Signout và đăng nhập lại bằng IAM user có quyền admin.
Truy cập vào giao diện quản trị dịch vụ IAM



{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "ec2:*",
"Resource": "*",
"Condition": {
"ForAllValues:StringLike": {
"ec2:InstanceType": [
"t3.nano"
]
}
}
}
]
}

Trong bước này chúng ta đã chỉ định rõ chúng ta chỉ có thể tạo instance với family và size là t3.nano.Bước tiếp theo, chúng ta sẽ kiểm tra hiệu quả của policy này nhé.