任何想法如何将特定VPC的管理员权利授予AWS IAM中的用户或组?
您并不是真正的"授予管理员权利"。相反,您可以控制API调用的用户/组可以制作,并在这些权限上指定资源和条件。
例如,如果您希望控制允许用户启动实例的VPC,则批准使用RunInstances
命令的策略可以指定VPC。
有关详细信息,请参见:Amazon EC2 API Actions的支持资源级别的权限