View a markdown version of this page

Erteilen von Berechtigungen für die Verwendung AWS -Ressourcengruppen und Tag Editor - AWS -Ressourcengruppen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erteilen von Berechtigungen für die Verwendung AWS -Ressourcengruppen und Tag Editor

Gehen Sie wie folgt vor, um einem Benutzer eine Richtlinie für die Verwendung von AWS -Ressourcengruppen und Tag Editor hinzuzufügen.

  1. Öffnen Sie die IAM-Konsole.

  2. Klicken Sie im Navigationsbereich auf Users (Benutzer).

  3. Suchen Sie den Benutzer, dem Sie Tag-Editor-Berechtigungen gewähren AWS -Ressourcengruppen möchten. Wählen Sie den Namen des Benutzers aus, um die Seite „Eigenschaften“ für den Benutzer zu öffnen.

  4. Wählen Sie Add permissions (Berechtigungen hinzufügen).

  5. Wählen Sie Vorhandene Richtlinien direkt zuordnen.

  6. Wählen Sie Richtlinie erstellen aus.

  7. Fügen Sie auf der Registerkarte JSON die folgende Richtlinienanweisung ein.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "resource-groups:*", "cloudformation:DescribeStacks", "cloudformation:ListStackResources", "tag:GetResources", "tag:TagResources", "tag:UntagResources", "tag:getTagKeys", "tag:getTagValues", "resource-explorer:*" ], "Resource": "*" } ] }
    Anmerkung

    In dieser Beispielrichtlinie werden nur Berechtigungen für Aktionen AWS -Ressourcengruppen und Tag-Editor-Aktionen gewährt. Sie ermöglicht keinen Zugriff auf AWS Systems Manager Aufgaben in der AWS -Ressourcengruppen Konsole. Diese Richtlinie gewährt Ihnen beispielsweise keine Berechtigungen zur Verwendung von Systems Manager Automation-Befehlen. Um Systems Manager-Aufgaben für Ressourcengruppen ausführen zu können, müssen Ihrer Richtlinie Systems Manager-Berechtigungen zugeordnet sein (z. B.ssm:*). Weitere Informationen zum Gewähren des Zugriffs auf Systems Manager finden Sie im AWS Systems Manager Benutzerhandbuch unter Konfiguration des Zugriffs auf Systems Manager.

  8. Wählen Sie Richtlinie prüfen.

  9. Geben Sie einen Namen und eine Beschreibung für die neue Richtlinie ein (z. B. AWSResourceGroupsQueryAPIAccess).

  10. Wählen Sie Richtlinie erstellen aus.

  11. Jetzt, da die Richtlinie in IAM gespeichert ist, können Sie sie an andere Benutzer anhängen. Weitere Informationen zum Hinzufügen einer Richtlinie zu einem Benutzer finden Sie im IAM-Benutzerhandbuch unter Hinzufügen von Berechtigungen durch direktes Anhängen von Richtlinien an den Benutzer.