如何用IAM策略限制对EC2实例标签的操作

0

【以下的问题经过翻译处理】 我如何防止特定的IAM用户删除或更改分配给EC2实例的标签?我允许这个用户添加新的标签。

profile picture
专家
已提问 1 年前28 查看次数
1 回答
0

【以下的回答经过翻译处理】 您可以为IAM用户添加一个IAM策略,允许ec2:CreateTags并拒绝ec2:DeleteTags。加上ec2:DescribeTags,目前这些是EC2服务中仅有的与标签相关的权限。

请注意,对于现有标签,在更改或更新标签键时,ec2:DeleteTagsec2:CreateTags操作都将执行。如果您更新或更改标签值,则将执行ec2:CreateTags操作。

查看此链接,其中提供了使用标签的示例:https://aws.amazon.com/premiumsupport/knowledge-center/iam-ec2-resource-tags/

profile picture
专家
已回答 1 年前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则