AWS IAMでポリシーを指定する際の、Action
やResource
といった指定について。
たとえば、以下はEC2のドキュメントの例。
{
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Action": [
"ec2:DescribeInstances",
"ec2:DescribeImages",
"ec2:DescribeTags",
"ec2:DescribeSnapshots"
],
"Resource": "*"
}
]
}
こういったところに、なにが書けるかがよくわからなくなるので。
一覧は、こちらを見ると良いようです。
ポリシーの概念は、こちら。
よく探し方を忘れるので、メモ。