我如何限制用户创建大于20 GB的EBS卷?政策中是否有任何可用的策略条件密钥?
您可以在ec2:VolumeSize
条件下使用数字条件运算符之一。以下将限制EBS量的创建到20GB或更小的之一:
{
"Version" : "2012-10-17",
"Statement" : [
{
"Sid": "EC2CreateVolume",
"Effect": "Allow",
"Action": "ec2:CreateVolume",
"Resource": "*",
"Condition": {
"NumericLessThanEquals": {
"ec2:VolumeSize": "20"
}
}
}
]
}