使用标签对ECS分组授权可实现子用户只能看到被授权的机器未被授权的机器不允许查看。在此场景中,假设子用户有且只有如下策略?【“Statement【“Action:“ecs:*Effect:“allowResource:“*”Condition”:Stringequals”:Ecs:tag/team”:“devEffect”:“allowResource”:*”回答误'Version:“1”
A. 子用户可以管理标签为 team: dev的实例如重启实例
B. 若磁盘和安全组也加入标签子用户能查到标签为team:dev的磁盘和安全组
C. 子用户可以给不带team:dev标签的实例打上team:dev的标签
D. 若策略第一部分中的 actior:ecs替换为action: ecs: describe instance则该子用户只能只读标签为 Iteam: dev的实例
E. 子用户只能看到标签team:dev而不能看到其他标签