如何将EC2实例分组以将pipe理委派给不同的团队?

是否有可能(使用ARN)来创build几组实例。 然后使用不同的策略来授予对一组实例的访问权限,而不是其他实例?

例如 :

{ "Statement": [ { "Action": "ec2:*", "Effect": "Allow", "Resource": "*" }, { "Effect": "Allow", "Action": "elasticloadbalancing:*", "Resource": "*" }, { "Effect": "Allow", "Action": "cloudwatch:*", "Resource": "*" }, { "Effect": "Allow", "Action": "autoscaling:*", "Resource": "*" } ] } 

而不是“*”,我们可以使用一个组或类似的东西? 像一个特定的子网? 一个标签? pipe他呢…

谢谢你的帮助

EC2没有提供任何方式来实现这一点。 ARN资源名称仅适用于在“资源”列中使用检查列出的产品,并且没有其他方法可以过滤资源。

http://docs.amazonwebservices.com/IAM/latest/UserGuide/Using_SpecificProducts.html