我正试图允许一个用户执行us-west-2上的所有操作,这是我的策略。
{
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Action": ["ec2:*"],
"Resource": "arn:aws:ec2:us-west-2:837625274593:*"
}
]
}
我从一个实例的"OWNER"参数中得到了帐号,不确定是否是。
{
"Statement": [
{
"Sid": "Stmt1375943389569",
"Action": "ec2:*",
"Effect": "Allow",
"Resource": "*",
"Condition": {
"StringEquals": {
"ec2:Region": "us-west-2"
}
}
}
]
}
这应该使用户能够仅在us-west-2区域
中访问ec2