ec2:CreateVolume
предоставляет разрешение на создание тома Amazon EBS. Создание тома не связано с экземпляром Amazon EC2. Том связывается только с экземпляром с помощью команды AttachVolume
.
ec2:RunInstances
предоставляет разрешение на запуск новых Amazon EC2. Он не связан с существующими экземплярами.
Следовательно, оба эти разрешения не будут использовать условие, указывающее идентификатор экземпляра.
Чтобы предоставить разрешение на просмотр экземпляров Amazon EC2 в консоли управления, используйте ec2:DescribeInstances
. Однако у пользователя будет либо разрешение перечислить все экземпляров, либо нет . Невозможно ограничить, какие экземпляры возвращаются вызовом DescribeInstances()
.
Если вы хотите sh ограничить такую информацию от пользователей, то вам нужно будет либо создать свой собственный "промежуточный" код, который фильтрует информацию (поэтому они вызывают ваш код, который извлекает все экземпляры, но возвращает только некоторые экземпляры), или вы можете использовать отдельные AWS учетные записи для каждого пользователя, чтобы они не видели других пользователей. ресурсы.