我想创建一个能够更改特定安全组的用户(例如mySecurityGroup
)。用户应该能够打开和关闭安全组上的端口。现在我有问题将用户限制为只有一个安全组。我有什么办法可以使以下政策仅对mySecurityGroup
{
"Statement": [
{
"Sid": "Stmt1349420732465",
"Action": [
"ec2:AuthorizeSecurityGroupIngress",
"ec2:RevokeSecurityGroupIngress"
],
"Effect": "Allow",
"Resource": [
"*"
]
}
]
}