коллеги, существует ли возможность вытянуть через iam advisor информацию по совершенным actions для каждого конкретного ресурса? например как есть для s3.
Кстати, для S3 действия типа GET и PUT по умолчанию не логируются Их включать нужно
{ "Fn::Select" : [ "2", { "Fn::Split": [":", {aws:userid}]}] } ну как-то так если не вдумываться и писать как почти псевдокод ) сорри что не подробнее, я просто указываю путь :)
{ "Fn::Select" : [ "2", { "Fn::Split": [":", {aws:userid}]}] } ну как-то так если не вдумываться и писать как почти псевдокод ) сорри что не подробнее, я просто указываю путь :)
Мне не нужен cloudformation, мне нужно внутри IAM policy