{
"Version": "2012-10-17",
"Statement": [
{
"Action": ["ec2:Describe*", "ec2:CreateSnapshot"],
"Condition": {
"StringEquals": {
"ec2:ResourceTag/test":"true"
}
},
"Effect": "Allow",
"Resource": "*"
}
]
}
这是我正在使用的 IAM 策略。如果我取出条件线,它可以正常工作,所以它就归结为这一点。我用标签键"test"标记了实例,并将值设置为"true"。我做错了什么?我正在使用 ec2 api 工具并使用ec2-describe-volumes
进行测试
并非所有 EC2 操作都允许资源级权限。 目前不支持描述* 操作和创建快照。
这将列出支持资源级权限的 EC2 操作。http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-supported-iam-actions-resources.html