AWS控制台中默认会显示所有可用区域,但是可以通过在IAM策略中限制用户的可用区域来达到禁用某些区域的目的。
以下是一个IAM策略的示例,该策略禁用了用户在亚太地区(新加坡)的访问:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Action": [
"ec2:*"
],
"Resource": [
"*"
],
"Condition": {
"StringEquals": {
"aws:RequestedRegion": [
"ap-southeast-1"
]
}
}
}
]
}
上面的示例会拒绝用户在亚太地区(新加坡)执行EC2相关操作的请求。您可以根据需要自定义此策略来控制用户可以访问和执行的操作。