Estoy tratando de crear una política para otorgar al usuario el permiso para crear una instancia Ec2, pero no quiero otorgar todos los permisos para escribir. Verifique si estos permisos son suficientes o si algún permiso es adicional
{ "Version": "2020-06-16", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeSubnets", "ec2:DescribeSecurityGroups", "ec2:DescribeInstances", "ec2:DescribeImages", "ec2:DescribeKeyPairs", "ec2:DescribeVpcs", "ec2:CreateSecurityGroup", "ec2:AuthorizeSecurityGroupIngress", "ec2:CreateKeyPair" ], "Resource": "*" }, { "Effect": "Allow", "Action": "ec2:RunInstances", "Resource": "*" } ] }Puedo confirmar que estos permisos deberían funcionar si se usa Console Wizard .
Puede encontrar más ejemplos de pólizas para otras situaciones aquí .
Si alguna vez necesita escenarios de prueba, no dude en echar un vistazo al simulador de políticas de IAM . Realmente puede ayudarlo a validar sus permisos contra acciones fácilmente sin tener que escribir o intentar ejecutar los cambios cada vez.