View a markdown version of this page

AWS verwaltete Richtlinien für AWS Compute Optimizer - AWS Compute Optimizer

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für AWS Compute Optimizer

Um Benutzern, Gruppen und Rollen Berechtigungen hinzuzufügen, sollten Sie in Erwägung ziehen, AWS verwaltete Richtlinien zu verwenden, anstatt Ihre eigenen Richtlinien zu schreiben. Es erfordert Zeit und Fachwissen, um von Kunden verwaltete IAM-Richtlinien zu erstellen, die Ihrem Team nur die benötigten Berechtigungen bieten. Um schnell loszulegen, können Sie AWS verwaltete Richtlinien verwenden. Diese Richtlinien decken allgemeine Anwendungsfälle ab und sind in Ihrem AWS-Konto verfügbar. Weitere Informationen zu AWS verwalteten Richtlinien finden Sie unter AWS Verwaltete Richtlinien im IAM-Benutzerhandbuch.

AWS-Services verwalten und aktualisieren Sie AWS verwaltete Richtlinien. Sie können die Berechtigungen in AWS verwalteten Richtlinien nicht ändern. Dienste fügen einer AWS verwalteten Richtlinie gelegentlich zusätzliche Berechtigungen hinzu, um neue Funktionen zu unterstützen. Diese Art von Update betrifft alle Identitäten (Benutzer, Gruppen und Rollen), an welche die Richtlinie angehängt ist. Dienste aktualisieren eine AWS verwaltete Richtlinie am ehesten, wenn eine neue Funktion gestartet wird oder wenn neue Funktionen verfügbar werden. Dienste entfernen keine Berechtigungen aus einer AWS verwalteten Richtlinie, sodass durch Richtlinienaktualisierungen Ihre bestehenden Berechtigungen nicht beeinträchtigt werden.

Darüber hinaus unterstützt Amazon Web Services verwaltete Richtlinien für Jobfunktionen, die sich über mehrere Dienste erstrecken. Die ReadOnlyAccess AWS verwaltete Richtlinie bietet beispielsweise nur Lesezugriff auf alle Ressourcen. Wenn ein Dienst eine neue Funktion startet, werden Leseberechtigungen für neue Operationen und Ressourcen AWS hinzugefügt. Eine Liste und Beschreibungen der Richtlinien für Auftragsfunktionen finden Sie in Verwaltete AWS -Richtlinien für Auftragsfunktionen im IAM-Leitfaden.

AWS verwaltete Richtlinie: ComputeOptimizerServiceRolePolicy

Die ComputeOptimizerServiceRolePolicy verwaltete Richtlinie ist einer dienstverknüpften Rolle zugeordnet, die es Compute Optimizer ermöglicht, Aktionen in Ihrem Namen auszuführen. Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für AWS Compute Optimizer.

Anmerkung

Sie können ComputeOptimizerServiceRolePolicy nicht an Ihre IAM-Entitäten anhängen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • compute-optimizer— Gewährt vollständige Administratorberechtigungen für alle Ressourcen in Compute Optimizer.

  • organizations— Ermöglicht dem Verwaltungskonto einer AWS Organisation, Mitgliedskonten der Organisation für Compute Optimizer anzumelden.

  • cloudwatch— Gewährt Zugriff auf CloudWatch Ressourcenmetriken, um diese zu analysieren und Compute Optimizer-Ressourcenempfehlungen zu generieren.

  • autoscaling— Gewährt zu Validierungszwecken Zugriff auf EC2 Auto Scaling-Gruppen und die Instances in EC2 Auto Scaling-Gruppen.

  • Ec2— Gewährt Zugriff auf Amazon EC2-Instances und Volumes.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ComputeOptimizerFullAccess", "Effect": "Allow", "Action": [ "compute-optimizer:*" ], "Resource": "*" }, { "Sid": "AwsOrgsAccess", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:ListAccounts", "organizations:ListAWSServiceAccessForOrganization", "organizations:ListDelegatedAdministrators" ], "Resource": [ "*" ] }, { "Sid": "CloudWatchAccess", "Effect": "Allow", "Action": [ "cloudwatch:GetMetricData", "cloudwatch:DescribeAlarms" ], "Resource": "*" }, { "Sid": "AutoScalingAccess", "Effect": "Allow", "Action": [ "autoscaling:DescribeAutoScalingInstances", "autoscaling:DescribeAutoScalingGroups", "autoscaling:DescribePolicies", "autoscaling:DescribeScheduledActions" ], "Resource": "*" }, { "Sid": "Ec2Access", "Effect": "Allow", "Action": [ "ec2:DescribeInstances", "ec2:DescribeVolumes" ], "Resource": "*" } ] }
JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ComputeOptimizerFullAccess", "Effect": "Allow", "Action": [ "compute-optimizer:*" ], "Resource": "*" }, { "Sid": "AwsOrgsAccess", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:ListAccounts", "organizations:ListAWSServiceAccessForOrganization" ], "Resource": [ "*" ] }, { "Sid": "CloudWatchAccess", "Effect": "Allow", "Action": [ "cloudwatch:GetMetricData" ], "Resource": "*" } ] }

AWS verwaltete Richtlinie: ComputeOptimizerReadOnlyAccess

Sie können die ComputeOptimizerReadOnlyAccess-Richtlinie an Ihre IAM-Identitäten anfügen.

Diese Richtlinie gewährt nur Leseberechtigungen, die es IAM-Benutzern ermöglichen, Compute Optimizer-Ressourcenempfehlungen einzusehen.

Details zu Berechtigungen

Diese Richtlinie beinhaltet Folgendes:

  • compute-optimizer— Gewährt schreibgeschützten Zugriff auf Compute Optimizer-Ressourcenempfehlungen.

  • ec2— Gewährt schreibgeschützten Zugriff auf Amazon EC2-Instances und Amazon EBS-Volumes.

  • autoscaling— Gewährt schreibgeschützten Zugriff auf EC2 Auto Scaling-Gruppen.

  • lambda— Gewährt schreibgeschützten Zugriff auf Funktionen und deren Konfigurationen. AWS Lambda

  • cloudwatch— Gewährt Lesezugriff auf CloudWatch Amazon-Metrikdaten für Ressourcentypen, die von Compute Optimizer unterstützt werden.

  • organizations— Gewährt schreibgeschützten Zugriff auf Mitgliedskonten einer Organisation. AWS

  • ecs— Gewährt Zugriff auf Amazon ECS-Dienste auf Fargate.

  • rds— Gewährt schreibgeschützten Zugriff auf Amazon RDS-Instances und -Cluster.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "compute-optimizer:DescribeRecommendationExportJobs", "compute-optimizer:GetEnrollmentStatus", "compute-optimizer:GetEnrollmentStatusesForOrganization", "compute-optimizer:GetRecommendationSummaries", "compute-optimizer:GetEC2InstanceRecommendations", "compute-optimizer:GetEC2RecommendationProjectedMetrics", "compute-optimizer:GetAutoScalingGroupRecommendations", "compute-optimizer:GetEBSVolumeRecommendations", "compute-optimizer:GetLambdaFunctionRecommendations", "compute-optimizer:GetRecommendationPreferences", "compute-optimizer:GetEffectiveRecommendationPreferences", "compute-optimizer:GetECSServiceRecommendations", "compute-optimizer:GetECSServiceRecommendationProjectedMetrics", "compute-optimizer:GetLicenseRecommendations", "compute-optimizer:GetRDSDatabaseRecommendations", "compute-optimizer:GetRDSDatabaseRecommendationProjectedMetrics", "compute-optimizer:GetIdleRecommendations", "ec2:DescribeInstances", "ec2:DescribeVolumes", "ecs:ListServices", "ecs:ListClusters", "autoscaling:DescribeAutoScalingGroups", "autoscaling:DescribeAutoScalingInstances", "lambda:ListFunctions", "lambda:ListProvisionedConcurrencyConfigs", "cloudwatch:GetMetricData", "organizations:ListAccounts", "organizations:DescribeOrganization", "organizations:DescribeAccount", "rds:DescribeDBInstances", "rds:DescribeDBClusters" ], "Resource": "*" } ] }
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "compute-optimizer:DescribeRecommendationExportJobs", "compute-optimizer:GetEnrollmentStatus", "compute-optimizer:GetEnrollmentStatusesForOrganization", "compute-optimizer:GetRecommendationSummaries", "compute-optimizer:GetEC2InstanceRecommendations", "compute-optimizer:GetEC2RecommendationProjectedMetrics", "compute-optimizer:GetAutoScalingGroupRecommendations", "compute-optimizer:GetEBSVolumeRecommendations", "compute-optimizer:GetLambdaFunctionRecommendations", "compute-optimizer:GetECSServiceRecommendations", "compute-optimizer:GetECSServiceRecommendationProjectedMetrics", "compute-optimizer:GetLicenseRecommendations", "ec2:DescribeInstances", "ec2:DescribeVolumes", "ecs:ListServices", "ecs:ListClusters", "autoscaling:DescribeAutoScalingGroups", "lambda:ListFunctions", "lambda:ListProvisionedConcurrencyConfigs", "cloudwatch:GetMetricData", "organizations:ListAccounts", "organizations:DescribeOrganization", "organizations:DescribeAccount" ], "Resource": "*" } ] }
Anmerkung

Die folgende Grundsatzerklärung gewährt nur Lesezugriff auf Compute Optimizer für ein Verwaltungskonto einer Organisation, um Empfehlungen auf Organisationsebene einzusehen. Wenn Sie der delegierte Administrator sind und Empfehlungen auf Organisationsebene einsehen möchten, finden Sie weitere Informationen unter Richtlinien zur Gewährung des Zugriffs auf Compute Optimizer für ein Verwaltungskonto einer Organisation.

AWS verwaltete Richtlinie: ComputeOptimizerAutomationServiceRolePolicy

Die ComputeOptimizerAutomationServiceRolePolicy verwaltete Richtlinie ist einer dienstverknüpften Rolle zugeordnet, die es Compute Optimizer ermöglicht, Optimierungsempfehlungen durch die Verwaltung der AWS Ressourcen in Ihrem Konto umzusetzen. Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für AWS Compute Optimizer.

Anmerkung

Sie können ComputeOptimizerAutomationServiceRolePolicy nicht an Ihre IAM-Entitäten anhängen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen:

  • ec2:DescribeVolumes,ec2:DescribeSnapshots, ec2:DescribeVolumesModifications — Gewährt zu Überwachungs- und Validierungszwecken Lesezugriff auf Amazon EBS-Volumes, Snapshots und den Status der Volume-Änderungen.

  • ec2:ModifyVolume, ec2:DeleteVolume — Ermöglicht das Ändern und Löschen von Amazon EBS-Volumes, jedoch nur für Ressourcen, die das Tag nicht haben. exclude-from-compute-optimizer-automation Auf diese Weise können Sie Ressourcen von automatisierten Optimierungsaktionen ausschließen.

  • ec2:CreateSnapshot— Erteilt die Erlaubnis, Snapshots von Amazon EBS-Volumes zu Sicherungszwecken zu erstellen, bevor Optimierungsmaßnahmen durchgeführt werden.

  • ec2:CreateVolume— Ermöglicht die Erstellung von Amazon EBS-Volumes aus Snapshots zur Unterstützung von Rollback-Vorgängen für den Fall, dass Optimierungsmaßnahmen rückgängig gemacht werden müssen.

  • ec2:CreateTags— Erteilt die Erlaubnis, Amazon EBS-Ressourcen Tags hinzuzufügen, um Automatisierungsereignisse zu verfolgen und Ressourcenmetadaten zu verwalten.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie ComputeOptimizerAutomationServiceRolePolicy in der Referenz zu AWS verwalteten Richtlinien.

Compute Optimizer aktualisiert auf AWS Verwaltete Richtlinien

Sehen Sie sich Details zu Aktualisierungen der AWS verwalteten Richtlinien für Compute Optimizer an, seit dieser Dienst begonnen hat, diese Änderungen zu verfolgen. Abonnieren Sie den RSS-Feed für dieses Handbuch, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.

Änderungen Beschreibung Date

Neue ComputeOptimizerAutomationServiceRolePolicy verwaltete Richtlinie hinzugefügt

Eine neue ComputeOptimizerAutomationServiceRolePolicy dienstbezogene Rollenrichtlinie wurde hinzugefügt.

19. November 2025

Bearbeiten der von ComputeOptimizerServiceRolePolicy verwaltete Richtlinie

Die autoscaling:DescribeScheduledActions Aktionencloudwatch:DescribeAlarms,autoscaling:DescribePolicies, und wurden zur ComputeOptimizerServiceRolePolicy verwalteten Richtlinie hinzugefügt.

9. Januar 2025

Bearbeiten der von ComputeOptimizerReadOnlyAccess verwaltete Richtlinie

Die compute-optimizer:GetIdleRecommendations Aktionen wurden der ComputeOptimizerReadOnlyAccess verwalteten Richtlinie hinzugefügt.

20. November 2024

Bearbeiten der von ComputeOptimizerReadOnlyAccess verwaltete Richtlinie

Die rds:DescribeDBClusters Aktionencompute-optimizer:GetRDSDatabaseRecommendations, compute-optimizer:GetRDSDatabaseRecommendationProjectedMetricsrds:DescribeDBInstances, und wurden der ComputeOptimizerReadOnlyAccess verwalteten Richtlinie hinzugefügt.

20. Juni 2024

Bearbeiten der von ComputeOptimizerReadOnlyAccess verwaltete Richtlinie

Die compute-optimizer:GetLicenseRecommendations Aktionen wurden der ComputeOptimizerReadOnlyAccess verwalteten Richtlinie hinzugefügt.

26. Juli 2023

Bearbeiten der von ComputeOptimizerReadOnlyAccess verwaltete Richtlinie

Die ecs:ListClusters Aktionencompute-optimizer:GetECSServiceRecommendations, compute-optimizer:GetECSServiceRecommendationProjectedMetricsecs:ListServices, und wurden der ComputeOptimizerReadOnlyAccess verwalteten Richtlinie hinzugefügt.

22. Dezember 2022
Bearbeiten der von ComputeOptimizerServiceRolePolicy verwaltete Richtlinie Die organizations:ListDelegatedAdministrators Aktionen ec2:DescribeInstancesec2:DescribeVolumes, und wurden der ComputeOptimizerServiceRolePolicy verwalteten Richtlinie hinzugefügt. 25. Juli 2022

Bearbeiten der von ComputeOptimizerServiceRolePolicy verwaltete Richtlinie

Die autoscaling:DescribeAutoScalingGroups Aktionen autoscaling:DescribeAutoScalingInstances und wurden der ComputeOptimizerServiceRolePolicy verwalteten Richtlinie hinzugefügt.

29. November 2021

Bearbeiten der von ComputeOptimizerReadOnlyAccess verwaltete Richtlinie

Die autoscaling:DescribeAutoScalingInstances Aktionen compute-optimizer:GetRecommendationPreferencescompute-optimizer:GetEffectiveRecommendationPreferences, und wurden der ComputeOptimizerReadOnlyAccess verwalteten Richtlinie hinzugefügt.

29. November 2021

Bearbeiten der von ComputeOptimizerReadOnlyAccess verwaltete Richtlinie

Die GetEnrollmentStatusesForOrganization-Aktion wurde der von ComputeOptimizerReadOnlyAccess verwalteten Richtlinie hinzugefügt.

26. August 2021

Compute Optimizer hat begonnen, Änderungen zu verfolgen

Compute Optimizer hat damit begonnen, Änderungen für seine AWS verwalteten Richtlinien zu verfolgen.

18. Mai 2021