Estoy tratando de otorgar a un grupo de IAM la capacidad de editar nuestros Grupos de seguridad de EC2, pero no he podido hacer que esto funcione sin otorgar acceso a todo en EC2.
He intentado varias versiones de esto:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1392336685000",
"Effect": "Allow",
"Action": [
"ec2:*"
],
"Resource": [
"arn:aws:ec2:us-east-1:<MYACCOUNTHERE>:security-group/*"
]
}
]
}
Pero cuando inicio sesión con el usuario de IAM, recibo un mensaje en la página del grupo de seguridad que dice "No está autorizado para realizar esta operación".
Sé que el usuario / grupo está funcionando porque si selecciono la Plantilla de política de IAM para "Acceso completo a Amazon EC2", el usuario puede acceder a todo en EC2.
Obviamente no tengo mucha experiencia con IAM, cualquier ayuda sería muy apreciada.