Amazon EC2: Amazon EBS-Volumes anhand von Tags an EC2 Instances anhängen oder trennen - AWS Identitäts- und Zugriffsverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon EC2: Amazon EBS-Volumes anhand von Tags an EC2 Instances anhängen oder trennen

Dieses Beispiel zeigt, wie Sie eine identitätsbasierte Richtlinie erstellen könnten, die es Eigentümern von EBS-Volumes ermöglicht, ihre mithilfe des Tags definierten EBS-Volumes an EC2 Instances anzuhängen oder VolumeUser zu trennen, die als Entwicklungsinstanzen () gekennzeichnet sind. Department=Development Diese Richtlinie gewährt die erforderlichen Berechtigungen, um diese Aktion programmgesteuert über die API oder durchzuführen. AWS AWS CLI Um diese Richtlinie zu verwenden, ersetzen Sie die Richtlinie italicized placeholder text im Beispiel durch Ihre eigenen Informationen. Befolgen Sie dann die Anweisungen unter Erstellen einer Richtlinie oder Bearbeiten einer Richtlinie.

Weitere Informationen zur Erstellung von IAM-Richtlinien zur Steuerung des Zugriffs auf EC2 Amazon-Ressourcen finden Sie unter Steuern des Zugriffs auf EC2 Amazon-Ressourcen im EC2 Amazon-Benutzerhandbuch.

JSON
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:AttachVolume", "ec2:DetachVolume" ], "Resource": "arn:aws:ec2:*:*:instance/*", "Condition": { "StringEquals": {"aws:ResourceTag/Department": "Development"} } }, { "Effect": "Allow", "Action": [ "ec2:AttachVolume", "ec2:DetachVolume" ], "Resource": "arn:aws:ec2:*:*:volume/*", "Condition": { "StringEquals": {"aws:ResourceTag/VolumeUser": "${aws:username}"} } } ] }