【问题标题】:IAM policy to restrict EBS volume creation above threshold将 EBS 卷创建限制在阈值以上的 IAM 策略
【发布时间】:2019-02-17 23:04:09
【问题描述】:

如何限制用户创建大小超过 20 GB 的 EBS 卷?策略中是否有任何可用的策略条件键?

【问题讨论】:

标签: amazon-web-services amazon-iam aws-ebs


【解决方案1】:

您可以针对ec2:VolumeSize 条件使用Numeric Condition Operators 之一。以下内容会将 EBS 卷的创建限制为 20GB 或以下之一:

{
    "Version" : "2012-10-17",
    "Statement" : [
        {
            "Sid": "EC2CreateVolume",
            "Effect": "Allow",
            "Action": "ec2:CreateVolume",
            "Resource": "*",
            "Condition": {
                "NumericLessThanEquals": {
                    "ec2:VolumeSize": "20"
                }
            }
        }
    ]
}

【讨论】:

  • 我实际上在运算符中使用了“拒绝”效果和“NumericGreaterThanEqual”。谢谢您的帮助! :)
猜你喜欢
  • 2018-08-12
  • 2021-02-15
  • 1970-01-01
  • 2012-05-18
  • 1970-01-01
  • 1970-01-01
  • 2014-05-14
  • 2018-11-02
  • 2018-04-13
相关资源
最近更新 更多