本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWSRoboMaker_FullAccess
描述:提供 AWS RoboMaker 透過 AWS Management Console 和 SDK 的完整存取權。還提供對相關服務(例如 S3,IAM)的選擇訪問權限。
AWSRoboMaker_FullAccess
是AWS 受管理的策略。
使用此政策
您可以附加AWSRoboMaker_FullAccess
至您的使用者、群組和角色。
政策詳情
-
類型: AWS 受管理的策略
-
創建時間:2020 年 9 月 10 日,世界標準時間 18:34
-
編輯時間:世界標準時間 2021 年 9 月 16 日晚上 9 時 6 分
-
ARN:
arn:aws:iam::aws:policy/AWSRoboMaker_FullAccess
政策版本
策略版本:v2(預設值)
原則的預設版本是定義原則權限的版本。當具有策略的使用者或角色發出要求以存取 AWS 資源時,請 AWS 檢查原則的預設版本,以決定是否允許該要求。
政策文件
{
"Version" : "2012-10-17",
"Statement" : [
{
"Effect" : "Allow",
"Action" : "robomaker:*",
"Resource" : "*"
},
{
"Effect" : "Allow",
"Action" : "s3:GetObject",
"Resource" : "*",
"Condition" : {
"StringEquals" : {
"aws:CalledViaFirst" : "robomaker.amazonaws.com"
}
}
},
{
"Effect" : "Allow",
"Action" : "ecr:BatchGetImage",
"Resource" : "*",
"Condition" : {
"StringEquals" : {
"aws:CalledViaFirst" : "robomaker.amazonaws.com"
}
}
},
{
"Effect" : "Allow",
"Action" : "ecr-public:DescribeImages",
"Resource" : "*",
"Condition" : {
"StringEquals" : {
"aws:CalledViaFirst" : "robomaker.amazonaws.com"
}
}
},
{
"Effect" : "Allow",
"Action" : "iam:CreateServiceLinkedRole",
"Resource" : "*",
"Condition" : {
"StringEquals" : {
"iam:AWSServiceName" : "robomaker.amazonaws.com"
}
}
}
]
}