EC2:依據比對委託人和資源的標籤啟動或停止執行個體 - AWS Identity and Access Management

EC2:依據比對委託人和資源的標籤啟動或停止執行個體

此範例會示範如何建立身分型政策,允許主體在執行個體的資源標籤與主體的標籤之標籤鍵 CostCenter 值相同時,啟動或停止 Amazon EC2 執行個體。此政策僅會授予從 AWS API 或 AWS CLI 以程式設計方式完成此動作的必要許可。若要使用此政策,請將範例政策中的斜體預留位置文字取代為您自己的資訊。然後,遵循建立政策編輯政策中的指示進行操作。

注意

對於某些使用者可能有而某些使用者可能沒有指定的標籤的案例而言,最佳實務是將具有 aws:PrincipalTag 條件索引鍵的政策連接至 IAM 群組。

{ "Version": "2012-10-17", "Statement": { "Effect": "Allow", "Action": [ "ec2:startInstances", "ec2:stopInstances" ], "Resource": "*", "Condition": {"StringEquals": {"aws:ResourceTag/CostCenter": "${aws:PrincipalTag/CostCenter}"}} } }