5

us-west-2 でのすべてのアクションを 1 人のユーザーに許可しようとしています。これが私のポリシーです。

{
   "Version": "2012-10-17",
   "Statement": [{
      "Effect": "Allow",
      "Action": ["ec2:*"],
      "Resource": "arn:aws:ec2:us-west-2:837625274593:*"
    }
   ]
}

インスタンスの「OWNER」パラメーターからアカウント番号を取得しましたが、それであるかどうかはわかりません。

4

1 に答える 1

15
{
  "Statement": [
    {
      "Sid": "Stmt1375943389569",
      "Action": "ec2:*",
      "Effect": "Allow",
      "Resource": "*",
      "Condition": {
        "StringEquals": {
          "ec2:Region": "us-west-2"
        }
      }
    }
  ]
}

これにより、ユーザーは us-west-2 リージョンのみで ec2 にすべてアクセスできるようになります。

于 2013-08-08T06:30:27.823 に答える