场景: 允许仅能通过OpenAPI访问(编程访问)NAT网关,而无法通过控制台访问NAT网关。策略示例:
{ "Statement": [ { "Effect": "Allow", "Action": [ "natgateway:*" ], "Resource": [ "*" ], "Condition": { "Bool": { "volc:ViaConsole": [ "false" ] } } } ] }
条件键的详细说可参考 Condition使用说明。