ฉันมีสแน็ปช็อตส่วนตัวในบัญชีหนึ่ง (แหล่งที่มา) ที่ฉันแชร์กับอีกบัญชีหนึ่ง (เป้าหมาย)
ฉันสามารถดูสแนปชอตจากบัญชีเป้าหมายได้ แต่แท็กไม่พร้อมใช้งาน ทั้งบนคอนโซลหรือผ่าน cli
ทำให้ไม่สามารถกรองสแนปชอตที่ต้องการจากบัญชีเป้าหมายได้
สำหรับเบื้องหลัง ผู้ใช้ในบัญชีเป้าหมายมีนโยบายต่อไปนี้ที่มีผลบังคับใช้:
"เอฟเฟกต์": "อนุญาต",
"การดำเนินการ": "ec2:*",
"ทรัพยากร": "*"
นี่คือตัวอย่างของสิ่งที่ฉันเห็น จากบัญชีต้นทาง:
$ aws --region us-east-2 ec2 อธิบายภาพรวม --snapshot-ids snap-XXXXX
{
"ภาพรวม": [
{
"คำอธิบาย": "ภาพรวมสำหรับการทดสอบ",
"ขนาดปริมาตร": 50,
"แท็ก": [
{
"ค่า": "ทดสอบสแนปชอต",
"คีย์": "ชื่อ"
}
]
"เข้ารหัส": จริง
"VolumeId": "ฉบับ-XXXXXX",
"สถานะ": "เสร็จสมบูรณ์",
"KmsKeyId": "arn:aws:kms:us-east-2:XXXXX:key/mrk-XXXXX",
"เวลาเริ่มต้น": "2022-04-19T18:29:36.069Z",
"ความคืบหน้า": "100%",
"OwnerId": "XXXX",
"SnapshotId": "snap-XXXXXX"
}
]
}
แต่จากบัญชีเป้าหมาย
$ aws --region us-east-2 ec2 อธิบายภาพรวม --owner-ids 012345678900 --snapshot-ids snap-11111111111111111
{
"ภาพรวม": [
{
"คำอธิบาย": "ภาพรวมสำหรับการทดสอบ",
"ขนาดปริมาตร": 50,
"เข้ารหัส": จริง
"VolumeId": "เล่ม-22222222222222222",
"สถานะ": "เสร็จสมบูรณ์",
"KmsKeyId": "arn:aws:kms:us-east-2:012345678900:key/mrk-00000000000000000000000000000000",
"เวลาเริ่มต้น": "2022-04-19T18:29:36.069Z",
"ความคืบหน้า": "100%",
"OwnerId": "012345678900",
"SnapshotId": "snap-11111111111111111"
}
]
}
มีความคิดเกี่ยวกับสิ่งที่เกิดขึ้นที่นี่?
ไชโย!