Puncte:1

Care este noua acțiune de politică necesară pentru a permite noile DescribeSecurityGroupRules

drapel ly

Avem politici IAM în vigoare care permiteau rolurilor să editeze regulile unui grup de securitate

{
    „Versiune”: „2012-10-17”,
    "Afirmație": [
        {
            „Sid”: „VisualEditor0”,
            „Efect”: „Permite”,
            "Acțiune": [
                „ec2:RevokeSecurityGroupIngress”,
                „ec2:AuthorizeSecurityGroupIngress”
            ],
            „Resurse”: „arn:aws:ec2:eu-west-1:XXXXXXXXXXX:security-group/sg-XXXXXXXXXXX”
        }
    ]
}

De ieri aceste roluri sunt blocate cu acest mesaj:

este posibil să vă lipsească politicile iam care permit DescribeSecurityGroupRules

Mi-am făcut cercetările și vine din actualizarea AWS descrisă în acest articol articol dar nu există nicio indicație că ar putea încălca politicile și nici nicio indicație cu privire la acțiunile necesare pentru ca politica să funcționeze din nou.

Care ar putea fi schimbarea mai scurtă pe care trebuie să o fac pentru a remedia această problemă?

Luiz avatar
drapel mx
Aceeasi problema aici!
Puncte:2
drapel mx

Am găsit soluția: pare opțiunea DescrieSecurityGroupRules nu este încă disponibil prin interfața de utilizare IAM, dar îl puteți adăuga manual prin editarea JSON.

Da, UI va spune că opțiunea nu există:

introduceți descrierea imaginii aici

Dar dacă salvezi politica, va funcționa.

Acest tweet m-a ajutat: https://twitter.com/AWSSupport/status/1413285145663184897

drapel ly
Mulțumesc frumos, funcționează

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.