Eu tenho volumes montados em instâncias do EC2, dos quais gostaria de fazer instantâneos.
Eu criei um novo usuário do IAM com a seguinte política:
{
"Statement": [
{
"Sid": "...",
"Effect": "Allow",
"Action": [
"ec2:CreateSnapshot",
"ec2:CreateTags",
"ec2:DeleteSnapshot",
"ec2:DescribeAvailabilityZones",
"ec2:DescribeSnapshots",
"ec2:DescribeTags",
"ec2:DescribeVolumeAttribute",
"ec2:DescribeVolumeStatus",
"ec2:DescribeVolumes"
],
"Resource": [
"arn:aws:ec2:eu-west-1:MY_USER_ID"
]
}
]
}
Eu adicionei a chave de acesso e segredo ao meu ~/.bashrc
e obtive-o. Quando executo ec2-describe-snapshots
, recebo esta resposta: Client.UnauthorizedOperation: You are not authorized to perform this operation.
Quando meu "Resource"
foi apenas "*"
, consegui listar todos os tipos de instantâneos da Amazon. Estou procurando criar snapshots de / visible apenas para mim na eu-west-1
region.