特定のIAMグループのメンバーに対して、MFA(多要素認証)を使用してログインしている場合のみ、EC2の停止や終了を許可したい。どのようにポリシーを記述すべきですか。

MFA必須条件でAPI実行を制限