Trước tiên, chúng ta sẽ tạo một policy dùng để giới hạn quyền tối đa. Trong policy này, chúng ta chỉ cho phép người sử dụng có toàn quyền trên EC2 và trên một Region được chỉ định.


{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "EC2RestrictRegion",
"Effect": "Allow",
"Action": "ec2:*",
"Resource": "*",
"Condition": {
"StringEquals": {
"aws:RequestedRegion": [
"ap-southeast-1"
]
}
}
}
]
}

ec2-admin-restrict-region. (Vì chúng ta đang chỉ cho phép User EC2 Admin chỉ được quyền thao tác trên Region Singapore ap-southeast-1.) Sau đó, chọn Create Policy
