2014-03-05 3 views
2

Я новичок в IAM в AWS. Я создал политикуОшибка при создании политики пользовательских экземпляров

{ 
    "Version": "2012-10-17", 
    "Statement": [ 
    { 
     "Sid": "TheseActionsDontSupportResourceLevelPermissions", 
     "Effect": "Allow", 
     "Action": "ec2:DescribeImages", 
     "Resource": "*" 
    }, 
    { 
     "Sid": "TheseActionsSupportResourceLevelPermissions", 
     "Effect": "Allow", 
     "Action": "ec2:RunInstances", 
     "Resource": [ 
     "arn:aws:ec2:us-east-1:109027:instance/*", 
     "arn:aws:ec2:us-east-1:10927:image/*", 
     "arn:aws:ec2:us-east-1:109027:security-group/Test_hin", 
     "arn:aws:ec2:us-east-1:109027:subnet/subnet-b", 
     "arn:aws:ec2:us-east-1:109527:key-pair/*", 
     "arn:aws:ec2:us-east-1:10903527:network-interface/vpc-e4", 
     "arn:aws:ec2:us-east-1:107:volume/*" 
     ] 
    } 
    ] 
} 

всякий раз, когда я пытаюсь запустить экземпляр с помощью консоли, он дает мне ошибку, что я не уполномочен выполнять это действие.

enter image description here

Благодаря

+0

Описанные действия должны быть сконфигурированы отдельно с '' * "' в качестве ресурса. –

+0

Попробуйте «Действие»: «ec2: Опишите *» 'сначала и посмотрите, как это происходит. –

+0

, тогда он показывает мне очень подсети каждое изображение. все без ограничений – user3086014

ответ

0

Попробуйте с key pair и network interface ресурсов (Похоже, вы пытаетесь запустить в VPC). Кроме того, разрешите объем ресурсов.

{ 
    "Version": "2012-10-17", 
    "Statement": [ 
    { 
     "Effect": "Allow", 
     "Action": "ec2:RunInstances", 
     "Resource": [ 
     "arn:aws:ec2:us-east-1:acct:instance/*", 
     "arn:aws:ec2:us-east-1:acct:image/*", 
     "arn:aws:ec2:us-east-1:acct:security-group/*", 
     "arn:aws:ec2:us-east-1:acct:subnet/*", 
     "arn:aws:ec2:us-east-1:acct:key-pair/*", 
     "arn:aws:ec2:us-east-1:acct:network-interface/*", 
     "arn:aws:ec2:us-east-1:acct:volume/*" 
     ] 
    } 
    ] 
} 
+0

да я lanching экземпляры в vpc. – user3086014

+0

и я пытаюсь запустить экземпляр на консоли, а не на CLI – user3086014

+0

, когда я выбираю ami, он дает ошибку, когда вы не авторизованы для выполнения операции !!! – user3086014

 Смежные вопросы

  • Нет связанных вопросов^_^