IAM策略拒绝创建特定卷的快照

时间:2017-03-01 13:05:00

标签: amazon-web-services amazon-ec2 amazon-iam

我需要限制从EC2卷访问

       {
        "Sid": "Stmt1487944277000",
        "Effect": "Deny",
        "Action": [
            "ec2:*"
        ],
        "Resource": [
        "arn:aws:ec2:us-east-1:035438026151:volume/vol-volume-id"]

但是当我尝试创建快照时,Snapshot很容易创建而没有该卷的任何错误,当我尝试删除该卷时,我得到的错误是我没有任何权利。那么限制访问该卷的可能解决方案是什么?

0 个答案:

没有答案