Come posso consentire a tutti i membri di un gruppo di assumere un ruolo in AWS IAM?Come posso consentire a un Gruppo di assumere un ruolo?
Ho provato a utilizzare la seguente istruzione ma come specificato in AWS IAM Principal Element, un gruppo non può essere un preside.
voglio ottenere qualcosa di simile di seguito:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::***:group/developer"
},
"Action": "sts:AssumeRole"
}
]
}
L'idea è che tutti i membri del gruppo group/developer
dovrebbero essere in grado di assumere il ruolo. L'obiettivo è che dovrei essere salvato dal dover specificare ogni membro in un gruppo individualmente.
C'è un modo per raggiungere questo obiettivo?
Quale ruolo si desidera che assumano? Puoi fornire un ARN campione? –
Il ruolo è chiamato così come sviluppatore: quindi l'ARN sarebbe qualcosa come "arn: aws: iam :: ***: role/developer' – Rentrop