【发布时间】:2026-01-02 05:50:01
【问题描述】:
我有 AWS 环境,我们在那里为学生提供培训课程,我们希望限制大型资源启动,如 Ec2 和其他 AWS 服务。
是否有任何 IAM 角色或任何策略脚本以避免未经授权和节省成本。
PLS 建议。
【问题讨论】:
-
也许这个博客可以提供帮助:blog.vizuri.com/…
标签: amazon-web-services amazon-ec2 aws-lambda
我有 AWS 环境,我们在那里为学生提供培训课程,我们希望限制大型资源启动,如 Ec2 和其他 AWS 服务。
是否有任何 IAM 角色或任何策略脚本以避免未经授权和节省成本。
PLS 建议。
【问题讨论】:
标签: amazon-web-services amazon-ec2 aws-lambda
是的,在您的用户的 IAM 策略中,您可以为他们可以创建的特定实例类型添加条件;这不会基于成本,但您可以准确指定哪些类型,请参阅the docs here。您将把这些放在 IAM 政策的 Conditions sections 中。
【讨论】: