видел только один ec2 инстанс ? а не весь список
на сколько мне изместно не так
а ограничить лист хотя бы по vpc ?
Возможно в condition можно что-то воткнуть?
Походу вот так можно https://aws.amazon.com/premiumsupport/knowledge-center/restrict-ec2-iam/
не "Effect":"Allow", "Action":"ec2:Describe*", "Resource":"* он все ровн овсе будет видеть, а вот старт стоп на определеный
Без дескрайб список не получишь если правильно помню
Обсуждают сегодня