Я создал пользователя IAM, и когда этот пользователь пытается развернуть экземпляр EC2, он видит следующую ошибку VPC, что мне нужно сделать, чтобы предоставить ему достаточные привилегии.Ошибка при создании экземпляра в EC2
ответ
Если вы используете IAM консоль приборной панели,
- перейти к политике, нажмите кнопку «создать политику»,
- Затем нажмите кнопку «Создать собственную политику»
- дайте ему имя (например, my-ec2) и описание (всегда используйте свой собственный префикс для простого поиска фильтра)
В «Политическом документе» введите следующие данные в бо Икс. Затем нажмите «Подтвердить», чтобы подтвердить, что это действительно так, затем нажмите «Создать политику» .
{"Version": "2012-10-17", "Statement": [ { "Action": "ec2:*", "Effect": "Allow", "Resource": "*" }]}
Теперь вернемся к приборной панели политик, просто введите свою политику префикс (например, мой-EC2) в качестве фильтра, откройте его, под «присоединять объекты», установите имя пользователя.
ошибка означает, что ваш IAM пользователь не имеет достаточно прав для создания VPC. Вы применили политику к своему пользователю IAM (это документ JSON, который описывает, какие действия разрешены для пользователя)? This guide describes how to manage your policies
В вашем конкретном случае вам необходим полный доступ к EC2. политика ниже:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1458205035000",
"Effect": "Allow",
"Action": [
"ec2:*"
],
"Resource": [
"*"
]
}
]}
Спасибо @mootmoot, эта политика также позволяет использовать эластичные IP-адреса? – user1965449
Это «*», значит все. Если вы не хотите создать специальную политику распределения EIP для определенной группы людей. Например. http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-policies-ec2-console.html#ex-eip – mootmoot