У меня есть программа, которая выполняет следующее действие:
def pin_lt_version_to_asg(asg, asg_name, lt_name, lt_version):
return asg.update_auto_scaling_group(
AutoScalingGroupName=asg_name,
LaunchTemplate={
'LaunchTemplateName': lt_name,
'Version': lt_version,
},
)
Мозгом я понимаю, что мой код сделает вызов
autoscaling:UpdateAutoScalingGroup, и разрешаю это действие в IAM. Запускаю код, получаю следующую ошибку:
botocore.exceptions.ClientError: An error occurred (AccessDenied) when calling the UpdateAutoScalingGroup operation: You are not authorized to use launch template: myTemplate
Неожиданно! Окей, Гугл, какие еще действия нужно добавить в политику? Беглый поиск привел меня в StackOverflow, где решением было, конечно же, дать EC2FullAccess.
"Вздор!" - подумал я, сходил в документацию и увидел там тоже самое. 🤦♂️