Tạo policy giới hạn

Tạo policy giới hạn sử dụng tài nguyên theo EBS volume type

  1. Signout và đăng nhập lại bằng IAM user có quyền admin.

  2. Truy cập vào giao diện quản trị dịch vụ IAM

    • Click Policies.
    • Click Create Policy.

CostGovernance

  1. Tại trang Create policy.
    • Click JSON tab.
    • Copy đoạn policy dưới đây vào.
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Deny",
            "Action": "ec2:*",
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "ec2:VolumeType": "io1"
                }
            }
        }
    ]
}
+ Click **Next: Tags**.

CostGovernance

  1. Click Next: Review.
  2. Tại Name điền EC2EBS_Restrict.
    • Tại Description điền Dont allow EBS io1 volumes.
    • Click Create policy.

CostGovernance

Bước tiếp theo, chúng ta sẽ gán policy vào CostTest group và sau đó kiểm tra hiệu quả của policy này nhé.