Ich würde gerne:
- Erstellen Sie einen IAM-Benutzer
- Beschränken Sie diesen Benutzer so, dass er nur über eine einzelne EC2-Instanz vollständig verwaltet werden kann.
Beispiel: Während das AWS EC2-Konto 10 Instanzen hat, kann der neue Benutzer UserA InstanceA starten oder stoppen, aber nichts anderes für das Konto tun (kein Starten von Instanzen, kein Durcheinander mit Volumes usw.).
Gibt es eine einfache Methode, um einem einzelnen Benutzer vollen Zugriff auf eine einzelne Ressource wie diese zu gewähren, aber keinen Zugriff auf etwas anderes?