如何要求IAM组中的用户在创建资源时添加固定标签?

如何要求IAM组中的用户在创建资源时添加固定标签?

为什么?因为我希望这些用户能够在我的 AWS 账户上随意创建资源,但只能看到和使用他们自己组创建的资源。

我知道可以使用策略通过资源标签来限制每个组的查看/使用/管理部分,但我也希望他们能够自动创建具有适当标签的实例,以便他们不会意外或恶意地遗漏标签或指定另一个组的标签。

这可能吗?如果可以,怎么办?否则,我最接近的替代方案是什么?

我之前提出的相关问题:如何允许 IAM 组创建、查看和管理他们自己的实例而不执行其他任何操作?

答案1

从技术上来说这是不可能的,至少现在是这样:

请注意,由于您无法在创建资源时为其添加标签,因此您无法将任何标签条件键与通过操作创建的资源一起使用。

这里。但这里有一个解决方法,需要 Lambda 和 CloudWatch(仅适用于某些地区):文章

相关内容