AWS IAM - SWF 域的只读访问策略

AWS IAM - Read Only Access Policy for SWF Domain

我想授予一个组对整个 SWF 域的只读访问权限。该组中的用户将能够看到所有工作流实例和每个工作流的事件/活动历史记录。他们将无法创建工作流、活动或启动工作流。

谁能post举个例子说明这个政策文件JSON是什么样子的?

您可以从 AWS Policy Generator

开始

所以按照向导,我生成了包含所有列表的策略 Actions,您可以 add/delete 取决于您自己的要求。

{
  "Statement": [
    {
      "Sid": "Stmt1420410404486",
      "Action": [
        "swf:ListActivityTypes",
        "swf:ListClosedWorkflowExecutions",
        "swf:ListDomains",
        "swf:ListOpenWorkflowExecutions",
        "swf:ListWorkflowTypes"
      ],
      "Effect": "Allow",
      "Resource": "*"
    }
  ]
}