আমি ইসি 2 উদাহরণগুলিতে ভলিউম মাউন্ট করেছি যার মধ্যে আমি স্ন্যাপশট তৈরি করতে চাই।
নিম্নলিখিত নীতি সহ আমি একটি নতুন আইএএম ব্যবহারকারী তৈরি করেছি:
{
"Statement": [
{
"Sid": "...",
"Effect": "Allow",
"Action": [
"ec2:CreateSnapshot",
"ec2:CreateTags",
"ec2:DeleteSnapshot",
"ec2:DescribeAvailabilityZones",
"ec2:DescribeSnapshots",
"ec2:DescribeTags",
"ec2:DescribeVolumeAttribute",
"ec2:DescribeVolumeStatus",
"ec2:DescribeVolumes"
],
"Resource": [
"arn:aws:ec2:eu-west-1:MY_USER_ID"
]
}
]
}
আমি আমারটিতে অ্যাক্সেস কী এবং গোপনীয়তা যুক্ত করেছি ~/.bashrc
এবং এটি উত্সাহ পেয়েছি । আমি যখন চালনা ec2-describe-snapshots
করি আমি এই প্রতিক্রিয়াটি পাই:Client.UnauthorizedOperation: You are not authorized to perform this operation.
আমার "Resource"
যখন সবেমাত্র তখন আমি "*"
অ্যামাজনের সমস্ত ধরণের স্ন্যাপশট তালিকা করতে সক্ষম হয়েছি। আমি eu-west-1
অঞ্চলটিতে কেবল আমার কাছে দৃশ্যমান / এর মালিকানাধীন স্ন্যাপশট তৈরি করতে চাইছি ।
Resource
কাছে পরিবর্তন করেছি*
এবং আমি স্ন্যাপশট তৈরি করতে সক্ষম হয়েছি। আমি কি ধরে নিতে পারি যে স্ন্যাপশটগুলি সর্বদা আমার অ্যাকাউন্টে ব্যক্তিগত হিসাবে তৈরি করা হবে?