Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS verwaltete Richtlinien für AWS Compute Optimizer
Um Benutzern, Gruppen und Rollen Berechtigungen hinzuzufügen, sollten Sie in Erwägung ziehen, AWS verwaltete Richtlinien zu verwenden, anstatt Ihre eigenen Richtlinien zu schreiben. Es erfordert Zeit und Fachwissen, um von Kunden verwaltete IAM-Richtlinien zu erstellen, die Ihrem Team nur die benötigten Berechtigungen bieten. Um schnell loszulegen, können Sie AWS verwaltete Richtlinien verwenden. Diese Richtlinien decken allgemeine Anwendungsfälle ab und sind in Ihrem AWS-Konto verfügbar. Weitere Informationen zu AWS verwalteten Richtlinien finden Sie unter AWS Verwaltete Richtlinien im IAM-Benutzerhandbuch.
AWS-Services verwalten und aktualisieren Sie AWS verwaltete Richtlinien. Sie können die Berechtigungen in AWS verwalteten Richtlinien nicht ändern. Dienste fügen einer AWS verwalteten Richtlinie gelegentlich zusätzliche Berechtigungen hinzu, um neue Funktionen zu unterstützen. Diese Art von Update betrifft alle Identitäten (Benutzer, Gruppen und Rollen), an welche die Richtlinie angehängt ist. Dienste aktualisieren eine AWS verwaltete Richtlinie am ehesten, wenn eine neue Funktion gestartet wird oder wenn neue Funktionen verfügbar werden. Dienste entfernen keine Berechtigungen aus einer AWS verwalteten Richtlinie, sodass durch Richtlinienaktualisierungen Ihre bestehenden Berechtigungen nicht beeinträchtigt werden.
Darüber hinaus unterstützt Amazon Web Services verwaltete Richtlinien für Jobfunktionen, die sich über mehrere Dienste erstrecken. Die ReadOnlyAccess AWS verwaltete Richtlinie bietet beispielsweise nur Lesezugriff auf alle Ressourcen. Wenn ein Dienst eine neue Funktion startet, werden Leseberechtigungen für neue Operationen und Ressourcen AWS hinzugefügt. Eine Liste und Beschreibungen der Richtlinien für Auftragsfunktionen finden Sie in Verwaltete AWS -Richtlinien für Auftragsfunktionen im IAM-Leitfaden.
Themen
AWS verwaltete Richtlinie: ComputeOptimizerServiceRolePolicy
Die ComputeOptimizerServiceRolePolicy verwaltete Richtlinie ist einer dienstverknüpften Rolle zugeordnet, die es Compute Optimizer ermöglicht, Aktionen in Ihrem Namen auszuführen. Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für AWS Compute Optimizer.
Anmerkung
Sie können ComputeOptimizerServiceRolePolicy nicht an Ihre IAM-Entitäten anhängen.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen.
-
compute-optimizer— Gewährt vollständige Administratorberechtigungen für alle Ressourcen in Compute Optimizer. -
organizations— Ermöglicht dem Verwaltungskonto einer AWS Organisation, Mitgliedskonten der Organisation für Compute Optimizer anzumelden. -
cloudwatch— Gewährt Zugriff auf CloudWatch Ressourcenmetriken, um diese zu analysieren und Compute Optimizer-Ressourcenempfehlungen zu generieren. -
autoscaling— Gewährt zu Validierungszwecken Zugriff auf EC2 Auto Scaling-Gruppen und die Instances in EC2 Auto Scaling-Gruppen. -
Ec2— Gewährt Zugriff auf Amazon EC2-Instances und Volumes.
AWS verwaltete Richtlinie: ComputeOptimizerReadOnlyAccess
Sie können die ComputeOptimizerReadOnlyAccess-Richtlinie an Ihre IAM-Identitäten anfügen.
Diese Richtlinie gewährt nur Leseberechtigungen, die es IAM-Benutzern ermöglichen, Compute Optimizer-Ressourcenempfehlungen einzusehen.
Details zu Berechtigungen
Diese Richtlinie beinhaltet Folgendes:
-
compute-optimizer— Gewährt schreibgeschützten Zugriff auf Compute Optimizer-Ressourcenempfehlungen. -
ec2— Gewährt schreibgeschützten Zugriff auf Amazon EC2-Instances und Amazon EBS-Volumes. -
autoscaling— Gewährt schreibgeschützten Zugriff auf EC2 Auto Scaling-Gruppen. -
lambda— Gewährt schreibgeschützten Zugriff auf Funktionen und deren Konfigurationen. AWS Lambda -
cloudwatch— Gewährt Lesezugriff auf CloudWatch Amazon-Metrikdaten für Ressourcentypen, die von Compute Optimizer unterstützt werden. -
organizations— Gewährt schreibgeschützten Zugriff auf Mitgliedskonten einer Organisation. AWS -
ecs— Gewährt Zugriff auf Amazon ECS-Dienste auf Fargate. -
rds— Gewährt schreibgeschützten Zugriff auf Amazon RDS-Instances und -Cluster.
Anmerkung
Die folgende Grundsatzerklärung gewährt nur Lesezugriff auf Compute Optimizer für ein Verwaltungskonto einer Organisation, um Empfehlungen auf Organisationsebene einzusehen. Wenn Sie der delegierte Administrator sind und Empfehlungen auf Organisationsebene einsehen möchten, finden Sie weitere Informationen unter Richtlinien zur Gewährung des Zugriffs auf Compute Optimizer für ein Verwaltungskonto einer Organisation.
AWS verwaltete Richtlinie: ComputeOptimizerAutomationServiceRolePolicy
Die ComputeOptimizerAutomationServiceRolePolicy verwaltete Richtlinie ist einer dienstverknüpften Rolle zugeordnet, die es Compute Optimizer ermöglicht, Optimierungsempfehlungen durch die Verwaltung der AWS Ressourcen in Ihrem Konto umzusetzen. Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für AWS Compute Optimizer.
Anmerkung
Sie können ComputeOptimizerAutomationServiceRolePolicy nicht an Ihre IAM-Entitäten anhängen.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen:
-
ec2:DescribeVolumes,ec2:DescribeSnapshots,ec2:DescribeVolumesModifications— Gewährt zu Überwachungs- und Validierungszwecken Lesezugriff auf Amazon EBS-Volumes, Snapshots und den Status der Volume-Änderungen. -
ec2:ModifyVolume,ec2:DeleteVolume— Ermöglicht das Ändern und Löschen von Amazon EBS-Volumes, jedoch nur für Ressourcen, die das Tag nicht haben.exclude-from-compute-optimizer-automationAuf diese Weise können Sie Ressourcen von automatisierten Optimierungsaktionen ausschließen. -
ec2:CreateSnapshot— Erteilt die Erlaubnis, Snapshots von Amazon EBS-Volumes zu Sicherungszwecken zu erstellen, bevor Optimierungsmaßnahmen durchgeführt werden. -
ec2:CreateVolume— Ermöglicht die Erstellung von Amazon EBS-Volumes aus Snapshots zur Unterstützung von Rollback-Vorgängen für den Fall, dass Optimierungsmaßnahmen rückgängig gemacht werden müssen. -
ec2:CreateTags— Erteilt die Erlaubnis, Amazon EBS-Ressourcen Tags hinzuzufügen, um Automatisierungsereignisse zu verfolgen und Ressourcenmetadaten zu verwalten.
Informationen zu den Berechtigungen für diese Richtlinie finden Sie ComputeOptimizerAutomationServiceRolePolicy in der Referenz zu AWS verwalteten Richtlinien.
Compute Optimizer aktualisiert auf AWS Verwaltete Richtlinien
Sehen Sie sich Details zu Aktualisierungen der AWS verwalteten Richtlinien für Compute Optimizer an, seit dieser Dienst begonnen hat, diese Änderungen zu verfolgen. Abonnieren Sie den RSS-Feed für dieses Handbuch, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.
| Änderungen | Beschreibung | Date |
|---|---|---|
|
Neue |
Eine neue |
19. November 2025 |
|
Bearbeiten der von |
Die |
9. Januar 2025 |
|
Bearbeiten der von |
Die |
20. November 2024 |
|
Bearbeiten der von |
Die |
20. Juni 2024 |
|
Bearbeiten der von |
Die |
26. Juli 2023 |
|
Bearbeiten der von |
Die |
22. Dezember 2022 |
Bearbeiten der von ComputeOptimizerServiceRolePolicy verwaltete Richtlinie |
Die organizations:ListDelegatedAdministrators Aktionen ec2:DescribeInstancesec2:DescribeVolumes, und wurden der ComputeOptimizerServiceRolePolicy verwalteten Richtlinie hinzugefügt. |
25. Juli 2022 |
|
Bearbeiten der von |
Die |
29. November 2021 |
|
Bearbeiten der von |
Die |
29. November 2021 |
|
Bearbeiten der von |
Die |
26. August 2021 |
|
Compute Optimizer hat begonnen, Änderungen zu verfolgen |
Compute Optimizer hat damit begonnen, Änderungen für seine AWS verwalteten Richtlinien zu verfolgen. |
18. Mai 2021 |