Pilih preferensi cookie Anda

Kami menggunakan cookie penting serta alat serupa yang diperlukan untuk menyediakan situs dan layanan. Kami menggunakan cookie performa untuk mengumpulkan statistik anonim sehingga kami dapat memahami cara pelanggan menggunakan situs dan melakukan perbaikan. Cookie penting tidak dapat dinonaktifkan, tetapi Anda dapat mengklik “Kustom” atau “Tolak” untuk menolak cookie performa.

Jika Anda setuju, AWS dan pihak ketiga yang disetujui juga akan menggunakan cookie untuk menyediakan fitur situs yang berguna, mengingat preferensi Anda, dan menampilkan konten yang relevan, termasuk iklan yang relevan. Untuk menerima atau menolak semua cookie yang tidak penting, klik “Terima” atau “Tolak”. Untuk membuat pilihan yang lebih detail, klik “Kustomisasi”.

Tindakan, sumber daya, dan kunci kondisi untuk Amazon EC2

Mode fokus
Tindakan, sumber daya, dan kunci kondisi untuk Amazon EC2 - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Amazon EC2 (awalan layanan:ec2) menyediakan kunci konteks sumber daya, tindakan, dan kondisi khusus layanan berikut untuk digunakan dalam kebijakan izin IAM.

Referensi:

Tindakan yang ditentukan oleh Amazon EC2

Anda dapat menyebutkan tindakan berikut dalam elemen Action pernyataan kebijakan IAM. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Saat Anda menggunakan sebuah tindakan dalam sebuah kebijakan, Anda biasanya mengizinkan atau menolak akses ke operasi API atau perintah CLI dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom mencantumkan jenis sumber daya, maka Anda dapat menyebutkan ARN dengan jenis tersebut dalam sebuah pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam kebijakan IAM, Anda harus menyertakan ARN atau pola untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
AcceptAddressTransfer Memberikan izin untuk menerima transfer alamat IP Elastis Tulis

elastic-ip*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:CreateTags

ec2:Region

AcceptCapacityReservationBillingOwnership Memberikan izin untuk menerima penagihan kapasitas yang tersedia dari Reservasi Kapasitas bersama ke akun panggilan Tulis

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:Region

AcceptReservedInstancesExchangeQuote Memberikan izin untuk menerima penawaran pertukaran Instans Cadangan Konvertibel Tulis

ec2:Region

AcceptTransitGatewayMulticastDomainAssociations Memberikan izin untuk menerima permintaan untuk mengaitkan subnet dengan domain multicast gateway transit Tulis

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

AcceptTransitGatewayPeeringAttachment Memberikan izin untuk menerima permintaan lampiran peering gateway transit Tulis

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

AcceptTransitGatewayVpcAttachment Memberikan izin untuk menerima permintaan untuk melampirkan VPC ke gateway transit Tulis

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

AcceptVpcEndpointConnections Memberikan izin untuk menerima satu atau beberapa koneksi titik akhir VPC antarmuka ke layanan titik akhir VPC Anda Tulis

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

AcceptVpcPeeringConnection Memberikan izin untuk menerima permintaan koneksi peering VPC Tulis

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

AdvertiseByoipCidr Memberikan izin untuk mengiklankan rentang alamat IP yang disediakan untuk digunakan AWS melalui membawa alamat IP Anda sendiri (BYOIP) Tulis

ec2:Region

AllocateAddress Memberikan izin untuk mengalokasikan alamat IP Elastis (EIP) ke akun Anda Tulis

elastic-ip*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AllocateHosts Memberikan izin untuk mengalokasikan Host Khusus ke akun Anda Tulis

dedicated-host*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AutoPlacement

ec2:AvailabilityZone

ec2:HostRecovery

ec2:InstanceType

ec2:Quantity

ec2:CreateTags

ec2:Region

AllocateIpamPoolCidr Memberikan izin untuk mengalokasikan CIDR dari kumpulan Amazon VPC IP Address Manager (IPAM) Tulis

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ApplySecurityGroupsToClientVpnTargetNetwork Memberikan izin untuk menerapkan grup keamanan ke asosiasi antara titik akhir Client VPN dan jaringan target Tulis

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AssignIpv6Addresses Memberikan izin untuk menetapkan satu atau beberapa IPv6 alamat ke antarmuka jaringan Tulis

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AssignPrivateIpAddresses Memberikan izin untuk menetapkan satu atau lebih alamat IP pribadi sekunder ke antarmuka jaringan Tulis

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AssignPrivateNatGatewayAddress Memberikan izin untuk menetapkan satu atau lebih alamat IP pribadi sekunder ke gateway NAT pribadi Tulis

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateAddress Memberikan izin untuk mengaitkan alamat IP Elastis (EIP) dengan instance atau antarmuka jaringan Tulis

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AssociateCapacityReservationBillingOwner Memberikan izin untuk menetapkan tagihan kapasitas yang tidak terpakai dari Reservasi Kapasitas bersama ke akun konsumen Tulis

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:Region

AssociateClientVpnTargetNetwork Memberikan izin untuk mengaitkan jaringan target dengan titik akhir Client VPN Tulis

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

subnet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

AssociateDhcpOptions Memberikan izin untuk mengaitkan atau memisahkan satu set opsi DHCP dengan VPC Tulis

dhcp-options*

aws:ResourceTag/${TagKey}

ec2:DhcpOptionsID

ec2:ResourceTag/${TagKey}

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AssociateEnclaveCertificateIamRole Memberikan izin untuk mengaitkan sertifikat ACM dengan peran IAM untuk digunakan dalam Enclave EC2 Tulis

certificate*

role*

ec2:Region

AssociateIamInstanceProfile Memberikan izin untuk mengaitkan profil instans IAM dengan instance yang sedang berjalan atau dihentikan Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

iam:PassRole

ec2:Region

AssociateInstanceEventWindow Memberikan izin untuk mengaitkan satu atau beberapa target dengan jendela acara Tulis

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateIpamByoasn Memberikan izin untuk mengaitkan Nomor Sistem Otonom (ASN) dengan BYOIP CIDR Tulis

ec2:Region

AssociateIpamResourceDiscovery Memberikan izin untuk mengaitkan penemuan sumber daya IPAM dengan IPAM VPC Amazon Tulis

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

AssociateNatGatewayAddress Memberikan izin untuk mengaitkan alamat IP Elastis dan alamat IP pribadi dengan gateway Nat publik Tulis

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateRouteTable Memberikan izin untuk mengaitkan subnet atau gateway dengan tabel rute Tulis

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateSecurityGroupVpc Memberikan izin untuk mengaitkan grup keamanan dengan VPC lain di Wilayah yang sama Tulis

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc*

aws:ResourceTag/${TagKey}

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AssociateSubnetCidrBlock Memberikan izin untuk mengaitkan blok CIDR dengan subnet Tulis

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateTransitGatewayMulticastDomain Memberikan izin untuk mengaitkan lampiran dan daftar subnet dengan domain multicast gateway transit Tulis

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

AssociateTransitGatewayPolicyTable Memberikan izin untuk mengaitkan tabel kebijakan dengan lampiran gateway transit Tulis

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

AssociateTransitGatewayRouteTable Memberikan izin untuk mengaitkan lampiran dengan tabel rute gateway transit Tulis

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

AssociateTrunkInterface Memberikan izin untuk mengaitkan antarmuka jaringan cabang dengan antarmuka jaringan trunk Tulis

ec2:Region

AssociateVerifiedAccessInstanceWebAcl[hanya izin] Memberikan izin untuk mengaitkan daftar kontrol akses AWS web (ACL) Web Application Firewall (WAF) dengan instance Akses Terverifikasi Tulis

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateVpcCidrBlock Memberikan izin untuk mengaitkan blok CIDR dengan VPC Tulis

vpc*

aws:ResourceTag/${TagKey}

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AttachClassicLinkVpc Memberikan izin untuk menautkan instans EC2 -Classic ke VPC yang ClassicLink diaktifkan melalui satu atau beberapa grup keamanan VPC Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AttachInternetGateway Memberikan izin untuk melampirkan gateway internet ke VPC Tulis

internet-gateway*

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AttachNetworkInterface Memberikan izin untuk melampirkan antarmuka jaringan ke sebuah instance Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AttachVerifiedAccessTrustProvider Memberikan izin untuk melampirkan penyedia kepercayaan ke instans Akses Terverifikasi Tulis

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AttachVolume Memberikan izin untuk melampirkan volume EBS ke instance yang sedang berjalan atau dihentikan dan mengeksposnya ke instance dengan nama perangkat yang ditentukan Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

AttachVpnGateway Memberikan izin untuk melampirkan gateway pribadi virtual ke VPC Tulis

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AuthorizeClientVpnIngress Memberikan izin untuk menambahkan aturan otorisasi masuk ke titik akhir Client VPN Tulis

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

AuthorizeSecurityGroupEgress Memberikan izin untuk menambahkan satu atau beberapa aturan keluar ke grup keamanan VPC. Kebijakan yang menggunakan izin security-group-rule tingkat sumber daya hanya diberlakukan jika permintaan API disertakan TagSpecifications Tulis

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:CreateTags

security-group-rule

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

AuthorizeSecurityGroupIngress Memberikan izin untuk menambahkan satu atau beberapa aturan masuk ke grup keamanan VPC. Kebijakan yang menggunakan izin security-group-rule tingkat sumber daya hanya diberlakukan jika permintaan API disertakan TagSpecifications Tulis

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:CreateTags

security-group-rule

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

BundleInstance Memberikan izin untuk menggabungkan instance Windows yang didukung toko instans Tulis

ec2:Region

CancelBundleTask Memberikan izin untuk membatalkan operasi bundling Tulis

ec2:Region

CancelCapacityReservation Memberikan izin untuk membatalkan Reservasi Kapasitas dan melepaskan kapasitas cadangan Tulis

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:CapacityReservationFleet

ec2:Region

CancelCapacityReservationFleets Memberikan izin untuk membatalkan satu atau beberapa Armada Reservasi Kapasitas Tulis

capacity-reservation-fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CancelCapacityReservation

ec2:Region

CancelConversionTask Memberikan izin untuk membatalkan tugas konversi aktif Tulis

ec2:Region

CancelDeclarativePoliciesReport Memberikan izin untuk membatalkan laporan kebijakan deklaratif Tulis

declarative-policies-report*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CancelExportTask Memberikan izin untuk membatalkan tugas ekspor aktif Tulis

export-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

export-instance-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CancelImageLaunchPermission Memberikan izin untuk menghapus izin peluncuran Anda Akun AWS dari AMI yang ditentukan Tulis

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

CancelImportTask Memberikan izin untuk membatalkan mesin virtual impor dalam proses atau tugas snapshot impor Tulis

import-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

import-snapshot-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CancelReservedInstancesListing Memberikan izin untuk membatalkan daftar Instans Cadangan di Marketplace Instans Cadangan Tulis

ec2:Region

CancelSpotFleetRequests Memberikan izin untuk membatalkan satu atau beberapa permintaan Armada Spot Tulis

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CancelSpotInstanceRequests Memberikan izin untuk membatalkan satu atau beberapa permintaan Instans Spot Tulis

spot-instances-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ConfirmProductInstance Memberikan izin untuk menentukan apakah kode produk yang dimiliki dikaitkan dengan sebuah instance Tulis

ec2:Region

CopyFpgaImage Memberikan izin untuk menyalin gambar Amazon FPGA (AFI) sumber ke Wilayah saat ini. Izin tingkat sumber daya yang ditentukan untuk tindakan ini hanya berlaku untuk AFI baru. Mereka tidak berlaku untuk sumber AFI Tulis

fpga-image*

ec2:Owner

ec2:Region

CopyImage Memberikan izin untuk menyalin Gambar Mesin Amazon (AMI) dari Wilayah sumber ke Wilayah saat ini Tulis

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

CopySnapshot Memberikan izin untuk menyalin point-in-time snapshot volume EBS dan menyimpannya di Amazon S3. Izin tingkat sumber daya yang ditentukan untuk tindakan ini hanya berlaku untuk snapshot baru. Mereka tidak berlaku untuk snapshot sumber Tulis

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:OutpostArn

ec2:SnapshotID

ec2:CreateTags

ec2:Region

CreateCapacityReservation Memberikan izin untuk membuat Reservasi Kapasitas Tulis

capacity-reservation*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CapacityReservationFleet

ec2:CreateTags

ec2:Region

CreateCapacityReservationBySplitting Memberikan izin untuk membuat Reservasi Kapasitas baru dengan membagi kapasitas yang tersedia dari Reservasi Kapasitas sumber Tulis

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:CreateTags

ec2:Region

CreateCapacityReservationFleet Memberikan izin untuk membuat Armada Reservasi Kapasitas Tulis

capacity-reservation-fleet*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateCapacityReservation

ec2:CreateTags

ec2:DescribeCapacityReservations

ec2:DescribeInstances

ec2:Region

CreateCarrierGateway Memberikan izin untuk membuat gateway operator dan menyediakan konektivitas CSP ke pelanggan VPC Tulis

carrier-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateClientVpnEndpoint Memberikan izin untuk membuat titik akhir Client VPN Tulis

client-vpn-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:CreateTags

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpcID

ec2:Region

CreateClientVpnRoute Memberikan izin untuk menambahkan rute jaringan ke tabel rute titik akhir Client VPN Tulis

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

subnet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

CreateCoipCidr Memberikan izin untuk membuat berbagai alamat IP (CoIP) milik pelanggan Tulis

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateCoipPool Memberikan izin untuk membuat kumpulan alamat IP (CoIP) milik pelanggan Tulis

coip-pool*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateCoipPoolPermission[hanya izin] Memberikan izin untuk mengizinkan layanan mengakses kolam IP (CoIP) milik pelanggan Tulis

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateCustomerGateway Memberikan izin untuk membuat gateway pelanggan, yang memberikan informasi AWS tentang perangkat gateway pelanggan Anda Tulis

customer-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateDefaultSubnet Memberikan izin untuk membuat subnet default di Availability Zone tertentu di VPC default Tulis

ec2:Region

CreateDefaultVpc Memberikan izin untuk membuat VPC default dengan subnet default di setiap Availability Zone Tulis

ec2:Region

CreateDhcpOptions Memberikan izin untuk membuat satu set opsi DHCP untuk VPC Tulis

dhcp-options*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:DhcpOptionsID

ec2:CreateTags

ec2:Region

CreateEgressOnlyInternetGateway Memberikan izin untuk membuat gateway internet khusus egres untuk VPC Tulis

egress-only-internet-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateFleet Memberikan izin untuk meluncurkan EC2 Armada. Izin tingkat sumber daya untuk tindakan ini tidak menyertakan sumber daya yang ditentukan dalam templat peluncuran. Untuk menentukan izin tingkat sumber daya untuk sumber daya yang ditentukan dalam templat peluncuran, Anda harus menyertakan sumber daya dalam pernyataan tindakan RunInstances Tulis

fleet*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

instance*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceProfile

ec2:InstanceType

ec2:PlacementGroup

ec2:RootDeviceType

ec2:Tenancy

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

volume

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:Encrypted

ec2:KmsKeyId

ec2:ParentSnapshot

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

CreateFlowLogs Memberikan izin untuk membuat satu atau beberapa log aliran untuk menangkap lalu lintas IP untuk antarmuka jaringan Tulis

vpc-flow-log*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ecs:ListClusters

ecs:ListContainerInstances

ecs:ListServices

ecs:ListTaskDefinitions

ecs:ListTasks

iam:PassRole

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateFpgaImage Memberikan izin untuk membuat Gambar FPGA Amazon (AFI) dari pos pemeriksaan desain (DCP) Tulis

fpga-image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Owner

ec2:Public

ec2:CreateTags

ec2:Region

CreateImage Memberikan izin untuk membuat AMI yang didukung Amazon EBS-backed dari instans yang didukung Amazon EBS yang dihentikan atau berjalan Tulis

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:OutpostArn

ec2:ParentVolume

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:Region

CreateInstanceConnectEndpoint Memberikan izin untuk membuat Titik Akhir EC2 Instance Connect yang memungkinkan Anda terhubung ke instans tanpa alamat publik IPv4 Tulis

instance-connect-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:SubnetID

ec2:CreateTags

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

CreateInstanceEventWindow Memberikan izin untuk membuat jendela acara di mana acara terjadwal untuk EC2 instans Amazon terkait dapat berjalan Tulis

instance-event-window*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateInstanceExportTask Memberikan izin untuk mengekspor instans yang sedang berjalan atau dihentikan ke bucket Amazon S3 Tulis

export-instance-task*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

CreateInternetGateway Memberikan izin untuk membuat gateway internet untuk VPC Tulis

internet-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:InternetGatewayID

ec2:CreateTags

ec2:Region

CreateIpam Memberikan izin untuk membuat Amazon VPC IP Address Manager (IPAM) Tulis

ipam*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

iam:CreateServiceLinkedRole

ec2:Region

CreateIpamExternalResourceVerificationToken Memberikan izin untuk membuat token verifikasi, yang membuktikan kepemilikan sumber daya eksternal Tulis

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

ipam-external-resource-verification-token*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

CreateIpamPool Memberikan izin untuk membuat kumpulan alamat IP untuk Amazon VPC IP Address Manager (IPAM), yang merupakan kumpulan alamat IP yang berdekatan CIDRs Tulis

ipam-pool*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateIpamResourceDiscovery Memberikan izin untuk membuat penemuan sumber daya IPAM Tulis

ipam-resource-discovery*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

iam:CreateServiceLinkedRole

ec2:Region

CreateIpamScope Memberikan izin untuk membuat cakupan Amazon VPC IP Address Manager (IPAM), yang merupakan wadah tingkat tertinggi dalam IPAM Tulis

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

ipam-scope*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

CreateKeyPair Memberikan izin untuk membuat key pair RSA 2048-bit Tulis

key-pair*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:KeyPairType

ec2:CreateTags

ec2:Region

CreateLaunchTemplate Memberikan izin untuk membuat template peluncuran Tulis

launch-template*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ssm:GetParameters

ec2:Region

CreateLaunchTemplateVersion Memberikan izin untuk membuat versi baru dari template peluncuran Tulis

launch-template*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ssm:GetParameters

ec2:Region

CreateLocalGatewayRoute Memberikan izin untuk membuat rute statis untuk tabel rute gateway lokal Tulis

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateLocalGatewayRouteTable Memberikan izin untuk membuat tabel rute gateway lokal Tulis

local-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

local-gateway-route-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

CreateLocalGatewayRouteTablePermission[hanya izin] Memberikan izin untuk mengizinkan layanan mengakses tabel rute gateway lokal Tulis

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateLocalGatewayRouteTableVirtualInterfaceGroupAssociation Memberikan izin untuk membuat asosiasi grup antarmuka virtual tabel rute gateway lokal Tulis

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

local-gateway-route-table-virtual-interface-group-association*

aws:RequestTag/${TagKey}

aws:TagKeys

local-gateway-virtual-interface-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateLocalGatewayRouteTableVpcAssociation Memberikan izin untuk mengaitkan VPC dengan tabel rute gateway lokal Tulis

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

local-gateway-route-table-vpc-association*

aws:RequestTag/${TagKey}

aws:TagKeys

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateManagedPrefixList Memberikan izin untuk membuat daftar awalan terkelola Tulis

prefix-list*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateNatGateway Memberikan izin untuk membuat gateway NAT di subnet Tulis

natgateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

CreateNetworkAcl Memberikan izin untuk membuat ACL jaringan di VPC Tulis

network-acl*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:NetworkAclID

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateNetworkAclEntry Memberikan izin untuk membuat entri bernomor (aturan) di ACL jaringan Tulis

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

CreateNetworkInsightsAccessScope Memberikan izin untuk membuat Lingkup Akses Jaringan Tulis

network-insights-access-scope*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateNetworkInsightsPath Memberikan izin untuk membuat jalur untuk menganalisis agar dapat dijangkau Tulis

network-insights-path*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-peering-connection

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateNetworkInterface Memberikan izin untuk membuat antarmuka jaringan di subnet Tulis

network-interface*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:NetworkInterfaceID

ec2:CreateTags

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

CreateNetworkInterfacePermission Memberikan izin untuk membuat izin bagi pengguna AWS yang berwenang untuk melakukan operasi tertentu pada antarmuka jaringan Manajemen izin

network-interface*

aws:ResourceTag/${TagKey}

ec2:AuthorizedService

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

CreatePlacementGroup Memberikan izin untuk membuat grup penempatan Tulis

placement-group*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:CreateTags

ec2:Region

CreatePublicIpv4Pool Memberikan izin untuk membuat kumpulan IPv4 alamat publik untuk publik IPv4 CIDRs yang Anda miliki dan bawa ke Amazon untuk dikelola dengan Amazon VPC IP Address Manager (IPAM) Tulis

ipv4pool-ec2*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateReplaceRootVolumeTask Memberikan izin untuk membuat tugas penggantian volume root Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:CreateTags

replace-root-volume-task*

aws:RequestTag/${TagKey}

aws:TagKeys

volume*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:VolumeID

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

snapshot

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

CreateReservedInstancesListing Memberikan izin untuk membuat listing Instans Cadangan Standar yang akan dijual di Marketplace Instans Cadangan Tulis

ec2:Region

CreateRestoreImageTask Memberikan izin untuk memulai tugas yang mengembalikan AMI dari objek S3 yang sebelumnya dibuat dengan menggunakan CreateStoreImageTask Tulis

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

ec2:Region

CreateRoute Memberikan izin untuk membuat rute dalam tabel rute VPC Tulis

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

CreateRouteTable Memberikan izin untuk membuat tabel rute untuk VPC Tulis

route-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:RouteTableID

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateSecurityGroup Memberikan izin untuk membuat grup keamanan Tulis

security-group*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:SecurityGroupID

ec2:CreateTags

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateSnapshot Memberikan izin untuk membuat snapshot volume EBS dan menyimpannya di Amazon S3 Tulis

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Location

ec2:OutpostArn

ec2:ParentVolume

ec2:SnapshotID

ec2:SourceAvailabilityZone

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:CreateTags

volume*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

CreateSnapshots Memberikan izin untuk membuat snapshot yang konsisten dengan crash dari beberapa volume EBS dan menyimpannya di Amazon S3 Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceProfile

ec2:InstanceType

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:CreateTags

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Location

ec2:OutpostArn

ec2:ParentVolume

ec2:SnapshotID

ec2:SourceAvailabilityZone

ec2:SourceOutpostArn

ec2:VolumeSize

volume*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

CreateSpotDatafeedSubscription Memberikan izin untuk membuat umpan data untuk Instans Spot untuk melihat log penggunaan Instans Spot Tulis

ec2:Region

CreateStoreImageTask Memberikan izin untuk menyimpan AMI sebagai objek tunggal dalam bucket S3 Tulis

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

CreateSubnet Memberikan izin untuk membuat subnet di VPC Tulis

subnet*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:SubnetID

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateSubnetCidrReservation Memberikan izin untuk membuat reservasi CIDR subnet Tulis

ec2:Region

CreateTags Memberikan izin untuk menambah atau menimpa satu atau beberapa tag untuk sumber daya Amazon EC2 Penandaan

capacity-reservation

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

capacity-reservation-fleet

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

carrier-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:Vpc

client-vpn-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

coip-pool

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

customer-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

declarative-policies-report

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

dedicated-host

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AutoPlacement

ec2:AvailabilityZone

ec2:HostRecovery

ec2:InstanceType

ec2:Quantity

ec2:ResourceTag/${TagKey}

dhcp-options

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:DhcpOptionsID

ec2:ResourceTag/${TagKey}

egress-only-internet-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

elastic-gpu

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ElasticGpuType

ec2:ResourceTag/${TagKey}

elastic-ip

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

export-image-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

export-instance-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

fleet

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

fpga-image

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

host-reservation

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

image

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

import-image-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

import-snapshot-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

instance

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

instance-connect-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:SubnetID

instance-event-window

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

internet-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ipam

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-external-resource-verification-token

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-pool

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-resource-discovery

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-scope

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

key-pair

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

launch-template

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-route-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-route-table-virtual-interface-group-association

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-route-table-vpc-association

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

natgateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-acl

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

network-insights-access-scope

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-insights-access-scope-analysis

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-insights-analysis

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-insights-path

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-interface

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

placement-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

prefix-list

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

replace-root-volume-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

reserved-instances

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:InstanceType

ec2:ReservedInstancesOfferingType

ec2:ResourceTag/${TagKey}

ec2:Tenancy

route-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

security-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

security-group-rule

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

snapshot

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

spot-fleet-request

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

spot-instances-request

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

subnet

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

subnet-cidr-reservation

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-filter

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-session

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-target

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-connect-peer

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:transitGatewayConnectPeerId

transit-gateway-multicast-domain

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

transit-gateway-policy-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

transit-gateway-route-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-route-table-announcement

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

verified-access-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-endpoint-target

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-instance

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-policy

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-trust-provider

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

volume

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

vpc

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpc-block-public-access-exclusion

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-endpoint-connection

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceServiceRegion

ec2:vpceSupportedRegion

vpc-endpoint-service-permission

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-flow-log

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-peering-connection

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

vpn-connection

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

vpn-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:CreateAction

ec2:Region

CreateTrafficMirrorFilter Memberikan izin untuk membuat filter cermin lalu lintas Tulis

traffic-mirror-filter*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateTrafficMirrorFilterRule Memberikan izin untuk membuat aturan filter cermin lalu lintas Tulis

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

traffic-mirror-filter-rule*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

CreateTrafficMirrorSession Memberikan izin untuk membuat sesi cermin lalu lintas Tulis

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:CreateTags

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-session*

aws:RequestTag/${TagKey}

aws:TagKeys

traffic-mirror-target*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateTrafficMirrorTarget Memberikan izin untuk membuat target cermin lalu lintas Tulis

traffic-mirror-target*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

network-interface

aws:ResourceTag/${TagKey}

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpceServiceName

ec2:VpceServiceOwner

ec2:Region

CreateTransitGateway Memberikan izin untuk membuat gateway transit Tulis

transit-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayId

ec2:CreateTags

ec2:Region

CreateTransitGatewayConnect Memberikan izin untuk membuat lampiran Connect dari lampiran gateway transit tertentu Tulis

transit-gateway-attachment*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayAttachmentId

ec2:CreateTags

ec2:Region

CreateTransitGatewayConnectPeer Memberikan izin untuk membuat rekan Connect antara gateway transit dan alat Tulis

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:CreateTags

transit-gateway-connect-peer*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayConnectPeerId

ec2:Region

CreateTransitGatewayMulticastDomain Memberikan izin untuk membuat domain multicast untuk gateway transit Tulis

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-multicast-domain*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayMulticastDomainId

ec2:Region

CreateTransitGatewayPeeringAttachment Memberikan izin untuk meminta lampiran peering gateway transit antara gateway transit pemohon dan penerima Tulis

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-attachment*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayAttachmentId

ec2:Region

CreateTransitGatewayPolicyTable Memberikan izin untuk membuat tabel kebijakan gateway transit Tulis

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-policy-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayPolicyTableId

ec2:Region

CreateTransitGatewayPrefixListReference Memberikan izin untuk membuat referensi daftar awalan gateway transit Tulis

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

CreateTransitGatewayRoute Memberikan izin untuk membuat rute statis untuk tabel rute gateway transit Tulis

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

CreateTransitGatewayRouteTable Memberikan izin untuk membuat tabel rute untuk gateway transit Tulis

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-route-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayRouteTableId

ec2:Region

CreateTransitGatewayRouteTableAnnouncement Memberikan izin untuk membuat pengumuman untuk tabel rute gateway transit Tulis

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:CreateTags

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-route-table-announcement*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

CreateTransitGatewayVpcAttachment Memberikan izin untuk melampirkan VPC ke gateway transit Tulis

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:CreateTags

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayAttachmentId

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateVerifiedAccessEndpoint Memberikan izin untuk membuat titik akhir Akses Terverifikasi Tulis

verified-access-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

CreateVerifiedAccessGroup Memberikan izin untuk membuat grup Akses Terverifikasi Tulis

verified-access-group*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVerifiedAccessInstance Memberikan izin untuk membuat instance Akses Terverifikasi Tulis

verified-access-instance*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateVerifiedAccessTrustProvider Memberikan izin untuk membuat penyedia kepercayaan terverifikasi Tulis

verified-access-trust-provider*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateVolume Memberikan izin untuk membuat volume EBS Tulis

volume*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:Encrypted

ec2:KmsKeyId

ec2:ParentSnapshot

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:CreateTags

snapshot

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

CreateVpc Memberikan izin untuk membuat VPC dengan blok CIDR tertentu Tulis

vpc*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:VpcID

ec2:CreateTags

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVpcBlockPublicAccessExclusion Memberikan izin untuk membuat daftar pengecualian untuk akses publik yang diblokir di VPC Tulis

vpc-block-public-access-exclusion*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

vpc

aws:ResourceTag/${TagKey}

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateVpcEndpoint Memberikan izin untuk membuat titik akhir VPC untuk layanan AWS Tulis

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpcID

ec2:CreateTags

route53:AssociateVPCWithHostedZone

vpc-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:VpceServiceName

ec2:VpceServiceOwner

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

subnet

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

CreateVpcEndpointConnectionNotification Memberikan izin untuk membuat pemberitahuan koneksi untuk titik akhir VPC atau layanan titik akhir VPC Tulis

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceServiceRegion

ec2:Region

CreateVpcEndpointServiceConfiguration Memberikan izin untuk membuat konfigurasi layanan titik akhir VPC yang dapat dihubungkan oleh konsumen layanan AWS (akun, pengguna IAM, dan peran IAM) Tulis

vpc-endpoint-service*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:VpceServicePrivateDnsName

ec2:vpceMultiRegion

ec2:vpceServiceRegion

ec2:CreateTags

ec2:Region

CreateVpcPeeringConnection Memberikan izin untuk meminta koneksi peering VPC antara dua VPCs Tulis

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:CreateTags

vpc-peering-connection*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AccepterVpc

ec2:RequesterVpc

ec2:VpcPeeringConnectionID

ec2:Region

CreateVpnConnection Memberikan izin untuk membuat koneksi VPN antara gateway pribadi virtual atau gateway transit dan gateway pelanggan Tulis

customer-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

vpn-connection*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:RoutingType

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVpnConnectionRoute Memberikan izin untuk membuat rute statis untuk koneksi VPN antara gateway pribadi virtual dan gateway pelanggan Tulis

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVpnGateway Memberikan izin untuk membuat gateway pribadi virtual Tulis

vpn-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

DeleteCarrierGateway Memberikan izin untuk menghapus gateway operator Tulis

carrier-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteClientVpnEndpoint Memberikan izin untuk menghapus titik akhir Client VPN Tulis

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DeleteClientVpnRoute Memberikan izin untuk menghapus rute dari titik akhir Client VPN Tulis

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

DeleteCoipCidr Memberikan izin untuk menghapus berbagai alamat IP (CoIP) milik pelanggan Tulis

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteCoipPool Memberikan izin untuk menghapus kumpulan alamat IP (CoIP) milik pelanggan Tulis

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteCoipPoolPermission[hanya izin] Memberikan izin untuk menolak layanan mengakses kolam IP (CoIP) milik pelanggan Tulis

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteCustomerGateway Memberikan izin untuk menghapus gateway pelanggan Tulis

customer-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteDhcpOptions Memberikan izin untuk menghapus satu set opsi DHCP Tulis

dhcp-options*

aws:ResourceTag/${TagKey}

ec2:DhcpOptionsID

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteEgressOnlyInternetGateway Memberikan izin untuk menghapus gateway internet khusus egres Tulis

egress-only-internet-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteFleets Memberikan izin untuk menghapus satu atau beberapa Armada EC2 Tulis

fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteFlowLogs Memberikan izin untuk menghapus satu atau beberapa log aliran Tulis

vpc-flow-log*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteFpgaImage Memberikan izin untuk menghapus Gambar FPGA Amazon (AFI) Tulis

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteInstanceConnectEndpoint Memberikan izin untuk menghapus Titik Akhir EC2 Instance Connect Tulis

instance-connect-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

DeleteInstanceEventWindow Memberikan izin untuk menghapus jendela acara yang ditentukan Tulis

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteInternetGateway Memberikan izin untuk menghapus gateway internet Tulis

internet-gateway*

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpam Memberikan izin untuk menghapus Amazon VPC IP Address Manager (IPAM) dan menghapus semua data yang dipantau yang terkait dengan IPAM termasuk data historis untuk CIDRs Tulis

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpamExternalResourceVerificationToken Memberikan izin untuk menghapus token verifikasi, yang membuktikan kepemilikan sumber daya eksternal Tulis

ipam-external-resource-verification-token*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpamPool Memberikan izin untuk menghapus kumpulan Amazon VPC IP Address Manager (IPAM) Tulis

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpamResourceDiscovery Memberikan izin untuk menghapus penemuan sumber daya IPAM Tulis

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpamScope Memberikan izin untuk menghapus cakupan untuk Amazon VPC IP Address Manager (IPAM) Tulis

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteKeyPair Memberikan izin untuk menghapus key pair dengan menghapus kunci publik dari Amazon EC2 Tulis

key-pair

aws:ResourceTag/${TagKey}

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLaunchTemplate Memberikan izin untuk menghapus template peluncuran dan versi terkaitnya Tulis

launch-template*

aws:ResourceTag/${TagKey}

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLaunchTemplateVersions Memberikan izin untuk menghapus satu atau beberapa versi template peluncuran Tulis

launch-template*

aws:ResourceTag/${TagKey}

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRoute Memberikan izin untuk menghapus rute dari tabel rute gateway lokal Tulis

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTable Memberikan izin untuk menghapus tabel rute gateway lokal Tulis

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTablePermission[hanya izin] Memberikan izin untuk menolak layanan mengakses tabel rute gateway lokal Tulis

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTableVirtualInterfaceGroupAssociation Memberikan izin untuk menghapus asosiasi grup antarmuka virtual tabel rute gateway lokal Tulis

local-gateway-route-table-virtual-interface-group-association*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTableVpcAssociation Memberikan izin untuk menghapus asosiasi antara VPC dan tabel rute gateway lokal Tulis

local-gateway-route-table-vpc-association*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteManagedPrefixList Memberikan izin untuk menghapus daftar awalan terkelola Tulis

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNatGateway Memberikan izin untuk menghapus gateway NAT Tulis

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkAcl Memberikan izin untuk menghapus ACL jaringan Tulis

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

DeleteNetworkAclEntry Memberikan izin untuk menghapus entri masuk atau keluar (aturan) dari ACL jaringan Tulis

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

DeleteNetworkInsightsAccessScope Memberikan izin untuk menghapus Cakupan Akses Jaringan Tulis

network-insights-access-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInsightsAccessScopeAnalysis Memberikan izin untuk menghapus analisis Network Access Scope Tulis

network-insights-access-scope-analysis*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInsightsAnalysis Memberikan izin untuk menghapus analisis wawasan jaringan Tulis

network-insights-analysis*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInsightsPath Memberikan izin untuk menghapus jalur wawasan jaringan Tulis

network-insights-path*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInterface Memberikan izin untuk menghapus antarmuka jaringan yang terpisah Tulis

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DeleteNetworkInterfacePermission Memberikan izin untuk menghapus izin yang terkait dengan antarmuka jaringan Manajemen izin

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DeletePlacementGroup Memberikan izin untuk menghapus grup penempatan Tulis

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

ec2:Region

DeletePublicIpv4Pool Memberikan izin untuk menghapus kumpulan IPv4 alamat publik untuk publik IPv4 CIDRs yang Anda miliki dan dibawa ke Amazon untuk dikelola dengan Amazon VPC IP Address Manager (IPAM) Tulis

ipv4pool-ec2*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteQueuedReservedInstances Memberikan izin untuk menghapus pembelian antrian untuk Instans Cadangan yang ditentukan Tulis

ec2:Region

DeleteResourcePolicy[hanya izin] Memberikan izin untuk menghapus kebijakan IAM yang memungkinkan berbagi lintas akun dari sumber daya Tulis

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteRoute Memberikan izin untuk menghapus rute dari tabel rute Tulis

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

DeleteRouteTable Memberikan izin untuk menghapus tabel rute Tulis

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

DeleteSecurityGroup Memberikan izin untuk menghapus grup keamanan Tulis

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

DeleteSnapshot Memberikan izin untuk menghapus snapshot volume EBS Tulis

snapshot*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

DeleteSpotDatafeedSubscription Memberikan izin untuk menghapus umpan data untuk Instans Spot Tulis

ec2:Region

DeleteSubnet Memberikan izin untuk menghapus subnet Tulis

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

DeleteSubnetCidrReservation Memberikan izin untuk menghapus reservasi CIDR subnet Tulis

ec2:Region

DeleteTags Memberikan izin untuk menghapus satu atau beberapa tag dari sumber daya Amazon EC2 Penandaan

capacity-reservation

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

capacity-reservation-fleet

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

carrier-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

client-vpn-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

coip-pool

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

customer-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

declarative-policies-report

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

dedicated-host

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

dhcp-options

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

egress-only-internet-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

elastic-gpu

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

elastic-ip

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

export-image-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

export-instance-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

fleet

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

fpga-image

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

host-reservation

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

image

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

import-image-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

import-snapshot-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

instance

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

instance-connect-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

instance-event-window

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

internet-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-external-resource-verification-token

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-pool

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-resource-discovery

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-scope

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

key-pair

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

launch-template

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-route-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-route-table-virtual-interface-group-association

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-route-table-vpc-association

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

natgateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-acl

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-insights-access-scope

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-insights-access-scope-analysis

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-insights-analysis

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-insights-path

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-interface

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

placement-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

prefix-list

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

replace-root-volume-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

reserved-instances

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

route-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

security-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

security-group-rule

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

snapshot

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

spot-fleet-request

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

spot-instances-request

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

subnet

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

subnet-cidr-reservation

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-filter

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-session

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-target

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway-attachment

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway-connect-peer

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway-multicast-domain

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway-policy-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway-route-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway-route-table-announcement

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-endpoint-target

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-instance

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-policy

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-trust-provider

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

volume

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-block-public-access-exclusion

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-endpoint-connection

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-endpoint-service-permission

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-flow-log

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-peering-connection

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpn-connection

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpn-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

DeleteTrafficMirrorFilter Memberikan izin untuk menghapus filter cermin lalu lintas Tulis

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteTrafficMirrorFilterRule Memberikan izin untuk menghapus aturan filter cermin lalu lintas Tulis

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteTrafficMirrorSession Memberikan izin untuk menghapus sesi cermin lalu lintas Tulis

traffic-mirror-session*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteTrafficMirrorTarget Memberikan izin untuk menghapus target cermin lalu lintas Tulis

traffic-mirror-target*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteTransitGateway Memberikan izin untuk menghapus gateway transit Tulis

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:Region

DeleteTransitGatewayConnect Memberikan izin untuk menghapus lampiran koneksi gateway transit Tulis

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

DeleteTransitGatewayConnectPeer Memberikan izin untuk menghapus peer koneksi gateway transit Tulis

transit-gateway-connect-peer*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayConnectPeerId

ec2:Region

DeleteTransitGatewayMulticastDomain Memberikan izin untuk menghapus domain multicast gateway transit Tulis

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DeleteTransitGatewayPeeringAttachment Memberikan izin untuk menghapus lampiran peering dari gateway transit Tulis

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

DeleteTransitGatewayPolicyTable Memberikan izin untuk menghapus tabel kebijakan gateway transit Tulis

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

DeleteTransitGatewayPrefixListReference Memberikan izin untuk menghapus referensi daftar awalan gateway transit Tulis

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DeleteTransitGatewayRoute Memberikan izin untuk menghapus rute dari tabel rute gateway transit Tulis

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DeleteTransitGatewayRouteTable Memberikan izin untuk menghapus tabel rute gateway transit Tulis

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DeleteTransitGatewayRouteTableAnnouncement Memberikan izin untuk menghapus pengumuman tabel rute gateway transit Tulis

transit-gateway-route-table-announcement*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

DeleteTransitGatewayVpcAttachment Memberikan izin untuk menghapus lampiran VPC dari gateway transit Tulis

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

DeleteVerifiedAccessEndpoint Memberikan izin untuk menghapus titik akhir Akses Terverifikasi Tulis

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVerifiedAccessGroup Memberikan izin untuk menghapus grup Akses Terverifikasi Tulis

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVerifiedAccessInstance Memberikan izin untuk menghapus instance Akses Terverifikasi Tulis

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVerifiedAccessTrustProvider Memberikan izin untuk menghapus penyedia kepercayaan terverifikasi Tulis

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVolume Memberikan izin untuk menghapus volume EBS Tulis

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

DeleteVpc Memberikan izin untuk menghapus VPC Tulis

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DeleteVpcBlockPublicAccessExclusion Memberikan izin untuk menghapus daftar pengecualian untuk akses publik yang diblokir pada VPC Tulis

vpc-block-public-access-exclusion*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVpcEndpointConnectionNotifications Memberikan izin untuk menghapus satu atau beberapa pemberitahuan koneksi titik akhir VPC Tulis

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

DeleteVpcEndpointServiceConfigurations Memberikan izin untuk menghapus satu atau beberapa konfigurasi layanan titik akhir VPC Tulis

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

DeleteVpcEndpoints Memberikan izin untuk menghapus satu atau beberapa titik akhir VPC Tulis

vpc-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpceServiceName

ec2:Region

DeleteVpcPeeringConnection Memberikan izin untuk menghapus koneksi peering VPC Tulis

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

DeleteVpnConnection Memberikan izin untuk menghapus koneksi VPN Tulis

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVpnConnectionRoute Memberikan izin untuk menghapus rute statis untuk koneksi VPN antara gateway pribadi virtual dan gateway pelanggan Tulis

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVpnGateway Memberikan izin untuk menghapus gateway pribadi virtual Tulis

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeprovisionByoipCidr Memberikan izin untuk merilis rentang alamat IP yang disediakan melalui membawa alamat IP Anda sendiri (BYOIP), dan untuk menghapus kumpulan alamat yang sesuai Tulis

ec2:Region

DeprovisionIpamByoasn Memberikan izin untuk membatalkan Autonomous System Number (ASN) dari akun Amazon Web Services Tulis

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeprovisionIpamPoolCidr Memberikan izin untuk menghentikan penyediaan CIDR yang disediakan dari kumpulan Amazon VPC IP Address Manager (IPAM) Tulis

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeprovisionPublicIpv4PoolCidr Memberikan izin untuk menghentikan penyediaan CIDR dari kolam renang umum IPv4 Tulis

ipv4pool-ec2*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeregisterImage Memberikan izin untuk membatalkan pendaftaran Amazon Machine Image (AMI) Tulis

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DeregisterInstanceEventNotificationAttributes Memberikan izin untuk menghapus tag dari kumpulan tag untuk disertakan dalam pemberitahuan tentang peristiwa terjadwal untuk instance Anda Tulis

ec2:Region

DeregisterTransitGatewayMulticastGroupMembers Memberikan izin untuk membatalkan pendaftaran satu atau lebih anggota antarmuka jaringan dari alamat IP grup dalam domain multicast gateway transit Tulis

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DeregisterTransitGatewayMulticastGroupSources Memberikan izin untuk membatalkan pendaftaran satu atau lebih sumber antarmuka jaringan dari alamat IP grup dalam domain multicast gateway transit Tulis

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DescribeAccountAttributes Memberikan izin untuk menggambarkan atribut Akun AWS Daftar

ec2:Region

DescribeAddressTransfers Memberikan izin untuk menjelaskan transfer alamat IP Elastis Daftar

ec2:Region

DescribeAddresses Memberikan izin untuk mendeskripsikan satu atau lebih alamat IP Elastis Daftar

ec2:Region

DescribeAddressesAttribute Memberikan izin untuk menjelaskan atribut alamat IP Elastis yang ditentukan Daftar

ec2:Region

DescribeAggregateIdFormat Memberikan izin untuk menjelaskan setelan format ID yang lebih panjang untuk semua jenis sumber daya Daftar

ec2:Region

DescribeAvailabilityZones Memberikan izin untuk menjelaskan satu atau beberapa Availability Zone yang tersedia untuk Anda Daftar

ec2:Region

DescribeAwsNetworkPerformanceMetricSubscriptions Memberikan izin untuk menjelaskan langganan metrik kinerja infrastruktur saat ini Daftar

ec2:Region

DescribeBundleTasks Memberikan izin untuk menjelaskan satu atau lebih tugas bundling Daftar

ec2:Region

DescribeByoipCidrs Memberikan izin untuk menggambarkan rentang alamat IP yang disediakan melalui membawa alamat IP Anda sendiri (BYOIP) Daftar

ec2:Region

DescribeCapacityBlockExtensionHistory Memberikan izin untuk menjelaskan riwayat ekstensi Blok Kapasitas Daftar

capacity-reservation

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:Region

DescribeCapacityBlockExtensionOfferings Memberikan izin untuk menjelaskan penawaran ekstensi Blok Kapasitas Daftar

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:Region

DescribeCapacityBlockOfferings Memberikan izin untuk menjelaskan penawaran Blok Kapasitas yang tersedia untuk pembelian Daftar

ec2:Region

DescribeCapacityReservationBillingRequests Memberikan izin untuk menjelaskan satu atau beberapa permintaan untuk menetapkan tagihan kapasitas Reservasi Kapasitas yang tidak terpakai Daftar

ec2:Region

DescribeCapacityReservationFleets Memberikan izin untuk menjelaskan satu atau lebih Armada Reservasi Kapasitas Daftar

ec2:Region

DescribeCapacityReservations Memberikan izin untuk menjelaskan satu atau lebih Reservasi Kapasitas Daftar

ec2:Region

DescribeCarrierGateways Memberikan izin untuk menjelaskan satu atau beberapa Carrier Gateways Daftar

ec2:Region

DescribeClassicLinkInstances Memberikan izin untuk mendeskripsikan satu atau lebih instance EC2 -Classic yang ditautkan Daftar

ec2:Region

DescribeClientVpnAuthorizationRules Memberikan izin untuk menjelaskan aturan otorisasi untuk titik akhir Client VPN Daftar

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeClientVpnConnections Memberikan izin untuk menjelaskan koneksi klien aktif dan koneksi yang telah dihentikan dalam 60 menit terakhir untuk titik akhir Client VPN Daftar

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeClientVpnEndpoints Memberikan izin untuk menjelaskan satu atau beberapa titik akhir Client VPN Daftar

client-vpn-endpoint

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeClientVpnRoutes Memberikan izin untuk menjelaskan rute untuk titik akhir Client VPN Daftar

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeClientVpnTargetNetworks Memberikan izin untuk mendeskripsikan jaringan target yang terkait dengan titik akhir Client VPN Daftar

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeCoipPools Memberikan izin untuk menjelaskan kumpulan alamat milik pelanggan yang ditentukan atau semua kumpulan alamat milik pelanggan Anda Daftar

ec2:Region

DescribeConversionTasks Memberikan izin untuk menjelaskan satu atau lebih tugas konversi Daftar

ec2:Region

DescribeCustomerGateways Memberikan izin untuk mendeskripsikan satu atau lebih gateway pelanggan Daftar

ec2:Region

DescribeDeclarativePoliciesReports Memberikan izin untuk menjelaskan satu atau lebih laporan kebijakan deklaratif Daftar

ec2:Region

DescribeDhcpOptions Memberikan izin untuk menjelaskan satu atau lebih set opsi DHCP Daftar

ec2:Region

DescribeEgressOnlyInternetGateways Memberikan izin untuk mendeskripsikan satu atau lebih gateway internet khusus egress-only Daftar

ec2:Region

DescribeElasticGpus Memberikan izin untuk mendeskripsikan akselerator Elastic Graphics yang terkait dengan sebuah instance Daftar

ec2:Region

DescribeExportImageTasks Memberikan izin untuk menjelaskan satu atau beberapa tugas ekspor gambar Daftar

ec2:Region

DescribeExportTasks Memberikan izin untuk menjelaskan satu atau beberapa tugas instance ekspor Daftar

ec2:Region

DescribeFastLaunchImages Memberikan izin untuk menggambarkan Windows yang diaktifkan peluncuran cepat AMIs Daftar

ec2:Region

DescribeFastSnapshotRestores Memberikan izin untuk menggambarkan status pemulihan snapshot cepat untuk snapshot Daftar

ec2:Region

DescribeFleetHistory Memberikan izin untuk menggambarkan peristiwa untuk EC2 Armada selama waktu tertentu Daftar

fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeFleetInstances Memberikan izin untuk menjelaskan instance yang sedang berjalan untuk Armada EC2 Daftar

fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeFleets Memberikan izin untuk mendeskripsikan satu atau lebih EC2 Armada Daftar

ec2:Region

DescribeFlowLogs Memberikan izin untuk menjelaskan satu atau beberapa log aliran Daftar

ec2:Region

DescribeFpgaImageAttribute Memberikan izin untuk menjelaskan atribut Gambar FPGA Amazon (AFI) Daftar

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeFpgaImages Memberikan izin untuk mendeskripsikan satu atau beberapa Gambar Amazon FPGA () AFIs Daftar

ec2:Region

DescribeHostReservationOfferings Memberikan izin untuk menjelaskan Reservasi Tuan Rumah Khusus yang tersedia untuk dibeli Daftar

ec2:Region

DescribeHostReservations Memberikan izin untuk menjelaskan Reservasi Tuan Rumah Khusus yang terkait dengan Tuan Rumah Khusus di Akun AWS Daftar

ec2:Region

DescribeHosts Memberikan izin untuk menjelaskan satu atau beberapa Host Khusus Daftar

ec2:Region

DescribeIamInstanceProfileAssociations Memberikan izin untuk menjelaskan asosiasi profil instans IAM Daftar

ec2:Region

DescribeIdFormat Memberikan izin untuk menjelaskan pengaturan format ID untuk sumber daya Daftar

ec2:Region

DescribeIdentityIdFormat Memberikan izin untuk menjelaskan pengaturan format ID untuk sumber daya untuk pengguna IAM, peran IAM, atau pengguna root Daftar

ec2:Region

DescribeImageAttribute Memberikan izin untuk mendeskripsikan atribut Amazon Machine Image (AMI) Daftar

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DescribeImages Memberikan izin untuk mendeskripsikan satu atau lebih gambar (AMIs, AKIs, dan ARIs) Daftar

ec2:Region

DescribeImportImageTasks Memberikan izin untuk menjelaskan impor mesin virtual atau mengimpor tugas snapshot Daftar

ec2:Region

DescribeImportSnapshotTasks Memberikan izin untuk menjelaskan tugas snapshot impor Daftar

ec2:Region

DescribeInstanceAttribute Memberikan izin untuk mendeskripsikan atribut dari sebuah instance Daftar

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

DescribeInstanceConnectEndpoints Memberikan izin untuk mendeskripsikan Titik Akhir EC2 Instance Connect Daftar

ec2:Region

DescribeInstanceCreditSpecifications Memberikan izin untuk menjelaskan opsi kredit untuk penggunaan CPU dari satu atau lebih instance kinerja yang dapat dibobol Daftar

ec2:Region

DescribeInstanceEventNotificationAttributes Memberikan izin untuk menjelaskan kumpulan tag untuk disertakan dalam pemberitahuan tentang acara terjadwal untuk instans Anda Daftar

ec2:Region

DescribeInstanceEventWindows Memberikan izin untuk mendeskripsikan jendela acara yang ditentukan atau semua jendela acara Daftar

ec2:Region

DescribeInstanceImageMetadata Memberikan izin untuk mendeskripsikan AMI yang digunakan untuk meluncurkan instance Daftar

ec2:Region

DescribeInstanceStatus Memberikan izin untuk menggambarkan status satu atau lebih contoh Daftar

ec2:Region

DescribeInstanceTopology Memberikan izin untuk menggambarkan hierarki berbasis pohon yang mewakili penempatan host fisik instance EC2 Daftar

ec2:Region

DescribeInstanceTypeOfferings Memberikan izin untuk mendeskripsikan kumpulan jenis instans yang ditawarkan di suatu lokasi Daftar

ec2:Region

DescribeInstanceTypes Memberikan izin untuk menjelaskan rincian jenis instans yang ditawarkan di suatu lokasi Daftar

ec2:Region

DescribeInstances Memberikan izin untuk menjelaskan satu atau lebih contoh Daftar

ec2:Region

DescribeInternetGateways Memberikan izin untuk mendeskripsikan satu atau lebih gateway internet Daftar

ec2:Region

DescribeIpamByoasn Memberikan izin untuk menjelaskan membawa Nomor Sistem Otonomi (BYOASN) Anda sendiri yang telah Anda bawa ke IPAM Daftar

ec2:Region

DescribeIpamExternalResourceVerificationTokens Memberikan izin untuk menjelaskan token verifikasi, yang membuktikan kepemilikan sumber daya eksternal Daftar

ec2:Region

DescribeIpamPools Memberikan izin untuk menjelaskan kumpulan Amazon VPC IP Address Manager (IPAM) Daftar

ec2:Region

DescribeIpamResourceDiscoveries Memberikan izin untuk menjelaskan penemuan sumber daya IPAM Daftar

ec2:Region

DescribeIpamResourceDiscoveryAssociations Memberikan izin untuk menjelaskan asosiasi penemuan sumber daya dengan IPAM VPC Amazon Daftar

ec2:Region

DescribeIpamScopes Memberikan izin untuk menjelaskan cakupan Amazon VPC IP Address Manager (IPAM) Daftar

ec2:Region

DescribeIpams Memberikan izin untuk mendeskripsikan Manajer Alamat IP VPC Amazon (IPAM) Daftar

ec2:Region

DescribeIpv6Pools Memberikan izin untuk menjelaskan satu atau beberapa kumpulan IPv6 alamat Daftar

ec2:Region

DescribeKeyPairs Memberikan izin untuk mendeskripsikan satu atau lebih pasangan kunci Daftar

ec2:Region

DescribeLaunchTemplateVersions Memberikan izin untuk menjelaskan satu atau beberapa versi template peluncuran Daftar

ec2:Region

ssm:GetParameters

DescribeLaunchTemplates Memberikan izin untuk mendeskripsikan satu atau beberapa templat peluncuran Daftar

ec2:Region

DescribeLocalGatewayRouteTablePermissions[hanya izin] Memberikan izin untuk mengizinkan layanan menjelaskan izin tabel rute gateway lokal Daftar

ec2:Region

DescribeLocalGatewayRouteTableVirtualInterfaceGroupAssociations Memberikan izin untuk menjelaskan hubungan antara grup antarmuka virtual dan tabel rute gateway lokal Daftar

ec2:Region

DescribeLocalGatewayRouteTableVpcAssociations Memberikan izin untuk menjelaskan hubungan antara VPCs dan tabel rute gateway lokal Daftar

ec2:Region

DescribeLocalGatewayRouteTables Memberikan izin untuk menjelaskan satu atau beberapa tabel rute gateway lokal Daftar

ec2:Region

DescribeLocalGatewayVirtualInterfaceGroups Memberikan izin untuk mendeskripsikan grup antarmuka virtual gateway lokal Daftar

ec2:Region

DescribeLocalGatewayVirtualInterfaces Memberikan izin untuk mendeskripsikan antarmuka virtual gateway lokal Daftar

ec2:Region

DescribeLocalGateways Memberikan izin untuk mendeskripsikan satu atau lebih gateway lokal Daftar

ec2:Region

DescribeLockedSnapshots Memberikan izin untuk menjelaskan status kunci untuk snapshot Daftar

ec2:Region

DescribeMacHosts Memberikan izin untuk mendeskripsikan host khusus EC2 Mac Anda Daftar

ec2:Region

DescribeManagedPrefixLists Memberikan izin untuk mendeskripsikan daftar awalan terkelola Anda dan daftar awalan AWS-managed Daftar

ec2:Region

DescribeMovingAddresses Memberikan izin untuk mendeskripsikan alamat IP Elastis yang sedang dipindahkan ke platform EC2 -VPC Daftar

ec2:Region

DescribeNatGateways Memberikan izin untuk menggambarkan satu atau lebih gateway NAT Daftar

ec2:Region

DescribeNetworkAcls Memberikan izin untuk mendeskripsikan satu atau lebih jaringan ACLs Daftar

ec2:Region

DescribeNetworkInsightsAccessScopeAnalyses Memberikan izin untuk menjelaskan satu atau beberapa analisis Network Access Scope Daftar

ec2:Region

DescribeNetworkInsightsAccessScopes Memberikan izin untuk mendeskripsikan Cakupan Akses Jaringan Daftar

ec2:Region

DescribeNetworkInsightsAnalyses Memberikan izin untuk menjelaskan satu atau lebih analisis wawasan jaringan Daftar

ec2:Region

DescribeNetworkInsightsPaths Memberikan izin untuk menjelaskan satu atau beberapa jalur wawasan jaringan Daftar

ec2:Region

DescribeNetworkInterfaceAttribute Memberikan izin untuk mendeskripsikan atribut antarmuka jaringan Daftar

ec2:Region

DescribeNetworkInterfacePermissions Memberikan izin untuk menjelaskan izin yang terkait dengan antarmuka jaringan Daftar

ec2:Region

DescribeNetworkInterfaces Memberikan izin untuk mendeskripsikan satu atau beberapa antarmuka jaringan Daftar

ec2:Region

DescribePlacementGroups Memberikan izin untuk mendeskripsikan satu atau lebih grup penempatan Daftar

ec2:Region

DescribePrefixLists Memberikan izin untuk menjelaskan AWS layanan yang tersedia dalam format daftar awalan Daftar

ec2:Region

DescribePrincipalIdFormat Memberikan izin untuk menjelaskan pengaturan format ID untuk pengguna root dan semua peran IAM dan pengguna IAM yang secara eksplisit menetapkan preferensi ID (17 karakter ID) yang lebih panjang Daftar

ec2:Region

DescribePublicIpv4Pools Memberikan izin untuk menjelaskan satu atau beberapa kumpulan IPv4 alamat Daftar

ec2:Region

DescribeRegions Memberikan izin untuk menjelaskan satu atau lebih Wilayah AWS yang saat ini tersedia di akun Anda Daftar

ec2:Region

DescribeReplaceRootVolumeTasks Memberikan izin untuk menjelaskan tugas penggantian volume root Daftar

ec2:Region

DescribeReservedInstances Memberikan izin untuk menjelaskan satu atau beberapa Instans Cadangan yang dibeli di akun Anda Daftar

ec2:Region

DescribeReservedInstancesListings Memberikan izin untuk menjelaskan daftar Instans Cadangan akun Anda di Marketplace Instans Cadangan Daftar

ec2:Region

DescribeReservedInstancesModifications Memberikan izin untuk menjelaskan modifikasi yang dilakukan pada satu atau beberapa Instans Cadangan Daftar

ec2:Region

DescribeReservedInstancesOfferings Memberikan izin untuk menjelaskan penawaran Instans Cadangan yang tersedia untuk pembelian Daftar

ec2:Region

DescribeRouteTables Memberikan izin untuk menjelaskan satu atau beberapa tabel rute Daftar

ec2:Region

DescribeScheduledInstanceAvailability Memberikan izin untuk menemukan jadwal yang tersedia untuk Instans Terjadwal Daftar

ec2:Region

DescribeScheduledInstances Memberikan izin untuk menjelaskan satu atau beberapa Instans Terjadwal di akun Anda Daftar

ec2:Region

DescribeSecurityGroupReferences Memberikan izin untuk menjelaskan VPCs di sisi lain koneksi peering VPC yang merujuk pada grup keamanan VPC tertentu Daftar

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

DescribeSecurityGroupRules Memberikan izin untuk menjelaskan satu atau beberapa aturan grup keamanan Anda Daftar

ec2:Region

DescribeSecurityGroupVpcAssociations Memberikan izin untuk menggambarkan asosiasi VPC grup keamanan Daftar

ec2:Region

DescribeSecurityGroups Memberikan izin untuk mendeskripsikan satu atau lebih kelompok keamanan Daftar

ec2:Region

DescribeSnapshotAttribute Memberikan izin untuk mendeskripsikan atribut snapshot Daftar

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:Region

DescribeSnapshotTierStatus Memberikan izin untuk menjelaskan status tingkat penyimpanan untuk snapshot Amazon EBS Daftar

ec2:Region

DescribeSnapshots Memberikan izin untuk mendeskripsikan satu atau beberapa snapshot EBS Daftar

ec2:Region

DescribeSpotDatafeedSubscription Memberikan izin untuk mendeskripsikan umpan data untuk Instans Spot Daftar

ec2:Region

DescribeSpotFleetInstances Memberikan izin untuk menjelaskan instance yang sedang berjalan untuk Armada Spot Daftar

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeSpotFleetRequestHistory Memberikan izin untuk menjelaskan peristiwa untuk permintaan Armada Spot selama waktu yang ditentukan Daftar

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeSpotFleetRequests Memberikan izin untuk menjelaskan satu atau beberapa permintaan Armada Spot Daftar

ec2:Region

DescribeSpotInstanceRequests Memberikan izin untuk menjelaskan satu atau beberapa permintaan Instans Spot Daftar

ec2:Region

DescribeSpotPriceHistory Memberikan izin untuk menjelaskan riwayat harga Instans Spot Daftar

ec2:Region

DescribeStaleSecurityGroups Memberikan izin untuk menjelaskan aturan grup keamanan basi untuk grup keamanan dalam VPC tertentu Daftar

ec2:Region

DescribeStoreImageTasks Memberikan izin untuk menjelaskan kemajuan tugas toko AMI Daftar

ec2:Region

DescribeSubnets Memberikan izin untuk mendeskripsikan satu atau lebih subnet Daftar

ec2:Region

DescribeTags Memberikan izin untuk menjelaskan satu atau beberapa tag untuk sumber daya Amazon EC2 Daftar

ec2:Region

DescribeTrafficMirrorFilterRules Memberikan izin untuk mendeskripsikan filter cermin lalu lintas yang menentukan lalu lintas yang dicerminkan Daftar

ec2:Region

DescribeTrafficMirrorFilters Memberikan izin untuk menjelaskan satu atau lebih filter cermin lalu lintas Daftar

ec2:Region

DescribeTrafficMirrorSessions Memberikan izin untuk menjelaskan satu atau beberapa sesi cermin lalu lintas Daftar

ec2:Region

DescribeTrafficMirrorTargets Memberikan izin untuk menjelaskan satu atau lebih target cermin lalu lintas Daftar

ec2:Region

DescribeTransitGatewayAttachments Memberikan izin untuk menjelaskan satu atau lebih lampiran antara sumber daya dan gateway transit Daftar

ec2:Region

DescribeTransitGatewayConnectPeers Memberikan izin untuk menggambarkan satu atau lebih gateway transit menghubungkan rekan Daftar

ec2:Region

DescribeTransitGatewayConnects Memberikan izin untuk menjelaskan satu atau beberapa lampiran koneksi gateway transit Daftar

ec2:Region

DescribeTransitGatewayMulticastDomains Memberikan izin untuk mendeskripsikan satu atau lebih domain multicast gateway transit Daftar

ec2:Region

DescribeTransitGatewayPeeringAttachments Memberikan izin untuk menjelaskan satu atau lebih lampiran peering gateway transit Daftar

ec2:Region

DescribeTransitGatewayPolicyTables Memberikan izin untuk menjelaskan tabel kebijakan gateway transit Daftar

ec2:Region

DescribeTransitGatewayRouteTableAnnouncements Memberikan izin untuk menjelaskan pengumuman tabel rute gateway transit Daftar

ec2:Region

DescribeTransitGatewayRouteTables Memberikan izin untuk menjelaskan satu atau beberapa tabel rute gateway transit Daftar

ec2:Region

DescribeTransitGatewayVpcAttachments Memberikan izin untuk menjelaskan satu atau beberapa lampiran VPC di gateway transit Daftar

ec2:Region

DescribeTransitGateways Memberikan izin untuk menggambarkan satu atau lebih gateway transit Daftar

ec2:Region

DescribeTrunkInterfaceAssociations Memberikan izin untuk menjelaskan satu atau lebih asosiasi trunk antarmuka jaringan Daftar

ec2:Region

DescribeVerifiedAccessEndpoints Memberikan izin untuk menjelaskan titik akhir Akses Terverifikasi yang ditentukan atau semua titik akhir Akses Terverifikasi Daftar

ec2:Region

DescribeVerifiedAccessGroups Memberikan izin untuk mendeskripsikan grup Akses Terverifikasi yang ditentukan atau semua grup Akses Terverifikasi Daftar

ec2:Region

DescribeVerifiedAccessInstanceLoggingConfigurations Memberikan izin untuk menjelaskan konfigurasi logging saat ini untuk instance Akses Terverifikasi Daftar

ec2:Region

DescribeVerifiedAccessInstanceWebAclAssociations[hanya izin] Memberikan izin untuk menjelaskan asosiasi daftar kontrol akses AWS web (ACL) Web Application Firewall (WAF) untuk instance Akses Terverifikasi Daftar

ec2:Region

DescribeVerifiedAccessInstances Memberikan izin untuk menjelaskan instans Akses Terverifikasi yang ditentukan atau semua instance Akses Terverifikasi Daftar

ec2:Region

DescribeVerifiedAccessTrustProviders Memberikan izin untuk menjelaskan rincian penyedia kepercayaan Akses Terverifikasi yang ada Daftar

ec2:Region

DescribeVolumeAttribute Memberikan izin untuk mendeskripsikan atribut volume EBS Daftar

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

DescribeVolumeStatus Memberikan izin untuk menggambarkan status satu atau lebih volume EBS Daftar

ec2:Region

DescribeVolumes Memberikan izin untuk mendeskripsikan satu atau beberapa volume EBS Daftar

ec2:Region

DescribeVolumesModifications Memberikan izin untuk menjelaskan status modifikasi saat ini dari satu atau lebih volume EBS Daftar

ec2:Region

DescribeVpcAttribute Memberikan izin untuk mendeskripsikan atribut VPC Daftar

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DescribeVpcBlockPublicAccessExclusions Memberikan izin untuk menjelaskan daftar pengecualian untuk akses publik yang diblokir pada VPC Daftar

ec2:Region

DescribeVpcBlockPublicAccessOptions Memberikan izin untuk menjelaskan opsi untuk akses publik yang diblokir pada VPC Daftar

ec2:Region

Memberikan izin untuk menggambarkan ClassicLink status satu atau lebih VPCs Daftar

ec2:Region

DescribeVpcClassicLinkDnsSupport Memberikan izin untuk menjelaskan status dukungan ClassicLink DNS dari satu atau lebih VPCs Daftar

ec2:Region

DescribeVpcEndpointAssociations Memberikan izin untuk menjelaskan asosiasi titik akhir VPC Daftar

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpceServiceName

ec2:VpceServiceOwner

ec2:Region

DescribeVpcEndpointConnectionNotifications Memberikan izin untuk menjelaskan pemberitahuan koneksi untuk titik akhir VPC dan layanan titik akhir VPC Daftar

ec2:Region

DescribeVpcEndpointConnections Memberikan izin untuk menjelaskan koneksi titik akhir VPC ke layanan titik akhir VPC Anda Daftar

ec2:Region

DescribeVpcEndpointServiceConfigurations Memberikan izin untuk menjelaskan konfigurasi layanan titik akhir VPC (layanan Anda) Daftar

ec2:Region

DescribeVpcEndpointServicePermissions Memberikan izin untuk menjelaskan prinsip (konsumen layanan) yang diizinkan untuk menemukan layanan titik akhir VPC Anda Daftar

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

DescribeVpcEndpointServices Memberikan izin untuk menjelaskan semua AWS layanan yang didukung yang dapat ditentukan saat membuat titik akhir VPC Daftar

ec2:Region

DescribeVpcEndpoints Memberikan izin untuk menjelaskan satu atau lebih titik akhir VPC Daftar

ec2:Region

DescribeVpcPeeringConnections Memberikan izin untuk menjelaskan satu atau lebih koneksi peering VPC Daftar

ec2:Region

DescribeVpcs Memberikan izin untuk mendeskripsikan satu atau lebih VPCs Daftar

ec2:Region

DescribeVpnConnections Memberikan izin untuk menjelaskan satu atau lebih koneksi VPN Daftar

ec2:Region

DescribeVpnGateways Memberikan izin untuk mendeskripsikan satu atau lebih gateway pribadi virtual Daftar

ec2:Region

DetachClassicLinkVpc Memberikan izin untuk memutuskan tautan (melepaskan) instance EC2 -Classic yang ditautkan dari VPC Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DetachInternetGateway Memberikan izin untuk melepaskan gateway internet dari VPC Tulis

internet-gateway*

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DetachNetworkInterface Memberikan izin untuk melepaskan antarmuka jaringan dari sebuah instance Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DetachVerifiedAccessTrustProvider Memberikan izin untuk melepaskan penyedia kepercayaan dari instans Akses Terverifikasi Tulis

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DetachVolume Memberikan izin untuk melepaskan volume EBS dari sebuah instans Tulis

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

DetachVpnGateway Memberikan izin untuk melepaskan gateway pribadi virtual dari VPC Tulis

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisableAddressTransfer Memberikan izin untuk menonaktifkan transfer alamat IP Elastis Tulis

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

DisableAllowedImagesSettings Memberikan izin untuk menonaktifkan pengaturan gambar yang diizinkan Tulis

ec2:Region

DisableAwsNetworkPerformanceMetricSubscription Memberikan izin untuk menonaktifkan langganan metrik kinerja infrastruktur Tulis

ec2:Region

DisableEbsEncryptionByDefault Memberikan izin untuk menonaktifkan enkripsi EBS secara default untuk akun Anda Tulis

ec2:Region

DisableFastLaunch Memberikan izin untuk menonaktifkan peluncuran lebih cepat untuk Windows AMIs Tulis

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableFastSnapshotRestores Memberikan izin untuk menonaktifkan pemulihan snapshot cepat untuk satu atau beberapa snapshot di Availability Zone tertentu Tulis

snapshot*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

DisableImage Memberikan izin untuk menonaktifkan AMI Tulis

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableImageBlockPublicAccess Memberikan izin untuk menonaktifkan blokir akses publik untuk AMIs di tingkat akun di yang ditentukan Wilayah AWS Tulis

ec2:Region

DisableImageDeprecation Memberikan izin untuk membatalkan penghentian AMI yang ditentukan Tulis

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableImageDeregistrationProtection Memberikan izin untuk menonaktifkan perlindungan deregistrasi untuk AMI. Ketika perlindungan deregistrasi dinonaktifkan, AMI dapat dideregistrasi Tulis

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableIpamOrganizationAdminAccount Memberikan izin untuk menonaktifkan akun anggota AWS Organizations sebagai akun admin Amazon VPC IP Address Manager (IPAM) Tulis

ec2:Region

organizations:DeregisterDelegatedAdministrator

DisableSerialConsoleAccess Memberikan izin untuk menonaktifkan akses ke konsol EC2 serial semua instance untuk akun Anda Tulis

ec2:Region

DisableSnapshotBlockPublicAccess Memberikan izin untuk menonaktifkan blokir akses publik untuk pengaturan snapshot untuk Wilayah Tulis

ec2:Region

DisableTransitGatewayRouteTablePropagation Memberikan izin untuk menonaktifkan lampiran sumber daya dari menyebarkan rute ke tabel rute propagasi yang ditentukan Tulis

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table-announcement

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

DisableVgwRoutePropagation Memberikan izin untuk menonaktifkan gateway pribadi virtual dari menyebarkan rute ke tabel rute VPC yang ditentukan Tulis

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

Memberikan izin ClassicLink untuk menonaktifkan VPC Tulis

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DisableVpcClassicLinkDnsSupport Memberikan izin untuk menonaktifkan dukungan ClassicLink DNS untuk VPC Tulis

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DisassociateAddress Memberikan izin untuk memisahkan alamat IP Elastis dari instance atau antarmuka jaringan Tulis

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DisassociateCapacityReservationBillingOwner Memberikan izin untuk membatalkan permintaan yang tertunda untuk menetapkan penagihan kapasitas Reservasi Kapasitas yang tidak terpakai ke akun konsumen Tulis

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:Region

DisassociateClientVpnTargetNetwork Memberikan izin untuk memisahkan jaringan target dari titik akhir Client VPN Tulis

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DisassociateEnclaveCertificateIamRole Memberikan izin untuk memisahkan sertifikat ACM dari peran IAM Tulis

certificate*

role*

ec2:Region

DisassociateIamInstanceProfile Memberikan izin untuk memisahkan profil instans IAM dari instance yang sedang berjalan atau dihentikan Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

DisassociateInstanceEventWindow Memberikan izin untuk memisahkan satu atau beberapa target dari jendela acara Tulis

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateIpamByoasn Memberikan izin untuk memisahkan Nomor Sistem Otonom (ASN) dari CIDR BYOIP Tulis

ec2:Region

DisassociateIpamResourceDiscovery Memberikan izin untuk memisahkan penemuan sumber daya dari IPAM VPC Amazon Tulis

ipam-resource-discovery-association*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateNatGatewayAddress Memberikan izin untuk memisahkan alamat IP Elastis sekunder dari gateway NAT publik Tulis

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface*

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DisassociateRouteTable Memberikan izin untuk memisahkan subnet dari tabel rute Tulis

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateSecurityGroupVpc Memberikan izin untuk memisahkan grup keamanan dari VPC Tulis

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc

aws:ResourceTag/${TagKey}

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DisassociateSubnetCidrBlock Memberikan izin untuk memisahkan blok CIDR dari subnet Tulis

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

DisassociateTransitGatewayMulticastDomain Memberikan izin untuk memisahkan satu atau beberapa subnet dari domain multicast gateway transit Tulis

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DisassociateTransitGatewayPolicyTable Memberikan izin untuk memisahkan tabel kebijakan dari gateway transit Tulis

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

DisassociateTransitGatewayRouteTable Memberikan izin untuk memisahkan lampiran sumber daya dari tabel rute gateway transit Tulis

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DisassociateTrunkInterface Memberikan izin untuk memisahkan antarmuka jaringan cabang ke antarmuka jaringan trunk Tulis

ec2:Region

DisassociateVerifiedAccessInstanceWebAcl[hanya izin] Memberikan izin untuk memisahkan daftar kontrol akses AWS web (ACL) Web Application Firewall (WAF) dari instance Akses Terverifikasi Tulis

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateVpcCidrBlock Memberikan izin untuk memisahkan blok CIDR dari VPC Tulis

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

EnableAddressTransfer Memberikan izin untuk mengaktifkan transfer alamat IP Elastis Tulis

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

EnableAllowedImagesSettings Memberikan izin untuk mengaktifkan pengaturan gambar yang diizinkan Tulis

ec2:Region

EnableAwsNetworkPerformanceMetricSubscription Memberikan izin untuk mengaktifkan langganan kinerja infrastruktur Tulis

ec2:Region

EnableEbsEncryptionByDefault Memberikan izin untuk mengaktifkan enkripsi EBS secara default untuk akun Anda Tulis

ec2:Region

EnableFastLaunch Memberikan izin untuk mengaktifkan peluncuran lebih cepat untuk Windows AMIs Tulis

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:CreateLaunchTemplate

ec2:CreateSnapshot

ec2:CreateTags

ec2:DeleteSnapshot

ec2:DescribeImages

ec2:DescribeInstanceAttribute

ec2:DescribeInstanceStatus

ec2:DescribeInstanceTypeOfferings

ec2:DescribeInstances

ec2:DescribeLaunchTemplateVersions

ec2:DescribeLaunchTemplates

ec2:DescribeSnapshots

ec2:DescribeSubnets

ec2:RunInstances

ec2:StopInstances

ec2:TerminateInstances

iam:PassRole

launch-template

aws:ResourceTag/${TagKey}

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

ec2:Region

EnableFastSnapshotRestores Memberikan izin untuk mengaktifkan pemulihan snapshot cepat untuk satu atau beberapa snapshot di Availability Zone tertentu Tulis

snapshot*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

EnableImage Memberikan izin untuk mengaktifkan kembali AMI yang dinonaktifkan Tulis

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

EnableImageBlockPublicAccess Memberikan izin untuk mengaktifkan blokir akses publik untuk AMIs di tingkat akun di yang ditentukan Wilayah AWS Tulis

ec2:Region

EnableImageDeprecation Memberikan izin untuk mengaktifkan penghentian AMI yang ditentukan pada tanggal dan waktu yang ditentukan Tulis

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

EnableImageDeregistrationProtection Memberikan izin untuk mengaktifkan perlindungan deregistrasi untuk AMI. Saat perlindungan deregistrasi diaktifkan, AMI tidak dapat dideregistrasi Tulis

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

EnableIpamOrganizationAdminAccount Memberikan izin untuk mengaktifkan akun anggota AWS Organizations sebagai akun admin Amazon VPC IP Address Manager (IPAM) Tulis

ec2:Region

iam:CreateServiceLinkedRole

organizations:EnableAWSServiceAccess

organizations:RegisterDelegatedAdministrator

EnableReachabilityAnalyzerOrganizationSharing Memberikan izin untuk memungkinkan berbagi organisasi dari penganalisis jangkauan Tulis

ec2:Region

iam:CreateServiceLinkedRole

organizations:EnableAWSServiceAccess

EnableSerialConsoleAccess Memberikan izin untuk mengaktifkan akses ke konsol EC2 serial semua instance untuk akun Anda Tulis

ec2:Region

EnableSnapshotBlockPublicAccess Memberikan izin untuk mengaktifkan atau memodifikasi blokir akses publik untuk pengaturan snapshot untuk Wilayah Tulis

ec2:Region

EnableTransitGatewayRouteTablePropagation Memberikan izin untuk mengaktifkan lampiran untuk menyebarkan rute ke tabel rute propagasi Tulis

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table-announcement

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

EnableVgwRoutePropagation Memberikan izin untuk mengaktifkan gateway pribadi virtual untuk menyebarkan rute ke tabel rute VPC Tulis

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

EnableVolumeIO Memberikan izin untuk mengaktifkan operasi I/O untuk volume yang menonaktifkan operasi I/O Tulis

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

Memberikan izin untuk mengaktifkan VPC ClassicLink Tulis

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

EnableVpcClassicLinkDnsSupport Memberikan izin untuk mengaktifkan VPC untuk mendukung resolusi nama host DNS ClassicLink Tulis

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ExportClientVpnClientCertificateRevocationList Memberikan izin untuk mengunduh daftar pencabutan sertifikat klien untuk titik akhir Client VPN Baca

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

ExportClientVpnClientConfiguration Memberikan izin untuk mengunduh konten file konfigurasi titik akhir Client VPN untuk titik akhir Client VPN Baca

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

ExportImage Memberikan izin untuk mengekspor Amazon Machine Image (AMI) ke file VM Tulis

export-image-task*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

ExportTransitGatewayRoutes Memberikan izin untuk mengekspor rute dari tabel rute gateway transit ke bucket Amazon S3 Tulis

ec2:Region

ExportVerifiedAccessInstanceClientConfiguration Memberikan izin untuk mengekspor konfigurasi klien instance akses terverifikasi Baca

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetAllowedImagesSettings Memberikan izin untuk mendapatkan pengaturan yang diizinkan untuk gambar Baca

ec2:Region

GetAssociatedEnclaveCertificateIamRoles Memberikan izin untuk mendapatkan daftar peran yang terkait dengan sertifikat ACM Baca

certificate*

ec2:Region

GetAssociatedIpv6PoolCidrs Memberikan izin untuk mendapatkan informasi tentang asosiasi blok IPv6 CIDR untuk kumpulan alamat tertentu IPv6 Baca

ec2:Region

GetAwsNetworkPerformanceData Memberikan izin untuk mendapatkan data kinerja jaringan Baca

ec2:Region

GetCapacityReservationUsage Memberikan izin untuk mendapatkan informasi penggunaan tentang Reservasi Kapasitas Baca

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:CapacityReservationFleet

ec2:Region

GetCoipPoolUsage Memberikan izin untuk menjelaskan alokasi dari kumpulan alamat milik pelanggan yang ditentukan Baca

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetConsoleOutput Memberikan izin untuk mendapatkan output konsol untuk sebuah instance Baca

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetConsoleScreenshot Memberikan izin untuk mengambil tangkapan layar format JPG dari instance yang sedang berjalan Baca

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetDeclarativePoliciesReportSummary Memberikan izin untuk mendapatkan ringkasan laporan kebijakan deklaratif Baca

declarative-policies-report*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetDefaultCreditSpecification Memberikan izin untuk mendapatkan opsi kredit default untuk penggunaan CPU dari keluarga instance kinerja yang dapat dibobol Baca

ec2:Region

GetEbsDefaultKmsKeyId Memberikan izin untuk mendapatkan ID kunci master pelanggan default (CMK) untuk enkripsi EBS secara default Baca

ec2:Region

GetEbsEncryptionByDefault Memberikan izin untuk menjelaskan apakah enkripsi EBS secara default diaktifkan untuk akun Anda Baca

ec2:Region

GetFlowLogsIntegrationTemplate Memberikan izin untuk membuat CloudFormation template untuk merampingkan integrasi log aliran VPC dengan Amazon Athena Baca

vpc-flow-log*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetGroupsForCapacityReservation Memberikan izin untuk mencantumkan grup sumber daya yang telah ditambahkan Reservasi Kapasitas Daftar

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:CapacityReservationFleet

ec2:Region

GetHostReservationPurchasePreview Memberikan izin untuk melihat pratinjau pembelian reservasi dengan konfigurasi yang cocok dengan Host Khusus Baca

ec2:Region

GetImageBlockPublicAccessState Memberikan izin untuk mendapatkan status blok akses publik saat ini untuk AMIs di tingkat akun di yang ditentukan Wilayah AWS Baca

ec2:Region

GetInstanceMetadataDefaults Memberikan izin untuk melihat pengaturan layanan metadata instans default (IMDS) yang ditetapkan untuk akun Anda di Wilayah yang ditentukan Daftar

ec2:Region

GetInstanceTpmEkPub Memberikan izin untuk mendapatkan kunci dukungan publik yang terkait dengan Modul Platform Tepercaya Nitro (NitroTPM) untuk instance yang ditentukan Baca

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetInstanceTypesFromInstanceRequirements Memberikan izin untuk melihat daftar jenis instance dengan atribut instance tertentu Daftar

ec2:Region

GetInstanceUefiData Memberikan izin untuk mengambil representasi biner dari penyimpanan variabel UEFI Baca

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetIpamAddressHistory Memberikan izin untuk mengambil informasi historis tentang CIDR dalam lingkup Amazon VPC IP Address Manager (IPAM) Baca

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamDiscoveredAccounts Memberikan izin untuk mengambil akun yang ditemukan IPAM Baca

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamDiscoveredPublicAddresses Memberikan izin untuk mengambil alamat IP publik yang telah ditemukan oleh IPAM Baca

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamDiscoveredResourceCidrs Memberikan izin untuk mengambil sumber daya CIDRs yang dipantau sebagai bagian dari penemuan sumber daya Baca

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamPoolAllocations Memberikan izin untuk mendapatkan daftar semua alokasi CIDR di kolam Amazon VPC IP Address Manager (IPAM) Daftar

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamPoolCidrs Memberikan izin untuk mendapatkan CIDRs penyediaan ke kumpulan Amazon VPC IP Address Manager (IPAM) Baca

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamResourceCidrs Memberikan izin untuk mendapatkan informasi tentang sumber daya dalam lingkup Amazon VPC IP Address Manager (IPAM) Baca

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetLaunchTemplateData Memberikan izin untuk mendapatkan data konfigurasi dari instance yang ditentukan untuk digunakan dengan template peluncuran baru atau versi template peluncuran Baca

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetManagedPrefixListAssociations Memberikan izin untuk mendapatkan informasi tentang sumber daya yang terkait dengan daftar awalan terkelola yang ditentukan Baca

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetManagedPrefixListEntries Memberikan izin untuk mendapatkan informasi tentang entri untuk daftar awalan terkelola tertentu Baca

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetNetworkInsightsAccessScopeAnalysisFindings Memberikan izin untuk mendapatkan temuan untuk satu atau lebih analisis Lingkup Akses Jaringan Baca

network-insights-access-scope-analysis*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetNetworkInsightsAccessScopeContent Memberikan izin untuk mendapatkan konten untuk Cakupan Akses Jaringan tertentu Baca

network-insights-access-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetPasswordData Memberikan izin untuk mengambil kata sandi administrator terenkripsi untuk instance Windows yang sedang berjalan Baca

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetReservedInstancesExchangeQuote Memberikan izin untuk mengembalikan penawaran dan bertukar informasi untuk bertukar satu atau beberapa Instans Cadangan Konvertibel dengan Instans Cadangan Konvertibel yang baru Baca

ec2:Region

GetResourcePolicy[hanya izin] Memberikan izin untuk menjelaskan kebijakan IAM yang memungkinkan berbagi lintas akun Baca

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetSecurityGroupsForVpc Memberikan izin untuk mengambil daftar grup keamanan untuk VPC tertentu Baca

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

GetSerialConsoleAccessStatus Memberikan izin untuk mengambil status akses akun Anda ke konsol EC2 serial semua instance Baca

ec2:Region

GetSnapshotBlockPublicAccessState Memberikan izin untuk mengambil status saat ini dari blokir akses publik untuk pengaturan snapshot untuk Wilayah Baca

ec2:Region

GetSpotPlacementScores Memberikan izin untuk menghitung skor penempatan Spot untuk Wilayah atau Zona Ketersediaan berdasarkan kapasitas target yang ditentukan dan persyaratan komputasi Baca

ec2:Region

GetSubnetCidrReservations Memberikan izin untuk mengambil informasi tentang reservasi CIDR subnet Baca

ec2:Region

GetTransitGatewayAttachmentPropagations Memberikan izin untuk membuat daftar tabel rute tempat lampiran sumber daya menyebarkan rute Daftar

ec2:Region

GetTransitGatewayMulticastDomainAssociations Memberikan izin untuk mendapatkan informasi tentang asosiasi untuk domain multicast gateway transit Daftar

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

GetTransitGatewayPolicyTableAssociations Memberikan izin untuk mendapatkan informasi tentang asosiasi untuk tabel kebijakan gateway transit Daftar

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

GetTransitGatewayPolicyTableEntries Memberikan izin untuk mendapatkan informasi tentang asosiasi untuk entri tabel kebijakan gateway transit Daftar

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

GetTransitGatewayPrefixListReferences Memberikan izin untuk mendapatkan informasi tentang referensi daftar awalan untuk tabel rute gateway transit Daftar

ec2:Region

GetTransitGatewayRouteTableAssociations Memberikan izin untuk mendapatkan informasi tentang asosiasi untuk tabel rute gateway transit Daftar

ec2:Region

GetTransitGatewayRouteTablePropagations Memberikan izin untuk mendapatkan informasi tentang propagasi tabel rute untuk tabel rute gateway transit Daftar

ec2:Region

GetVerifiedAccessEndpointPolicy Memberikan izin untuk menampilkan kebijakan Akses Terverifikasi yang terkait dengan titik akhir Daftar

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetVerifiedAccessEndpointTargets Memberikan izin untuk mendapatkan target titik akhir akses terverifikasi Daftar

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetVerifiedAccessGroupPolicy Memberikan izin untuk menampilkan konten kebijakan Akses Terverifikasi yang terkait dengan grup Daftar

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetVerifiedAccessInstanceWebAcl[hanya izin] Memberikan izin untuk menampilkan daftar kontrol akses AWS web (ACL) Web Application Firewall (WAF) untuk instance Akses Terverifikasi Daftar

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetVpnConnectionDeviceSampleConfiguration Memberikan izin untuk mengunduh file konfigurasi sampel yang AWS disediakan untuk digunakan dengan perangkat gateway pelanggan Daftar

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpn-connection-device-type*

ec2:Region

GetVpnConnectionDeviceTypes Memberikan izin untuk mendapatkan daftar perangkat gateway pelanggan yang dapat menyediakan file konfigurasi sampel Daftar

ec2:Region

GetVpnTunnelReplacementStatus Memberikan izin untuk melihat acara pemeliharaan titik akhir terowongan yang tersedia Daftar

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ImportByoipCidrToIpam[hanya izin] Memberikan izin untuk mentransfer IPv4 CIDRs BYOIP yang ada ke IPAM Tulis

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ImportClientVpnClientCertificateRevocationList Memberikan izin untuk mengunggah daftar pencabutan sertifikat klien ke titik akhir Client VPN Tulis

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

ImportImage Memberikan izin untuk mengimpor gambar disk tunggal atau multi-volume atau snapshot EBS ke Amazon Machine Image (AMI) Tulis

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:RootDeviceType

ec2:CreateTags

import-image-task*

aws:RequestTag/${TagKey}

aws:TagKeys

snapshot

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ImportInstance Memberikan izin untuk membuat tugas instance impor menggunakan metadata dari image disk Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ImportKeyPair Memberikan izin untuk mengimpor kunci publik dari key pair RSA yang dibuat dengan alat pihak ketiga Tulis

key-pair*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

ImportSnapshot Memberikan izin untuk mengimpor disk ke snapshot EBS Tulis

import-snapshot-task*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Owner

ec2:ParentVolume

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ImportVolume Memberikan izin untuk membuat tugas volume impor menggunakan metadata dari image disk Tulis

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

InjectApiError[hanya izin] Memberikan izin untuk menyuntikkan kesalahan sementara untuk permintaan API target Tulis

ec2:FisActionId

ec2:FisTargetArns

ec2:Region

ListImagesInRecycleBin Memberikan izin untuk mencantumkan Amazon Machine Images (AMIs) yang saat ini ada di Recycle Bin Daftar

ec2:Region

ListSnapshotsInRecycleBin Memberikan izin untuk membuat daftar snapshot Amazon EBS yang saat ini ada di Recycle Bin Daftar

ec2:Region

LockSnapshot Memberikan izin untuk mengunci snapshot Amazon EBS baik dalam mode tata kelola maupun kepatuhan untuk melindunginya dari penghapusan yang tidak disengaja atau berbahaya Tulis

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotCoolOffPeriod

ec2:SnapshotID

ec2:SnapshotLockDuration

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ModifyAddressAttribute Memberikan izin untuk memodifikasi atribut alamat IP Elastis yang ditentukan Tulis

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyAvailabilityZoneGroup Memberikan izin untuk mengubah status keikutsertaan grup Zona Lokal dan Zona Wavelength untuk akun Anda Tulis

ec2:Region

ModifyCapacityReservation Memberikan izin untuk mengubah kapasitas Reservasi Kapasitas dan kondisi di mana ia akan dirilis Tulis

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:CapacityReservationFleet

ec2:Region

ModifyCapacityReservationFleet Memberikan izin untuk memodifikasi Armada Reservasi Kapasitas Tulis

capacity-reservation-fleet*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:ModifyCapacityReservation

ec2:Region

ModifyClientVpnEndpoint Memberikan izin untuk memodifikasi titik akhir Client VPN Tulis

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ModifyDefaultCreditSpecification Memberikan izin untuk mengubah opsi kredit default tingkat akun untuk penggunaan CPU dari instance kinerja yang dapat dibobol Tulis

ec2:Region

ModifyEbsDefaultKmsKeyId Memberikan izin untuk mengubah kunci master pelanggan default (CMK) untuk enkripsi EBS secara default untuk akun Anda Tulis

ec2:Region

ModifyFleet Memberikan izin untuk memodifikasi Armada EC2 Tulis

fleet*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

launch-template

aws:ResourceTag/${TagKey}

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyFpgaImageAttribute Memberikan izin untuk memodifikasi atribut Gambar Amazon FPGA (AFI) Tulis

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyHosts Memberikan izin untuk memodifikasi Host Khusus Tulis

dedicated-host*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIdFormat Memberikan izin untuk mengubah format ID untuk sumber daya Tulis

ec2:Region

ModifyIdentityIdFormat Memberikan izin untuk mengubah format ID sumber daya untuk prinsipal tertentu di akun Anda Tulis

ec2:Region

ModifyImageAttribute Memberikan izin untuk memodifikasi atribut Amazon Machine Image (AMI) Tulis

image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

ModifyInstanceAttribute Memberikan izin untuk memodifikasi atribut dari sebuah instance Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

volume

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

ModifyInstanceCapacityReservationAttributes Memberikan izin untuk mengubah pengaturan Reservasi Kapasitas untuk instance yang dihentikan Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

capacity-reservation

aws:ResourceTag/${TagKey}

ec2:Region

ModifyInstanceCpuOptions Memberikan izin untuk memodifikasi opsi CPU pada sebuah instance Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceCreditSpecification Memberikan izin untuk memodifikasi opsi kredit untuk penggunaan CPU pada sebuah instance Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceEventStartTime Memberikan izin untuk mengubah waktu mulai untuk acara EC2 instance terjadwal Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceEventWindow Memberikan izin untuk memodifikasi jendela acara yang ditentukan Tulis

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyInstanceMaintenanceOptions Memberikan izin untuk memodifikasi perilaku pemulihan untuk sebuah instance Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceMetadataDefaults Memberikan izin untuk mengubah pengaturan layanan metadata instans default (IMDS) untuk akun Anda di Wilayah yang ditentukan Tulis

ec2:Attribute/${AttributeName}

ec2:Region

ModifyInstanceMetadataOptions Memberikan izin untuk memodifikasi opsi metadata untuk sebuah instance Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceNetworkPerformanceOptions Memberikan izin untuk memodifikasi opsi kinerja jaringan untuk sebuah instance Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstancePlacement Memberikan izin untuk memodifikasi atribut penempatan untuk sebuah instance Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

dedicated-host

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpam Memberikan izin untuk memodifikasi konfigurasi Amazon VPC IP Address Manager (IPAM) Tulis

ipam*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamPool Memberikan izin untuk mengubah konfigurasi kumpulan Amazon VPC IP Address Manager (IPAM) Tulis

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamResourceCidr Memberikan izin untuk mengubah konfigurasi CIDR sumber daya Amazon VPC IP Address Manager (IPAM) Tulis

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamResourceDiscovery Memberikan izin untuk memodifikasi penemuan sumber daya Tulis

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamScope Memberikan izin untuk memodifikasi konfigurasi cakupan Amazon VPC IP Address Manager (IPAM) Tulis

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyLaunchTemplate Memberikan izin untuk memodifikasi template peluncuran Tulis

launch-template*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyLocalGatewayRoute Memberikan izin untuk memodifikasi rute gateway lokal Tulis

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyManagedPrefixList Memberikan izin untuk mengubah daftar awalan terkelola Tulis

prefix-list*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyNetworkInterfaceAttribute Memberikan izin untuk memodifikasi atribut antarmuka jaringan Tulis

network-interface*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

ModifyPrivateDnsNameOptions Memberikan izin untuk memodifikasi opsi untuk nama host misalnya untuk contoh yang ditentukan Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyReservedInstances Memberikan izin untuk memodifikasi atribut dari satu atau beberapa Instans Cadangan Tulis

reserved-instances*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:InstanceType

ec2:ReservedInstancesOfferingType

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:Region

ModifySecurityGroupRules Memberikan izin untuk mengubah aturan grup keamanan Tulis

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

security-group-rule*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifySnapshotAttribute Memberikan izin untuk menambah atau menghapus setelan izin untuk snapshot Manajemen izin

snapshot*

aws:ResourceTag/${TagKey}

ec2:Add/group

ec2:Add/userId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Owner

ec2:ParentVolume

ec2:Remove/group

ec2:Remove/userId

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ModifySnapshotTier Memberikan izin untuk mengarsipkan snapshot Amazon EBS Tulis

snapshot*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ModifySpotFleetRequest Memberikan izin untuk memodifikasi permintaan Armada Spot Tulis

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifySubnetAttribute Memberikan izin untuk memodifikasi atribut subnet Tulis

subnet*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyTrafficMirrorFilterNetworkServices Memberikan izin untuk mengizinkan atau membatasi layanan jaringan mirroring Tulis

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyTrafficMirrorFilterRule Memberikan izin untuk mengubah aturan cermin lalu lintas Tulis

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyTrafficMirrorSession Memberikan izin untuk memodifikasi sesi cermin lalu lintas Tulis

traffic-mirror-session*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-target

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyTransitGateway Memberikan izin untuk memodifikasi gateway transit Tulis

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

ModifyTransitGatewayPrefixListReference Memberikan izin untuk memodifikasi referensi daftar awalan gateway transit Tulis

prefix-list*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

ModifyTransitGatewayVpcAttachment Memberikan izin untuk memodifikasi lampiran VPC pada gateway transit Tulis

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyVerifiedAccessEndpoint Memberikan izin untuk mengubah konfigurasi titik akhir Akses Terverifikasi Tulis

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessEndpointPolicy Memberikan izin untuk mengubah kebijakan titik akhir Akses Terverifikasi yang ditentukan Tulis

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessGroup Memberikan izin untuk mengubah konfigurasi Grup Akses Terverifikasi yang ditentukan Tulis

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-instance

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessGroupPolicy Memberikan izin untuk mengubah kebijakan grup Akses Terverifikasi yang ditentukan Tulis

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessInstance Memberikan izin untuk mengubah konfigurasi instance Akses Terverifikasi yang ditentukan Tulis

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessInstanceLoggingConfiguration Memberikan izin untuk mengubah konfigurasi logging untuk instance Akses Terverifikasi yang ditentukan Tulis

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessTrustProvider Memberikan izin untuk mengubah konfigurasi penyedia kepercayaan Akses Terverifikasi yang ditentukan Tulis

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVolume Memberikan izin untuk memodifikasi parameter volume EBS Tulis

volume*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

ModifyVolumeAttribute Memberikan izin untuk memodifikasi atribut volume Tulis

volume*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

ModifyVpcAttribute Memberikan izin untuk memodifikasi atribut VPC Tulis

vpc*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ModifyVpcBlockPublicAccessExclusion Memberikan izin untuk mengubah daftar pengecualian untuk akses publik yang diblokir pada VPC Tulis

vpc-block-public-access-exclusion*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpcBlockPublicAccessOptions Memberikan izin untuk mengubah opsi akses publik yang diblokir pada VPC Tulis

ec2:Region

ModifyVpcEndpoint Memberikan izin untuk memodifikasi atribut titik akhir VPC Tulis

vpc-endpoint*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyVpcEndpointConnectionNotification Memberikan izin untuk mengubah pemberitahuan koneksi untuk titik akhir VPC atau layanan titik akhir VPC Tulis

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

ModifyVpcEndpointServiceConfiguration Memberikan izin untuk memodifikasi atribut konfigurasi layanan titik akhir VPC Tulis

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:VpceServicePrivateDnsName

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

ModifyVpcEndpointServicePayerResponsibility Memberikan izin untuk mengubah tanggung jawab pembayar untuk layanan titik akhir VPC Tulis

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

ModifyVpcEndpointServicePermissions Memberikan izin untuk mengubah izin untuk layanan titik akhir VPC Manajemen izin

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

ModifyVpcPeeringConnectionOptions Memberikan izin untuk memodifikasi opsi koneksi peering VPC di satu sisi koneksi peering VPC Tulis

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

ModifyVpcTenancy Memberikan izin untuk memodifikasi atribut penyewaan instance dari VPC Tulis

vpc*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ModifyVpnConnection Memberikan izin untuk memodifikasi gateway target koneksi Site-to-Site VPN Tulis

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

ec2:Region

ModifyVpnConnectionOptions Memberikan izin untuk mengubah opsi koneksi untuk koneksi Site-to-Site VPN Anda Tulis

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpnTunnelCertificate Memberikan izin untuk memodifikasi sertifikat untuk koneksi Site-to-Site VPN Tulis

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpnTunnelOptions Memberikan izin untuk memodifikasi opsi untuk koneksi Site-to-Site VPN Tulis

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

ec2:Region

MonitorInstances Memberikan izin untuk mengaktifkan pemantauan terperinci untuk instance yang sedang berjalan Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

MoveAddressToVpc Memberikan izin untuk memindahkan alamat IP Elastis dari platform EC2 -Classic ke platform -VPC EC2 Tulis

ec2:Region

MoveByoipCidrToIpam Memberikan izin untuk memindahkan IPv4 CIDR BYOIP ke Amazon VPC IP Address Manager (IPAM) dari kolam umum IPv4 Tulis

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

MoveCapacityReservationInstances Memberikan izin untuk memindahkan kapasitas yang tersedia dari Reservasi Kapasitas sumber ke Reservasi Kapasitas tujuan Tulis

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:Region

PauseVolumeIO[hanya izin] Memberikan izin untuk menjeda sementara operasi I/O untuk volume Amazon EBS target Tulis

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ProvisionByoipCidr Memberikan izin untuk menyediakan rentang alamat untuk digunakan AWS melalui membawa alamat IP Anda sendiri (BYOIP), dan untuk membuat kumpulan alamat yang sesuai Tulis

ec2:Region

ProvisionIpamByoasn Memberikan izin untuk menyediakan Nomor Sistem Otonom (ASN) untuk digunakan di akun Amazon Web Services Tulis

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ProvisionIpamPoolCidr Memberikan izin untuk menyediakan CIDR ke kumpulan Amazon VPC IP Address Manager (IPAM) Tulis

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-external-resource-verification-token

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ProvisionPublicIpv4PoolCidr Memberikan izin untuk menyediakan CIDR ke kolam renang umum IPv4 Tulis

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv4pool-ec2*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

PurchaseCapacityBlock Memberikan izin untuk membeli penawaran Blok Kapasitas Tulis

capacity-reservation*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CapacityReservationFleet

ec2:CreateTags

ec2:Region

PurchaseCapacityBlockExtension Memberikan izin untuk membeli ekstensi Blok Kapasitas Tulis

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:CapacityReservationFleet

ec2:Region

PurchaseHostReservation Memberikan izin untuk membeli reservasi dengan konfigurasi yang cocok dengan Host Khusus Tulis

dedicated-host*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

ec2:Region

PurchaseReservedInstancesOffering Memberikan izin untuk membeli penawaran Instans Cadangan Tulis

ec2:Region

PurchaseScheduledInstances Memberikan izin untuk membeli satu atau beberapa Instans Terjadwal dengan jadwal yang ditentukan Tulis

ec2:Region

PutResourcePolicy[hanya izin] Memberikan izin untuk melampirkan kebijakan IAM yang memungkinkan berbagi lintas akun ke sumber daya Tulis

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

RebootInstances Memberikan izin untuk meminta reboot dari satu atau beberapa instance Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

RegisterImage Memberikan izin untuk mendaftarkan Amazon Machine Image (AMI) Tulis

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

snapshot

aws:ResourceTag/${TagKey}

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:Region

RegisterInstanceEventNotificationAttributes Memberikan izin untuk menambahkan tag ke kumpulan tag untuk disertakan dalam pemberitahuan tentang peristiwa terjadwal untuk instance Anda Tulis

ec2:Region

RegisterTransitGatewayMulticastGroupMembers Memberikan izin untuk mendaftarkan satu atau beberapa antarmuka jaringan sebagai anggota alamat IP grup dalam domain multicast gateway transit Tulis

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

RegisterTransitGatewayMulticastGroupSources Memberikan izin untuk mendaftarkan satu atau beberapa antarmuka jaringan sebagai sumber alamat IP grup dalam domain multicast gateway transit Tulis

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

RejectCapacityReservationBillingOwnership Memberikan izin untuk menolak permintaan untuk menetapkan tagihan kapasitas yang tersedia dari Reservasi Kapasitas bersama ke akun Anda Tulis

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:Region

RejectTransitGatewayMulticastDomainAssociations Memberikan izin untuk menolak permintaan untuk mengaitkan subnet lintas akun dengan domain multicast gateway transit Tulis

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

RejectTransitGatewayPeeringAttachment Memberikan izin untuk menolak permintaan lampiran peering gateway transit Tulis

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

RejectTransitGatewayVpcAttachment Memberikan izin untuk menolak permintaan untuk melampirkan VPC ke gateway transit Tulis

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

RejectVpcEndpointConnections Memberikan izin untuk menolak satu atau beberapa permintaan koneksi titik akhir VPC ke layanan titik akhir VPC Tulis

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

RejectVpcPeeringConnection Memberikan izin untuk menolak permintaan koneksi peering VPC Tulis

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

ReleaseAddress Memberikan izin untuk merilis alamat IP Elastis Tulis

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

ReleaseHosts Memberikan izin untuk merilis satu atau lebih Host Khusus Sesuai Permintaan Tulis

dedicated-host*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReleaseIpamPoolAllocation Memberikan izin untuk merilis alokasi dalam kumpulan Amazon VPC IP Address Manager (IPAM) Tulis

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReplaceIamInstanceProfileAssociation Memberikan izin untuk mengganti profil instans IAM untuk sebuah instance Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

iam:PassRole

ec2:Region

ReplaceImageCriteriaInAllowedImagesSettings Memberikan izin untuk mengganti kriteria gambar dalam pengaturan gambar yang diizinkan Tulis

ec2:Region

ReplaceNetworkAclAssociation Memberikan izin untuk mengubah ACL jaringan mana yang terkait dengan subnet Tulis

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ReplaceNetworkAclEntry Memberikan izin untuk mengganti entri (aturan) dalam jaringan ACL Tulis

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

ReplaceRoute Memberikan izin untuk mengganti rute dalam tabel rute di VPC Tulis

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

ReplaceRouteTableAssociation Memberikan izin untuk mengubah tabel rute yang terkait dengan subnet Tulis

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReplaceTransitGatewayRoute Memberikan izin untuk mengganti rute dalam tabel rute gateway transit Tulis

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

ReplaceVpnTunnel Memberikan izin untuk mengganti terowongan VPN Tulis

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReportInstanceStatus Memberikan izin untuk mengirimkan umpan balik tentang status instans Tulis

instance*

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:Region

RequestSpotFleet Memberikan izin untuk membuat permintaan Armada Spot Tulis

spot-fleet-request*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

key-pair

aws:ResourceTag/${TagKey}

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

snapshot

aws:ResourceTag/${TagKey}

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

RequestSpotInstances Memberikan izin untuk membuat permintaan Instans Spot Tulis

spot-instances-request*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

iam:PassRole

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

key-pair

aws:ResourceTag/${TagKey}

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

snapshot

aws:ResourceTag/${TagKey}

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ResetAddressAttribute Memberikan izin untuk mengatur ulang atribut alamat IP yang ditentukan Tulis

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

ResetEbsDefaultKmsKeyId Memberikan izin untuk mengatur ulang kunci master pelanggan default (CMK) untuk enkripsi EBS agar akun Anda menggunakan CMK yang dikelola untuk EBS AWS Tulis

ec2:Region

ResetFpgaImageAttribute Memberikan izin untuk mengatur ulang atribut Gambar FPGA Amazon (AFI) ke nilai defaultnya Tulis

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:Region

ResetImageAttribute Memberikan izin untuk mengatur ulang atribut Amazon Machine Image (AMI) ke nilai defaultnya Tulis

image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

ResetInstanceAttribute Memberikan izin untuk mengatur ulang atribut instance ke nilai defaultnya Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ResetNetworkInterfaceAttribute Memberikan izin untuk mengatur ulang atribut antarmuka jaringan Tulis

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

ResetSnapshotAttribute Memberikan izin untuk mengatur ulang pengaturan izin untuk snapshot Manajemen izin

snapshot*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

RestoreAddressToClassic Memberikan izin untuk mengembalikan alamat IP Elastis yang sebelumnya dipindahkan ke platform EC2 -VPC kembali ke platform -Classic EC2 Tulis

ec2:Region

RestoreImageFromRecycleBin Memberikan izin untuk memulihkan Amazon Machine Image (AMI) dari Recycle Bin Tulis

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

RestoreManagedPrefixListVersion Memberikan izin untuk memulihkan entri dari versi sebelumnya dari daftar awalan terkelola ke versi baru daftar awalan Tulis

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

RestoreSnapshotFromRecycleBin Memberikan izin untuk memulihkan snapshot Amazon EBS dari Recycle Bin Tulis

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

RestoreSnapshotTier Memberikan izin untuk memulihkan snapshot Amazon EBS yang diarsipkan untuk digunakan sementara atau permanen, atau mengubah periode pemulihan atau jenis pemulihan untuk snapshot yang sebelumnya dipulihkan sementara Tulis

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

RevokeClientVpnIngress Memberikan izin untuk menghapus aturan otorisasi masuk dari titik akhir Client VPN Tulis

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

RevokeSecurityGroupEgress Memberikan izin untuk menghapus satu atau beberapa aturan keluar dari grup keamanan VPC Tulis

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

RevokeSecurityGroupIngress Memberikan izin untuk menghapus satu atau beberapa aturan masuk dari grup keamanan Tulis

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

RunInstances Memberikan izin untuk meluncurkan satu atau beberapa instance Tulis

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:CreateTags

iam:PassRole

ssm:GetParameters

instance*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:RootDeviceType

ec2:Tenancy

network-interface*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AssociatePublicIpAddress

ec2:AuthorizedService

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:Subnet

ec2:Vpc

security-group*

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

capacity-reservation

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

elastic-gpu

aws:ResourceTag/${TagKey}

ec2:ElasticGpuType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

elastic-inference

group

key-pair

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:KeyPairName

ec2:KeyPairType

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

license-configuration

placement-group

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

snapshot

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

volume

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:Encrypted

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

SKENARIO: EC2-Classic-EBS

image*

instance*

security-group*

volume*

key-pair

placement-group

snapshot

SKENARIO: EC2-Classic-InstanceStore

image*

instance*

security-group*

key-pair

placement-group

snapshot

SKENARIO: EC2-VPC-EBS

image*

instance*

network-interface*

security-group*

volume*

key-pair

placement-group

snapshot

SKENARIO: EC2-VPC-EBS-Subnet

image*

instance*

network-interface*

security-group*

subnet*

volume*

key-pair

placement-group

snapshot

SKENARIO: EC2-VPC-InstanceStore

image*

instance*

network-interface*

security-group*

key-pair

placement-group

snapshot

SKENARIO: EC2-VPC-InstanceStore-Subnet

image*

instance*

network-interface*

security-group*

subnet*

key-pair

placement-group

snapshot

RunScheduledInstances Memberikan izin untuk meluncurkan satu atau beberapa Instans Terjadwal Tulis

ec2:Region

SearchLocalGatewayRoutes Memberikan izin untuk mencari rute di tabel rute gateway lokal Daftar

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

SearchTransitGatewayMulticastGroups Memberikan izin untuk mencari grup, sumber, dan anggota dalam domain multicast gateway transit Daftar

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

SearchTransitGatewayRoutes Memberikan izin untuk mencari rute dalam tabel rute gateway transit Daftar

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

SendDiagnosticInterrupt Memberikan izin untuk mengirim interupsi diagnostik ke instans Amazon EC2 Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

SendSpotInstanceInterruptions[hanya izin] Memberikan izin untuk menginterupsi Instance Spot Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

StartDeclarativePoliciesReport Memberikan izin untuk memulai laporan kebijakan deklaratif Baca

ec2:Region

StartInstances Memberikan izin untuk memulai instance yang dihentikan Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

license-configuration

ec2:Region

StartNetworkInsightsAccessScopeAnalysis Memberikan izin untuk memulai analisis Network Access Scope Tulis

network-insights-access-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

network-insights-access-scope-analysis*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

StartNetworkInsightsAnalysis Memberikan izin untuk mulai menganalisis jalur tertentu Tulis

network-insights-analysis*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

network-insights-path*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

StartVpcEndpointServicePrivateDnsVerification Memberikan izin untuk memulai proses verifikasi DNS pribadi untuk layanan titik akhir VPC Tulis

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

StopInstances Memberikan izin untuk menghentikan instans yang didukung Amazon EBS Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

TerminateClientVpnConnections Memberikan izin untuk menghentikan koneksi endpoint Client VPN yang aktif Tulis

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

TerminateInstances Memberikan izin untuk menutup satu atau lebih contoh Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

UnassignIpv6Addresses Memberikan izin untuk membatalkan penetapan satu atau beberapa IPv6 alamat dari antarmuka jaringan Tulis

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

UnassignPrivateIpAddresses Memberikan izin untuk membatalkan penetapan satu atau beberapa alamat IP pribadi sekunder dari antarmuka jaringan Tulis

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

UnassignPrivateNatGatewayAddress Memberikan izin untuk membatalkan penetapan IPv4 alamat pribadi sekunder dari gateway NAT pribadi Tulis

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

UnlockSnapshot Memberikan izin untuk membuka snapshot yang terkunci dalam mode tata kelola atau dalam mode kepatuhan saat masih dalam periode pendinginan Tulis

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotCoolOffPeriod

ec2:SnapshotID

ec2:SnapshotLockDuration

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

UnmonitorInstances Memberikan izin untuk menonaktifkan pemantauan terperinci untuk instance yang sedang berjalan Tulis

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

UpdateSecurityGroupRuleDescriptionsEgress Memberikan izin untuk memperbarui deskripsi untuk satu atau beberapa aturan keluar dalam grup keamanan VPC Tulis

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

UpdateSecurityGroupRuleDescriptionsIngress Memberikan izin untuk memperbarui deskripsi untuk satu atau beberapa aturan masuk dalam grup keamanan Tulis

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

WithdrawByoipCidr Memberikan izin untuk berhenti mengiklankan rentang alamat yang disediakan untuk digunakan AWS melalui membawa alamat IP Anda sendiri (BYOIP) Tulis

ec2:Region

Jenis sumber daya yang ditentukan oleh Amazon EC2

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam elemen Resource pernyataan kebijakan izin IAM. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol-tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
elastic-ip arn:${Partition}:ec2:${Region}:${Account}:elastic-ip/${AllocationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AllocationId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Domain

ec2:PublicIpAddress

ec2:Region

ec2:ResourceTag/${TagKey}

capacity-reservation-fleet arn:${Partition}:ec2:${Region}:${Account}:capacity-reservation-fleet/${CapacityReservationFleetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

capacity-reservation arn:${Partition}:ec2:${Region}:${Account}:capacity-reservation/${CapacityReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:OutpostArn

ec2:PlacementGroup

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

carrier-gateway arn:${Partition}:ec2:${Region}:${Account}:carrier-gateway/${CarrierGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:Vpc

certificate arn:${Partition}:acm:${Region}:${Account}:certificate/${CertificateId}
client-vpn-endpoint arn:${Partition}:ec2:${Region}:${Account}:client-vpn-endpoint/${ClientVpnEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

customer-gateway arn:${Partition}:ec2:${Region}:${Account}:customer-gateway/${CustomerGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

declarative-policies-report arn:${Partition}:ec2:${Region}:${Account}:declarative-policies-report/${DeclarativePoliciesReportId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

dedicated-host arn:${Partition}:ec2:${Region}:${Account}:dedicated-host/${DedicatedHostId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AutoPlacement

ec2:AvailabilityZone

ec2:HostRecovery

ec2:InstanceType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Quantity

ec2:Region

ec2:ResourceTag/${TagKey}

dhcp-options arn:${Partition}:ec2:${Region}:${Account}:dhcp-options/${DhcpOptionsId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:DhcpOptionsID

ec2:Region

ec2:ResourceTag/${TagKey}

egress-only-internet-gateway arn:${Partition}:ec2:${Region}:${Account}:egress-only-internet-gateway/${EgressOnlyInternetGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

elastic-gpu arn:${Partition}:ec2:${Region}:${Account}:elastic-gpu/${ElasticGpuId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ElasticGpuType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

elastic-inference arn:${Partition}:elastic-inference:${Region}:${Account}:elastic-inference-accelerator/${AcceleratorId}
export-image-task arn:${Partition}:ec2:${Region}:${Account}:export-image-task/${ExportImageTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

export-instance-task arn:${Partition}:ec2:${Region}:${Account}:export-instance-task/${ExportTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

fleet arn:${Partition}:ec2:${Region}:${Account}:fleet/${FleetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

fpga-image arn:${Partition}:ec2:${Region}:${Account}:fpga-image/${FpgaImageId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:Public

ec2:Region

ec2:ResourceTag/${TagKey}

host-reservation arn:${Partition}:ec2:${Region}:${Account}:host-reservation/${HostReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

image arn:${Partition}:ec2:${Region}::image/${ImageId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ImageID

ec2:ImageType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Owner

ec2:Public

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

import-image-task arn:${Partition}:ec2:${Region}:${Account}:import-image-task/${ImportImageTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

import-snapshot-task arn:${Partition}:ec2:${Region}:${Account}:import-snapshot-task/${ImportSnapshotTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

instance-connect-endpoint arn:${Partition}:ec2:${Region}:${Account}:instance-connect-endpoint/${InstanceConnectEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SubnetID

instance-event-window arn:${Partition}:ec2:${Region}:${Account}:instance-event-window/${InstanceEventWindowId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

instance arn:${Partition}:ec2:${Region}:${Account}:instance/${InstanceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

internet-gateway arn:${Partition}:ec2:${Region}:${Account}:internet-gateway/${InternetGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:InternetGatewayID

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-external-resource-verification-token arn:${Partition}:ec2::${Account}:ipam-external-resource-verification-token/${IpamExternalResourceVerificationTokenId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ipam arn:${Partition}:ec2::${Account}:ipam/${IpamId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-pool arn:${Partition}:ec2::${Account}:ipam-pool/${IpamPoolId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association arn:${Partition}:ec2::${Account}:ipam-resource-discovery-association/${IpamResourceDiscoveryAssociationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-resource-discovery arn:${Partition}:ec2::${Account}:ipam-resource-discovery/${IpamResourceDiscoveryId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-scope arn:${Partition}:ec2::${Account}:ipam-scope/${IpamScopeId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

coip-pool arn:${Partition}:ec2:${Region}:${Account}:coip-pool/${Ipv4PoolCoipId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipv4pool-ec2 arn:${Partition}:ec2:${Region}:${Account}:ipv4pool-ec2/${Ipv4PoolEc2Id}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipv6pool-ec2 arn:${Partition}:ec2:${Region}:${Account}:ipv6pool-ec2/${Ipv6PoolEc2Id}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

key-pair arn:${Partition}:ec2:${Region}:${Account}:key-pair/${KeyPairName}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:IsLaunchTemplateResource

ec2:KeyPairName

ec2:KeyPairType

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

launch-template arn:${Partition}:ec2:${Region}:${Account}:launch-template/${LaunchTemplateId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:Region

ec2:ResourceTag/${TagKey}

license-configuration arn:${Partition}:license-manager:${Region}:${Account}:license-configuration:${LicenseConfigurationId}
local-gateway arn:${Partition}:ec2:${Region}:${Account}:local-gateway/${LocalGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-route-table-virtual-interface-group-association arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table-virtual-interface-group-association/${LocalGatewayRouteTableVirtualInterfaceGroupAssociationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-route-table-vpc-association arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table-vpc-association/${LocalGatewayRouteTableVpcAssociationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-route-table arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table/${LocalGatewayRoutetableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group arn:${Partition}:ec2:${Region}:${Account}:local-gateway-virtual-interface-group/${LocalGatewayVirtualInterfaceGroupId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface arn:${Partition}:ec2:${Region}:${Account}:local-gateway-virtual-interface/${LocalGatewayVirtualInterfaceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

natgateway arn:${Partition}:ec2:${Region}:${Account}:natgateway/${NatGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-acl arn:${Partition}:ec2:${Region}:${Account}:network-acl/${NaclId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:NetworkAclID

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Vpc

network-insights-access-scope-analysis arn:${Partition}:ec2:${Region}:${Account}:network-insights-access-scope-analysis/${NetworkInsightsAccessScopeAnalysisId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-insights-access-scope arn:${Partition}:ec2:${Region}:${Account}:network-insights-access-scope/${NetworkInsightsAccessScopeId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-insights-analysis arn:${Partition}:ec2:${Region}:${Account}:network-insights-analysis/${NetworkInsightsAnalysisId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-insights-path arn:${Partition}:ec2:${Region}:${Account}:network-insights-path/${NetworkInsightsPathId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-interface arn:${Partition}:ec2:${Region}:${Account}:network-interface/${NetworkInterfaceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AssociatePublicIpAddress

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthorizedService

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:Permission

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

placement-group arn:${Partition}:ec2:${Region}:${Account}:placement-group/${PlacementGroupName}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:Region

ec2:ResourceTag/${TagKey}

prefix-list arn:${Partition}:ec2:${Region}:${Account}:prefix-list/${PrefixListId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

replace-root-volume-task arn:${Partition}:ec2:${Region}:${Account}:replace-root-volume-task/${ReplaceRootVolumeTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

reserved-instances arn:${Partition}:ec2:${Region}:${Account}:reserved-instances/${ReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:InstanceType

ec2:Region

ec2:ReservedInstancesOfferingType

ec2:ResourceTag/${TagKey}

ec2:Tenancy

group arn:${Partition}:resource-groups:${Region}:${Account}:group/${GroupName}
role arn:${Partition}:iam::${Account}:role/${RoleNameWithPath}
route-table arn:${Partition}:ec2:${Region}:${Account}:route-table/${RouteTableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

security-group arn:${Partition}:ec2:${Region}:${Account}:security-group/${SecurityGroupId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

security-group-rule arn:${Partition}:ec2:${Region}:${Account}:security-group-rule/${SecurityGroupRuleId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

snapshot arn:${Partition}:ec2:${Region}::snapshot/${SnapshotId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Add/group

ec2:Add/userId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Location

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:Region

ec2:Remove/group

ec2:Remove/userId

ec2:ResourceTag/${TagKey}

ec2:SnapshotCoolOffPeriod

ec2:SnapshotID

ec2:SnapshotLockDuration

ec2:SnapshotTime

ec2:SourceAvailabilityZone

ec2:SourceOutpostArn

ec2:VolumeSize

spot-fleet-request arn:${Partition}:ec2:${Region}:${Account}:spot-fleet-request/${SpotFleetRequestId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

spot-instances-request arn:${Partition}:ec2:${Region}:${Account}:spot-instances-request/${SpotInstanceRequestId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

subnet-cidr-reservation arn:${Partition}:ec2:${Region}:${Account}:subnet-cidr-reservation/${SubnetCidrReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

subnet arn:${Partition}:ec2:${Region}:${Account}:subnet/${SubnetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

traffic-mirror-filter arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-filter/${TrafficMirrorFilterId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-filter-rule/${TrafficMirrorFilterRuleId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

traffic-mirror-session arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-session/${TrafficMirrorSessionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

traffic-mirror-target arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-target/${TrafficMirrorTargetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

transit-gateway-attachment arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-attachment/${TransitGatewayAttachmentId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-connect-peer arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-connect-peer/${TransitGatewayConnectPeerId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayConnectPeerId

transit-gateway arn:${Partition}:ec2:${Region}:${Account}:transit-gateway/${TransitGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-multicast-domain arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-multicast-domain/${TransitGatewayMulticastDomainId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

transit-gateway-policy-table arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-policy-table/${TransitGatewayPolicyTableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

transit-gateway-route-table-announcement arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-route-table-announcement/${TransitGatewayRouteTableAnnouncementId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

transit-gateway-route-table arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-route-table/${TransitGatewayRouteTableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

verified-access-endpoint arn:${Partition}:ec2:${Region}:${Account}:verified-access-endpoint/${VerifiedAccessEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-endpoint-target arn:${Partition}:ec2:${Region}:${Account}:verified-access-endpoint-target/${VerifiedAccessEndpointTargetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-group arn:${Partition}:ec2:${Region}:${Account}:verified-access-group/${VerifiedAccessGroupId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-instance arn:${Partition}:ec2:${Region}:${Account}:verified-access-instance/${VerifiedAccessInstanceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-policy arn:${Partition}:ec2:${Region}:${Account}:verified-access-policy/${VerifiedAccessPolicyId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-trust-provider arn:${Partition}:ec2:${Region}:${Account}:verified-access-trust-provider/${VerifiedAccessTrustProviderId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

volume arn:${Partition}:ec2:${Region}:${Account}:volume/${VolumeId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:IsLaunchTemplateResource

ec2:KmsKeyId

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

vpc-block-public-access-exclusion arn:${Partition}:ec2:${Region}:${Account}:vpc-block-public-access-exclusion/${VpcBlockPublicAccessExclusionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

vpc-endpoint-connection arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-connection/${VpcEndpointConnectionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

vpc-endpoint arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint/${VpcEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:VpceServiceName

ec2:VpceServiceOwner

vpc-endpoint-service arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-service/${VpcEndpointServiceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:VpceServicePrivateDnsName

ec2:vpceMultiRegion

ec2:vpceServiceRegion

ec2:vpceSupportedRegion

vpc-endpoint-service-permission arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-service-permission/${VpcEndpointServicePermissionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

vpc-flow-log arn:${Partition}:ec2:${Region}:${Account}:vpc-flow-log/${VpcFlowLogId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

vpc arn:${Partition}:ec2:${Region}:${Account}:vpc/${VpcId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpc-peering-connection arn:${Partition}:ec2:${Region}:${Account}:vpc-peering-connection/${VpcPeeringConnectionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AccepterVpc

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

vpn-connection-device-type arn:${Partition}:ec2:${Region}:${Account}:vpn-connection-device-type/${VpnConnectionDeviceTypeId}

ec2:Region

vpn-connection arn:${Partition}:ec2:${Region}:${Account}:vpn-connection/${VpnConnectionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:Region

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

vpn-gateway arn:${Partition}:ec2:${Region}:${Account}:vpn-gateway/${VpnGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

Kunci kondisi untuk Amazon EC2

Amazon EC2 mendefinisikan kunci kondisi berikut yang dapat digunakan dalam Condition elemen kebijakan IAM. Anda dapat menggunakan kunci ini untuk menyempurnakan syarat lebih lanjut saat pernyataan kebijakan berlaku. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tombol kondisi.

Untuk melihat kunci kondisi global yang tersedia untuk semua layanan, lihat Kunci kondisi global yang tersedia.

Kunci syarat Deskripsi Jenis
aws:RequestTag/${TagKey} Memfilter akses dengan kunci tag dan pasangan nilai yang diizinkan dalam permintaan String
aws:ResourceTag/${TagKey} Memfilter akses dengan kunci tag dan pasangan nilai sumber daya String
aws:TagKeys Memfilter akses dengan daftar kunci tag yang diizinkan dalam permintaan ArrayOfString
ec2:AccepterVpc Memfilter akses oleh ARN dari VPC penerima dalam koneksi peering VPC ARN
ec2:Add/group Memfilter akses oleh grup yang ditambahkan ke snapshot String
ec2:Add/userId Memfilter akses dengan id akun yang ditambahkan ke snapshot String
ec2:AllocationId Memfilter akses dengan ID alokasi alamat IP Elastis String
ec2:AssociatePublicIpAddress Memfilter akses berdasarkan apakah pengguna ingin mengaitkan alamat IP publik dengan instance Bool
ec2:Attribute Memfilter akses dengan atribut sumber daya String
ec2:Attribute/${AttributeName} Memfilter akses dengan atribut yang disetel pada sumber daya String
ec2:AuthenticationType Memfilter akses berdasarkan jenis otentikasi untuk titik akhir terowongan VPN String
ec2:AuthorizedService Memfilter akses oleh AWS layanan yang memiliki izin untuk menggunakan sumber daya String
ec2:AuthorizedUser Memfilter akses oleh prinsipal IAM yang memiliki izin untuk menggunakan sumber daya String
ec2:AutoPlacement Memfilter akses oleh properti Penempatan Otomatis dari Host Khusus String
ec2:AvailabilityZone Memfilter akses dengan nama Availability Zone di Wilayah AWS String
ec2:CapacityReservationFleet Memfilter akses oleh ARN dari Armada Reservasi Kapasitas ARN
ec2:ClientRootCertificateChainArn Memfilter akses oleh ARN dari rantai sertifikat root klien ARN
ec2:CloudwatchLogGroupArn Memfilter akses oleh ARN dari grup CloudWatch log Log ARN
ec2:CloudwatchLogStreamArn Memfilter akses oleh ARN dari aliran CloudWatch log Log ARN
ec2:CpuOptionsAmdSevSnp Memfilter akses berdasarkan status AMD SEV-SNP CPU Options. Saat ini, hanya AS Timur (Ohio) dan Eropa (Irlandia) yang didukung String
ec2:CreateAction Memfilter akses dengan nama tindakan API yang membuat sumber daya String
ec2:CreateDate Memfilter akses berdasarkan tanggal dan waktu di mana Reservasi Kapasitas dibuat Tanggal
ec2:DPDTimeoutSeconds Memfilter akses berdasarkan durasi setelah batas waktu DPD terjadi pada terowongan VPN Numerik
ec2:DestinationCapacityReservationId Memfilter akses berdasarkan ID Reservasi Kapasitas yang ingin Anda pindahkan kapasitasnya ARN
ec2:DhcpOptionsID Memfilter akses dengan ID dari rangkaian opsi protokol konfigurasi host dinamis (DHCP) String
ec2:DirectoryArn Memfilter akses oleh ARN direktori ARN
ec2:Domain Memfilter akses berdasarkan domain alamat IP Elastis String
ec2:EbsOptimized Memfilter akses berdasarkan apakah instans diaktifkan untuk pengoptimalan EBS Bool
ec2:ElasticGpuType Memfilter akses berdasarkan jenis akselerator Elastic Graphics String
ec2:Encrypted Memfilter akses berdasarkan apakah volume EBS dienkripsi Bool
ec2:EndDate Memfilter akses berdasarkan tanggal dan waktu di mana Reservasi Kapasitas berakhir Tanggal
ec2:EndDateType Memfilter akses dengan cara Reservasi Kapasitas berakhir String
ec2:FisActionId Memfilter akses dengan ID tindakan AWS FIS String
ec2:FisTargetArns Memfilter akses oleh ARN dari target FIS AWS ArrayOfARN
ec2:GatewayType Memfilter akses berdasarkan jenis gateway untuk titik akhir VPN di AWS sisi koneksi VPN String
ec2:HostRecovery Memfilter akses berdasarkan apakah pemulihan host diaktifkan untuk Host Khusus String
ec2:IKEVersions Memfilter akses dengan versi pertukaran kunci internet (IKE) yang diizinkan untuk terowongan VPN ArrayOfString
ec2:ImageID Memfilter akses dengan ID gambar String
ec2:ImageType Memfilter akses berdasarkan jenis gambar (mesin, aki, atau ari) String
ec2:InsideTunnelCidr Memfilter akses berdasarkan rentang alamat IP di dalam untuk terowongan VPN String
ec2:InsideTunnelIpv6Cidr Memfilter akses dengan berbagai IPv6 alamat bagian dalam untuk terowongan VPN String
ec2:InstanceAutoRecovery Memfilter akses berdasarkan apakah jenis instans mendukung pemulihan otomatis String
ec2:InstanceBandwidthWeighting Memfilter akses dengan pembobotan bandwidth suatu instance String
ec2:InstanceCount Memfilter akses berdasarkan jumlah instance Numerik
ec2:InstanceID Memfilter akses dengan ID dari sebuah instance String
ec2:InstanceMarketType Memfilter akses berdasarkan pasar atau opsi pembelian suatu instans (blok kapasitas, sesuai permintaan, atau spot) String
ec2:InstanceMatchCriteria Memfilter akses berdasarkan jenis peluncuran instans yang diterima Reservasi Kapasitas String
ec2:InstanceMetadataTags Memfilter akses berdasarkan apakah instance mengizinkan akses ke tag instance dari metadata instance String
ec2:InstancePlatform Memfilter akses berdasarkan jenis sistem operasi yang kapasitas cadangan Reservasi Kapasitas ARN
ec2:InstanceProfile Memfilter akses oleh ARN dari profil instance ARN
ec2:InstanceType Memfilter akses berdasarkan jenis instance String
ec2:InternetGatewayID Memfilter akses dengan ID gateway internet String
ec2:Ipv4IpamPoolId Memfilter akses berdasarkan ID kolam IPAM yang disediakan untuk alokasi blok IPv4 CIDR String
ec2:Ipv6IpamPoolId Memfilter akses berdasarkan ID kolam IPAM yang disediakan untuk alokasi blok IPv6 CIDR String
ec2:IsLaunchTemplateResource Memfilter akses berdasarkan apakah pengguna dapat mengganti sumber daya yang ditentukan dalam template peluncuran Bool
ec2:KeyPairName Memfilter akses dengan nama key pair String
ec2:KeyPairType Memfilter akses berdasarkan jenis key pair String
ec2:KmsKeyId Memfilter akses dengan ID kunci AWS KMS yang disediakan dalam permintaan String
ec2:LaunchTemplate Memfilter akses oleh ARN dari template peluncuran ARN
ec2:Location Memfilter akses berdasarkan tujuan untuk salinan snapshot String
ec2:ManagedResourceOperator Memfilter akses dengan kehadiran EC2 operator yang menyediakan sumber daya terkelola String
ec2:MetadataHttpEndpoint Memfilter akses berdasarkan apakah titik akhir HTTP diaktifkan untuk layanan metadata instance String
ec2:MetadataHttpPutResponseHopLimit Memfilter akses dengan jumlah hop yang diizinkan saat memanggil layanan metadata instance Numerik
ec2:MetadataHttpTokens Memfilter akses berdasarkan apakah token diperlukan saat memanggil layanan metadata instance (opsional atau wajib) String
ec2:NetworkAclID Memfilter akses dengan ID dari daftar kontrol akses jaringan (ACL) String
ec2:NetworkInterfaceID Memfilter akses dengan ID dari sebuah elastic network interface String
ec2:NewInstanceProfile Memfilter akses oleh ARN dari profil instance yang dilampirkan ARN
ec2:OutpostArn Memfilter akses oleh ARN dari Outpost ARN
ec2:Owner Memfilter akses oleh pemilik sumber daya (amazon, aws-marketplace, atau ID) Akun AWS String
ec2:ParentSnapshot Memfilter akses oleh ARN dari snapshot induk ARN
ec2:ParentVolume Memfilter akses oleh ARN dari volume induk dari mana snapshot dibuat ARN
ec2:Permission Memfilter akses berdasarkan jenis izin untuk sumber daya (INSTANCE-ATTACH atau EIP-ASSOCIATE) String
ec2:Phase1DHGroup Memfilter akses dengan nomor grup Diffie-Hellman yang diizinkan untuk terowongan VPN untuk negosiasi IKE fase 1 ArrayOfString
ec2:Phase1EncryptionAlgorithms Memfilter akses dengan algoritma enkripsi yang diizinkan untuk terowongan VPN untuk negosiasi IKE fase 1 ArrayOfString
ec2:Phase1IntegrityAlgorithms Memfilter akses dengan algoritma integritas yang diizinkan untuk terowongan VPN untuk negosiasi IKE fase 1 ArrayOfString
ec2:Phase1LifetimeSeconds Memfilter akses berdasarkan masa pakai dalam hitungan detik untuk fase 1 negosiasi IKE untuk terowongan VPN Numerik
ec2:Phase2DHGroup Memfilter akses dengan nomor grup Diffie-Hellman yang diizinkan untuk terowongan VPN untuk negosiasi IKE fase 2 ArrayOfString
ec2:Phase2EncryptionAlgorithms Memfilter akses oleh algoritma enkripsi yang diizinkan untuk terowongan VPN untuk negosiasi IKE fase 2 ArrayOfString
ec2:Phase2IntegrityAlgorithms Memfilter akses dengan algoritma integritas yang diizinkan untuk terowongan VPN untuk negosiasi IKE fase 2 ArrayOfString
ec2:Phase2LifetimeSeconds Memfilter akses berdasarkan masa pakai dalam hitungan detik untuk fase 2 negosiasi IKE untuk terowongan VPN Numerik
ec2:PlacementGroup Memfilter akses oleh ARN dari grup penempatan ARN
ec2:PlacementGroupName Memfilter akses dengan nama grup penempatan String
ec2:PlacementGroupStrategy Memfilter akses dengan strategi penempatan instance yang digunakan oleh grup penempatan (cluster, spread, atau partisi) String
ec2:ProductCode Memfilter akses berdasarkan kode produk yang terkait dengan AMI String
ec2:Public Memfilter akses berdasarkan apakah gambar memiliki izin peluncuran publik Bool
ec2:PublicIpAddress Memfilter akses dengan alamat IP publik String
ec2:Quantity Memfilter akses berdasarkan jumlah Host Khusus dalam permintaan Numerik
ec2:Region Memfilter akses dengan nama Wilayah AWS String
ec2:RekeyFuzzPercentage Memfilter akses dengan persentase peningkatan jendela rekey (ditentukan oleh waktu margin rekey) di mana waktu rekey dipilih secara acak untuk terowongan VPN Numerik
ec2:RekeyMarginTimeSeconds Memfilter akses berdasarkan waktu margin sebelum masa pakai fase 2 berakhir untuk terowongan VPN Numerik
ec2:Remove/group Memfilter akses oleh grup yang dihapus dari snapshot String
ec2:Remove/userId Memfilter akses dengan id akun yang dihapus dari snapshot String
ec2:ReplayWindowSizePackets Memfilter akses dengan jumlah paket di jendela replay IKE String
ec2:RequesterVpc Memfilter akses oleh ARN dari VPC pemohon dalam koneksi peering VPC ARN
ec2:ReservedInstancesOfferingType Memfilter akses dengan opsi pembayaran penawaran Instans Cadangan (No Upfront, Partial Upfront, atau All Upfront) String
ec2:ResourceTag/${TagKey} Memfilter akses dengan kunci tag dan pasangan nilai sumber daya String
ec2:RoleDelivery Memfilter akses berdasarkan versi layanan metadata instans untuk mengambil kredensi peran IAM EC2 Numerik
ec2:RootDeviceType Memfilter akses berdasarkan jenis perangkat root dari instance (ebs atau instance-store) String
ec2:RouteTableID Memfilter akses dengan ID tabel rute String
ec2:RoutingType Memfilter akses berdasarkan jenis perutean untuk koneksi VPN String
ec2:SamlProviderArn Memfilter akses oleh ARN dari penyedia identitas IAM SAMP ARN
ec2:SecurityGroupID Memfilter akses berdasarkan ID grup keamanan String
ec2:ServerCertificateArn Memfilter akses oleh ARN dari sertifikat server ARN
ec2:SnapshotCoolOffPeriod Memfilter akses dengan periode pendinginan mode kepatuhan Numerik
ec2:SnapshotID Memfilter akses dengan ID snapshot String
ec2:SnapshotLockDuration Memfilter akses berdasarkan durasi kunci snapshot Numerik
ec2:SnapshotTime Memfilter akses berdasarkan waktu inisiasi snapshot String
ec2:SourceAvailabilityZone Memfilter akses dengan nama Availability Zone dari mana permintaan berasal String
ec2:SourceCapacityReservationId Memfilter akses berdasarkan ID Reservasi Kapasitas tempat Anda ingin memindahkan kapasitas ARN
ec2:SourceInstanceARN Memfilter akses oleh ARN dari instance dari mana permintaan berasal ARN
ec2:SourceOutpostArn Memfilter akses oleh ARN dari Outpost dari mana permintaan berasal ARN
ec2:Subnet Memfilter akses oleh ARN dari subnet ARN
ec2:SubnetID Memfilter akses dengan ID subnet String
ec2:Tenancy Memfilter akses dengan penyewaan VPC atau instance (default, dedicated, atau host) String
ec2:VolumeID Memfilter akses dengan ID volume String
ec2:VolumeIops Memfilter akses dengan jumlah operasi input/output per detik (IOPS) yang disediakan untuk volume Numerik
ec2:VolumeSize Memfilter akses berdasarkan ukuran volume, di GiB Numerik
ec2:VolumeThroughput Memfilter akses berdasarkan throughput volume, di MiBps Numerik
ec2:VolumeType Memfilter akses berdasarkan jenis volume (gp2, gp3, io1, io2, st1, sc1, atau standar) String
ec2:Vpc Memfilter akses oleh ARN dari VPC ARN
ec2:VpcID Memfilter akses dengan ID virtual private cloud (VPC) String
ec2:VpcPeeringConnectionID Memfilter akses dengan ID koneksi peering VPC String
ec2:VpceServiceName Memfilter akses dengan nama layanan titik akhir VPC String
ec2:VpceServiceOwner Memfilter akses oleh pemilik layanan dari layanan titik akhir VPC (amazon, aws-marketplace, atau ID) Akun AWS String
ec2:VpceServicePrivateDnsName Memfilter akses dengan nama DNS pribadi dari layanan titik akhir VPC String
ec2:transitGatewayAttachmentId Memfilter akses dengan ID lampiran gateway transit String
ec2:transitGatewayConnectPeerId Memfilter akses dengan ID dari peer koneksi gateway transit String
ec2:transitGatewayId Memfilter akses dengan ID gateway transit String
ec2:transitGatewayMulticastDomainId Memfilter akses dengan ID domain multicast gateway transit String
ec2:transitGatewayPolicyTableId Memfilter akses berdasarkan ID tabel kebijakan gateway transit String
ec2:transitGatewayRouteTableAnnouncementId Memfilter akses berdasarkan ID pengumuman tabel rute gateway transit String
ec2:transitGatewayRouteTableId Memfilter akses dengan ID tabel rute gateway transit String
ec2:vpceMultiRegion Memfilter akses berdasarkan multi wilayah layanan titik akhir VPC String
ec2:vpceServiceRegion Memfilter akses berdasarkan wilayah layanan titik akhir VPC String
ec2:vpceSupportedRegion Memfilter akses berdasarkan wilayah yang didukung dari layanan titik akhir VPC String

Di halaman ini

PrivasiSyarat situsPreferensi cookie
© 2025, Amazon Web Services, Inc. atau afiliasinya. Semua hak dilindungi undang-undang.