LoginSignup
2
4

More than 5 years have passed since last update.

AWSのIAMユーザーに、Cloud formationでCreating Stackできる権限を付与する

Last updated at Posted at 2016-10-04

IAMユーザーを作ってAPIキーを発行して、CLIでCloud formationを使おうと思ったら、
Attach PolicyのボタンからReadOnlyの権限しか付与できなくて困りました。

IAM画面2.PNG

Create Policyで権限を作る

自分でポリシーを細かく設定して作れるようなので、作ります。

Policies → Create Policyでポリシーを作ります。

IAM‗CreatePolicy.PNG

Policy Generatorボタンを押します。

IAM‗PolicyGenerator.PNG

Edit Permissionします。

IAM‗EditPermission.PNG

Cloud formationのARNを入力して、適当にワイルドカードを入れます。

IAM_ARN設定.PNG

Add Statementボタンを押す。
Next Stepボタンを押す。

プレビューを確認し、Create Policyを押します。

IAM‗Preview.PNG

作ったポリシーが、Atach Policyで選べるようになってます。
このポリシーをユーザーにAtachすれば権限の付与完了です。
IAM_Atach.PNG

感想

Policyをjsonでぱっと作れるようになっておくと早そうですね。
コンソールからやるのも楽なので良いですね。

2
4
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
4