Я пытался создать политику IAM, чтобы ограничить разрешение пользователя только 1 экземпляром экземпляра EC2. Описание экземпляра EC2 Я создал пользователя и связал его с группой "Restricted". Затем я создал политику и прикрепил ее к группе "Ограниченные".
Это мой программный документ, созданный для этого экземпляра EC2
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1474999077000",
"Effect": "Allow",
"Action": [
"ec2:*"
],
"Resource": [
"arn:aws:ec2:us-west-2:434174043592:instance/i-0b5a42e4827ffc147"
]
}
]
}
Затем я открываю симулятор политики, чтобы проверить разрешение пользователя на действия EC2.
Я получил все разрешения, в которых отказано. Что я делаю неправильно? Как мне это исправить? Можно ли разрешить пользователю доступ к биллингу и отображать только биллинговую информацию этого экземпляра EC2?
Заранее спасибо!