我希望能够仅将标签应用于在特定 VPC (vpc-11111111) 上的 EC2 中运行的实例。我尝试使用该政策
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "EC2TagNonresourceSpecificActions",
"Effect": "Allow",
"Action": [
"ec2:CreateTags",
"ec2:DeleteTags",
"ec2:DescribeTags"
],
"Condition": {
"StringEquals": {
"ec2:vpc": "arn:aws:ec2:<myRegion>:<myCustomerId>:vpc/vpc-11111111"
}
},
"Resource": "*"
}
]
}
但除非我删除条件,否则拥有此策略的用户无法修改标签。
我做错了什么?