小编Ted*_*ela的帖子

AWS Amazon IAM用户策略仅访问EU-WEST-1区域上的一个EC2实例

我已阅读AWS文档但没有帮助......至少对我来说没有用.我已经阅读了有关IAM和EC2上的用户策略的信息.

我想让用户只在一个ec2实例上拥有完全访问权限(或者只允许一些操作).

我正在使用的地区是eu-west-1(爱尔兰).我制定了这个政策:

{
  "Version": "2012-10-17",
  "Statement": [{ 
    "Effect": "Allow",
    "Action":   "ec2:*", 
    "Resource": "arn:aws:ec2:eu-west-1:ACCOUNT_ID:instance/INSTANCE_ID"
  }]
}
Run Code Online (Sandbox Code Playgroud)

当我以用户身份登录时,我发现我没有被授权:

  • 您无权描述运行实例
  • 您无权描述弹性IP
  • 您无权描述卷
  • 您无权描述快照
  • 您无权描述密钥对
  • 您无权描述负载均衡器
  • 您无权描述展示位置组
  • 您无权描述安全组

如果我对资源属性应用以下策略:

"资源":"arn:aws:ec2:*"

没关系,但这不是我需要的,因为用户可以访问所有EC2实例.

我想知道这是AWS的错误还是eu-west-1地区存在问题,或者此策略是否已被支持?或者也许我错了,如果是的话,请帮我怎么做


amazon-ec2 amazon-web-services amazon-iam

18
推荐指数
1
解决办法
2万
查看次数

AWS,无法更改ec2实例类型

我的实例是爱尔兰的t1.micro,eu-west-a1,在VPC中,连接到弹性IP和负载均衡器以及终端保护.根设备类型:EBS,根设备:/ dev/sda1

我从t1.micro开始,但现在我想要它m3.medium,因为我们正在进行生产.问题是我停止了我的实例,操作 - >更改实例类型:并且可用的选项仅为:t1.micro,m1.small,m1.medium,c1.medium.

同时在其他实例中,我看到可以将实例类型更改为任何选项.

是什么让这个实例与其他实例不同,我该如何解决它

amazon-ec2 amazon-web-services

5
推荐指数
1
解决办法
3049
查看次数