Политика IAM для ограничения создания тома EBS выше порога - PullRequest
0 голосов
/ 17 февраля 2019

Как я могу ограничить пользователей для создания тома EBS размером более 20 ГБ?Есть ли в политике доступные ключи условий для политики?

1 Ответ

0 голосов
/ 17 февраля 2019

Вы можете использовать один из Числовых операторов условия против условия ec2:VolumeSize.Следующее будет ограничивать создание тома EBS одним из 20 ГБ или менее:

{
    "Version" : "2012-10-17",
    "Statement" : [
        {
            "Sid": "EC2CreateVolume",
            "Effect": "Allow",
            "Action": "ec2:CreateVolume",
            "Resource": "*",
            "Condition": {
                "NumericLessThanEquals": {
                    "ec2:VolumeSize": "20"
                }
            }
        }
    ]
}
...