6.5.3. 管理機能のGET操作を許可する権限設定例¶
管理機能のGET操作を許可するIAMロールの例は以下のとおりです。
本設定は Portal READ ONLY という名称のテンプレートとして提供されています。
{
"contract_id": "econXXXXXXXXX",
"iam_role_name": "sss_get_role",
"description": "管理機能のGET操作を許可するIAMロール",
"resources": [
{
"ipAddress": "*",
"basePath": "/ecl-sss",
"path": "*",
"verb": "GET"
}
]
}
作成したsss_get_roleをsss_get_groupに紐付けます。