要给AWS着陆区的核心账户授予访问权限,可以通过以下步骤来完成:
Step 1: 创建IAM策略
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "*",
"Resource": "*"
}
]
}
Step 2: 创建IAM角色
aws iam create-role --role-name LandingZoneAdminRole --assume-role-policy-document file://trust-policy.json
Step 3: 将策略附加到角色
aws iam put-role-policy --role-name LandingZoneAdminRole --policy-name LandingZoneAdminPolicy --policy-document file://policy.json
Step 4: 为核心账户创建用户
aws iam create-user --user-name LandingZoneAdminUser
Step 5: 为核心账户创建访问密钥
aws iam create-access-key --user-name LandingZoneAdminUser
Step 6: 将访问密钥配置到AWS CLI
aws configure
在配置过程中,输入刚刚创建的访问密钥和相应的AWS区域。
Step 7: 验证访问权限
aws sts get-caller-identity
如果返回成功,并显示正确的账户ID和角色名称,则表示访问权限已经成功授予核心账户。
请注意,上述示例中的策略和角色名称仅供参考,您可以根据自己的需求进行适当的更改和调整。