选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

IAM:允许对 IAM 控制台进行只读访问

聚焦模式
IAM:允许对 IAM 控制台进行只读访问 - AWS Identity and Access Management

此示例说明了如何创建基于身份的策略以允许 IAM 用户执行任何以字符串 GetListGenerate 开头的 IAM 操作。在用户使用 IAM 控制台时,控制台发出请求以列出组、用户、角色和策略,并生成有关这些资源的报告。

星号将作为通配符。在策略中使用 iam:Get* 时,生成的权限包括以 Get 开头的所有 IAM 操作,例如,GetUserGetRole。使用通配符是非常有用的,特别是将来在 IAM 中添加新类型的实体。在这种情况下,策略授予的权限自动允许用户列出和获取有关这些新实体的详细信息。

将此策略用于控制台访问,其中包括生成报告或服务上次访问详细信息的权限。有关不允许生成操作的其他策略,请参阅 IAM:允许对 IAM 控制台进行只读访问而不生成报告

{ "Version": "2012-10-17", "Statement": { "Effect": "Allow", "Action": [ "iam:Get*", "iam:List*", "iam:Generate*" ], "Resource": "*" } }
隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。