gpt4 book ai didi

amazon-web-services - EC2 IAM 策略不适用于 ResourceTag

转载 作者:行者123 更新时间:2023-12-04 04:30:11 24 4
gpt4 key购买 nike

{
"Version": "2012-10-17",
"Statement": [
{
"Action": ["ec2:Describe*", "ec2:CreateSnapshot"],
"Condition": {
"StringEquals": {
"ec2:ResourceTag/test":"true"
}
},
"Effect": "Allow",
"Resource": "*"

}
]
}

这是我正在使用的 IAM 策略。如果我取出条件线,它就可以正常工作,因此仅此而已。我用标签键“test”标记了实例并将值设置为“true”。我做错了什么?我正在使用 ec2 api 工具并使用 ec2-describe-volumes去测试

最佳答案

并非所有 EC2 操作都允许资源级权限。目前不支持 Describe* 操作和 CreateSnapshot。

这列出了支持资源级别权限的 EC2 操作。
http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-supported-iam-actions-resources.html

关于amazon-web-services - EC2 IAM 策略不适用于 ResourceTag,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22050191/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com