我在亚马逊AWS中将用户添加到了一个组中。 用户有权添加EC2实例,但似乎没有创build密钥对的权限 – 请求被拒绝。 任何想法需要添加什么特权才能为新用户启用此function?
所需的特定IAM权限是ec2:ImportKeyPair 。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "Stmt1472323724000", "Effect": "Allow", "Action": [ "ec2:ImportKeyPair" ], "Resource": [ "*" ] } ] }
我错过了用户的pipe理员策略。 一旦添加到AWS,新用户就可以导入密钥对或生成一个新密钥对。 希望这可以帮助。