Работает на AWS и создаю политику, в соответствии с которой пользователь должен создавать свои собственные экземпляры, но не должен запускать, останавливать или перезагружать экземпляры, созданные пользователем admin / root. Когда я тестирую политику после присоединения ее к пользователю, она не работает, потому что пользователь не может создать экземпляр. Пожалуйста, помогите?
{
"Version":"2012-10-17",
"Statement":[
{
"Effect":"Allow",
"Action":[
"ec2:RunInstances"
],
"Resource":"*"
},
{
"Effect":"Deny",
"Action":[
"ec2:StartInstances",
"ec2:StopInstances",
"ec2:RebootInstances"
],
"Resource":"*",
"Condition":{
"StringEquals":{
"ec2:ResourceTag/Owner":"Admin"
}
}
}
]
}