我試圖創建IAM策略,該限制將IAM角色傳遞給EC2實例,如果實例ID不等於i-1234567890abcd
如果實例標識與IAM策略中的實例標識不匹配,則限制IAM角色附加到EC2實例
政策沒有錯誤,但這個政策也沒有影響。如果我從以下策略中刪除Condition
,它會起作用,但它將限制角色被附加到任何EC2實例。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Action": ["iam:PassRole"],
"Resource": ["arn:aws:iam::000000000000:role/MyEC2InstanceSpecificRole"],
"Condition": {
"ArnNotEquals": {
"ec2:SourceInstanceARN": "arn:aws:ec2:us-east-1:000000000000:instance/i-1234567890abcd"
}
}
}
]
}