EC2:依據標籤啟動或停止執行個體 - AWS Identity and Access Management

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

EC2:依據標籤啟動或停止執行個體

此範例會示範如何建立身分型政策,允許使用標籤鍵值對 Project = DataAnalytics 來啟動或停止執行個體,但僅可由具有標籤鍵值對 Department = Data 的主體進行。此原則會授與從 AWS API 或以程式設計方式完成此動作所需的權限 AWS CLI。若要使用此政策,請將範例政策中的斜體預留位置文字取代為您自己的資訊。然後,遵循建立政策編輯政策中的指示進行操作。

如果條件的兩個部分都傳回 true,政策的條件就會傳回 true。執行個體必須擁有 Project=DataAnalytics 標籤。此外,發出請求的 IAM 主體 (使用者或角色) 都必須擁有 Department=Data 標籤。

注意

對於某些使用者可能有而某些使用者可能沒有指定的標籤的案例而言,最佳實務是將具有 aws:PrincipalTag 條件索引鍵的政策連接至 IAM 群組。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "StartStopIfTags", "Effect": "Allow", "Action": [ "ec2:StartInstances", "ec2:StopInstances" ], "Resource": "arn:aws:ec2:region:account-id:instance/*", "Condition": { "StringEquals": { "aws:ResourceTag/Project": "DataAnalytics", "aws:PrincipalTag/Department": "Data" } } } ] }