Amazon EC2에 사용되는 작업, 리소스 및 조건 키 - 서비스 승인 참조

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon EC2에 사용되는 작업, 리소스 및 조건 키

Amazon EC2(서비스 접두사: ec2)는 IAM 권한 정책에 사용할 수 있는 다음과 같은 서비스별 리소스, 작업 및 조건 컨텍스트 키를 제공합니다.

참조:

Amazon EC2에서 정의한 작업

IAM 정책 설명의 Action 요소에서는 다음 작업을 지정할 수 있습니다. 정책을 사용하여 AWS에서 작업할 수 있는 권한을 부여합니다. 정책에서 작업을 사용하면 일반적으로 이름이 같은 API 작업 또는 CLI 명령에 대한 액세스를 허용하거나 거부합니다. 그러나 경우에 따라 하나의 작업으로 둘 이상의 작업에 대한 액세스가 제어됩니다. 또는 일부 작업을 수행하려면 다양한 작업이 필요합니다.

작업 테이블의 리소스 유형 열에는 각 작업이 리소스 수준 권한을 지원하는지 여부가 표시됩니다. 리소스 열에 값이 없으면 정책 문의 Resource 요소에서 정책이 적용되는 모든 리소스("*")를 지정해야 합니다. 리소스 열에 리소스 유형이 포함되어 있으면 해당 작업 시 문에서 해당 유형의 ARN을 지정할 수 있습니다. 작업에 필요한 리소스가 하나 이상 있는 경우, 호출자에게 해당 리소스와 함께 작업을 사용할 수 있는 권한이 있어야 합니다. 필수 리소스는 테이블에서 별표(*)로 표시됩니다. IAM 정책의 Resource 요소로 리소스 액세스를 제한하는 경우, 각 필수 리소스 유형에 대해 ARN 또는 패턴을 포함해야 합니다. 일부 작업은 다수의 리소스 유형을 지원합니다. 리소스 유형이 옵션(필수 리소스로 표시되지 않은 경우)인 경우에는 선택적 리소스 유형 중 하나를 사용하도록 선택할 수 있습니다.

작업 테이블의 조건 키 열에는 정책 설명의 Condition 요소에서 지정할 수 있는 키가 포함됩니다. 서비스의 리소스와 연결된 조건 키에 대한 자세한 내용은 리소스 유형 테이블의 조건 키 열을 참조하세요.

참고

리소스 조건 키는 리소스 유형 표에 나열되어 있습니다. 작업에 적용되는 리소스 유형에 대한 링크는 리소스 유형(*필수) 작업 표의 열에서 찾을 수 있습니다. 리소스 유형 테이블의 리소스 유형에는 조건 키 열이 포함되고 이는 작업 표의 작업에 적용되는 리소스 조건 키입니다.

다음 테이블의 열에 대한 자세한 내용은 작업 테이블을 참조하세요.

작업 설명 액세스 레벨 리소스 유형(*필수) 조건 키 종속 작업
AcceptAddressTransfer 탄력적 IP 주소 전송을 수락할 수 있는 권한을 부여합니다. 쓰기

elastic-ip*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:CreateTags

ec2:Region

AcceptCapacityReservationBillingOwnership 호출 계정에 공유 용량 예약의 사용 가능한 용량에 대한 할당 결제를 수락할 수 있는 권한을 부여합니다. 쓰기

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:Region

AcceptReservedInstancesExchangeQuote 컨버터블 예약 인스턴스 교환 견적서를 수락할 수 있는 권한을 부여합니다. Write

ec2:Region

AcceptTransitGatewayMulticastDomainAssociations 서브넷을 Transit Gateway 멀티캐스트 도메인과 연결하기 위한 요청을 수락할 수 있는 권한을 부여합니다. Write

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

AcceptTransitGatewayPeeringAttachment Transit Gateway 피어링 연결 요청을 수락할 수 있는 권한을 부여합니다. Write

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

AcceptTransitGatewayVpcAttachment VPC를 Transit Gateway에 연결하라는 요청을 수락할 수 있는 권한을 부여합니다. Write

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

AcceptVpcEndpointConnections VPC 엔드포인트 서비스에 대한 하나 이상의 인터페이스 VPC 엔드포인트 연결을 수락할 수 있는 권한을 부여합니다. Write

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

AcceptVpcPeeringConnection VPC 피어링 연결 요청을 수락할 수 있는 권한을 부여합니다. 쓰기

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

AdvertiseByoipCidr 자체 IP 주소 가져오기(BYOIP)를 AWS 통해에서 사용하도록 프로비저닝된 IP 주소 범위를 알릴 수 있는 권한을 부여합니다. 쓰기

ec2:Region

AllocateAddress 탄력적 IP 주소(EIP)를 계정에 할당할 수 있는 권한을 부여합니다. Write

elastic-ip*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AllocateHosts 계정에 전용 호스트를 할당할 수 있는 권한을 부여합니다. 쓰기

dedicated-host*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AutoPlacement

ec2:AvailabilityZone

ec2:HostRecovery

ec2:InstanceType

ec2:Quantity

ec2:CreateTags

ec2:Region

AllocateIpamPoolCidr Amazon VPC IP 주소 관리자(IPAM) 풀에서 CIDR을 할당할 수 있는 권한을 부여합니다. 쓰기

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ApplySecurityGroupsToClientVpnTargetNetwork Client VPN 엔드포인트와 대상 네트워크 간 연결에 보안 그룹을 적용할 수 있는 권한을 부여합니다. Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AssignIpv6Addresses 네트워크 인터페이스에 하나 이상의 IPv6 주소를 할당할 수 있는 권한을 부여합니다. Write

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AssignPrivateIpAddresses 네트워크 인터페이스에 하나 이상의 보조 프라이빗 IP 주소를 할당할 수 있는 권한을 부여합니다. 쓰기

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AssignPrivateNatGatewayAddress 프라이빗 NAT 게이트웨이에 하나 이상의 보조 프라이빗 IP 주소를 할당할 수 있는 권한을 부여합니다. 쓰기

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateAddress 인스턴스 또는 네트워크 인터페이스에 탄력적 IP 주소(EIP)를 연결할 수 있는 권한을 부여합니다. 쓰기

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AssociateCapacityReservationBillingOwner 공유 용량 예약의 미사용 용량에 대한 결제를 소비자 계정에 할당할 수 있는 권한을 부여합니다. 쓰기

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:Region

AssociateClientVpnTargetNetwork 대상 네트워크를 Client VPN 엔드포인트와 연결할 수 있는 권한을 부여합니다. Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

subnet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

AssociateDhcpOptions DHCP 옵션 세트를 VPC와 연결하거나 연결 해제할 수 있는 권한을 부여합니다. Write

dhcp-options*

aws:ResourceTag/${TagKey}

ec2:DhcpOptionsID

ec2:ResourceTag/${TagKey}

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AssociateEnclaveCertificateIamRole ACM 인증서를 EC2 Enclave에서 사용할 IAM 역할과 연결할 수 있는 권한을 부여합니다. Write

certificate*

role*

ec2:Region

AssociateIamInstanceProfile IAM 인스턴스 프로파일을 실행 중이거나 중지된 인스턴스와 연결할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

iam:PassRole

ec2:Region

AssociateInstanceEventWindow 하나 이상의 대상을 이벤트 기간과 연결할 수 있는 권한을 부여합니다. 쓰기

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateIpamByoasn Autonomous System Number(ASN)를 BYOIP CIDR과 연결할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

AssociateIpamResourceDiscovery IPAM 리소스 검색을 Amazon VPC IPAM과 연결할 수 있는 권한을 부여합니다. 쓰기

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

AssociateNatGatewayAddress 탄력적 IP 주소 및 프라이빗 IP 주소를 퍼블릭 NAT 게이트웨이와 연결할 수 있는 권한을 부여합니다. 쓰기

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateRouteTable 서브넷 또는 게이트웨이를 라우팅 테이블과 연결할 수 있는 권한을 부여합니다. 쓰기

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateSecurityGroupVpc 보안 그룹을 동일한 리전의 다른 VPC와 연결할 수 있는 권한을 부여합니다. 쓰기

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc*

aws:ResourceTag/${TagKey}

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AssociateSubnetCidrBlock CIDR 블록을 서브넷과 연결할 수 있는 권한을 부여합니다. Write

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateTransitGatewayMulticastDomain 연결 및 서브넷 목록을 Transit Gateway 멀티캐스트 도메인과 연결할 수 있는 권한을 부여합니다. 쓰기

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

AssociateTransitGatewayPolicyTable 정책 테이블을 Transit Gateway Attachment와 연결하는 권한을 부여합니다. 쓰기

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

AssociateTransitGatewayRouteTable 연결을 Transit Gateway 라우팅 테이블과 연결할 수 있는 권한을 부여합니다. 쓰기

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

AssociateTrunkInterface 브랜치 네트워크 인터페이스를 트렁크 네트워크 인터페이스와 연결할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

AssociateVerifiedAccessInstanceWebAcl [권한만 해당] AWS 웹 애플리케이션 방화벽(WAF) 웹 액세스 제어 목록(ACL)을 Verified Access 인스턴스와 연결할 수 있는 권한을 부여합니다. 쓰기

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AssociateVpcCidrBlock CIDR 블록을 VPC와 연결할 수 있는 권한을 부여합니다. Write

vpc*

aws:ResourceTag/${TagKey}

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AttachClassicLinkVpc 하나 이상의 VPC 보안 그룹을 통해 EC2-Classic 인스턴스를 ClassicLink가 활성화된 VPC에 연결할 수 있는 권한을 부여합니다. Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AttachInternetGateway VPC에 인터넷 게이트웨이를 연결할 수 있는 권한을 부여합니다. Write

internet-gateway*

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

AttachNetworkInterface 인스턴스에 네트워크 인터페이스를 연결할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

AttachVerifiedAccessTrustProvider Verified Access 인스턴스에 신뢰 공급자를 연결할 수 있는 권한을 부여합니다. 쓰기

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AttachVolume EBS 볼륨을 실행 중이거나 중지된 인스턴스에 연결하고 지정된 디바이스 이름이 있는 인스턴스에 공개할 수 있는 권한을 부여합니다. Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

AttachVpnGateway VPC에 가상 프라이빗 게이트웨이를 연결할 수 있는 권한을 부여합니다. Write

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

AuthorizeClientVpnIngress Client VPN 엔드포인트에 인바운드 권한 부여 규칙을 추가할 수 있는 권한을 부여합니다. 쓰기

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

AuthorizeSecurityGroupEgress VPC 보안 그룹에 하나 이상의 아웃바운드 규칙을 추가할 수 있는 권한을 부여합니다. 보안 그룹 규칙 리소스 수준 권한을 사용하는 정책은 API 요청에 TagSpecifications이 포함된 경우에만 적용됩니다. 쓰기

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:CreateTags

security-group-rule

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

AuthorizeSecurityGroupIngress VPC 보안 그룹에 하나 이상의 인바운드 규칙을 추가할 수 있는 권한을 부여합니다. 보안 그룹 규칙 리소스 수준 권한을 사용하는 정책은 API 요청에 TagSpecifications이 포함된 경우에만 적용됩니다. 쓰기

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:CreateTags

security-group-rule

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

BundleInstance 인스턴스 스토어 지원 Windows 인스턴스를 번들링할 수 있는 권한을 부여합니다. Write

ec2:Region

CancelBundleTask 번들링 작업을 취소할 수 있는 권한을 부여합니다. Write

ec2:Region

CancelCapacityReservation 용량 예약을 취소하고 예약된 용량을 해제할 수 있는 권한을 부여합니다. 쓰기

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:CapacityReservationFleet

ec2:Region

CancelCapacityReservationFleets 하나 이상의 용량 예약 플릿을 취소할 수 있는 권한을 부여합니다. 쓰기

capacity-reservation-fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CancelCapacityReservation

ec2:Region

CancelConversionTask 활성 변환 작업을 취소할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

CancelDeclarativePoliciesReport 선언적 정책 보고서를 취소할 수 있는 권한을 부여합니다. 쓰기

declarative-policies-report*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CancelExportTask 활성 내보내기 작업을 취소할 수 있는 권한을 부여합니다. 쓰기

export-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

export-instance-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CancelImageLaunchPermission 지정된 AMI에 대한 시작 권한 AWS 계정 에서를 제거할 수 있는 권한을 부여합니다. 쓰기

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

CancelImportTask 진행 중인 가상 머신 가져오기 또는 스냅샷 가져오기 작업을 취소할 수 있는 권한을 부여합니다. Write

import-image-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

import-snapshot-task

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CancelReservedInstancesListing 예약 인스턴스 마켓플레이스에서 예약 인스턴스 목록을 취소할 수 있는 권한을 부여합니다. Write

ec2:Region

CancelSpotFleetRequests 하나 이상의 스팟 플릿 요청을 취소할 수 있는 권한을 부여합니다. Write

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CancelSpotInstanceRequests 하나 이상의 스팟 인스턴스 요청을 취소할 수 있는 권한을 부여합니다. Write

spot-instances-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ConfirmProductInstance 소유한 제품 코드가 인스턴스와 연결되어 있는지 여부를 확인할 수 있는 권한을 부여합니다. Write

ec2:Region

CopyFpgaImage 소스 Amazon FPGA 이미지(AFI)를 현재 리전에 복사할 수 있는 권한을 부여합니다. 이 작업에 대해 지정된 리소스 수준 권한은 새 AFI에만 적용됩니다. 소스 AFI에는 적용되지 않습니다 쓰기

fpga-image*

ec2:Owner

ec2:Region

CopyImage 소스 리전에서 현재 리전으로 Amazon Machine Image(AMI)를 복사할 수 있는 권한을 부여합니다. 쓰기

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

CopySnapshot EBS 볼륨의 특정 시점 스냅샷을 복사하여 Amazon S3에 저장할 수 있는 권한을 부여합니다. 이 작업에 대해 지정된 리소스 수준 권한은 새 스냅샷에만 적용됩니다. 소스 스냅샷에는 적용되지 않습니다. Write

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:OutpostArn

ec2:SnapshotID

ec2:CreateTags

ec2:Region

CreateCapacityReservation 용량 예약을 생성할 수 있는 권한을 부여합니다. 쓰기

capacity-reservation*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CapacityReservationFleet

ec2:CreateTags

ec2:Region

CreateCapacityReservationBySplitting 소스 용량 예약의 사용 가능한 용량을 분할하여 새로운 용량 예약을 생성할 수 있는 권한을 부여합니다. 쓰기

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:CreateTags

ec2:Region

CreateCapacityReservationFleet 용량 예약 플릿을 생성할 수 있는 권한을 부여합니다. 쓰기

capacity-reservation-fleet*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateCapacityReservation

ec2:CreateTags

ec2:DescribeCapacityReservations

ec2:DescribeInstances

ec2:Region

CreateCarrierGateway 통신 사업자 게이트웨이를 생성할 수 있는 권한을 부여하고 VPC 고객에게 CSP 연결을 제공합니다. Write

carrier-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateClientVpnEndpoint Client VPN 엔드포인트를 생성할 수 있는 권한을 부여합니다. Write

client-vpn-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:CreateTags

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpcID

ec2:Region

CreateClientVpnRoute Client VPN 엔드포인트의 라우팅 테이블에 네트워크 라우팅을 추가할 수 있는 권한을 부여합니다. 쓰기

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

subnet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

CreateCoipCidr 여러 고객 소유 IP(CoIP) 주소를 생성할 권한을 부여합니다. 쓰기

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateCoipPool 고객 소유 IP(CoIP) 주소 풀을 생성할 권한을 부여합니다. 쓰기

coip-pool*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateCoipPoolPermission [권한만 해당] 서비스가 고객 소유 IP(CoIP) 풀에 액세스할 수 있는 권한을 부여합니다. 쓰기

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateCustomerGateway 고객 게이트웨이를 생성할 수 있는 권한을 부여합니다.이 게이트웨이는 고객 게이트웨이 디바이스에 AWS 대한 정보를에 제공합니다. 쓰기

customer-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateDefaultSubnet 기본 VPC의 지정된 가용 영역에 기본 서브넷을 생성할 수 있는 권한을 부여합니다. Write

ec2:Region

CreateDefaultVpc 각 가용 영역에 기본 VPC 및 기본 서브넷을 생성할 수 있는 권한을 부여합니다. Write

ec2:Region

CreateDhcpOptions VPC에 대한 DHCP 옵션 세트를 생성할 수 있는 권한을 부여합니다. Write

dhcp-options*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:DhcpOptionsID

ec2:CreateTags

ec2:Region

CreateEgressOnlyInternetGateway VPC에 대한 외부 전용 인터넷 게이트웨이를 생성할 수 있는 권한을 부여합니다. 쓰기

egress-only-internet-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateFleet EC2 플릿을 시작할 수 있는 권한을 부여합니다. 이 작업에 대한 리소스 수준 권한에는 시작 템플릿에 지정된 리소스가 포함되지 않습니다. 시작 템플릿에 지정된 리소스에 대한 리소스 수준 권한을 지정하려면 RunInstances 작업 명령문에 리소스를 포함해야 합니다 쓰기

fleet*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

instance*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceProfile

ec2:InstanceType

ec2:PlacementGroup

ec2:RootDeviceType

ec2:Tenancy

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

launch-template

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

volume

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:Encrypted

ec2:KmsKeyId

ec2:ParentSnapshot

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

CreateFlowLogs 네트워크 인터페이스의 IP 트래픽을 캡처하는 흐름 로그를 하나 이상 생성할 수 있는 권한을 부여합니다. Write

vpc-flow-log*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ecs:ListClusters

ecs:ListContainerInstances

ecs:ListServices

ecs:ListTaskDefinitions

ecs:ListTasks

iam:PassRole

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateFpgaImage 설계 체크포인트(DCP)에서 Amazon FPGA 이미지(AFI)를 생성할 수 있는 권한을 부여합니다. Write

fpga-image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Owner

ec2:Public

ec2:CreateTags

ec2:Region

CreateImage 중지되거나 실행 중인 Amazon EBS 지원 인스턴스에서 Amazon EBS 지원 AMI를 생성할 수 있는 권한을 부여합니다. 쓰기

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:OutpostArn

ec2:ParentVolume

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:Region

CreateInstanceConnectEndpoint 퍼블릭 IPv4 주소 없이 인스턴스를 연결할 수 있는 EC2 Instance Connect 엔드포인트를 생성하는 권한을 부여합니다. 쓰기

instance-connect-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:SubnetID

ec2:CreateTags

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

CreateInstanceEventWindow 연결된 Amazon EC2 인스턴스에 대해 예약된 이벤트를 실행할 수 있는 이벤트 기간을 생성할 수 있는 권한을 부여합니다. 쓰기

instance-event-window*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateInstanceExportTask 실행 중이거나 중지된 인스턴스를 Amazon S3 버킷으로 내보낼 수 있는 권한을 부여합니다. Write

export-instance-task*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

CreateInternetGateway VPC에 대한 인터넷 게이트웨이를 생성할 수 있는 권한을 부여합니다. 쓰기

internet-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:InternetGatewayID

ec2:CreateTags

ec2:Region

CreateIpam Amazon VPC IP 주소 관리자(IPAM)를 생성할 수 있는 권한을 부여합니다. 쓰기

ipam*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

iam:CreateServiceLinkedRole

ec2:Region

CreateIpamExternalResourceVerificationToken 외부 리소스의 소유권을 증명하는 확인 토큰을 생성할 수 있는 권한을 부여합니다. 쓰기

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

ipam-external-resource-verification-token*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

CreateIpamPool 연속 IP 주소 CIDR의 모음인 Amazon VPC IP 주소 관리자(IPAM)에 대한 IP 주소 풀을 생성할 수 있는 권한을 부여합니다. 쓰기

ipam-pool*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateIpamResourceDiscovery IPAM 리소스 검색을 생성할 수 있는 권한을 부여합니다. 쓰기

ipam-resource-discovery*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

iam:CreateServiceLinkedRole

ec2:Region

CreateIpamScope IPAM 내에서 가장 높은 수준의 컨테이너인 Amazon VPC IP 주소 관리자(IPAM) 범위를 생성할 수 있는 권한을 부여합니다. 쓰기

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

ipam-scope*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

CreateKeyPair 2048비트 RSA 키 페어를 생성할 수 있는 권한을 부여합니다. Write

key-pair*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:KeyPairType

ec2:CreateTags

ec2:Region

CreateLaunchTemplate 시작 템플릿을 생성할 수 있는 권한을 부여합니다. Write

launch-template*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ssm:GetParameters

ec2:Region

CreateLaunchTemplateVersion 시작 템플릿의 새 버전을 생성할 수 있는 권한을 부여합니다. Write

launch-template*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ssm:GetParameters

ec2:Region

CreateLocalGatewayRoute 로컬 게이트웨이 라우팅 테이블에 고정 라우팅을 생성할 수 있는 권한을 부여합니다. 쓰기

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateLocalGatewayRouteTable 로컬 게이트웨이 라우팅 테이블을 생성할 수 있는 권한을 부여합니다. 쓰기

local-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

local-gateway-route-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

CreateLocalGatewayRouteTablePermission [권한만 해당] 서비스가 로컬 게이트웨이 라우팅 테이블에 액세스할 수 있도록 허용하는 권한을 부여합니다. 쓰기

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateLocalGatewayRouteTableVirtualInterfaceGroupAssociation 로컬 게이트웨이 라우팅 테이블 인터페이스 그룹 연결을 생성할 수 있는 권한을 부여합니다. 쓰기

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

local-gateway-route-table-virtual-interface-group-association*

aws:RequestTag/${TagKey}

aws:TagKeys

local-gateway-virtual-interface-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateLocalGatewayRouteTableVpcAssociation VPC를 로컬 게이트웨이 라우팅 테이블과 연결할 수 있는 권한을 부여합니다. Write

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

local-gateway-route-table-vpc-association*

aws:RequestTag/${TagKey}

aws:TagKeys

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateManagedPrefixList 관리형 접두사 목록을 생성할 수 있는 권한을 부여합니다. Write

prefix-list*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateNatGateway 서브넷에 NAT 게이트웨이를 생성할 수 있는 권한을 부여합니다. Write

natgateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

CreateNetworkAcl VPC에서 네트워크 ACL을 생성할 수 있는 권한을 부여합니다. Write

network-acl*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:NetworkAclID

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateNetworkAclEntry 네트워크 ACL에 번호가 지정된 항목(규칙)을 생성할 수 있는 권한을 부여합니다. 쓰기

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

CreateNetworkInsightsAccessScope 네트워크 액세스 범위를 생성할 수 있는 권한을 부여합니다. 쓰기

network-insights-access-scope*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateNetworkInsightsPath 도달 가능성을 분석할 경로를 만들 수 있는 권한을 부여합니다. Write

network-insights-path*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-peering-connection

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateNetworkInterface 서브넷에 네트워크 인터페이스를 생성할 수 있는 권한을 부여합니다. 쓰기

network-interface*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:NetworkInterfaceID

ec2:CreateTags

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

CreateNetworkInterfacePermission AWS권한이 있는 사용자가 네트워크 인터페이스에서 특정 작업을 수행할 수 있는 권한을 생성할 수 있는 권한을 부여합니다. 권한 관리

network-interface*

aws:ResourceTag/${TagKey}

ec2:AuthorizedService

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

CreatePlacementGroup 배치 그룹을 생성할 수 있는 권한을 부여합니다. 쓰기

placement-group*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:CreateTags

ec2:Region

CreatePublicIpv4Pool 사용자가 소유하고 Amazon VPC IP 주소 관리자(IPAM)로 관리하기 위해 가져오는 퍼블릭 IPv4 CIDR에 대한 퍼블릭 IPv4 주소 풀을 생성할 수 있는 권한을 부여합니다. 쓰기

ipv4pool-ec2*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateReplaceRootVolumeTask 루트 볼륨 교체 작업을 생성할 수 있는 권한을 부여합니다. Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:CreateTags

replace-root-volume-task*

aws:RequestTag/${TagKey}

aws:TagKeys

volume*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:VolumeID

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

snapshot

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

CreateReservedInstancesListing 예약 인스턴스 마켓플레이스에서 판매할 표준 예약 인스턴스의 목록을 생성할 수 있는 권한을 부여합니다. Write

ec2:Region

CreateRestoreImageTask CreateStoreImageTask를 사용하여 이전에 생성한 S3 객체에서 AMI 복원하는 작업을 시작할 수 있는 권한을 부여합니다. Write

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

ec2:Region

CreateRoute VPC 라우팅 테이블에 라우팅을 생성할 수 있는 권한을 부여합니다. Write

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

CreateRouteTable VPC에 대한 라우팅 테이블을 생성할 수 있는 권한을 부여합니다. Write

route-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:RouteTableID

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateSecurityGroup 보안 그룹을 생성할 수 있는 권한을 부여합니다. Write

security-group*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:SecurityGroupID

ec2:CreateTags

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateSnapshot EBS 볼륨의 스냅샷을 생성하여 Amazon S3에 저장할 수 있는 권한을 부여합니다. Write

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Location

ec2:OutpostArn

ec2:ParentVolume

ec2:SnapshotID

ec2:SourceAvailabilityZone

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:CreateTags

volume*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

CreateSnapshots 여러 EBS 볼륨에 대한 장애 발생 시 일관성이 유지되는 스냅샷을 생성하여 Amazon S3에 저장할 수 있는 권한을 부여합니다. Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceProfile

ec2:InstanceType

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:CreateTags

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Location

ec2:OutpostArn

ec2:ParentVolume

ec2:SnapshotID

ec2:SourceAvailabilityZone

ec2:SourceOutpostArn

ec2:VolumeSize

volume*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

CreateSpotDatafeedSubscription 스팟 인스턴스 사용 로그를 볼 수 있도록 스팟 인스턴스에 대한 데이터 피드를 생성할 수 있는 권한을 부여합니다. Write

ec2:Region

CreateStoreImageTask AMI를 S3 버킷에 단일 객체로 저장할 수 있는 권한을 부여합니다. Write

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

CreateSubnet VPC에 서브넷을 생성할 수 있는 권한을 부여합니다. 쓰기

subnet*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:SubnetID

ec2:CreateTags

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateSubnetCidrReservation 서브넷 CIDR 예약을 생성할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

CreateTags Amazon EC2 리소스에 대해 하나 이상의 태그를 추가하거나 덮어쓸 수 있는 권한을 부여합니다. 태그 지정

capacity-reservation

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

capacity-reservation-fleet

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

carrier-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:Vpc

client-vpn-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

coip-pool

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

customer-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

declarative-policies-report

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

dedicated-host

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AutoPlacement

ec2:AvailabilityZone

ec2:HostRecovery

ec2:InstanceType

ec2:Quantity

ec2:ResourceTag/${TagKey}

dhcp-options

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:DhcpOptionsID

ec2:ResourceTag/${TagKey}

egress-only-internet-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

elastic-gpu

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ElasticGpuType

ec2:ResourceTag/${TagKey}

elastic-ip

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

export-image-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

export-instance-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

fleet

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

fpga-image

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

host-reservation

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

image

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

import-image-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

import-snapshot-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

instance

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

instance-connect-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:SubnetID

instance-event-window

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

internet-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ipam

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-external-resource-verification-token

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-pool

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-resource-discovery

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-scope

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

key-pair

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

launch-template

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-route-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-route-table-virtual-interface-group-association

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-route-table-vpc-association

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

natgateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-acl

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

network-insights-access-scope

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-insights-access-scope-analysis

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-insights-analysis

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-insights-path

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-interface

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

placement-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

prefix-list

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

replace-root-volume-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

reserved-instances

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:InstanceType

ec2:ReservedInstancesOfferingType

ec2:ResourceTag/${TagKey}

ec2:Tenancy

route-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

security-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

security-group-rule

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

snapshot

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

spot-fleet-request

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

spot-instances-request

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

subnet

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

subnet-cidr-reservation

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-filter

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-session

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-target

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-connect-peer

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:transitGatewayConnectPeerId

transit-gateway-multicast-domain

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

transit-gateway-policy-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

transit-gateway-route-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-route-table-announcement

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

verified-access-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-endpoint-target

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-instance

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-policy

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-trust-provider

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

volume

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:Encrypted

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

vpc

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpc-block-public-access-exclusion

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-endpoint-connection

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceServiceRegion

ec2:vpceSupportedRegion

vpc-endpoint-service-permission

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-flow-log

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-peering-connection

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

vpn-connection

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

vpn-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ec2:CreateAction

ec2:Region

CreateTrafficMirrorFilter 트래픽 미러 필터를 생성할 수 있는 권한을 부여합니다. Write

traffic-mirror-filter*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateTrafficMirrorFilterRule 트래픽 미러 필터 규칙을 생성할 수 있는 권한을 부여합니다. Write

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

traffic-mirror-filter-rule*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

CreateTrafficMirrorSession 트래픽 미러 세션을 생성할 수 있는 권한을 부여합니다. Write

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:CreateTags

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-session*

aws:RequestTag/${TagKey}

aws:TagKeys

traffic-mirror-target*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateTrafficMirrorTarget 트래픽 미러 대상을 생성할 수 있는 권한을 부여합니다. Write

traffic-mirror-target*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

network-interface

aws:ResourceTag/${TagKey}

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpceServiceName

ec2:VpceServiceOwner

ec2:Region

CreateTransitGateway Transit Gateway를 생성할 수 있는 권한을 부여합니다. Write

transit-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayId

ec2:CreateTags

ec2:Region

CreateTransitGatewayConnect 지정된 Transit Gateway Attachment에서 Connect 첨부 파일을 만들 수 있는 권한을 부여합니다. Write

transit-gateway-attachment*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayAttachmentId

ec2:CreateTags

ec2:Region

CreateTransitGatewayConnectPeer Transit Gateway와 어플라이언스 간에 Connect 피어를 생성할 수 있는 권한을 부여합니다. Write

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:CreateTags

transit-gateway-connect-peer*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayConnectPeerId

ec2:Region

CreateTransitGatewayMulticastDomain Transit Gateway에 대한 멀티캐스트 도메인을 생성할 수 있는 권한을 부여합니다. Write

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-multicast-domain*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayMulticastDomainId

ec2:Region

CreateTransitGatewayPeeringAttachment 요청자와 수락자 Transit Gateway 간에 Transit Gateway 피어링 연결을 요청할 수 있는 권한을 부여합니다. 쓰기

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-attachment*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayAttachmentId

ec2:Region

CreateTransitGatewayPolicyTable Transit Gateway 정책 테이블을 생성하는 권한을 부여합니다. 쓰기

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-policy-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayPolicyTableId

ec2:Region

CreateTransitGatewayPrefixListReference Transit Gateway 접두사 목록 참조를 생성할 수 있는 권한을 부여합니다. Write

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

CreateTransitGatewayRoute Transit Gateway 라우팅 테이블에 고정 라우팅을 생성할 수 있는 권한을 부여합니다. Write

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

CreateTransitGatewayRouteTable Transit Gateway에 대한 라우팅 테이블을 생성할 수 있는 권한을 부여합니다. 쓰기

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:CreateTags

transit-gateway-route-table*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayRouteTableId

ec2:Region

CreateTransitGatewayRouteTableAnnouncement Transit Gateway 라우팅 테이블에 대한 공지 사항을 생성하는 권한을 부여합니다. 쓰기

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:CreateTags

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-route-table-announcement*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

CreateTransitGatewayVpcAttachment VPC를 Transit Gateway에 연결할 수 있는 권한을 부여합니다. 쓰기

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:CreateTags

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:transitGatewayAttachmentId

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateVerifiedAccessEndpoint Verified Access 엔드포인트를 생성할 수 있는 권한을 부여합니다. 쓰기

verified-access-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

CreateVerifiedAccessGroup Verified Access 그룹을 생성할 수 있는 권한을 부여합니다. 쓰기

verified-access-group*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVerifiedAccessInstance Verified Access 인스턴스를 생성할 수 있는 권한을 부여합니다. 쓰기

verified-access-instance*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateVerifiedAccessTrustProvider 확인된 신뢰 공급자를 생성할 수 있는 권한을 부여합니다. 쓰기

verified-access-trust-provider*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

CreateVolume EBS 볼륨을 생성할 수 있는 권한을 부여합니다. Write

volume*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:Encrypted

ec2:KmsKeyId

ec2:ParentSnapshot

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:CreateTags

snapshot

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

CreateVpc 지정된 CIDR 블록으로 VPC를 생성할 수 있는 권한을 부여합니다. 쓰기

vpc*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:VpcID

ec2:CreateTags

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVpcBlockPublicAccessExclusion VPC에서 차단된 퍼블릭 액세스에 대한 제외 목록을 생성할 수 있는 권한을 부여합니다. 쓰기

vpc-block-public-access-exclusion*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

vpc

aws:ResourceTag/${TagKey}

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

CreateVpcEndpoint AWS 서비스에 대한 VPC 엔드포인트를 생성할 수 있는 권한을 부여합니다. 쓰기

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpcID

ec2:CreateTags

route53:AssociateVPCWithHostedZone

vpc-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:VpceServiceName

ec2:VpceServiceOwner

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

subnet

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

CreateVpcEndpointConnectionNotification VPC 엔드포인트 또는 VPC 엔드포인트 서비스에 대한 연결 알림을 생성할 수 있는 권한을 부여합니다. 쓰기

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceServiceRegion

ec2:Region

CreateVpcEndpointServiceConfiguration 서비스 소비자(AWS 계정, IAM 사용자 및 IAM 역할)가 연결할 수 있는 VPC 엔드포인트 서비스 구성을 생성할 수 있는 권한을 부여합니다. 쓰기

vpc-endpoint-service*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:VpceServicePrivateDnsName

ec2:vpceMultiRegion

ec2:vpceServiceRegion

ec2:CreateTags

ec2:Region

CreateVpcPeeringConnection 두 VPC 간의 VPC 피어링 연결을 요청할 수 있는 권한을 부여합니다. Write

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:CreateTags

vpc-peering-connection*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AccepterVpc

ec2:RequesterVpc

ec2:VpcPeeringConnectionID

ec2:Region

CreateVpnConnection 가상 프라이빗 게이트웨이 또는 Transit Gateway와 고객 게이트웨이 간에 VPN 연결을 생성할 수 있는 권한을 부여합니다. Write

customer-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

vpn-connection*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:RoutingType

transit-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVpnConnectionRoute 가상 프라이빗 게이트웨이와 고객 게이트웨이 간의 VPN 연결에 대한 고정 라우팅을 생성할 수 있는 권한을 부여합니다. Write

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

CreateVpnGateway 가상 프라이빗 게이트웨이를 생성할 수 있는 권한을 부여합니다. Write

vpn-gateway*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

DeleteCarrierGateway 통신 사업자 게이트웨이를 삭제할 수 있는 권한을 부여합니다. Write

carrier-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteClientVpnEndpoint Client VPN 엔드포인트를 삭제할 수 있는 권한을 부여합니다. Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DeleteClientVpnRoute Client VPN 엔드포인트에서 라우팅을 삭제할 수 있는 권한을 부여합니다. 쓰기

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

DeleteCoipCidr 여러 고객 소유 IP(CoIP) 주소를 생성할 권한을 부여합니다. 쓰기

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteCoipPool 고객 소유 IP(CoIP) 주소 풀을 생성할 권한을 부여합니다. 쓰기

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteCoipPoolPermission [권한만 해당] 서비스가 고객 소유 IP(CoIP) 풀에 액세스하지 못하도록 거부할 권한을 부여합니다. 쓰기

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteCustomerGateway 고객 게이트웨이를 삭제할 수 있는 권한을 부여합니다. Write

customer-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteDhcpOptions DHCP 옵션 세트를 삭제할 수 있는 권한을 부여합니다. Write

dhcp-options*

aws:ResourceTag/${TagKey}

ec2:DhcpOptionsID

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteEgressOnlyInternetGateway 외부 전용 인터넷 게이트웨이를 삭제할 수 있는 권한을 부여합니다. Write

egress-only-internet-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteFleets 하나 이상의 EC2 플릿을 삭제할 수 있는 권한을 부여합니다. Write

fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteFlowLogs 하나 이상의 흐름 로그를 삭제할 수 있는 권한을 부여합니다. Write

vpc-flow-log*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteFpgaImage Amazon FPGA 이미지(AFI)를 삭제할 수 있는 권한을 부여합니다. 쓰기

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteInstanceConnectEndpoint EC2 Instance Connect 엔드포인트를 삭제하는 권한을 부여합니다. 쓰기

instance-connect-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Region

DeleteInstanceEventWindow 지정된 이벤트 기간을 삭제할 수 있는 권한을 부여합니다. 쓰기

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteInternetGateway 인터넷 게이트웨이를 삭제할 수 있는 권한을 부여합니다. 쓰기

internet-gateway*

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpam Amazon VPC IP 주소 관리자(IPAM)를 삭제하고 CIDR에 대한 기록 데이터를 포함하여 IPAM과 연결된 모든 모니터링 데이터를 제거할 수 있는 권한을 부여합니다. 쓰기

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpamExternalResourceVerificationToken 외부 리소스의 소유권을 증명하는 확인 토큰을 삭제할 수 있는 권한을 부여합니다. 쓰기

ipam-external-resource-verification-token*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpamPool Amazon VPC IP 주소 관리자(IPAM) 풀을 삭제할 수 있는 권한을 부여합니다. 쓰기

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpamResourceDiscovery IPAM 리소스 검색을 삭제할 수 있는 권한을 부여합니다. 쓰기

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteIpamScope Amazon VPC IP 주소 관리자(IPAM)에 대한 범위를 삭제할 수 있는 권한을 부여합니다. 쓰기

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteKeyPair Amazon EC2에서 퍼블릭 키를 제거하여 키 페어를 삭제할 수 있는 권한을 부여합니다. Write

key-pair

aws:ResourceTag/${TagKey}

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLaunchTemplate 시작 템플릿 및 관련 버전을 삭제할 수 있는 권한을 부여합니다. Write

launch-template*

aws:ResourceTag/${TagKey}

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLaunchTemplateVersions 시작 템플릿의 버전을 하나 이상 삭제할 수 있는 권한을 부여합니다. Write

launch-template*

aws:ResourceTag/${TagKey}

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRoute 로컬 게이트웨이 라우팅 테이블에서 라우팅을 삭제할 수 있는 권한을 부여합니다. 쓰기

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTable 로컬 게이트웨이 라우팅 테이블을 삭제할 수 있는 권한을 부여합니다. 쓰기

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTablePermission [권한만 해당] 서비스가 로컬 게이트웨이 라우팅 테이블에 액세스하지 못하도록 거부할 권한을 부여합니다. 쓰기

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTableVirtualInterfaceGroupAssociation 로컬 게이트웨이 라우팅 테이블 인터페이스 그룹 연결을 삭제할 수 있는 권한을 부여합니다. 쓰기

local-gateway-route-table-virtual-interface-group-association*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteLocalGatewayRouteTableVpcAssociation VPC와 로컬 게이트웨이 라우팅 테이블 간의 연결을 삭제할 수 있는 권한을 부여합니다. Write

local-gateway-route-table-vpc-association*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteManagedPrefixList 관리형 접두사 목록을 삭제할 수 있는 권한을 부여합니다. Write

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNatGateway NAT 게이트웨이를 삭제할 수 있는 권한을 부여합니다. Write

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkAcl 네트워크 ACL을 삭제할 수 있는 권한을 부여합니다. Write

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

DeleteNetworkAclEntry 네트워크 ACL에서 인바운드 또는 아웃바운드 항목(규칙)을 삭제할 수 있는 권한을 부여합니다. 쓰기

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

DeleteNetworkInsightsAccessScope 네트워크 액세스 범위를 삭제할 수 있는 권한을 부여합니다. 쓰기

network-insights-access-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInsightsAccessScopeAnalysis 네트워크 액세스 범위 분석을 삭제할 수 있는 권한을 부여합니다. 쓰기

network-insights-access-scope-analysis*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInsightsAnalysis 네트워크 인사이트 분석을 삭제할 수 있는 권한을 부여합니다. Write

network-insights-analysis*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInsightsPath 네트워크 인사이트 경로를 삭제할 수 있는 권한을 부여합니다. Write

network-insights-path*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteNetworkInterface 분리된 네트워크 인터페이스를 삭제할 수 있는 권한을 부여합니다. Write

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DeleteNetworkInterfacePermission 네트워크 인터페이스와 연결된 권한을 삭제할 수 있는 권한을 부여합니다. 권한 관리

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DeletePlacementGroup 배치 그룹을 삭제할 수 있는 권한을 부여합니다. 쓰기

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

ec2:Region

DeletePublicIpv4Pool 사용자가 소유하고 Amazon VPC IP 주소 관리자(IPAM)을 사용하여 관리하기 위해 Amazon으로 가져온 퍼블릭 IPv4 CIDR에 대한 퍼블릭 IPv4 주소 풀을 삭제할 수 있는 권한을 부여합니다. 쓰기

ipv4pool-ec2*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteQueuedReservedInstances 지정된 예약 인스턴스에 대해 대기 중인 구매를 삭제할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

DeleteResourcePolicy [권한만 해당] 리소스에서 교차 계정 공유를 활성화하는 IAM 정책을 제거할 권한을 부여합니다. 쓰기

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteRoute 라우팅 테이블에서 라우팅을 삭제할 수 있는 권한을 부여합니다. Write

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

DeleteRouteTable 라우팅 테이블을 삭제할 수 있는 권한을 부여합니다. Write

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

DeleteSecurityGroup 보안 그룹을 삭제할 수 있는 권한을 부여합니다. Write

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

DeleteSnapshot EBS 볼륨의 스냅샷을 삭제할 수 있는 권한을 부여합니다. Write

snapshot*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

DeleteSpotDatafeedSubscription 스팟 인스턴스에 대한 데이터 피드를 삭제할 수 있는 권한을 부여합니다. Write

ec2:Region

DeleteSubnet 서브넷을 삭제할 수 있는 권한을 부여합니다. 쓰기

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

DeleteSubnetCidrReservation 서브넷 CIDR 예약을 삭제할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

DeleteTags Amazon EC2 리소스에서 하나 이상의 태그를 삭제할 수 있는 권한을 부여합니다. 태그 지정

capacity-reservation

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

capacity-reservation-fleet

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

carrier-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

client-vpn-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

coip-pool

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

customer-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

declarative-policies-report

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

dedicated-host

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

dhcp-options

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

egress-only-internet-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

elastic-gpu

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

elastic-ip

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

export-image-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

export-instance-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

fleet

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

fpga-image

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

host-reservation

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

image

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

import-image-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

import-snapshot-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

instance

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

instance-connect-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

instance-event-window

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

internet-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-external-resource-verification-token

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-pool

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-resource-discovery

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipam-scope

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

key-pair

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

launch-template

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-route-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-route-table-virtual-interface-group-association

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-route-table-vpc-association

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

natgateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-acl

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-insights-access-scope

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-insights-access-scope-analysis

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-insights-analysis

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-insights-path

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

network-interface

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

placement-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

prefix-list

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

replace-root-volume-task

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

reserved-instances

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

route-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

security-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

security-group-rule

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

snapshot

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

spot-fleet-request

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

spot-instances-request

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

subnet

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

subnet-cidr-reservation

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-filter

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-session

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

traffic-mirror-target

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway-attachment

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway-connect-peer

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway-multicast-domain

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway-policy-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway-route-table

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

transit-gateway-route-table-announcement

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-endpoint-target

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-group

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-instance

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-policy

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

verified-access-trust-provider

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

volume

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-block-public-access-exclusion

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-endpoint

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-endpoint-connection

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-endpoint-service-permission

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-flow-log

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpc-peering-connection

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpn-connection

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

vpn-gateway

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

DeleteTrafficMirrorFilter 트래픽 미러 필터를 삭제할 수 있는 권한을 부여합니다. Write

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteTrafficMirrorFilterRule 트래픽 미러 필터 규칙을 삭제할 수 있는 권한을 부여합니다. Write

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteTrafficMirrorSession 트래픽 미러 세션을 삭제할 수 있는 권한을 부여합니다. Write

traffic-mirror-session*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteTrafficMirrorTarget 트래픽 미러 대상을 삭제할 수 있는 권한을 부여합니다. Write

traffic-mirror-target*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteTransitGateway Transit Gateway를 삭제할 수 있는 권한을 부여합니다. Write

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

ec2:Region

DeleteTransitGatewayConnect Transit Gateway 연결 첨부 파일을 삭제할 수 있는 권한을 부여합니다. Write

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

DeleteTransitGatewayConnectPeer Transit Gateway 연결 피어를 삭제할 수 있는 권한을 부여합니다. 쓰기

transit-gateway-connect-peer*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayConnectPeerId

ec2:Region

DeleteTransitGatewayMulticastDomain Transit Gateway 멀티캐스트 도메인을 삭제할 수 있는 권한을 부여합니다. 쓰기

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DeleteTransitGatewayPeeringAttachment Transit Gateway에서 피어링 연결을 삭제할 수 있는 권한을 부여합니다. 쓰기

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

DeleteTransitGatewayPolicyTable Transit Gateway 정책 테이블을 삭제하는 권한을 부여합니다. 쓰기

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

DeleteTransitGatewayPrefixListReference Transit Gateway 접두사 목록 참조를 삭제할 수 있는 권한을 부여합니다. Write

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DeleteTransitGatewayRoute Transit Gateway 라우팅 테이블에서 라우팅을 삭제할 수 있는 권한을 부여합니다. Write

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DeleteTransitGatewayRouteTable Transit Gateway 라우팅 테이블을 삭제할 수 있는 권한을 부여합니다. 쓰기

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DeleteTransitGatewayRouteTableAnnouncement Transit Gateway 라우팅 테이블 공지 사항을 삭제하는 권한을 부여합니다. 쓰기

transit-gateway-route-table-announcement*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

DeleteTransitGatewayVpcAttachment Transit Gateway에서 VPC 연결을 삭제할 수 있는 권한을 부여합니다. 쓰기

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

DeleteVerifiedAccessEndpoint Verified Access 엔드포인트를 삭제할 수 있는 권한을 부여합니다. 쓰기

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVerifiedAccessGroup Verified Access 그룹을 삭제할 수 있는 권한을 부여합니다. 쓰기

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVerifiedAccessInstance Verified Access 인스턴스를 삭제할 수 있는 권한을 부여합니다. 쓰기

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVerifiedAccessTrustProvider 확인된 신뢰 공급자를 삭제할 수 있는 권한을 부여합니다. 쓰기

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVolume EBS 볼륨을 삭제할 수 있는 권한을 부여합니다. Write

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

DeleteVpc VPC를 삭제할 수 있는 권한을 부여합니다. 쓰기

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DeleteVpcBlockPublicAccessExclusion VPC에서 차단된 퍼블릭 액세스에 대한 제외 목록을 삭제할 수 있는 권한을 부여합니다. 쓰기

vpc-block-public-access-exclusion*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVpcEndpointConnectionNotifications 하나 이상의 VPC 엔드포인트 연결 알림을 삭제할 수 있는 권한을 부여합니다. Write

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

DeleteVpcEndpointServiceConfigurations 하나 이상의 VPC 엔드포인트 서비스 구성을 삭제할 수 있는 권한을 부여합니다. Write

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

DeleteVpcEndpoints 하나 이상의 VPC 엔드포인트를 삭제할 수 있는 권한을 부여합니다. Write

vpc-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpceServiceName

ec2:Region

DeleteVpcPeeringConnection VPC 피어링 연결을 삭제할 수 있는 권한을 부여합니다. Write

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

DeleteVpnConnection VPN 연결을 삭제할 수 있는 권한을 부여합니다. Write

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVpnConnectionRoute 가상 프라이빗 게이트웨이와 고객 게이트웨이 간의 VPN 연결에 대한 고정 라우팅을 삭제할 수 있는 권한을 부여합니다. Write

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeleteVpnGateway 가상 프라이빗 게이트웨이를 삭제할 수 있는 권한을 부여합니다. Write

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeprovisionByoipCidr 고유 IP 주소 가져오기(BYOIP)를 통해 프로비저닝된 IP 주소 범위를 해제하고 해당 주소 풀을 삭제할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

DeprovisionIpamByoasn Amazon Web Services 계정에서 Autonomous System Number(ASN)의 프로비저닝을 해제할 수 있는 권한을 부여합니다. 쓰기

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeprovisionIpamPoolCidr Amazon VPC IP 주소 관리자(IPAM) 풀에서 프로비저닝된 CIDR을 프로비저닝 해제할 수 있는 권한을 부여합니다. 쓰기

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeprovisionPublicIpv4PoolCidr 퍼블릭 IPv4 풀에서 CIDR 프로비저닝을 해제할 수 있는 권한을 부여합니다. 쓰기

ipv4pool-ec2*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DeregisterImage Amazon Machine Image(AMI) 등록을 취소할 수 있는 권한을 부여합니다. Write

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DeregisterInstanceEventNotificationAttributes 인스턴스의 예약된 이벤트에 대한 알림에 포함할 태그 집합에서 태그를 제거할 수 있는 권한을 부여합니다. Write

ec2:Region

DeregisterTransitGatewayMulticastGroupMembers Transit Gateway 멀티캐스트 도메인의 그룹 IP 주소에서 하나 이상의 네트워크 인터페이스 멤버의 등록을 취소할 수 있는 권한을 부여합니다. Write

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DeregisterTransitGatewayMulticastGroupSources Transit Gateway 멀티캐스트 도메인의 그룹 IP 주소에서 하나 이상의 네트워크 인터페이스 소스의 등록을 취소할 수 있는 권한을 부여합니다. 쓰기

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DescribeAccountAttributes 의 속성을 설명할 수 있는 권한을 부여합니다. AWS 계정 나열

ec2:Region

DescribeAddressTransfers 탄력적 IP 주소 전송을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeAddresses 하나 이상의 탄력적 IP 주소를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeAddressesAttribute 지정된 탄력적 IP 주소의 속성을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeAggregateIdFormat 모든 리소스 유형에 대해 더 긴 ID 형식 설정을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeAvailabilityZones 사용 가능한 하나 이상의 가용 영역을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeAwsNetworkPerformanceMetricSubscriptions 현재 인프라 성능 지표 구독을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeBundleTasks 하나 이상의 번들링 작업을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeByoipCidrs 고유 IP 주소 가져오기(BYOIP)를 통해 프로비저닝된 IP 주소 범위를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeCapacityBlockExtensionHistory 용량 블록 확장 기록을 설명할 수 있는 권한을 부여합니다. 나열

capacity-reservation

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:Region

DescribeCapacityBlockExtensionOfferings 용량 블록 확장 오퍼링을 설명할 수 있는 권한을 부여합니다. 나열

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:Region

DescribeCapacityBlockOfferings 구매 가능한 용량 블록 상품을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeCapacityReservationBillingRequests 용량 예약의 미사용 용량 청구를 할당하기 위한 요청을 하나 이상 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeCapacityReservationFleets 하나 이상의 용량 예약 플릿을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeCapacityReservations 하나 이상의 용량 예약을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeCarrierGateways 하나 이상의 통신 사업자 게이트웨이를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeClassicLinkInstances 하나 이상의 연결된 EC2-Classic 인스턴스를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeClientVpnAuthorizationRules Client VPN 엔드포인트에 대한 권한 부여 규칙을 설명할 수 있는 권한을 부여합니다. 나열

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeClientVpnConnections Client VPN 엔드포인트에 대한 활성 클라이언트 연결과 직전 60분간 종료된 연결을 설명할 수 있는 권한을 부여합니다. 나열

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeClientVpnEndpoints 하나 이상의 Client VPN 엔드포인트를 설명할 수 있는 권한을 부여합니다. 나열

client-vpn-endpoint

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeClientVpnRoutes Client VPN 엔드포인트에 대한 라우팅을 설명할 수 있는 권한을 부여합니다. 나열

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeClientVpnTargetNetworks Client VPN 엔드포인트와 연결된 대상 네트워크를 설명할 수 있는 권한을 부여합니다. 나열

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DescribeCoipPools 지정된 고객 소유 주소 풀 또는 모든 고객 소유 주소 풀을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeConversionTasks 하나 이상의 변환 작업을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeCustomerGateways 하나 이상의 고객 게이트웨이를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeDeclarativePoliciesReports 하나 이상의 선언적 정책 보고서를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeDhcpOptions 하나 이상의 DHCP 옵션 세트를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeEgressOnlyInternetGateways 하나 이상의 외부 전용 인터넷 게이트웨이를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeElasticGpus 인스턴스와 연결된 Elastic Graphics 액셀러레이터를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeExportImageTasks 하나 이상의 이미지 내보내기 작업을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeExportTasks 하나 이상의 인스턴스 내보내기 작업을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeFastLaunchImages 빠른 시작이 사용 설정된 Windows AMI를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeFastSnapshotRestores 스냅샷에 대한 빠른 스냅샷 복원 상태를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeFleetHistory 지정된 시간 동안 EC2 플릿에 대한 이벤트를 설명할 수 있는 권한을 부여합니다. 나열

fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeFleetInstances EC2 플릿에 대해 실행 중인 인스턴스를 설명할 수 있는 권한을 부여합니다. 나열

fleet*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeFleets 하나 이상의 EC2 플릿을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeFlowLogs 하나 이상의 흐름 로그를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeFpgaImageAttribute Amazon FPGA 이미지(AFI)의 속성을 설명할 수 있는 권한을 부여합니다. 나열

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeFpgaImages 하나 이상의 Amazon FPGA 이미지(AFI)를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeHostReservationOfferings 구입할 수 있는 전용 호스트 예약을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeHostReservations 에서 전용 호스트와 연결된 전용 호스트 예약을 설명할 수 있는 권한을 부여합니다. AWS 계정 나열

ec2:Region

DescribeHosts 하나 이상의 전용 호스트를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeIamInstanceProfileAssociations IAM 인스턴스 프로파일 연결을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeIdFormat 리소스에 대한 ID 형식 설정을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeIdentityIdFormat IAM 사용자, IAM 역할 또는 루트 사용자의 리소스에 대한 ID 형식 설정을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeImageAttribute Amazon Machine Image(AMI)의 속성을 설명할 수 있는 권한을 부여합니다. 나열

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DescribeImages 하나 이상의 이미지(AMI, AKI 및 ARI)를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeImportImageTasks 가상 머신 가져오기 또는 스냅샷 가져오기 작업을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeImportSnapshotTasks 스냅샷 가져오기 작업을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeInstanceAttribute 인스턴스의 속성을 설명할 수 있는 권한을 부여합니다. 나열

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

DescribeInstanceConnectEndpoints EC2 Instance Connect 엔드포인트를 설명하는 권한을 부여합니다. 나열

ec2:Region

DescribeInstanceCreditSpecifications 하나 이상의 버스트 가능 성능 인스턴스의 CPU 사용량에 대한 크레딧 옵션을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeInstanceEventNotificationAttributes 인스턴스의 예약된 이벤트에 대한 알림에 포함할 태그 집합을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeInstanceEventWindows 지정된 이벤트 기간 또는 모든 이벤트 기간을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeInstanceImageMetadata 인스턴스를 시작하는 데 사용된 AMI를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeInstanceStatus 하나 이상의 인스턴스 상태를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeInstanceTopology EC2 인스턴스의 물리적 호스트 배치를 나타내는 트리 기반 계층 구조를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeInstanceTypeOfferings 한 위치에서 제공되는 인스턴스 유형 집합을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeInstanceTypes 한 위치에서 제공되는 인스턴스 유형의 세부 정보를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeInstances 하나 이상의 인스턴스를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeInternetGateways 하나 이상의 인터넷 게이트웨이를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeIpamByoasn IPAM에 가져온 Bring Your Own Autonomous System Number(BYOASN)를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeIpamExternalResourceVerificationTokens 외부 리소스의 소유권을 증명하는 확인 검사 토큰을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeIpamPools Amazon VPC IP 주소 관리자(IPAM) 풀을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeIpamResourceDiscoveries IPAM 리소스 검색을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeIpamResourceDiscoveryAssociations Amazon VPC IPAM과의 리소스 검색 연결을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeIpamScopes Amazon VPC IP 주소 관리자(IPAM) 범위를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeIpams Amazon VPC IP 주소 관리자(IPAM)를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeIpv6Pools 하나 이상의 IPv6 주소 풀을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeKeyPairs 하나 이상의 키 페어를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeLaunchTemplateVersions 하나 이상의 시작 템플릿 버전을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

ssm:GetParameters

DescribeLaunchTemplates 하나 이상의 시작 템플릿을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeLocalGatewayRouteTablePermissions [권한만 해당] 서비스가 로컬 게이트웨이 라우팅 테이블 권한을 설명할 수 있도록 허용하는 권한을 부여합니다. 나열

ec2:Region

DescribeLocalGatewayRouteTableVirtualInterfaceGroupAssociations 가상 인터페이스 그룹과 로컬 게이트웨이 라우팅 테이블 간의 연결을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeLocalGatewayRouteTableVpcAssociations VPC와 로컬 게이트웨이 라우팅 테이블 간의 연결을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeLocalGatewayRouteTables 하나 이상의 로컬 게이트웨이 라우팅 테이블을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeLocalGatewayVirtualInterfaceGroups 로컬 게이트웨이 가상 인터페이스 그룹을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeLocalGatewayVirtualInterfaces 로컬 게이트웨이 가상 인터페이스를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeLocalGateways 하나 이상의 로컬 게이트웨이를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeLockedSnapshots 스냅샷에 대한 잠금 상태를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeMacHosts EC2 Mac 전용 호스트를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeManagedPrefixLists 관리형 접두사 목록 및 관리 AWS형 접두사 목록을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeMovingAddresses EC2-VPC 플랫폼으로 이동되는 탄력적 IP 주소를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeNatGateways 하나 이상의 NAT 게이트웨이를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeNetworkAcls 하나 이상의 네트워크 ACL을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeNetworkInsightsAccessScopeAnalyses 하나 이상의 네트워크 액세스 범위 분석을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeNetworkInsightsAccessScopes 네트워크 액세스 범위를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeNetworkInsightsAnalyses 하나 이상의 네트워크 인사이트 분석을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeNetworkInsightsPaths 하나 이상의 네트워크 인사이트 경로를 설명하는 권한을 부여합니다. 나열

ec2:Region

DescribeNetworkInterfaceAttribute 네트워크 인터페이스 속성을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeNetworkInterfacePermissions 네트워크 인터페이스와 연결된 권한을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeNetworkInterfaces 하나 이상의 네트워크 인터페이스를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribePlacementGroups 하나 이상의 배치 그룹을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribePrefixLists 접두사 목록 형식으로 사용 가능한 AWS 서비스를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribePrincipalIdFormat 루트 사용자 및 모든 IAM 역할 그리고 더 긴 ID(17자 ID) 기본 설정을 명시적으로 지정한 IAM 사용자에 대한 ID 형식 설정을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribePublicIpv4Pools 하나 이상의 IPv4 주소 풀을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeRegions 계정에서 현재 사용할 수 AWS 리전 있는 하나 이상의를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeReplaceRootVolumeTasks 루트 볼륨 교체 작업을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeReservedInstances 계정에서 구입한 하나 이상의 예약 인스턴스를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeReservedInstancesListings 예약 인스턴스 마켓플레이스에 등록된 계정의 예약 인스턴스 목록을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeReservedInstancesModifications 하나 이상의 예약 인스턴스에 대한 수정 사항을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeReservedInstancesOfferings 구매 가능한 예약 인스턴스 상품을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeRouteTables 하나 이상의 라우팅 테이블을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeScheduledInstanceAvailability 정기 인스턴스에 사용 가능한 일정을 찾을 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeScheduledInstances 계정에 있는 하나 이상의 정기 인스턴스를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeSecurityGroupReferences 지정된 보안 그룹을 참조하고 있는 VPC 피어링 연결의 다른 쪽에 있는 VPC를 설명할 수 있는 권한을 부여합니다. 나열

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

DescribeSecurityGroupRules 하나 이상의 보안 그룹 규칙을 설명할 권한을 부여합니다. 나열

ec2:Region

DescribeSecurityGroupVpcAssociations 보안 그룹 VPC 연결을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeSecurityGroups 하나 이상의 보안 그룹을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeSnapshotAttribute 스냅샷의 속성을 설명할 수 있는 권한을 부여합니다. 나열

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:Region

DescribeSnapshotTierStatus Amazon EBS 스냅샷에 대한 스토리지 티어 상태를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeSnapshots 하나 이상의 EBS 스냅샷을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeSpotDatafeedSubscription 스팟 인스턴스에 대한 데이터 피드를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeSpotFleetInstances 스팟 플릿에 대해 실행 중인 인스턴스를 설명할 수 있는 권한을 부여합니다. 나열

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeSpotFleetRequestHistory 지정된 시간 동안 스팟 플릿 요청에 대한 이벤트를 설명할 수 있는 권한을 부여합니다. 나열

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DescribeSpotFleetRequests 하나 이상의 스팟 플릿 요청을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeSpotInstanceRequests 하나 이상의 스팟 인스턴스 요청을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeSpotPriceHistory 스팟 인스턴스 가격 기록을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeStaleSecurityGroups 지정된 VPC의 보안 그룹에 대한 기한 경과 보안 그룹 규칙을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeStoreImageTasks AMI 저장소 작업의 진행률을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeSubnets 하나 이상의 서브넷을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeTags Amazon EC2 리소스에 대한 하나 이상의 태그를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeTrafficMirrorFilterRules 미러링된 트래픽을 결정하는 트래픽 미러 필터를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeTrafficMirrorFilters 하나 이상의 트래픽 미러 필터를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeTrafficMirrorSessions 하나 이상의 트래픽 미러 세션을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeTrafficMirrorTargets 하나 이상의 트래픽 미러 대상을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeTransitGatewayAttachments 리소스와 Transit Gateway 간 하나 이상의 연결을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeTransitGatewayConnectPeers 하나 이상의 Transit Gateway 연결 피어를 설명하는 권한을 부여합니다. 나열

ec2:Region

DescribeTransitGatewayConnects 하나 이상의 Transit Gateway 연결 첨부 파일을 설명하는 권한을 부여합니다. 나열

ec2:Region

DescribeTransitGatewayMulticastDomains 하나 이상의 Transit Gateway 멀티캐스트 도메인을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeTransitGatewayPeeringAttachments 하나 이상의 Transit Gateway 피어링 연결을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeTransitGatewayPolicyTables Transit Gateway 정책 테이블을 설명하는 권한을 부여합니다. 나열

ec2:Region

DescribeTransitGatewayRouteTableAnnouncements Transit Gateway 라우팅 테이블 공지 사항을 설명하는 권한을 부여합니다. 나열

ec2:Region

DescribeTransitGatewayRouteTables 하나 이상의 Transit Gateway 라우팅 테이블을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeTransitGatewayVpcAttachments Transit Gateway에서 하나 이상의 VPC 연결을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeTransitGateways 하나 이상의 Transit Gateway를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeTrunkInterfaceAssociations 하나 이상의 네트워크 인터페이스 트렁크 연결을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVerifiedAccessEndpoints 지정된 Verified Access 엔드포인트 또는 모든 Verified Access 엔드포인트를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVerifiedAccessGroups 지정된 Verified Access 그룹 또는 모든 Verified Access 그룹을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVerifiedAccessInstanceLoggingConfigurations Verified Access 인스턴스의 현재 로깅 구성을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVerifiedAccessInstanceWebAclAssociations [권한만 해당] Verified Access 인스턴스에 대한 AWS 웹 애플리케이션 방화벽(WAF) 웹 액세스 제어 목록(ACL) 연결을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVerifiedAccessInstances 지정된 Verified Access 인스턴스 또는 모든 Verified Access 인스턴스를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVerifiedAccessTrustProviders 기존 Verified Access 신뢰 공급자의 세부 정보를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVolumeAttribute EBS 볼륨의 속성을 설명할 수 있는 권한을 부여합니다. 나열

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

DescribeVolumeStatus 하나 이상의 EBS 볼륨 상태를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVolumes 하나 이상의 EBS 볼륨을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVolumesModifications 하나 이상의 EBS 볼륨의 현재 수정 상태를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVpcAttribute VPC의 속성을 설명할 수 있는 권한을 부여합니다. 나열

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DescribeVpcBlockPublicAccessExclusions VPC에서 차단된 퍼블릭 액세스에 대한 제외 목록을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVpcBlockPublicAccessOptions VPC에서 차단된 퍼블릭 액세스에 대한 옵션을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

하나 이상 VPC의 ClassicLink 상태를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVpcClassicLinkDnsSupport 하나 이상 VPC의 ClassicLink DNS 지원 상태를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVpcEndpointAssociations VPC 엔드포인트 연결을 설명할 수 있는 권한을 부여합니다. 나열

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:VpceServiceName

ec2:VpceServiceOwner

ec2:Region

DescribeVpcEndpointConnectionNotifications VPC 엔드포인트 및 VPC 엔드포인트 서비스에 대한 연결 알림을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVpcEndpointConnections VPC 엔드포인트 서비스에 대한 VPC 엔드포인트 연결을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVpcEndpointServiceConfigurations VPC 엔드포인트 서비스 구성(사용자 서비스)을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVpcEndpointServicePermissions VPC 엔드포인트 서비스를 검색하도록 허용되는 보안 주체(서비스 소비자)를 설명할 수 있는 권한을 부여합니다. 나열

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

DescribeVpcEndpointServices VPC 엔드포인트를 생성할 때 지정할 수 있는 지원되는 모든 AWS 서비스를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVpcEndpoints 하나 이상의 VPC 엔드포인트를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVpcPeeringConnections 하나 이상의 VPC 피어링 연결을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVpcs 하나 이상의 VPC를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVpnConnections 하나 이상의 VPN 연결을 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DescribeVpnGateways 하나 이상의 가상 프라이빗 게이트웨이를 설명할 수 있는 권한을 부여합니다. 나열

ec2:Region

DetachClassicLinkVpc 연결된 EC2-Classic 인스턴스를 VPC에서 연결 해제(분리)할 수 있는 권한을 부여합니다. Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DetachInternetGateway VPC에서 인터넷 게이트웨이를 분리할 수 있는 권한을 부여합니다. Write

internet-gateway*

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DetachNetworkInterface 인스턴스에서 네트워크 인터페이스를 분리할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DetachVerifiedAccessTrustProvider Verified Access 인스턴스에서 신뢰 공급자를 분리할 수 있는 권한을 부여합니다. 쓰기

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DetachVolume 인스턴스에서 EBS 볼륨을 분리할 수 있는 권한을 부여합니다. Write

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

DetachVpnGateway VPC에서 가상 프라이빗 게이트웨이를 분리할 수 있는 권한을 부여합니다. 쓰기

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisableAddressTransfer 탄력적 IP 주소 전송을 비활성화할 수 있는 권한을 부여합니다. 쓰기

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

DisableAllowedImagesSettings 허용된 이미지 설정을 비활성화할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

DisableAwsNetworkPerformanceMetricSubscription 인프라 성능 지표 구독을 비활성화할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

DisableEbsEncryptionByDefault 계정에 기본적으로 EBS 암호화를 비활성화할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

DisableFastLaunch Windows AMI에 대한 더 빠른 시작을 사용 중지할 수 있는 권한을 부여합니다. 쓰기

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableFastSnapshotRestores 지정된 가용 영역에 있는 하나 이상의 스냅샷에 대한 빠른 스냅샷 복원을 비활성화할 수 있는 권한을 부여합니다. 쓰기

snapshot*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

DisableImage AMI를 비활성화할 수 있는 권한을 부여합니다. 쓰기

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableImageBlockPublicAccess 지정된의 계정 수준에서 AMIs에 대한 퍼블릭 액세스 차단을 비활성화할 수 있는 권한을 부여합니다. AWS 리전 쓰기

ec2:Region

DisableImageDeprecation 지정된 AMI 의 사용 중단을 취소할 수 있는 권한을 부여합니다. 쓰기

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableImageDeregistrationProtection AMI에 대한 등록 취소 방지를 비활성화할 수 있는 권한을 부여합니다. 등록 취소 방지 기능이 비활성화된 경우 AMI를 등록 취소할 수 있습니다. 쓰기

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

DisableIpamOrganizationAdminAccount AWS Organizations 멤버 계정을 Amazon VPC IP Address Manager(IPAM) 관리자 계정으로 비활성화할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

organizations:DeregisterDelegatedAdministrator

DisableSerialConsoleAccess 계정에 대한 모든 인스턴스의 EC2 직렬 콘솔에 대한 액세스를 비활성화할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

DisableSnapshotBlockPublicAccess 리전의 스냅샷 설정에 대한 퍼블릭 액세스 차단을 비활성화할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

DisableTransitGatewayRouteTablePropagation 지정된 전파 라우팅 테이블로 라우팅을 전파하지 않도록 리소스 연결을 비활성화할 수 있는 권한을 부여합니다. Write

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table-announcement

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

DisableVgwRoutePropagation VPC의 지정된 라우팅 테이블로 라우팅을 전파하지 않도록 가상 프라이빗 게이트웨이를 비활성화할 수 있는 권한을 부여합니다. Write

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

VPC에 대한 ClassicLink를 비활성화할 수 있는 권한을 부여합니다. Write

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DisableVpcClassicLinkDnsSupport VPC에 대한 ClassicLink DNS 지원을 비활성화할 수 있는 권한을 부여합니다. Write

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DisassociateAddress 인스턴스 또는 네트워크 인터페이스에서 탄력적 IP 주소의 연결을 해제할 수 있는 권한을 부여합니다. 쓰기

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DisassociateCapacityReservationBillingOwner 용량 예약의 미사용 용량에 대한 결제를 소비자 계정에 할당하기 위해 보류 중인 요청을 취소할 수 있는 권한을 부여합니다. 쓰기

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:Region

DisassociateClientVpnTargetNetwork Client VPN 엔드포인트에서 대상 네트워크의 연결을 해제할 수 있는 권한을 부여합니다. Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

DisassociateEnclaveCertificateIamRole IAM 역할에서 ACM 인증서의 연결을 해제할 수 있는 권한을 부여합니다. Write

certificate*

role*

ec2:Region

DisassociateIamInstanceProfile 실행 중이거나 중지된 인스턴스에서 IAM 인스턴스 프로파일의 연결을 해제할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

DisassociateInstanceEventWindow 하나 이상의 대상을 이벤트 기간에서 연결 해제할 수 있는 권한을 부여합니다. 쓰기

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateIpamByoasn BYOIP CIDR에서 Autonomous System Number(ASN)의 연결을 해제할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

DisassociateIpamResourceDiscovery Amazon VPC IPAM에서 리소스 검색을 연결 해제할 수 있는 권한을 부여합니다. 쓰기

ipam-resource-discovery-association*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateNatGatewayAddress 퍼블릭 NAT 게이트웨이에서 보조 탄력적 IP 주소의 연결을 해제할 수 있는 권한을 부여합니다. 쓰기

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface*

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

DisassociateRouteTable 라우팅 테이블에서 서브넷의 연결을 해제할 수 있는 권한을 부여합니다. 쓰기

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateSecurityGroupVpc VPC에서 보안 그룹의 연결을 해제할 수 있는 권한을 부여합니다. 쓰기

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc

aws:ResourceTag/${TagKey}

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

DisassociateSubnetCidrBlock 서브넷에서 CIDR 블록의 연결을 해제할 수 있는 권한을 부여합니다. Write

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

DisassociateTransitGatewayMulticastDomain Transit Gateway 멀티캐스트 도메인에서 하나 이상의 서브넷의 연결을 해제할 수 있는 권한을 부여합니다. 쓰기

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

DisassociateTransitGatewayPolicyTable Transit Gateway에서 정책 테이블을 연결 해제하는 권한을 부여합니다. 쓰기

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

DisassociateTransitGatewayRouteTable Transit Gateway 라우팅 테이블에서 리소스 연결을 연결 해제할 수 있는 권한을 부여합니다. 쓰기

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

DisassociateTrunkInterface 브랜치 네트워크 인터페이스를 트렁크 네트워크 인터페이스에서 연결 해제할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

DisassociateVerifiedAccessInstanceWebAcl [권한만 해당] Verified Access 인스턴스에서 AWS 웹 애플리케이션 방화벽(WAF) 웹 액세스 제어 목록(ACL)의 연결을 해제할 수 있는 권한을 부여합니다. 쓰기

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

DisassociateVpcCidrBlock VPC에서 CIDR 블록의 연결을 해제할 수 있는 권한을 부여합니다. 쓰기

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

EnableAddressTransfer 탄력적 IP 주소 전송을 활성화할 수 있는 권한을 부여합니다. 쓰기

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

EnableAllowedImagesSettings 허용된 이미지 설정을 활성화할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

EnableAwsNetworkPerformanceMetricSubscription 인프라 성능 구독을 활성화할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

EnableEbsEncryptionByDefault 계정에 기본적으로 EBS 암호화를 활성화할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

EnableFastLaunch Windows AMI에 대한 더 빠른 시작을 사용할 수 있는 권한을 부여합니다. 쓰기

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:CreateLaunchTemplate

ec2:CreateSnapshot

ec2:CreateTags

ec2:DeleteSnapshot

ec2:DescribeImages

ec2:DescribeInstanceAttribute

ec2:DescribeInstanceStatus

ec2:DescribeInstanceTypeOfferings

ec2:DescribeInstances

ec2:DescribeLaunchTemplateVersions

ec2:DescribeLaunchTemplates

ec2:DescribeSnapshots

ec2:DescribeSubnets

ec2:RunInstances

ec2:StopInstances

ec2:TerminateInstances

iam:PassRole

launch-template

aws:ResourceTag/${TagKey}

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

ec2:Region

EnableFastSnapshotRestores 지정된 가용 영역에 있는 하나 이상의 스냅샷에 대한 빠른 스냅샷 복원을 활성화할 수 있는 권한을 부여합니다. 쓰기

snapshot*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

EnableImage 비활성화된 AMI를 다시 활성화할 수 있는 권한을 부여합니다. 쓰기

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

EnableImageBlockPublicAccess 지정된의 계정 수준에서 AMIs에 대한 퍼블릭 액세스 차단을 활성화할 수 있는 권한을 부여합니다. AWS 리전 쓰기

ec2:Region

EnableImageDeprecation 지정된 날짜 및 시간에 지정된 AMI 의 사용 중단을 활성화할 권한을 부여합니다. 쓰기

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

EnableImageDeregistrationProtection AMI에 대한 등록 취소 방지를 활성화할 수 있는 권한을 부여합니다. 등록 취소 방지가 활성화되면 AMI를 등록 취소할 수 없습니다. 쓰기

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

EnableIpamOrganizationAdminAccount AWS Organizations 멤버 계정을 Amazon VPC IP Address Manager(IPAM) 관리자 계정으로 활성화할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

iam:CreateServiceLinkedRole

organizations:EnableAWSServiceAccess

organizations:RegisterDelegatedAdministrator

EnableReachabilityAnalyzerOrganizationSharing 연결성 분석기의 조직 공유를 활성화할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

iam:CreateServiceLinkedRole

organizations:EnableAWSServiceAccess

EnableSerialConsoleAccess 계정에 대한 모든 인스턴스의 EC2 직렬 콘솔에 대한 액세스를 활성화할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

EnableSnapshotBlockPublicAccess 리전의 스냅샷 설정에 대한 퍼블릭 액세스 차단을 활성화하거나 수정할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

EnableTransitGatewayRouteTablePropagation 전파 라우팅 테이블에 라우팅을 전파하도록 연결을 활성화할 수 있는 권한을 부여합니다. Write

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-route-table-announcement

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

ec2:Region

EnableVgwRoutePropagation VPC 라우팅 테이블에 라우팅을 전파하도록 가상 프라이빗 게이트웨이를 활성화할 수 있는 권한을 부여합니다. Write

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

vpn-gateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

EnableVolumeIO I/O 작업이 비활성화된 볼륨에 I/O 작업을 활성화할 수 있는 권한을 부여합니다. Write

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

VPC에 ClassicLink를 활성화할 수 있는 권한을 부여합니다. Write

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

EnableVpcClassicLinkDnsSupport VPC가 ClassicLink에 대한 DNS 호스트 이름 확인을 지원하도록 설정할 수 있는 권한을 부여합니다. Write

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ExportClientVpnClientCertificateRevocationList 지정된 Client VPN 엔드포인트에 대한 클라이언트 인증서 취소 목록을 다운로드할 수 있는 권한을 부여합니다. 읽기

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

ExportClientVpnClientConfiguration Client VPN 엔드포인트에 대한 Client VPN 엔드포인트 구성 파일의 내용을 다운로드할 수 있는 권한을 부여합니다. 읽기

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

ExportImage Amazon Machine Image(AMI)를 VM 파일로 내보낼 수 있는 권한을 부여합니다. Write

export-image-task*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

ExportTransitGatewayRoutes Transit Gateway 라우팅 테이블에서 Amazon S3 버킷으로 라우팅을 내보낼 수 있는 권한을 부여합니다. 쓰기

ec2:Region

ExportVerifiedAccessInstanceClientConfiguration 확인된 액세스 인스턴스 클라이언트 구성을 내보낼 수 있는 권한을 부여합니다. 읽기

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetAllowedImagesSettings 이미지에 허용되는 설정을 가져올 수 있는 권한을 부여합니다. 읽기

ec2:Region

GetAssociatedEnclaveCertificateIamRoles ACM 인증서와 연결된 역할 목록을 가져올 수 있는 권한을 부여합니다. Read

certificate*

ec2:Region

GetAssociatedIpv6PoolCidrs 지정된 IPv6 주소 풀에 대한 IPv6 CIDR 블록 연결에 대한 정보를 가져올 수 있는 권한을 부여합니다. 읽기

ec2:Region

GetAwsNetworkPerformanceData 네트워크 성능 데이터를 가져올 수 있는 권한을 부여합니다. 읽기

ec2:Region

GetCapacityReservationUsage 용량 예약에 대한 사용량 정보를 가져올 수 있는 권한을 부여합니다. Read

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:CapacityReservationFleet

ec2:Region

GetCoipPoolUsage 지정된 고객 소유 주소 풀의 할당을 설명할 수 있는 권한을 부여합니다. Read

coip-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetConsoleOutput 인스턴스에 대한 콘솔 출력을 가져올 수 있는 권한을 부여합니다. Read

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetConsoleScreenshot 실행 중인 인스턴스의 JPG 형식 스크린샷을 검색할 수 있는 권한을 부여합니다. 읽기

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetDeclarativePoliciesReportSummary 선언적 정책의 보고서 요약을 가져올 수 있는 권한을 부여합니다. 읽기

declarative-policies-report*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetDefaultCreditSpecification 버스트 가능 성능 인스턴스 패밀리의 CPU 사용량에 대한 기본 크레딧 옵션을 가져올 수 있는 권한을 부여합니다. Read

ec2:Region

GetEbsDefaultKmsKeyId 기본적으로 EBS 암호화를 위한 기본 고객 마스터 키(CMK)의 ID를 가져올 수 있는 권한을 부여합니다. Read

ec2:Region

GetEbsEncryptionByDefault 계정에 기본적으로 EBS 암호화가 활성화되어 있는지 여부를 설명할 수 있는 권한을 부여합니다. Read

ec2:Region

GetFlowLogsIntegrationTemplate Amazon Athena와 VPC 흐름 로그의 통합을 간소화할 수 있는 CloudFormation 템플릿을 생성할 수 있는 권한을 부여합니다. Read

vpc-flow-log*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetGroupsForCapacityReservation 용량 예약이 추가된 리소스 그룹을 나열할 수 있는 권한을 부여합니다. 나열

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:CapacityReservationFleet

ec2:Region

GetHostReservationPurchasePreview 전용 호스트의 구성과 일치하는 구성의 예약 구매를 미리 볼 수 있는 권한을 부여합니다. 읽기

ec2:Region

GetImageBlockPublicAccessState 지정된의 계정 수준에서 AMIs에 대한 퍼블릭 액세스 차단의 현재 상태를 가져올 수 있는 권한을 부여합니다. AWS 리전 읽기

ec2:Region

GetInstanceMetadataDefaults 지정된 리전의 계정에 대해 설정된 기본 인스턴스 메타데이터 서비스(IMDS) 설정을 볼 수 있는 권한을 부여합니다. 나열

ec2:Region

GetInstanceTpmEkPub 지정된 인스턴스에 대해 NitroTPM(Nitro Trusted Platform Module)과 연결된 퍼블릭 인증 키를 가져올 수 있는 권한을 부여합니다. 읽기

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetInstanceTypesFromInstanceRequirements 지정된 인스턴스 속성을 가진 인스턴스 유형 목록을 볼 수 있는 권한을 부여합니다. 나열

ec2:Region

GetInstanceUefiData UEFI 변수 저장소의 이진 표현을 검색할 수 있는 권한을 부여합니다. 읽기

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetIpamAddressHistory Amazon VPC IP 주소 관리자(IPAM) 범위 내에서 CIDR에 대한 기록 정보를 검색할 수 있는 권한을 부여합니다. 읽기

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamDiscoveredAccounts IPAM에서 검색한 계정을 검색할 수 있는 권한을 부여합니다. 읽기

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamDiscoveredPublicAddresses IPAM에서 검색한 퍼블릭 IP 주소를 검색할 수 있는 권한을 부여합니다. 읽기

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamDiscoveredResourceCidrs 리소스 검색의 일부로 모니터링하는 리소스 CIDR을 검색할 수 있는 권한을 부여합니다. 읽기

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamPoolAllocations Amazon VPC IP 주소 관리자(IPAM) 풀의 모든 CIDR 할당 목록을 가져올 수 있는 권한을 부여합니다. 나열

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamPoolCidrs Amazon VPC IP 주소 관리자(IPAM) 풀에 프로비저닝된 CIDR을 가져올 수 있는 권한을 부여합니다. 읽기

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetIpamResourceCidrs Amazon VPC IP 주소 관리자(IPAM) 범위의 리소스에 대한 정보를 가져올 수 있는 권한을 부여합니다. 읽기

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetLaunchTemplateData 새 시작 템플릿 또는 시작 템플릿 버전에 사용하도록 지정된 인스턴스의 구성 데이터를 가져올 수 있는 권한을 부여합니다. Read

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetManagedPrefixListAssociations 지정된 관리형 접두사 목록과 연결된 리소스에 대한 정보를 가져올 수 있는 권한을 부여합니다. Read

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetManagedPrefixListEntries 지정된 관리형 접두사 목록의 항목에 대한 정보를 가져올 수 있는 권한을 부여합니다. 읽기

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetNetworkInsightsAccessScopeAnalysisFindings 하나 이상의 네트워크 액세스 범위 분석에 대한 결과를 가져올 수 있는 권한을 부여합니다. 읽기

network-insights-access-scope-analysis*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetNetworkInsightsAccessScopeContent 지정된 네트워크 액세스 범위에 대한 콘텐츠를 가져올 수 있는 권한을 부여합니다. 읽기

network-insights-access-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetPasswordData 실행 중인 Windows 인스턴스에 대해 암호화된 관리자 암호를 검색할 수 있는 권한을 부여합니다. Read

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

GetReservedInstancesExchangeQuote 하나 이상의 컨버터블 예약 인스턴스를 새 컨버터블 예약 인스턴스로 교환하기 위한 교환 정보 및 견적서를 반환할 수 있는 권한을 부여합니다. 읽기

ec2:Region

GetResourcePolicy [권한만 해당] 교차 계정 공유를 활성화하는 IAM 정책을 설명할 권한을 부여합니다. 읽기

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetSecurityGroupsForVpc 지정된 VPC의 보안 그룹 목록을 검색할 수 있는 권한을 부여합니다. 읽기

vpc*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

GetSerialConsoleAccessStatus 모든 인스턴스의 EC2 직렬 콘솔에 대한 계정의 액세스 상태를 검색할 수 있는 권한을 부여합니다. 읽기

ec2:Region

GetSnapshotBlockPublicAccessState 리전의 스냅샷 설정에 대한 퍼블릭 액세스 차단의 현재 상태를 검색할 수 있는 권한을 부여합니다. 읽기

ec2:Region

GetSpotPlacementScores 지정된 목표 용량 및 컴퓨팅 요구 사항을 기준으로 리전 또는 가용 영역에 대한 스팟 배치 점수를 계산할 수 있는 권한을 부여합니다. 읽기

ec2:Region

GetSubnetCidrReservations 서브넷 CIDR 예약에 대한 정보를 검색할 수 있는 권한을 부여합니다. 읽기

ec2:Region

GetTransitGatewayAttachmentPropagations 리소스 연결이 라우팅을 전파하는 라우팅 테이블을 나열할 수 있는 권한을 부여합니다. 나열

ec2:Region

GetTransitGatewayMulticastDomainAssociations Transit Gateway 멀티캐스트 도메인에 대한 연결 정보를 가져올 수 있는 권한을 부여합니다. 나열

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

GetTransitGatewayPolicyTableAssociations Transit Gateway 정책 테이블의 연결에 대한 정보를 가져오는 권한을 부여합니다. 나열

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

GetTransitGatewayPolicyTableEntries Transit Gateway 정책 테이블 항목의 연결에 대한 정보를 가져오는 권한을 부여합니다. 나열

transit-gateway-policy-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

ec2:Region

GetTransitGatewayPrefixListReferences Transit Gateway 라우팅 테이블의 접두사 목록 참조에 대한 정보를 가져올 수 있는 권한을 부여합니다. 나열

ec2:Region

GetTransitGatewayRouteTableAssociations Transit Gateway 라우팅 테이블에 대한 연결 정보를 가져올 수 있는 권한을 부여합니다. 나열

ec2:Region

GetTransitGatewayRouteTablePropagations Transit Gateway 라우팅 테이블에 대한 라우팅 테이블 전파 정보를 가져올 수 있는 권한을 부여합니다. 나열

ec2:Region

GetVerifiedAccessEndpointPolicy 엔드포인트와 연결된 Verified Access 정책을 표시할 수 있는 권한을 부여합니다. 나열

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetVerifiedAccessEndpointTargets 확인된 액세스 엔드포인트 대상을 가져올 수 있는 권한을 부여합니다. 나열

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetVerifiedAccessGroupPolicy 그룹과 연결된 Verified Access 정책의 내용을 표시할 수 있는 권한을 부여합니다. 나열

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetVerifiedAccessInstanceWebAcl [권한만 해당] Verified Access 인스턴스에 대한 AWS 웹 애플리케이션 방화벽(WAF) 웹 액세스 제어 목록(ACL)을 표시할 수 있는 권한을 부여합니다. 나열

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

GetVpnConnectionDeviceSampleConfiguration 고객 게이트웨이 디바이스와 함께 사용할 AWS제공 샘플 구성 파일을 다운로드할 수 있는 권한을 부여합니다. 나열

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpn-connection-device-type*

ec2:Region

GetVpnConnectionDeviceTypes 샘플 구성 파일을 제공할 수 있는 고객 게이트웨이 디바이스 목록을 얻을 수 있는 권한을 부여합니다. 나열

ec2:Region

GetVpnTunnelReplacementStatus 사용 가능한 터널 엔드포인트 유지 보수 이벤트를 볼 수 있는 권한을 부여합니다. 나열

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ImportByoipCidrToIpam [권한만 해당] 기존 BYOIP IPv4 CIDR을 IPAM으로 전송할 수 있는 권한을 부여합니다. 쓰기

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ImportClientVpnClientCertificateRevocationList Client VPN 엔드포인트에 클라이언트 인증서 취소 목록을 업로드할 수 있는 권한을 부여합니다. Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

ImportImage 단일 또는 다중 볼륨 디스크 이미지 또는 EBS 스냅샷을 Amazon Machine Image(AMI)로 가져올 수 있는 권한을 부여합니다. Write

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:RootDeviceType

ec2:CreateTags

import-image-task*

aws:RequestTag/${TagKey}

aws:TagKeys

snapshot

aws:ResourceTag/${TagKey}

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ImportInstance 디스크 이미지의 메타데이터를 사용하여 인스턴스 가져오기 작업을 생성할 수 있는 권한을 부여합니다. Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ImportKeyPair 타사 도구를 사용하여 생성한 RSA 키 페어에서 퍼블릭 키를 가져올 수 있는 권한을 부여합니다. Write

key-pair*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

ec2:Region

ImportSnapshot 디스크를 EBS 스냅샷으로 가져올 수 있는 권한을 부여합니다. Write

import-snapshot-task*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Owner

ec2:ParentVolume

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ImportVolume 디스크 이미지의 메타데이터를 사용하여 볼륨 가져오기 작업을 생성할 수 있는 권한을 부여합니다. 쓰기

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

InjectApiError [권한만 해당] 대상 API 요청에 일시적으로 오류를 주입할 수 있는 권한을 부여합니다. 쓰기

ec2:FisActionId

ec2:FisTargetArns

ec2:Region

ListImagesInRecycleBin 현재 휴지통에 있는 Amazon Machine Image(AMI)를 나열할 수 있는 권한을 부여합니다. 나열

ec2:Region

ListSnapshotsInRecycleBin 현재 휴지통에 있는 Amazon EBS 스냅샷을 나열할 수 있는 권한을 부여합니다. 나열

ec2:Region

LockSnapshot Amazon EBS 스냅샷을 거버넌스 또는 규정 준수 모드로 잠글 수 있는 권한을 부여하여 우발적 또는 악의적인 삭제로부터 스냅샷을 보호합니다. 쓰기

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotCoolOffPeriod

ec2:SnapshotID

ec2:SnapshotLockDuration

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ModifyAddressAttribute 지정된 탄력적 IP 주소의 속성을 수정할 수 있는 권한을 부여합니다. Write

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyAvailabilityZoneGroup 계정에 대한 로컬 영역 및 Wavelength 그룹의 옵트인 상태를 수정할 수 있는 권한을 부여합니다. Write

ec2:Region

ModifyCapacityReservation 용량 예약의 용량 및 해제 조건을 수정할 수 있는 권한을 부여합니다. 쓰기

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:CapacityReservationFleet

ec2:Region

ModifyCapacityReservationFleet 용량 예약 플릿을 수정할 수 있는 권한을 부여합니다. 쓰기

capacity-reservation-fleet*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:ModifyCapacityReservation

ec2:Region

ModifyClientVpnEndpoint Client VPN 엔드포인트를 수정할 수 있는 권한을 부여합니다. Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

vpc

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ModifyDefaultCreditSpecification 버스트 가능 성능 인스턴스의 CPU 사용량에 대한 계정 수준 기본 크레딧 옵션을 변경할 수 있는 권한을 부여합니다. Write

ec2:Region

ModifyEbsDefaultKmsKeyId 계정에서 기본적으로 EBS 암호화를 위한 기본 고객 마스터 키(CMK)를 변경할 수 있는 권한을 부여합니다. Write

ec2:Region

ModifyFleet EC2 플릿을 수정할 수 있는 권한을 부여합니다. Write

fleet*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

launch-template

aws:ResourceTag/${TagKey}

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyFpgaImageAttribute Amazon FPGA 이미지(AFI)의 속성을 수정할 수 있는 권한을 부여합니다. Write

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyHosts 전용 호스트를 수정할 수 있는 권한을 부여합니다. Write

dedicated-host*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIdFormat 리소스의 ID 형식을 수정할 수 있는 권한을 부여합니다. Write

ec2:Region

ModifyIdentityIdFormat 계정의 특정 보안 주체의 리소스 ID 형식을 수정할 수 있는 권한을 부여합니다. Write

ec2:Region

ModifyImageAttribute Amazon Machine Image(AMI)의 속성을 수정할 수 있는 권한을 부여합니다. Write

image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

ModifyInstanceAttribute 인스턴스의 속성을 수정할 수 있는 권한을 부여합니다. Write

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

volume

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

ModifyInstanceCapacityReservationAttributes 중지된 인스턴스에 대한 용량 예약 설정을 수정할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

capacity-reservation

aws:ResourceTag/${TagKey}

ec2:Region

ModifyInstanceCpuOptions 인스턴스의 CPU 옵션을 수정할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceCreditSpecification 인스턴스의 CPU 사용량에 대한 크레딧 옵션을 수정할 수 있는 권한을 부여합니다. Write

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceEventStartTime 예약된 EC2 인스턴스 이벤트의 시작 시간을 수정할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceEventWindow 지정된 이벤트 기간을 수정할 수 있는 권한을 부여합니다. 쓰기

instance-event-window*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyInstanceMaintenanceOptions 인스턴스의 복구 동작을 수정할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceMetadataDefaults 지정된 리전의 계정에 대한 기본 인스턴스 메타데이터 서비스(IMDS) 설정을 수정할 수 있는 권한을 부여합니다. 쓰기

ec2:Attribute/${AttributeName}

ec2:Region

ModifyInstanceMetadataOptions 인스턴스에 대한 메타데이터 옵션을 수정할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstanceNetworkPerformanceOptions 인스턴스의 네트워크 성능 옵션을 수정할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyInstancePlacement 인스턴스의 배치 속성을 수정할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

dedicated-host

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpam Amazon VPC IP 주소 관리자(IPAM)의 구성을 수정할 수 있는 권한을 부여합니다. 쓰기

ipam*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamPool Amazon VPC IP 주소 관리자(IPAM) 풀의 구성을 수정할 수 있는 권한을 부여합니다. 쓰기

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamResourceCidr Amazon VPC IP 주소 관리자(IPAM) 리소스 CIDR의 구성을 수정할 수 있는 권한을 부여합니다. 쓰기

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamResourceDiscovery 리소스 검색을 수정할 수 있는 권한을 부여합니다. 쓰기

ipam-resource-discovery*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyIpamScope Amazon VPC IP 주소 관리자(IPAM) 범위의 구성을 수정할 수 있는 권한을 부여합니다. 쓰기

ipam-scope*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyLaunchTemplate 시작 템플릿을 수정할 수 있는 권한을 부여합니다. 쓰기

launch-template*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyLocalGatewayRoute 로컬 게이트웨이 라우팅을 수정할 수 있는 권한을 부여합니다. 쓰기

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyManagedPrefixList 관리형 접두사 목록을 수정할 수 있는 권한을 부여합니다. Write

prefix-list*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyNetworkInterfaceAttribute 네트워크 인터페이스의 속성을 수정할 수 있는 권한을 부여합니다. 쓰기

network-interface*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

ModifyPrivateDnsNameOptions 지정된 인스턴스의 인스턴스 호스트 이름에 대한 옵션을 수정할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ModifyReservedInstances 하나 이상의 예약 인스턴스의 속성을 수정할 수 있는 권한을 부여합니다. Write

reserved-instances*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:InstanceType

ec2:ReservedInstancesOfferingType

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:Region

ModifySecurityGroupRules 규칙 그룹의 규칙을 수정할 권한을 부여합니다. Write

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

security-group-rule*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

prefix-list

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifySnapshotAttribute 스냅샷에 대한 권한 설정을 추가하거나 제거할 수 있는 권한을 부여합니다. 권한 관리

snapshot*

aws:ResourceTag/${TagKey}

ec2:Add/group

ec2:Add/userId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Owner

ec2:ParentVolume

ec2:Remove/group

ec2:Remove/userId

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ModifySnapshotTier Amazon EBS 스냅샷을 아카이브할 수 있는 권한을 부여합니다. 쓰기

snapshot*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

ModifySpotFleetRequest 스팟 플릿 요청을 수정할 수 있는 권한을 부여합니다. Write

spot-fleet-request*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifySubnetAttribute 서브넷의 속성을 수정할 수 있는 권한을 부여합니다. Write

subnet*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyTrafficMirrorFilterNetworkServices 미러링 네트워크 서비스를 허용하거나 제한할 수 있는 권한을 부여합니다. Write

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyTrafficMirrorFilterRule 트래픽 미러 규칙을 수정할 수 있는 권한을 부여합니다. Write

traffic-mirror-filter*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyTrafficMirrorSession 트래픽 미러 세션을 수정할 수 있는 권한을 부여합니다. Write

traffic-mirror-session*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

traffic-mirror-filter

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

traffic-mirror-target

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyTransitGateway Transit Gateway를 수정할 수 있는 권한을 부여합니다. Write

transit-gateway*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

ModifyTransitGatewayPrefixListReference Transit Gateway 접두사 목록 참조를 수정할 수 있는 권한을 부여합니다. Write

prefix-list*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

ModifyTransitGatewayVpcAttachment Transit Gateway에서 VPC 연결을 수정할 수 있는 권한을 부여합니다. 쓰기

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyVerifiedAccessEndpoint Verified Access 엔드포인트의 구성을 수정할 수 있는 권한을 부여합니다. 쓰기

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessEndpointPolicy 지정된 Verified Access 엔드포인트 정책을 수정할 수 있는 권한을 부여합니다. 쓰기

verified-access-endpoint*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessGroup 지정된 Verified Access 그룹 구성을 수정할 수 있는 권한을 부여합니다. 쓰기

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

verified-access-instance

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessGroupPolicy 지정된 Verified Access 그룹 정책을 수정할 수 있는 권한을 부여합니다. 쓰기

verified-access-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessInstance 지정된 Verified Access 인스턴스 구성을 수정할 수 있는 권한을 부여합니다. 쓰기

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessInstanceLoggingConfiguration 지정된 Verified Access 인스턴스의 로깅 구성을 수정할 수 있는 권한을 부여합니다. 쓰기

verified-access-instance*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVerifiedAccessTrustProvider 지정된 Verified Access 신뢰 공급자의 구성을 수정할 수 있는 권한을 부여합니다. 쓰기

verified-access-trust-provider*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVolume EBS 볼륨의 파라미터를 수정할 수 있는 권한을 부여합니다. Write

volume*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

ModifyVolumeAttribute 볼륨의 속성을 수정할 수 있는 권한을 부여합니다. Write

volume*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

ModifyVpcAttribute VPC의 속성을 수정할 수 있는 권한을 부여합니다. 쓰기

vpc*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ModifyVpcBlockPublicAccessExclusion VPC에서 차단된 퍼블릭 액세스에 대한 제외 목록을 수정할 수 있는 권한을 부여합니다. 쓰기

vpc-block-public-access-exclusion*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpcBlockPublicAccessOptions VPC에서 차단된 퍼블릭 액세스에 대한 옵션을 수정할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

ModifyVpcEndpoint VPC 엔드포인트의 속성을 수정할 수 있는 권한을 부여합니다. Write

vpc-endpoint*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

route-table

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ModifyVpcEndpointConnectionNotification VPC 엔드포인트 또는 VPC 엔드포인트 서비스에 대한 연결 알림을 수정할 수 있는 권한을 부여합니다. Write

vpc-endpoint

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

vpc-endpoint-service

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

ModifyVpcEndpointServiceConfiguration VPC 엔드포인트 서비스 구성의 속성을 수정할 수 있는 권한을 부여합니다. 쓰기

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:VpceServicePrivateDnsName

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

ModifyVpcEndpointServicePayerResponsibility VPC 엔드포인트 서비스에 대한 지불인 책임을 수정할 수 있는 권한을 부여합니다. 쓰기

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

ModifyVpcEndpointServicePermissions VPC 엔드포인트 서비스에 대한 권한을 수정할 수 있는 권한을 부여합니다. 권한 관리

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

ModifyVpcPeeringConnectionOptions VPC 피어링 연결의 한 쪽에서 VPC 피어링 연결 옵션을 수정할 수 있는 권한을 부여합니다. Write

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

ModifyVpcTenancy VPC의 인스턴스 테넌시 속성을 수정할 수 있는 권한을 부여합니다. Write

vpc*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

ec2:Region

ModifyVpnConnection Site-to-Site VPN 연결의 대상 게이트웨이를 수정할 수 있는 권한을 부여합니다. Write

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

ec2:Region

ModifyVpnConnectionOptions Site-to-Site VPN 연결에 대한 연결 옵션을 수정할 수 있는 권한을 부여합니다. Write

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpnTunnelCertificate Site-to-Site VPN 연결에 대한 인증서를 수정할 수 있는 권한을 부여합니다. Write

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ResourceTag/${TagKey}

ec2:Region

ModifyVpnTunnelOptions Site-to-Site VPN 연결에 대한 옵션을 수정할 수 있는 권한을 부여합니다. Write

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

ec2:Region

MonitorInstances 실행 중인 인스턴스에 대한 세부 모니터링을 활성화할 수 있는 권한을 부여합니다. Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

MoveAddressToVpc EC2-Classic 플랫폼에서 EC2-VPC 플랫폼으로 탄력적 IP 주소를 이동할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

MoveByoipCidrToIpam BYOIP IPv4 CIDR을 퍼블릭 IPv4 풀에서 Amazon VPC IP 주소 관리자(IPAM)로 이동할 수 있는 권한을 부여합니다. 쓰기

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

MoveCapacityReservationInstances 소스 용량 예약에서 대상 용량 예약으로 사용 가능한 용량을 이동할 수 있는 권한을 부여합니다. 쓰기

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:Region

PauseVolumeIO [권한만 해당] 대상 Amazon EBS 볼륨에 대해 I/O 작업을 일시적으로 중지할 수 있는 권한을 부여합니다. 쓰기

volume*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:Encrypted

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

instance

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ProvisionByoipCidr 고유 IP 주소 가져오기(BYOIP)를 AWS 통해에서 사용할 주소 범위를 프로비저닝하고 해당 주소 풀을 생성할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

ProvisionIpamByoasn Amazon Web Services 계정에서 사용할 Autonomous System Number(ASN)를 프로비저닝할 수 있는 권한을 부여합니다. 쓰기

ipam*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ProvisionIpamPoolCidr Amazon VPC IP 주소 관리자(IPAM) 풀에 CIDR을 프로비저닝할 수 있는 권한을 부여합니다. 쓰기

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipam-external-resource-verification-token

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ProvisionPublicIpv4PoolCidr CIDR을 퍼블릭 IPv4 풀로 프로비저닝할 수 있는 권한을 부여합니다. 쓰기

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv4pool-ec2*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

PurchaseCapacityBlock 용량 블록 상품을 구매할 수 있는 권한을 부여합니다. 쓰기

capacity-reservation*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CapacityReservationFleet

ec2:CreateTags

ec2:Region

PurchaseCapacityBlockExtension 용량 블록 확장을 구매할 수 있는 권한을 부여합니다. 쓰기

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:CapacityReservationFleet

ec2:Region

PurchaseHostReservation 전용 호스트의 구성과 일치하는 구성을 사용하여 예약을 구매할 수 있는 권한을 부여합니다. Write

dedicated-host*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

ec2:Region

PurchaseReservedInstancesOffering 예약 인스턴스 상품을 구매할 수 있는 권한을 부여합니다. Write

ec2:Region

PurchaseScheduledInstances 지정된 일정으로 하나 이상의 정기 인스턴스를 구매할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

PutResourcePolicy [권한만 해당] 리소스에 교차 계정 공유를 활성화하는 IAM 정책을 연결할 수 있는 권한을 부여합니다. 쓰기

ipam-pool

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

verified-access-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

RebootInstances 하나 이상의 인스턴스 재부팅을 요청할 수 있는 권한을 부여합니다. Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

RegisterImage Amazon Machine Image(AMI)를 등록할 수 있는 권한을 부여합니다. Write

image*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:ImageID

ec2:Owner

ec2:CreateTags

snapshot

aws:ResourceTag/${TagKey}

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

ec2:Region

RegisterInstanceEventNotificationAttributes 인스턴스의 예약된 이벤트에 대한 알림에 포함할 태그 집합에 태그를 추가할 수 있는 권한을 부여합니다. Write

ec2:Region

RegisterTransitGatewayMulticastGroupMembers Transit Gateway 멀티캐스트 도메인에서 하나 이상의 네트워크 인터페이스를 그룹 IP 주소의 멤버로 등록할 수 있는 권한을 부여합니다. Write

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

RegisterTransitGatewayMulticastGroupSources Transit Gateway 멀티캐스트 도메인에서 하나 이상의 네트워크 인터페이스를 그룹 IP 주소의 소스로 등록할 수 있는 권한을 부여합니다. 쓰기

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

RejectCapacityReservationBillingOwnership 공유 용량 예약의 사용 가능한 용량에 대한 결제를 계정에 할당하는 요청을 거부할 수 있는 권한을 부여합니다. 쓰기

capacity-reservation*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:OutpostArn

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

ec2:Region

RejectTransitGatewayMulticastDomainAssociations 교차 계정 서브넷을 Transit Gateway 멀티캐스트 도메인과 연결하기 위한 요청을 거부할 수 있는 권한을 부여합니다. Write

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-multicast-domain

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

RejectTransitGatewayPeeringAttachment Transit Gateway 피어링 연결 요청을 거부할 수 있는 권한을 부여합니다. Write

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

RejectTransitGatewayVpcAttachment VPC를 Transit Gateway에 연결하라는 요청을 거부할 수 있는 권한을 부여합니다. Write

transit-gateway-attachment*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

RejectVpcEndpointConnections VPC 엔드포인트 서비스에 대한 VPC 엔드포인트 연결 요청을 하나 이상 거부할 수 있는 권한을 부여합니다. Write

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

RejectVpcPeeringConnection VPC 피어링 연결 요청을 거부할 수 있는 권한을 부여합니다. Write

vpc-peering-connection*

aws:ResourceTag/${TagKey}

ec2:AccepterVpc

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

ec2:Region

ReleaseAddress 탄력적 IP 주소를 해제할 수 있는 권한을 부여합니다. Write

elastic-ip

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

ReleaseHosts 하나 이상의 온디맨드 전용 호스트를 해제할 수 있는 권한을 부여합니다. 쓰기

dedicated-host*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReleaseIpamPoolAllocation Amazon VPC IP 주소 관리자(IPAM) 풀 내에서 할당을 해제할 수 있는 권한을 부여합니다. 쓰기

ipam-pool*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReplaceIamInstanceProfileAssociation 인스턴스에 대한 IAM 인스턴스 프로파일을 교체할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

iam:PassRole

ec2:Region

ReplaceImageCriteriaInAllowedImagesSettings 허용된 이미지 설정에서 이미지 기준을 바꿀 수 있는 권한을 부여합니다. 쓰기

ec2:Region

ReplaceNetworkAclAssociation 서브넷이 연결되는 네트워크 ACL을 변경할 수 있는 권한을 부여합니다. Write

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ReplaceNetworkAclEntry 네트워크 ACL의 항목(규칙)을 바꿀 수 있는 권한을 부여합니다. Write

network-acl*

aws:ResourceTag/${TagKey}

ec2:NetworkAclID

ec2:ResourceTag/${TagKey}

ec2:Vpc

ec2:Region

ReplaceRoute VPC의 라우팅 테이블에서 라우팅을 바꿀 수 있는 권한을 부여합니다. Write

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

ec2:Region

ReplaceRouteTableAssociation 서브넷과 연결된 라우팅 테이블을 변경할 수 있는 권한을 부여합니다. Write

route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

internet-gateway

aws:ResourceTag/${TagKey}

ec2:InternetGatewayID

ec2:ResourceTag/${TagKey}

ipv4pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ipv6pool-ec2

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

vpn-gateway

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReplaceTransitGatewayRoute Transit Gateway 라우팅 테이블에서 라우팅을 바꿀 수 있는 권한을 부여합니다. 쓰기

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

transit-gateway-attachment

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

ec2:Region

ReplaceVpnTunnel VPN 터널을 바꿀 수 있는 권한을 부여합니다. 쓰기

vpn-connection*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

ReportInstanceStatus 인스턴스 상태에 대한 피드백을 제출할 수 있는 권한을 부여합니다. Write

instance*

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:Region

RequestSpotFleet 스팟 플릿 요청을 생성할 수 있는 권한을 부여합니다. Write

spot-fleet-request*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

key-pair

aws:ResourceTag/${TagKey}

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

snapshot

aws:ResourceTag/${TagKey}

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

RequestSpotInstances 스팟 인스턴스 요청을 생성할 수 있는 권한을 부여합니다. Write

spot-instances-request*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

iam:PassRole

image

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

key-pair

aws:ResourceTag/${TagKey}

ec2:KeyPairName

ec2:KeyPairType

ec2:ResourceTag/${TagKey}

network-interface

aws:ResourceTag/${TagKey}

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:Permission

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

placement-group

aws:ResourceTag/${TagKey}

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

security-group

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

snapshot

aws:ResourceTag/${TagKey}

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:SourceOutpostArn

ec2:VolumeSize

subnet

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

ec2:Region

ResetAddressAttribute 지정된 IP 주소의 속성을 재설정할 수 있는 권한을 부여합니다. 쓰기

elastic-ip*

aws:ResourceTag/${TagKey}

ec2:AllocationId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Domain

ec2:PublicIpAddress

ec2:ResourceTag/${TagKey}

ec2:Region

ResetEbsDefaultKmsKeyId EBS용 AWS관리형 CMK를 사용하도록 계정의 EBS 암호화를 위한 기본 고객 마스터 키(CMK)를 재설정할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

ResetFpgaImageAttribute Amazon FPGA 이미지(AFI)의 속성을 기본값으로 재설정할 수 있는 권한을 부여합니다. Write

fpga-image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:Region

ResetImageAttribute Amazon Machine Image(AMI)의 속성을 기본값으로 재설정할 수 있는 권한을 부여합니다. Write

image*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

ResetInstanceAttribute 인스턴스의 속성을 기본값으로 재설정할 수 있는 권한을 부여합니다. Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

ResetNetworkInterfaceAttribute 네트워크 인터페이스의 속성을 재설정할 수 있는 권한을 부여합니다. Write

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

ResetSnapshotAttribute 스냅샷에 대한 권한 설정을 재설정할 수 있는 권한을 부여합니다. 권한 관리

snapshot*

aws:ResourceTag/${TagKey}

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

RestoreAddressToClassic EC2-VPC 플랫폼으로 이미 이동한 탄력적 IP 주소를 EC2-Classic 플랫폼으로 다시 복원할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

RestoreImageFromRecycleBin 휴지통에 있는 Amazon Machine Image(AMI)를 복구할 수 있는 권한을 부여합니다. 쓰기

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Region

RestoreManagedPrefixListVersion 관리형 접두사 목록의 이전 버전에서 접두사 목록의 새 버전으로 항목을 복원할 수 있는 권한을 부여합니다. 쓰기

prefix-list*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

RestoreSnapshotFromRecycleBin 휴지통에서 Amazon EBS 스냅샷을 복원할 수 있는 권한을 부여합니다. 쓰기

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

RestoreSnapshotTier 아카이브된 Amazon EBS 스냅샷을 임시 또는 영구적으로 복원하거나 이전에 임시로 복원된 스냅샷의 복원 기간 또는 복원 유형을 수정할 수 있는 권한을 부여합니다. 쓰기

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

RevokeClientVpnIngress Client VPN 엔드포인트에서 인바운드 권한 부여 규칙을 제거할 수 있는 권한을 부여합니다. Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

RevokeSecurityGroupEgress VPC 보안 그룹에서 하나 이상의 아웃바운드 규칙을 제거할 수 있는 권한을 부여합니다. Write

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

RevokeSecurityGroupIngress 보안 그룹에서 하나 이상의 인바운드 규칙을 제거할 수 있는 권한을 부여합니다. Write

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

RunInstances 하나 이상의 인스턴스를 시작할 수 있는 권한을 부여합니다. Write

image*

aws:ResourceTag/${TagKey}

ec2:ImageID

ec2:ImageType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Owner

ec2:Public

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:CreateTags

iam:PassRole

ssm:GetParameters

instance*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:RootDeviceType

ec2:Tenancy

network-interface*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AssociatePublicIpAddress

ec2:AuthorizedService

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:Subnet

ec2:Vpc

security-group*

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

subnet*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

capacity-reservation

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

elastic-gpu

aws:ResourceTag/${TagKey}

ec2:ElasticGpuType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

elastic-inference

group

key-pair

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:KeyPairName

ec2:KeyPairType

ec2:LaunchTemplate

ec2:ResourceTag/${TagKey}

launch-template

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:ResourceTag/${TagKey}

license-configuration

placement-group

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:ResourceTag/${TagKey}

snapshot

aws:ResourceTag/${TagKey}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotID

ec2:SnapshotTime

ec2:VolumeSize

volume

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:AvailabilityZone

ec2:Encrypted

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

ec2:Region

시나리오: EC2-Classic-EBS

image*

instance*

security-group*

volume*

key-pair

placement-group

snapshot

시나리오: EC2-Classic-InstanceStore

image*

instance*

security-group*

key-pair

placement-group

snapshot

시나리오: EC2-VPC-EBS

image*

instance*

network-interface*

security-group*

volume*

key-pair

placement-group

snapshot

시나리오: EC2-VPC-EBS-Subnet

image*

instance*

network-interface*

security-group*

subnet*

volume*

key-pair

placement-group

snapshot

시나리오: EC2-VPC-InstanceStore

image*

instance*

network-interface*

security-group*

key-pair

placement-group

snapshot

시나리오: EC2-VPC-InstanceStore-Subnet

image*

instance*

network-interface*

security-group*

subnet*

key-pair

placement-group

snapshot

RunScheduledInstances 하나 이상의 정기 인스턴스를 시작할 수 있는 권한을 부여합니다. Write

ec2:Region

SearchLocalGatewayRoutes 로컬 게이트웨이 라우팅 테이블에서 라우팅을 검색할 수 있는 권한을 부여합니다. 나열

local-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

SearchTransitGatewayMulticastGroups Transit Gateway 멀티캐스트 도메인의 그룹, 소스 및 멤버를 검색할 수 있는 권한을 부여합니다. 나열

transit-gateway-multicast-domain*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

ec2:Region

SearchTransitGatewayRoutes Transit Gateway 라우팅 테이블에서 라우팅을 검색할 수 있는 권한을 부여합니다. 나열

transit-gateway-route-table*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

ec2:Region

SendDiagnosticInterrupt Amazon EC2 인스턴스에 진단 인터럽트를 보낼 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

SendSpotInstanceInterruptions [권한만 해당] 스팟 인스턴스를 중단할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

StartDeclarativePoliciesReport 선언적 정책 보고서를 시작할 수 있는 권한을 부여합니다. 읽기

ec2:Region

StartInstances 중지된 인스턴스를 시작할 수 있는 권한을 부여합니다. 쓰기

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

license-configuration

ec2:Region

StartNetworkInsightsAccessScopeAnalysis 네트워크 액세스 범위 분석을 시작할 수 있는 권한을 부여합니다. 쓰기

network-insights-access-scope*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:CreateTags

network-insights-access-scope-analysis*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:Region

StartNetworkInsightsAnalysis 지정된 경로 분석을 시작할 수 있는 권한을 부여합니다. Write

network-insights-analysis*

aws:RequestTag/${TagKey}

aws:TagKeys

ec2:CreateTags

network-insights-path*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

StartVpcEndpointServicePrivateDnsVerification VPC 엔드포인트 서비스에 대한 프라이빗 DNS 확인 프로세스를 시작할 수 있는 권한을 부여합니다. Write

vpc-endpoint-service*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:vpceMultiRegion

ec2:vpceSupportedRegion

ec2:Region

StopInstances Amazon EBS 지원 인스턴스를 중지할 수 있는 권한을 부여합니다. Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

TerminateClientVpnConnections 활성 Client VPN 엔드포인트 연결을 종료할 수 있는 권한을 부여합니다. Write

client-vpn-endpoint*

aws:ResourceTag/${TagKey}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

ec2:Region

TerminateInstances 하나 이상의 인스턴스를 종료할 수 있는 권한을 부여합니다. Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

UnassignIpv6Addresses 네트워크 인터페이스에서 하나 이상의 IPv6 주소 할당을 취소할 수 있는 권한을 부여합니다. Write

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

UnassignPrivateIpAddresses 네트워크 인터페이스에서 하나 이상의 보조 프라이빗 IP 주소 할당을 취소할 수 있는 권한을 부여합니다. 쓰기

network-interface*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

ec2:Region

UnassignPrivateNatGatewayAddress 프라이빗 NAT 게이트웨이에서 보조 프라이빗 IPv4 주소를 할당 해제할 수 있는 권한을 부여합니다. 쓰기

natgateway*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:Region

UnlockSnapshot 쿨링 오프 기간 중에 거버넌스 모드 또는 규정 준수 모드로 잠긴 스냅샷을 잠금 해제할 수 있는 권한을 부여합니다. 쓰기

snapshot*

aws:ResourceTag/${TagKey}

ec2:Encrypted

ec2:Owner

ec2:ParentVolume

ec2:ResourceTag/${TagKey}

ec2:SnapshotCoolOffPeriod

ec2:SnapshotID

ec2:SnapshotLockDuration

ec2:SnapshotTime

ec2:VolumeSize

ec2:Region

UnmonitorInstances 실행 중인 인스턴스에 대한 세부 모니터링을 비활성화할 수 있는 권한을 부여합니다. Write

instance*

aws:ResourceTag/${TagKey}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:PlacementGroup

ec2:ProductCode

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

ec2:Region

UpdateSecurityGroupRuleDescriptionsEgress VPC 보안 그룹에서 하나 이상의 아웃바운드 규칙에 대한 설명을 업데이트할 수 있는 권한을 부여합니다. Write

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

UpdateSecurityGroupRuleDescriptionsIngress 보안 그룹에서 하나 이상의 인바운드 규칙에 대한 설명을 업데이트할 수 있는 권한을 부여합니다. 쓰기

security-group*

aws:ResourceTag/${TagKey}

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

ec2:Region

WithdrawByoipCidr 고유 IP 주소 가져오기(BYOIP)를 AWS 통해에서 사용하도록 프로비저닝된 주소 범위의 광고를 중지할 수 있는 권한을 부여합니다. 쓰기

ec2:Region

Amazon EC2에서 정의한 리소스 유형

이 서비스에서 정의하는 리소스 유형은 다음과 같으며, IAM 권한 정책 설명의 Resource 요소에서 사용할 수 있습니다. 작업 테이블의 각 작업에서 해당 작업으로 지정할 수 있는 리소스 유형을 식별합니다. 리소스 유형은 정책에 포함할 조건 키를 정의할 수도 있습니다. 이러한 키는 리소스 유형 테이블의 마지막 열에 표시됩니다. 다음 테이블의 열에 관한 자세한 내용은 리소스 유형 테이블을 참조하세요.

리소스 유형 ARN 조건 키
elastic-ip arn:${Partition}:ec2:${Region}:${Account}:elastic-ip/${AllocationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AllocationId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Domain

ec2:PublicIpAddress

ec2:Region

ec2:ResourceTag/${TagKey}

capacity-reservation-fleet arn:${Partition}:ec2:${Region}:${Account}:capacity-reservation-fleet/${CapacityReservationFleetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

capacity-reservation arn:${Partition}:ec2:${Region}:${Account}:capacity-reservation/${CapacityReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CapacityReservationFleet

ec2:CreateDate

ec2:DestinationCapacityReservationId

ec2:EbsOptimized

ec2:EndDate

ec2:EndDateType

ec2:InstanceCount

ec2:InstanceMatchCriteria

ec2:InstancePlatform

ec2:InstanceType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:OutpostArn

ec2:PlacementGroup

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SourceCapacityReservationId

ec2:Tenancy

carrier-gateway arn:${Partition}:ec2:${Region}:${Account}:carrier-gateway/${CarrierGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:Vpc

certificate arn:${Partition}:acm:${Region}:${Account}:certificate/${CertificateId}
client-vpn-endpoint arn:${Partition}:ec2:${Region}:${Account}:client-vpn-endpoint/${ClientVpnEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ClientRootCertificateChainArn

ec2:CloudwatchLogGroupArn

ec2:CloudwatchLogStreamArn

ec2:DirectoryArn

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SamlProviderArn

ec2:ServerCertificateArn

customer-gateway arn:${Partition}:ec2:${Region}:${Account}:customer-gateway/${CustomerGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

declarative-policies-report arn:${Partition}:ec2:${Region}:${Account}:declarative-policies-report/${DeclarativePoliciesReportId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

dedicated-host arn:${Partition}:ec2:${Region}:${Account}:dedicated-host/${DedicatedHostId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AutoPlacement

ec2:AvailabilityZone

ec2:HostRecovery

ec2:InstanceType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Quantity

ec2:Region

ec2:ResourceTag/${TagKey}

dhcp-options arn:${Partition}:ec2:${Region}:${Account}:dhcp-options/${DhcpOptionsId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:DhcpOptionsID

ec2:Region

ec2:ResourceTag/${TagKey}

egress-only-internet-gateway arn:${Partition}:ec2:${Region}:${Account}:egress-only-internet-gateway/${EgressOnlyInternetGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

elastic-gpu arn:${Partition}:ec2:${Region}:${Account}:elastic-gpu/${ElasticGpuId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:ElasticGpuType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

elastic-inference arn:${Partition}:elastic-inference:${Region}:${Account}:elastic-inference-accelerator/${AcceleratorId}
export-image-task arn:${Partition}:ec2:${Region}:${Account}:export-image-task/${ExportImageTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

export-instance-task arn:${Partition}:ec2:${Region}:${Account}:export-instance-task/${ExportTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

fleet arn:${Partition}:ec2:${Region}:${Account}:fleet/${FleetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

fpga-image arn:${Partition}:ec2:${Region}:${Account}:fpga-image/${FpgaImageId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Owner

ec2:Public

ec2:Region

ec2:ResourceTag/${TagKey}

host-reservation arn:${Partition}:ec2:${Region}:${Account}:host-reservation/${HostReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

image arn:${Partition}:ec2:${Region}::image/${ImageId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:ImageID

ec2:ImageType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Owner

ec2:Public

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

import-image-task arn:${Partition}:ec2:${Region}:${Account}:import-image-task/${ImportImageTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

import-snapshot-task arn:${Partition}:ec2:${Region}:${Account}:import-snapshot-task/${ImportSnapshotTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

instance-connect-endpoint arn:${Partition}:ec2:${Region}:${Account}:instance-connect-endpoint/${InstanceConnectEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SubnetID

instance-event-window arn:${Partition}:ec2:${Region}:${Account}:instance-event-window/${InstanceEventWindowId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

instance arn:${Partition}:ec2:${Region}:${Account}:instance/${InstanceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:CpuOptionsAmdSevSnp

ec2:EbsOptimized

ec2:InstanceAutoRecovery

ec2:InstanceBandwidthWeighting

ec2:InstanceID

ec2:InstanceMarketType

ec2:InstanceMetadataTags

ec2:InstanceProfile

ec2:InstanceType

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:MetadataHttpEndpoint

ec2:MetadataHttpPutResponseHopLimit

ec2:MetadataHttpTokens

ec2:NewInstanceProfile

ec2:PlacementGroup

ec2:ProductCode

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:RootDeviceType

ec2:Tenancy

internet-gateway arn:${Partition}:ec2:${Region}:${Account}:internet-gateway/${InternetGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:InternetGatewayID

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-external-resource-verification-token arn:${Partition}:ec2::${Account}:ipam-external-resource-verification-token/${IpamExternalResourceVerificationTokenId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ipam arn:${Partition}:ec2::${Account}:ipam/${IpamId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-pool arn:${Partition}:ec2::${Account}:ipam-pool/${IpamPoolId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-resource-discovery-association arn:${Partition}:ec2::${Account}:ipam-resource-discovery-association/${IpamResourceDiscoveryAssociationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-resource-discovery arn:${Partition}:ec2::${Account}:ipam-resource-discovery/${IpamResourceDiscoveryId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipam-scope arn:${Partition}:ec2::${Account}:ipam-scope/${IpamScopeId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

coip-pool arn:${Partition}:ec2:${Region}:${Account}:coip-pool/${Ipv4PoolCoipId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipv4pool-ec2 arn:${Partition}:ec2:${Region}:${Account}:ipv4pool-ec2/${Ipv4PoolEc2Id}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ipv6pool-ec2 arn:${Partition}:ec2:${Region}:${Account}:ipv6pool-ec2/${Ipv6PoolEc2Id}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

key-pair arn:${Partition}:ec2:${Region}:${Account}:key-pair/${KeyPairName}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:IsLaunchTemplateResource

ec2:KeyPairName

ec2:KeyPairType

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

launch-template arn:${Partition}:ec2:${Region}:${Account}:launch-template/${LaunchTemplateId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:Region

ec2:ResourceTag/${TagKey}

license-configuration arn:${Partition}:license-manager:${Region}:${Account}:license-configuration:${LicenseConfigurationId}
local-gateway arn:${Partition}:ec2:${Region}:${Account}:local-gateway/${LocalGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-route-table-virtual-interface-group-association arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table-virtual-interface-group-association/${LocalGatewayRouteTableVirtualInterfaceGroupAssociationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-route-table-vpc-association arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table-vpc-association/${LocalGatewayRouteTableVpcAssociationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-route-table arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table/${LocalGatewayRoutetableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface-group arn:${Partition}:ec2:${Region}:${Account}:local-gateway-virtual-interface-group/${LocalGatewayVirtualInterfaceGroupId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

local-gateway-virtual-interface arn:${Partition}:ec2:${Region}:${Account}:local-gateway-virtual-interface/${LocalGatewayVirtualInterfaceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

natgateway arn:${Partition}:ec2:${Region}:${Account}:natgateway/${NatGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-acl arn:${Partition}:ec2:${Region}:${Account}:network-acl/${NaclId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:NetworkAclID

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Vpc

network-insights-access-scope-analysis arn:${Partition}:ec2:${Region}:${Account}:network-insights-access-scope-analysis/${NetworkInsightsAccessScopeAnalysisId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-insights-access-scope arn:${Partition}:ec2:${Region}:${Account}:network-insights-access-scope/${NetworkInsightsAccessScopeId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-insights-analysis arn:${Partition}:ec2:${Region}:${Account}:network-insights-analysis/${NetworkInsightsAnalysisId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-insights-path arn:${Partition}:ec2:${Region}:${Account}:network-insights-path/${NetworkInsightsPathId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

network-interface arn:${Partition}:ec2:${Region}:${Account}:network-interface/${NetworkInterfaceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AssociatePublicIpAddress

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthorizedService

ec2:AuthorizedUser

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:NetworkInterfaceID

ec2:Permission

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Subnet

ec2:Vpc

placement-group arn:${Partition}:ec2:${Region}:${Account}:placement-group/${PlacementGroupName}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:PlacementGroupName

ec2:PlacementGroupStrategy

ec2:Region

ec2:ResourceTag/${TagKey}

prefix-list arn:${Partition}:ec2:${Region}:${Account}:prefix-list/${PrefixListId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

replace-root-volume-task arn:${Partition}:ec2:${Region}:${Account}:replace-root-volume-task/${ReplaceRootVolumeTaskId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

reserved-instances arn:${Partition}:ec2:${Region}:${Account}:reserved-instances/${ReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:InstanceType

ec2:Region

ec2:ReservedInstancesOfferingType

ec2:ResourceTag/${TagKey}

ec2:Tenancy

group arn:${Partition}:resource-groups:${Region}:${Account}:group/${GroupName}
role arn:${Partition}:iam::${Account}:role/${RoleNameWithPath}
route-table arn:${Partition}:ec2:${Region}:${Account}:route-table/${RouteTableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:RouteTableID

ec2:Vpc

security-group arn:${Partition}:ec2:${Region}:${Account}:security-group/${SecurityGroupId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SecurityGroupID

ec2:Vpc

security-group-rule arn:${Partition}:ec2:${Region}:${Account}:security-group-rule/${SecurityGroupRuleId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

snapshot arn:${Partition}:ec2:${Region}::snapshot/${SnapshotId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Add/group

ec2:Add/userId

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Location

ec2:OutpostArn

ec2:Owner

ec2:ParentVolume

ec2:Region

ec2:Remove/group

ec2:Remove/userId

ec2:ResourceTag/${TagKey}

ec2:SnapshotCoolOffPeriod

ec2:SnapshotID

ec2:SnapshotLockDuration

ec2:SnapshotTime

ec2:SourceAvailabilityZone

ec2:SourceOutpostArn

ec2:VolumeSize

spot-fleet-request arn:${Partition}:ec2:${Region}:${Account}:spot-fleet-request/${SpotFleetRequestId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

spot-instances-request arn:${Partition}:ec2:${Region}:${Account}:spot-instances-request/${SpotInstanceRequestId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

subnet-cidr-reservation arn:${Partition}:ec2:${Region}:${Account}:subnet-cidr-reservation/${SubnetCidrReservationId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

subnet arn:${Partition}:ec2:${Region}:${Account}:subnet/${SubnetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:IsLaunchTemplateResource

ec2:LaunchTemplate

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:SubnetID

ec2:Vpc

traffic-mirror-filter arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-filter/${TrafficMirrorFilterId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

traffic-mirror-filter-rule arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-filter-rule/${TrafficMirrorFilterRuleId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

traffic-mirror-session arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-session/${TrafficMirrorSessionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

traffic-mirror-target arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-target/${TrafficMirrorTargetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

transit-gateway-attachment arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-attachment/${TransitGatewayAttachmentId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayAttachmentId

transit-gateway-connect-peer arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-connect-peer/${TransitGatewayConnectPeerId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayConnectPeerId

transit-gateway arn:${Partition}:ec2:${Region}:${Account}:transit-gateway/${TransitGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayId

transit-gateway-multicast-domain arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-multicast-domain/${TransitGatewayMulticastDomainId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayMulticastDomainId

transit-gateway-policy-table arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-policy-table/${TransitGatewayPolicyTableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayPolicyTableId

transit-gateway-route-table-announcement arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-route-table-announcement/${TransitGatewayRouteTableAnnouncementId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableAnnouncementId

transit-gateway-route-table arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-route-table/${TransitGatewayRouteTableId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:transitGatewayRouteTableId

verified-access-endpoint arn:${Partition}:ec2:${Region}:${Account}:verified-access-endpoint/${VerifiedAccessEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-endpoint-target arn:${Partition}:ec2:${Region}:${Account}:verified-access-endpoint-target/${VerifiedAccessEndpointTargetId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-group arn:${Partition}:ec2:${Region}:${Account}:verified-access-group/${VerifiedAccessGroupId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-instance arn:${Partition}:ec2:${Region}:${Account}:verified-access-instance/${VerifiedAccessInstanceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-policy arn:${Partition}:ec2:${Region}:${Account}:verified-access-policy/${VerifiedAccessPolicyId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

verified-access-trust-provider arn:${Partition}:ec2:${Region}:${Account}:verified-access-trust-provider/${VerifiedAccessTrustProviderId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

volume arn:${Partition}:ec2:${Region}:${Account}:volume/${VolumeId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AvailabilityZone

ec2:Encrypted

ec2:IsLaunchTemplateResource

ec2:KmsKeyId

ec2:LaunchTemplate

ec2:ManagedResourceOperator

ec2:ParentSnapshot

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:VolumeID

ec2:VolumeIops

ec2:VolumeSize

ec2:VolumeThroughput

ec2:VolumeType

vpc-block-public-access-exclusion arn:${Partition}:ec2:${Region}:${Account}:vpc-block-public-access-exclusion/${VpcBlockPublicAccessExclusionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

vpc-endpoint-connection arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-connection/${VpcEndpointConnectionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

vpc-endpoint arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint/${VpcEndpointId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:VpceServiceName

ec2:VpceServiceOwner

vpc-endpoint-service arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-service/${VpcEndpointServiceId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:VpceServicePrivateDnsName

ec2:vpceMultiRegion

ec2:vpceServiceRegion

ec2:vpceSupportedRegion

vpc-endpoint-service-permission arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-service-permission/${VpcEndpointServicePermissionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

vpc-flow-log arn:${Partition}:ec2:${Region}:${Account}:vpc-flow-log/${VpcFlowLogId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

vpc arn:${Partition}:ec2:${Region}:${Account}:vpc/${VpcId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Ipv4IpamPoolId

ec2:Ipv6IpamPoolId

ec2:Region

ec2:ResourceTag/${TagKey}

ec2:Tenancy

ec2:VpcID

vpc-peering-connection arn:${Partition}:ec2:${Region}:${Account}:vpc-peering-connection/${VpcPeeringConnectionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:AccepterVpc

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:Region

ec2:RequesterVpc

ec2:ResourceTag/${TagKey}

ec2:VpcPeeringConnectionID

vpn-connection-device-type arn:${Partition}:ec2:${Region}:${Account}:vpn-connection-device-type/${VpnConnectionDeviceTypeId}

ec2:Region

vpn-connection arn:${Partition}:ec2:${Region}:${Account}:vpn-connection/${VpnConnectionId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Attribute

ec2:Attribute/${AttributeName}

ec2:AuthenticationType

ec2:DPDTimeoutSeconds

ec2:GatewayType

ec2:IKEVersions

ec2:InsideTunnelCidr

ec2:InsideTunnelIpv6Cidr

ec2:Phase1DHGroup

ec2:Phase1EncryptionAlgorithms

ec2:Phase1IntegrityAlgorithms

ec2:Phase1LifetimeSeconds

ec2:Phase2DHGroup

ec2:Phase2EncryptionAlgorithms

ec2:Phase2IntegrityAlgorithms

ec2:Phase2LifetimeSeconds

ec2:Region

ec2:RekeyFuzzPercentage

ec2:RekeyMarginTimeSeconds

ec2:ReplayWindowSizePackets

ec2:ResourceTag/${TagKey}

ec2:RoutingType

vpn-gateway arn:${Partition}:ec2:${Region}:${Account}:vpn-gateway/${VpnGatewayId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

ec2:Region

ec2:ResourceTag/${TagKey}

Amazon EC2에 사용되는 조건 키

Amazon EC2는 IAM 정책의 Condition 요소에 사용할 수 있는 다음과 같은 조건 키를 정의합니다. 이러한 키를 사용하여 정책 설명이 적용되는 조건을 보다 상세하게 설정할 수 있습니다. 다음 테이블의 열에 대한 자세한 내용은 조건 키 테이블을 참조하세요.

모든 서비스에 사용할 수 있는 글로벌 조건 키를 보려면 사용 가능한 글로벌 조건 키를 참조하세요.

조건 키 설명 Type
aws:RequestTag/${TagKey} 요청에 허용되는 태그 키 및 값 페어를 기준으로 액세스를 필터링합니다. 문자열
aws:ResourceTag/${TagKey} 리소스의 태그 키-값 페어를 기준으로 액세스를 필터링합니다. 문자열
aws:TagKeys 요청에 허용되는 태그 키 목록을 기준으로 액세스를 필터링합니다. ArrayOfString
ec2:AccepterVpc VPC 피어링 연결에서 수락자 VPC의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:Add/group 스냅샷에 추가되는 그룹을 기준으로 액세스를 필터링합니다. String
ec2:Add/userId 스냅샷에 추가되는 계정 ID를 기준으로 액세스를 필터링합니다. String
ec2:AllocationId 탄력적 IP 주소의 할당 ID를 기준으로 액세스를 필터링합니다. String
ec2:AssociatePublicIpAddress 사용자가 퍼블릭 IP 주소를 인스턴스와 연결하기를 원하는지 여부를 기준으로 액세스를 필터링 부울
ec2:Attribute 리소스의 속성을 기준으로 액세스를 필터링합니다. String
ec2:Attribute/${AttributeName} 리소스에서 설정되는 속성으로 액세스를 필터링합니다. 문자열
ec2:AuthenticationType VPN 터널 엔드포인트의 인증 유형을 기준으로 액세스를 필터링합니다. String
ec2:AuthorizedService 리소스를 사용할 권한이 있는 AWS 서비스를 기준으로 액세스를 필터링합니다. String
ec2:AuthorizedUser 리소스를 사용할 수 있는 권한이 있는 IAM 보안 주체를 기준으로 액세스를 필터링합니다. 문자열
ec2:AutoPlacement 전용 호스트의 자동 배치 속성을 기준으로 액세스를 필터링합니다. String
ec2:AvailabilityZone 에서 가용 영역의 이름을 기준으로 액세스를 필터링합니다. AWS 리전 String
ec2:CapacityReservationFleet 용량 예약 플릿의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:ClientRootCertificateChainArn 클라이언트 루트 인증서 체인의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:CloudwatchLogGroupArn CloudWatch Logs 로그 그룹의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:CloudwatchLogStreamArn CloudWatch Logs 로그 스트림의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:CpuOptionsAmdSevSnp AMD SEV-SNP CPU 옵션의 상태를 기준으로 액세스를 필터링합니다. 현재는 미국 동부(오하이오)와 유럽(아일랜드)만 지원됩니다. String
ec2:CreateAction 리소스 생성 API 작업의 이름을 기준으로 액세스를 필터링합니다. String
ec2:CreateDate 용량 예약이 생성된 날짜 및 시간을 기준으로 액세스를 필터링합니다. 날짜
ec2:DPDTimeoutSeconds VPN 터널에서 DPD 시간 초과가 발생하는 기간을 기준으로 액세스를 필터링합니다. Numeric
ec2:DestinationCapacityReservationId 용량을 이동하려는 용량 예약의 ID를 기준으로 액세스를 필터링합니다. ARN
ec2:DhcpOptionsID 동적 호스트 구성 프로토콜(DHCP) 옵션 세트의 ID를 기준으로 액세스를 필터링합니다. String
ec2:DirectoryArn 디렉터리의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:Domain 탄력적 IP 주소의 도메인을 기준으로 액세스를 필터링합니다. String
ec2:EbsOptimized 인스턴스에 EBS 최적화가 활성화되었는지 여부를 기준으로 액세스를 필터링합니다. Bool
ec2:ElasticGpuType Elastic Graphics 액셀러레이터의 유형을 기준으로 액세스를 필터링합니다. 문자열
ec2:Encrypted EBS 볼륨이 암호화되었는지 여부를 기준으로 액세스를 필터링합니다. 부울
ec2:EndDate 용량 예약이 종료되는 날짜 및 시간을 기준으로 액세스를 필터링합니다. 날짜
ec2:EndDateType 용량 예약이 종료되는 방법을 기준으로 액세스를 필터링합니다. String
ec2:FisActionId AWS FIS 작업의 ID를 기준으로 액세스를 필터링합니다. String
ec2:FisTargetArns AWS FIS 대상의 ARN을 기준으로 액세스를 필터링합니다. ArrayOfARN
ec2:GatewayType VPN 연결 AWS 측의 VPN 엔드포인트에 대한 게이트웨이 유형을 기준으로 액세스를 필터링합니다. String
ec2:HostRecovery 전용 호스트에 호스트 복구가 활성화되었는지 여부를 기준으로 액세스를 필터링합니다. 문자열
ec2:IKEVersions VPN 터널에 허용되는 IKE(Internet Key Exchange) 버전을 기준으로 액세스를 필터링합니다. ArrayOfString
ec2:ImageID 이미지의 ID로 액세스를 필터링합니다. String
ec2:ImageType 이미지 유형(머신, aki 또는 ari)을 기준으로 액세스를 필터링합니다. 문자열
ec2:InsideTunnelCidr VPN 터널의 내부 IP 주소 범위를 기준으로 액세스를 필터링합니다. String
ec2:InsideTunnelIpv6Cidr VPN 터널의 내부 IPv6 주소 범위를 기준으로 액세스를 필터링합니다. String
ec2:InstanceAutoRecovery 인스턴스 유형이 자동 복구를 지원하는지 여부를 기준으로 액세스를 필터링합니다. String
ec2:InstanceBandwidthWeighting 인스턴스의 대역폭 가중치를 기준으로 액세스를 필터링합니다. String
ec2:InstanceCount 인스턴스의 수를 기준으로 액세스를 필터링합니다. Numeric
ec2:InstanceID 인스턴스의 ID를 기준으로 액세스를 필터링합니다. String
ec2:InstanceMarketType 인스턴스의 시장 또는 구매 옵션(용량 블록, 온디맨드 또는 스팟)을 기준으로 액세스를 필터링합니다. String
ec2:InstanceMatchCriteria 용량 예약에서 허용하는 인스턴스 시작의 유형을 기준으로 액세스를 필터링합니다. String
ec2:InstanceMetadataTags 인스턴스가 인스턴스 메타데이터에서 인스턴스 태그에 액세스할 수 있도록 허용하는지 여부를 기준으로 액세스를 필터링합니다. String
ec2:InstancePlatform 용량 예약에서 용량을 예약하는 운영 체제의 유형을 기준으로 액세스를 필터링합니다. ARN
ec2:InstanceProfile 인스턴스 프로파일의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:InstanceType 인스턴스 유형을 기준으로 액세스를 필터링합니다. String
ec2:InternetGatewayID 인터넷 게이트웨이의 ID를 기준으로 액세스를 필터링합니다. String
ec2:Ipv4IpamPoolId IPv4 CIDR 블록 할당을 위해 제공된 IPAM 풀의 ID를 기준으로 액세스를 필터링합니다. String
ec2:Ipv6IpamPoolId IPv6 CIDR 블록 할당을 위해 제공된 IPAM 풀의 ID를 기준으로 액세스를 필터링합니다. String
ec2:IsLaunchTemplateResource 사용자가 시작 템플릿에 지정된 리소스를 재정의할 수 있는지 여부를 기준으로 액세스를 필터링합니다. 부울
ec2:KeyPairName 키 페어 이름을 기준으로 액세스를 필터링합니다. String
ec2:KeyPairType 키 페어 유형을 기준으로 액세스를 필터링합니다. String
ec2:KmsKeyId 요청에 제공된 AWS KMS 키의 ID를 기준으로 액세스를 필터링합니다. String
ec2:LaunchTemplate 시작 템플릿의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:Location 스냅샷 복사본의 대상을 기준으로 액세스를 필터링합니다. String
ec2:ManagedResourceOperator 관리형 리소스를 프로비저닝하는 EC2 운영자의 존재를 기준으로 액세스를 필터링합니다. String
ec2:MetadataHttpEndpoint HTTP 엔드포인트가 인스턴스 메타데이터 서비스에서 활성화되어 있는지 여부를 기준으로 액세스를 필터링합니다. 문자열
ec2:MetadataHttpPutResponseHopLimit 인스턴스 메타데이터 서비스를 호출할 때 허용되는 홉 수를 기준으로 액세스를 필터링합니다. 숫자
ec2:MetadataHttpTokens 인스턴스 메타데이터 서비스를 호출할 때 토큰이 필요한지 여부(선택 사항 또는 필수)를 기준으로 액세스를 필터링합니다. String
ec2:NetworkAclID 네트워크 액세스 제어 목록(ACL)의 ID를 기준으로 액세스를 필터링합니다. String
ec2:NetworkInterfaceID 탄력적 네트워크 인터페이스의 ID를 기준으로 액세스를 필터링합니다. String
ec2:NewInstanceProfile 연결 중인 인스턴스 프로파일의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:OutpostArn Outpost의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:Owner 리소스 소유자(amazon, aws-marketplace 또는 AWS 계정 ID)를 기준으로 액세스를 필터링합니다. String
ec2:ParentSnapshot 상위 스냅샷의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:ParentVolume 스냅샷이 생성된 상위 볼륨의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:Permission 리소스에 대한 권한 유형(INSTANCE-ATTACH 또는 EIP-ASSOCIATE)을 기준으로 액세스를 필터링합니다. 문자열
ec2:Phase1DHGroup 1단계 IKE 협상에 대해 VPN 터널에 허용되는 Diffie-Hellman 그룹 번호를 기준으로 액세스를 필터링합니다. ArrayOfString
ec2:Phase1EncryptionAlgorithms 1단계 IKE 협상에 대해 VPN 터널에 허용되는 암호화 알고리즘을 기준으로 액세스를 필터링합니다. ArrayOfString
ec2:Phase1IntegrityAlgorithms 1단계 IKE 협상에 대해 VPN 터널에 허용되는 무결성 알고리즘을 기준으로 액세스를 필터링합니다. ArrayOfString
ec2:Phase1LifetimeSeconds VPN 터널에 대한 1단계 IKE 협상의 수명(초)을 기준으로 액세스를 필터링합니다. 숫자
ec2:Phase2DHGroup 2단계 IKE 협상에 대해 VPN 터널에 허용되는 Diffie-Hellman 그룹 번호를 기준으로 액세스를 필터링합니다. ArrayOfString
ec2:Phase2EncryptionAlgorithms 2단계 IKE 협상에 대해 VPN 터널에 허용되는 암호화 알고리즘을 기준으로 액세스를 필터링합니다. ArrayOfString
ec2:Phase2IntegrityAlgorithms 2단계 IKE 협상에 대해 VPN 터널에 허용되는 무결성 알고리즘을 기준으로 액세스를 필터링합니다. ArrayOfString
ec2:Phase2LifetimeSeconds VPN 터널에 대한 2단계 IKE 협상의 수명(초)을 기준으로 액세스를 필터링합니다. 숫자
ec2:PlacementGroup 배치 그룹의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:PlacementGroupName 배치 그룹의 이름을 기준으로 액세스를 필터링합니다. String
ec2:PlacementGroupStrategy 배치 그룹에 사용되는 인스턴스 배치 전략(클러스터, 분산 또는 파티션)을 기준으로 액세스를 필터링합니다. String
ec2:ProductCode AMI와 연결된 제품 코드를 기준으로 액세스를 필터링합니다. 문자열
ec2:Public 이미지에 퍼블릭 시작 권한이 있는지 여부를 기준으로 액세스를 필터링합니다. 부울
ec2:PublicIpAddress 퍼블릭 IP 주소를 기준으로 액세스를 필터링합니다. String
ec2:Quantity 요청의 전용 호스트 수를 기준으로 액세스를 필터링합니다. Numeric
ec2:Region 의 이름을 기준으로 액세스를 필터링합니다. AWS 리전 String
ec2:RekeyFuzzPercentage VPN 터널에 대해 키 재지정 시간이 임의로 선택되는 키 재지정 기간의 백분율(키 재지정 마진 시간에 의해 결정됨)을 기준으로 액세스를 필터링합니다. 숫자
ec2:RekeyMarginTimeSeconds VPN 터널에 대해 2단계 수명이 만료되기 전 마진 시간을 기준으로 액세스를 필터링합니다. Numeric
ec2:Remove/group 스냅샷에서 제거되는 그룹을 기준으로 액세스를 필터링합니다. String
ec2:Remove/userId 스냅샷에서 제거되는 계정 ID를 기준으로 액세스를 필터링합니다. String
ec2:ReplayWindowSizePackets IKE 재생 기간 내의 패킷 수를 기준으로 액세스를 필터링합니다. String
ec2:RequesterVpc VPC 피어링 연결에서 요청자 VPC의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:ReservedInstancesOfferingType 예약 인스턴스 상품의 결제 옵션(선결제 없음, 부분 선결제 또는 전체 선결제)을 기준으로 액세스를 필터링합니다. String
ec2:ResourceTag/${TagKey} 리소스의 태그 키-값 페어를 기준으로 액세스를 필터링합니다. 문자열
ec2:RoleDelivery EC2에 대한 IAM 역할 자격 증명을 검색하기 위한 인스턴스 메타데이터 서비스의 버전을 기준으로 액세스를 필터링합니다. 숫자
ec2:RootDeviceType 인스턴스의 루트 디바이스 유형(ebs 또는 인스턴스 스토어)을 기준으로 액세스를 필터링합니다. String
ec2:RouteTableID 라우팅 테이블의 ID를 기준으로 액세스를 필터링합니다. String
ec2:RoutingType VPN 연결에 대한 라우팅 유형을 기준으로 액세스를 필터링합니다. 문자열
ec2:SamlProviderArn IAM SAML 자격 증명 공급자의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:SecurityGroupID 보안 그룹의 ID를 기준으로 액세스를 필터링합니다. String
ec2:ServerCertificateArn 서버 인증서의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:SnapshotCoolOffPeriod 규정 준수 모드 쿨링 오프 기간을 기준으로 액세스를 필터링합니다. Numeric
ec2:SnapshotID 스냅샷의 ID를 기준으로 액세스를 필터링합니다. String
ec2:SnapshotLockDuration 스냅샷 잠금 기간을 기준으로 액세스를 필터링합니다. Numeric
ec2:SnapshotTime 스냅샷의 시작 시간을 기준으로 액세스를 필터링합니다. String
ec2:SourceAvailabilityZone 요청이 시작된 가용 영역의 이름을 기준으로 액세스를 필터링합니다. String
ec2:SourceCapacityReservationId 용량을 이동해 오려는 용량 예약의 ID를 기준으로 액세스를 필터링합니다. ARN
ec2:SourceInstanceARN 요청이 시작된 인스턴스의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:SourceOutpostArn 요청이 시작된 Outpost의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:Subnet 서브넷의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:SubnetID 서브넷의 ID를 기준으로 액세스를 필터링합니다. String
ec2:Tenancy VPC 또는 인스턴스의 테넌시(기본, 전용 또는 호스트)를 기준으로 액세스를 필터링합니다. String
ec2:VolumeID 볼륨의 ID를 기준으로 액세스를 필터링합니다. String
ec2:VolumeIops 볼륨에 대해 프로비저닝된 초당 입력/출력 작업 수(IOPS)를 기준으로 액세스를 필터링합니다. 숫자
ec2:VolumeSize GiB 단위의 볼륨 크기를 기준으로 액세스를 필터링합니다. 숫자
ec2:VolumeThroughput MiBps 단위의 볼륨 처리량을 기준으로 액세스를 필터링합니다. 숫자
ec2:VolumeType 볼륨 유형(gp2, gp3, io1, io2, st1, sc1 또는 표준)을 기준으로 액세스를 필터링합니다. 문자열
ec2:Vpc VPC의 ARN을 기준으로 액세스를 필터링합니다. ARN
ec2:VpcID Virtual Private Cloud(VPC)의 ID를 기준으로 액세스를 필터링합니다. String
ec2:VpcPeeringConnectionID VPC 피어링 연결의 ID를 기준으로 액세스를 필터링합니다. String
ec2:VpceServiceName VPC 엔드포인트 서비스의 이름을 기준으로 액세스를 필터링합니다. String
ec2:VpceServiceOwner VPC 엔드포인트 서비스의 서비스 소유자(amazon, aws-marketplace 또는 AWS 계정 ID)를 기준으로 액세스를 필터링합니다. String
ec2:VpceServicePrivateDnsName VPC 엔드포인트 서비스의 프라이빗 DNS 이름을 기준으로 액세스를 필터링합니다. String
ec2:transitGatewayAttachmentId Transit Gateway Attachment의 ID를 기준으로 액세스를 필터링합니다. String
ec2:transitGatewayConnectPeerId Transit Gateway Connect 피어의 ID를 기준으로 액세스를 필터링합니다. String
ec2:transitGatewayId Transit Gateway의 ID를 기준으로 액세스를 필터링합니다. String
ec2:transitGatewayMulticastDomainId Transit Gateway 멀티캐스트 도메인의 ID를 기준으로 액세스를 필터링합니다. String
ec2:transitGatewayPolicyTableId Transit Gateway 정책 테이블의 ID를 기준으로 액세스를 필터링합니다. String
ec2:transitGatewayRouteTableAnnouncementId Transit Gateway 라우팅 테이블 공지의 ID를 기준으로 액세스를 필터링합니다. String
ec2:transitGatewayRouteTableId Transit Gateway 라우팅 테이블의 ID를 기준으로 액세스를 필터링합니다. String
ec2:vpceMultiRegion VPC 엔드포인트 서비스의 다중 리전을 기준으로 액세스를 필터링합니다. String
ec2:vpceServiceRegion VPC 엔드포인트 서비스의 리전을 기준으로 액세스를 필터링합니다. String
ec2:vpceSupportedRegion VPC 엔드포인트 서비스의 지원되는 리전을 기준으로 액세스를 필터링합니다. String