EC2: iniciar o detener instancias basándose en etiquetas de recursos y principal coincidentes - AWS Identity and Access Management

EC2: iniciar o detener instancias basándose en etiquetas de recursos y principal coincidentes

Este ejemplo muestra cómo podría crear una política basada en identidad que permita a una entidad principal iniciar o detener una instancia de Amazon EC2 cuando la etiqueta de recurso de la instancia y la etiqueta de la entidad de seguridad tengan el mismo valor para la clave de etiqueta CostCenter. Esta política concede los permisos necesarios para llevar a cabo esta acción mediante programación desde la API o la AWS CLI de AWS. Para utilizar esta política, sustituya el texto en cursiva de la política de ejemplo por su propia información. A continuación, siga las instrucciones en Crear una política o Editar una política.

nota

Como práctica recomendada, asocie políticas con la clave de condición aws:PrincipalTag para grupos de IAM en el caso en el que algunos usuarios pudieran tener la etiqueta especificada y otros no.

{ "Version": "2012-10-17", "Statement": { "Effect": "Allow", "Action": [ "ec2:startInstances", "ec2:stopInstances" ], "Resource": "*", "Condition": {"StringEquals": {"aws:ResourceTag/CostCenter": "${aws:PrincipalTag/CostCenter}"}} } }