Este funciona bem para mim. Pls note que adicionei algumas ações bastante úteis (do meu ponto de vista), claro sinta-se à vontade para removê-las se não for necessário:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ec2:DescribeInstances",
"ec2:DescribeInstanceStatus",
"ec2:DescribeTags"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"ec2:StartInstances",
"ec2:StopInstances",
"ec2:RebootInstances"
],
"Resource": "arn:aws:ec2:us-east-1:361111111111:instance/i-0e411111111111111"
}
]
}
Aqui 361111111111
é o ID da conta como você vê nas Configurações da conta,
i-0e411111111111111
é exatamente o ID da instância, deve começar com i-
, pode ser encontrado na linha superior esquerda na guia de descrição da instância.
Por favor, note que a região está sem zona de disponibilidade.
Para pessoas curiosas: tentei limitar ec2:Describe*
actions a arn:aws:ec2:us-east-1:361111111111:instance/*
, mas isso não funciona. Eu removi as partes mais à direita até que funcione, e acontece que "*"
funciona apenas.