起動時にインスタンスを構成するアプリをセットアップしようとしていますが、そのアプリの API アクセスを可能な限り閉じたいと考えています。私の現在のポリシーは次のとおりです。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1388183890000",
"Effect": "Allow",
"Action": [
"ec2:AssociateAddress",
"ec2:CreateTags",
"ec2:DescribeInstances",
"ec2:RebootInstances"
],
"Resource":"*"
}
]
}
ただし、これにより、アプリは EC2 内のあらゆるものに対してこれらのアクションを実行できます。ec2 インスタンスでのアプリのアクションを、その特定のインスタンス、または同じ IAM ロールを持つすべてのボックスにロックダウンする方法はありますか?