我正在编写一个IAM策略来部署EC2实例,同时使用Terraform创建安全组,我不想让EC2完全访问。遵循最小特权原则,创建安全组所需的权限也添加入站和出站规则?
发布于 2020-05-06 00:23:23
EC2的IAM动作的列表应该是一个有用的参考。
创建安全组的操作是CreateSecurityGroup。注意:如果需要在安全组上创建入口和出口规则,仅凭此操作是不够的。为此,您需要添加AuthorizeSecurityGroupIngress和AuthorizeSecurityGroupEgress。
https://stackoverflow.com/questions/61625193
复制相似问题