5
{
"Version": "2012-10-17",
"Statement": [
{
"Action": ["ec2:Describe*", "ec2:CreateSnapshot"],
"Condition": {
"StringEquals": {
"ec2:ResourceTag/test":"true"
}
},
"Effect": "Allow",
"Resource": "*"
}
]
}
這是我正在使用的IAM策略。如果我拿出條件線,它工作正常,所以它只是到了這一點。我用標籤鍵「test」標記了實例並將其值設置爲「true」。我做錯了什麼?我正在使用ec2 api工具並使用ec2-describe-volumes
來測試EC2 IAM策略不適用於ResourceTag
這是正確的答案。我剛剛一直追着這個自己! – russau