Aktionen, Ressourcen und Bedingungsschlüssel für Amazon EC2 - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon EC2

Amazon EC2 (Servicepräfix: ec2) stellt die folgenden servicespezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel für die Verwendung in IAM-Berechtigungsrichtlinien bereit.

Referenzen:

Von Amazon EC2 definierte Aktionen

Sie können die folgenden Aktionen im Element Action einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element Resource in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AcceptAddressTransfer Gewährt die Berechtigung zum Akzeptieren einer Elastic-IP-Adressen-Übertragung Schreiben

elastic-ip*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:CreateTags

ec2:Region

AcceptReservedInstancesExchangeQuote Gewährt die Berechtigung, ein Convertible Reserved Instance-Austauschangebot zu akzeptieren Write

ec2:Region

AcceptTransitGatewayMulticastDomainAssociations Gewährt die Berechtigung, eine Anforderung zum Zuordnen von Subnetzen zu einer Transit-Gateway-Multicast-Domain zu akzeptieren Write

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

AcceptTransitGatewayPeeringAttachment Gewährt die Berechtigung zum Annehmen einer Transit-Gateway-Peering-Anlagenanforderung Write

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

AcceptTransitGatewayVpcAttachment Gewährt die Berechtigung, eine Anforderung zum Zuordnen einer VPC zu einem Transit-Gateway anzunehmen Write

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

AcceptVpcEndpointConnections Gewährt die Berechtigung, eine oder mehrere Schnittstellen-VPC-Endpunktverbindungen mit Ihrem VPC-Endpunkt-Service zu akzeptieren Write

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AcceptVpcPeeringConnection Gewährt die Berechtigung zum Annehmen einer VPC-Peering-Verbindungsanforderung Schreiben

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

AdvertiseByoipCidr Erteilt die Erlaubnis, für einen IP-Adressbereich zu werben, der für die Verwendung AWS über Bring Your Own IP Addresses (BYOIP) bereitgestellt wurde Schreiben

ec2:Region

AllocateAddress Gewährt die Berechtigung, Ihrem Konto eine Elastic IP-Adresse (EIP) zuzuweisen Write

elastic-ip*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AllocateHosts Gewährt die Berechtigung, Ihrem Konto einen Dedicated Host zuzuweisen Schreiben

dedicated-host*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AutoPlacement

ec2:AvailabilityZone

ec2:HostRecovery

ec2:InstanceType

ec2:Quantity

ec2:CreateTags

ec2:Region

AllocateIpamPoolCidr Gewährt die Berechtigung, ein CIDR aus einem Amazon VPC IP Address Manager (IPAM)-Pool zuzuweisen Schreiben

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ApplySecurityGroupsToClientVpnTargetNetwork Gewährt die Berechtigung, eine Sicherheitsgruppe auf die Mapping zwischen einem Client-VPN-Endpunkt und einem Zielnetzwerk anzuwenden Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AssignIpv6Addresses Gewährt die Berechtigung zum Zuweisen einer oder mehrerer IPv6-Adressen zu einer Netzwerkschnittstelle Write

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AssignPrivateIpAddresses Gewährt die Berechtigung, eine oder mehrere sekundäre private IP-Adressen einer Netzwerkschnittstelle zuzuweisen Schreiben

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AssignPrivateNatGatewayAddress Gewährt die Berechtigung zum Zuweisen von einer oder mehreren sekundären privaten IP-Adressen zu einem NAT-Gateway Schreiben

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateAddress Gewährt die Berechtigung, eine Elastic IP-Adresse (EIP) mit einer Instance oder einer Netzwerkschnittstelle zu verknüpfen Write

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AssociateClientVpnTargetNetwork Gewährt die Berechtigung, ein Zielnetzwerk mit einem Client-VPN-Endpunkt zu verknüpfen Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

subnet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

AssociateDhcpOptions Gewährt die Berechtigung, eine Gruppe von DHCP-Optionen einer VPC zuzuordnen oder ihre Mapping aufzuheben Write

dhcp-options*

aws:ResourceTag/${TagKey}

ec2:DhcpOptionsID

ec2:ResourceTag/${TagKey}

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AssociateEnclaveCertificateIamRole Gewährt die Berechtigung, ein ACM-Zertifikat einer IAM-Rolle zuzuordnen, um sie in einer EC2-Enclave zu verwenden Write

certificate*

role*

ec2:Region

AssociateIamInstanceProfile Gewährt die Berechtigung, ein IAM-Instance-Profil einer ausgeführten oder gestoppten Instance zuzuordnen Schreiben

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

iam:PassRole

ec2:Region

AssociateInstanceEventWindow Gewährt die Berechtigung zum Zuweisen eines oder mehrerer Ziele zu einem Ereignisfenster Schreiben

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateIpamByoasn Gewährt die Berechtigung, einer BYOIP CIDR eine Autonome Systemnummer (ASN) zuzuordnen Schreiben

ec2:Region

AssociateIpamResourceDiscovery Erteilt die Erlaubnis, eine IPAM-Ressourcenerkennung mit einem Amazon VPC IPAM zu verknüpfen Schreiben

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

AssociateNatGatewayAddress Gewährt die Berechtigung zum Zuordnen einer Elastic-IP-Adresse und privaten IP-Adresse zu einem öffentlichen NAT-Gateway Schreiben

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateRouteTable Gewährt die Berechtigung, ein Subnetz oder ein Gateway mit einer Routing-Tabelle zu verknüpfen Write

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateSubnetCidrBlock Gewährt die Berechtigung, einen CIDR-Block einem Subnetz zuzuordnen Write

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateTransitGatewayMulticastDomain Gewährt die Berechtigung, eine Anlage und Liste von Subnetzen zu einer Transit-Gateway-Multicast-Domain zuzuordnen Schreiben

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

AssociateTransitGatewayPolicyTable Erteilung der Erlaubnis, eine Richtlinientabelle mit einem Transit-Gateway-Anhang zu verknüpfen Schreiben

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

AssociateTransitGatewayRouteTable Gewährt die Berechtigung zum Zuordnen einer Anlage zu einer Transit-Gateway-Routing-Tabelle Schreiben

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

AssociateTrunkInterface Gewährt die Berechtigung, eine Zweignetzwerkschnittstelle mit einer Trunk-Netzwerkschnittstelle Schreiben

ec2:Region

AssociateVerifiedAccessInstanceWebAcl [nur Berechtigung] Erteilt die Berechtigung, einer AWS Verified Access-Instanz eine Web Application Firewall (WAF) Web Access Control List (ACL) zuzuordnen Schreiben

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateVpcCidrBlock Gewährt die Berechtigung zum Verknüpfen eines CIDR-Blocks mit einer VPC Schreiben

vpc*

aws:ResourceTag/${TagKey}

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AttachClassicLinkVpc Erteilt die Berechtigung, eine EC2-Classic-Instance über eine oder mehrere Sicherheitsgruppen der VPC mit einer ClassicLink -fähigen VPC zu verknüpfen Schreiben

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AttachInternetGateway Gewährt die Berechtigung zum Anfügen eines Internet-Gateways an eine VPC Write

internet-gateway*

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AttachNetworkInterface Gewährt die Berechtigung zum Zuordnen einer Netzwerkschnittstelle zu einer Instance Schreiben

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AttachVerifiedAccessTrustProvider Gewährt die Berechtigung zum Anhängen eines Vertrauensanbieters zu einer Instance mit verifiziertem Zugriff Schreiben

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AttachVolume Gewährt die Berechtigung, ein EBS-Volume an eine ausgeführte oder gestoppte Instance anzufügen und es der Instance mit dem angegebenen Gerätenamen zur Verfügung zu stellen. Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

AttachVpnGateway Gewährt die Berechtigung zum Zuordnen eines Virtual Private Gateways zu einer VPC Write

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AuthorizeClientVpnIngress Gewährt die Berechtigung zum Hinzufügen einer Autorisierungsregel für eingehenden Datenverkehr zu einem Client-VPN-Endpunkt Schreiben

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

AuthorizeSecurityGroupEgress Gewährt die Berechtigung zum Hinzufügen einer oder mehrerer ausgehender Regeln zu einer VPC-Sicherheitsgruppe. Richtlinien, die die Berechtigung auf security-group-rule Ressourcenebene verwenden, werden nur durchgesetzt, wenn die API-Anfrage Folgendes beinhaltet TagSpecifications Schreiben

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:CreateTags

security-group-rule

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

AuthorizeSecurityGroupIngress Gewährt die Berechtigung zum Hinzufügen einer oder mehrerer Regeln für eingehenden Datenverkehr zu einer VPC-Sicherheitsgruppe. Richtlinien, die die Berechtigung security-group-rule auf Ressourcenebene verwenden, werden nur durchgesetzt, wenn die API-Anfrage Folgendes umfasst TagSpecifications Schreiben

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:CreateTags

security-group-rule

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

BundleInstance Gewährt die Berechtigung zum Bündeln einer durch Instance-Speicher gestützten Windows-Instance Write

ec2:Region

CancelBundleTask Gewährt die Berechtigung zum Abbrechen eines Bündelvorgangs Write

ec2:Region

CancelCapacityReservation Gewährt die Berechtigung, eine Kapazitätsreservierung zu stornieren und die reservierte Kapazität freizugeben Schreiben

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:CapacityReservationFleet

ec2:ResourceTag/${TagKey}

ec2:Region

CancelCapacityReservationFleets Gewährt die Erlaubnis, eine oder mehrere Flotten mit Kapazitätsreservierung zu stornieren Schreiben

capacity-reservation-fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CancelCapacityReservation

ec2:Region

CancelConversionTask Gewährt die Berechtigung zum Abbrechen einer aktiven Konvertierungsaufgabe Write

ec2:Region

CancelExportTask Gewährt die Berechtigung zum Abbrechen einer aktiven Exportaufgabe Schreiben

export-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

export-instance-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CancelImageLaunchPermission Erteilt die Erlaubnis, Ihre AWS-Konto Startberechtigungen für das angegebene AMI zu entfernen Schreiben

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

CancelImportTask Gewährt die Berechtigung, eine laufende Aufgabe zum Importieren einer virtuellen Maschine oder zum Importieren eines Snapshots zu stornieren Write

import-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

import-snapshot-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CancelReservedInstancesListing Gewährt die Berechtigung zum Stornieren eines Reserved Instance-Angebots auf dem Reserved Instance Marketplace Write

ec2:Region

CancelSpotFleetRequests Gewährt die Berechtigung zum Stornieren einer oder mehrerer Spot-Flottenanforderungen Write

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CancelSpotInstanceRequests Gewährt die Berechtigung zum Stornieren einer oder mehrerer Spot-Instance-Anforderungen Write

spot-instances-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ConfirmProductInstance Gewährt die Berechtigung, zu bestimmen, ob ein eigener Produktcode einer Instance zugeordnet ist Write

ec2:Region

CopyFpgaImage Gewährt die Berechtigung, ein Quell-AFI (Amazon FPGA-Image) in die aktuelle Region zu kopieren. Die für diese Aktion angegebenen Berechtigungen auf Ressourcenebene gelten nur für das neue AFI. Sie gelten nicht für die Quell-AFI Write

fpga-image*

ec2:Owner

ec2:Region

CopyImage Gewährt die Berechtigung, ein Amazon Machine Image (AMI) aus einer Quellregion in die aktuelle Region zu kopieren. Die für diese Aktion angegebenen Berechtigungen auf Ressourcenebene gelten nur für das neue AMI. Sie gelten nicht für das Quell-AMI Schreiben

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

ec2:Region

CopySnapshot Erteilt die Erlaubnis, einen point-in-time Snapshot eines EBS-Volumes zu kopieren und in Amazon S3 zu speichern. Die für diese Aktion angegebenen Berechtigungen auf Ressourcenebene gelten nur für den neue Snapshot. Sie gelten nicht für den Quell-Snapshot Write

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:OutpostArn

ec2:SnapshotID

ec2:CreateTags

ec2:Region

CreateCapacityReservation Gewährt die Berechtigung zum Erstellen einer Kapazitätsreservierung Schreiben

capacity-reservation*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CapacityReservationFleet

ec2:CreateTags

ec2:Region

CreateCapacityReservationFleet Gewährt die Berechtigung zum Erstellen einer Kapazitätsreservierungsflotte Schreiben

capacity-reservation-fleet*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateCapacityReservation

ec2:CreateTags

ec2:DescribeCapacityReservations

ec2:DescribeInstances

ec2:Region

CreateCarrierGateway Gewährt die Berechtigung zum Erstellen eines Carrier-Gateways und stellt VPC-Kunden CSP-Konnektivität bereit. Write

carrier-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateClientVpnEndpoint Gewährt die Berechtigung zum Erstellen eines Client-VPN-Endpunkts Write

client-vpn-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:CreateTags

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpcID

ec2:Region

CreateClientVpnRoute Gewährt die Berechtigung zum Hinzufügen einer Netzwerkroute zur Routing-Tabelle eines Client-VPN-Endpunkts Schreiben

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

subnet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

CreateCoipCidr Erteilt die Berechtigung zum Erstellen eines Bereichs von IP-Adressen (CoIP) im Besitz des Kunden Schreiben

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateCoipPool Erteilt die Berechtigung zum Erstellen eines Pools von IP-Adressen (CoIP) im Besitz des Kunden Schreiben

coip-pool*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateCoipPoolPermission [nur Berechtigung] Erteilt die Berechtigung, einem Dienst den Zugriff auf einen IP-Pool (CoIP) im Besitz des Kunden zu erlauben Schreiben

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateCustomerGateway Erteilt die Genehmigung zur Erstellung eines Kunden-Gateways, das Informationen AWS über Ihr Kunden-Gateway-Gerät bereitstellt Schreiben

customer-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateDefaultSubnet Gewährt die Berechtigung, ein Standardsubnetz in einer angegebenen Availability Zone in einer Standard-VPC zu erstellen Write

ec2:Region

CreateDefaultVpc Gewährt die Berechtigung zum Erstellen einer Standard-VPC mit einem Standardsubnetz in jeder Availability Zone Write

ec2:Region

CreateDhcpOptions Gewährt die Berechtigung zum Erstellen einer Gruppe von DHCP-Optionen für eine VPC Write

dhcp-options*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:DhcpOptionsID

ec2:CreateTags

ec2:Region

CreateEgressOnlyInternetGateway Gewährt die Berechtigung, ein Internet-Gateway nur für ausgehenden Verkehr für eine VPC zu erstellen Schreiben

egress-only-internet-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateFleet Gewährt die Berechtigung zum Starten einer EC2-Flotte. Berechtigungen auf Ressourcenebene für diese Aktion beinhalten nicht die in einer Startvorlage festgelegten Ressourcen. Um Berechtigungen auf Ressourcenebene für Ressourcen anzugeben, die in einer Startvorlage angegeben sind, müssen Sie die Ressourcen in die RunInstances Aktionserklärung aufnehmen Schreiben

fleet*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

instance*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceID

ec2:InstanceProfile

ec2:InstanceType

ec2:PlacementGroup

ec2:RootDeviceType

ec2:Tenancy

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

volume

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:Encrypted

ec2:KmsKeyId

ec2:ParentSnapshot

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

CreateFlowLogs Gewährt die Berechtigung, ein oder mehrere Ablauf-Protokolle zum Erfassen des IP-Datenverkehrs für eine Netzwerkschnittstelle zu erstellen Write

vpc-flow-log*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

iam:PassRole

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateFpgaImage Gewährt die Berechtigung, ein Amazon FPGA-Image (AFI) aus einem Designcheckpoint (DCP) zu erstellen Write

fpga-image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Owner

ec2:Public

ec2:CreateTags

ec2:Region

CreateImage Gewährt die Berechtigung, ein Amazon EBS-Backed AMI aus einer gestoppten oder ausgeführten Amazon EBS-gestützten Instance zu erstellen Schreiben

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:Region

CreateInstanceConnectEndpoint Gewährt die Berechtigung, einen EC2-Instance-Connect-Endpunkt zu erstellen, mit dem Sie eine Verbindung zu einer Instance ohne öffentliche IPv4-Adresse herstellen können Schreiben

instance-connect-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:SubnetID

ec2:CreateTags

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

CreateInstanceEventWindow Gewährt die Berechtigung zum Erstellen eines Ereignisfensters, in dem geplante Ereignisse für die zugeordneten Amazon EC2 Instances ausgeführt werden können Schreiben

instance-event-window*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateInstanceExportTask Gewährt die Berechtigung zum Exportieren einer ausgeführten oder gestoppten Instance in einen Amazon-S3-Bucket Write

export-instance-task*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

CreateInternetGateway Gewährt die Berechtigung zum Erstellen eines Internet-Gateways für eine VPC Schreiben

internet-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:InternetGatewayID

ec2:CreateTags

ec2:Region

CreateIpam Gewährt die Berechtigung zum Erstellen eines Amazon VPC IP Address Manager (IPAM) Schreiben

ipam*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

iam:CreateServiceLinkedRole

ec2:Region

CreateIpamPool Gewährt die Berechtigung zum Erstellen eines IP-Adresspools für Amazon VPC IP Address Manager (IPAM), bei dem es sich um eine Sammlung zusammenhängender IP-Adress-CIDRs handelt Schreiben

ipam-pool*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateIpamResourceDiscovery Gewährt die Berechtigung zum Erstellen einer IPAM-Ressourcenerfassung Schreiben

ipam-resource-discovery*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

iam:CreateServiceLinkedRole

ec2:Region

CreateIpamScope Gewährt die Berechtigung zum Erstellen eines Amazon VPC IP Address Manager (IPAM)-Bereichs, bei dem es sich um den Container auf höchster Ebene innerhalb von IPAM handelt Schreiben

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

ipam-scope*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

CreateKeyPair Gewährt die Berechtigung zum Erstellen eines 2048-Bit-RSA-Schlüsselpaars Write

key-pair*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:KeyPairType

ec2:CreateTags

ec2:Region

CreateLaunchTemplate Gewährt die Berechtigung zum Erstellen einer Startvorlage Write

launch-template*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ssm:GetParameters

ec2:Region

CreateLaunchTemplateVersion Gewährt die Berechtigung zum Erstellen einer neuen Version einer Startvorlage Write

launch-template*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ssm:GetParameters

ec2:Region

CreateLocalGatewayRoute Gewährt die Berechtigung zum Erstellen einer statischen Route die Routing-Tabelle eines lokalen Gateways Schreiben

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateLocalGatewayRouteTable Erteilt die Berechtigung zum Erstellen einer Routing-Tabelle eines lokalen Gateways Schreiben

local-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

local-gateway-route-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

CreateLocalGatewayRouteTablePermission [nur Berechtigung] Erteilt die Berechtigung, einem Dienst den Zugriff auf eine Routing-Tabelle eines lokalen Gateways zu erlauben Schreiben

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateLocalGatewayRouteTableVirtualInterfaceGroupAssociation Erteilt die Berechtigung zum Erstellen einer Gruppenzugehörigkeit der virtuellen Schnittstellengruppe für die lokale Gateway-Routing-Tabelle Schreiben

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

local-gateway-route-table-virtual-interface-group-association*

aws:RequestTag/${TagKey}

aws:TagKeys

local-gateway-virtual-interface-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateLocalGatewayRouteTableVpcAssociation Gewährt die Berechtigung, eine VPC mit einer Routing-Tabelle des lokalen Gateways zu verknüpfen Write

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

local-gateway-route-table-vpc-association*

aws:RequestTag/${TagKey}

aws:TagKeys

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateManagedPrefixList Gewährt die Berechtigung zum Erstellen einer verwalteten Präfixliste Write

prefix-list*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateNatGateway Gewährt die Berechtigung zum Erstellen eines NAT-Gateways in einem Subnetz Write

natgateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

CreateNetworkAcl Gewährt die Berechtigung zum Erstellen einer Netzwerk-ACL in einer VPC Write

network-acl*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:NetworkAclID

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateNetworkAclEntry Gewährt die Berechtigung zum Erstellen eines nummerierten Eintrags (einer Regel) in einer Netzwerk-ACL Schreiben

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

CreateNetworkInsightsAccessScope Gewährt die Berechtigung zum Erstellen eines Netzwerkzugriff-Bereichs Schreiben

network-insights-access-scope*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateNetworkInsightsPath Gewährt die Berechtigung, einen Pfad zum Analysieren der Erreichbarkeit zu erstellen Write

network-insights-path*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-peering-connection

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateNetworkInterface Gewährt die Berechtigung zum Erstellen einer Netzwerkschnittstelle in einem Subnetz Schreiben

network-interface*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:NetworkInterfaceID

ec2:CreateTags

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

CreateNetworkInterfacePermission Erteilt einem AWS-autorisierten Benutzer die Erlaubnis, eine Berechtigung zu erstellen, um bestimmte Operationen an einer Netzwerkschnittstelle auszuführen Berechtigungsverwaltung

network-interface*

aws:ResourceTag/${TagKey}

ec2:AuthorizedService

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

CreatePlacementGroup Gewährt die Berechtigung zum Erstellen einer Platzierungsgruppe Schreiben

placement-group*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:CreateTags

ec2:Region

CreatePublicIpv4Pool Gewährt die Berechtigung zum Erstellen eines öffentlichen IPv4-Adresspools für öffentliche IPv4-CIDRs, die Sie besitzen und nach Amazon zur Verwaltung mit Amazon VPC IP Address Manager (IPAM) bringen Schreiben

ipv4pool-ec2*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateReplaceRootVolumeTask Gewährt die Berechtigung zum Erstellen einer Ersatz-Root-Volume-Aufgabe Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:CreateTags

replace-root-volume-task*

aws:RequestTag/${TagKey}

aws:TagKeys

volume*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:VolumeID

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

snapshot

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

CreateReservedInstancesListing Gewährt die Berechtigung, ein Angebot für Standard Reserved Instances zu erstellen, die im Reserved-Instance-Marketplace verkauft werden sollen Schreiben

ec2:Region

CreateRestoreImageTask Erteilt die Berechtigung zum Starten einer Aufgabe, die ein AMI aus einem S3-Objekt wiederherstellt, das zuvor mit CreateStoreImageTask Schreiben

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

ec2:Region

CreateRoute Gewährt die Berechtigung zum Erstellen einer Route in einer VPC-Routing-Tabelle Write

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

CreateRouteTable Gewährt die Berechtigung zum Erstellen einer Routing-Tabelle für eine VPC Write

route-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:RouteTableID

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateSecurityGroup Gewährt die Berechtigung zum Erstellen einer Sicherheitsgruppe Write

security-group*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:SecurityGroupID

ec2:CreateTags

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateSnapshot Gewährt die Berechtigung, einen Snapshot eines EBS-Volumes zu erstellen und ihn in Amazon S3 zu speichern Write

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:OutpostArn

ec2:ParentVolume

ec2:SnapshotID

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:CreateTags

volume*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

CreateSnapshots Gewährt die Berechtigung, absturzkonsistente Snapshots mehrerer EBS-Volumes zu erstellen und in Amazon S3 zu speichern Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceID

ec2:InstanceProfile

ec2:InstanceType

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:CreateTags

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:OutpostArn

ec2:ParentVolume

ec2:SnapshotID

ec2:SourceOutpostArn

ec2:VolumeSize

volume*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

CreateSpotDatafeedSubscription Gewährt die Berechtigung zum Erstellen eines Datenfeeds für Spot-Instances zum Anzeigen von Spot-Instance-Nutzungsprotokollen Write

ec2:Region

CreateStoreImageTask Gewährt die Berechtigung zum Speichern eines AMI als einzelnes Objekt in einem S3 Bucket Write

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

CreateSubnet Gewährt die Berechtigung zum Erstellen eines Subnetzes in einer VPC Schreiben

subnet*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:SubnetID

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateSubnetCidrReservation Gewährt die Berechtigung zum Erstellen einer Kapazitätsreservierung Schreiben

ec2:Region

CreateTags Gewährt die Berechtigung zum Hinzufügen oder Überschreiben von einem oder mehreren Tags für Amazon EC2-Ressourcen Markieren

capacity-reservation

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

capacity-reservation-fleet

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

carrier-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:Vpc

client-vpn-endpoint

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

coip-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

customer-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

dedicated-host

aws:ResourceTag/${TagKey}

ec2:AutoPlacement

ec2:AvailabilityZone

ec2:HostRecovery

ec2:InstanceType

ec2:Quantity

ec2:ResourceTag/${TagKey}

dhcp-options

aws:ResourceTag/${TagKey}

ec2:DhcpOptionsID

ec2:ResourceTag/${TagKey}

egress-only-internet-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

elastic-gpu

aws:ResourceTag/${TagKey}

ec2:ElasticGpuType

ec2:ResourceTag/${TagKey}

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

export-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

export-instance-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

fleet

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

fpga-image

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

host-reservation

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

import-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

import-snapshot-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

instance-connect-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

instance-event-window

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ipam

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-resource-discovery

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-scope

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

key-pair

aws:ResourceTag/${TagKey}

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-route-table-virtual-interface-group-association

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-route-table-vpc-association

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

natgateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-acl

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

network-insights-access-scope

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-insights-access-scope-analysis

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-insights-analysis

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-insights-path

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

replace-root-volume-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

reserved-instances

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:InstanceType

ec2:ReservedInstancesOfferingType

ec2:ResourceTag/${TagKey}

ec2:Tenancy

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

security-group-rule

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

snapshot

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

spot-fleet-request

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

spot-instances-request

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

subnet-cidr-reservation

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-session

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-target

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-connect-peer

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayConnectPeerId

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

transit-gateway-policy-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

transit-gateway-route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-route-table-announcement

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

verified-access-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-instance

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-policy

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-trust-provider

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

volume

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-connection

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service-permission

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-flow-log

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-peering-connection

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

vpn-connection

aws:ResourceTag/${TagKey}

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateAction

ec2:Region

CreateTrafficMirrorFilter Gewährt die Berechtigung zum Erstellen eines Traffic Mirror-Filters Write

traffic-mirror-filter*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateTrafficMirrorFilterRule Gewährt die Berechtigung zum Erstellen einer Traffic-Mirror-Filter-Regel Write

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule*

ec2:Region

CreateTrafficMirrorSession Gewährt die Berechtigung zum Erstellen einer Traffic Mirror-Sitzung Write

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:CreateTags

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-session*

aws:RequestTag/${TagKey}

aws:TagKeys

traffic-mirror-target*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateTrafficMirrorTarget Gewährt die Berechtigung zum Erstellen eines Traffic Mirror-Ziels Write

traffic-mirror-target*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

network-interface

aws:ResourceTag/${TagKey}

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpceServiceName

ec2:VpceServiceOwner

ec2:Region

CreateTransitGateway Gewährt die Berechtigung zum Erstellen eines Transit-Gateways Write

transit-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayId

ec2:CreateTags

ec2:Region

CreateTransitGatewayConnect Gewährt die Berechtigung zum Erstellen eines Connect-Anhangs aus einem angegebenen Transit-Gateway-Anhang Write

transit-gateway-attachment*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayAttachmentId

ec2:CreateTags

ec2:Region

CreateTransitGatewayConnectPeer Gewährt die Berechtigung zum Erstellen eines Connect-Peers zwischen einem Transit-Gateway und einer Appliance Write

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:CreateTags

transit-gateway-connect-peer*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayConnectPeerId

ec2:Region

CreateTransitGatewayMulticastDomain Gewährt die Berechtigung zum Erstellen einer Multicast-Domain für ein Transit-Gateway Write

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-multicast-domain*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayMulticastDomainId

ec2:Region

CreateTransitGatewayPeeringAttachment Gewährt die Berechtigung, eine Transit-Gateway-Peering-Anlage zwischen einem Anforderer- und einem Annehmer-Transit-Gateway anzufordern Schreiben

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-attachment*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayAttachmentId

ec2:Region

CreateTransitGatewayPolicyTable Erteilung der Genehmigung zur Erstellung einer Transit-Gateway-Richtlinientabelle Schreiben

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-policy-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayPolicyTableId

ec2:Region

CreateTransitGatewayPrefixListReference Gewährt die Berechtigung zum Erstellen einer Transit-Gateway-Präfixlistenreferenz Write

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

CreateTransitGatewayRoute Gewährt die Berechtigung zum Erstellen einer statischen Route für eine Transit-Gateway-Routing-Tabelle Write

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

CreateTransitGatewayRouteTable Gewährt die Berechtigung zum Erstellen einer Routing-Tabelle für ein Transit-Gateway Schreiben

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-route-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayRouteTableId

ec2:Region

CreateTransitGatewayRouteTableAnnouncement Erteilung der Erlaubnis zur Erstellung einer Ankündigung für eine Transit-Gateway-Routing-Tabelle Schreiben

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:CreateTags

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-route-table-announcement*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

CreateTransitGatewayVpcAttachment Gewährt die Berechtigung zum Anfügen einer VPC an ein Transit-Gateway Schreiben

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:CreateTags

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayAttachmentId

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateVerifiedAccessEndpoint Gewährt die Berechtigung zum Erstellen eines Endpunkts mit verifiziertem Zugriff Schreiben

verified-access-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

CreateVerifiedAccessGroup Gewährt die Berechtigung zum Erstellen einer Gruppe mit verifiziertem Zugriff Schreiben

verified-access-group*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVerifiedAccessInstance Gewährt die Berechtigung zum Erstellen einer Instance mit verifiziertem Zugriff Schreiben

verified-access-instance*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateVerifiedAccessTrustProvider Gewährt die Berechtigung zum Erstellen eines verifizierten Vertrauensanbieters Schreiben

verified-access-trust-provider*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateVolume Gewährt die Berechtigung zum Erstellen eines EBS-Volumes Write

volume*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:Encrypted

ec2:KmsKeyId

ec2:ParentSnapshot

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:CreateTags

ec2:Region

CreateVpc Gewährt die Berechtigung zum Erstellen einer VPC mit einem angegebenen CIDR-Block Schreiben

vpc*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:VpcID

ec2:CreateTags

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVpcEndpoint Erteilt die Berechtigung zum Erstellen eines VPC-Endpunkts für einen Dienst AWS Schreiben

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpcID

ec2:CreateTags

route53:AssociateVPCWithHostedZone

vpc-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:VpceServiceName

ec2:VpceServiceOwner

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

subnet

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

CreateVpcEndpointConnectionNotification Gewährt die Berechtigung zum Erstellen einer Verbindungsbenachrichtigung für einen VPC-Endpunkt oder einen VPC-Endpunktservice Schreiben

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVpcEndpointServiceConfiguration Erteilt die Berechtigung zum Erstellen einer VPC-Endpunktdienstkonfiguration, zu der Dienstnutzer (AWS Konten, IAM-Benutzer und IAM-Rollen) eine Verbindung herstellen können Schreiben

vpc-endpoint-service*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:VpceServicePrivateDnsName

ec2:CreateTags

ec2:Region

CreateVpcPeeringConnection Gewährt die Berechtigung zum Anfordern einer VPC-Peering-Verbindung zwischen zwei VPCs Write

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:CreateTags

vpc-peering-connection*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AccepterVpc

ec2:RequesterVpc

ec2:VpcPeeringConnectionID

ec2:Region

CreateVpnConnection Gewährt die Berechtigung zum Erstellen einer VPN-Verbindung zwischen einem Virtual Private Gateway oder Transit-Gateway und einem Kunden-Gateway Write

customer-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

vpn-connection*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:RoutingType

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVpnConnectionRoute Gewährt die Berechtigung zum Erstellen einer statischen Route für eine VPN-Verbindung zwischen einem Virtual Private Gateway und einem Kunden-Gateway Write

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVpnGateway Gewährt die Berechtigung zum Erstellen eines Virtual Private Gateways Write

vpn-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

DeleteCarrierGateway Gewährt die Berechtigung zum Löschen eines Carrier-Gateways Write

carrier-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteClientVpnEndpoint Gewährt die Berechtigung zum Löschen eines Client-VPN-Endpunkts Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DeleteClientVpnRoute Gewährt die Berechtigung zum Löschen einer Route von einem Client-VPN-Endpunkt Schreiben

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

DeleteCoipCidr Erteilt die Berechtigung zum Löschen eines Bereichs von IP-Adressen (CoIP) im Besitz des Kunden Schreiben

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteCoipPool Erteilt die Berechtigung zum Löschen eines Pools von IP-Adressen (CoIP) im Besitz des Kunden Schreiben

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteCoipPoolPermission [nur Berechtigung] Erteilt die Berechtigung, einem Dienst den Zugriff auf einen IP-Pool (CoIP) im Besitz des Kunden zu verweigern Schreiben

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteCustomerGateway Gewährt die Berechtigung zum Löschen eines Kunden-Gateways Write

customer-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteDhcpOptions Gewährt die Berechtigung zum Löschen einer Gruppe von DHCP-Optionen Write

dhcp-options*

aws:ResourceTag/${TagKey}

ec2:DhcpOptionsID

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteEgressOnlyInternetGateway Gewährt die Berechtigung zum Löschen eines Internet-Gateways nur für ausgehenden Verkehr Write

egress-only-internet-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteFleets Gewährt die Berechtigung zum Löschen einer oder mehrerer EC2-Flotten Write

fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteFlowLogs Gewährt die Berechtigung zum Löschen eines oder mehrerer Ablauf-Protokolle Write

vpc-flow-log*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteFpgaImage Gewährt die Berechtigung zum Löschen eines Amazon FPGA-Images (AFI) Schreiben

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteInstanceConnectEndpoint Gewährt die Berechtigung, einen EC2-Instance-Connect-Endpunkt zu löschen Schreiben

instance-connect-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

DeleteInstanceEventWindow Gewährt die Berechtigung zum Löschen des angegebenen Ereignisses Schreiben

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteInternetGateway Gewährt die Berechtigung zum Löschen eines Internet-Gateways Schreiben

internet-gateway*

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpam Gewährt die Berechtigung, einen Amazon VPC IP Address Manager (IPAM) zu löschen und alle dem IPAM zugeordneten überwachten Daten zu entfernen, einschließlich der historischen Daten für CIDRs Schreiben

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpamPool Gewährt die Berechtigung zum Löschen eines Amazon VPC IP Address Manager (IPAM)-Pools Schreiben

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpamResourceDiscovery Gewährt die Berechtigung zum Löschen einer IPAM-Ressourcenerfassung Schreiben

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpamScope Gewährt die Berechtigung zum Löschen des Bereichs für einen Amazon VPC IP Address Manager (IPAM) Schreiben

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteKeyPair Gewährt die Berechtigung zum Löschen eines Schlüsselpaars durch Entfernen des öffentlichen Schlüssels aus Amazon EC2 Write

key-pair

aws:ResourceTag/${TagKey}

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLaunchTemplate Gewährt die Berechtigung zum Löschen einer Startvorlage und der zugehörigen Versionen Write

launch-template*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLaunchTemplateVersions Gewährt die Berechtigung zum Löschen einer oder mehrerer Versionen einer Startvorlage Write

launch-template*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRoute Gewährt die Berechtigung zum Löschen einer Route aus der Routing-Tabelle eines lokalen Gateways Schreiben

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTable Gewährt die Berechtigung zum Löschen einer Routing-Tabelle eines lokalen Gateways Schreiben

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTablePermission [nur Berechtigung] Gewährt die Berechtigung, einem Dienst den Zugriff auf eine Routing-Tabelle eines lokalen Gateways zu verweigern Schreiben

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTableVirtualInterfaceGroupAssociation Erteilt die Berechtigung zum Löschen einer Gruppenzugehörigkeit der virtuellen Schnittstellengruppe für die lokale Gateway-Routing-Tabelle Schreiben

local-gateway-route-table-virtual-interface-group-association*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTableVpcAssociation Gewährt die Berechtigung zum Löschen einer Mapping zwischen einer VPC und einer Routing-Tabelle des lokalen Gateways Write

local-gateway-route-table-vpc-association*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteManagedPrefixList Gewährt die Berechtigung zum Löschen einer verwalteten Präfixliste Write

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNatGateway Gewährt die Berechtigung zum Löschen eines NAT-Gateways Write

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkAcl Gewährt die Berechtigung zum Löschen einer Netzwerk-ACL Write

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

DeleteNetworkAclEntry Gewährt die Berechtigung zum Löschen eines Eintrags (einer Regel) für eingehenden oder ausgehenden Datenverkehr aus einer Netzwerk-ACL Schreiben

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

DeleteNetworkInsightsAccessScope Gewährt die Berechtigung zum Löschen eines Netzwerkzugriff-Bereichs Schreiben

network-insights-access-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInsightsAccessScopeAnalysis Gewährt die Berechtigung zum Löschen einer Netzwerkzugriff-Bereich-Analyse Schreiben

network-insights-access-scope-analysis*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInsightsAnalysis Gewährt die Berechtigung zum Löschen einer Analyse von Netzwerkerkenntnissen Write

network-insights-analysis*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInsightsPath Gewährt die Berechtigung zum Löschen eines Pfads zu Netzwerkerkenntnissen Write

network-insights-path*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInterface Gewährt die Berechtigung zum Löschen einer getrennten Netzwerkschnittstelle Write

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DeleteNetworkInterfacePermission Gewährt die Berechtigung zum Löschen einer mit einer Netzwerkschnittstelle verknüpften Berechtigung Berechtigungsverwaltung

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DeletePlacementGroup Gewährt die Berechtigung zum Löschen einer Platzierungsgruppe Schreiben

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

ec2:Region

DeletePublicIpv4Pool Gewährt die Berechtigung zum Löschen eines öffentlichen IPv4-Adresspools für öffentliche IPv4-CIDRs, die Sie besitzen und nach zur Verwaltung mit Amazon VPC IP Address Manager (IPAM) gebracht haben Schreiben

ipv4pool-ec2*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteQueuedReservedInstances Gewährt die Berechtigung zum Löschen der Käufe in der Warteschlange für die angegebenen Reserved Instances Schreiben

ec2:Region

DeleteResourcePolicy [nur Berechtigung] Gewährt die Berechtigung zum Entfernen einer IAM-Richtlinie, die die kontoübergreifende Freigabe von einer Ressource ermöglicht Schreiben

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteRoute Gewährt die Berechtigung zum Löschen einer Route aus einer Routing-Tabelle Write

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

DeleteRouteTable Gewährt die Berechtigung zum Löschen einer Routing-Tabelle Write

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

DeleteSecurityGroup Gewährt die Berechtigung zum Löschen einer Sicherheitsgruppe Write

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

DeleteSnapshot Gewährt die Berechtigung zum Löschen eines Snapshots eines EBS-Volumes Write

snapshot*

aws:ResourceTag/${TagKey}

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

DeleteSpotDatafeedSubscription Gewährt die Berechtigung zum Löschen eines Datenfeeds für Spot-Instances Write

ec2:Region

DeleteSubnet Gewährt die Berechtigung zum Löschen eines Subnetzes Schreiben

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

DeleteSubnetCidrReservation Gewährt die Berechtigung zum Löschen einer abgelaufenen Reservierung. Schreiben

ec2:Region

DeleteTags Gewährt die Berechtigung zum Löschen eines oder mehrerer Tags von Amazon EC2-Ressourcen Markieren

capacity-reservation

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

capacity-reservation-fleet

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

carrier-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

client-vpn-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

coip-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

customer-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

dedicated-host

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

dhcp-options

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

egress-only-internet-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

elastic-gpu

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

elastic-ip

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

export-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

export-instance-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

fleet

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

fpga-image

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

host-reservation

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

image

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

import-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

import-snapshot-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

instance

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

instance-connect-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

instance-event-window

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

internet-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-resource-discovery

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-scope

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

key-pair

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-route-table-virtual-interface-group-association

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-route-table-vpc-association

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

natgateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-acl

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-insights-access-scope

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-insights-access-scope-analysis

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-insights-analysis

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-insights-path

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

replace-root-volume-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

reserved-instances

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

security-group-rule

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

snapshot

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

spot-fleet-request

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

spot-instances-request

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet-cidr-reservation

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-session

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-target

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-connect-peer

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-policy-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table-announcement

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-instance

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-policy

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-trust-provider

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

volume

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-connection

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service-permission

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-flow-log

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-peering-connection

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpn-connection

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

DeleteTrafficMirrorFilter Gewährt die Berechtigung zum Löschen eines Traffic Mirror-Filters Write

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteTrafficMirrorFilterRule Gewährt die Berechtigung zum Löschen einer Traffic Mirror-Filterregel Write

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule*

ec2:Region

DeleteTrafficMirrorSession Gewährt die Berechtigung zum Löschen einer Traffic Mirror-Sitzung Write

traffic-mirror-session*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteTrafficMirrorTarget Gewährt die Berechtigung zum Löschen eines Traffic Mirror-Ziels Write

traffic-mirror-target*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteTransitGateway Gewährt die Berechtigung zum Löschen eines Transit-Gateways Write

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:Region

DeleteTransitGatewayConnect Gewährt die Berechtigung zum Löschen eines Transit-Gateway-Connect-Anhangs Write

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

DeleteTransitGatewayConnectPeer Gewährt die Berechtigung zum Löschen eines Transit-Gateway-Connect-Peers Schreiben

transit-gateway-connect-peer*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayConnectPeerId

ec2:Region

DeleteTransitGatewayMulticastDomain Gewährt Berechtigungen zum Löschen einer Transit-Gateway-Multicast-Domain Schreiben

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DeleteTransitGatewayPeeringAttachment Gewährt die Berechtigung zum Löschen einer Peering-Anlage von einem Transit-Gateway Schreiben

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

DeleteTransitGatewayPolicyTable Erteilung der Erlaubnis zum Löschen einer Transit-Gateway-Richtlinientabelle Schreiben

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

DeleteTransitGatewayPrefixListReference Gewährt die Berechtigung zum Löschen einer Transit-Gateway-Präfixlistenreferenz Write

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DeleteTransitGatewayRoute Gewährt die Berechtigung zum Löschen einer Route aus einer Routing-Tabelle eines Transit-Gateways Write

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DeleteTransitGatewayRouteTable Gewährt die Berechtigung zum Löschen einer Routing-Tabelle für Transit Gateway Schreiben

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DeleteTransitGatewayRouteTableAnnouncement Erteilung der Erlaubnis zum Löschen einer Transit-Gateway-Routing-Tabellenankündigung Schreiben

transit-gateway-route-table-announcement*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

DeleteTransitGatewayVpcAttachment Gewährt die Berechtigung zum Löschen einer VPC-Anlage von einem Transit-Gateway Schreiben

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

DeleteVerifiedAccessEndpoint Gewährt die Berechtigung zum Löschen eines Endpunkts mit verifiziertem Zugriff Schreiben

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVerifiedAccessGroup Gewährt die Berechtigung zum Löschen einer Gruppe mit verifiziertem Zugriff Schreiben

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVerifiedAccessInstance Gewährt die Berechtigung zum Löschen einer Instance mit verifiziertem Zugriff Schreiben

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVerifiedAccessTrustProvider Gewährt die Berechtigung zum Löschen eines verifizierten Vertrauensanbieters Schreiben

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVolume Gewährt die Berechtigung zum Löschen eines EBS-Volumes Write

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

DeleteVpc Gewährt die Berechtigung zum Löschen einer VPC Write

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DeleteVpcEndpointConnectionNotifications Gewährt die Berechtigung zum Löschen einer oder mehrerer VPC-Endpunkt-Verbindungsbenachrichtigungen Write

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVpcEndpointServiceConfigurations Gewährt die Berechtigung zum Löschen einer oder mehrerer VPC-Endpunkt-Service-Konfigurationen Write

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVpcEndpoints Gewährt die Berechtigung zum Löschen eines oder mehrerer VPC-Endpunkte Write

vpc-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpceServiceName

ec2:Region

DeleteVpcPeeringConnection Gewährt die Berechtigung zum Löschen einer VPC-Peering-Verbindung Write

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

DeleteVpnConnection Gewährt die Berechtigung zum Löschen einer VPN-Verbindung Write

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVpnConnectionRoute Gewährt die Berechtigung zum Löschen einer statischen Route für eine VPN-Verbindung zwischen einem Virtual Private Gateway und einem Kunden-Gateway Write

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVpnGateway Gewährt die Berechtigung zum Löschen eines Virtual Private Gateways Write

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeprovisionByoipCidr Gewährt die Berechtigung, einen IP-Adressbereich freizugeben, der durch Mitbringen eigener IP-Adressen (BYOIP) bereitgestellt wurde, und den entsprechenden Adresspool zu löschen Schreiben

ec2:Region

DeprovisionIpamByoasn Gewährt die Berechtigung, die Bereitstellung einer Autonomen Systemnummer (ASN) von einem Amazon Web Services-Konto aufzuheben Schreiben

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeprovisionIpamPoolCidr Gewährt die Berechtigung, die Bereitstellung eines CIDR aus einem Amazon VPC IP Address Manager (IPAM)-Pool aufzuheben Schreiben

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeprovisionPublicIpv4PoolCidr Gewährt die Berechtigung, die Bereitstellung eines CIDR aus einem öffentlichen IPv4-Pool aufzuheben Schreiben

ipv4pool-ec2*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeregisterImage Gewährt die Berechtigung zum Aufheben der Registrierung eines Amazon Machine Image (AMI) Write

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DeregisterInstanceEventNotificationAttributes Gewährt die Berechtigung zum Entfernen von Tags aus der Gruppe von Tags, die in Benachrichtigungen über geplante Ereignisse für Ihre Instances enthalten sind. Write

ec2:Region

DeregisterTransitGatewayMulticastGroupMembers Gewährt die Berechtigung, die Registrierung eines oder mehrerer Netzwerkschnittstellenmitglieder bei einer Gruppen-IP-Adresse in einer Transit-Gateway-Multicast-Domain aufzuheben Write

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DeregisterTransitGatewayMulticastGroupSources Gewährt die Berechtigung, die Registrierung einer oder mehrerer Netzwerkschnittstellenquellen bei einer Gruppen-IP-Adresse in einer Transit-Gateway-Multicast-Domain aufzuheben Schreiben

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DescribeAccountAttributes Erteilt die Berechtigung zur Beschreibung der Attribute von AWS-Konto Auflisten

ec2:Region

DescribeAddressTransfers Gewährt die Berechtigung zum Beschreiben einer elastischen IP-Adressen-Übertragung Auflisten

ec2:Region

DescribeAddresses Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Elastic IP-Adressen List

ec2:Region

DescribeAddressesAttribute Gewährt die Berechtigung zum Beschreiben der Attribute der angegebenen Elastic IP-Adressen List

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeAggregateIdFormat Gewährt die Berechtigung zum Beschreiben der Formateinstellungen für eine längere ID für alle Ressourcentypen List

ec2:Region

DescribeAvailabilityZones Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Availability Zones, die für Sie verfügbar sind Auflisten

ec2:Region

DescribeAwsNetworkPerformanceMetricSubscriptions Gewährt die Berechtigung zum Beschreiben des aktuellen Abonnements für Infrastruktur-Leistungskennzahlen Auflisten

ec2:Region

DescribeBundleTasks Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Bündelungsaufgaben List

ec2:Region

DescribeByoipCidrs Gewährt die Berechtigung zum Beschreiben der IP-Adressbereiche, die durch Mitbringen Ihrer eigenen IP-Adressen (BYOIP) bereitgestellt wurden Auflisten

ec2:Region

DescribeCapacityBlockOfferings Gewährt die Berechtigung zum Beschreiben reservierter Kapazitätsangebote, die zum Kauf verfügbar sind Auflisten

ec2:Region

DescribeCapacityReservationFleets Gewährt die Berechtigung zum Beschreiben einer oder mehrere Kapazitätsreservierungs-Flotten Auflisten

ec2:Region

DescribeCapacityReservations Gewährt die Berechtigung zum Beschreiben einer oder mehrere Kapazitätsreservierungen List

ec2:Region

DescribeCarrierGateways Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Carrier-Gateways List

ec2:Region

DescribeClassicLinkInstances Gewährt die Berechtigung zum Beschreiben einer oder mehrerer verknüpfter EC2-Classic-Instances List

ec2:Region

DescribeClientVpnAuthorizationRules Gewährt die Berechtigung zum Beschreiben der Autorisierungsregeln für einen Client-VPN-Endpunkt List

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeClientVpnConnections Gewährt die Berechtigung zum Beschreiben von aktiven Clientverbindungen und Verbindungen, die innerhalb der letzten 60 Minuten für einen Client-VPN-Endpunkt beendet wurden List

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeClientVpnEndpoints Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Client-VPN-Endpunkte List

client-vpn-endpoint

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeClientVpnRoutes Gewährt die Berechtigung zum Beschreiben der Routen für einen Client-VPN-Endpunkt List

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeClientVpnTargetNetworks Gewährt die Berechtigung zum Beschreiben der Zielnetzwerke, die einem Client-VPN-Endpunkt zugeordnet sind List

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeCoipPools Gewährt die Berechtigung zum Beschreiben der angegebenen Adresspools des Kunden oder aller Adresspools des Kunden. List

ec2:Region

DescribeConversionTasks Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Konvertierungsaufgaben List

ec2:Region

DescribeCustomerGateways Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Kunden-Gateways List

ec2:Region

DescribeDhcpOptions Gewährt die Berechtigung zum Beschreiben einer oder mehrerer DHCP-Optionsgruppen List

ec2:Region

DescribeEgressOnlyInternetGateways Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Internet-Gateways nur für ausgehenden Datenverkehr List

ec2:Region

DescribeElasticGpus Gewährt die Berechtigung zum Beschreiben eines Elastic Graphics Accelerator, der einer Instance zugeordnet ist Auflisten

ec2:Region

DescribeExportImageTasks Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Export-Image-Aufgaben List

ec2:Region

DescribeExportTasks Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Export-Instance-Aufgaben Auflisten

ec2:Region

DescribeFastLaunchImages Gewährt die Berechtigung zum Beschreiben von schnellstartaktivierten Windows-AMIs Auflisten

ec2:Region

DescribeFastSnapshotRestores Gewährt die Berechtigung zum Beschreiben des Status schneller Snapshot-Wiederherstellungen für Snapshots Auflisten

ec2:Region

DescribeFleetHistory Gewährt die Berechtigung, die Ereignisse für eine EC2-Flotte während einer bestimmten Zeit zu beschreiben List

fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeFleetInstances Gewährt die Berechtigung zum Beschreiben der ausgeführten Instances für eine EC2-Flotte List

fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeFleets Gewährt die Berechtigung zum Beschreiben einer oder mehrerer EC2-Flotten List

ec2:Region

DescribeFlowLogs Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Ablauf-Protokolle List

ec2:Region

DescribeFpgaImageAttribute Gewährt die Berechtigung zum Beschreiben der Attribute eines Amazon FPGA-Images (AFI) List

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeFpgaImages Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Amazon FPGA Images (AFIs) List

ec2:Region

DescribeHostReservationOfferings Gewährt die Berechtigung, die Dedicated Host-Reservierungen zu beschreiben, die zum Kauf verfügbar sind Auflisten

ec2:Region

DescribeHostReservations Erteilt die Berechtigung zur Beschreibung der Dedicated Host-Reservierungen, die Dedicated Hosts zugeordnet sind, in der AWS-Konto Auflisten

ec2:Region

DescribeHosts Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Dedicated Hosts List

ec2:Region

DescribeIamInstanceProfileAssociations Gewährt die Berechtigung zum Beschreiben der IAM-Instance-Profilmappingen List

ec2:Region

DescribeIdFormat Gewährt die Berechtigung zum Beschreiben der ID-Formateinstellungen für Ressourcen List

ec2:Region

DescribeIdentityIdFormat Gewährt die Berechtigung zum Beschreiben der ID-Formateinstellungen für Ressourcen für einen IAM-Benutzer, eine IAM-Rolle oder einen Root-Benutzer List

ec2:Region

DescribeImageAttribute Gewährt die Berechtigung zum Beschreiben eines Attributs eines Amazon Machine Image (AMI) List

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DescribeImages Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Images (AMIs, AKIs und ARIs) List

ec2:Region

DescribeImportImageTasks Gewährt die Berechtigung, Aufgaben zum Importieren von virtuellen Maschinen oder zum Importieren von Snapshot-Aufgaben zu beschreiben List

ec2:Region

DescribeImportSnapshotTasks Gewährt die Berechtigung, Aufgaben zum Importieren von Snapshots zu beschreiben List

ec2:Region

DescribeInstanceAttribute Gewährt die Berechtigung zum Beschreiben der Attribute einer Instance Auflisten

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

DescribeInstanceConnectEndpoints Gewährt die Berechtigung, einen EC2-Instance-Connect-Endpunkt zu beschreiben Auflisten

ec2:Region

DescribeInstanceCreditSpecifications Gewährt die Berechtigung zur Beschreibung der Kreditoption für die CPU-Auslastung einer oder mehrerer Burstable Performance-Instances List

ec2:Region

DescribeInstanceEventNotificationAttributes Gewährt die Berechtigung zum Beschreiben der Tags, die in Benachrichtigungen über geplante Ereignisse für Ihre Instances enthalten sind. Auflisten

ec2:Region

DescribeInstanceEventWindows Gewährt die Berechtigung zum Beschreiben der angegebenen Ereignisfenster oder aller Ereignisfenster Auflisten

ec2:Region

DescribeInstanceStatus Gewährt die Berechtigung zum Beschreiben des Status einer oder mehrerer Instances Auflisten

ec2:Region

DescribeInstanceTopology Gewährt die Berechtigung, eine baumbasierte Hierarchie zu beschreiben, die die physische Host-Platzierung von EC2-Instances darstellt Auflisten

ec2:Region

DescribeInstanceTypeOfferings Gewährt die Berechtigung zum Beschreiben der Instance-Typen, die an einem Speicherort angeboten werden. List

ec2:Region

DescribeInstanceTypes Gewährt die Berechtigung zum Beschreiben der Details von Instance-Typen, die an einem Speicherort angeboten werden. List

ec2:Region

DescribeInstances Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Instances List

ec2:Region

DescribeInternetGateways Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Internet-Gateways Auflisten

ec2:Region

DescribeIpamByoasn Gewährt die Berechtigung, eine BYOASN (Bring Your Own Autonomous System Number) zu beschreiben, die Sie mit zu IPAM gebracht haben Auflisten

ec2:Region

DescribeIpamPools Gewährt die Berechtigung zur Beschreibung von Amazon VPC IP Address Manager (IPAM)-Pools Auflisten

ec2:Region

DescribeIpamResourceDiscoveries Gewährt die Berechtigung zum Beschreiben von IPAM-Ressourcenerfassungen Auflisten

ec2:Region

DescribeIpamResourceDiscoveryAssociations Erteilt die Erlaubnis, Verknüpfungen zur Ressourcenerfassung mit einem Amazon VPC IPAM zu beschreiben Auflisten

ec2:Region

DescribeIpamScopes Gewährt die Berechtigung zur Beschreibung von Amazon VPC IP Address Manager (IPAM)-Bereichen Auflisten

ec2:Region

DescribeIpams Gewährt die Berechtigung zur Beschreibung eines Amazon VPC IP Address Manager (IPAM) Auflisten

ec2:Region

DescribeIpv6Pools Gewährt die Berechtigung zum Beschreiben eines oder mehrerer IPv6-Adresspools List

ec2:Region

DescribeKeyPairs Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Schlüsselpaare List

ec2:Region

DescribeLaunchTemplateVersions Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Startvorlagen-Versionen List

ec2:Region

ssm:GetParameters

DescribeLaunchTemplates Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Startvorlagen Auflisten

ec2:Region

DescribeLocalGatewayRouteTablePermissions [nur Berechtigung] Erteilt die Berechtigung, einem Dienst die Beschreibung Routing-Tabellen-Berechtigungen des lokalen Gateways zu erlauben Auflisten

ec2:Region

DescribeLocalGatewayRouteTableVirtualInterfaceGroupAssociations Gewährt die Berechtigung zum Beschreiben der Mappings zwischen virtuellen Schnittstellengruppen und lokalen Gateway-Routing-Tabellen List

ec2:Region

DescribeLocalGatewayRouteTableVpcAssociations Gewährt die Berechtigung zum Beschreiben einer Mapping zwischen VPCs und Routing-Tabellen des lokalen Gateways List

ec2:Region

DescribeLocalGatewayRouteTables Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Routing-Tabellen des lokalen Gateways List

ec2:Region

DescribeLocalGatewayVirtualInterfaceGroups Gewährt die Berechtigung zum Beschreiben virtueller Schnittstellengruppen des lokalen Gateways List

ec2:Region

DescribeLocalGatewayVirtualInterfaces Gewährt die Berechtigung zum Beschreiben virtueller Schnittstellen des lokalen Gateways List

ec2:Region

DescribeLocalGateways Gewährt die Berechtigung zum Beschreiben eines oder mehrerer lokaler Gateways Auflisten

ec2:Region

DescribeLockedSnapshots Gewährt die Berechtigung zum Beschreiben des Sperrstatus für einen Snapshot Auflisten

ec2:Region

DescribeMacHosts Erteilt die Erlaubnis zur Beschreibung Ihrer EC2 Mac-Dedicated Hosts Auflisten

ec2:Region

DescribeManagedPrefixLists Erteilt die Erlaubnis, Ihre verwalteten Präfixlisten und alle AWS verwalteten Präfixlisten zu beschreiben Auflisten

ec2:Region

DescribeMovingAddresses Gewährt die Berechtigung zum Beschreiben von Elastic IP-Adressen, die auf die EC2-VPC-Plattform verschoben werden List

ec2:Region

DescribeNatGateways Gewährt die Berechtigung zum Beschreiben eines oder mehrerer NAT-Gateways List

ec2:Region

DescribeNetworkAcls Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Netzwerk-ACLs Auflisten

ec2:Region

DescribeNetworkInsightsAccessScopeAnalyses Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Netzwerkzugriff-Bereich-Analysen Auflisten

ec2:Region

DescribeNetworkInsightsAccessScopes Gewährt die Berechtigung zum Beschreiben der Netzwerkzugriff-Bereiche Auflisten

ec2:Region

DescribeNetworkInsightsAnalyses Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Netzwerkerkenntnis-Analysen List

ec2:Region

DescribeNetworkInsightsPaths Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Netzwerkerkenntnis-Pfade List

ec2:Region

DescribeNetworkInterfaceAttribute Gewährt die Berechtigung zum Beschreiben eines Netzwerkschnittstellenattributs List

ec2:Region

DescribeNetworkInterfacePermissions Gewährt die Berechtigung zum Beschreiben der Berechtigungen, die einer Netzwerkschnittstelle zugeordnet sind List

ec2:Region

DescribeNetworkInterfaces Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Netzwerkschnittstellen List

ec2:Region

DescribePlacementGroups Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Platzierungsgruppen Auflisten

ec2:Region

DescribePrefixLists Erteilt die Berechtigung, verfügbare AWS Dienste in einem Präfixlistenformat zu beschreiben Auflisten

ec2:Region

DescribePrincipalIdFormat Gewährt die Berechtigung zum Beschreiben der ID-Formateinstellungen für den Stammbenutzer und alle IAM-Rollen und IAM-Benutzer, die explizit eine längere ID-Einstellung (17-stellige ID) angegeben haben List

ec2:Region

DescribePublicIpv4Pools Gewährt die Berechtigung zum Beschreiben eines oder mehrerer IPv4-Adresspools Auflisten

ec2:Region

DescribeRegions Erteilt die Erlaubnis, einen oder mehrere zu beschreiben AWS-Regionen , die derzeit in Ihrem Konto verfügbar sind Auflisten

ec2:Region

DescribeReplaceRootVolumeTasks Gewährt die Berechtigung zum Beschreiben einer Ersatz-Root-Volume-Aufgabe List

ec2:Region

DescribeReservedInstances Gewährt die Berechtigung zum Beschreiben einer oder mehrerer erworbener Reserved Instances in Ihrem Konto List

ec2:Region

DescribeReservedInstancesListings Gewährt die Berechtigung, die Reserved Instance-Angebote Ihres Kontos im Reserved Instance Marketplace zu beschreiben List

ec2:Region

DescribeReservedInstancesModifications Gewährt die Berechtigung zum Beschreiben der an einer oder mehreren Reserved Instances vorgenommenen Änderungen List

ec2:Region

DescribeReservedInstancesOfferings Gewährt die Berechtigung zum Beschreiben der Reserved Instance-Angebote, die zum Kauf verfügbar sind List

ec2:Region

DescribeRouteTables Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Routing-Tabellen List

ec2:Region

DescribeScheduledInstanceAvailability Gewährt die Berechtigung zum Suchen verfügbarer Zeitpläne für geplante Instances Auflisten

ec2:Region

DescribeScheduledInstances Gewährt die Berechtigung zum Beschreiben einer oder mehrerer geplanter Instances in Ihrem Konto Auflisten

ec2:Region

DescribeSecurityGroupReferences Gewährt die Berechtigung zum Beschreiben der VPCs auf der anderen Seite einer VPC-Peering-Verbindung, die auf bestimmte VPC-Sicherheitsgruppen verweisen List

ec2:Region

DescribeSecurityGroupRules Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Sicherheitsgruppen List

ec2:Region

DescribeSecurityGroups Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Sicherheitsgruppen List

ec2:Region

DescribeSnapshotAttribute Gewährt die Berechtigung zum Beschreiben eines Attributs eines Snapshots Auflisten

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:Region

DescribeSnapshotTierStatus Gewährt die Berechtigung zum Beschreiben des Speicherstufen-Status für Amazon-EBS-Snapshots Auflisten

ec2:Region

DescribeSnapshots Gewährt die Berechtigung zum Beschreiben eines oder mehrerer EBS-Snapshots List

ec2:Region

DescribeSpotDatafeedSubscription Gewährt die Berechtigung zum Beschreiben des Datenfeeds für Spot-Instances List

ec2:Region

DescribeSpotFleetInstances Gewährt die Berechtigung zum Beschreiben der ausgeführten Instances für eine Spot-Flotte List

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeSpotFleetRequestHistory Gewährt die Berechtigung, die Ereignisse für eine Spot-Flottenanforderung während einer bestimmten Zeit zu beschreiben List

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeSpotFleetRequests Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Spot-Flottenanforderungen List

ec2:Region

DescribeSpotInstanceRequests Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Spot-Instance-Anforderungen List

ec2:Region

DescribeSpotPriceHistory Gewährt die Berechtigung zum Beschreiben des Spot-Instance-Preisverlaufs List

ec2:Region

DescribeStaleSecurityGroups Gewährt die Berechtigung zum Beschreiben der veralteten Sicherheitsgruppenregeln für Sicherheitsgruppen in einer angegebenen VPC List

ec2:Region

DescribeStoreImageTasks Gewährt die Berechtigung zum Beschreiben des Fortschritts der AMI-Speicheraufgaben List

ec2:Region

DescribeSubnets Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Subnetze List

ec2:Region

DescribeTags Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Tags für eine Amazon EC2-Ressource Auflisten

ec2:Region

DescribeTrafficMirrorFilters Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Traffic Mirror-Filter List

ec2:Region

DescribeTrafficMirrorSessions Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Traffic-Spiegel-Sitzungen List

ec2:Region

DescribeTrafficMirrorTargets Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Traffic Mirror-Ziele List

ec2:Region

DescribeTransitGatewayAttachments Gewährt die Berechtigung, eine oder mehrere Anlagen zwischen Ressourcen und Transit-Gateways zu beschreiben List

ec2:Region

DescribeTransitGatewayConnectPeers Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Transit-Gateway-Connect-Peers List

ec2:Region

DescribeTransitGatewayConnects Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Transit-Gateway-Connect-Anhänge List

ec2:Region

DescribeTransitGatewayMulticastDomains Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Transit-Gateway-Multicastdomains List

ec2:Region

DescribeTransitGatewayPeeringAttachments Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Transit-Gateway-Peering-Anlagen Auflisten

ec2:Region

DescribeTransitGatewayPolicyTables Erteilung der Erlaubnis zur Beschreibung einer Transit-Gateway-Richtlinientabelle Auflisten

ec2:Region

DescribeTransitGatewayRouteTableAnnouncements Erteilung der Erlaubnis, eine Transit-Gateway-Routing-Tabelle-Ankündigung zu beschreiben Auflisten

ec2:Region

DescribeTransitGatewayRouteTables Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Routing-Tabellen des Transit-Gateways List

ec2:Region

DescribeTransitGatewayVpcAttachments Gewährt die Berechtigung zum Beschreiben einer oder mehrerer VPC-Anlagen auf einem Transit Gateway List

ec2:Region

DescribeTransitGateways Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Transit-Gateways Auflisten

ec2:Region

DescribeTrunkInterfaceAssociations Gewährt die Berechtigung zum Beschreiben einer oder mehrerer Netzwerkschnittstellen Auflisten

ec2:Region

DescribeVerifiedAccessEndpoints Gewährt die Berechtigung zum Beschreiben der angegebenen Endpunkte mit verifiziertem Zugriff oder aller Endpunkte mit verifiziertem Zugriff Auflisten

ec2:Region

DescribeVerifiedAccessGroups Gewährt die Berechtigung zum Beschreiben der angegebenen Gruppen mit verifiziertem Zugriff oder aller Gruppen mit verifiziertem Zugriff Auflisten

ec2:Region

DescribeVerifiedAccessInstanceLoggingConfigurations Gewährt die Berechtigung zum Beschreiben der aktuellen Protokollierungskonfiguration für die Instances mit verifiziertem Zugriff Auflisten

ec2:Region

DescribeVerifiedAccessInstanceWebAclAssociations [nur Berechtigung] Erteilt die Berechtigung, die Zuordnungen der AWS Web Application Firewall (WAF) der Web Access Control List (ACL) für eine Verified Access-Instanz zu beschreiben Auflisten

ec2:Region

DescribeVerifiedAccessInstances Gewährt die Berechtigung zum Beschreiben der angegebenen Instances mit verifiziertem Zugriff oder aller Instances mit verifiziertem Zugriff Auflisten

ec2:Region

DescribeVerifiedAccessTrustProviders Gewährt die Berechtigung zum Beschreiben von Details vorhandener Anbieter mit verifiziertem Zugriff Auflisten

ec2:Region

DescribeVolumeAttribute Gewährt die Berechtigung zum Beschreiben eines Attributs eines EBS-Volumes List

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

DescribeVolumeStatus Gewährt die Berechtigung zum Beschreiben des Status eines oder mehrerer EBS-Volumes List

ec2:Region

DescribeVolumes Gewährt die Berechtigung zum Beschreiben eines oder mehrerer EBS-Volumes List

ec2:Region

DescribeVolumesModifications Gewährt die Berechtigung zum Beschreiben des aktuellen Änderungsstatus eines oder mehrerer EBS-Volumes Auflisten

ec2:Region

DescribeVpcAttribute Gewährt die Berechtigung zum Beschreiben eines Attributs einer VPC Auflisten

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

Erteilt die Berechtigung, den ClassicLink Status einer oder mehrerer VPCs zu beschreiben Auflisten

ec2:Region

DescribeVpcClassicLinkDnsSupport Erteilt die Erlaubnis, den ClassicLink DNS-Unterstützungsstatus einer oder mehrerer VPCs zu beschreiben Auflisten

ec2:Region

DescribeVpcEndpointConnectionNotifications Gewährt die Berechtigung zum Beschreiben der Verbindungsbenachrichtigungen für VPC-Endpunkte und VPC-Endpunkt-Services List

ec2:Region

DescribeVpcEndpointConnections Gewährt die Berechtigung zum Beschreiben der VPC-Endpunktverbindungen mit Ihren VPC-Endpunkt-Services List

ec2:Region

DescribeVpcEndpointServiceConfigurations Gewährt die Berechtigung zum Beschreiben von VPC-Endpunkt-Service-Konfigurationen (Ihre Services) List

ec2:Region

DescribeVpcEndpointServicePermissions Gewährt die Berechtigung zum Beschreiben der Prinzipale (Servicekonsumenten), denen es erlaubt ist, Ihren VPC-Endpunktservice zu erkennen Auflisten

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeVpcEndpointServices Erteilt die Erlaubnis, alle unterstützten AWS Dienste zu beschreiben, die bei der Erstellung eines VPC-Endpunkts angegeben werden können Auflisten

ec2:Region

DescribeVpcEndpoints Gewährt die Berechtigung zum Beschreiben eines oder mehrerer VPC-Endpunkte List

ec2:Region

DescribeVpcPeeringConnections Gewährt die Berechtigung zum Beschreiben einer oder mehrerer VPC-Peering-Verbindungen List

ec2:Region

DescribeVpcs Gewährt die Berechtigung zum Beschreiben einer oder mehrerer VPCs List

ec2:Region

DescribeVpnConnections Gewährt die Berechtigung zum Beschreiben einer oder mehrerer VPN-Verbindungen Auflisten

ec2:Region

DescribeVpnGateways Gewährt die Berechtigung zum Beschreiben eines oder mehrerer Virtual Private Gateways List

ec2:Region

DetachClassicLinkVpc Gewährt die Berechtigung zum Aufheben der Verknüpfung (Trennen) einer verknüpften EC2-Classic-Instance von einer VPC Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DetachInternetGateway Gewährt die Berechtigung zum Trennen eines Internet-Gateways von einer VPC Write

internet-gateway*

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DetachNetworkInterface Gewährt die Berechtigung zum Trennen einer Netzwerkschnittstelle von einer Instance Schreiben

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DetachVerifiedAccessTrustProvider Gewährt die Berechtigung zum Trennen eines Vertrauensanbieters von einer Instance mit verifiziertem Zugriff Schreiben

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DetachVolume Gewährt die Berechtigung zum Trennen eines EBS-Volumes von einer Instance Write

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

DetachVpnGateway Gewährt die Berechtigung zum Trennen eines Virtual Private Gateway von einer VPC Schreiben

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisableAddressTransfer Gewährt die Berechtigung zum Deaktivieren einer Übertragung einer Elastic-IP-Adresse Schreiben

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

DisableAwsNetworkPerformanceMetricSubscription Gewährt die Berechtigung zum Deaktivieren von Abonnements für Infrastruktur-Leistungskennzahlen Schreiben

ec2:Region

DisableEbsEncryptionByDefault Gewährt die Berechtigung, die EBS-Verschlüsselung standardmäßig für Ihr Konto zu deaktivieren Schreiben

ec2:Region

DisableFastLaunch Gewährt die Berechtigung zum Deaktivieren des Schnellstarts für Windows AMIs Schreiben

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableFastSnapshotRestores Gewährt die Berechtigung zum Deaktivieren von schnellen Snapshot-Wiederherstellungen für einen oder mehrere Snapshots in angegebenen Availability Zones Schreiben

snapshot*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

DisableImage Gewährt die Berechtigung zum Deaktivieren eines AMI Schreiben

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableImageBlockPublicAccess Erteilt die Berechtigung, den öffentlichen Zugriff für AMIs auf der angegebenen Kontoebene zu deaktivieren AWS-Region Schreiben

ec2:Region

DisableImageDeprecation Gewährt die Berechtigung zum Abbrechen der Ablehnung des angegebenen AMI Schreiben

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableIpamOrganizationAdminAccount Erteilt die Erlaubnis, ein Mitgliedskonto einer AWS Organizations als Amazon VPC IP Address Manager (IPAM) -Administratorkonto zu deaktivieren Schreiben

ec2:Region

organizations:DeregisterDelegatedAdministrator

DisableSerialConsoleAccess Gewährt die Berechtigung, den Zugriff auf die serielle EC2-Konsole aller Instances für Ihr Konto zu deaktivieren Schreiben

ec2:Region

DisableSnapshotBlockPublicAccess Gewährt die Berechtigung zum Deaktivieren der Einstellung „Öffentlichen Zugriff für Schnappschüsse blockieren“ für eine Region Schreiben

ec2:Region

DisableTransitGatewayRouteTablePropagation Gewährt die Berechtigung, eine Ressourcen-Anlage an der Propagierung von Routen in der angegebenen Propagierungs-Routing-Tabelle zu hindern Write

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table-announcement

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

DisableVgwRoutePropagation Gewährt die Berechtigung, ein Virtual Private Gateway an der Propagierung von Routen in einer angegebenen Routing-Tabelle einer VPC zu hindern Schreiben

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

Erteilt die Deaktivierungsberechtigung ClassicLink für eine VPC Schreiben

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DisableVpcClassicLinkDnsSupport Erteilt die Erlaubnis, die ClassicLink DNS-Unterstützung für eine VPC zu deaktivieren Schreiben

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DisassociateAddress Gewährt die Berechtigung, eine Elastic IP-Adresse von einer Instance oder einer Netzwerkschnittstelle zu trennen Write

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DisassociateClientVpnTargetNetwork Gewährt die Berechtigung, die Mapping eines Zielnetzwerks zu einem Client-VPN-Endpunkt aufzuheben Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DisassociateEnclaveCertificateIamRole Gewährt die Berechtigung, die Mapping eines ACM-Zertifikats zu einer IAM-Rolle aufzuheben Write

certificate*

role*

ec2:Region

DisassociateIamInstanceProfile Gewährt die Berechtigung, die Mapping eines IAM-Instance-Profils zu einer ausgeführten oder gestoppten Instance aufzuheben Schreiben

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

DisassociateInstanceEventWindow Gewährt die Berechtigung, die Zuordnung eines oder mehrerer Ziele zu einem Ereignisfenster aufzuheben Schreiben

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateIpamByoasn Gewährt die Berechtigung, die Zuordnung einer Autonomen Systemnummer (ASN) zu einer BYOIP-CIDR zu trennen Schreiben

ec2:Region

DisassociateIpamResourceDiscovery Gewährt die Berechtigung, die Verknüpfung einer Ressourcenerfassung von einem Amazon VPC IPAM zu trennen Schreiben

ipam-resource-discovery-association*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateNatGatewayAddress Gewährt die Berechtigung zum Aufheben der Zuordnung von sekundären Elastic-IP-Adressen zu einem öffentlichen NAT-Gateway Schreiben

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface*

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DisassociateRouteTable Gewährt die Berechtigung, die Mapping eines Subnetzes zu einer Routing-Tabelle aufzuheben Write

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateSubnetCidrBlock Gewährt die Berechtigung, die Mapping eines CIDR-Blocks zu einem Subnetz aufzuheben Write

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

DisassociateTransitGatewayMulticastDomain Gewährt die Berechtigung, die Mapping einer oder mehrerer Subnetze zu einer Transit-Gateway-Multicast-Domain aufzuheben Schreiben

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DisassociateTransitGatewayPolicyTable Erteilung der Erlaubnis, eine Richtlinientabelle von einem Transit-Gateway abzukoppeln Schreiben

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

DisassociateTransitGatewayRouteTable Gewährt die Berechtigung, die Mapping einer Ressourcen-Anlage zu einer Routing-Tabelle für Transit-Gateways aufzuheben Schreiben

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DisassociateTrunkInterface Gewährt die Berechtigung, eine Zweignetzwerkschnittstelle mit einer Trunk-Netzwerkschnittstelle zu Schreiben

ec2:Region

DisassociateVerifiedAccessInstanceWebAcl [nur Berechtigung] Erteilt die Berechtigung, die Zuordnung einer AWS Web Application Firewall (WAF) Web Access Control List (ACL) zu einer Verified Access-Instanz zu trennen Schreiben

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateVpcCidrBlock Gewährt die Berechtigung, die Verbindung eines CIDR-Blocks mit einer VPC zu trennen Schreiben

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

EnableAddressTransfer Gewährt die Berechtigung zum Aktivieren einer Übertragung einer Elastic-IP-Adresse Schreiben

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

EnableAwsNetworkPerformanceMetricSubscription Gewährt die Berechtigung zum Aktivieren von Infrastrukturleistungsabonnements Schreiben

ec2:Region

EnableEbsEncryptionByDefault Gewährt die Berechtigung, die EBS-Verschlüsselung für Ihr Konto standardmäßig zu aktivieren Schreiben

ec2:Region

EnableFastLaunch Gewährt die Berechtigung zum Aktivieren des Schnellstarts für Windows AMIs Schreiben

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

EnableFastSnapshotRestores Gewährt die Berechtigung, schnelle Snapshot-Wiederherstellungen für einen oder mehrere Snapshots in angegebenen Availability Zones zu aktivieren Schreiben

snapshot*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

EnableImage Gewährt die Berechtigung zum erneuten Aktivieren eines deaktivierten AMI Schreiben

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

EnableImageBlockPublicAccess Erteilt die Berechtigung, den öffentlichen Zugriff für AMIs auf Kontoebene im angegebenen Bereich zu aktivieren AWS-Region Schreiben

ec2:Region

EnableImageDeprecation Gewährt die Berechtigung, das angegebene AMI zum angegebenen Datum und zu der angegebenen Uhrzeit zu verwerfen. Schreiben

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

EnableIpamOrganizationAdminAccount Erteilt die Erlaubnis, ein Mitgliedskonto einer AWS Organizations als Amazon VPC IP Address Manager (IPAM) -Administratorkonto zu aktivieren Schreiben

ec2:Region

iam:CreateServiceLinkedRole

organizations:EnableAWSServiceAccess

organizations:RegisterDelegatedAdministrator

EnableReachabilityAnalyzerOrganizationSharing Gewährt die Berechtigung zum Aktivieren der gemeinsamen Nutzung des Erreichbarkeitsanalysators durch die Organisation Schreiben

ec2:Region

iam:CreateServiceLinkedRole

organizations:EnableAWSServiceAccess

EnableSerialConsoleAccess Gewährt die Berechtigung, den Zugriff auf die serielle EC2-Konsole aller Instances für Ihr Konto zu ermöglichen Schreiben

ec2:Region

EnableSnapshotBlockPublicAccess Gewährt die Berechtigung, die Einstellung „Öffentlichen Zugriff für Snapshots blockieren“ für eine Region zu aktivieren oder zu ändern Schreiben

ec2:Region

EnableTransitGatewayRouteTablePropagation Gewährt die Berechtigung, einer Anlage die Verteilung von Routen an eine Propagierungs-Routing-Tabelle zu ermöglichen Write

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table-announcement

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

EnableVgwRoutePropagation Gewährt die Berechtigung, einem Virtual Private Gateway die Propagierung von Routen in einer VPC-Routing-Tabelle zu ermöglichen Write

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

EnableVolumeIO Gewährt die Berechtigung zum Aktivieren von I/O-Vorgängen für ein Volume, für das I/O-Vorgänge deaktiviert wurden Schreiben

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

Erteilt die Erlaubnis, eine VPC zu aktivieren für ClassicLink Schreiben

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

EnableVpcClassicLinkDnsSupport Erteilt die Erlaubnis, einer VPC die Unterstützung der DNS-Hostnamenauflösung zu ermöglichen für ClassicLink Schreiben

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ExportClientVpnClientCertificateRevocationList Gewährt die Berechtigung zum Download der Clientzertifikatsperrliste für einen Client-VPN-Endpunkt Lesen

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

ExportClientVpnClientConfiguration Gewährt die Berechtigung zum Download des Inhalts der Client-VPN-Endpunkt-Konfigurationsdatei für einen Client-VPN-Endpunkt Lesen

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

ExportImage Gewährt die Berechtigung, ein Amazon Machine Image (AMI) in eine VM-Datei zu exportieren Write

export-image-task*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

ExportTransitGatewayRoutes Gewährt die Berechtigung zum Exportieren von Routen aus einer Transit Gateway-Routing-Tabelle in einen Amazon-S3-Bucket Write

ec2:Region

GetAssociatedEnclaveCertificateIamRoles Gewährt die Berechtigung zum Abrufen der Liste von Rollen, die einem ACM-Zertifikat zugeordnet sind Read

certificate*

ec2:Region

GetAssociatedIpv6PoolCidrs Gewährt die Berechtigung zum Abrufen von Informationen über die IPv6-CIDR-Block-Mappings für einen angegebenen IPv6-Adresspool Lesen

ec2:Region

GetAwsNetworkPerformanceData Gewährt die Berechtigung zum Abrufen von Netzwerkleistungsdaten Lesen

ec2:Region

GetCapacityReservationUsage Gewährt die Berechtigung zum Abrufen von Nutzungsinformationen über eine Kapazitätsreservierung Read

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:CapacityReservationFleet

ec2:ResourceTag/${TagKey}

ec2:Region

GetCoipPoolUsage Gewährt die Berechtigung zum Beschreiben der Zuweisungen aus dem angegebenen Adresspool des Kunden. Read

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetConsoleOutput Gewährt die Berechtigung zum Abrufen der Konsolenausgabe für eine Instance Read

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetConsoleScreenshot Gewährt die Berechtigung zum Abrufen eines Screenshots im JPG-Format einer ausgeführten Instance Read

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetDefaultCreditSpecification Gewährt die Berechtigung, die Standardgutschriftoption für die CPU-Auslastung einer Burstable Performance Instance-Familie abzurufen. Read

ec2:Region

GetEbsDefaultKmsKeyId Gewährt die Berechtigung, die ID des Standard-Kundenmasterschlüssels (CMK) für die EBS-Verschlüsselung standardmäßig abzurufen Read

ec2:Region

GetEbsEncryptionByDefault Gewährt die Berechtigung, zu beschreiben, ob die EBS-Verschlüsselung standardmäßig für Ihr Konto aktiviert ist Lesen

ec2:Region

GetFlowLogsIntegrationTemplate Erteilt die Erlaubnis, eine CloudFormation Vorlage zu generieren, um die Integration von VPC-Flow-Protokollen mit Amazon Athena zu optimieren Lesen

vpc-flow-log*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetGroupsForCapacityReservation Gewährt die Berechtigung zum Auflisten der Resource Groups, denen eine Kapazitätsreservierung hinzugefügt wurde List

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:CapacityReservationFleet

ec2:ResourceTag/${TagKey}

ec2:Region

GetHostReservationPurchasePreview Gewährt die Berechtigung zur Vorschau eines Reservierungskaufs mit Konfigurationen, die denen eines Dedicated Hosts entsprechen Lesen

ec2:Region

GetImageBlockPublicAccessState Erteilt die Erlaubnis, den aktuellen Status der Sperrung des öffentlichen Zugriffs für AMIs auf der angegebenen Kontoebene abzurufen AWS-Region Lesen

ec2:Region

GetInstanceMetadataDefaults Erteilt die Berechtigung zum Anzeigen der Standardeinstellungen für den Instance-Metadatendienst (IMDS), die für Ihr Konto in der angegebenen Region festgelegt wurden Auflisten

ec2:Region

GetInstanceTypesFromInstanceRequirements Gewährt die Berechtigung zum Anzeigen einer Liste von Instance-Typen mit angegebenen Instance-Attributen Auflisten

ec2:Region

GetInstanceUefiData Gewährt die Berechtigung zum Abrufen der binären Darstellung des UEFI-Variablenspeichers Lesen

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetIpamAddressHistory Gewährt die Berechtigung zum Abrufen historischer Informationen über ein CIDR innerhalb eines Amazon VPC IP Address Manager (IPAM)-Bereichs Lesen

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamDiscoveredAccounts Gewährt die Berechtigung zum Abrufen von erkannten IPAM-Konten Lesen

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamDiscoveredPublicAddresses Gewährt die Berechtigung zum Abrufen der öffentlichen IP-Adressen, die von IPAM erkannt wurden Lesen

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamDiscoveredResourceCidrs Gewährt die Berechtigung zum Abrufen der Ressourcen-CIDRs, die im Rahmen einer Ressourcenerfassung überwacht werden. Lesen

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamPoolAllocations Gewährt die Berechtigung zum Abrufen einer Liste aller CIDR-Zuweisungen in einem Amazon VPC IP Address Manager (IPAM)-Pool Auflisten

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamPoolCidrs Gewährt die Berechtigung zum Abrufen der CIDRs, die an einen Amazon VPC IP Address Manager (IPAM)-Pool bereitgestellt sind Lesen

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamResourceCidrs Gewährt die Berechtigung zum Abrufen von Informationen zu den Ressourcen in einem Amazon VPC IP Address Manager (IPAM)-Bereich Lesen

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetLaunchTemplateData Gewährt die Berechtigung zum Anfordern der Konfigurationsdaten der angegebenen Instance für die Verwendung mit einer neuen Startvorlage oder einer Startvorlagenversion Read

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetManagedPrefixListAssociations Gewährt die Berechtigung zum Abrufen von Informationen zu den Ressourcen, die der angegebenen verwalteten Präfixliste zugeordnet sind. Read

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetManagedPrefixListEntries Gewährt die Berechtigung zum Abrufen von Informationen zu den Einträgen für eine angegebene verwaltete Präfixliste Lesen

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetNetworkInsightsAccessScopeAnalysisFindings Gewährt die Berechtigung zum Abrufen der Ergebnisse für eine oder mehrere Netzwerkzugriff-Bereich-Analysen Lesen

network-insights-access-scope-analysis*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetNetworkInsightsAccessScopeContent Gewährt die Berechtigung zum Abrufen des Inhalts für einen angegebenen Netzwerkzugriff-Bereich Lesen

network-insights-access-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetPasswordData Gewährt die Berechtigung zum Abrufen des verschlüsselten Administratorpassworts für eine ausgeführte Windows-Instance Read

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetReservedInstancesExchangeQuote Gewährt die Berechtigung zur Rückgabe eines Angebots und zum Austausch von Informationen für den Austausch einer oder mehrerer Convertible Reserved Instances gegen eine neue Convertible Reserved Instance Lesen

ec2:Region

GetResourcePolicy [nur Berechtigung] Gewährt die Berechtigung zum Beschreiben einer IAM-Richtlinie, die die kontoübergreifende Freigabe ermöglicht Lesen

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetSecurityGroupsForVpc Gewährt die Berechtigung zum Abrufen einer Liste von Sicherheitsgruppen für eine bestimmte VPC Lesen

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

GetSerialConsoleAccessStatus Gewährt die Berechtigung zum Abrufen des Zugriffsstatus Ihres Kontos auf die serielle EC2-Konsole aller Instances Lesen

ec2:Region

GetSnapshotBlockPublicAccessState Gewährt die Berechtigung zum Abrufen des aktuellen Status der Einstellung „Öffentlichen Zugriff für Schnappschüsse blockieren“ für eine Region Lesen

ec2:Region

GetSpotPlacementScores Gewährt die Berechtigung zur Berechnung der Spot-Placement-Bewertung für eine Region oder Availability Zone anhand der angegebenen Zielkapazität und den Computing-Anforderungen Lesen

ec2:Region

GetSubnetCidrReservations Gewährt die Berechtigung zum Abrufen von Informationen über die Hub-Ressource in Ihrem Konto Lesen

ec2:Region

GetTransitGatewayAttachmentPropagations Gewährt die Berechtigung zum Auflisten der Routing-Tabellen, an die eine Ressourcenanlage Routen weiterleitet List

ec2:Region

GetTransitGatewayMulticastDomainAssociations Gewährt die Berechtigung zum Abrufen von Informationen zu den Mappings für eine Transit-Gateway-Multicast-Domain Auflisten

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

GetTransitGatewayPolicyTableAssociations Erteilung der Erlaubnis zum Abrufen von Informationen über Zuordnungen für eine Transit-Gateway-Richtlinientabelle Auflisten

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

GetTransitGatewayPolicyTableEntries Erteilung der Erlaubnis, Informationen über Assoziationen für einen Transit-Gateway-Tabelleneintrag zu erhalten Auflisten

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

GetTransitGatewayPrefixListReferences Gewährt die Berechtigung zum Abrufen von Informationen über Präfixlistenreferenzen für eine Transit-Gateway-Routing-Tabelle List

ec2:Region

GetTransitGatewayRouteTableAssociations Gewährt die Berechtigung zum Abrufen von Informationen zu Mappings für eine Routing-Tabelle des Transit-Gateways List

ec2:Region

GetTransitGatewayRouteTablePropagations Gewährt die Berechtigung zum Anfordern von Informationen über die Routing-Tabellen-Propagierungen für eine Transit-Gateway-Routing-Tabelle Auflisten

ec2:Region

GetVerifiedAccessEndpointPolicy Gewährt die Berechtigung zum Anzeigen der mit dem Endpunkt verbundenen Richtlinie mit verifiziertem Zugriff Auflisten

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetVerifiedAccessGroupPolicy Gewährt die Berechtigung zum Anzeigen der Inhalte der mit der Gruppe verbundenen Richtlinie mit verifiziertem Zugriff Auflisten

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetVerifiedAccessInstanceWebAcl [nur Berechtigung] Erteilt die Berechtigung, die AWS Web Access Control List (ACL) der Web Application Firewall (WAF) für eine Verified Access-Instanz anzuzeigen Auflisten

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetVpnConnectionDeviceSampleConfiguration Erteilt die Berechtigung zum Herunterladen einer AWS bereitgestellten Beispielkonfigurationsdatei zur Verwendung mit dem Kunden-Gateway-Gerät Auflisten

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpn-connection-device-type*

ec2:Region

GetVpnConnectionDeviceTypes Gewährt die Berechtigung, eine Liste der Kunden-Gateway-Geräte zu erhalten, für die Beispielkonfigurationsdateien bereitgestellt werden können Auflisten

ec2:Region

GetVpnTunnelReplacementStatus Gewährt die Berechtigung, verfügbare Wartungsereignisse für Tunnel-Endpunkte einzusehen Auflisten

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ImportByoipCidrToIpam [nur Berechtigung] Gewährt die Berechtigung, bestehende BYOIP-IPv4-CIDRs zu IPAM zu übertragen Schreiben

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ImportClientVpnClientCertificateRevocationList Gewährt die Berechtigung zum Upload einer Clientzertifikatsperrliste auf einen Client-VPN-Endpunkt Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

ImportImage Gewährt die Berechtigung zum Importieren von Single- oder Multi-Volume-Datenträger-Images oder EBS-Snapshots in ein Amazon Machine Image (AMI) Write

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:RootDeviceType

ec2:CreateTags

import-image-task*

aws:RequestTag/${TagKey}

aws:TagKeys

snapshot

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ImportInstance Gewährt die Berechtigung zum Erstellen einer Aufgabe zum Importieren einer Instance unter Verwendung von Metadaten aus einem Datenträger-Image Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:InstanceID

ec2:ResourceTag/${TagKey}

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ImportKeyPair Gewährt die Berechtigung zum Importieren eines öffentlichen Schlüssels aus einem RSA-Schlüsselpaar, das mit einem Drittanbieter-Tool erstellt wurde Write

key-pair*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

ImportSnapshot Gewährt die Berechtigung zum Importieren eines Datenträgers in einen EBS-Snapshot Write

import-snapshot-task*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Owner

ec2:ParentVolume

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ImportVolume Gewährt die Berechtigung zum Erstellen einer Aufgabe zum Importieren eines Volumes unter Verwendung von Metadaten aus einem Datenträger-Image Schreiben

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

InjectApiError [nur Berechtigung] Gewährt die Berechtigung, vorübergehend Fehler für Ziel-API-Anfragen einzufügen Schreiben

ec2:FisActionId

ec2:FisTargetArns

ec2:Region

ListImagesInRecycleBin Gewährt die Berechtigung zum Auflisten der Amazon Machine Images (AMIs), die sich derzeit im Papierkorb befinden Auflisten

ec2:Region

ListSnapshotsInRecycleBin Gewährt die Berechtigung zum Auflisten der Amazon-EBS-Snapshots, die sich derzeit im Recycle Bin befinden Auflisten

ec2:Region

LockSnapshot Gewährt die Berechtigung, einen Amazon EBS-Snapshot entweder im Governance- oder Compliance-Modus zu sperren, um ihn vor versehentlichem oder böswilligem Löschen zu schützen Schreiben

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotCoolOffPeriod

ec2:SnapshotID

ec2:SnapshotLockDuration

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ModifyAddressAttribute Gewährt die Berechtigung zum Ändern eines Attributs der angegebenen Elastic IP-Adresse Write

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyAvailabilityZoneGroup Gewährt die Berechtigung zum Ändern des Aktivierungsstatus für die Gruppen „Lokale Zone“ und „Wavelength-Zone“ für Ihr Konto Write

ec2:Region

ModifyCapacityReservation Gewährt die Berechtigung, die Kapazität einer Kapazitätsreservierung und die Bedingungen zu ändern, unter denen sie freigesetzt werden soll Schreiben

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:CapacityReservationFleet

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyCapacityReservationFleet Gewährt die Berechtigung zum Ändern einer Kapazitätsreservierungsflotte Schreiben

capacity-reservation-fleet*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:ModifyCapacityReservation

ec2:Region

ModifyClientVpnEndpoint Gewährt die Berechtigung zum Ändern eines Client-VPN-Endpunkts Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ModifyDefaultCreditSpecification Gewährt die Berechtigung, die Standardgutschriftoption auf Kontoebene für die CPU-Auslastung von Burstable Performance-Instances zu ändern. Write

ec2:Region

ModifyEbsDefaultKmsKeyId Gewährt die Berechtigung, den Standard-Kundenmasterschlüssel (CMK) für die EBS-Verschlüsselung standardmäßig für Ihr Konto zu ändern Write

ec2:Region

ModifyFleet Gewährt die Berechtigung zum Ändern einer EC2-Flotte Write

fleet*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyFpgaImageAttribute Gewährt die Berechtigung zum Ändern eines Attributs eines Amazon FPGA-Images (AFI) Write

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyHosts Gewährt die Berechtigung zum Ändern eines Dedicated Hosts Write

dedicated-host*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIdFormat Gewährt die Berechtigung zum Ändern des ID-Formats für eine Ressource Write

ec2:Region

ModifyIdentityIdFormat Gewährt die Berechtigung, das ID-Format einer Ressource für einen bestimmten Prinzipal in Ihrem Konto zu ändern Write

ec2:Region

ModifyImageAttribute Gewährt die Berechtigung zum Ändern eines Attributs eines Amazon Machine Image (AMI) Write

image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

ModifyInstanceAttribute Gewährt die Berechtigung zum Ändern eines Attributs einer Instance Write

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

volume

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

ModifyInstanceCapacityReservationAttributes Gewährt die Berechtigung zum Ändern der Kapazitätsreservierungseinstellungen für eine gestoppte Instance Write

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

capacity-reservation

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyInstanceCreditSpecification Gewährt die Berechtigung zum Ändern der Kreditoption für die CPU-Auslastung einer Instance Write

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceEventStartTime Gewährt die Berechtigung zum Ändern der Startzeit für ein geplantes EC2-Instance-Ereignis Schreiben

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceEventWindow Gewährt die Berechtigung zum Ändern des angegebenen Endpunkts Schreiben

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyInstanceMaintenanceOptions Erteilt die Berechtigung zum Ändern des Wiederherstellungsverhaltens für eine Instance Schreiben

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceMetadataDefaults Erteilt die Berechtigung, die Standardeinstellungen für den Instanz-Metadatendienst (IMDS) für Ihr Konto in der angegebenen Region zu ändern Schreiben

ec2:Attribute/${AttributeName}

ec2:Region

ModifyInstanceMetadataOptions Gewährt die Berechtigung zum Ändern der Metadatenoptionen für eine Instance Write

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstancePlacement Gewährt die Berechtigung zum Ändern der Platzierungsattribute für eine Instance Schreiben

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

dedicated-host

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpam Gewährt die Berechtigung zum Ändern der Konfigurationen eines Amazon VPC IP Address Managers (IPAM) Schreiben

ipam*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamPool Gewährt die Berechtigung zum Ändern der Konfigurationen eines Amazon VPC IP Address Manager (IPAM)-Pools Schreiben

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamResourceCidr Gewährt die Berechtigung zum Ändern der Konfigurationen einer Amazon VPC IP Address Manager (IPAM)-Ressourcen-CIDR Schreiben

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamResourceDiscovery Gewährt die Berechtigung zum Ändern einer Ressourcenerfassung Schreiben

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamScope Gewährt die Berechtigung zum Ändern der Konfigurationen eines Amazon VPC IP Address Manager (IPAM)-Bereichs Schreiben

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyLaunchTemplate Gewährt die Berechtigung zum Ändern einer Startvorlage Schreiben

launch-template*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyLocalGatewayRoute Gewährt die Berechtigung zum Ändern einer lokalen Gateway-Route Schreiben

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyManagedPrefixList Gewährt die Berechtigung zum Ändern einer verwalteten Präfixliste Write

prefix-list*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyNetworkInterfaceAttribute Gewährt die Berechtigung zum Ändern eines Attributs einer Netzwerkschnittstelle Schreiben

network-interface*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

ModifyPrivateDnsNameOptions Gewährt die Berechtigung zum Ändern der Optionen für Instanz-Hostnamen für die angegebene Instance Schreiben

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyReservedInstances Gewährt die Berechtigung zum Ändern von Attributen einer oder mehrerer Reserved Instances Write

reserved-instances*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:InstanceType

ec2:ReservedInstancesOfferingType

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:Region

ModifySecurityGroupRules Gewährt die Berechtigung zum Ändern der Regeln einer Sicherheitsgruppe Write

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

security-group-rule*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifySnapshotAttribute Gewährt die Berechtigung zum Hinzufügen oder Entfernen von Berechtigungseinstellungen für einen Snapshot Berechtigungsverwaltung

snapshot*

aws:ResourceTag/${TagKey}

ec2:Add/group

ec2:Add/userId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:ParentVolume

ec2:Remove/group

ec2:Remove/userId

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ModifySnapshotTier Gewährt die Berechtigung zum Archivieren von Amazon-EBS-Snapshots Schreiben

snapshot*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ModifySpotFleetRequest Gewährt die Berechtigung zum Ändern einer Spot-Flottenanforderung Write

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifySubnetAttribute Gewährt die Berechtigung zum Ändern eines Attributs eines Subnetzes Write

subnet*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyTrafficMirrorFilterNetworkServices Gewährt die Berechtigung zum Zulassen oder Einschränken von Spiegelungsnetzwerk-Services Write

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyTrafficMirrorFilterRule Gewährt die Berechtigung zum Ändern einer Datenspiegelungsregel Write

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule*

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ModifyTrafficMirrorSession Gewährt die Berechtigung zum Ändern einer Traffic Mirror-Sitzung Write

traffic-mirror-session*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-target

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyTransitGateway Gewährt die Berechtigung zum Ändern eines Transit-Gateways Write

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

ModifyTransitGatewayPrefixListReference Gewährt die Berechtigung zum Ändern einer Transit-Gateway-Präfixlistenreferenz Write

prefix-list*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

ModifyTransitGatewayVpcAttachment Gewährt die Berechtigung zum Ändern einer VPC-Anlage auf einem Transit-Gateway Schreiben

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyVerifiedAccessEndpoint Gewährt die Berechtigung zum Ändern der Konfiguration eines Endpunkts mit verifiziertem Zugriff Schreiben

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessEndpointPolicy Gewährt die Berechtigung zum Ändern der angegebenen Endpunktsrichtlinie mit verifiziertem Zugriff Schreiben

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessGroup Gewährt die Berechtigung zum Ändern der angegebenen Konfiguration der Gruppe mit verifiziertem Zugriff Schreiben

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-instance

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessGroupPolicy Gewährt die Berechtigung zum Ändern der angegebenen Gruppenrichtlinie mit verifiziertem Zugriff Schreiben

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessInstance Gewährt die Berechtigung zum Ändern der angegebenen Konfiguration der Instance mit verifiziertem Zugriff Schreiben

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessInstanceLoggingConfiguration Gewährt die Berechtigung zum Ändern der Protokollierungskonfiguration für die angegebene Instance mit verifiziertem Zugriff Schreiben

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessTrustProvider Gewährt die Berechtigung zum Ändern der Konfiguration des angegebenen Vertrauensanbieters mit verifiziertem Zugriff Schreiben

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVolume Gewährt die Berechtigung zum Ändern der Parameter eines EBS-Volumes Write

volume*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

ModifyVolumeAttribute Gewährt die Berechtigung zum Ändern eines Attributs eines Volumes Write

volume*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

ModifyVpcAttribute Gewährt die Berechtigung zum Ändern eines Attributs einer VPC Write

vpc*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ModifyVpcEndpoint Gewährt die Berechtigung zum Ändern eines Attributs eines VPC-Endpunkts Write

vpc-endpoint*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyVpcEndpointConnectionNotification Gewährt die Berechtigung zum Ändern einer Verbindungsbenachrichtigung für einen VPC-Endpunkt oder einen VPC-Endpunkt-Service Write

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpcEndpointServiceConfiguration Gewährt die Berechtigung zum Ändern der Attribute einer VPC-Endpunkt-Service-Konfiguration Schreiben

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:VpceServicePrivateDnsName

ec2:Region

ModifyVpcEndpointServicePayerResponsibility Gewährt die Berechtigung zum Ändern des Zahlers, der für einen VPC-Endpunkt-Service verantwortlich ist Schreiben

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpcEndpointServicePermissions Gewährt die Berechtigung zum Ändern der Berechtigungen für einen VPC-Endpunkt-Service Berechtigungsverwaltung

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpcPeeringConnectionOptions Gewährt die Berechtigung zum Ändern der VPC-Peering-Verbindungsoptionen auf einer Seite einer VPC-Peering-Verbindung Write

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

ModifyVpcTenancy Gewährt die Berechtigung zum Ändern des Instance-Tenancy-Attributs einer VPC Write

vpc*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ModifyVpnConnection Gewährt die Berechtigung zum Ändern des Zielgateways einer Site-to-Site-VPN-Verbindung Write

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

ec2:Region

ModifyVpnConnectionOptions Gewährt die Berechtigung zum Ändern der Verbindungsoptionen für Ihre Site-to-Site-VPN-Verbindung Write

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpnTunnelCertificate Gewährt die Berechtigung zum Ändern des Zertifikats für eine Site-to-Site-VPN-Verbindung Write

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpnTunnelOptions Gewährt die Berechtigung zum Ändern der Optionen für eine Site-to-Site-VPN-Verbindung Write

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

ec2:Region

MonitorInstances Gewährt die Berechtigung, eine detaillierte Überwachung für eine derzeit ausgeführte Instance zu aktivieren. Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

MoveAddressToVpc Gewährt die Berechtigung, eine Elastic IP-Adresse von der EC2-Classic-Plattform auf die EC2-VPC-Plattform zu verschieben Schreiben

ec2:Region

MoveByoipCidrToIpam Gewährt die Berechtigung zum Verschieben eines BYOIP IPv4 CIDR aus einem öffentlichen IPv4-Pool in Amazon VPC IP Address Manager (IPAM) Schreiben

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

PauseVolumeIO [nur Berechtigung] Gewährt die Berechtigung zum vorübergehenden Aussetzen von I/O-Vorgängen für ein Amazon EBS Ziel-Volume Schreiben

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ProvisionByoipCidr Erteilt die Erlaubnis, einen Adressbereich für die Verwendung AWS mithilfe von Bring Your Own IP-Adressen (BYOIP) bereitzustellen und einen entsprechenden Adresspool zu erstellen Schreiben

ec2:Region

ProvisionIpamByoasn Gewährt die Berechtigung zum Bereitstellen einer autonomen Systemnummer (ASN) zur Verwendung in einem Amazon Web Services-Konto Schreiben

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ProvisionIpamPoolCidr Gewährt die Berechtigung zum Bereitstellen eines CIDR an einen Amazon VPC IP Address Manager (IPAM)-Pool Schreiben

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ProvisionPublicIpv4PoolCidr Gewährt die Berechtigung zum Bereitstellen eines CIDR für einen öffentlichen IPv4-Pool Schreiben

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv4pool-ec2*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

PurchaseCapacityBlock Gewährt die Berechtigung zum Kauf eines Angebots über reservierte Kapazitäten. Schreiben

capacity-reservation*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CapacityReservationFleet

ec2:CreateTags

ec2:Region

PurchaseHostReservation Gewährt die Berechtigung zum Kauf einer Reservierung mit Konfigurationen, die denen eines Dedicated Hosts entsprechen Write

dedicated-host*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

ec2:Region

PurchaseReservedInstancesOffering Gewährt die Berechtigung zum Kauf eines Reserved Instance-Angebots Write

ec2:Region

PurchaseScheduledInstances Gewährt die Berechtigung zum Kauf einer oder mehrerer geplanter Instances mit einem bestimmten Zeitplan Schreiben

ec2:Region

PutResourcePolicy [nur Berechtigung] Gewährt die Berechtigung zum Anfügen einer IAM-Richtlinie, die die kontoübergreifende Freigabe für eine Ressource ermöglicht Schreiben

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

RebootInstances Gewährt die Berechtigung, einen Neustart einer oder mehrerer Instances anzufordern Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

RegisterImage Gewährt die Berechtigung zum Registrieren einer Amazon Machine Image (AMI) Write

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

snapshot

aws:ResourceTag/${TagKey}

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:Region

RegisterInstanceEventNotificationAttributes Gewährt die Berechtigung zum Hinzufügen von Tags zum Satz von Tags, die in Benachrichtigungen über geplante Ereignisse für Ihre Instances enthalten sind Write

ec2:Region

RegisterTransitGatewayMulticastGroupMembers Gewährt die Berechtigung, eine oder mehrere Netzwerkschnittstellen als Mitglied einer Gruppen-IP-Adresse in einer Transit-Gateway-Multicast-Domain zu registrieren Write

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

RegisterTransitGatewayMulticastGroupSources Gewährt die Berechtigung, eine oder mehrere Netzwerkschnittstellen als Quelle einer Gruppen-IP-Adresse in einer Transit-Gateway-Multicast-Domain zu registrieren Write

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

RejectTransitGatewayMulticastDomainAssociations Gewährt die Berechtigung, Anforderungen zum Zuordnen von kontoübergreifenden Subnetzen zu einer Transit-Gateway-Multicast-Domain abzulehnen Write

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

RejectTransitGatewayPeeringAttachment Gewährt die Berechtigung zum Ablehnen einer Transit-Gateway-Peering-Anlagenanforderung Write

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

RejectTransitGatewayVpcAttachment Gewährt die Berechtigung, eine Anforderung zum Zuordnen einer VPC zu einem Transit-Gateway abzulehnen Write

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

RejectVpcEndpointConnections Gewährt die Berechtigung zum Ablehnen einer oder mehrerer VPC-Endpunktverbindungsanforderungen an einen VPC-Endpunkt-Service Write

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

RejectVpcPeeringConnection Gewährt die Berechtigung zum Ablehnen einer VPC-Peering-Verbindungsanforderung Write

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

ReleaseAddress Gewährt die Berechtigung zum Freigeben einer Elastic IP-Adresse Write

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

ReleaseHosts Gewährt die Berechtigung zur Freigabe eines oder mehrerer On-Demand Dedicated Hosts Schreiben

dedicated-host*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReleaseIpamPoolAllocation Gewährt die Berechtigung zum Freigeben einer Zuteilung innerhalb eines Amazon VPC IP Address Manager (IPAM)-Pools Schreiben

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReplaceIamInstanceProfileAssociation Gewährt die Berechtigung zum Ersetzen eines IAM-Instance-Profils für eine Instance Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

iam:PassRole

ec2:Region

ReplaceNetworkAclAssociation Gewährt die Berechtigung zum Ändern der Netzwerk-ACL, mit der ein Subnetz verknüpft ist Write

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ReplaceNetworkAclEntry Gewährt die Berechtigung zum Ersetzen eines Eintrags (Regel) in einer Netzwerk-ACL Write

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

ReplaceRoute Gewährt die Berechtigung zum Ersetzen einer Route innerhalb einer Routing-Tabelle in einer VPC Write

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

ReplaceRouteTableAssociation Gewährt die Berechtigung zum Ändern der Routing-Tabelle, die einem Subnetz zugeordnet ist Write

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReplaceTransitGatewayRoute Gewährt die Berechtigung, eine Route in der Routing-Tabelle für ein Transit-Gateway zu ersetzen Schreiben

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

ReplaceVpnTunnel Gewährt die Berechtigung zum Ersetzen eines VPN-Tunnels Schreiben

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReportInstanceStatus Gewährt die Berechtigung, Feedback zum Status einer Instance zu übermitteln Write

ec2:Region

RequestSpotFleet Gewährt die Berechtigung zum Erstellen einer Spot-Flottenanforderung Write

spot-fleet-request*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

key-pair

aws:ResourceTag/${TagKey}

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

snapshot

aws:ResourceTag/${TagKey}

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

RequestSpotInstances Gewährt die Berechtigung zum Erstellen einer Spot-Instance-Anforderung Write

spot-instances-request*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

iam:PassRole

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

key-pair

aws:ResourceTag/${TagKey}

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

snapshot

aws:ResourceTag/${TagKey}

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ResetAddressAttribute Gewährt die Berechtigung zum Zurücksetzen des Attributs der angegebenen IP-Adresse Schreiben

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

ResetEbsDefaultKmsKeyId Erteilt die Berechtigung, den Standard-Kundenhauptschlüssel (CMK) für die EBS-Verschlüsselung für Ihr Konto zurückzusetzen, sodass der von -verwaltete CMK für EBS verwendet werden kann AWS Schreiben

ec2:Region

ResetFpgaImageAttribute Gewährt die Berechtigung, ein Attribut eines Amazon FPGA-Image (AFI) auf den Standardwert zurückzusetzen Write

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:Region

ResetImageAttribute Gewährt die Berechtigung, ein Attribut eines Amazon Machine Image (AMI) auf seinen Standardwert zurückzusetzen Write

image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

ResetInstanceAttribute Gewährt die Berechtigung, ein Attribut einer Instance auf seinen Standardwert zurückzusetzen Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ResetNetworkInterfaceAttribute Gewährt die Berechtigung zum Zurücksetzen eines Attributs einer Netzwerkschnittstelle Write

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

ResetSnapshotAttribute Gewährt die Berechtigung zum Zurücksetzen von Berechtigungseinstellungen für einen Snapshot Berechtigungsverwaltung

snapshot*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

RestoreAddressToClassic Gewährt die Berechtigung, eine Elastic IP-Adresse, die zuvor zur EC2-VPC-Plattform verschoben wurde, auf der EC2-Classic-Plattform wieder herzustellen Schreiben

ec2:Region

RestoreImageFromRecycleBin Erteilt die Berechtigung, ein Amazon Machine Image (AMI) aus einem Papierkorb wiederherzustellen Schreiben

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

RestoreManagedPrefixListVersion Gewährt die Berechtigung zum Wiederherstellen der Einträge aus einer früheren Version einer verwalteten Präfixliste in eine neue Version der Präfixliste Schreiben

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

RestoreSnapshotFromRecycleBin Gewährt die Berechtigung zum Wiederherstellen eines Amazon-EBS-Snapshots aus dem Recycle Bin Schreiben

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

RestoreSnapshotTier Gewährt die Berechtigung, einen archivierten Amazon-EBS-Snapshot zur vorübergehenden oder dauerhaften Verwendung wiederherzustellen oder den Wiederherstellungszeitraum oder den Wiederherstellungstyp für einen Snapshot zu ändern, der zuvor vorübergehend wiederhergestellt wurde Schreiben

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

RevokeClientVpnIngress Gewährt die Berechtigung zum Entfernen einer Autorisierungsregel für eingehenden Datenverkehr von einem Client-VPN-Endpunkt Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

RevokeSecurityGroupEgress Gewährt die Berechtigung zum Entfernen einer oder mehrerer Regeln für ausgehenden Datenverkehr aus einer VPC-Sicherheitsgruppe Write

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

RevokeSecurityGroupIngress Gewährt die Berechtigung zum Entfernen einer oder mehrerer Regeln für eingehenden Datenverkehr aus einer Sicherheitsgruppe Write

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

RunInstances Gewährt die Berechtigung zum Starten einer oder mehrerer Instances Write

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:CreateTags

iam:PassRole

ssm:GetParameters

instance*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:RootDeviceType

ec2:Tenancy

network-interface*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AssociatePublicIpAddress

ec2:AuthorizedService

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:NetworkInterfaceID

ec2:Subnet

ec2:Vpc

security-group*

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

capacity-reservation

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

elastic-gpu

aws:ResourceTag/${TagKey}

ec2:ElasticGpuType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

elastic-inference

group

key-pair

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:KeyPairName

ec2:KeyPairType

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

license-configuration

placement-group

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

snapshot

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

volume

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:Encrypted

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ParentSnapshot

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

SZENARIO: EC2-Classic-EBS

image*

instance*

security-group*

volume*

key-pair

placement-group

snapshot

SZENARIO: EC2-Classic-InstanceStore

image*

instance*

security-group*

key-pair

placement-group

snapshot

SZENARIO: EC2-VPC-EBS

image*

instance*

network-interface*

security-group*

volume*

key-pair

placement-group

snapshot

SZENARIO: EC2-VPC-EBS-Subnet

image*

instance*

network-interface*

security-group*

subnet*

volume*

key-pair

placement-group

snapshot

SZENARIO: EC2-VPC-InstanceStore

image*

instance*

network-interface*

security-group*

key-pair

placement-group

snapshot

SZENARIO: EC2-VPC-InstanceStore-Subnet

image*

instance*

network-interface*

security-group*

subnet*

key-pair

placement-group

snapshot

RunScheduledInstances Gewährt die Berechtigung zum Starten einer oder mehrerer geplanter Instances Write

ec2:Region

SearchLocalGatewayRoutes Gewährt die Berechtigung, in der Routing-Tabelle eines lokalen Gateways nach Routen zu suchen List

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

SearchTransitGatewayMulticastGroups Gewährt die Berechtigung zum Suchen nach Gruppen, Quellen und Mitgliedern in einer Transit-Gateway-Multicast-Domain List

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

SearchTransitGatewayRoutes Gewährt die Berechtigung zum Suchen nach Routen in der Routing-Tabelle eines Transit-Gateways List

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

SendDiagnosticInterrupt Gewährt die Berechtigung zum Senden eines Diagnose-Interrupts an eine Amazon EC2-Instance Schreiben

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

SendSpotInstanceInterruptions [nur Berechtigung] Gewährt die Berechtigung zum Unterbrechen einer Spot-Instance Schreiben

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

StartInstances Gewährt die Berechtigung zum Starten einer gestoppten Instance Schreiben

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

license-configuration

ec2:Region

StartNetworkInsightsAccessScopeAnalysis Gewährt die Berechtigung zum Starten einer Analyse des Netzwerkzugriffs-Bereichs Schreiben

network-insights-access-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

network-insights-access-scope-analysis*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

StartNetworkInsightsAnalysis Gewährt die Berechtigung, die Analyse eines angegebenen Pfads zu starten Write

network-insights-analysis*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

network-insights-path*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

StartVpcEndpointServicePrivateDnsVerification Gewährt die Berechtigung zum Starten des privaten DNS-Überprüfungsprozesses für einen VPC-Endpunkt-Service Write

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

StopInstances Gewährt die Berechtigung zum Beenden einer Amazon EBS-gestützten Instance Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

TerminateClientVpnConnections Gewährt die Berechtigung zum Beenden von aktiven Client-VPN-Endpunktverbindungen Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

TerminateInstances Gewährt die Berechtigung zum Herunterfahren einer oder mehrerer Instances Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

UnassignIpv6Addresses Gewährt die Berechtigung zum Aufheben der Zuweisung einer oder mehrerer IPv6-Adressen zu einer Netzwerkschnittstelle Write

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

UnassignPrivateIpAddresses Gewährt die Berechtigung zum Aufheben der Zuweisung einer oder mehrerer sekundärer privater IP-Adressen zu einer Netzwerkschnittstelle Schreiben

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

UnassignPrivateNatGatewayAddress Gewährt die Berechtigung zum Aufheben der Zuweisung sekundärer privater IPv4-Adressen zu einem privaten NAT-Gateway Schreiben

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

UnlockSnapshot Gewährt die Berechtigung, einen Snapshot zu entsperren, der im Governance-Modus oder im Compliance-Modus gesperrt ist, während er sich noch in der Abkühlungsphase befindet Schreiben

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotCoolOffPeriod

ec2:SnapshotID

ec2:SnapshotLockDuration

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

UnmonitorInstances Gewährt die Berechtigung zum Deaktivieren der detaillierten Überwachung für eine ausgeführte Instance Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

UpdateSecurityGroupRuleDescriptionsEgress Gewährt die Berechtigung zum Aktualisieren von Beschreibungen für eine oder mehrere Regeln für ausgehenden Datenverkehr in einer VPC-Sicherheitsgruppe Write

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

UpdateSecurityGroupRuleDescriptionsIngress Gewährt die Berechtigung, Beschreibungen für eine oder mehrere Regeln für eingehenden Datenverkehr in einer Sicherheitsgruppe zu aktualisieren Schreiben

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

WithdrawByoipCidr Erteilt die Erlaubnis, die Werbung für einen Adressbereich zu beenden, der für die Nutzung AWS über Bring Your Own IP-Adressen (BYOIP) bereitgestellt wurde Schreiben

ec2:Region

Von Amazon EC2 definierte Ressourcentypen

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element Resource von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle „Aktionen“ identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types (Ressourcen-Typen).

Ressourcentypen ARN Bedingungsschlüssel
elastic-ip arn:${Partition}:ec2:${Region}:${Account}:elastic-ip/${AllocationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AllocationId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Domain

ec2:PublicIpAddress

ec2:Region

ec2:ResourceTag/${TagKey}

capacity-reservation-fleet arn:${Partition}:ec2:${Region}:${Account}:capacity-reservation-fleet/${CapacityReservationFleetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

capacity-reservation arn:${Partition}:ec2:${Region}:${Account}:capacity-reservation/${CapacityReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:CapacityReservationFleet

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

carrier-gateway arn:${Partition}:ec2:${Region}:${Account}:carrier-gateway/${CarrierGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:Vpc

certificate arn:${Partition}:acm:${Region}:${Account}:certificate/${CertificateId}
client-vpn-endpoint arn:${Partition}:ec2:${Region}:${Account}:client-vpn-endpoint/${ClientVpnEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

customer-gateway arn:${Partition}:ec2:${Region}:${Account}:customer-gateway/${CustomerGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

dedicated-host arn:${Partition}:ec2:${Region}:${Account}:dedicated-host/${DedicatedHostId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AutoPlacement

ec2:AvailabilityZone

ec2:HostRecovery

ec2:InstanceType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Quantity

ec2:Region

ec2:ResourceTag/${TagKey}

dhcp-options arn:${Partition}:ec2:${Region}:${Account}:dhcp-options/${DhcpOptionsId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:DhcpOptionsID

ec2:Region

ec2:ResourceTag/${TagKey}

egress-only-internet-gateway arn:${Partition}:ec2:${Region}:${Account}:egress-only-internet-gateway/${EgressOnlyInternetGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

elastic-gpu arn:${Partition}:ec2:${Region}:${Account}:elastic-gpu/${ElasticGpuId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ElasticGpuType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

elastic-inference arn:${Partition}:elastic-inference:${Region}:${Account}:elastic-inference-accelerator/${AcceleratorId}
export-image-task arn:${Partition}:ec2:${Region}:${Account}:export-image-task/${ExportImageTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

export-instance-task arn:${Partition}:ec2:${Region}:${Account}:export-instance-task/${ExportTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

fleet arn:${Partition}:ec2:${Region}:${Account}:fleet/${FleetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

fpga-image arn:${Partition}:ec2:${Region}:${Account}:fpga-image/${FpgaImageId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:Public

ec2:Region

ec2:ResourceTag/${TagKey}

host-reservation arn:${Partition}:ec2:${Region}:${Account}:host-reservation/${HostReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

image arn:${Partition}:ec2:${Region}::image/${ImageId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ImageID

ec2:ImageType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Owner

ec2:Public

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

import-image-task arn:${Partition}:ec2:${Region}:${Account}:import-image-task/${ImportImageTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

import-snapshot-task arn:${Partition}:ec2:${Region}:${Account}:import-snapshot-task/${ImportSnapshotTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

instance-connect-endpoint arn:${Partition}:ec2:${Region}:${Account}:instance-connect-endpoint/${InstanceConnectEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SubnetID

instance-event-window arn:${Partition}:ec2:${Region}:${Account}:instance-event-window/${InstanceEventWindowId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

instance arn:${Partition}:ec2:${Region}:${Account}:instance/${InstanceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

internet-gateway arn:${Partition}:ec2:${Region}:${Account}:internet-gateway/${InternetGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:InternetGatewayID

ec2:Region

ec2:ResourceTag/${TagKey}

ipam arn:${Partition}:ec2::${Account}:ipam/${IpamId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-pool arn:${Partition}:ec2::${Account}:ipam-pool/${IpamPoolId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association arn:${Partition}:ec2::${Account}:ipam-resource-discovery-association/${IpamResourceDiscoveryAssociationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-resource-discovery arn:${Partition}:ec2::${Account}:ipam-resource-discovery/${IpamResourceDiscoveryId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-scope arn:${Partition}:ec2::${Account}:ipam-scope/${IpamScopeId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

coip-pool arn:${Partition}:ec2:${Region}:${Account}:coip-pool/${Ipv4PoolCoipId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipv4pool-ec2 arn:${Partition}:ec2:${Region}:${Account}:ipv4pool-ec2/${Ipv4PoolEc2Id}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipv6pool-ec2 arn:${Partition}:ec2:${Region}:${Account}:ipv6pool-ec2/${Ipv6PoolEc2Id}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

key-pair arn:${Partition}:ec2:${Region}:${Account}:key-pair/${KeyPairName}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:IsLaunchTemplateResource

ec2:KeyPairName

ec2:KeyPairType

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

launch-template arn:${Partition}:ec2:${Region}:${Account}:launch-template/${LaunchTemplateId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

license-configuration arn:${Partition}:license-manager:${Region}:${Account}:license-configuration:${LicenseConfigurationId}
local-gateway arn:${Partition}:ec2:${Region}:${Account}:local-gateway/${LocalGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-route-table-virtual-interface-group-association arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table-virtual-interface-group-association/${LocalGatewayRouteTableVirtualInterfaceGroupAssociationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-route-table-vpc-association arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table-vpc-association/${LocalGatewayRouteTableVpcAssociationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-route-table arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table/${LocalGatewayRoutetableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group arn:${Partition}:ec2:${Region}:${Account}:local-gateway-virtual-interface-group/${LocalGatewayVirtualInterfaceGroupId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface arn:${Partition}:ec2:${Region}:${Account}:local-gateway-virtual-interface/${LocalGatewayVirtualInterfaceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

natgateway arn:${Partition}:ec2:${Region}:${Account}:natgateway/${NatGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-acl arn:${Partition}:ec2:${Region}:${Account}:network-acl/${NaclId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:NetworkAclID

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Vpc

network-insights-access-scope-analysis arn:${Partition}:ec2:${Region}:${Account}:network-insights-access-scope-analysis/${NetworkInsightsAccessScopeAnalysisId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-insights-access-scope arn:${Partition}:ec2:${Region}:${Account}:network-insights-access-scope/${NetworkInsightsAccessScopeId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-insights-analysis arn:${Partition}:ec2:${Region}:${Account}:network-insights-analysis/${NetworkInsightsAnalysisId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-insights-path arn:${Partition}:ec2:${Region}:${Account}:network-insights-path/${NetworkInsightsPathId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-interface arn:${Partition}:ec2:${Region}:${Account}:network-interface/${NetworkInterfaceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AssociatePublicIpAddress

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthorizedService

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:NetworkInterfaceID

ec2:Permission

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

placement-group arn:${Partition}:ec2:${Region}:${Account}:placement-group/${PlacementGroupName}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:Region

ec2:ResourceTag/${TagKey}

prefix-list arn:${Partition}:ec2:${Region}:${Account}:prefix-list/${PrefixListId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

replace-root-volume-task arn:${Partition}:ec2:${Region}:${Account}:replace-root-volume-task/${ReplaceRootVolumeTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

reserved-instances arn:${Partition}:ec2:${Region}:${Account}:reserved-instances/${ReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:InstanceType

ec2:Region

ec2:ReservedInstancesOfferingType

ec2:ResourceTag/${TagKey}

ec2:Tenancy

group arn:${Partition}:resource-groups:${Region}:${Account}:group/${GroupName}
role arn:${Partition}:iam::${Account}:role/${RoleNameWithPath}
route-table arn:${Partition}:ec2:${Region}:${Account}:route-table/${RouteTableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

security-group arn:${Partition}:ec2:${Region}:${Account}:security-group/${SecurityGroupId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

security-group-rule arn:${Partition}:ec2:${Region}:${Account}:security-group-rule/${SecurityGroupRuleId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

snapshot arn:${Partition}:ec2:${Region}::snapshot/${SnapshotId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Add/group

ec2:Add/userId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:Region

ec2:Remove/group

ec2:Remove/userId

ec2:ResourceTag/${TagKey}

ec2:SnapshotCoolOffPeriod

ec2:SnapshotID

ec2:SnapshotLockDuration

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

spot-fleet-request arn:${Partition}:ec2:${Region}:${Account}:spot-fleet-request/${SpotFleetRequestId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

spot-instances-request arn:${Partition}:ec2:${Region}:${Account}:spot-instances-request/${SpotInstanceRequestId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

subnet-cidr-reservation arn:${Partition}:ec2:${Region}:${Account}:subnet-cidr-reservation/${SubnetCidrReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

subnet arn:${Partition}:ec2:${Region}:${Account}:subnet/${SubnetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

traffic-mirror-filter arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-filter/${TrafficMirrorFilterId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-filter-rule/${TrafficMirrorFilterRuleId}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

traffic-mirror-session arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-session/${TrafficMirrorSessionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

traffic-mirror-target arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-target/${TrafficMirrorTargetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

transit-gateway-attachment arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-attachment/${TransitGatewayAttachmentId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-connect-peer arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-connect-peer/${TransitGatewayConnectPeerId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayConnectPeerId

transit-gateway arn:${Partition}:ec2:${Region}:${Account}:transit-gateway/${TransitGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-multicast-domain arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-multicast-domain/${TransitGatewayMulticastDomainId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

transit-gateway-policy-table arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-policy-table/${TransitGatewayPolicyTableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

transit-gateway-route-table-announcement arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-route-table-announcement/${TransitGatewayRouteTableAnnouncementId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

transit-gateway-route-table arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-route-table/${TransitGatewayRouteTableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

verified-access-endpoint arn:${Partition}:ec2:${Region}:${Account}:verified-access-endpoint/${VerifiedAccessEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-group arn:${Partition}:ec2:${Region}:${Account}:verified-access-group/${VerifiedAccessGroupId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-instance arn:${Partition}:ec2:${Region}:${Account}:verified-access-instance/${VerifiedAccessInstanceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-policy arn:${Partition}:ec2:${Region}:${Account}:verified-access-policy/${VerifiedAccessPolicyId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-trust-provider arn:${Partition}:ec2:${Region}:${Account}:verified-access-trust-provider/${VerifiedAccessTrustProviderId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

volume arn:${Partition}:ec2:${Region}:${Account}:volume/${VolumeId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:IsLaunchTemplateResource

ec2:KmsKeyId

ec2:LaunchTemplate

ec2:ParentSnapshot

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

vpc-endpoint-connection arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-connection/${VpcEndpointConnectionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

vpc-endpoint arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint/${VpcEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:VpceServiceName

ec2:VpceServiceOwner

vpc-endpoint-service arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-service/${VpcEndpointServiceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:VpceServicePrivateDnsName

vpc-endpoint-service-permission arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-service-permission/${VpcEndpointServicePermissionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

vpc-flow-log arn:${Partition}:ec2:${Region}:${Account}:vpc-flow-log/${VpcFlowLogId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

vpc arn:${Partition}:ec2:${Region}:${Account}:vpc/${VpcId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpc-peering-connection arn:${Partition}:ec2:${Region}:${Account}:vpc-peering-connection/${VpcPeeringConnectionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AccepterVpc

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

vpn-connection-device-type arn:${Partition}:ec2:${Region}:${Account}:vpn-connection-device-type/${VpnConnectionDeviceTypeId}

ec2:Region

vpn-connection arn:${Partition}:ec2:${Region}:${Account}:vpn-connection/${VpnConnectionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:Region

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

vpn-gateway arn:${Partition}:ec2:${Region}:${Account}:vpn-gateway/${VpnGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

Bedingungsschlüssel für Amazon EC2

Amazon EC2 definiert die folgenden Bedingungsschlüssel, die im Condition-Element einer IAM-Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Bedingungsschlüssel.

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff nach Tag-Schlüssel-Wertepaaren, die in der Anforderung zulässig sind Zeichenfolge
aws:ResourceTag/${TagKey} Filtert den Zugriff nach Tag-Schlüssel-Wert-Paar einer Ressource Zeichenfolge
aws:TagKeys Filtert den Zugriff nach Liste von Tag-Schlüsseln, die in der Anforderung zulässig sind ArrayOfString
ec2:AccepterVpc Filtert den Zugriff nach ARN einer Annehmer-VPC in einer VPC-Peering-Verbindung ARN
ec2:Add/group Filtert den Zugriff nach der Gruppe, die einem Snapshot hinzugefügt wird String
ec2:Add/userId Filtert den Zugriff nach der Konto-ID, die zu einem Snapshot hinzugefügt wird String
ec2:AllocationId Filtert den Zugriff nach der Zuordnungs-ID der elastischen IP-Adresse String
ec2:AssociatePublicIpAddress Filtert den Zugriff danach, ob der Benutzer der Instance eine öffentliche IP-Adresse zuordnen möchte. Bool
ec2:Attribute Filtert den Zugriff nach einem Attribut einer Ressource String
ec2:Attribute/${AttributeName} Filtert den Zugriff nach einem Attribut, das für eine Ressource festgelegt wurde Zeichenfolge
ec2:AuthenticationType Filtert den Zugriff nach Authentifizierungstyp für die VPN-Tunnel-Endpunkte String
ec2:AuthorizedService Filtert den Zugriff nach dem AWS Dienst, der über die Berechtigung zur Nutzung einer Ressource verfügt String
ec2:AuthorizedUser Filtert den Zugriff nach IAM-Prinzipalen, die über die Berechtigung zur Verwendung einer Ressource verfügen Zeichenfolge
ec2:AutoPlacement Filtert den Zugriff nach Eigenschaften der automatischen Platzierung eines Dedicated Hosts String
ec2:AvailabilityZone Filtert den Zugriff nach dem Namen einer Availability Zone in einem AWS-Region String
ec2:CapacityReservationFleet Filtert den Zugriff nach ARN der Flotte zu Kapazitätsreservierungen ARN
ec2:ClientRootCertificateChainArn Filtert den Zugriff nach dem ARN der Client-Stammzertifikat-Kette ARN
ec2:CloudwatchLogGroupArn Filtert den Zugriff nach dem ARN der Protokollgruppe CloudWatch Logs ARN
ec2:CloudwatchLogStreamArn Filtert den Zugriff nach dem ARN des CloudWatch Log-Streams ARN
ec2:CreateAction Filtert den Zugriff nach Name einer ressourcenerstellenden API-Aktion Zeichenfolge
ec2:DPDTimeoutSeconds Filtert den Zugriff nach der Dauer, nach der eine DPD-Zeitüberschreitung in einem VPN-Tunnel auftritt Numerischer Wert
ec2:DhcpOptionsID Filtert den Zugriff nach der ID eines Options-Set des Dynamic Host Configuration Protocol (DHCP) String
ec2:DirectoryArn Filtert den Zugriff nach dem ARN des Verzeichnisses ARN
ec2:Domain Filtert den Zugriff nach der Domain der elastischen IP-Adresse String
ec2:EbsOptimized Filtert den Zugriff danach, ob die Instance zur EBS-Optimierung fähig ist Bool
ec2:ElasticGpuType Filtert den Zugriff nach Typ des Elastic Graphics Accelerators Zeichenfolge
ec2:Encrypted Filtert den Zugriff danach, ob das EBS-Volume verschlüsselt ist Bool
ec2:FisActionId Filtert den Zugriff nach der ID einer AWS FIS-Aktion String
ec2:FisTargetArns Filtert den Zugriff nach dem ARN eines AWS FIS-Ziels ArrayOfARN
ec2:GatewayType Filtert den Zugriff nach dem Gateway-Typ für einen VPN-Endpunkt auf der AWS Seite einer VPN-Verbindung String
ec2:HostRecovery Filtert den Zugriff danach, ob die Hostwiederherstellung für einen Dedicated Host aktiviert ist Zeichenfolge
ec2:IKEVersions Filtert den Zugriff nach IKE-Versionen (Internet Key Exchange), die für einen VPN-Tunnel zulässig sind ArrayOfString
ec2:ImageID Filtert den Zugriff nach der ID eines Images String
ec2:ImageType Filtert den Zugriff nach Image-Typ (Maschine, Aki oder Ari) Zeichenfolge
ec2:InsideTunnelCidr Filtert den Zugriff nach Bereich der internen IP-Adressen für einen VPN-Tunnel String
ec2:InsideTunnelIpv6Cidr Filtert den Zugriff nach einem Bereich der internen IPv6-Adressen für einen VPN-Tunnel String
ec2:InstanceAutoRecovery Filtert den Zugriff danach, ob der Instance-Typ die automatische Wiederherstellung unterstützt String
ec2:InstanceID Filtert den Zugriff nach der ID einer Instance String
ec2:InstanceMarketType Filtert den Zugriff nach Markt oder Kaufoption einer (On-Demand- oder Spot-)Instance String
ec2:InstanceMetadataTags Filtert den Zugriff danach, ob die Instance den Zugriff auf Instance-Tags aus den Instance-Metadaten ermöglicht String
ec2:InstanceProfile Filtert den Zugriff nach ARN eines Instance-Profils ARN
ec2:InstanceType Filtert den Zugriff nach Instance-Typ String
ec2:InternetGatewayID Filtert den Zugriff nach der ID eines Internet-Gateways String
ec2:Ipv4IpamPoolId Filtert den Zugriff nach der ID eines IPAM-Pools, der für die IPv4-CIDR-Blockzuweisung vorgesehen ist String
ec2:Ipv6IpamPoolId Filtert den Zugriff nach der ID eines IPAM-Pools, der für die IPv6-CIDR-Blockzuweisung vorgesehen ist String
ec2:IsLaunchTemplateResource Filtert den Zugriff danach, ob Benutzer Ressourcen überschreiben können, die in der Startvorlage angegeben sind Bool
ec2:KeyPairName Filtert den Zugriff nach dem Namen des Schlüsselpaars String
ec2:KeyPairType Filtert den Zugriff nach dem Typ des Schlüsselpaars String
ec2:KmsKeyId Filtert den Zugriff anhand der ID eines AWS KMS-Schlüssels, der in der Anfrage angegeben wurde String
ec2:LaunchTemplate Filtert den Zugriff nach ARN einer Startvorlage ARN
ec2:MetadataHttpEndpoint Filtert den Zugriff danach, ob der HTTP-Endpunkt für den Instance-Metadaten-Service aktiviert ist Zeichenfolge
ec2:MetadataHttpPutResponseHopLimit Filtert den Zugriff nach zulässiger Anzahl von Hops beim Aufruf des Instance-Metadaten-Service Numerischer Wert
ec2:MetadataHttpTokens Filtert den Zugriff danach, ob beim Aufruf des Instance-Metadaten-Service Token erforderlich sind (optional oder erforderlich) String
ec2:NetworkAclID Filtert den Zugriff nach der ID einer Netzwerk-Zugriffssteuerungsliste (ACL) String
ec2:NetworkInterfaceID Filtert den Zugriff nach der ID einer Elastic-Network-Schnittstelle String
ec2:NewInstanceProfile Filtert den Zugriff durch den ARN des angehängten Instance-Profils ARN
ec2:OutpostArn Filtert den Zugriff nach ARN des Outposts ARN
ec2:Owner Filtert den Zugriff durch den Eigentümer der Ressource (Amazon, aws-marketplace oder eine AWS-Konto ID) String
ec2:ParentSnapshot Filtert den Zugriff nach ARN des übergeordneten Snapshots ARN
ec2:ParentVolume Filtert den Zugriff nach ARN des übergeordneten Volumes, aus dem der Snapshot erstellt wurde ARN
ec2:Permission Filtert den Zugriff nach Berechtigungstyp für eine Ressource (INSTANCE-ATTACH oder EIP-ASSOCIATE) Zeichenfolge
ec2:Phase1DHGroup Filtert den Zugriff nach Diffie-Hellman-Gruppennummern, die für einen VPN-Tunnel für die IKE-Verhandlungen der Phase 1 zulässig sind ArrayOfString
ec2:Phase1EncryptionAlgorithms Filtert den Zugriff durch die Verschlüsselungsalgorithmen, die für einen VPN-Tunnel für die IKE-Verhandlungen der Phase 1 zulässig sind ArrayOfString
ec2:Phase1IntegrityAlgorithms Filtert den Zugriff nach Integritätsalgorithmen, die für einen VPN-Tunnel für die IKE-Verhandlungen der Phase 1 zulässig sind ArrayOfString
ec2:Phase1LifetimeSeconds Filtert den Zugriff nach Lebensdauer in Sekunden für Phase 1 der IKE-Verhandlungen für einen VPN-Tunnel Numerischer Wert
ec2:Phase2DHGroup Filtert den Zugriff nach Diffie-Hellman-Gruppennummern, die für einen VPN-Tunnel für die IKE-Verhandlungen der Phase 2 zulässig sind ArrayOfString
ec2:Phase2EncryptionAlgorithms Filtert den Zugriff nach Verschlüsselungsalgorithmen, die für einen VPN-Tunnel für die IKE-Verhandlungen der Phase 2 zulässig sind ArrayOfString
ec2:Phase2IntegrityAlgorithms Filtert den Zugriff nach Integritätsalgorithmen, die für den VPN-Tunnel für die IKE-Verhandlungen der Phase 2 zulässig sind ArrayOfString
ec2:Phase2LifetimeSeconds Filtert den Zugriff nach Lebensdauer in Sekunden für Phase 2 der IKE-Verhandlungen für einen VPN-Tunnel Numerischer Wert
ec2:PlacementGroup Filtert den Zugriff nach ARN der Platzierungsgruppe ARN
ec2:PlacementGroupName Filtert den Zugriff nach dem Namen einer Platzierungsgruppe String
ec2:PlacementGroupStrategy Filtert den Zugriff nach Instance-Platzierungsstrategie, die von der Platzierungsgruppe (Cluster, Spread oder Partition) verwendet wird String
ec2:ProductCode Filtert den Zugriff nach dem Produktcode, der dem AMI zugeordnet ist Zeichenfolge
ec2:Public Filtert den Zugriff danach, ob das Image über öffentliche Startberechtigungen verfügt Bool
ec2:PublicIpAddress Filtert den Zugriff nach öffentlicher IP-Adresse String
ec2:Quantity Filtert den Zugriff nach Anzahl von Dedicated Hosts in einer Anforderung Numerischer Wert
ec2:Region Filtert den Zugriff nach dem Namen des AWS-Region String
ec2:RekeyFuzzPercentage Filtert den Zugriff nach Prozentsatz der Erhöhung des Rekey-Fensters (bestimmt durch die Rekey-Zeitspanne), innerhalb dessen die Rekey-Zeit für einen VPN-Tunnel nach dem Zufallsprinzip ausgewählt wird Numerischer Wert
ec2:RekeyMarginTimeSeconds Filtert den Zugriff nach Margenzeit bis zum Ablauf der Phase-2-Lebensdauer für einen VPN-Tunnel Numerischer Wert
ec2:Remove/group Filtert den Zugriff nach der Gruppe, die aus einem Snapshot entfernt wird String
ec2:Remove/userId Filtert den Zugriff nach der Konto-ID, die aus einem Snapshot entfernt wird String
ec2:ReplayWindowSizePackets Filtert den Zugriff nach der Anzahl der Pakete in einem IKE-Wiedergabefenster String
ec2:RequesterVpc Filtert den Zugriff nach ARN einer Anforderer-VPC in einer VPC-Peering-Verbindung ARN
ec2:ReservedInstancesOfferingType Filtert den Zugriff nach Zahlungsoption des Reserved Instance-Angebots („No Upfront (Keine Vorauszahlung)“, „Partial Upfront (Teileweise Vorauszahlung)“ oder „All Upfront (Komplette Vorauszahlung)“) String
ec2:ResourceTag/${TagKey} Filtert den Zugriff nach Tag-Schlüssel-Wert-Paar einer Ressource Zeichenfolge
ec2:RoleDelivery Filtert den Zugriff nach Version des Instance-Metadaten-Service zum Abrufen von IAM-Rollen-Anmeldeinformationen für EC2 Numerischer Wert
ec2:RootDeviceType Filtert den Zugriff nach Stammgerätetyp der Instance (ebs oder instance-store) String
ec2:RouteTableID Filtert den Zugriff nach der ID einer Routing-Tabelle String
ec2:RoutingType Filtert den Zugriff nach Routing-Typ für die VPN-Verbindung Zeichenfolge
ec2:SamlProviderArn Filtert den Zugriff nach dem ARN des IAM-SAML-Identitätsanbieters ARN
ec2:SecurityGroupID Filtert den Zugriff nach der ID einer Sicherheitsgruppe String
ec2:ServerCertificateArn Filtert den Zugriff nach dem ARN des Serverzertifikats ARN
ec2:SnapshotCoolOffPeriod Filtert den Zugriff nach der Abkühlungsperiode des Konformitätsmodus Numerischer Wert
ec2:SnapshotID Filtert den Zugriff nach der ID eines Snapshots String
ec2:SnapshotLockDuration Filtert den Zugriff anhand der Dauer der Snapshot-Sperre Numerischer Wert
ec2:SnapshotTime Filtert den Zugriff nach der Initiierungszeit eines Snapshots Zeichenfolge
ec2:SourceInstanceARN Filtert den Zugriff nach ARN der Instance, von der die Anforderung stammt ARN
ec2:SourceOutpostArn Filtert den Zugriff nach ARN des Outposts, von dem die Anforderung stammt ARN
ec2:Subnet Filtert den Zugriff nach ARN des Subnetzes ARN
ec2:SubnetID Filtert den Zugriff nach der ID eines Subnetzes String
ec2:Tenancy Filtert den Zugriff nach der Tenancy der VPC oder Instance (Standard, dedizierter oder Host) String
ec2:VolumeID Filtert den Zugriff nach der ID eines Volumes String
ec2:VolumeIops Filtert den Zugriff nach der Anzahl der für das Volume bereitgestellten Ein-/Ausgabevorgänge pro Sekunde (IOPS) Numerischer Wert
ec2:VolumeSize Filtert den Zugriff nach der Größe des Volumes (in GiB) Numerischer Wert
ec2:VolumeThroughput Filtert den Zugriff nach dem Durchsatz des Volumes, in MiBps Numerischer Wert
ec2:VolumeType Filtert den Zugriff nach dem Typ des Volumes (gp2, gp3, io1, io2, st1, sc1 oder Standard) Zeichenfolge
ec2:Vpc Filtert den Zugriff nach ARN der VPC ARN
ec2:VpcID Filtert den Zugriff nach der ID einer Virtual Private Cloud (VPC) String
ec2:VpcPeeringConnectionID Filtert den Zugriff nach der ID einer VPC-Peering-Verbindung String
ec2:VpceServiceName Filtert den Zugriff nach Name des VPC-Endpunktservice String
ec2:VpceServiceOwner Filtert den Zugriff durch den Service-Besitzer des VPC-Endpunktdienstes (Amazon, aws-marketplace oder eine ID) AWS-Konto String
ec2:VpceServicePrivateDnsName Filtert den Zugriff nach dem privaten DNS-Namen des VPC-Endpunktservice String
ec2:transitGatewayAttachmentId Filtert den Zugriff nach der ID eines Transit-Gateway-Anhangs String
ec2:transitGatewayConnectPeerId Filtert den Zugriff nach der ID eines Transit-Gateway-Connect-Peers String
ec2:transitGatewayId Filtert den Zugriff nach der ID eines Transit-Gateways String
ec2:transitGatewayMulticastDomainId Filtert den Zugriff nach der ID einer Transit-Gateway-Multicast-Domäne String
ec2:transitGatewayPolicyTableId Filtert den Zugriff anhand der ID einer Richtlinientabelle für ein Transit-Gateway String
ec2:transitGatewayRouteTableAnnouncementId Filtert den Zugriff nach der ID einer Transit-Gateway-Routentabelle (Ankündigung) String
ec2:transitGatewayRouteTableId Filtert den Zugriff nach der ID einer Transit-Gateway-Routentabelle String