实施标记的 AWS IAM 策略

Ram*_*amu 6 permissions json amazon-web-services policies amazon-iam

有没有办法在创建 EC2 实例时强制执行标记?I,e 用户无法启动没有特定标签的实例。我可以使用该标签根据标签控制特定实例吗?

Kas*_*lek 2

您可以使用 Amazon Config 来实现此目的。

Select Rules -> Add Rule -> required tag
Run Code Online (Sandbox Code Playgroud)

您不会阻止某人创建没有标签的实例,但您将能够在配置仪表板中看到它被标记,或者您可以触发 SNS 操作以通过电子邮件通知您。