应该使用哪个 AWS 托管的 iam 策略来允许中转网关完全访问?

Which AWS managed iam policy should be used for allowing transit gateway full access?

我正在创建一个角色并尝试为中转网关完全访问附加一个托管策略。 但是我找不到任何关于 transit gateway 的政策。

没有这样的 AWS 托管策略。因此,您可以创建自己的 customer managed policy。例如:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "FullTransitGatewayPermissions",
            "Effect": "Allow",
            "Action": [
                "ec2:*TransitGateway*"
            ],
            "Resource": "*"
        }
    ]
}

根据您的具体需要,您可以添加更多权限或更具选择性。