要使用AWS Systems Manager(SSM)中的aws:domainJoin功能,您需要具有以下权限:
ssm:CreateAssociation
:用于创建与目标实例的关联。ssm:DescribeAssociation
:用于描述与目标实例的关联。ssm:UpdateAssociation
:用于更新与目标实例的关联。ssm:DescribeInstanceInformation
:用于描述目标实例的信息。以下是一个AWS Identity and Access Management(IAM)策略的示例,用于授予上述权限:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "SSMDomainJoinPermissions",
"Effect": "Allow",
"Action": [
"ssm:CreateAssociation",
"ssm:DescribeAssociation",
"ssm:UpdateAssociation",
"ssm:DescribeInstanceInformation"
],
"Resource": "*"
}
]
}
在此示例中,策略允许对所有SSM资源执行操作。您可以根据需要更改资源的范围。
请注意,此策略应与您的IAM角色、用户或组关联,并且您需要具有适当的权限来执行上述操作。
希望这可以帮助您解决问题!