Amazon EC2: consente di avviare o arrestare EC2 le istanze taggate da un utente, a livello di codice e nella console - AWS Identity and Access Management

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Amazon EC2: consente di avviare o arrestare EC2 le istanze taggate da un utente, a livello di codice e nella console

Questo esempio mostra come è possibile creare una policy basata sull'identità che consenta a un utente IAM di avviare o interrompere EC2 le istanze, ma solo se il tag dell'istanza Owner ha il valore del nome utente di quell'utente. Questa policy definisce le autorizzazioni per l'accesso a livello di programmazione e alla console.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:StartInstances", "ec2:StopInstances" ], "Resource": "arn:aws:ec2:*:*:instance/*", "Condition": { "StringEquals": { "aws:ResourceTag/Owner": "${aws:username}" } } }, { "Effect": "Allow", "Action": "ec2:DescribeInstances", "Resource": "*" } ] }