允許使用者檢視他們自己的許可 - Amazon EMR

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

允許使用者檢視他們自己的許可

此範例會顯示如何建立政策,允許 IAM 使用者檢視附接至他們使用者身分的內嵌及受管政策。此原則包含在主控台上或以程式設計方式使用 AWS CLI 或 AWS API 完成此動作的權限。

{ "Version":"2012-10-17", "Statement":[ { "Sid":"ViewOwnUserInfo", "Effect":"Allow", "Action":[ "iam:GetUser", "iam:GetUserPolicy", "iam:ListAttachedUserPolicies", "iam:ListGroupsForUser", "iam:ListUserPolicies" ], "Resource":[ "arn:aws:iam::*:user/${aws:username}" ] }, { "Sid":"NavigateInConsole", "Effect":"Allow", "Action":[ "iam:GetGroupPolicy", "iam:GetPolicy", "iam:GetPolicyVersion", "iam:ListAttachedGroupPolicies", "iam:ListGroupPolicies", "iam:ListGroups", "iam:ListPolicies", "iam:ListPolicyVersions", "iam:ListUsers" ], "Resource":"*" } ] }