Я хочу, чтобы пользователь мог войти в учетную запись aws и запустить и остановить ОДИН конкретный экземпляр ec2. До сих пор я узнал, что описание ec2 работает только с универсальной звездой «*» в ресурсах. Пользователь может войти в систему, видит все экземпляры, НО он не может запустить или остановить экземпляр, потому что появляется ошибка отказа в разрешении :(
это моя политика
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "TheseActionsDontSupportResourceLevelPermissions",
"Effect": "Allow",
"Action": [
"ec2:Describe*"
],
"Resource": "*"
},
{
"Sid": "TheseActionsSupportResourceLevelPermissions",
"Effect": "Allow",
"Action": [
"ec2:TerminateInstances",
"ec2:StopInstances",
"ec2:StartInstances"
],
"Resource": "arn:aws:ec2:eu-central-1a:MY_ACCOUNT_ID:instance/MY_INSTANCE_ID"
}
]
}