2015-01-04 24 views
1

我想授予整个SWF域的组只读访问权限。该组中的用户将能够查看每个工作流程的所有工作流程实例和事件/活动历史记录。他们将无法创建工作流程,活动或启动工作流程。AWS IAM - SWF域的只读访问策略

有人可以发布一个这样的政策文件JSON的例子吗?

回答

3

你可以与AWS Policy Generator

所以按照向导,我生成所有的列表Actions,您可以添加/删除取决于你自己要求的政策。

{ 
    "Statement": [ 
    { 
     "Sid": "Stmt1420410404486", 
     "Action": [ 
     "swf:ListActivityTypes", 
     "swf:ListClosedWorkflowExecutions", 
     "swf:ListDomains", 
     "swf:ListOpenWorkflowExecutions", 
     "swf:ListWorkflowTypes" 
     ], 
     "Effect": "Allow", 
     "Resource": "*" 
    } 
    ] 
}