2012-10-05 50 views
1

我想创建一个可以更改特定安全组的用户(例如mySecurityGroup)。用户应该能够打开和关闭安全组的端口。现在我遇到了问题,只能将用户限制为一个安全组。有没有什么办法可以在下面的策略,这是仅适用于mySecurityGroupAWS为特定安全组授予Ingress

{ 
"Statement": [ 
    { 
    "Sid": "Stmt1349420732465", 
    "Action": [ 
     "ec2:AuthorizeSecurityGroupIngress", 
     "ec2:RevokeSecurityGroupIngress" 
    ], 
    "Effect": "Allow", 
    "Resource": [ 
    "*" 
    ] 
    } 
    ] 
} 

回答