ec2:ResourceTag/${Tag Key} 与 aws:ResourceTag/${TagKey} 的区别

Eff*_*fie 5 amazon-ec2 amazon-iam

在 AWS 策略条件部分中,ec2:ResourceTag/${Tag Key} 和 aws: ResourceTag/${TagKey} 之间有什么区别?

我试图了解添加条件 aws: ResourceTag/${TagKey} 和 ec2:ResourceTag/${Tag Key} 之间是否有区别?

dlo*_*zan 3

aws:ResourceTagAWS 全局条件上下文 Key,而ec2:ResourceTagAWS 服务特定的 Key

在一般情况下,全局标识符应该在所有服务中工作,但这是(过去不是吗?)保证,并且您需要验证相关服务是否支持这一点。

在这种特定情况下,对于 EC2,它们的行为方式相同,如您在相关文档中看到的:

另请参阅https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html