Какие требуются разрешения AWS политики IAM для создания группы безопасности и добавления правил для входящих / исходящих сообщений? - PullRequest
0 голосов
/ 06 мая 2020

Я пишу политику IAM для развертывания инстансов EC2 вместе с созданием групп безопасности с помощью Terraform, я не хочу предоставлять EC2 полный доступ. Следуя принципу минимальных привилегий, какие разрешения требуются для создания групп безопасности, а также добавления правил для входящих и исходящих?

1 Ответ

2 голосов
/ 06 мая 2020

Список действий IAM для EC2 должен быть полезным справочником.

Действие для создания группы безопасности: CreateSecurityGroup . См. Также AuthorizeSecurityGroupIngress и AuthorizeSecurityGroupEgress .

...