Назад | Перейти на главную страницу

EC2 IAM - ограничить разрешение CreateTags экземплярами, которые были запущены из AMI с определенным тегом

Кто-нибудь знает, как создать следующее разрешение на AWS IAM:

Я вижу, как создать генерал CreateTags разрешение и разрешение пометить конкретный экземпляр, указанный идентификатором экземпляра, но я пока изо всех сил пытаюсь найти способ создать ограничение, которое я хочу.

Добавьте это в свою политику:

"Condition": {"StringEquals": {"ec2:ResourceTag/foo": "bar"}}