Operazioni, risorse e chiavi di condizione per Amazon EC2 - Service Authorization Reference

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Operazioni, risorse e chiavi di condizione per Amazon EC2

Amazon EC2 (prefisso del servizio: ec2) fornisce le seguenti risorse, operazioni e chiavi di contesto della condizione specifiche del servizio per l'utilizzo nelle policy delle autorizzazioni IAM.

Riferimenti:

Operazioni definite da Amazon EC2

Puoi specificare le seguenti operazioni nell'elemento Action di un'istruzione di policy IAM. Utilizza le policy per concedere le autorizzazioni per eseguire un'operazione in AWS. Quando utilizzi un'operazione in una policy, in genere consenti o rifiuti l'accesso all'operazione API o al comando CLI con lo stesso nome. Tuttavia, in alcuni casi, una singola operazione controlla l'accesso a più di una operazione. In alternativa, alcune operazioni richiedono operazioni differenti.

La colonna Tipi di risorsa della tabella Operazioni indica se ogni operazione supporta le autorizzazioni a livello di risorsa. Se non vi è nessun valore in corrispondenza di questa colonna, è necessario specificare tutte le risorse ("*") alle quali si applica la policy nell'elemento Resource dell'istruzione di policy. Se la colonna include un tipo di risorsa, puoi specificare un ARN di quel tipo in una istruzione con tale operazione. Se l'operazione ha una o più risorse richieste, il chiamante deve disporre dell'autorizzazione per utilizzare l'operazione con tali risorse. Le risorse richieste sono indicate nella tabella con un asterisco (*). Se si limita l'accesso alle risorse con l'elemento Resource in una policy IAM, è necessario includere un ARN o un modello per ogni tipo di risorsa richiesta. Alcune operazioni supportano più tipi di risorse. Se il tipo di risorsa è facoltativo (non indicato come obbligatorio), puoi scegliere di utilizzare uno tra i tipi di risorsa facoltativi.

La colonna Chiavi di condizione della tabella Operazioni contiene le chiavi che è possibile specificare nell'elemento Condition di un'istruzione di policy. Per ulteriori informazioni sulle chiavi di condizione associate alle risorse per il servizio guarda la colonna Chiavi di condizione della tabella Tipi di risorsa.

Nota

Le chiavi relative alle condizioni delle risorse sono elencate nella tabella Tipi di risorse. Nella colonna Tipi di risorse (*obbligatorio) della tabella Operazioni è presente un collegamento al tipo di risorsa che si applica a un'operazione. Il tipo di risorsa nella tabella Tipi di risorse include la colonna Chiavi di condizione, che contiene le chiavi delle condizioni delle risorse che si applicano a un'operazione nella tabella Operazioni.

Per dettagli sulle colonne nella tabella seguente, consultare Tabella delle operazioni.

Azioni Descrizione Livello di accesso Tipi di risorsa (*obbligatorio) Chiavi di condizione Operazioni dipendenti
AcceptAddressTransfer Concede l'autorizzazione per accettare il trasferimento di un indirizzo IP elastico Scrittura

elastic-ip*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:CreateTags

ec2:Region

AcceptReservedInstancesExchangeQuote Concede l'autorizzazione per accettare una 'e di scambio Istanza riservata modificabile Scrittura

ec2:Region

AcceptTransitGatewayMulticastDomainAssociations Concede l'autorizzazione per accettare una richiesta di associazione di sottoreti a un dominio multicast del transit gateway Scrittura

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

AcceptTransitGatewayPeeringAttachment Concede l'autorizzazione per accettare una richiesta di allegato peering del transit gateway Scrittura

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

AcceptTransitGatewayVpcAttachment Concede l'autorizzazione per accettare una richiesta per collegare un VPC a un transit gateway Scrittura

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

AcceptVpcEndpointConnections Concede l'autorizzazione per accettare una o più connessioni endpoint VPC dell'interfaccia al servizio endpoint VPC Scrittura

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AcceptVpcPeeringConnection Concede l'autorizzazione per accettare una richiesta di connessione peering VPC Scrittura

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

AdvertiseByoipCidr Concede l'autorizzazione a pubblicizzare un intervallo di indirizzi IP fornito per l'uso AWS tramite Bring your own IP address (BYOIP) Scrittura

ec2:Region

AllocateAddress Concede l'autorizzazione per allocare un indirizzo IP elastico (EIP) nel tuo account Scrittura

elastic-ip*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AllocateHosts Concede l'autorizzazione per allocare un host dedicato nel tuo account Scrittura

dedicated-host*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AutoPlacement

ec2:AvailabilityZone

ec2:HostRecovery

ec2:InstanceType

ec2:Quantity

ec2:CreateTags

ec2:Region

AllocateIpamPoolCidr Concede l'autorizzazione per allocare un CIDR da un pool di Amazon VPC IP Address Manager (IPAM) Scrittura

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ApplySecurityGroupsToClientVpnTargetNetwork Concede l'autorizzazione per applicare un gruppo di sicurezza all'associazione tra un endpoint Client VPN e una rete di destinazione Scrittura

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AssignIpv6Addresses Concede l'autorizzazione per assegnare uno o più indirizzi IPv6 a un'interfaccia di rete Scrittura

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AssignPrivateIpAddresses Concede l'autorizzazione per assegnare uno o più indirizzi IP privati secondari a un'interfaccia di rete Scrittura

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AssignPrivateNatGatewayAddress Concede l'autorizzazione per assegnare uno o più indirizzi IP privati secondari a un gateway NAT privato Scrittura

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateAddress Concede l'autorizzazione per associare un indirizzo IP elastico (EIP) a un'istanza o a un'interfaccia di rete Scrittura

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AssociateClientVpnTargetNetwork Concede l'autorizzazione per associare una rete di destinazione a un endpoint Client VPN Scrittura

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

subnet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

AssociateDhcpOptions Concede l'autorizzazione per associare o disassociare un set di opzioni DHCP da un VPC Scrittura

dhcp-options*

aws:ResourceTag/${TagKey}

ec2:DhcpOptionsID

ec2:ResourceTag/${TagKey}

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AssociateEnclaveCertificateIamRole Concede l'autorizzazione per associare un certificato ACM a un ruolo IAM da utilizzare in un'enclave EC2 Scrittura

certificate*

role*

ec2:Region

AssociateIamInstanceProfile Concede l'autorizzazione per associare un profilo di istanza IAM a un'istanza in esecuzione o interrotta Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

iam:PassRole

ec2:Region

AssociateInstanceEventWindow Concede l'autorizzazione per associare una o più destinazioni a una finestra di eventi Scrittura

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateIpamByoasn Concede l'autorizzazione per associare un Numero di sistema autonomo (ASN) a un CIDR BYOIP Scrittura

ec2:Region

AssociateIpamResourceDiscovery Concede l'autorizzazione per associare un rilevamento delle risorse IPAM a un IPAM Amazon VPC Scrittura

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

AssociateNatGatewayAddress Concede l'autorizzazione per associare un indirizzo IP elastico e un indirizzo IP privato a un gateway Nat pubblico Scrittura

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateRouteTable Concede l'autorizzazione per associare una sottorete o un gateway a una tabella di routing Scrittura

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateSubnetCidrBlock Concede l'autorizzazione per associare un blocco CIDR a una sottorete Scrittura

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateTransitGatewayMulticastDomain Concede l'autorizzazione per associare un allegato e un elenco di sottoreti a un dominio multicast del transit gateway Scrittura

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

AssociateTransitGatewayPolicyTable Concede l'autorizzazione per associare una tabella di policy a un collegamento del gateway di transito alla VPN Scrittura

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

AssociateTransitGatewayRouteTable Concede l'autorizzazione per associare un allegato a una tabella di routing del transit gateway Scrittura

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

AssociateTrunkInterface Concede l'autorizzazione per associare un'interfaccia di rete branch a un'interfaccia di rete trunk Scrittura

ec2:Region

AssociateVerifiedAccessInstanceWebAcl [solo autorizzazione] Concede l'autorizzazione ad associare una lista di controllo degli accessi AWS Web (ACL) Web Application Firewall (WAF) a un'istanza di accesso verificato Scrittura

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateVpcCidrBlock Concede l'autorizzazione per associare un blocco CIDR a un VPC Scrittura

vpc*

aws:ResourceTag/${TagKey}

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AttachClassicLinkVpc Concede l'autorizzazione a collegare un'istanza EC2-Classic a un ClassicLink VPC abilitato tramite uno o più gruppi di sicurezza del VPC Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AttachInternetGateway Concede l'autorizzazione per collegare un Internet gateway a un VPC Scrittura

internet-gateway*

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AttachNetworkInterface Concede l'autorizzazione per collegare un'interfaccia di rete a un'istanza Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AttachVerifiedAccessTrustProvider Concede l'autorizzazione per collegare un provider di attendibilità a un'istanza Verified Access Scrittura

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AttachVolume Concede l'autorizzazione per collegare un volume EBS a un'istanza in esecuzione o arrestata e lo espone all'istanza con il nome del dispositivo specificato Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

AttachVpnGateway Concede l'autorizzazione per collegare un gateway virtuale privato a un VPC Scrittura

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AuthorizeClientVpnIngress Concede l'autorizzazione per aggiungere una regola di autorizzazione in entrata a un endpoint Client VPN Scrittura

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

AuthorizeSecurityGroupEgress Concede l'autorizzazione per aggiungere una o più regole in uscita a un gruppo di sicurezza VPC. Le politiche che utilizzano l'autorizzazione a livello di security-group-rule risorsa vengono applicate solo quando la richiesta API include TagSpecifications Scrittura

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:CreateTags

security-group-rule

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

AuthorizeSecurityGroupIngress Concede l'autorizzazione per aggiungere una o più regole in entrata a un gruppo di sicurezza VPC. Le politiche che utilizzano l'autorizzazione a security-group-rule livello di risorsa vengono applicate solo quando la richiesta API include TagSpecifications Scrittura

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:CreateTags

security-group-rule

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

BundleInstance Concede l'autorizzazione per creare un bundle di un'istanza di Windows supportata da instance store Scrittura

ec2:Region

CancelBundleTask Concede l'autorizzazione per annullare un'operazione di raggruppamento Scrittura

ec2:Region

CancelCapacityReservation Concede l'autorizzazione per annullare una prenotazione di capacità e rilasciare la capacità prenotata Scrittura

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:CapacityReservationFleet

ec2:ResourceTag/${TagKey}

ec2:Region

CancelCapacityReservationFleets Concede l'autorizzazione per annullare uno o più parchi istanze di prenotazione della capacità Scrittura

capacity-reservation-fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CancelCapacityReservation

ec2:Region

CancelConversionTask Concede l'autorizzazione per annullare un'attività di conversione attiva Scrittura

ec2:Region

CancelExportTask Concede l'autorizzazione per annullare un'attività di esportazione attiva Scrittura

export-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

export-instance-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CancelImageLaunchPermission Concede l'autorizzazione a rimuovere le autorizzazioni Account AWS di avvio per l'AMI specificata Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

CancelImportTask Concede l'autorizzazione per annullare un'attività in corso di importazione di una macchina virtuale o di una snapshot. Scrittura

import-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

import-snapshot-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CancelReservedInstancesListing Concede l'autorizzazione per annullare un elenco di istanze riservate nel Marketplace di istanze riservate Scrittura

ec2:Region

CancelSpotFleetRequests Concede l'autorizzazione per annullare una o più richieste di parco istanze Spot Scrittura

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CancelSpotInstanceRequests Concede l'autorizzazione per annullare una o più richieste di istanza Spot Scrittura

spot-instances-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ConfirmProductInstance Concede l'autorizzazione per determinare se un codice prodotto di proprietà è associato a un'istanza Scrittura

ec2:Region

CopyFpgaImage Concede l'autorizzazione per copiare un'immagine Amazon FPGA Image (AFI) di origine nella regione corrente. Le autorizzazioni a livello di risorsa specificate per questa operazione si applicano solo alla nuova AFI. Non si applicano all'AFI di origine Scrittura

fpga-image*

ec2:Owner

ec2:Region

CopyImage Concede l'autorizzazione per copiare un'immagine Amazon Machine Image (AMI) da una regione di origine nella regione corrente. Le autorizzazioni a livello di risorsa specificate per questa operazione si applicano solo alla nuova AMI. Non si applicano all'AMI di origine Scrittura

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

ec2:Region

CopySnapshot Concede l'autorizzazione a copiare uno point-in-time snapshot di un volume EBS e archiviarlo in Amazon S3. Le autorizzazioni a livello di risorsa specificate per questa operazione si applicano solo al nuovo snapshot. Non si applicano allo snapshot di origine Scrittura

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:OutpostArn

ec2:SnapshotID

ec2:CreateTags

ec2:Region

CreateCapacityReservation Concede l'autorizzazione per creare una prenotazione di capacità Scrittura

capacity-reservation*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CapacityReservationFleet

ec2:CreateTags

ec2:Region

CreateCapacityReservationFleet Concede l'autorizzazione per creare un parco istanze di prenotazione della capacità Scrittura

capacity-reservation-fleet*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateCapacityReservation

ec2:CreateTags

ec2:DescribeCapacityReservations

ec2:DescribeInstances

ec2:Region

CreateCarrierGateway Concede l'autorizzazione per creare un gateway carrier e fornisce connettività CSP ai clienti VPC Scrittura

carrier-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateClientVpnEndpoint Concede l'autorizzazione per creare un endpoint Client VPN Scrittura

client-vpn-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:CreateTags

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpcID

ec2:Region

CreateClientVpnRoute Concede l'autorizzazione per aggiungere una route di rete alla tabella di routing di un endpoint Client VPN Scrittura

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

subnet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

CreateCoipCidr Concede l'autorizzazione per creare un intervallo di indirizzi IP di proprietà del cliente (CoIP) Scrittura

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateCoipPool Concede l'autorizzazione per creare un pool di indirizzi IP di proprietà del cliente (CoIP) Scrittura

coip-pool*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateCoipPoolPermission [solo autorizzazione] Concede l'autorizzazione per permettere a un servizio di accedere a un pool di indirizzi IP di proprietà del cliente (pool CoIP). Scrittura

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateCustomerGateway Concede l'autorizzazione a creare un gateway per i clienti, che fornisce informazioni sul dispositivo Customer Gateway AWS Scrittura

customer-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateDefaultSubnet Concede l'autorizzazione per creare una sottorete predefinita in una zona di disponibilità specificata in un VPC predefinito Scrittura

ec2:Region

CreateDefaultVpc Concede l'autorizzazione per creare un VPC predefinito con una sottorete predefinita in ogni zona di disponibilità Scrittura

ec2:Region

CreateDhcpOptions Concede l'autorizzazione per creare un set di opzioni DHCP per un VPC Scrittura

dhcp-options*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:DhcpOptionsID

ec2:CreateTags

ec2:Region

CreateEgressOnlyInternetGateway Concede l'autorizzazione per creare un Internet gateway egress-only per un VPC Scrittura

egress-only-internet-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateFleet Concede l'autorizzazione ad avviare un parco istanze EC2. Le autorizzazioni a livello di risorsa per questa operazione non includono le risorse specificate in un modello di avvio. Per specificare le autorizzazioni a livello di risorsa per le risorse specificate in un modello di avvio, è necessario includere le risorse nella dichiarazione di azione RunInstances Scrittura

fleet*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

instance*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceID

ec2:InstanceProfile

ec2:InstanceType

ec2:PlacementGroup

ec2:RootDeviceType

ec2:Tenancy

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

volume

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:Encrypted

ec2:KmsKeyId

ec2:ParentSnapshot

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

CreateFlowLogs Concede l'autorizzazione per creare uno o più log di flusso per acquisire il traffico IP per un'interfaccia di rete Scrittura

vpc-flow-log*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ecs:ListClusters

ecs:ListContainerInstances

ecs:ListServices

ecs:ListTaskDefinitions

ecs:ListTasks

iam:PassRole

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateFpgaImage Concede l'autorizzazione per creare un'Amazon FPGA Image (AFI) da un checkpoint di progettazione (DCP) Scrittura

fpga-image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Owner

ec2:Public

ec2:CreateTags

ec2:Region

CreateImage Concede l'autorizzazione per creare un'AMI supportata da Amazon EBS da un'istanza supportata da Amazon EBS in esecuzione o arrestata. Scrittura

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:OutpostArn

ec2:ParentVolume

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:Region

CreateInstanceConnectEndpoint Concede l'autorizzazione a creare un endpoint EC2 Instance Connect che consente di connettersi a un'istanza senza un indirizzo IPv4 pubblico Scrittura

instance-connect-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:SubnetID

ec2:CreateTags

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

CreateInstanceEventWindow Concede l'autorizzazione per creare una finestra di eventi in cui possono essere eseguiti gli eventi pianificati per le istanze Amazon EC2 associate Scrittura

instance-event-window*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateInstanceExportTask Concede l'autorizzazione per esportare un'istanza in esecuzione o interrotta in un bucket Amazon S3 Scrittura

export-instance-task*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

CreateInternetGateway Concede l'autorizzazione per creare un Internet gateway per un VPC Scrittura

internet-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:InternetGatewayID

ec2:CreateTags

ec2:Region

CreateIpam Concede l'autorizzazione per creare un Amazon VPC IP Address Manager (IPAM) Scrittura

ipam*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

iam:CreateServiceLinkedRole

ec2:Region

CreateIpamPool Concede l'autorizzazione per creare un pool di indirizzi IP per Amazon VPC IP Address Manager (IPAM), che è una raccolta indirizzi IP CIDR contigui Scrittura

ipam-pool*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateIpamResourceDiscovery Concede l'autorizzazione per creare un rilevamento delle risorse IPAM Scrittura

ipam-resource-discovery*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

iam:CreateServiceLinkedRole

ec2:Region

CreateIpamScope Concede l'autorizzazione per creare l'ambito di un Amazon VPC IP Address Manager (IPAM), che è il container di livello più alto all'interno di IPAM Scrittura

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

ipam-scope*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

CreateKeyPair Concede l'autorizzazione per creare una coppia di chiavi RSA a 2048 bit Scrittura

key-pair*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:KeyPairType

ec2:CreateTags

ec2:Region

CreateLaunchTemplate Concede l'autorizzazione per creare un modello di lancio Scrittura

launch-template*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ssm:GetParameters

ec2:Region

CreateLaunchTemplateVersion Concede l'autorizzazione per creare una nuova versione di un modello di lancio. Scrittura

launch-template*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ssm:GetParameters

ec2:Region

CreateLocalGatewayRoute Concede l'autorizzazione per creare una route statica per una tabella di routing del gateway locale Scrittura

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateLocalGatewayRouteTable Concede l'autorizzazione per creare una tabella di instradamento del gateway locale Scrittura

local-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

local-gateway-route-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

CreateLocalGatewayRouteTablePermission [solo autorizzazione] Concede l'autorizzazione per consentire a un servizio di accedere a una tabella di routing del gateway locale Scrittura

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateLocalGatewayRouteTableVirtualInterfaceGroupAssociation Concede l'autorizzazione per creare un'associazione di gruppo di interfacce virtuali della tabella di instradamento del gateway locale Scrittura

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

local-gateway-route-table-virtual-interface-group-association*

aws:RequestTag/${TagKey}

aws:TagKeys

local-gateway-virtual-interface-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateLocalGatewayRouteTableVpcAssociation Concede l'autorizzazione per associare un VPC a una tabella di routing del gateway locale Scrittura

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

local-gateway-route-table-vpc-association*

aws:RequestTag/${TagKey}

aws:TagKeys

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateManagedPrefixList Concede l'autorizzazione per creare un elenco di prefissi gestiti Scrittura

prefix-list*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateNatGateway Concede l'autorizzazione per creare un gateway NAT in una sottorete Scrittura

natgateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

CreateNetworkAcl Concede l'autorizzazione per creare una lista di controllo degli accessi di rete in un VPC Scrittura

network-acl*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:NetworkAclID

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateNetworkAclEntry Concede l'autorizzazione per creare una voce numerata (una regola) in una lista di controllo degli accesso di rete Scrittura

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

CreateNetworkInsightsAccessScope Concede l'autorizzazione per creare un Network Access Scope (ambito di accesso alla rete) Scrittura

network-insights-access-scope*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateNetworkInsightsPath Concede l'autorizzazione per creare un percorso da analizzare per la raggiungibilità Scrittura

network-insights-path*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-peering-connection

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateNetworkInterface Concede l'autorizzazione per creare un'interfaccia di rete in una sottorete Scrittura

network-interface*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:NetworkInterfaceID

ec2:CreateTags

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

CreateNetworkInterfacePermission Concede l'autorizzazione a creare un'autorizzazione a un utente AWS autorizzato a eseguire determinate operazioni su un'interfaccia di rete Gestione delle autorizzazioni

network-interface*

aws:ResourceTag/${TagKey}

ec2:AuthorizedService

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

CreatePlacementGroup Concede l'autorizzazione per creare un gruppo di collocamento Scrittura

placement-group*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:CreateTags

ec2:Region

CreatePublicIpv4Pool Concede l'autorizzazione per creare un pool di indirizzi IPv4 pubblici per gli IPv4 pubblici CIDR di tua proprietà da gestire con Amazon VPC IP Address Manager (IPAM) Scrittura

ipv4pool-ec2*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateReplaceRootVolumeTask Concede l'autorizzazione per creare un'attività di sostituzione del volume Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:CreateTags

replace-root-volume-task*

aws:RequestTag/${TagKey}

aws:TagKeys

volume*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:VolumeID

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

snapshot

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

CreateReservedInstancesListing Concede l'autorizzazione per creare un elenco di istanze riservate standard da vendere nel Marketplace di istanze riservate Scrittura

ec2:Region

CreateRestoreImageTask Concede il permesso di avviare un'attività che ripristina un AMI da un oggetto S3 precedentemente creato utilizzando CreateStoreImageTask Scrittura

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

ec2:Region

CreateRoute Concede l'autorizzazione per creare una route in una tabella di routing VPC Scrittura

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

CreateRouteTable Concede l'autorizzazione per creare una tabella di routing per un VPC Scrittura

route-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:RouteTableID

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateSecurityGroup Concede l'autorizzazione per creare un gruppo di sicurezza Scrittura

security-group*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:SecurityGroupID

ec2:CreateTags

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateSnapshot Concede l'autorizzazione per creare una snapshot di un volume EBS e archiviarla in Amazon S3 Scrittura

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:OutpostArn

ec2:ParentVolume

ec2:SnapshotID

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:CreateTags

volume*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

CreateSnapshots Concede l'autorizzazione per creare snapshot crash-consistent di più volumi EBS e archiviarle in Amazon S3 Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceID

ec2:InstanceProfile

ec2:InstanceType

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:CreateTags

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:OutpostArn

ec2:ParentVolume

ec2:SnapshotID

ec2:SourceOutpostArn

ec2:VolumeSize

volume*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

CreateSpotDatafeedSubscription Concede l'autorizzazione per creare un feed di dati per le istanze Spot per visualizzare i log di utilizzo delle istanze Spot Scrittura

ec2:Region

CreateStoreImageTask Concede l'autorizzazione per memorizzare un'AMI come un singolo oggetto in un bucket S3 Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

CreateSubnet Concede l'autorizzazione per creare una sottorete in un VPC Scrittura

subnet*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:SubnetID

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateSubnetCidrReservation Concede l'autorizzazione per creare una prenotazione CIDR della sottorete Scrittura

ec2:Region

CreateTags Concede l'autorizzazione per aggiungere o sovrascrivere uno o più tag per risorse Amazon EC2. Applicazione di tag

capacity-reservation

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

capacity-reservation-fleet

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

carrier-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:Vpc

client-vpn-endpoint

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

coip-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

customer-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

dedicated-host

aws:ResourceTag/${TagKey}

ec2:AutoPlacement

ec2:AvailabilityZone

ec2:HostRecovery

ec2:InstanceType

ec2:Quantity

ec2:ResourceTag/${TagKey}

dhcp-options

aws:ResourceTag/${TagKey}

ec2:DhcpOptionsID

ec2:ResourceTag/${TagKey}

egress-only-internet-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

elastic-gpu

aws:ResourceTag/${TagKey}

ec2:ElasticGpuType

ec2:ResourceTag/${TagKey}

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

export-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

export-instance-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

fleet

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

fpga-image

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

host-reservation

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

import-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

import-snapshot-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

instance-connect-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

instance-event-window

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ipam

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-resource-discovery

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-scope

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

key-pair

aws:ResourceTag/${TagKey}

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-route-table-virtual-interface-group-association

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-route-table-vpc-association

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

natgateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-acl

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

network-insights-access-scope

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-insights-access-scope-analysis

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-insights-analysis

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-insights-path

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

replace-root-volume-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

reserved-instances

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:InstanceType

ec2:ReservedInstancesOfferingType

ec2:ResourceTag/${TagKey}

ec2:Tenancy

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

security-group-rule

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

snapshot

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

spot-fleet-request

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

spot-instances-request

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

subnet-cidr-reservation

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-session

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-target

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-connect-peer

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayConnectPeerId

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

transit-gateway-policy-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

transit-gateway-route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-route-table-announcement

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

verified-access-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-instance

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-policy

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-trust-provider

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

volume

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-connection

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service-permission

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-flow-log

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-peering-connection

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

vpn-connection

aws:ResourceTag/${TagKey}

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateAction

ec2:Region

CreateTrafficMirrorFilter Concede l'autorizzazione per creare un filtro Traffic Mirror Scrittura

traffic-mirror-filter*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateTrafficMirrorFilterRule Concede l'autorizzazione per creare una regola del filtro Traffic Mirror Scrittura

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

traffic-mirror-filter-rule*

ec2:Region

CreateTrafficMirrorSession Concede l'autorizzazione per creare una sessione Traffic Mirror Scrittura

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:CreateTags

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-session*

aws:RequestTag/${TagKey}

aws:TagKeys

traffic-mirror-target*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateTrafficMirrorTarget Concede l'autorizzazione per creare una destinazione Traffic Mirror Scrittura

traffic-mirror-target*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

network-interface

aws:ResourceTag/${TagKey}

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpceServiceName

ec2:VpceServiceOwner

ec2:Region

CreateTransitGateway Concede l'autorizzazione per creare un transit gateway Scrittura

transit-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayId

ec2:CreateTags

ec2:Region

CreateTransitGatewayConnect Concede l'autorizzazione per creare un collegamento Connect da un collegamento del transit gateway specificato Scrittura

transit-gateway-attachment*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayAttachmentId

ec2:CreateTags

ec2:Region

CreateTransitGatewayConnectPeer Concede l'autorizzazione per creare un peer Connect tra un transit gateway e un'appliance Scrittura

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:CreateTags

transit-gateway-connect-peer*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayConnectPeerId

ec2:Region

CreateTransitGatewayMulticastDomain Concede l'autorizzazione per creare un dominio multicast per un transit gateway Scrittura

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-multicast-domain*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayMulticastDomainId

ec2:Region

CreateTransitGatewayPeeringAttachment Concede l'autorizzazione per richiedere un allegato di peering del transit gateway tra un transit gateway richiedente e accettatore Scrittura

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-attachment*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayAttachmentId

ec2:Region

CreateTransitGatewayPolicyTable Concede l'autorizzazione per creare una tabella di policy del gateway di transito Scrittura

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-policy-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayPolicyTableId

ec2:Region

CreateTransitGatewayPrefixListReference Concede l'autorizzazione per creare un riferimento all'elenco di prefissi del transit gateway Scrittura

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

CreateTransitGatewayRoute Concede l'autorizzazione per creare una route statica per una tabella di routing del transit gateway Scrittura

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

CreateTransitGatewayRouteTable Concede l'autorizzazione per creare una tabella di routing per un transit gateway Scrittura

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-route-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayRouteTableId

ec2:Region

CreateTransitGatewayRouteTableAnnouncement Concede l'autorizzazione per creare un annuncio per una tabella di instradamento del gateway di transito Scrittura

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:CreateTags

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-route-table-announcement*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

CreateTransitGatewayVpcAttachment Concede l'autorizzazione per collegare un VPC a un transit gateway Scrittura

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:CreateTags

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayAttachmentId

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateVerifiedAccessEndpoint Concede l'autorizzazione per creare un endpoint Verified Access Scrittura

verified-access-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

CreateVerifiedAccessGroup Concede l'autorizzazione per creare un gruppo Verified Access Scrittura

verified-access-group*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVerifiedAccessInstance Concede l'autorizzazione per creare un'istanza Verified Access Scrittura

verified-access-instance*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateVerifiedAccessTrustProvider Concede l'autorizzazione per creare un provider di attendibilità verificato Scrittura

verified-access-trust-provider*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateVolume Concede l'autorizzazione per creare un volume EBS Scrittura

volume*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:Encrypted

ec2:KmsKeyId

ec2:ParentSnapshot

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:CreateTags

ec2:Region

CreateVpc Concede l'autorizzazione per creare un VPC con un blocco CIDR specificato Scrittura

vpc*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:VpcID

ec2:CreateTags

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVpcEndpoint Concede l'autorizzazione a creare un endpoint VPC per un servizio AWS Scrittura

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpcID

ec2:CreateTags

route53:AssociateVPCWithHostedZone

vpc-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:VpceServiceName

ec2:VpceServiceOwner

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

subnet

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

CreateVpcEndpointConnectionNotification Concede l'autorizzazione per creare una notifica della connessione per un endpoint VPC o un servizio endpoint VPC. Scrittura

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVpcEndpointServiceConfiguration Concede l'autorizzazione a creare una configurazione del servizio endpoint VPC a cui i consumatori del servizio AWS (account, utenti IAM e ruoli IAM) possono connettersi Scrittura

vpc-endpoint-service*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:VpceServicePrivateDnsName

ec2:CreateTags

ec2:Region

CreateVpcPeeringConnection Concede l'autorizzazione per richiedere una connessione peering VPC tra due VPC Scrittura

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:CreateTags

vpc-peering-connection*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AccepterVpc

ec2:RequesterVpc

ec2:VpcPeeringConnectionID

ec2:Region

CreateVpnConnection Concede l'autorizzazione per creare una connessione VPN tra un gateway virtuale privato o un transit gateway e un gateway del cliente Scrittura

customer-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

vpn-connection*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:RoutingType

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVpnConnectionRoute Concede l'autorizzazione per creare una route statica per una connessione VPN tra un gateway virtuale privato e un gateway del cliente Scrittura

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVpnGateway Concede l'autorizzazione per creare un gateway privato virtuale Scrittura

vpn-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

DeleteCarrierGateway Concede l'autorizzazione per eliminare un gateway carrier Scrittura

carrier-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteClientVpnEndpoint Concede l'autorizzazione per eliminare un endpoint Client VPN Scrittura

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DeleteClientVpnRoute Concede l'autorizzazione per eliminare una route da un endpoint Client VPN Scrittura

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

DeleteCoipCidr Concede l'autorizzazione per eliminare un intervallo di indirizzi IP di proprietà del cliente (CoIP) Scrittura

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteCoipPool Concede l'autorizzazione per eliminare un pool di indirizzi IP di proprietà del cliente (CoIP) Scrittura

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteCoipPoolPermission [solo autorizzazione] Concede l'autorizzazione per negare a un servizio l'accesso a un pool di indirizzi IP di proprietà del cliente (CoIP) Scrittura

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteCustomerGateway Concede l'autorizzazione per eliminare un gateway del cliente Scrittura

customer-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteDhcpOptions Concede l'autorizzazione per eliminare un set di opzioni DHCP Scrittura

dhcp-options*

aws:ResourceTag/${TagKey}

ec2:DhcpOptionsID

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteEgressOnlyInternetGateway Concede l'autorizzazione per eliminare un Internet gateway egress-only Scrittura

egress-only-internet-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteFleets Concede l'autorizzazione per eliminare uno o più parchi istanze EC2. Scrittura

fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteFlowLogs Concede l'autorizzazione per eliminare uno o più log di flusso. Scrittura

vpc-flow-log*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteFpgaImage Concede l'autorizzazione per eliminare un'Amazon FPGA Image (AFI) Scrittura

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteInstanceConnectEndpoint Concede l'autorizzazione a eliminare un endpoint EC2 Instance Connect Scrittura

instance-connect-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

DeleteInstanceEventWindow Concede l'autorizzazione per eliminare la finestra di eventi specificata Scrittura

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteInternetGateway Concede l'autorizzazione per eliminare un Internet gateway Scrittura

internet-gateway*

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpam Concede l'autorizzazione per eliminare un Amazon VPC IP Address Manager (IPAM) e rimuovere tutti i dati monitorati associati all'IPAM, inclusi i dati cronologici per i CIDR Scrittura

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpamPool Concede l'autorizzazione per eliminare un pool di Amazon VPC IP Address Manager (IPAM) Scrittura

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpamResourceDiscovery Concede l'autorizzazione per eliminare un rilevamento delle risorse IPAM Scrittura

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpamScope Concede l'autorizzazione per eliminare l'ambito di un Amazon VPC IP Address Manager (IPAM) Scrittura

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteKeyPair Concede l'autorizzazione per eliminare una coppia di chiavi rimuovendo la chiave pubblica da Amazon EC2 Scrittura

key-pair

aws:ResourceTag/${TagKey}

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLaunchTemplate Concede l'autorizzazione per eliminare un modello di lancio e le versioni associate Scrittura

launch-template*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLaunchTemplateVersions Concede l'autorizzazione per eliminare una o più versioni di un modello di lancio Scrittura

launch-template*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRoute Concede l'autorizzazione per eliminare una route da una tabella di routing del gateway locale Scrittura

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTable Concede l'autorizzazione per eliminare una tabella di instradamento del gateway locale Scrittura

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTablePermission [solo autorizzazione] Concede l'autorizzazione per negare a un servizio di accedere a una tabella di routing del gateway locale Scrittura

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTableVirtualInterfaceGroupAssociation Concede l'autorizzazione per eliminare un'associazione di gruppo di interfacce virtuali della tabella di instradamento del gateway locale Scrittura

local-gateway-route-table-virtual-interface-group-association*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTableVpcAssociation Concede l'autorizzazione per eliminare un'associazione tra un VPC e una tabella di routing del gateway locale Scrittura

local-gateway-route-table-vpc-association*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteManagedPrefixList Concede l'autorizzazione per eliminare un elenco di prefissi gestiti Scrittura

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNatGateway Concede l'autorizzazione per eliminare un gateway NAT Scrittura

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkAcl Concede l'autorizzazione per eliminare una lista di controllo degli accessi di rete Scrittura

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

DeleteNetworkAclEntry Concede l'autorizzazione per eliminare una voce (regola) in entrata o in uscita da una lista di controllo degli accessi di rete Scrittura

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

DeleteNetworkInsightsAccessScope Concede l'autorizzazione per eliminare un Network Access Scope Scrittura

network-insights-access-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInsightsAccessScopeAnalysis Concede l'autorizzazione per eliminare un'analisi del Network Access Scope Scrittura

network-insights-access-scope-analysis*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInsightsAnalysis Concede l'autorizzazione per eliminare un'analisi delle informazioni di rete Scrittura

network-insights-analysis*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInsightsPath Concede l'autorizzazione per eliminare un percorso delle analisi di rete Scrittura

network-insights-path*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInterface Concede l'autorizzazione per eliminare un'interfaccia di rete scollegata Scrittura

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DeleteNetworkInterfacePermission Concede l'autorizzazione per eliminare un'autorizzazione associata a un'interfaccia di rete Gestione delle autorizzazioni

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DeletePlacementGroup Concede l'autorizzazione per eliminare un gruppo di posizionamento Scrittura

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

ec2:Region

DeletePublicIpv4Pool Concede l'autorizzazione per eliminare un pool di indirizzi IPv4 pubblici per gli IPv4 pubblici CIDR di tua proprietà gestiti con Amazon VPC IP Address Manager (IPAM) Scrittura

ipv4pool-ec2*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteQueuedReservedInstances Concede l'autorizzazione per eliminare gli acquisti in coda per le istanze riservate specificate Scrittura

ec2:Region

DeleteResourcePolicy [solo autorizzazione] Concede l'autorizzazione per rimuovere una policy IAM che consente la condivisione tra account da una risorsa Scrittura

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteRoute Concede l'autorizzazione per eliminare una route da una tabella di routing Scrittura

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

DeleteRouteTable Concede l'autorizzazione per eliminare una tabella di routing Scrittura

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

DeleteSecurityGroup Concede l'autorizzazione per eliminare un gruppo di sicurezza Scrittura

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

DeleteSnapshot Concede l'autorizzazione per eliminare una snapshot di un volume EBS Scrittura

snapshot*

aws:ResourceTag/${TagKey}

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

DeleteSpotDatafeedSubscription Concede l'autorizzazione per eliminare un feed di dati per istanze Spot Scrittura

ec2:Region

DeleteSubnet Concede l'autorizzazione per eliminare una sottorete Scrittura

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

DeleteSubnetCidrReservation Concede l'autorizzazione per eliminare una prenotazione CIDR della sottorete Scrittura

ec2:Region

DeleteTags Concede l'autorizzazione per eliminare uno o più tag dalle risorse Amazon EC2 Applicazione di tag

capacity-reservation

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

capacity-reservation-fleet

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

carrier-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

client-vpn-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

coip-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

customer-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

dedicated-host

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

dhcp-options

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

egress-only-internet-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

elastic-gpu

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

elastic-ip

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

export-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

export-instance-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

fleet

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

fpga-image

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

host-reservation

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

image

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

import-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

import-snapshot-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

instance

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

instance-connect-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

instance-event-window

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

internet-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-resource-discovery

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-scope

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

key-pair

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-route-table-virtual-interface-group-association

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-route-table-vpc-association

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

natgateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-acl

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-insights-access-scope

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-insights-access-scope-analysis

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-insights-analysis

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-insights-path

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

replace-root-volume-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

reserved-instances

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

security-group-rule

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

snapshot

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

spot-fleet-request

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

spot-instances-request

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet-cidr-reservation

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-session

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-target

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-connect-peer

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-policy-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table-announcement

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-instance

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-policy

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-trust-provider

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

volume

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-connection

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service-permission

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-flow-log

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-peering-connection

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpn-connection

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

DeleteTrafficMirrorFilter Concede l'autorizzazione per eliminare un filtro Traffic Mirror Scrittura

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteTrafficMirrorFilterRule Concede l'autorizzazione per eliminare una regola di filtro Traffic Mirror Scrittura

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule*

ec2:Region

DeleteTrafficMirrorSession Concede l'autorizzazione per eliminare una sessione Traffic Mirror Scrittura

traffic-mirror-session*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteTrafficMirrorTarget Concede l'autorizzazione per eliminare una destinazione Traffic Mirror Scrittura

traffic-mirror-target*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteTransitGateway Concede l'autorizzazione per eliminare un transit gateway Scrittura

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:Region

DeleteTransitGatewayConnect Concede l'autorizzazione per eliminare un collegamento Connect del transit gateway Scrittura

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

DeleteTransitGatewayConnectPeer Concede l'autorizzazione per eliminare un peer Connect del transit gateway Scrittura

transit-gateway-connect-peer*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayConnectPeerId

ec2:Region

DeleteTransitGatewayMulticastDomain Concede l'autorizzazione per eliminare un dominio multicast del transit gateway Scrittura

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DeleteTransitGatewayPeeringAttachment Concede l'autorizzazione per eliminare un allegato di peering da un transit gateway Scrittura

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

DeleteTransitGatewayPolicyTable Concede l'autorizzazione per eliminare una tabella di policy del gateway di transito Scrittura

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

DeleteTransitGatewayPrefixListReference Concede l'autorizzazione per eliminare un riferimento all'elenco di prefissi del transit gateway Scrittura

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DeleteTransitGatewayRoute Concede l'autorizzazione per eliminare una route da una tabella di routing del transit gateway Scrittura

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DeleteTransitGatewayRouteTable Concede l'autorizzazione per eliminare una tabella di routing del gateway Scrittura

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DeleteTransitGatewayRouteTableAnnouncement Concede l'autorizzazione per eliminare un annuncio per una tabella di instradamento del gateway di transito Scrittura

transit-gateway-route-table-announcement*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

DeleteTransitGatewayVpcAttachment Concede l'autorizzazione per eliminare un allegato VPC da un transit gateway Scrittura

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

DeleteVerifiedAccessEndpoint Concede l'autorizzazione per eliminare un endpoint Verified Access Scrittura

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVerifiedAccessGroup Concede l'autorizzazione per eliminare un gruppo Verified Access Scrittura

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVerifiedAccessInstance Concede l'autorizzazione per eliminare un'istanza Verified Access Scrittura

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVerifiedAccessTrustProvider Concede l'autorizzazione per eliminare un provider di attendibilità verificato Scrittura

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVolume Concede l'autorizzazione per eliminare un volume EBS. Scrittura

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

DeleteVpc Concede l'autorizzazione per eliminare un VPC. Scrittura

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DeleteVpcEndpointConnectionNotifications Concede l'autorizzazione per eliminare una o più notifiche di connessione dell'endpoint VPC Scrittura

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVpcEndpointServiceConfigurations Concede l'autorizzazione per eliminare una o più configurazioni del servizio endpoint VPC Scrittura

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVpcEndpoints Concede l'autorizzazione per eliminare uno o più endpoint VPC. Scrittura

vpc-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpceServiceName

ec2:Region

DeleteVpcPeeringConnection Concede l'autorizzazione per eliminare una connessione peering VPC Scrittura

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

DeleteVpnConnection Concede l'autorizzazione per eliminare una connessione VPN Scrittura

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVpnConnectionRoute Concede l'autorizzazione per eliminare una route statica per una connessione VPN tra un gateway virtuale privato e un gateway del cliente Scrittura

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVpnGateway Concede l'autorizzazione per eliminare un gateway privato virtuale Scrittura

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeprovisionByoipCidr Concede l'autorizzazione per rilasciare un intervallo di indirizzi IP di cui è stato eseguito il provisioning tramite BYOIP (Bring your own IP address) ed eliminare il pool di indirizzi corrispondente Scrittura

ec2:Region

DeprovisionIpamByoasn Concede l'autorizzazione per effettuare il deprovisioning di un Numero di sistema autonomo (ASN) da un account Amazon Web Services Scrittura

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeprovisionIpamPoolCidr Concede l'autorizzazione per effettuare il deprovisioning di un CIDR con provisioning da un pool di Amazon VPC IP Address Manager (IPAM) Scrittura

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeprovisionPublicIpv4PoolCidr Concede l'autorizzazione per effettuare il deprovisioning di un CIDR da un pool di IPv4 pubblici Scrittura

ipv4pool-ec2*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeregisterImage Concede l'autorizzazione per annullare la registrazione di un'Amazon Machine Image (AMI) Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DeregisterInstanceEventNotificationAttributes Concede l'autorizzazione per rimuovere i tag dal set di tag da includere nelle notifiche sugli eventi pianificati per le istanze Scrittura

ec2:Region

DeregisterTransitGatewayMulticastGroupMembers Concede l'autorizzazione per annullare la registrazione di uno o più membri dell'interfaccia di rete da un indirizzo IP di gruppo in un dominio multicast del transit gateway Scrittura

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DeregisterTransitGatewayMulticastGroupSources Concede l'autorizzazione per annullare la registrazione di una o più origini dell'interfaccia di rete da un indirizzo IP di gruppo in un dominio multicast del transit gateway Scrittura

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DescribeAccountAttributes Concede l'autorizzazione a descrivere gli attributi di Account AWS Elenco

ec2:Region

DescribeAddressTransfers Concede l'autorizzazione per descrivere il trasferimento di un indirizzo IP elastico Elenco

ec2:Region

DescribeAddresses Concede l'autorizzazione per descrivere uno o più indirizzi IP elastici Elenco

ec2:Region

DescribeAddressesAttribute Concede l'autorizzazione per descrivere gli attributi degli indirizzi IP elastici specificati Elenco

ec2:Region

DescribeAggregateIdFormat Concede l'autorizzazione per descrivere le impostazioni formato ID più lunghe per tutti i tipi di risorse Elenco

ec2:Region

DescribeAvailabilityZones Concede l'autorizzazione per descrivere una o più zone di disponibilità disponibili per l'utente Elenco

ec2:Region

DescribeAwsNetworkPerformanceMetricSubscriptions Concede l'autorizzazione per descrivere le sottoscrizioni di parametri di prestazioni dell'infrastruttura Elenco

ec2:Region

DescribeBundleTasks Concede l'autorizzazione per descrivere una o più attività di raggruppamento Elenco

ec2:Region

DescribeByoipCidrs Concede l'autorizzazione per descrivere gli intervalli di indirizzi IP di cui è stato eseguito il provisioning tramite BYOIP (Bring your own IP address) Elenco

ec2:Region

DescribeCapacityBlockOfferings Concede l'autorizzazione per descrivere offerte per blocchi di capacità disponibili per l'acquisto Elenco

ec2:Region

DescribeCapacityReservationFleets Concede l'autorizzazione per descrivere una o più Capacity Reservation Fleets (parchi istanze di prenotazione della capacità) Elenco

ec2:Region

DescribeCapacityReservations Concede l'autorizzazione per descrivere una o più prenotazioni di capacità Elenco

ec2:Region

DescribeCarrierGateways Concede l'autorizzazione per descrivere uno o più gateway carrier Elenco

ec2:Region

DescribeClassicLinkInstances Concede l'autorizzazione per descrivere una o più istanze EC2-classic collegate Elenco

ec2:Region

DescribeClientVpnAuthorizationRules Concede l'autorizzazione per descrivere le regole di autorizzazione per un endpoint Client VPN Elenco

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeClientVpnConnections Concede l'autorizzazione per descrivere connessioni client attive e connessioni terminate negli ultimi 60 minuti per un endpoint Client VPN Elenco

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeClientVpnEndpoints Concede l'autorizzazione per descrivere uno o più endpoint Client VPN Elenco

client-vpn-endpoint

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeClientVpnRoutes Concede l'autorizzazione per descrivere le route per un endpoint Client VPN Elenco

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeClientVpnTargetNetworks Concede l'autorizzazione per descrivere le reti di destinazione associate a un endpoint Client VPN Elenco

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeCoipPools Concede l'autorizzazione per descrivere i pool di indirizzi di proprietà del cliente specificati o tutti i pool di indirizzi di proprietà del cliente Elenco

ec2:Region

DescribeConversionTasks Concede l'autorizzazione per descrivere una o più attività di conversione Elenco

ec2:Region

DescribeCustomerGateways Concede l'autorizzazione per descrivere uno o più gateway del cliente Elenco

ec2:Region

DescribeDhcpOptions Concede l'autorizzazione per descrivere uno o più set opzioni DHCP Elenco

ec2:Region

DescribeEgressOnlyInternetGateways Concede l'autorizzazione per descrivere uno o più Internet gateway egress-only Elenco

ec2:Region

DescribeElasticGpus Concede l'autorizzazione per descrivere un accelerator Elastic Graphics associato a un'istanza Elenco

ec2:Region

DescribeExportImageTasks Concede l'autorizzazione per descrivere una o più attività di esportazione immagine Elenco

ec2:Region

DescribeExportTasks Concede l'autorizzazione per descrivere una o più attività di istanza esportazione Elenco

ec2:Region

DescribeFastLaunchImages Concede l'autorizzazione per descrivere le AMI Windows abilitate all'avvio rapido Elenco

ec2:Region

DescribeFastSnapshotRestores Concede l'autorizzazione per descrivere lo stato dei ripristini rapidi delle snapshot per snapshot Elenco

ec2:Region

DescribeFleetHistory Concede l'autorizzazione per descrivere gli eventi per un parco istanze EC2 durante un periodo di tempo specificato Elenco

fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeFleetInstances Concede l'autorizzazione per descrivere le istanze in esecuzione per un parco istanze EC2 Elenco

fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeFleets Concede l'autorizzazione per descrivere uno o più parchi istanze EC2 Elenco

ec2:Region

DescribeFlowLogs Concede l'autorizzazione per descrivere uno o più log di flusso Elenco

ec2:Region

DescribeFpgaImageAttribute Concede l'autorizzazione per descrivere gli attributi di un'Amazon FPGA Image (AFI) Elenco

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeFpgaImages Concede l'autorizzazione per descrivere una o più Amazon FPGA Image (AFI) Elenco

ec2:Region

DescribeHostReservationOfferings Concede l'autorizzazione per descrivere le prenotazioni di host dedicati disponibili per l'acquisto Elenco

ec2:Region

DescribeHostReservations Concede l'autorizzazione a descrivere le prenotazioni di host dedicati associate agli host dedicati nel Account AWS Elenco

ec2:Region

DescribeHosts Concede l'autorizzazione per descrivere uno o più host dedicati Elenco

ec2:Region

DescribeIamInstanceProfileAssociations Concede l'autorizzazione per descrivere le associazioni del profilo dell'istanza IAM Elenco

ec2:Region

DescribeIdFormat Concede l'autorizzazione per descrivere le impostazioni del formato ID per le risorse Elenco

ec2:Region

DescribeIdentityIdFormat Concede l'autorizzazione per descrivere le impostazioni del formato ID per le risorse per un utente IAM, un ruolo IAM o un utente root Elenco

ec2:Region

DescribeImageAttribute Concede l'autorizzazione a descrivere un attributo di un'Amazon Machine Image (AMI) Elenco

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DescribeImages Concede l'autorizzazione per descrivere una o più immagini (AMI, AKI e ARI) Elenco

ec2:Region

DescribeImportImageTasks Concede l'autorizzazione per descrivere le attività di importazione macchine virtuali o importazione snapshot Elenco

ec2:Region

DescribeImportSnapshotTasks Concede l'autorizzazione per descrivere le attività di importazione snapshot Elenco

ec2:Region

DescribeInstanceAttribute Concede l'autorizzazione per descrivere gli attributi di un'istanza Elenco

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

DescribeInstanceConnectEndpoints Concede l'autorizzazione a descrivere un endpoint EC2 Instance Connect Elenco

ec2:Region

DescribeInstanceCreditSpecifications Concede l'autorizzazione per descrivere l'opzione di credito per l'utilizzo della CPU di una o più istanze a prestazioni espandibili Elenco

ec2:Region

DescribeInstanceEventNotificationAttributes Concede l'autorizzazione per descrivere il set di tag da includere nelle notifiche sugli eventi pianificati per le istanze Elenco

ec2:Region

DescribeInstanceEventWindows Concede l'autorizzazione per descrivere le finestre di eventi specificate o tutte le finestre di eventi Elenco

ec2:Region

DescribeInstanceStatus Concede l'autorizzazione per descrivere lo stato di una o più istanze Elenco

ec2:Region

DescribeInstanceTopology Concede l'autorizzazione per descrivere una gerarchia basata su alberi che rappresenta il posizionamento fisico degli host delle istanze EC2 Elenco

ec2:Region

DescribeInstanceTypeOfferings Concede l'autorizzazione per descrivere il set di tipi di istanza offerti in una posizione Elenco

ec2:Region

DescribeInstanceTypes Concede l'autorizzazione per descrivere i dettagli dei tipi di istanza offerti in una posizione Elenco

ec2:Region

DescribeInstances Concede l'autorizzazione per descrivere una o più istanze Elenco

ec2:Region

DescribeInternetGateways Concede l'autorizzazione per descrivere uno o più Internet gateway Elenco

ec2:Region

DescribeIpamByoasn Concede l'autorizzazione per descrivere un Bring Your Own Autonomous System Number (BYOASN) portato in IPAM Elenco

ec2:Region

DescribeIpamPools Concede l'autorizzazione per descrivere i pool di Amazon VPC IP Address Manager (IPAM) Elenco

ec2:Region

DescribeIpamResourceDiscoveries Concede l'autorizzazione per descrivere i rilevamenti delle risorse IPAM Elenco

ec2:Region

DescribeIpamResourceDiscoveryAssociations Concede l'autorizzazione per descrivere le associazioni di un rilevamento delle risorse a un IPAM Amazon VPC Elenco

ec2:Region

DescribeIpamScopes Concede l'autorizzazione per descrivere gli ambiti di Amazon VPC IP Address Manager (IPAM) Elenco

ec2:Region

DescribeIpams Concede l'autorizzazione per descrivere un Amazon VPC IP Address Manager (IPAM) Elenco

ec2:Region

DescribeIpv6Pools Concede l'autorizzazione per descrivere uno o più pool di indirizzi IPv6 Elenco

ec2:Region

DescribeKeyPairs Concede l'autorizzazione per descrivere una o più coppie di chiavi Elenco

ec2:Region

DescribeLaunchTemplateVersions Concede l'autorizzazione per descrivere una o più versioni dei modelli di lancio Elenco

ec2:Region

ssm:GetParameters

DescribeLaunchTemplates Concede l'autorizzazione per descrivere uno o più modelli di lancio Elenco

ec2:Region

DescribeLocalGatewayRouteTablePermissions [solo autorizzazione] Concede l'autorizzazione per consentire a un servizio di descrivere le autorizzazioni di una tabella di routing del gateway locale Elenco

ec2:Region

DescribeLocalGatewayRouteTableVirtualInterfaceGroupAssociations Concede l'autorizzazione per descrivere le associazioni tra gruppi di interfacce virtuali e tabelle di routing del gateway locale Elenco

ec2:Region

DescribeLocalGatewayRouteTableVpcAssociations Concede l'autorizzazione per descrivere un'associazione tra i VPC e le tabelle di routing del gateway locale Elenco

ec2:Region

DescribeLocalGatewayRouteTables Concede l'autorizzazione per descrivere una o più tabelle di routing del gateway locale Elenco

ec2:Region

DescribeLocalGatewayVirtualInterfaceGroups Concede l'autorizzazione per descrivere i gruppi di interfacce virtuali del gateway locale Elenco

ec2:Region

DescribeLocalGatewayVirtualInterfaces Concede l'autorizzazione per descrivere le interfacce virtuali del gateway locale Elenco

ec2:Region

DescribeLocalGateways Concede l'autorizzazione per descrivere uno o più gateway locali Elenco

ec2:Region

DescribeLockedSnapshots Concede l'autorizzazione per descrivere lo stato di blocco di uno snapshot Elenco

ec2:Region

DescribeMacHosts Concede l'autorizzazione a descrivere i tuoi host dedicati EC2 per Mac Elenco

ec2:Region

DescribeManagedPrefixLists Concede l'autorizzazione a descrivere gli elenchi di prefissi gestiti e gli eventuali elenchi di prefissi gestiti AWS Elenco

ec2:Region

DescribeMovingAddresses Concede l'autorizzazione per descrivere gli indirizzi IP elastici che vengono spostati nella piattaforma EC2-VPC Elenco

ec2:Region

DescribeNatGateways Concede l'autorizzazione per descrivere uno o più gateway NAT Elenco

ec2:Region

DescribeNetworkAcls Concede l'autorizzazione per descrivere una o più liste di controllo degli accessi di rete Elenco

ec2:Region

DescribeNetworkInsightsAccessScopeAnalyses Concede l'autorizzazione per descrivere una o più analisi di Network Access Scope Elenco

ec2:Region

DescribeNetworkInsightsAccessScopes Concede l'autorizzazione per descrivere i Network Access Scope Elenco

ec2:Region

DescribeNetworkInsightsAnalyses Concede l'autorizzazione per descrivere una o più analisi delle informazioni di rete Elenco

ec2:Region

DescribeNetworkInsightsPaths Concede l'autorizzazione per descrivere uno o più percorsi di informazioni di rete Elenco

ec2:Region

DescribeNetworkInterfaceAttribute Concede l'autorizzazione per descrivere un attributo di interfaccia di rete Elenco

ec2:Region

DescribeNetworkInterfacePermissions Concede l'autorizzazione per descrivere le autorizzazioni associate a un'interfaccia di rete Elenco

ec2:Region

DescribeNetworkInterfaces Concede l'autorizzazione per descrivere una o più interfacce di rete Elenco

ec2:Region

DescribePlacementGroups Concede l'autorizzazione per descrivere uno o più gruppi di collegamento Elenco

ec2:Region

DescribePrefixLists Concede l'autorizzazione a descrivere i AWS servizi disponibili in un formato di elenco di prefissi Elenco

ec2:Region

DescribePrincipalIdFormat Concede le autorizzazione per descrivere le impostazioni per il formato di ID per l'utente root e tutti i ruoli e gli utenti IAM che hanno specificato in modo esplicito una preferenza relativa agli ID in formato lungo (ID di 17 caratteri) Elenco

ec2:Region

DescribePublicIpv4Pools Concede l'autorizzazione per descrivere uno o più pool di indirizzi IPv4 Elenco

ec2:Region

DescribeRegions Concede l'autorizzazione a descrivere uno o più dei servizi Regioni AWS attualmente disponibili nel tuo account Elenco

ec2:Region

DescribeReplaceRootVolumeTasks Concede l'autorizzazione per descrivere un'attività di sostituzione del volume Elenco

ec2:Region

DescribeReservedInstances Concede l'autorizzazione per descrivere una o più istanze riservate acquistate nell'account Elenco

ec2:Region

DescribeReservedInstancesListings Concede l'autorizzazione per descrivere l'elencazione delle istanze riservate dell'account nel marketplace di istanze riservate Elenco

ec2:Region

DescribeReservedInstancesModifications Concede l'autorizzazione per descrivere le modifiche apportate a una o più istanze riservate Elenco

ec2:Region

DescribeReservedInstancesOfferings Concede l'autorizzazione per descrivere le offerte di istanze riservate disponibili per l'acquisto Elenco

ec2:Region

DescribeRouteTables Concede l'autorizzazione per descrivere una o più tabelle di routing Elenco

ec2:Region

DescribeScheduledInstanceAvailability Concede l'autorizzazione per trovare le pianificazioni disponibili per istanze pianificate Elenco

ec2:Region

DescribeScheduledInstances Concede l'autorizzazione per descrivere una o più istanze pianificate nell'account Elenco

ec2:Region

DescribeSecurityGroupReferences Concede l'autorizzazione per descrivere i VPC dall'altro lato di una connessione peering VPC che fanno riferimento a gruppi di sicurezza VPC specificati Elenco

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

DescribeSecurityGroupRules Concede l'autorizzazione per descrivere una o più regole del gruppo di sicurezza Elenco

ec2:Region

DescribeSecurityGroups Concede l'autorizzazione per descrivere uno o più gruppi di sicurezza Elenco

ec2:Region

DescribeSnapshotAttribute Concede l'autorizzazione per descrivere un attributo di una snapshot Elenco

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:Region

DescribeSnapshotTierStatus Concede l'autorizzazione per descrivere lo stato del livello di archiviazione per gli snapshot di Amazon EBS Elenco

ec2:Region

DescribeSnapshots Concede l'autorizzazione per descrivere una o più snapshot EBS Elenco

ec2:Region

DescribeSpotDatafeedSubscription Concede l'autorizzazione per descrivere il feed di dati per le istanze Spot Elenco

ec2:Region

DescribeSpotFleetInstances Concede l'autorizzazione per descrivere le istanze in esecuzione per un parco istanze Spot Elenco

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeSpotFleetRequestHistory Concede l'autorizzazione per descrivere gli eventi per una richiesta di parco istanze Spot durante un periodo di tempo specificato Elenco

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeSpotFleetRequests Concede l'autorizzazione per descrivere una o più richieste di parco istanze Spot Elenco

ec2:Region

DescribeSpotInstanceRequests Concede l'autorizzazione per descrivere una o più richieste di parco istanze Spot Elenco

ec2:Region

DescribeSpotPriceHistory Concede l'autorizzazione per descrivere la cronologia del prezzo del parco istanze Spot Elenco

ec2:Region

DescribeStaleSecurityGroups Concede l'autorizzazione per descrivere le regole dei gruppi di sicurezza non aggiornati per i gruppi di sicurezza in un VPC specificato Elenco

ec2:Region

DescribeStoreImageTasks Concede l'autorizzazione per descrivere l'avanzamento delle attività dell'archivio AMI Elenco

ec2:Region

DescribeSubnets Concede l'autorizzazione per descrivere una o più sottoreti Elenco

ec2:Region

DescribeTags Concede l'autorizzazione per descrivere uno o più tag per una risorsa Amazon EC2 Elenco

ec2:Region

DescribeTrafficMirrorFilterRules Concede l'autorizzazione a descrivere i filtri speculari del traffico che determinano il traffico rispecchiato Elenco

ec2:Region

DescribeTrafficMirrorFilters Concede l'autorizzazione per descrivere uno o più filtri Traffic Mirror Elenco

ec2:Region

DescribeTrafficMirrorSessions Concede l'autorizzazione per descrivere una o più sessioni Traffic Mirror Elenco

ec2:Region

DescribeTrafficMirrorTargets Concede l'autorizzazione per descrivere una o più destinazioni Traffic Mirror Elenco

ec2:Region

DescribeTransitGatewayAttachments Concede l'autorizzazione per descrivere uno o più allegati tra risorse e transit gateway Elenco

ec2:Region

DescribeTransitGatewayConnectPeers Concede l'autorizzazione per descrivere uno o più peer Connect del transit gateway Elenco

ec2:Region

DescribeTransitGatewayConnects Concede l'autorizzazione per descrivere uno o più collegamenti Connect del transit gateway Elenco

ec2:Region

DescribeTransitGatewayMulticastDomains Concede l'autorizzazione per descrivere uno o più domini multicast del transit gateway Elenco

ec2:Region

DescribeTransitGatewayPeeringAttachments Concede l'autorizzazione per descrivere uno o più allegati di peering del transit gateway Elenco

ec2:Region

DescribeTransitGatewayPolicyTables Concede l'autorizzazione per descrivere una tabella di policy del gateway di transito Elenco

ec2:Region

DescribeTransitGatewayRouteTableAnnouncements Concede l'autorizzazione per descrivere un annuncio per una tabella di instradamento del gateway di transito Elenco

ec2:Region

DescribeTransitGatewayRouteTables Concede l'autorizzazione per descrivere una o più tabelle di routing del transit gateway Elenco

ec2:Region

DescribeTransitGatewayVpcAttachments Concede l'autorizzazione per descrivere uno o più allegati VPC in un transit gateway Elenco

ec2:Region

DescribeTransitGateways Concede l'autorizzazione per descrivere uno o più transit gateway Elenco

ec2:Region

DescribeTrunkInterfaceAssociations Concede l'autorizzazione per descrivere una o più associazioni del trunk dell'interfaccia di rete Elenco

ec2:Region

DescribeVerifiedAccessEndpoints Concede l'autorizzazione per descrivere gli endpoint Verified Access specificati o tutti gli endpoint Verified Access Elenco

ec2:Region

DescribeVerifiedAccessGroups Concede l'autorizzazione per descrivere i gruppi Verified Access specificati o tutti i gruppi Verified Access Elenco

ec2:Region

DescribeVerifiedAccessInstanceLoggingConfigurations Concede l'autorizzazione per descrivere la configurazione di registrazione attuale per le istanze Verified Access Elenco

ec2:Region

DescribeVerifiedAccessInstanceWebAclAssociations [solo autorizzazione] Concede l'autorizzazione a descrivere le associazioni della lista di controllo degli accessi AWS Web (ACL) Web Application Firewall (WAF) per un'istanza di accesso verificato Elenco

ec2:Region

DescribeVerifiedAccessInstances Concede l'autorizzazione per descrivere le istanze Verified Access specificati o tutte le istanze Verified Access Elenco

ec2:Region

DescribeVerifiedAccessTrustProviders Concede l'autorizzazione per descrivere i dettagli dei provider di attendibilità Verified Access Elenco

ec2:Region

DescribeVolumeAttribute Concede l'autorizzazione per descrivere un attributo di un volume EBS Elenco

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

DescribeVolumeStatus Concede l'autorizzazione per descrivere lo stato di uno o più volumi EBS Elenco

ec2:Region

DescribeVolumes Concede l'autorizzazione per descrivere uno o più volumi EBS Elenco

ec2:Region

DescribeVolumesModifications Concede l'autorizzazione per descrivere lo stato di modifica corrente di uno o più volumi EBS Elenco

ec2:Region

DescribeVpcAttribute Concede l'autorizzazione per descrivere un attributo di un VPC Elenco

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

Concede l'autorizzazione a descrivere ClassicLink lo stato di uno o più VPC Elenco

ec2:Region

DescribeVpcClassicLinkDnsSupport Concede l'autorizzazione a descrivere lo stato del supporto ClassicLink DNS di uno o più VPC Elenco

ec2:Region

DescribeVpcEndpointConnectionNotifications Concede l'autorizzazione per descrivere le notifiche di connessione per gli endpoint VPC e i servizi endpoint VPC Elenco

ec2:Region

DescribeVpcEndpointConnections Concede l'autorizzazione per descrivere le connessioni endpoint VPC ai servizi endpoint VPC Elenco

ec2:Region

DescribeVpcEndpointServiceConfigurations Concede l'autorizzazione per descrivere le configurazioni del servizio endpoint VPC (i servizi) Elenco

ec2:Region

DescribeVpcEndpointServicePermissions Concede l'autorizzazione per descrivere i principali (consumatori del servizio) autorizzati a scoprire il servizio endpoint VPC. Elenco

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeVpcEndpointServices Concede l'autorizzazione a descrivere tutti i AWS servizi supportati che possono essere specificati durante la creazione di un endpoint VPC Elenco

ec2:Region

DescribeVpcEndpoints Concede l'autorizzazione per descrivere uno o più endpoint VPC Elenco

ec2:Region

DescribeVpcPeeringConnections Concede l'autorizzazione per descrivere una o più connessioni peering VPC Elenco

ec2:Region

DescribeVpcs Concede l'autorizzazione per descrivere uno o più VPC Elenco

ec2:Region

DescribeVpnConnections Concede l'autorizzazione per descrivere una o più connessioni VPN Elenco

ec2:Region

DescribeVpnGateways Concede l'autorizzazione per descrivere uno o più gateway virtuali privati Elenco

ec2:Region

DetachClassicLinkVpc Concede l'autorizzazione per scollegare (distaccare) un'istanza EC2 classica collegata da un VPC Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DetachInternetGateway Concede l'autorizzazione per distaccare un Internet gateway da un VPC Scrittura

internet-gateway*

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DetachNetworkInterface Concede l'autorizzazione per distaccare un'interfaccia di rete da un'istanza Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DetachVerifiedAccessTrustProvider Concede l'autorizzazione per scollegare un provider di attendibilità da un'istanza Verified Access Scrittura

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DetachVolume Concede l'autorizzazione per distaccare un volume EBS da un'istanza Scrittura

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

DetachVpnGateway Concede l'autorizzazione per distaccare un gateway virtuale privato da un VPC Scrittura

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisableAddressTransfer Concede l'autorizzazione per disabilitare il trasferimento di un indirizzo IP elastico Scrittura

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

DisableAwsNetworkPerformanceMetricSubscription Concede l'autorizzazione per disabilitare le sottoscrizioni di parametri di prestazioni dell'infrastruttura Scrittura

ec2:Region

DisableEbsEncryptionByDefault Concede l'autorizzazione per disabilitare la crittografia EBS per impostazione predefinita per l'account Scrittura

ec2:Region

DisableFastLaunch Concede l'autorizzazione per disabilitare l'avvio più veloce per le AMI Windows Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableFastSnapshotRestores Concede l'autorizzazione per disabilitare i ripristini rapidi delle snapshot per una o più snapshot in zone di disponibilità specificate Scrittura

snapshot*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

DisableImage Concede l'autorizzazione per disabilitare un'AMI Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableImageBlockPublicAccess Concede l'autorizzazione a disabilitare l'accesso pubblico a blocchi per le AMI a livello di account nel periodo specificato Regione AWS Scrittura

ec2:Region

DisableImageDeprecation Concede l'autorizzazione per annullare la definizione come obsoleta dell'AMI specificata Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableImageDeregistrationProtection Concede l'autorizzazione a disabilitare la protezione dall'annullamento della registrazione per un AMI. Quando la protezione dall'annullamento della registrazione è disattivata, è possibile annullare la registrazione dell'AMI Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableIpamOrganizationAdminAccount Concede l'autorizzazione a disabilitare un account membro di AWS Organizations come account amministratore di Amazon VPC IP Address Manager (IPAM) Scrittura

ec2:Region

organizations:DeregisterDelegatedAdministrator

DisableSerialConsoleAccess Concede l'autorizzazione per disabilitare l'accesso alla console seriale EC2 di tutte le istanze per l'account Scrittura

ec2:Region

DisableSnapshotBlockPublicAccess Concede l'autorizzazione per disabilitare l'impostazione di blocco dell'accesso pubblico per gli snapshot per una regione Scrittura

ec2:Region

DisableTransitGatewayRouteTablePropagation Concede l'autorizzazione per disabilitare l'allegato di risorsa dalle route in propagazione alla tabella di routing della propagazione specificata Scrittura

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table-announcement

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

DisableVgwRoutePropagation Concede l'autorizzazione per disabilitare un gateway virtuale privato dalle route in propagazione a una tabella di routing specificata di un VPC Scrittura

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

Concede l'autorizzazione alla disabilitazione ClassicLink per un VPC Scrittura

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DisableVpcClassicLinkDnsSupport Concede l'autorizzazione a disabilitare il supporto ClassicLink DNS per un VPC Scrittura

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DisassociateAddress Concede l'autorizzazione per annullare l'associazione di un indirizzo IP elastico da un'istanza o un'interfaccia di rete Scrittura

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DisassociateClientVpnTargetNetwork Concede l'autorizzazione per annullare l'associazione di una rete di destinazione da un endpoint Client VPN Scrittura

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DisassociateEnclaveCertificateIamRole Concede l'autorizzazione per dissociare un certificato ACM da un ruolo IAM Scrittura

certificate*

role*

ec2:Region

DisassociateIamInstanceProfile Concede l'autorizzazione per annullare l'associazione di un profilo dell'istanza IAM da un'istanza in esecuzione o interrotta Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

DisassociateInstanceEventWindow Concede l'autorizzazione per annullare l'associazione di una o più destinazioni a una finestra di eventi Scrittura

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateIpamByoasn Concede l'autorizzazione per dissociare un numero di sistema autonomo (ASN) da un CIDR BYOIP Scrittura

ec2:Region

DisassociateIpamResourceDiscovery Concede l'autorizzazione per annullare l'associazione di un rilevamento delle risorse a un IPAM Amazon VPC Scrittura

ipam-resource-discovery-association*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateNatGatewayAddress Concede l'autorizzazione per annullare l'associazione di indirizzi IP elastici secondari da un gateway NAT pubblico Scrittura

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface*

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DisassociateRouteTable Concede l'autorizzazione per annullare l'associazione di una sottorete da una tabella di routing Scrittura

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateSubnetCidrBlock Concede l'autorizzazione per annullare l'associazione di un blocco CIDR da una sottorete Scrittura

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

DisassociateTransitGatewayMulticastDomain Concede l'autorizzazione per annullare l'associazione di una o più sottoreti da un dominio multicast del transit gateway Scrittura

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DisassociateTransitGatewayPolicyTable Concede l'autorizzazione per dissociare una tabella di policy da un gateway di transito Scrittura

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

DisassociateTransitGatewayRouteTable Concede l'autorizzazione per annullare l'associazione di un allegato di risorsa da una tabella di routing del transit gateway Scrittura

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DisassociateTrunkInterface Concede l'autorizzazione per annullare l'associazione di un'interfaccia di rete branch a un'interfaccia di rete trunk Scrittura

ec2:Region

DisassociateVerifiedAccessInstanceWebAcl [solo autorizzazione] Concede l'autorizzazione a dissociare una lista di controllo degli accessi AWS Web (ACL) Web Application Firewall (WAF) da un'istanza di accesso verificato Scrittura

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateVpcCidrBlock Concede l'autorizzazione per annullare l'associazione di un blocco CIDR da un VPC Scrittura

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

EnableAddressTransfer Concede l'autorizzazione per abilitare il trasferimento di un indirizzo IP elastico Scrittura

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

EnableAwsNetworkPerformanceMetricSubscription Concede l'autorizzazione per abilitare le sottoscrizioni di parametri di prestazioni dell'infrastruttura Scrittura

ec2:Region

EnableEbsEncryptionByDefault Concede l'autorizzazione per abilitare la crittografia EBS per impostazione predefinita per l'account Scrittura

ec2:Region

EnableFastLaunch Concede l'autorizzazione per abilitare l'avvio più veloce per le AMI Windows Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

EnableFastSnapshotRestores Concede l'autorizzazione per abilitare i ripristini rapidi delle snapshot per una o più snapshot in zone di disponibilità specificate Scrittura

snapshot*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

EnableImage Concede l'autorizzazione per abilitare un'AMI disabilitata Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

EnableImageBlockPublicAccess Concede l'autorizzazione per abilitare l'accesso pubblico a blocchi per le AMI a livello di account nel periodo specificato Regione AWS Scrittura

ec2:Region

EnableImageDeprecation Concede l'autorizzazione per abilitare la definizione come obsoleta dell'AMI specificata alla data e all'ora specificate Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

EnableImageDeregistrationProtection Concede il permesso di abilitare la protezione dall'annullamento della registrazione per un AMI. Quando la protezione dall'annullamento della registrazione è abilitata, non è possibile annullare la registrazione dell'AMI Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

EnableIpamOrganizationAdminAccount Concede l'autorizzazione ad abilitare un account membro di AWS Organizations come account amministratore di Amazon VPC IP Address Manager (IPAM) Scrittura

ec2:Region

iam:CreateServiceLinkedRole

organizations:EnableAWSServiceAccess

organizations:RegisterDelegatedAdministrator

EnableReachabilityAnalyzerOrganizationSharing Concede l'autorizzazione per consentire la condivisione dell'organizzazione di Reachability Analyzer Scrittura

ec2:Region

iam:CreateServiceLinkedRole

organizations:EnableAWSServiceAccess

EnableSerialConsoleAccess Concede l'autorizzazione per abilitare l'accesso alla console seriale EC2 di tutte le istanze per l'account Scrittura

ec2:Region

EnableSnapshotBlockPublicAccess Concede l'autorizzazione per abilitare o modificare l'impostazione di blocco dell'accesso pubblico per gli snapshot per una regione Scrittura

ec2:Region

EnableTransitGatewayRouteTablePropagation Concede l'autorizzazione per permettere a un allegato di propagare route a una tabella di routing di propagazione Scrittura

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table-announcement

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

EnableVgwRoutePropagation Concede l'autorizzazione per consentire a un gateway virtuale privato di propagare le route a una tabella di routing VPC Scrittura

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

EnableVolumeIO Concede l'autorizzazione per abilitare le operazioni di I/O per un volume in cui le operazioni di I/O erano disabilitate Scrittura

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

Concede l'autorizzazione per abilitare un VPC per ClassicLink Scrittura

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

EnableVpcClassicLinkDnsSupport Concede l'autorizzazione per consentire a un VPC di supportare la risoluzione dei nomi host DNS per ClassicLink Scrittura

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ExportClientVpnClientCertificateRevocationList Concede l'autorizzazione per scaricare l'elenco di revoche di certificati client per un endpoint Client VPN Lettura

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

ExportClientVpnClientConfiguration Concede l'autorizzazione per scaricare i contenuti del file di configurazione dell'endpoint Client VPN per un endpoint Client VPN Lettura

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

ExportImage Concede l'autorizzazione per esportare un'Amazon Machine Image (AMI) in un file VM Scrittura

export-image-task*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

ExportTransitGatewayRoutes Concede l'autorizzazione per esportare route da una tabella di routing del transit gateway in un bucket Amazon S3 Scrittura

ec2:Region

GetAssociatedEnclaveCertificateIamRoles Concede l'autorizzazione per ottenere l'elenco dei ruoli associati a un certificato ACM Lettura

certificate*

ec2:Region

GetAssociatedIpv6PoolCidrs Concede l'autorizzazione per ottenere informazioni sulle associazioni di blocchi CIDR IPv6 per un pool di indirizzi IPv6 specificato Lettura

ec2:Region

GetAwsNetworkPerformanceData Concede l'autorizzazione per ottenere i dati delle prestazioni della rete Lettura

ec2:Region

GetCapacityReservationUsage Concede l'autorizzazione per ottenere informazioni di utilizzo relative a una prenotazione di capacità Lettura

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:CapacityReservationFleet

ec2:ResourceTag/${TagKey}

ec2:Region

GetCoipPoolUsage Concede l'autorizzazione per descrivere le allocazioni dal pool di indirizzi di proprietà del cliente specificato Lettura

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetConsoleOutput Concede l'autorizzazione per ottenere l'output della console per un'istanza Lettura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetConsoleScreenshot Concede l'autorizzazione per recuperare una screenshot in formato JPG di un'istanza in esecuzione Lettura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetDefaultCreditSpecification Concede l'autorizzazione per ottenere l'opzione di credito predefinita per l'utilizzo della CPU di una famiglia di istanze a prestazioni espandibili Lettura

ec2:Region

GetEbsDefaultKmsKeyId Concede l'autorizzazione per ottenere l'ID della chiave master del cliente (CMK) predefinita per la crittografia predefinita di EBS Lettura

ec2:Region

GetEbsEncryptionByDefault Concede l'autorizzazione per descrivere se la crittografia predefinita di EBS è abilitata per l'account Lettura

ec2:Region

GetFlowLogsIntegrationTemplate Concede l'autorizzazione a generare un CloudFormation modello per semplificare l'integrazione dei log di flusso VPC con Amazon Athena Lettura

vpc-flow-log*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetGroupsForCapacityReservation Concede l'autorizzazione per elencare i gruppi di risorse a cui è stata aggiunta una prenotazione di capacità Elenco

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:CapacityReservationFleet

ec2:ResourceTag/${TagKey}

ec2:Region

GetHostReservationPurchasePreview Concede l'autorizzazione per visualizzare in anteprima un acquisto di prenotazione con le configurazioni che corrispondono a quelle di un host dedicato Lettura

ec2:Region

GetImageBlockPublicAccessState Concede l'autorizzazione a ottenere lo stato attuale di blocco dell'accesso pubblico per le AMI a livello di account nel periodo specificato Regione AWS Lettura

ec2:Region

GetInstanceMetadataDefaults Concede l'autorizzazione a visualizzare le impostazioni predefinite del servizio di metadata dell'istanza (IMDS) impostate per l'account nella regione specificata Elenco

ec2:Region

GetInstanceTpmEkPub Concede l'autorizzazione a ottenere la chiave di approvazione pubblica associata al Nitro Trusted Platform Module (NitroTPM) per l'istanza specificata Lettura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetInstanceTypesFromInstanceRequirements Concede l'autorizzazione per visualizzare un elenco di tipi di istanza con gli attributi di istanza specificati Elenco

ec2:Region

GetInstanceUefiData Concede l'autorizzazione per richiamare la rappresentazione binaria dell'archivio di variabili UEFI Lettura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetIpamAddressHistory Concede l'autorizzazione per recuperare informazioni cronologiche su un CIDR all'interno di un ambito di Amazon VPC IP Address Manager (IPAM) Lettura

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamDiscoveredAccounts Concede l'autorizzazione per recuperare gli account rilevati da IPAM Lettura

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamDiscoveredPublicAddresses Concede l'autorizzazione per recuperare gli indirizzi IP pubblici che sono stati rilevati da IPAM Lettura

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamDiscoveredResourceCidrs Concede l'autorizzazione per recuperare i CIDR delle risorse monitorati nell'ambito di un rilevamento delle risorse Lettura

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamPoolAllocations Concede l'autorizzazione per ottenere un elenco di tutte le allocazioni CIDR in un pool di Amazon VPC IP Address Manager (IPAM) Elenco

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamPoolCidrs Concede l'autorizzazione per ottenere i CIDR assegnati a un pool di Amazon VPC IP Address Manager (IPAM) Lettura

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamResourceCidrs Concede l'autorizzazione per ottenere informazioni sulle risorse in un ambito di Amazon VPC IP Address Manager (IPAM) Lettura

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetLaunchTemplateData Concede l'autorizzazione per ottenere i dati di configurazione dell'istanza specificata per l'utilizzo con un nuovo modello di lancio o versione del modello di lancio Lettura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetManagedPrefixListAssociations Concede l'autorizzazione per ottenere informazioni sulle risorse associate all'elenco di prefissi gestiti specificato Lettura

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetManagedPrefixListEntries Concede l'autorizzazione per ottenere informazioni sulle voci di un elenco di prefissi gestiti specificato Lettura

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetNetworkInsightsAccessScopeAnalysisFindings Concede l'autorizzazione per ottenere i risultati di una o più analisi di Network Access Scope Lettura

network-insights-access-scope-analysis*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetNetworkInsightsAccessScopeContent Concede l'autorizzazione per ottenere il contenuto del Network Access Scope specificato Lettura

network-insights-access-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetPasswordData Concede l'autorizzazione per recuperare la password amministratore crittografata per un'istanza Windows in esecuzione Lettura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetReservedInstancesExchangeQuote Concede l'autorizzazione per restituire un preventivo e scambiare informazioni per lo scambio di una o più istanze riservate modificabile per una nuova istanza riservata modificabile Lettura

ec2:Region

GetResourcePolicy [solo autorizzazione] Concede l'autorizzazione per descrivere una policy IAM che consente la condivisione tra account da una risorsa Lettura

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetSecurityGroupsForVpc Concede l'autorizzazione per recuperare un elenco di gruppi di sicurezza per un VPC specificato Lettura

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

GetSerialConsoleAccessStatus Concede l'autorizzazione per recuperare lo stato di accesso dell'account alla console seriale EC2 di tutte le istanze Lettura

ec2:Region

GetSnapshotBlockPublicAccessState Concede l'autorizzazione per recuperare lo stato corrente dell'impostazione di blocco dell'accesso pubblico per gli snapshot per una regione Lettura

ec2:Region

GetSpotPlacementScores Concede l'autorizzazione per calcolare il punteggio di posizionamento Spot per una regione o una zona di disponibilità in base alla capacità di destinazione e ai requisiti di calcolo specificati Lettura

ec2:Region

GetSubnetCidrReservations Concede l'autorizzazione per recuperare le informazioni sulle prenotazioni CIDR della sottorete Lettura

ec2:Region

GetTransitGatewayAttachmentPropagations Concede l'autorizzazione per elencare le tabelle di routing verso cui un allegato di risorse propaga le route Elenco

ec2:Region

GetTransitGatewayMulticastDomainAssociations Concede l'autorizzazione per ottenere informazioni sulle associazioni per un dominio multicast del transit gateway Elenco

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

GetTransitGatewayPolicyTableAssociations Concede l'autorizzazione per ottenere informazioni sulle associazioni per una tabella di policy del gateway di transito Elenco

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

GetTransitGatewayPolicyTableEntries Concede l'autorizzazione per ottenere informazioni sulle associazioni per una voce della tabella di policy del gateway di transito Elenco

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

GetTransitGatewayPrefixListReferences Concede l'autorizzazione per ottenere informazioni sui riferimenti dell'elenco di prefissi per una tabella di routing del transit gateway Elenco

ec2:Region

GetTransitGatewayRouteTableAssociations Concede l'autorizzazione per ottenere informazioni sulle associazioni per una tabella di routing del transit gateway Elenco

ec2:Region

GetTransitGatewayRouteTablePropagations Concede l'autorizzazione per ottenere informazioni sulle propagazioni della tabella di routing per una tabella di routing del transit gateway Elenco

ec2:Region

GetVerifiedAccessEndpointPolicy Concede l'autorizzazione per visualizzare la policy di Verified Access associata all'endpoint Elenco

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetVerifiedAccessGroupPolicy Concede l'autorizzazione per visualizzare il contenuto della policy di Verified Access associata al gruppo Elenco

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetVerifiedAccessInstanceWebAcl [solo autorizzazione] Concede l'autorizzazione a mostrare la lista di controllo degli accessi AWS Web (ACL) Web Application Firewall (WAF) per un'istanza di accesso verificato Elenco

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetVpnConnectionDeviceSampleConfiguration Concede l'autorizzazione a scaricare un file di configurazione AWS di esempio fornito da utilizzare con il dispositivo gateway del cliente Elenco

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpn-connection-device-type*

ec2:Region

GetVpnConnectionDeviceTypes Concede l'autorizzazione per ottenere un elenco di dispositivi gateway del cliente per i quali è possibile fornire file di configurazione di esempio Elenco

ec2:Region

GetVpnTunnelReplacementStatus Concede l'autorizzazione per visualizzare gli eventi di manutenzione degli endpoint tunnel disponibili Elenco

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ImportByoipCidrToIpam [solo autorizzazione] Concede l'autorizzazione per trasferire i CIDR IPv4 BYOIP esistenti su IPAM Scrittura

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ImportClientVpnClientCertificateRevocationList Concede l'autorizzazione per caricare un elenco di revoche di certificati client in un endpoint Client VPN Scrittura

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

ImportImage Concede l'autorizzazione per importare immagini del disco singole o a più volumi o snapshot EBS in un'Amazon Machine Image (AMI). Scrittura

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:RootDeviceType

ec2:CreateTags

import-image-task*

aws:RequestTag/${TagKey}

aws:TagKeys

snapshot

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ImportInstance Concede l'autorizzazione per creare un'attività di importazione di istanze utilizzando i metadati dall'immagine di un disco Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:InstanceID

ec2:ResourceTag/${TagKey}

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ImportKeyPair Concede l'autorizzazione per importare una chiave pubblica da una coppia di chiavi RSA creata con uno strumento di terze parti Scrittura

key-pair*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

ImportSnapshot Concede l'autorizzazione per importare un disco in una snapshot EBS Scrittura

import-snapshot-task*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Owner

ec2:ParentVolume

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ImportVolume Concede l'autorizzazione per creare un'attività di importazione volume utilizzando i metadati dall'immagine di un disco Scrittura

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

InjectApiError [solo autorizzazione] Concede l'autorizzazione per inserire temporaneamente errori per le richieste API di destinazione Scrittura

ec2:FisActionId

ec2:FisTargetArns

ec2:Region

ListImagesInRecycleBin Concede l'autorizzazione per elencare le Amazon Machine Images (AMI) attualmente presenti nel cestino di riciclaggio Elenco

ec2:Region

ListSnapshotsInRecycleBin Concede l'autorizzazione per elencare gli snapshot di Amazon EBS attualmente presenti in Recycle Bin Elenco

ec2:Region

LockSnapshot Concede l'autorizzazione per bloccare uno snapshot di Amazon EBS in modalità di governance o conformità per proteggerlo da eliminazioni accidentali o dannose Scrittura

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotCoolOffPeriod

ec2:SnapshotID

ec2:SnapshotLockDuration

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ModifyAddressAttribute Concede l'autorizzazione a modificare un attributo dell'indirizzo IP elastico specificato Scrittura

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyAvailabilityZoneGroup Concede l'autorizzazione per modificare lo stato di accettazione della zona locale e del gruppo di zone Wavelength per il tuo account Scrittura

ec2:Region

ModifyCapacityReservation Concede l'autorizzazione per modificare la capacità di una prenotazione di capacità e le condizioni in cui sarà rilasciata. Scrittura

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:CapacityReservationFleet

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyCapacityReservationFleet Concede l'autorizzazione per modificare un parco istanze di prenotazione della capacità Scrittura

capacity-reservation-fleet*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:ModifyCapacityReservation

ec2:Region

ModifyClientVpnEndpoint Concede l'autorizzazione per modificare un endpoint Client VPN Scrittura

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ModifyDefaultCreditSpecification Concede l'autorizzazione per modificare l'opzione di credito predefinito a livello di account per l'utilizzo della CPU di istanze a prestazioni espandibili Scrittura

ec2:Region

ModifyEbsDefaultKmsKeyId Concede l'autorizzazione per modificare la chiave master del cliente (CMK) predefinita per la crittografia predefinita di EBS per l'account Scrittura

ec2:Region

ModifyFleet Concede l'autorizzazione per modificare un parco istanze EC2 Scrittura

fleet*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyFpgaImageAttribute Concede l'autorizzazione per modificare un attributo di un'Amazon FPGA Image (AFI) Scrittura

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyHosts Concede l'autorizzazione per modificare un host dedicato Scrittura

dedicated-host*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIdFormat Concede l'autorizzazione per modificare il formato ID per una risorsa Scrittura

ec2:Region

ModifyIdentityIdFormat Concede l'autorizzazione per modificare il formato ID di una risorsa per un principale specifico nell'account Scrittura

ec2:Region

ModifyImageAttribute Concede l'autorizzazione per modificare un attributo di un'Amazon Machine Image (AMI) Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

ModifyInstanceAttribute Concede l'autorizzazione per modificare un attributo di un'istanza Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

volume

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

ModifyInstanceCapacityReservationAttributes Concede l'autorizzazione per modificare le impostazioni di prenotazione di capacità per un'istanza arrestata Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

capacity-reservation

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyInstanceCreditSpecification Concede l'autorizzazione per modificare l'opzione di credito per l'utilizzo della CPU su un'istanza Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceEventStartTime Concede l'autorizzazione per modificare l'ora di inizio per un evento di istanza EC2 programmato Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceEventWindow Concede l'autorizzazione per modificare la finestra di eventi specificata Scrittura

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyInstanceMaintenanceOptions Concede l'autorizzazione per modificare il comportamento del ripristino per un'istanza Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceMetadataDefaults Concede l'autorizzazione a modificare le impostazioni IMDS (Instance Metadata Service) predefinite per l'account nella regione specificata Scrittura

ec2:Attribute/${AttributeName}

ec2:Region

ModifyInstanceMetadataOptions Concede l'autorizzazione per modificare le opzioni dei metadati per un'istanza Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstancePlacement Concede l'autorizzazione per modificare gli attributi di posizionamento per un'istanza Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

dedicated-host

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpam Concede l'autorizzazione per modificare le configurazioni di un Amazon VPC IP Address Manager (IPAM) Scrittura

ipam*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamPool Concede l'autorizzazione per modificare le configurazioni di un pool di Amazon VPC IP Address Manager (IPAM) Scrittura

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamResourceCidr Concede l'autorizzazione per modificare le configurazioni di una risorsa CIDR di Amazon VPC IP Address Manager (IPAM) Scrittura

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamResourceDiscovery Concede l'autorizzazione per modificare un rilevamento delle risorse Scrittura

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamScope Concede l'autorizzazione per modificare le configurazioni di un ambito di Amazon VPC IP Address Manager (IPAM) Scrittura

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyLaunchTemplate Concede l'autorizzazione per modificare un modello di lancio Scrittura

launch-template*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyLocalGatewayRoute Concede l'autorizzazione per modificare una route del gateway locale Scrittura

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyManagedPrefixList Concede l'autorizzazione per modificare un elenco di prefissi gestiti Scrittura

prefix-list*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyNetworkInterfaceAttribute Concede l'autorizzazione per modificare un attributo di un'interfaccia di rete Scrittura

network-interface*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

ModifyPrivateDnsNameOptions Concede l'autorizzazione per modificare le opzioni per i nomi host di istanza per l'istanza specificata Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyReservedInstances Concede l'autorizzazione per modificare gli attributi di una o più istanze riservate Scrittura

reserved-instances*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:InstanceType

ec2:ReservedInstancesOfferingType

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:Region

ModifySecurityGroupRules Concede l'autorizzazione per modificare le regole di un gruppo di sicurezza Scrittura

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

security-group-rule*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifySnapshotAttribute Concede l'autorizzazione per aggiungere o rimuovere le impostazioni di autorizzazione per una snapshot Gestione delle autorizzazioni

snapshot*

aws:ResourceTag/${TagKey}

ec2:Add/group

ec2:Add/userId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:ParentVolume

ec2:Remove/group

ec2:Remove/userId

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ModifySnapshotTier Concede l'autorizzazione per archiviare gli snapshot di Amazon EBS Scrittura

snapshot*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ModifySpotFleetRequest Concede l'autorizzazione per modificare una richiesta di parco istanze Spot Scrittura

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifySubnetAttribute Concede l'autorizzazione per modificare un attributo di una sottorete Scrittura

subnet*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyTrafficMirrorFilterNetworkServices Concede l'autorizzazione per consentire o limitare i servizi di rete di mirroring Scrittura

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyTrafficMirrorFilterRule Concede l'autorizzazione per modificare una regola Traffici Mirror Scrittura

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule*

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ModifyTrafficMirrorSession Concede l'autorizzazione per modificare una sessione Traffic Mirror Scrittura

traffic-mirror-session*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-target

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyTransitGateway Concede l'autorizzazione per modificare un transit gateway Scrittura

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

ModifyTransitGatewayPrefixListReference Concede l'autorizzazione per modificare un riferimento all'elenco di prefissi del transit gateway Scrittura

prefix-list*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

ModifyTransitGatewayVpcAttachment Concede l'autorizzazione per modificare un allegato VPC in un transit gateway Scrittura

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyVerifiedAccessEndpoint Concede l'autorizzazione per modificare la configurazione di un endpoint Verified Access Scrittura

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessEndpointPolicy Concede l'autorizzazione per modificare la policy dell'endpoint Verified Access specificato Scrittura

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessGroup Concede l'autorizzazione per modificare la configurazione di un gruppo Verified Access Scrittura

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-instance

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessGroupPolicy Concede l'autorizzazione per modificare la policy di gruppo Verified Access specificato Scrittura

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessInstance Concede l'autorizzazione per modificare la configurazione dell'istanza Verified Access Scrittura

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessInstanceLoggingConfiguration Concede l'autorizzazione per modificare la configurazione di registrazione dell'istanza Verified Access specificato Scrittura

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessTrustProvider Concede l'autorizzazione per modificare la configurazione del provider di attendibilità Verified Access Scrittura

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVolume Concede l'autorizzazione per modificare i parametri di un volume EBS Scrittura

volume*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

ModifyVolumeAttribute Concede l'autorizzazione per modificare un attributo di un volume Scrittura

volume*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

ModifyVpcAttribute Concede l'autorizzazione per modificare un attributo di un VPC Scrittura

vpc*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ModifyVpcEndpoint Concede l'autorizzazione per modificare un attributo di un endpoint VPC Scrittura

vpc-endpoint*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyVpcEndpointConnectionNotification Concede l'autorizzazione per modificare una notifica di connessione per un endpoint VPC o un servizio endpoint VPC Scrittura

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpcEndpointServiceConfiguration Concede l'autorizzazione per modificare gli attributi di una configurazione del servizio endpoint VPC Scrittura

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:VpceServicePrivateDnsName

ec2:Region

ModifyVpcEndpointServicePayerResponsibility Concede l'autorizzazione per modificare la responsabilità del entità pagante per un servizio endpoint VPC Scrittura

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpcEndpointServicePermissions Concede l'autorizzazione per modificare le autorizzazioni per un servizio endpoint VPC Gestione delle autorizzazioni

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpcPeeringConnectionOptions Concede l'autorizzazione per modificare le opzioni di connessione peering VPC su un lato di una connessione peering VPC Scrittura

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

ModifyVpcTenancy Concede l'autorizzazione per modificare l'attributo tenancy delle istanze di un VPC Scrittura

vpc*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ModifyVpnConnection Concede l'autorizzazione per modificare il gateway di destinazione di una connessione Site-to-Site VPN Scrittura

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

ec2:Region

ModifyVpnConnectionOptions Concede l'autorizzazione per modificare le opzioni di connessione per la connessione Site-to-Site VPN. Scrittura

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpnTunnelCertificate Concede l'autorizzazione per modificare il certificato per una connessione Site-to-Site VPN Scrittura

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpnTunnelOptions Concede l'autorizzazione per modificare le opzioni per una connessione Site-to-Site VPN Scrittura

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

ec2:Region

MonitorInstances Concede l'autorizzazione di abilitare il monitoraggio dettagliato per un'istanza in esecuzione Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

MoveAddressToVpc Concede l'autorizzazione per spostare un indirizzo IP elastico dalla piattaforma EC2-Classic alla piattaforma EC2-VPC. Scrittura

ec2:Region

MoveByoipCidrToIpam Concede l'autorizzazione per spostare un BYOIP IPv4 CIDR in Amazon VPC IP Address Manager (IPAM) da un pool di IPv4 pubblici Scrittura

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

PauseVolumeIO [solo autorizzazione] Concede l'autorizzazione per sospendere temporaneamente le operazioni di I/O per un volume Amazon EBS di destinazione Scrittura

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ProvisionByoipCidr Concede l'autorizzazione a fornire un intervallo di indirizzi da utilizzare AWS tramite Bring your own IP address (BYOIP) e a creare un pool di indirizzi corrispondente Scrittura

ec2:Region

ProvisionIpamByoasn Concede l'autorizzazione per fornire un Numero di sistema autonomo (ASN) da utilizzare in un account Amazon Web Services Scrittura

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ProvisionIpamPoolCidr Concede l'autorizzazione per effettuare il provisioning di un CIDR su un pool di Amazon VPC IP Address Manager (IPAM) Scrittura

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ProvisionPublicIpv4PoolCidr Concede l'autorizzazione per effettuare il provisioning di un CIDR su un pool di IPv4 pubblici Scrittura

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv4pool-ec2*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

PurchaseCapacityBlock Concede l'autorizzazione per acquistare un'offerta per blocchi di capacità Scrittura

capacity-reservation*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CapacityReservationFleet

ec2:CreateTags

ec2:Region

PurchaseHostReservation Concede l'autorizzazione per acquistare una prenotazione con configurazioni che corrispondono a quelle di un host dedicato Scrittura

dedicated-host*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

ec2:Region

PurchaseReservedInstancesOffering Concede l'autorizzazione per acquistare un'offerta di un'istanza riservata Scrittura

ec2:Region

PurchaseScheduledInstances Concede l'autorizzazione per acquistare una o più istanze pianificate con una pianificazione specificata Scrittura

ec2:Region

PutResourcePolicy [solo autorizzazione] Concede l'autorizzazione per collegare una policy IAM che consente la condivisione tra account da una risorsa Scrittura

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

RebootInstances Concede l'autorizzazione per richiedere un riavvio di una o più istanze Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

RegisterImage Concede l'autorizzazione per registrare un'Amazon Machine Image (AMI) Scrittura

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

snapshot

aws:ResourceTag/${TagKey}

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:Region

RegisterInstanceEventNotificationAttributes Concede l'autorizzazione per aggiungere tag al set di tag da includere nelle notifiche sugli eventi pianificati per le istanze Scrittura

ec2:Region

RegisterTransitGatewayMulticastGroupMembers Concede l'autorizzazione per registrare una o più interfacce di rete come un membro di un indirizzo IP di gruppo in un dominio multicast del transit gateway Scrittura

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

RegisterTransitGatewayMulticastGroupSources Concede l'autorizzazione per registrare una o più interfacce di rete come origine di un indirizzo IP di gruppo in un dominio multicast del transit gateway Scrittura

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

RejectTransitGatewayMulticastDomainAssociations Concede l'autorizzazione per rifiutare le richieste di associazione delle sottoreti tra account a un dominio multicast del transit gateway Scrittura

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

RejectTransitGatewayPeeringAttachment Concede l'autorizzazione per rifiutare una richiesta di allegato peering del transit gateway Scrittura

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

RejectTransitGatewayVpcAttachment Concede l'autorizzazione per rifiutare una richiesta di collegare un VPC a un transit gateway Scrittura

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

RejectVpcEndpointConnections Concede l'autorizzazione per rifiutare una o più richieste di connessione dell'endpoint VPC a un servizio di endpoint VPC Scrittura

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

RejectVpcPeeringConnection Concede l'autorizzazione per rifiutare una richiesta di connessione peering VPC Scrittura

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

ReleaseAddress Concede l'autorizzazione per rilasciare un indirizzo IP elastico Scrittura

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

ReleaseHosts Concede l'autorizzazione per rilasciare uno o più host dedicati on demand Scrittura

dedicated-host*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReleaseIpamPoolAllocation Concede l'autorizzazione per rilasciare un'allocazione all'interno di un pool di Amazon VPC IP Address Manager (IPAM) Scrittura

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReplaceIamInstanceProfileAssociation Concede l'autorizzazione per sostituire un profilo dell'istanza IAM per un'istanza Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

iam:PassRole

ec2:Region

ReplaceNetworkAclAssociation Concede l'autorizzazione per modificare la lista di controllo degli accessi di rete a cui è associata una sottorete Scrittura

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ReplaceNetworkAclEntry Concede l'autorizzazione per sostituire una voce (regola) in una lista di controllo degli accessi di rete Scrittura

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

ReplaceRoute Concede l'autorizzazione per sostituire una route all'interno di una tabella di routing in un VPC Scrittura

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

ReplaceRouteTableAssociation Concede l'autorizzazione per modificare la tabella di routing associata a una sottorete Scrittura

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReplaceTransitGatewayRoute Concede l'autorizzazione per sostituire una route in una tabella di routing del transit gateway Scrittura

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

ReplaceVpnTunnel Concede l'autorizzazione per sostituire un tunnel VPN Scrittura

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReportInstanceStatus Concede l'autorizzazione per inviare feedback sullo stato di un'istanza Scrittura

ec2:Region

RequestSpotFleet Concede l'autorizzazione per creare una richiesta di parco istanze Spot Scrittura

spot-fleet-request*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

key-pair

aws:ResourceTag/${TagKey}

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

snapshot

aws:ResourceTag/${TagKey}

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

RequestSpotInstances Concede l'autorizzazione per creare una richiesta di parco istanze Spot Scrittura

spot-instances-request*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

iam:PassRole

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

key-pair

aws:ResourceTag/${TagKey}

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

snapshot

aws:ResourceTag/${TagKey}

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ResetAddressAttribute Concede l'autorizzazione a reimpostare l'attributo dell'indirizzo IP specificato Scrittura

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

ResetEbsDefaultKmsKeyId Concede l'autorizzazione a reimpostare la chiave principale del cliente (CMK) predefinita per la crittografia EBS affinché l'account utilizzi la CMK gestita per EBS AWS Scrittura

ec2:Region

ResetFpgaImageAttribute Concede l'autorizzazione per reimpostare il valore predefinito di un attributo di un'Amazon FPGA Image (AFI) Scrittura

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:Region

ResetImageAttribute Concede l'autorizzazione per reimpostare il valore predefinito di un attributo di un'Amazon Machine Image (AMI) Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

ResetInstanceAttribute Concede l'autorizzazione per reimpostare il valore predefinito di un attributo di un'istanza Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ResetNetworkInterfaceAttribute Concede l'autorizzazione per reimpostare un attributo di un'interfaccia di rete Scrittura

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

ResetSnapshotAttribute Concede l'autorizzazione per reimpostare le impostazioni di autorizzazione per una snapshot Gestione delle autorizzazioni

snapshot*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

RestoreAddressToClassic Concede l'autorizzazione per ripristinare un indirizzo IP elastico precedentemente spostato sulla piattaforma EC2-VPC nella piattaforma EC2-Classic. Scrittura

ec2:Region

RestoreImageFromRecycleBin Concede l'autorizzazione per copiare un'Amazon Machine Image (AMI) dal cestino di riciclaggio Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

RestoreManagedPrefixListVersion Concede l'autorizzazione per ripristinare le voci da una versione precedente di un elenco di prefissi gestiti a una nuova versione dell'elenco di prefissi Scrittura

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

RestoreSnapshotFromRecycleBin Concede l'autorizzazione per ripristinare uno snapshot di Amazon EBS da Recycle Bin Scrittura

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

RestoreSnapshotTier Concede l'autorizzazione per ripristinare uno snapshot di Amazon EBS archiviato per l'utilizzo in modo temporaneo o permanente, oppure per modificare il periodo o il tipo di ripristino per uno snapshot precedentemente ripristinato in modo temporaneo Scrittura

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

RevokeClientVpnIngress Concede l'autorizzazione per rimuovere una regola di autorizzazione in entrata da un endpoint Client VPN Scrittura

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

RevokeSecurityGroupEgress Concede l'autorizzazione per rimuovere una o più regole in uscita da un gruppo di sicurezza VPC Scrittura

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

RevokeSecurityGroupIngress Concede l'autorizzazione per rimuovere una o più regole in entrata da un gruppo di sicurezza Scrittura

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

RunInstances Concede l'autorizzazione per avviare una o più istanze Scrittura

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:CreateTags

iam:PassRole

ssm:GetParameters

instance*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:RootDeviceType

ec2:Tenancy

network-interface*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AssociatePublicIpAddress

ec2:AuthorizedService

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:NetworkInterfaceID

ec2:Subnet

ec2:Vpc

security-group*

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

capacity-reservation

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

elastic-gpu

aws:ResourceTag/${TagKey}

ec2:ElasticGpuType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

elastic-inference

group

key-pair

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:KeyPairName

ec2:KeyPairType

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

license-configuration

placement-group

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

snapshot

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

volume

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:Encrypted

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ParentSnapshot

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

SCENARIO: EC2-Classic-EBS

image*

instance*

security-group*

volume*

key-pair

placement-group

snapshot

SCENARIO: EC2-Classic-InstanceStore

image*

instance*

security-group*

key-pair

placement-group

snapshot

SCENARIO: EC2-VPC-EBS

image*

instance*

network-interface*

security-group*

volume*

key-pair

placement-group

snapshot

SCENARIO: EC2-VPC-EBS-Subnet

image*

instance*

network-interface*

security-group*

subnet*

volume*

key-pair

placement-group

snapshot

SCENARIO: EC2-VPC-InstanceStore

image*

instance*

network-interface*

security-group*

key-pair

placement-group

snapshot

SCENARIO: EC2-VPC-InstanceStore-Subnet

image*

instance*

network-interface*

security-group*

subnet*

key-pair

placement-group

snapshot

RunScheduledInstances Concede l'autorizzazione per lanciare una o più istanze pianificate Scrittura

ec2:Region

SearchLocalGatewayRoutes Concede l'autorizzazione per ricercare le route in una tabella di routing del gateway locale Elenco

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

SearchTransitGatewayMulticastGroups Concede l'autorizzazione per ricercare gruppi, origini e membri in un dominio multicast del transit gateway Elenco

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

SearchTransitGatewayRoutes Concede l'autorizzazione per ricercare route in una tabella di routing del transit gateway Elenco

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

SendDiagnosticInterrupt Concede l'autorizzazione per inviare un'interruzione di diagnostica a un'istanza Amazon EC2 Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

SendSpotInstanceInterruptions [solo autorizzazione] Concede l'autorizzazione per interrompere un'istanza Spot Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

StartInstances Concede l'autorizzazione per avviare un'istanza arrestata Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

license-configuration

ec2:Region

StartNetworkInsightsAccessScopeAnalysis Concede l'autorizzazione per avviare un'analisi di Network Access Scope Scrittura

network-insights-access-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

network-insights-access-scope-analysis*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

StartNetworkInsightsAnalysis Concede l'autorizzazione per avviare l'analisi di un percorso specificato Scrittura

network-insights-analysis*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

network-insights-path*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

StartVpcEndpointServicePrivateDnsVerification Concede l'autorizzazione per avviare il processo di verifica DNS privato per un servizio endpoint VPC Scrittura

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

StopInstances Concede l'autorizzazione per arrestare un'istanza supportata da Amazon EBS Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

TerminateClientVpnConnections Concede l'autorizzazione per terminare connessioni endpoint Client VPN attive Scrittura

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

TerminateInstances Concede l'autorizzazione per arrestare una o più istanze Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

UnassignIpv6Addresses Concede l'autorizzazione per annullare l'assegnazione di uno o più indirizzi IPv6 da un'interfaccia di rete Scrittura

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

UnassignPrivateIpAddresses Concede l'autorizzazione per annullare l'assegnazione di uno o più indirizzi IP privati secondari da un'interfaccia di rete Scrittura

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

UnassignPrivateNatGatewayAddress Concede l'autorizzazione per annullare l'assegnazione di indirizzi IPv4 secondari da un gateway NAT privato Scrittura

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

UnlockSnapshot Concede l'autorizzazione per sbloccare uno snapshot bloccato in modalità di governance o in modalità di conformità durante il raffreddamento Scrittura

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotCoolOffPeriod

ec2:SnapshotID

ec2:SnapshotLockDuration

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

UnmonitorInstances Concede l'autorizzazione per disabilitare il monitoraggio dettagliato di un'istanza in esecuzione Scrittura

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

UpdateSecurityGroupRuleDescriptionsEgress Concede l'autorizzazione per aggiornare le descrizioni di una o più regole in uscita in un gruppo di sicurezza VPC Scrittura

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

UpdateSecurityGroupRuleDescriptionsIngress Concede l'autorizzazione per aggiornare le descrizioni di una o più regole in ingresso in un gruppo di sicurezza Scrittura

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

WithdrawByoipCidr Concede l'autorizzazione a interrompere la pubblicità di un intervallo di indirizzi che è stato fornito per essere utilizzato AWS tramite Bring your own IP address (BYOIP) Scrittura

ec2:Region

Tipi di risorsa definiti da Amazon EC2

I seguenti tipi di risorse sono definiti da questo servizio e possono essere utilizzati nell'elemento Resource delle istruzioni di policy delle autorizzazioni IAM. Ogni operazione nella Tabella delle operazioni identifica i tipi di risorse che possono essere specificati con tale operazione. Un tipo di risorsa può anche definire quali chiavi di condizione puoi includere in una policy. Queste chiavi vengono visualizzate nell'ultima colonna della tabella. Per dettagli sulle colonne nella tabella seguente, consulta Tabella dei tipi di risorsa.

Tipi di risorsa ARN Chiavi di condizione
elastic-ip arn:${Partition}:ec2:${Region}:${Account}:elastic-ip/${AllocationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AllocationId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Domain

ec2:PublicIpAddress

ec2:Region

ec2:ResourceTag/${TagKey}

capacity-reservation-fleet arn:${Partition}:ec2:${Region}:${Account}:capacity-reservation-fleet/${CapacityReservationFleetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

capacity-reservation arn:${Partition}:ec2:${Region}:${Account}:capacity-reservation/${CapacityReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:CapacityReservationFleet

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

carrier-gateway arn:${Partition}:ec2:${Region}:${Account}:carrier-gateway/${CarrierGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:Vpc

certificate arn:${Partition}:acm:${Region}:${Account}:certificate/${CertificateId}
client-vpn-endpoint arn:${Partition}:ec2:${Region}:${Account}:client-vpn-endpoint/${ClientVpnEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

customer-gateway arn:${Partition}:ec2:${Region}:${Account}:customer-gateway/${CustomerGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

dedicated-host arn:${Partition}:ec2:${Region}:${Account}:dedicated-host/${DedicatedHostId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AutoPlacement

ec2:AvailabilityZone

ec2:HostRecovery

ec2:InstanceType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Quantity

ec2:Region

ec2:ResourceTag/${TagKey}

dhcp-options arn:${Partition}:ec2:${Region}:${Account}:dhcp-options/${DhcpOptionsId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:DhcpOptionsID

ec2:Region

ec2:ResourceTag/${TagKey}

egress-only-internet-gateway arn:${Partition}:ec2:${Region}:${Account}:egress-only-internet-gateway/${EgressOnlyInternetGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

elastic-gpu arn:${Partition}:ec2:${Region}:${Account}:elastic-gpu/${ElasticGpuId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ElasticGpuType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

elastic-inference arn:${Partition}:elastic-inference:${Region}:${Account}:elastic-inference-accelerator/${AcceleratorId}
export-image-task arn:${Partition}:ec2:${Region}:${Account}:export-image-task/${ExportImageTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

export-instance-task arn:${Partition}:ec2:${Region}:${Account}:export-instance-task/${ExportTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

fleet arn:${Partition}:ec2:${Region}:${Account}:fleet/${FleetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

fpga-image arn:${Partition}:ec2:${Region}:${Account}:fpga-image/${FpgaImageId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:Public

ec2:Region

ec2:ResourceTag/${TagKey}

host-reservation arn:${Partition}:ec2:${Region}:${Account}:host-reservation/${HostReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

image arn:${Partition}:ec2:${Region}::image/${ImageId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ImageID

ec2:ImageType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Owner

ec2:Public

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

import-image-task arn:${Partition}:ec2:${Region}:${Account}:import-image-task/${ImportImageTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

import-snapshot-task arn:${Partition}:ec2:${Region}:${Account}:import-snapshot-task/${ImportSnapshotTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

instance-connect-endpoint arn:${Partition}:ec2:${Region}:${Account}:instance-connect-endpoint/${InstanceConnectEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SubnetID

instance-event-window arn:${Partition}:ec2:${Region}:${Account}:instance-event-window/${InstanceEventWindowId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

instance arn:${Partition}:ec2:${Region}:${Account}:instance/${InstanceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

internet-gateway arn:${Partition}:ec2:${Region}:${Account}:internet-gateway/${InternetGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:InternetGatewayID

ec2:Region

ec2:ResourceTag/${TagKey}

ipam arn:${Partition}:ec2::${Account}:ipam/${IpamId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-pool arn:${Partition}:ec2::${Account}:ipam-pool/${IpamPoolId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association arn:${Partition}:ec2::${Account}:ipam-resource-discovery-association/${IpamResourceDiscoveryAssociationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-resource-discovery arn:${Partition}:ec2::${Account}:ipam-resource-discovery/${IpamResourceDiscoveryId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-scope arn:${Partition}:ec2::${Account}:ipam-scope/${IpamScopeId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

coip-pool arn:${Partition}:ec2:${Region}:${Account}:coip-pool/${Ipv4PoolCoipId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipv4pool-ec2 arn:${Partition}:ec2:${Region}:${Account}:ipv4pool-ec2/${Ipv4PoolEc2Id}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipv6pool-ec2 arn:${Partition}:ec2:${Region}:${Account}:ipv6pool-ec2/${Ipv6PoolEc2Id}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

key-pair arn:${Partition}:ec2:${Region}:${Account}:key-pair/${KeyPairName}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:IsLaunchTemplateResource

ec2:KeyPairName

ec2:KeyPairType

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

launch-template arn:${Partition}:ec2:${Region}:${Account}:launch-template/${LaunchTemplateId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

license-configuration arn:${Partition}:license-manager:${Region}:${Account}:license-configuration:${LicenseConfigurationId}
local-gateway arn:${Partition}:ec2:${Region}:${Account}:local-gateway/${LocalGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-route-table-virtual-interface-group-association arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table-virtual-interface-group-association/${LocalGatewayRouteTableVirtualInterfaceGroupAssociationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-route-table-vpc-association arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table-vpc-association/${LocalGatewayRouteTableVpcAssociationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-route-table arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table/${LocalGatewayRoutetableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group arn:${Partition}:ec2:${Region}:${Account}:local-gateway-virtual-interface-group/${LocalGatewayVirtualInterfaceGroupId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface arn:${Partition}:ec2:${Region}:${Account}:local-gateway-virtual-interface/${LocalGatewayVirtualInterfaceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

natgateway arn:${Partition}:ec2:${Region}:${Account}:natgateway/${NatGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-acl arn:${Partition}:ec2:${Region}:${Account}:network-acl/${NaclId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:NetworkAclID

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Vpc

network-insights-access-scope-analysis arn:${Partition}:ec2:${Region}:${Account}:network-insights-access-scope-analysis/${NetworkInsightsAccessScopeAnalysisId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-insights-access-scope arn:${Partition}:ec2:${Region}:${Account}:network-insights-access-scope/${NetworkInsightsAccessScopeId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-insights-analysis arn:${Partition}:ec2:${Region}:${Account}:network-insights-analysis/${NetworkInsightsAnalysisId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-insights-path arn:${Partition}:ec2:${Region}:${Account}:network-insights-path/${NetworkInsightsPathId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-interface arn:${Partition}:ec2:${Region}:${Account}:network-interface/${NetworkInterfaceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AssociatePublicIpAddress

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthorizedService

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:NetworkInterfaceID

ec2:Permission

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

placement-group arn:${Partition}:ec2:${Region}:${Account}:placement-group/${PlacementGroupName}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:Region

ec2:ResourceTag/${TagKey}

prefix-list arn:${Partition}:ec2:${Region}:${Account}:prefix-list/${PrefixListId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

replace-root-volume-task arn:${Partition}:ec2:${Region}:${Account}:replace-root-volume-task/${ReplaceRootVolumeTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

reserved-instances arn:${Partition}:ec2:${Region}:${Account}:reserved-instances/${ReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:InstanceType

ec2:Region

ec2:ReservedInstancesOfferingType

ec2:ResourceTag/${TagKey}

ec2:Tenancy

group arn:${Partition}:resource-groups:${Region}:${Account}:group/${GroupName}
role arn:${Partition}:iam::${Account}:role/${RoleNameWithPath}
route-table arn:${Partition}:ec2:${Region}:${Account}:route-table/${RouteTableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

security-group arn:${Partition}:ec2:${Region}:${Account}:security-group/${SecurityGroupId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

security-group-rule arn:${Partition}:ec2:${Region}:${Account}:security-group-rule/${SecurityGroupRuleId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

snapshot arn:${Partition}:ec2:${Region}::snapshot/${SnapshotId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Add/group

ec2:Add/userId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:Region

ec2:Remove/group

ec2:Remove/userId

ec2:ResourceTag/${TagKey}

ec2:SnapshotCoolOffPeriod

ec2:SnapshotID

ec2:SnapshotLockDuration

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

spot-fleet-request arn:${Partition}:ec2:${Region}:${Account}:spot-fleet-request/${SpotFleetRequestId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

spot-instances-request arn:${Partition}:ec2:${Region}:${Account}:spot-instances-request/${SpotInstanceRequestId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

subnet-cidr-reservation arn:${Partition}:ec2:${Region}:${Account}:subnet-cidr-reservation/${SubnetCidrReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

subnet arn:${Partition}:ec2:${Region}:${Account}:subnet/${SubnetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

traffic-mirror-filter arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-filter/${TrafficMirrorFilterId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-filter-rule/${TrafficMirrorFilterRuleId}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

traffic-mirror-session arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-session/${TrafficMirrorSessionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

traffic-mirror-target arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-target/${TrafficMirrorTargetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

transit-gateway-attachment arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-attachment/${TransitGatewayAttachmentId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-connect-peer arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-connect-peer/${TransitGatewayConnectPeerId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayConnectPeerId

transit-gateway arn:${Partition}:ec2:${Region}:${Account}:transit-gateway/${TransitGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-multicast-domain arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-multicast-domain/${TransitGatewayMulticastDomainId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

transit-gateway-policy-table arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-policy-table/${TransitGatewayPolicyTableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

transit-gateway-route-table-announcement arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-route-table-announcement/${TransitGatewayRouteTableAnnouncementId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

transit-gateway-route-table arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-route-table/${TransitGatewayRouteTableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

verified-access-endpoint arn:${Partition}:ec2:${Region}:${Account}:verified-access-endpoint/${VerifiedAccessEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-group arn:${Partition}:ec2:${Region}:${Account}:verified-access-group/${VerifiedAccessGroupId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-instance arn:${Partition}:ec2:${Region}:${Account}:verified-access-instance/${VerifiedAccessInstanceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-policy arn:${Partition}:ec2:${Region}:${Account}:verified-access-policy/${VerifiedAccessPolicyId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-trust-provider arn:${Partition}:ec2:${Region}:${Account}:verified-access-trust-provider/${VerifiedAccessTrustProviderId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

volume arn:${Partition}:ec2:${Region}:${Account}:volume/${VolumeId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:IsLaunchTemplateResource

ec2:KmsKeyId

ec2:LaunchTemplate

ec2:ParentSnapshot

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

vpc-endpoint-connection arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-connection/${VpcEndpointConnectionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

vpc-endpoint arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint/${VpcEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:VpceServiceName

ec2:VpceServiceOwner

vpc-endpoint-service arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-service/${VpcEndpointServiceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:VpceServicePrivateDnsName

vpc-endpoint-service-permission arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-service-permission/${VpcEndpointServicePermissionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

vpc-flow-log arn:${Partition}:ec2:${Region}:${Account}:vpc-flow-log/${VpcFlowLogId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

vpc arn:${Partition}:ec2:${Region}:${Account}:vpc/${VpcId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpc-peering-connection arn:${Partition}:ec2:${Region}:${Account}:vpc-peering-connection/${VpcPeeringConnectionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AccepterVpc

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

vpn-connection-device-type arn:${Partition}:ec2:${Region}:${Account}:vpn-connection-device-type/${VpnConnectionDeviceTypeId}

ec2:Region

vpn-connection arn:${Partition}:ec2:${Region}:${Account}:vpn-connection/${VpnConnectionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:Region

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

vpn-gateway arn:${Partition}:ec2:${Region}:${Account}:vpn-gateway/${VpnGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

Chiavi di condizione per Amazon EC2

Amazon EC2 definisce le seguenti chiavi di condizione che possono essere utilizzate nell'elemento Condition di una policy IAM. Puoi utilizzare queste chiavi per perfezionare ulteriormente le condizioni in base alle quali si applica l'istruzione di policy. Per dettagli sulle colonne nella tabella seguente, consulta Tabella delle chiavi di condizione.

Per visualizzare le chiavi di condizione globali disponibili per tutti i servizi, consulta Chiavi di condizione globali disponibili.

Chiavi di condizione Descrizione Tipo
aws:RequestTag/${TagKey} Filtra l'accesso in base a un tag formato da una coppia chiave/valore consentito nella richiesta Stringa
aws:ResourceTag/${TagKey} Filtra l'accesso in base a un tag formato da una coppia chiave/valore di tag di una risorsa. Stringa
aws:TagKeys Filtra l'accesso in base a un elenco di chiavi di tag consentite nella richiesta ArrayOfString
ec2:AccepterVpc Filtra l'accesso in base all'ARN di un VPC accettante in una connessione peering VPC ARN
ec2:Add/group Filtra l'accesso in base al gruppo che viene aggiunto a uno snapshot Stringa
ec2:Add/userId Filtra l'accesso in base all'ID account che viene aggiunto a uno snapshot Stringa
ec2:AllocationId Filtra l'accesso in base all'ID di allocazione dell'indirizzo IP elastico Stringa
ec2:AssociatePublicIpAddress Filtra l'accesso in base al fatto che l'utente desideri associare un indirizzo IP pubblico all'istanza Bool
ec2:Attribute Filtra l'accesso in base a un attributo di una risorsa Stringa
ec2:Attribute/${AttributeName} Filtra l'accesso in base a un attributo impostato su una risorsa Stringa
ec2:AuthenticationType Filtra l'accesso in base al tipo di autenticazione per gli endpoint del tunnel VPN Stringa
ec2:AuthorizedService Filtra l'accesso da parte del AWS servizio che dispone dell'autorizzazione a utilizzare una risorsa Stringa
ec2:AuthorizedUser Filtra l'accesso in base a un principale IAM che dispone dell'autorizzazione per utilizzare una risorsa Stringa
ec2:AutoPlacement Filtra l'accesso in base alle proprietà di collocamento automatico di un host dedicato Stringa
ec2:AvailabilityZone Filtra l'accesso in base al nome di una zona di disponibilità in un Regione AWS Stringa
ec2:CapacityReservationFleet Filtra l'accesso in base all'ARN del parco istanze di prenotazione della capacità ARN
ec2:ClientRootCertificateChainArn Filtra l'accesso in base all'ARN della catena di certificati radice client ARN
ec2:CloudwatchLogGroupArn Filtra l'accesso in base all'ARN del gruppo di CloudWatch log Logs ARN
ec2:CloudwatchLogStreamArn Filtra l'accesso tramite l'ARN del flusso di CloudWatch log Logs ARN
ec2:CreateAction Filtra l'accesso in base al nome di un'operazione API di creazione della risorsa Stringa
ec2:DPDTimeoutSeconds Filtra l'accesso in base alla durata dopo la quale si verifica il timeout DPD in un tunnel VPN Numerico
ec2:DhcpOptionsID Filtra l'accesso tramite l'ID di un set di opzioni DHCP (Dynamic Host Configuration Protocol) Stringa
ec2:DirectoryArn Filtra l'accesso in base all'ARN della directory ARN
ec2:Domain Filtra l'accesso in base al dominio dell'indirizzo IP elastico Stringa
ec2:EbsOptimized Filtra l'accesso in base al fatto che l'istanza sia abilitata per l'ottimizzazione EBS Bool
ec2:ElasticGpuType Filtra l'accesso in base al tipo di accelerator Elastic Graphics Stringa
ec2:Encrypted Filtra l'accesso in base al fatto che il volume EBS sia crittografato Bool
ec2:FisActionId Filtra l'accesso in base all'ID di un' AWS azione FIS Stringa
ec2:FisTargetArns Filtra l'accesso tramite l'ARN di una AWS destinazione FIS ArrayOfARN
ec2:GatewayType Filtra l'accesso in base al tipo di gateway per un endpoint VPN sul AWS lato di una connessione VPN Stringa
ec2:HostRecovery Filtra l'accesso in base al fatto che il ripristino host sia abilitato per un host dedicato Stringa
ec2:IKEVersions Filtra l'accesso in base alle versioni IKE (Internet Key Exchange) consentite per un tunnel VPN ArrayOfString
ec2:ImageID Filtra l'accesso in base all'ID di un'immagine Stringa
ec2:ImageType Filtra l'accesso in base al tipo di immagine (macchina, aki o ari) Stringa
ec2:InsideTunnelCidr Filtra l'accesso in base all'intervallo di indirizzi IP interni per un tunnel VPN Stringa
ec2:InsideTunnelIpv6Cidr Filtra l'accesso in base a un intervallo di indirizzi IPv6 interni per un tunnel VPN Stringa
ec2:InstanceAutoRecovery Filtra l'accesso in base al fatto che il tipo di istanza supporti il ripristino automatico Stringa
ec2:InstanceID Filtra l'accesso in base all'ID di un'istanza Stringa
ec2:InstanceMarketType Filtra l'accesso in base al mercato o all'opzione di acquisto di un'istanza (blocco di capacità, on demand o spot) Stringa
ec2:InstanceMetadataTags Filtra l'accesso in base al fatto che l'istanza consenta l'accesso ai tag dell'istanza dai metadati dell'istanza Stringa
ec2:InstanceProfile Filtra l'accesso in base all'ARN di un profilo dell'istanza ARN
ec2:InstanceType Filtra l'accesso in base al tipo di istanza Stringa
ec2:InternetGatewayID Filtra l'accesso in base all'ID di un gateway Internet Stringa
ec2:Ipv4IpamPoolId Filtra l'accesso in base all'ID di un pool di IPAM fornito per l'allocazione di blocchi CIDR IPv4 Stringa
ec2:Ipv6IpamPoolId Filtra l'accesso in base all'ID di un pool di IPAM fornito per l'allocazione di blocchi CIDR IPv6 Stringa
ec2:IsLaunchTemplateResource Filtra l'accesso in base al fatto che gli utenti siano in grado di sovrascrivere le risorse specificate nel modello di lancio Bool
ec2:KeyPairName Filtra l'accesso in base al nome della coppia di chiavi Stringa
ec2:KeyPairType Filtra l'accesso in base al tipo di coppia di chiavi Stringa
ec2:KmsKeyId Filtra l'accesso in base all'ID di una chiave AWS KMS fornita nella richiesta Stringa
ec2:LaunchTemplate Filtra l'accesso in base all'ARN di un modello di lancio ARN
ec2:MetadataHttpEndpoint Filtra l'accesso in base al fatto che l'endpoint HTTP sia abilitato per il servizio di metadati dell'istanza Stringa
ec2:MetadataHttpPutResponseHopLimit Filtra l'accesso in base al numero consentito di hop quando si chiama il servizio di metadati dell'istanza Numerico
ec2:MetadataHttpTokens Filtra l'accesso in base al fatto che i token siano obbligatori quando si chiama il servizio di metadati dell'istanza (facoltativo o obbligatorio) Stringa
ec2:NetworkAclID Filtra l'accesso in base all'ID della lista di controllo accessi (ACL) di una rete Stringa
ec2:NetworkInterfaceID Filtra l'accesso in base all'ID di un'interfaccia di rete elastica Stringa
ec2:NewInstanceProfile Filtra l'accesso in base all'ARN del profilo di istanza collegato ARN
ec2:OutpostArn Filtra l'accesso in base all'ARN dell'Outpost ARN
ec2:Owner Filtra l'accesso da parte del proprietario della risorsa (amazon, aws-marketplace o un ID) Account AWS Stringa
ec2:ParentSnapshot Filtra l'accesso in base all'ARN della snapshot padre ARN
ec2:ParentVolume Filtra l'accesso in base all'ARN del volume padre da cui la snapshot è stata creata ARN
ec2:Permission Filtra l'accesso in base al tipo di autorizzazione per una risorsa (INSTANCE-ATTACH o EIP-ASSOCIATE) Stringa
ec2:Phase1DHGroup Filtra l'accesso in base ai numeri di gruppo Diffie-Hellman consentiti per un tunnel VPN per la fase 1 delle negoziazioni IKE ArrayOfString
ec2:Phase1EncryptionAlgorithms Filtra l'accesso in base agli algoritmi di crittografia consentiti per un tunnel VPN per la fase 1 delle negoziazioni IKE. ArrayOfString
ec2:Phase1IntegrityAlgorithms Filtra l'accesso in base agli algoritmi di integrità consentiti per un tunnel VPN per la fase 1 delle negoziazioni IKE. ArrayOfString
ec2:Phase1LifetimeSeconds Filtra l'accesso in base alla durata in secondi per la fase 1 delle negoziazioni IKE per un tunnel VPN Numerico
ec2:Phase2DHGroup Filtra l'accesso in base ai numeri di gruppo Diffie-Hellman consentiti per un tunnel VPN per la fase 2 delle negoziazioni IKE ArrayOfString
ec2:Phase2EncryptionAlgorithms Filtra l'accesso in base agli algoritmi di crittografia consentiti per un tunnel VPN per la fase 2 delle negoziazioni IKE. ArrayOfString
ec2:Phase2IntegrityAlgorithms Filtra l'accesso in base agli algoritmi di integrità consentiti per un tunnel VPN per la fase 2 delle negoziazioni IKE. ArrayOfString
ec2:Phase2LifetimeSeconds Filtra l'accesso in base alla durata in secondi per la fase 2 delle negoziazioni IKE per un tunnel VPN Numerico
ec2:PlacementGroup Filtra l'accesso in base all'ARN del gruppo di collocamento ARN
ec2:PlacementGroupName Filtra l'accesso in base al nome di un gruppo di collocamento Stringa
ec2:PlacementGroupStrategy Filtra l'accesso in base alla strategia di collocamento dell'istanza utilizzata dal gruppo di collocamento (cluster, spread o partizione) Stringa
ec2:ProductCode Filtra l'accesso in base al codice prodotto associato all'AMI Stringa
ec2:Public Filtra l'accesso in base al fatto che l'immagine disponga di permessi di avvio pubblici Bool
ec2:PublicIpAddress Filtra l'accesso in base a un indirizzo IP pubblico Stringa
ec2:Quantity Filtra l'accesso in base al numero di host dedicati in una richiesta Numerico
ec2:Region Filtra l'accesso in base al nome del Regione AWS Stringa
ec2:RekeyFuzzPercentage Filtra l'accesso in base alla percentuale di incremento della finestra di rekey (determinata dal tempo di margine di rekey) entro la quale il tempo di rekey viene selezionato in modo casuale per un tunnel VPN Numerico
ec2:RekeyMarginTimeSeconds Filtra l'accesso in base al tempo di margine prima della scadenza della fase 2 per un tunnel VPN Numerico
ec2:Remove/group Filtra l'accesso in base al gruppo che viene rimosso da uno snapshot Stringa
ec2:Remove/userId Filtra l'accesso in base all'ID account che viene rimosso da uno snapshot Stringa
ec2:ReplayWindowSizePackets Filtra l'accesso in base al numero di pacchetti in una finestra di riproduzione IKE Stringa
ec2:RequesterVpc Filtra l'accesso in base all'ARN di un VPC richiedente in una connessione peering VPC ARN
ec2:ReservedInstancesOfferingType Filtra l'accesso in base all'opzione di pagamento dell'offerta di istanza riservata (No Upfront, Partial Upfront o All Upfront) Stringa
ec2:ResourceTag/${TagKey} Filtra l'accesso in base a un tag formato da una coppia chiave/valore di tag di una risorsa. Stringa
ec2:RoleDelivery Filtra l'accesso in base alla versione del servizio di metadati dell'istanza per recuperare le credenziali del ruolo IAM per EC2 Numerico
ec2:RootDeviceType Filtra l'accesso in base al il tipo di dispositivo radice dell'istanza (ebs o instance-store) Stringa
ec2:RouteTableID Filtra l'accesso in base all'ID di una tabella di routing Stringa
ec2:RoutingType Filtra l'accesso in base al tipo di routing per la connessione VPN Stringa
ec2:SamlProviderArn Filtra l'accesso in base all'ARN del provider di identità SAML IAM ARN
ec2:SecurityGroupID Filtra l'accesso in base all'ID di un gruppo di sicurezza Stringa
ec2:ServerCertificateArn Filtra l'accesso in base all'ARN del certificato server ARN
ec2:SnapshotCoolOffPeriod Filtra l'accesso in base al periodo di raffreddamento della modalità di conformità Numerico
ec2:SnapshotID Filtra l'accesso in base all'ID di uno snapshot Stringa
ec2:SnapshotLockDuration Filtra l'accesso in base alla durata del blocco degli snapshot Numerico
ec2:SnapshotTime Filtra l'accesso in base all'ora di inizializzazione di una snapshot Stringa
ec2:SourceInstanceARN Filtra l'accesso in base all'ARN dell'istanza da cui proviene la richiesta ARN
ec2:SourceOutpostArn Filtra l'accesso in base all'ARN dell'Outpost da cui proviene la richiesta ARN
ec2:Subnet Filtra l'accesso in base all'ARN della sottorete ARN
ec2:SubnetID Filtra l'accesso in base all'ID di una sottorete Stringa
ec2:Tenancy Filtra l'accesso in base alla tenancy del VPC o dell'istanza (predefinito, dedicato o host) Stringa
ec2:VolumeID Filtra l'accesso in base all'ID di un volume Stringa
ec2:VolumeIops Filtra l'accesso in base al numero di operazioni di input/output al secondo (IOPS) di cui è stato effettuato il provisioning per il volume Numerico
ec2:VolumeSize Filtra l'accesso in base alle dimensioni del volume, in GiB. Numerico
ec2:VolumeThroughput Filtra l'accesso in base alla velocità effettiva del volume, in MiBps Numerico
ec2:VolumeType Filtra l'accesso in base al tipo di volume (gp2, gp3, io1, io2, st1, sc1 o standard) Stringa
ec2:Vpc Filtra l'accesso in base all'ARN del VPC ARN
ec2:VpcID Filtra l'accesso in base all'ID di un cloud privato virtuale (VPC) Stringa
ec2:VpcPeeringConnectionID Filtra l'accesso in base all'ID di una connessione peering VPC Stringa
ec2:VpceServiceName Filtra l'accesso in base al nome del servizio endpoint VPC Stringa
ec2:VpceServiceOwner Filtra l'accesso da parte del proprietario del servizio endpoint VPC (amazon, aws-marketplace o un ID) Account AWS Stringa
ec2:VpceServicePrivateDnsName Filtra l'accesso in base al nome DNS privato del servizio endpoint VPC Stringa
ec2:transitGatewayAttachmentId Filtra l'accesso in base all'ID di un allegato del gateway di transito Stringa
ec2:transitGatewayConnectPeerId Filtra l'accesso in base all'ID di un gateway di transito (connect peer) Stringa
ec2:transitGatewayId Filtra l'accesso in base all'ID di un gateway di transito Stringa
ec2:transitGatewayMulticastDomainId Filtra l'accesso in base all'ID di un dominio multicast del gateway di transito Stringa
ec2:transitGatewayPolicyTableId Filtra l'accesso in base all'ID di una tabella di policy del gateway di transito Stringa
ec2:transitGatewayRouteTableAnnouncementId Filtra l'accesso in base all'ID di un annuncio della tabella delle rotte del gateway di transito Stringa
ec2:transitGatewayRouteTableId Filtra l'accesso in base all'ID di una tabella di routing del gateway di transito Stringa