创建 IAM 策略 (AWS API)
策略是一个实体;在附加到身份或资源时,策略定义了它们的权限。您可以使用 AWS API 在 IAM 中创建客户托管策略。客户托管策略是您在自己的 AWS 账户中管理的独立策略。然后,您可以将策略附加到 AWS 账户中的身份(用户、组和角色)。
AWS 账户中 IAM 资源的数量和大小受到限制。有关更多信息,请参阅IAM 和 STS 配额。
创建 IAM 策略 (AWS API)
您可以使用 AWS API 创建 IAM 客户托管策略或内联策略。
创建客户托管策略 (AWS API)
调用以下操作:
为 IAM 身份(组、用户或角色)创建内联策略 (AWS API)
调用下列一项操作:
您不能使用 IAM 嵌入服务相关角色的内联策略。