Amazon ec2 如何使用IAM在EC2中启动私有实例

Amazon ec2 如何使用IAM在EC2中启动私有实例,amazon-ec2,amazon-web-services,instance,private,amazon-iam,Amazon Ec2,Amazon Web Services,Instance,Private,Amazon Iam,如何由用户A启动EC2实例 并且用户A启动的实例无法被用户B看到 我能和我一起做这个吗 我试过这一套: { "Statement": [ { "Sid": "Stmt1341824399883", "Action": [ "ec2:DescribeInstanceAttribute", "ec2:DescribeInstanceStatus", "ec2:DescribeInstances" ],

如何由用户A启动EC2实例

并且用户A启动的实例无法被用户B看到

我能和我一起做这个吗

我试过这一套:

{
  "Statement": [
    {
      "Sid": "Stmt1341824399883",
      "Action": [
        "ec2:DescribeInstanceAttribute",
        "ec2:DescribeInstanceStatus",
        "ec2:DescribeInstances"
      ],
      "Effect": "Deny",
      "Resource": [
        "*"
      ]
    }
  ]
}
但它隐藏了所有内容,包括用户A启动的实例。不幸的是,存在这样的情况:您不能编写只适用于某些EC2实例的策略

如果您需要在两者之间进行隔离,我知道的唯一方法是创建一个单独的AWS帐户。您可以使用合并计费,以便将计费与您的其他帐户聚合,并且您可以在帐户之间共享诸如EBS快照之类的内容。但是,大多数内容不能在帐户之间共享。

不幸的是,您不能编写仅适用于某些EC2实例的策略

如果您需要在两者之间进行隔离,我知道的唯一方法是创建一个单独的AWS帐户。您可以使用合并计费,以便将计费与您的其他帐户聚合,并且您可以在帐户之间共享诸如EBS快照之类的内容。但是,大多数东西不能在帐户之间共享。

可能重复的可能重复的