Amazon ec2 AWS IAM政策将提供给salt cloud用户

Amazon ec2 AWS IAM政策将提供给salt cloud用户,amazon-ec2,salt-stack,salt-cloud,Amazon Ec2,Salt Stack,Salt Cloud,为salt cloud创建IAM用户时,为使其能够按照以下步骤完成其工作,应授予哪些最低权限 我只需要使用映射文件创建EC2实例:但是我不知道足够多的盐云来确定它执行的实际操作 如果存在预定义的策略,我更愿意使用它。我自己对此很好奇,所以查看了盐云源代码(salt/cloud/clouds/ec2.py)。有趣的是,他们不使用boto库调用AWS opting,而是自己雕刻请求,他们这样做的方式使提取您需要执行的操作变得非常容易 这架飞机完成了所有动作 grep“'Action':“cloud

为salt cloud创建IAM用户时,为使其能够按照以下步骤完成其工作,应授予哪些最低权限

我只需要使用映射文件创建EC2实例:但是我不知道足够多的盐云来确定它执行的实际操作


如果存在预定义的策略,我更愿意使用它。

我自己对此很好奇,所以查看了盐云源代码(salt/cloud/clouds/ec2.py)。有趣的是,他们不使用boto库调用AWS opting,而是自己雕刻请求,他们这样做的方式使提取您需要执行的操作变得非常容易

这架飞机完成了所有动作


grep“'Action':“cloud/clouds/ec2.py | awk'{print$4;}'| sed“s/[},]//g”| sort | uniq

正如您所看到的,它是所有可用Ec2权限的一个相当大的子集


配饰
协会地址
附件卷
取消即时任务
复制快照
创建密钥对
创建快照
创建标签
创建卷
删除密钥对
删除快照
删除标签
删除卷
描述可用性z
描述图像
描述实例属性
描述安装类型
描述说明
描述键对
描述区域
描述快照
描述即时任务
描述子网
描述标签
描述体积
形容词
分离体积
GetConsoleOutput
GetPasswordData
导入密钥对
ModifyInstanceAttribute
ModifyNetworkInterfaceAttribute
重新启动
重新启动
注册图像
请求点实例
运行实例
起始状态
起始状态
停止实例
终端装置

当然,您可以使用salt为您创建一个IAM配置文件;)