【发布时间】:2022-11-26 12:01:55
【问题描述】:
按照互联网上的 RunInstance 和 ec2:CreateTag + ec2:CreateAction 的示例,我试图只允许以下操作,如果在他们的创作设置了某个标签(此输出中不存在)。
如果我尝试一些测试,那么当我尝试创建带有标签的安全组时,我总是会收到错误消息。
我试图找到 ec2:CreateAction 文档并查看它期望的参数,但遗憾的是,我在 AWS 官方文档中的每一次搜索几乎没有显示任何内容。
有谁知道我可能做错了什么?
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": "ec2:CreateTags",
"Resource": "*",
"Condition": {
"ForAnyValue:StringEquals": {
"ec2:CreateAction": [
"RunInstances",
"CreateRouteTable",
"CreateKeyPair",
"CreateRoute",
"CreateVolume",
"CreateNetworkInterface",
"CreateSecurityGroup",
"CreateSnapshot",
"CreateVpcPeeringConnection",
"CreateSubnet",
"CreateVPC",
"AllocateAddress"
]
}
}
}
]
}
【问题讨论】:
标签: amazon-web-services amazon-ec2 tagging