ablog

不器用で落着きのない技術者のメモ

EC2 の起動・停止だけする IAM ポリシー

EC2 の起動・停止だけする IAM ポリシー。EC2 で Env タグが PoC になっているインスタンスの起動・停止が可能。

  • IAMポリシー(EC2StopSartPolicy)
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Action": [
                "ec2:DescribeInstances"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "ec2:StartInstances",
                "ec2:StopInstances"
            ],
            "Resource": "*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ec2:ResourceTag/Env": "PoC"
                }
            }
        }
    ]
}
  • EC2 のタグ

f:id:yohei-a:20200824080153p:plain