![如何限制用户访问特定的 ec2 机器?](https://linux22.com/image/758968/%E5%A6%82%E4%BD%95%E9%99%90%E5%88%B6%E7%94%A8%E6%88%B7%E8%AE%BF%E9%97%AE%E7%89%B9%E5%AE%9A%E7%9A%84%20ec2%20%E6%9C%BA%E5%99%A8%EF%BC%9F.png)
答案1
取决于你想走多远限制该访问将取决于您如何定义分配给用户的 IAM 策略/角色。
例如,您无法阻止用户查看与其自定义标签过滤器不匹配的实例,因为 DescribeInstances 操作不接受条件键。另一方面,RunInstances 允许应用 aws:ResourceTag/${TagKey} 条件键,StartInstances 和 StopInstances 也是如此。
你可以看看https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazonec2.html以获取适用的操作和条件键的完整列表。