View a markdown version of this page

AWS verwaltete Richtlinien für AWS Systems Manager Incident Manager -  Incident Manager

AWS Systems Manager Incident Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Systems Manager Incident Manager Verfügbarkeit.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für AWS Systems Manager Incident Manager

Eine AWS verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet wird AWS. AWS Verwaltete Richtlinien sind so konzipiert, dass sie Berechtigungen für viele gängige Anwendungsfälle bereitstellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen.

Beachten Sie, dass AWS verwaltete Richtlinien für Ihre speziellen Anwendungsfälle möglicherweise keine Berechtigungen mit den geringsten Rechten gewähren, da sie von allen AWS Kunden verwendet werden können. Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie vom Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.

Sie können die in AWS verwalteten Richtlinien definierten Berechtigungen nicht ändern. Wenn die in einer AWS verwalteten Richtlinie definierten Berechtigungen AWS aktualisiert werden, wirkt sich das Update auf alle Hauptidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist. AWS aktualisiert eine AWS verwaltete Richtlinie am ehesten, wenn eine neue eingeführt AWS-Service wird oder neue API-Operationen für bestehende Dienste verfügbar werden.

Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.

AWS verwaltete Richtlinie: AWSIncidentManagerIncidentAccessServiceRolePolicy

Sie können AWSIncidentManagerIncidentAccessServiceRolePolicy an Ihre IAM-Entitäten anhängen. Der Incident Manager ordnet diese Richtlinie auch einer Incident-Manager-Rolle zu, die es dem Incident Manager ermöglicht, Aktionen in Ihrem Namen durchzuführen.

Diese Richtlinie gewährt nur Leseberechtigungen, die es dem Incident Manager ermöglichen, Ressourcen in bestimmten anderen Bereichen zu lesen, AWS-Services um Erkenntnisse im Zusammenhang mit Vorfällen in diesen Diensten zu identifizieren.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • cloudformation— Ermöglicht es Principals, Stacks zu beschreiben. CloudFormation Dies ist erforderlich, damit der Incident Manager CloudFormation Ereignisse und Ressourcen im Zusammenhang mit einem Vorfall identifizieren kann.

  • codedeploy— Ermöglicht es Principals, AWS CodeDeploy Bereitstellungen zu lesen. Dies ist erforderlich, damit der Incident Manager CodeDeploy Bereitstellungen und Ziele im Zusammenhang mit einem Vorfall identifizieren kann.

  • autoscaling— Ermöglicht es Principals zu ermitteln, ob eine Amazon Elastic Compute Cloud (EC2) -Instance Teil einer Auto Scaling-Gruppe ist. Dies ist erforderlich, damit Incident Manager Ergebnisse für EC2-Instances bereitstellen kann, die Teil von Auto Scaling-Gruppen sind.

Weitere Einzelheiten zu dieser Richtlinie, einschließlich der neuesten Version des JSON-Richtliniendokuments, finden Sie unter AWSIncidentManagerIncidentAccessServiceRolePolicy im AWS Referenzhandbuch für verwaltete Richtlinien.

AWS verwaltete Richtlinie: AWSIncidentManagerServiceRolePolicy

Sie können AWSIncidentManagerServiceRolePolicy nicht an Ihre IAM-Entitäten anhängen. Diese Richtlinie ist mit einer serviceverknüpften Rolle verknüpft, die es dem Incident Manager ermöglicht, Aktionen in Ihrem Namen durchzuführen. Weitere Informationen finden Sie unter Verwendung von serviceverknüpften Rollen für den Incident Manager.

Diese Richtlinie gewährt dem Incident Manager das Recht, Vorfälle aufzulisten, Ereignisse im Zeitplan zu erstellen OpsItems, zugehörige Elemente zu erstellen, ihnen zuzuordnen OpsItems, Interaktionen zu starten und CloudWatch Kennzahlen zu veröffentlichen, die sich auf einen Vorfall beziehen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • ssm-incidents— Ermöglicht es Schulleitern, Vorfälle aufzulisten und Ereignisse im Zeitplan zu erstellen. Dies ist erforderlich, damit die Einsatzkräfte während eines Vorfalls im Incident-Dashboard zusammenarbeiten können.

  • ssm— Ermöglicht es Principals, verwandte Elemente zu erstellen OpsItems und zuzuordnen. Dies ist erforderlich, um OpsItem bei Beginn eines Vorfalls ein übergeordnetes Objekt zu erstellen.

  • ssm-contacts— Ermöglicht es Schulleitern, Aufträge zu beginnen. Dies ist erforderlich, damit der Incident Manager während eines Vorfalls Kontakte einbeziehen kann.

  • cloudwatch— Ermöglicht es Principals, CloudWatch Metriken zu veröffentlichen. Dies ist erforderlich, damit der Incident Manager Kennzahlen zu einem Vorfall und Nutzungsmetriken veröffentlichen kann.

Weitere Einzelheiten zu dieser Richtlinie, einschließlich der neuesten Version des JSON-Richtliniendokuments, finden Sie unter AWSIncidentManagerServiceRolePolicy im AWS Referenzhandbuch für verwaltete Richtlinien.

AWS verwaltete Richtlinie: AWSIncidentManagerResolverAccess

Sie können Ihre IAM-Entitäten anhängenAWSIncidentManagerResolverAccess, damit sie Incidents starten, anzeigen und aktualisieren können. Auf diese Weise können sie auch Ereignisse und zugehörige Elemente im Incident-Dashboard im Kunden-Timeline erstellen. Sie können diese Richtlinie auch an die Servicerolle Amazon Q Developer in Chat-Anwendungen oder direkt an Ihre vom Kunden verwaltete Rolle anhängen, die mit jedem Chat-Kanal verknüpft ist, der für die Zusammenarbeit bei Vorfällen verwendet wird. Weitere Informationen zu den IAM-Richtlinien von Amazon Q Developer in Chat-Anwendungen finden Sie unter Verwalten von Berechtigungen für die Ausführung von Befehlen mithilfe von Amazon Q Developer in Chat-Anwendungen im Administratorhandbuch für Amazon Q Developer in Chat-Anwendungen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • ssm-incidents— Ermöglicht es Schulleitern, Incidents zu starten, Reaktionspläne aufzulisten, Incidents aufzulisten, Incidents zu aktualisieren, Timeline-Ereignisse aufzulisten, benutzerdefinierte Timeline-Ereignisse zu aktualisieren, benutzerdefinierte Timeline-Ereignisse zu löschen, verwandte Artikel aufzulisten, verwandte Artikel zu erstellen und verwandte Artikel zu aktualisieren.

  • ssm-contacts— Ermöglicht es den Schulleitern, während der Erstellung des Vorfalls Kontakte zu Kontakten aufzunehmen.

Weitere Einzelheiten zu dieser Richtlinie, einschließlich der neuesten Version des JSON-Richtliniendokuments, finden Sie unter AWSIncidentManagerResolverAccess im AWS Referenzhandbuch für verwaltete Richtlinien.

Incident Manager aktualisiert auf AWS Verwaltete Richtlinien

Sehen Sie sich Details zu den Aktualisierungen der AWS verwalteten Richtlinien für Incident Manager an, seit dieser Service mit der Erfassung dieser Änderungen begonnen hat. Für automatische Benachrichtigungen über Änderungen an dieser Seite abonnieren Sie den RSS-Feed auf der Incident Manager-Dokumenthistorie-Seite.

Änderungen Beschreibung Date

AWSIncidentManagerResolverAccess— Aktualisierung der Richtlinie

Der Incident Manager hat die Erlaubnis hinzugefügt, Interaktionen mit Kontakten aufzunehmen.

20. November 2025

AWSIncidentManagerServiceRolePolicy— Aktualisierung der Richtlinie

Incident Manager hat eine neue Berechtigung hinzugefügt, die es Incident Manager ermöglicht, Metriken innerhalb des AWS/Usage Namespace in Ihrem Konto zu veröffentlichen.

27. Januar 2025
AWSIncidentManagerIncidentAccessServiceRolePolicy

— Aktualisierung der Richtlinie

Incident Manager hat zur Unterstützung der AWSIncidentManagerIncidentAccessServiceRolePolicy Findings-Funktion eine neue Berechtigung hinzugefügt, mit der er überprüfen kann, ob eine EC2-Instance Teil einer Auto Scaling-Gruppe ist. 20. Februar 2024

AWSIncidentManagerIncidentAccessServiceRolePolicy – Neue Richtlinie

Incident Manager hat eine neue Richtlinie hinzugefügt, die dem Incident Manager die Erlaubnis erteilt, im Rahmen der Verwaltung eines Incidents andere AWS-Services Personen anzurufen.

17. November 2023

AWSIncidentManagerServiceRolePolicy— Aktualisierung der Richtlinie

Incident Manager hat eine neue Berechtigung hinzugefügt, die es dem Incident Manager ermöglicht, Kennzahlen in Ihrem Konto zu veröffentlichen.

16. Dezember 2022

AWSIncidentManagerResolverAccess – Neue Richtlinie

Der Incident Manager hat eine neue Richtlinie hinzugefügt, mit der Sie Incidents starten, Reaktionspläne auflisten, Incidents auflisten, Ereignisse im Zeitplan auflisten, benutzerdefinierte Timeline-Ereignisse erstellen, benutzerdefinierte Timeline-Ereignisse aktualisieren, benutzerdefinierte Timeline-Ereignisse löschen, verwandte Elemente auflisten, verwandte Elemente erstellen und verwandte Elemente aktualisieren können.

26. April 2021

AWSIncidentManagerServiceRolePolicy – Neue Richtlinie

Der Incident Manager hat eine neue Richtlinie hinzugefügt, mit der Incident Manager Berechtigungen zum Auflisten von Incidents, zum Erstellen von Zeitachsenereignissen OpsItems, zum Erstellen und Zuordnen verwandter Elemente und zum OpsItems Starten von Engagements im Zusammenhang mit einem Incident erhalten.

26. April 2021

Der Incident Manager hat begonnen, Änderungen zu verfolgen

Der Incident Manager begann, Änderungen an den von AWS ihm verwalteten Richtlinien zu verfolgen.

26. April 2021