配置IAM策略变量和TAG来控制EC2开关机权限教程
为了让EC2使用者自主控制EC2实例的开关机实例,需要设置相应策略给每个用户。
使用策略变量可以尽最大程度复用策略内容。
策略变量
在编写策略时,可以包含变量。
系统在验证策略时,会把变量用实际值替换掉来验证。
例如
${aws:username}
会被当前用户的实际用户名所替代
${aws:CurrentTime}
是当前时间
${aws:SourceIp}
是访问者的IP地址。
EC2的TAG
我们可以给EC2打上各...