【发布时间】:2015-01-23 08:29:30
【问题描述】:
这就是我想要的。我有一个 IAM 用户,我想为其授予对 us-east-1 的只读访问权限,并且该用户也只能读取特定 ec2 实例的指标。我有 3 个实例在 us-east-1 中运行,但我希望该用户只能访问 1 个 ec2 服务器的指标。
我已经写了如下的政策。这可以访问所有地区的所有指标。我尝试将 instanceid 放在下面的代码中,但没有成功。
{
"Version": "2012-10-17",
"Statement": [
{
"Action": [
"cloudwatch:Describe*",
"cloudwatch:Get*",
"cloudwatch:List*"
],
"Effect": "Allow",
"Resource": "*"
}
]
}
我不明白我在这里缺少什么。
【问题讨论】:
标签: amazon-web-services amazon-ec2 amazon-cloudwatch