Eu tenho volumes montados em instâncias do EC2 das quais gostaria de fazer instantâneos.
Criei um novo usuário do IAM com a seguinte política:
{
"Statement": [
{
"Sid": "...",
"Effect": "Allow",
"Action": [
"ec2:CreateSnapshot",
"ec2:CreateTags",
"ec2:DeleteSnapshot",
"ec2:DescribeAvailabilityZones",
"ec2:DescribeSnapshots",
"ec2:DescribeTags",
"ec2:DescribeVolumeAttribute",
"ec2:DescribeVolumeStatus",
"ec2:DescribeVolumes"
],
"Resource": [
"arn:aws:ec2:eu-west-1:MY_USER_ID"
]
}
]
}
Eu adicionei a chave e o segredo de acesso ao meu ~/.bashrc
e o localizei. Quando corro ec2-describe-snapshots
, recebo esta resposta:Client.UnauthorizedOperation: You are not authorized to perform this operation.
Quando eu "Resource"
era apenas "*"
eu era capaz de listar todos os tipos de instantâneos da Amazon. Estou procurando criar instantâneos de propriedade de / visíveis apenas para mim na eu-west-1
região.
Resource
para*
novamente e consegui criar o instantâneo. Posso assumir que os instantâneos serão sempre criados como privados na minha conta?