A AWS tem muito trabalho no IAM.
Isso não é suportado e você precisa colocar "*" no elemento de recurso de sua política e jogar com o elemento de ação.
Veja o que a AWS diz sobre isso:
All Amazon EC2 actions can be used in an IAM policy to either grant or deny users permission to use that action. However, not all Amazon EC2 actions support resource-level permissions, which enable you to specify the resources on which an action can be performed.
Aqui é uma lista do que não é suportado no nível do recurso: