0
我希望能夠將標記僅應用於特定VPC(vpc-11111111)上運行在EC2中的實例。 我試圖用政策AWS允許策略爲特定VPC上的實例創建標記
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "EC2TagNonresourceSpecificActions",
"Effect": "Allow",
"Action": [
"ec2:CreateTags",
"ec2:DeleteTags",
"ec2:DescribeTags"
],
"Condition": {
"StringEquals": {
"ec2:vpc": "arn:aws:ec2:<myRegion>:<myCustomerId>:vpc/vpc-11111111"
}
},
"Resource": "*"
}
]
}
但用戶使用此政策,除非我刪除的條件不能修改標籤。
我做錯了什麼?
您可以通過[鏈接源代碼](http://stackoverflow.com/editing-help#links)來提高答案的質量和有效性;) – erfan