AWS:授予用户或组对特定 VPC 的完全管理权限

AWS: Grant a user or group to full admin right to a particular VPC

知道如何将特定 VPC 的管理员权限授予 AWS IAM 中的用户或组吗?

你不是真的"grant admin rights"。相反,您可以控制允许 user/group 进行哪些 API 调用,并在这些权限上指定资源和条件。

例如,如果您希望控制允许用户在哪个 VPC 中启动实例,则允许使用 RunInstances 命令的策略可以指定一个 VPC。

详情见:Supported Resource-Level Permissions for Amazon EC2 API Actions