APIが書き込むS3バケット専用のロールを発行たくて
{ "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Action":[ "s3:getObject", "s3:putObject", "s3:deleteObject" ], "Resource":"arn:aws:s3:::xxxxx/*" } } }
こんな感じのロールを作ろうとしたのですが
not authorized to perform: iam:CreatePolicy on resource: policy
といわれていまします
自分のアカウントには
"iam:Get*", "iam:List*", "iam:PassRole" "iam:CreateServiceLinkedRole", "iam:DeleteServiceLinkedRole", "iam:ListRoles",
しかもってなくて iam:CreatePolicy は付与されていません
"iam:CreateServiceLinkedRole",
https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/using-service-linked-roles.html
というのを調べるとなんか条件によってはロールを作れるとありますが難しくて理解できません
今回のようなケースで iam:CreateServiceLinkedRole があればやりたいことは可能なのでしょうか
その場合どのようにして使えばいいのでしょうか
あるいは上長にお願いするしかないですか?

回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
退会済みユーザー
2019/04/16 02:33 編集
2019/04/16 03:22
退会済みユーザー
2019/04/16 16:14