gpt4 book ai didi

amazon-web-services - EC2 类型的 AWS SCP

转载 作者:行者123 更新时间:2023-12-01 23:57:25 24 4
gpt4 key购买 nike

我只想允许用户创建用于开发的 t2.micro/small/medium,并允许他们仅使用 spot 实例。已创建 IAM 策略来限制实例的类型/大小。此外,我想限制“按需”实例(团队必须仅选择现货实例)。实现它的更清洁的方法是什么?

最佳答案

允许使用该帐户进行完全访问

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "limitedSize",
"Effect": "Deny",
"Action": [
"ec2:RunInstances",
"cloudwatch:DescribeAlarms"
],
"Resource": [
"arn:aws:ec2:*:*:instance/*"
],
"Condition": {
"ForAnyValue:StringNotLike": {
"ec2:InstanceType": [
"t3.*",
"t2.*"
]
}
}
}
]
}

关于amazon-web-services - EC2 类型的 AWS SCP,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62505588/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com