Tengo volúmenes montados en instancias EC2 de las cuales me gustaría hacer instantáneas.
Creé un nuevo usuario de IAM con la siguiente política:
{
"Statement": [
{
"Sid": "...",
"Effect": "Allow",
"Action": [
"ec2:CreateSnapshot",
"ec2:CreateTags",
"ec2:DeleteSnapshot",
"ec2:DescribeAvailabilityZones",
"ec2:DescribeSnapshots",
"ec2:DescribeTags",
"ec2:DescribeVolumeAttribute",
"ec2:DescribeVolumeStatus",
"ec2:DescribeVolumes"
],
"Resource": [
"arn:aws:ec2:eu-west-1:MY_USER_ID"
]
}
]
}
He agregado la clave de acceso y el secreto a mi ~/.bashrc
y la obtuve. Cuando corro ec2-describe-snapshots
me sale esta respuesta:Client.UnauthorizedOperation: You are not authorized to perform this operation.
Cuando "Resource"
tenía solo "*"
podía enumerar todos los tipos de instantáneas de Amazon. Estoy buscando crear instantáneas propiedad de / visible solo para mí en la eu-west-1
región.
Resource
de*
nuevo y pude crear la instantánea. ¿Puedo suponer que las instantáneas siempre se crearán como privadas para mi cuenta?