удаление любых ресурсов, но с определённым тегом? Т.е. ты можешь создавать VPC, EC2-инстансы, S3-бакеты итдитп, но они должны быть с тегом. Без тега или с другим - не пускать
IAM может по тэгам ограничить операции с существующими ресурсам, но не создание. Однако проблему можно решить иным путем: сделать AWS Config Managed Rules (required-tags) обязательным для ресурсов и если у ногового ресурса нет тэга - удалять его и отпрвлять нотификацию пользоветелю. Это конечно не то, что вы просили, но через пару раз все запомнят ). Тк список встроенных поддерживаемых ресурсов не велик, стоит подумать о создании Custom rule. https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config.html
Обсуждают сегодня