View a markdown version of this page

Kontrol akses ke tag - Amazon EC2 Auto Scaling

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kontrol akses ke tag

Gunakan tag untuk memverifikasi bahwa pemohon (seperti pengguna atau peran IAM) memiliki izin untuk menambahkan, memodifikasi, atau menghapus tag untuk grup Penskalaan Otomatis.

Contoh kebijakan IAM berikut memberikan izin utama untuk menghapus hanya tag dengan temporary kunci dari grup Penskalaan Otomatis.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "autoscaling:DeleteTags", "Resource": "*", "Condition": { "ForAllValues:StringEquals": { "aws:TagKeys": ["temporary"] } } } ] }

Untuk contoh kebijakan IAM selengkapnya yang memberlakukan batasan pada tag yang ditentukan untuk grup Penskalaan Otomatis, lihatKontrol kunci tag dan nilai tag mana yang dapat digunakan.

catatan

Bahkan jika Anda memiliki kebijakan yang membatasi pengguna melakukan operasi penandaan (atau untagging) pada grup Penskalaan Otomatis, hal ini tidak mencegah pengguna mengubah tag secara manual pada instance setelah diluncurkan. Untuk contoh yang mengontrol akses ke tag pada instans EC2, lihat Contoh: Menandai sumber daya di Panduan Pengguna Amazon EC2.