【发布时间】:2019-04-23 21:21:07
【问题描述】:
创建了一个 IAM 策略,该策略应将用户限制为现在允许在未满足标签值时创建 ec2 实例
{ “版本”:“2012-10-17”, “陈述”: [ { "Sid": "AllowToDescribeAll", “效果”:“允许”, “行动”: [ “ec2:描述*” ], “资源”:“” }, { "Sid": "AllowRunInstances", “效果”:“允许”, "动作": "ec2:RunInstances", “资源”:[ "arn:aws:ec2:::image/", "arn:aws:ec2:::snapshot/", "arn:aws:ec2:::subnet/", "arn:aws:ec2:::network-interface/", "arn:aws:ec2:::security-group/", “arn:aws:ec2:::key-pair/” ] }, { "Sid": "AllowRunInstancesWithRestrictions", “效果”:“允许”, “行动”: [ "ec2:CreateVolume", “ec2:运行实例” ], “资源”:[ "arn:aws:ec2:::volume/", “arn:aws:ec2:::instance/” ], “健康)状况”: { “字符串相等”:{ "aws:RequestTag/shutdown": "true", "aws:RequestTag/terminate": "真" }, "ForAllValues:StringEquals": { “aws:标签键”:[ “关闭”, “终止” ] } } }, { "Sid": "AllowCreateTagsOnlyLaunching", “效果”:“允许”, “行动”: [ “ec2:创建标签” ], “资源”:[ "arn:aws:ec2:::volume/", “arn:aws:ec2:::instance/*” ], “健康)状况”: { “字符串相等”:{ “ec2:CreateAction”:“运行实例” } } } ] }
【问题讨论】:
标签: amazon-ec2 tags