是否可以在 AWS 中授予“读取所有内容”角色?

是否可以在 AWS 中授予“读取所有内容”角色?

是否存在可以提供只读访问权限的默认策略全部使用 AWS 服务?是否有可以遵循的权限命名约定(例如"Allow" : "Get*"在 IAM 策略中)来实现此类结果?

我知道 AWS 为每项服务提供了只读策略,但考虑到添加新服务的频率,我想知道他们是否提供了聚合的“全部读取”策略?

答案1

AWS 定义了一些在每个账户中都可用的策略。随着新服务的添加,这些策略会更新,因此策略始终具有只读访问权限。其中一些是职务职能策略,一些则更为通用。

最相关的是:

这些策略可以附加到组、用户、角色等。

相关内容