Amazon EC2: 사용자가 태그한 EC2 인스턴스 시작·중지 허용하기

Amazon EC2: 사용자가 태그한 EC2 인스턴스 시작·중지 허용하기

이 예시는 IAM 사용자가 EC2 인스턴스를 시작하거나 중지할 수 있게 하되, 인스턴스의 Owner 태그 값이 해당 사용자의 사용자 이름일 때만 허용하는 자격 증명 기반 정책을 만드는 방법을 보여드려요. 이 정책은 프로그래매틱 액세스와 콘솔 액세스 모두에 대한 권한을 정의해요.

출처: 문서

본문

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "ec2:StartInstances",
                "ec2:StopInstances"
            ],
            "Resource": "arn:aws:ec2:*:*:instance/*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceTag/Owner": "${aws:username}"
                }
            }
        },
        {
            "Effect": "Allow",
            "Action": "ec2:DescribeInstances",
            "Resource": "*"
        }
    ]
}

더 알아보기 (Learn more)