首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在AWS中给予基于标签的IAM用户组访问权限?

如何在AWS中给予基于标签的IAM用户组访问权限?
EN

Stack Overflow用户
提问于 2017-06-17 19:55:03
回答 1查看 696关注 0票数 1

这个问题是针对AWS的,我正在寻找要创建的cutom策略。我有一个名为IOT的组,很少有实例被标记为IOT(关键是环境,值是IOT)。我希望满足两个要求。

1-我希望创建策略,允许任何作为IOT组成员的用户只能启动/停止/重新启动实例,这些实例被标记为IOT。

2-同时,IOT组中的任何用户都应该能够终止(仅限于IOT实例)并创建新实例(仅用于IOT )。IOT、Prod和QA实例有不同的安全组。

问候

EN

回答 1

Stack Overflow用户

发布于 2017-06-18 13:45:36

首先阅读,限制用户在EC2资源级权限的解密上标记实例。它给出了一个例子:

代码语言:javascript
复制
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "TheseActionsSupportResourceLevelPermissionsWithInstancesAndTags",
            "Effect": "Allow",
            "Action": [
                "ec2:TerminateInstances",
                "ec2:StopInstances",
                "ec2:StartInstances"],
            "Resource": "arn:aws:ec2:us-east-1:accountid:instance/*",
            "Condition": {
                "StringEquals": {"ec2:ResourceTag/Environment": "Prod"}
            }
        }
    ]
}
票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/44608844

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档