Как дать пользователю разрешение на доступ к журналам AWS Elastic Beanstalk из консоли

Я как администратор создал несколько приложений Elastic Beanstalk в AWS.

Теперь я хочу предоставить некоторым членам моей команды доступ для входа в AWS и просмотра журналов EBS - я имею в виду доступ только для чтения. Я не хочу, чтобы они могли обновлять, развертывать или создавать новые приложения Elastic Beanstalk.

Если я дам им AWSElasticBeanstalkReadOnlyAccess пользователь не может видеть что-либо в Elastic Beanstalk.

2 ответа

Решение

Ошибка, которую я делал, в том, что регион двух пользователей был разным. Администратор пользователя настроил наблюдение за облачными журналами в регионе Северная Вирджиния для поддержки пользователей. Когда пользователем поддержки был логин, регионом по умолчанию был Огайо, и пользователь поддержки не мог видеть журналы. После выбора региона Северной Вирджинии для поддержки пользователь поддержки может просматривать логи.

Посмотрите раздел " Доступ только для чтения к журналам Elastic Beanstalk" на этой странице - https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/AWSHowTo.iam.managed-policies.html