AmazonSSMFullAccess をアタッチしても、マネージドノードといったリソース表示されない原因と対処法
2024.08.29
困っていること
AWS 管理ポリシーの AmazonSSMFullAccess をアタッチしている IAM ユーザーを使用しています。
しかしながら、こちらのポリシーのみではフリートマネージャーのマネージドノードなどリソースが表示されません。原因と対処法を教えてください。
なお、AdministratorAccess がアタッチしているユーザーではマネージドノードが表示されることは確認済みです。
どう対応すればいいの?
AWS 管理ポリシー AmazonSSMFullAccess のみでは権限不足によりマネージドノードは表示されません。
そのため、以下の EC2 に関するアクションを許可してください。
ポリシー例
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Statement1",
"Effect": "Allow",
"Action": [
"ec2:DescribeInstances*"
],
"Resource": "*"
}
]
}
参考資料
Amazon EC2 コンソールへのアクセスを制御するポリシーの例 - Amazon Elastic Compute Cloud