Eff*_*fie 5 amazon-ec2 amazon-iam
在 AWS 策略条件部分中,ec2:ResourceTag/${Tag Key} 和 aws: ResourceTag/${TagKey} 之间有什么区别?
我试图了解添加条件 aws: ResourceTag/${TagKey} 和 ec2:ResourceTag/${Tag Key} 之间是否有区别?
aws:ResourceTag
是AWS 全局条件上下文 Key,而ec2:ResourceTag
是AWS 服务特定的 Key。
在一般情况下,全局标识符应该在所有服务中工作,但这是(过去不是吗?)保证,并且您需要验证相关服务是否支持这一点。
在这种特定情况下,对于 EC2,它们的行为方式相同,如您在相关文档中看到的:
另请参阅https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html
归档时间: |
|
查看次数: |
506 次 |
最近记录: |