要给某些EC2实例授予权限,可以使用AWS Identity and Access Management(IAM)策略来实现。下面是一个例子,展示了如何创建一个IAM策略,使特定的IAM用户可以对指定的EC2实例执行操作。
首先,登录到AWS管理控制台,进入IAM服务。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "ec2:*",
"Resource": "arn:aws:ec2:region:account-id:instance/instance-id"
}
]
}
region
为实际的AWS区域,account-id
为AWS账户ID,instance-id
为要授予访问权限的EC2实例ID。ec2:*
表示允许对EC2实例执行所有操作,可以根据需求更改。现在,指定的IAM用户将具有对特定EC2实例执行操作的权限。请确保替换代码示例中的实际值,以适应您的环境。
上一篇:AWS IAM策略权限查询