我正在尝试运行 New-EC2Tag,出现以下错误:
New-EC2Tag : You are not authorized to perform this operation.
用户策略如下:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": ["ec2:DescribeInstances","ec2:CreateTags"],
"Resource": "arn:aws:ec2:ap-southeast-2:<my_account_id>:instance/*",
"Condition": {
"StringEquals": {
"ec2:ResourceTag/OctopusTentacle": "yes"
}
}
}
]
}
它在上面的策略模拟器中运行良好。
如果我删除条件并将 Resource 设置为 * 它可以工作。单独删除条件或将 Resource 设置为 * 不起作用。我在实例上以本地管理员身份运行它。
我还需要授予访问权限的 New-EC2Tag 访问/做什么?