要创建AWS Workspace的IAM角色,可以按照以下步骤进行操作:
步骤 1:登录到AWS管理控制台并导航到IAM服务。
步骤 2:点击“角色”选项卡,并点击“创建角色”按钮。
步骤 3:选择“AWS服务”作为受信任的实体,并选择“WorkSpaces”作为在角色下使用的服务。
步骤 4:在“权限”页面上,选择适当的权限策略,例如“AmazonWorkSpacesAdmin”策略,以授予管理员访问权限。
步骤 5:在“标记”页面上,添加任何适用的标记,然后点击“下一步”。
步骤 6:在“角色名称”页面上,为角色提供一个名称,并输入可选的描述。然后点击“创建角色”。
现在,您已经成功创建了一个IAM角色,可以将其分配给AWS Workspace。
以下是一个使用AWS CLI创建IAM角色的示例代码:
aws iam create-role --role-name MyWorkspaceRole --assume-role-policy-document file://trust-policy.json
其中,trust-policy.json
文件包含了受信任的实体和服务的信任策略。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"Service": "workspaces.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
}
这个示例代码创建了一个名为"MyWorkspaceRole"的角色,并指定了只有"workspaces.amazonaws.com"服务可以扮演该角色。
您可以根据自己的需求修改角色名称、信任策略和权限策略。