AWS Identity and Access Management
ユーザーガイド

Amazon EC2: EC2 インスタンスの開始または停止、およびセキュリティグループの変更を、プログラムによりコンソールで許可する

この例では、次のようなポリシーを作成する方法を示します。 は、特定の EC2 インスタンスの開始または停止、特定のセキュリティグループの変更を許可します。このポリシーは、コンソールでこのアクションを完了するために必要な権限も提供します。このポリシーを使用するには、ポリシー例の赤いテキストを自分の情報に置き換えます。

{ "Version": "2012-10-17", "Statement": [ { "Action": [ "ec2:DescribeInstances", "ec2:DescribeSecurityGroups", "ec2:DescribeSecurityGroupReferences", "ec2:DescribeStaleSecurityGroups" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "ec2:AuthorizeSecurityGroupEgress", "ec2:AuthorizeSecurityGroupIngress", "ec2:RevokeSecurityGroupEgress", "ec2:RevokeSecurityGroupIngress", "ec2:StartInstances", "ec2:StopInstances" ], "Resource": [ "arn:aws:ec2:*:*:instance/i-<INSTANCE-ID>", "arn:aws:ec2:*:*:security-group/sg-<SECURITY-GROUP-ID>" ], "Effect": "Allow" } ] }