View a markdown version of this page

AWS verwaltete Richtlinien für AWS Resilience Hub - AWS Resilience Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für AWS Resilience Hub

Eine AWS verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet wird AWS. AWS Verwaltete Richtlinien sind so konzipiert, dass sie Berechtigungen für viele gängige Anwendungsfälle bereitstellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen.

Beachten Sie, dass AWS verwaltete Richtlinien für Ihre speziellen Anwendungsfälle möglicherweise keine Berechtigungen mit den geringsten Rechten gewähren, da sie von allen AWS Kunden verwendet werden können. Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie vom Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.

Sie können die in AWS verwalteten Richtlinien definierten Berechtigungen nicht ändern. Wenn die in einer AWS verwalteten Richtlinie definierten Berechtigungen AWS aktualisiert werden, wirkt sich das Update auf alle Hauptidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist. AWS aktualisiert eine AWS verwaltete Richtlinie am ehesten, wenn eine neue eingeführt AWS-Service wird oder neue API-Operationen für bestehende Dienste verfügbar werden.

Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.

AWSResilienceHubAsssessmentExecutionPolicy

Sie können die AWSResilienceHubAsssessmentExecutionPolicy an Ihre IAM-Identitäten anhängen. Während der Durchführung einer Bewertung gewährt diese Richtlinie anderen AWS Diensten Zugriffsberechtigungen für die Durchführung von Bewertungen.

Berechtigungsdetails

Diese Richtlinie bietet ausreichende Berechtigungen für die Veröffentlichung von Alarmen AWS FIS und SOP-Vorlagen in Ihrem Amazon Simple Storage Service (Amazon S3) -Bucket. Der Name des Amazon S3-Buckets muss mit aws-resilience-hub-artifacts- beginnen. Wenn Sie in einem anderen Amazon S3-Bucket veröffentlichen möchten, können Sie dies tun, während Sie die CreateRecommendationTemplate API aufrufen. Weitere Informationen finden Sie unter CreateRecommendationTemplate.

Diese Richtlinie umfasst die folgenden Berechtigungen:

  • Amazon CloudWatch (CloudWatch) — Ruft alle implementierten Alarme ab, die Sie in Amazon eingerichtet haben CloudWatch , um die Anwendung zu überwachen. Darüber hinaus veröffentlichen wir CloudWatch Metriken für den Resilienz-Score der Anwendung im ResilienceHub Namespace. cloudwatch:PutMetricData

  • Amazon Data Lifecycle Manager — Ruft Describe Berechtigungen für Amazon Data Lifecycle Manager-Ressourcen ab und erteilt diese, die mit Ihrem AWS Konto verknüpft sind.

  • Amazon DevOps Guru — Listet Amazon DevOps Guru-Ressourcen auf und erteilt Describe Berechtigungen für diese Ressourcen, die mit Ihrem AWS Konto verknüpft sind.

  • Amazon DocumentDB — Listet Amazon DocumentDB-Ressourcen auf und gewährt Describe Berechtigungen für diese Ressourcen, die Ihrem AWS Konto zugeordnet sind.

  • Amazon DynamoDB (DynamoDB) — Listet Amazon DynamoDB-Ressourcen auf, die mit Ihrem Konto verknüpft sind, und erteilt Describe Berechtigungen für diese Ressourcen. AWS

  • Amazon ElastiCache (ElastiCache) — Stellt Describe Berechtigungen für ElastiCache Ressourcen bereit, die mit Ihrem Konto verknüpft sind. AWS

  • Amazon ElastiCache (Redis OSS) Serverless (ElastiCache (Redis OSS) Serverless) — Stellt Describe Berechtigungen für ElastiCache (Redis OSS) Serverless-Konfigurationen bereit, die mit Ihrem Konto verknüpft sind. AWS

  • Amazon Elastic Compute Cloud (Amazon EC2) — Listet Amazon EC2-Ressourcen auf, die mit Ihrem Konto verknüpft sind, und erteilt Describe Berechtigungen für diese. AWS

  • Amazon Elastic Container Registry (Amazon ECR) — Stellt Describe Berechtigungen für Amazon ECR-Ressourcen bereit, die mit Ihrem Konto verknüpft sind. AWS

  • Amazon Elastic Container Service (Amazon ECS) — Stellt Describe Berechtigungen für Amazon ECS-Ressourcen bereit, die mit Ihrem AWS Konto verknüpft sind.

  • Amazon Elastic File System (Amazon EFS) — Stellt Describe Berechtigungen für Amazon EFS-Ressourcen bereit, die Ihrem AWS Konto zugeordnet sind.

  • Amazon Elastic Kubernetes Service (Amazon EKS) — Listet Amazon EKS-Ressourcen auf, die mit Ihrem AWS Konto verknüpft sind, und erteilt Describe Berechtigungen für diese.

  • Amazon EC2 Auto Scaling — Listet Amazon EC2 Auto Scaling-Ressourcen auf, die Ihrem Konto zugeordnet sind, und erteilt Describe Berechtigungen für diese Ressourcen. AWS

  • Amazon EC2 Systems Manager (SSM) — Stellt Describe Berechtigungen für SSM-Ressourcen bereit, die Ihrem Konto zugeordnet sind. AWS

  • AWS Fault Injection Service (AWS FIS) — Listet AWS FIS Experimente und Versuchsvorlagen auf, die mit Ihrem Konto verknüpft sind, und erteilt Describe Berechtigungen. AWS

  • Amazon FSx for Windows File Server (Amazon FSx) — Listet Amazon FSx-Ressourcen auf und gewährt Describe Berechtigungen für Amazon FSx-Ressourcen, die mit Ihrem Konto verknüpft sind. AWS

  • Amazon RDS — Listet Amazon RDS-Ressourcen auf und erteilt Describe Berechtigungen für diese Ressourcen, die Ihrem Konto zugeordnet sind. AWS

  • Amazon Route 53 (Route 53) — Listet Route 53-Ressourcen auf und erteilt Describe Berechtigungen für diese Ressourcen, die Ihrem AWS Konto zugeordnet sind.

  • Amazon Route 53 Resolver — Listet Amazon Route 53 Resolver Ressourcen auf, die mit Ihrem AWS Konto verknüpft sind, und erteilt Describe Berechtigungen.

  • Amazon Simple Notification Service (Amazon SNS) — Listet Amazon SNS-Ressourcen auf, die mit Ihrem AWS Konto verknüpft sind, und erteilt Describe Berechtigungen für diese Ressourcen.

  • Amazon Simple Queue Service (Amazon SQS) — Listet Amazon SQS-Ressourcen auf, die mit Ihrem Konto verknüpft sind, und erteilt Describe Berechtigungen für diese. AWS

  • Amazon Simple Storage Service (Amazon S3) — Listet Amazon S3-Ressourcen auf, die mit Ihrem AWS Konto verknüpft sind, und erteilt Describe Berechtigungen für diese.

    Anmerkung

    Wenn während der Durchführung einer Bewertung Berechtigungen fehlen, die aus den verwalteten Richtlinien aktualisiert werden müssen, AWS Resilience Hub wird die Bewertung mit s3: GetBucketLogging permission erfolgreich abgeschlossen. Zeigt jedoch AWS Resilience Hub eine Warnmeldung an, in der die fehlenden Berechtigungen aufgeführt sind, und bietet eine Nachfrist, um die fehlenden Berechtigungen hinzuzufügen. Wenn Sie die fehlenden Berechtigungen nicht innerhalb der angegebenen Nachfrist hinzufügen, schlägt die Bewertung fehl.

  • AWS Backup — Listet Amazon EC2 Auto Scaling-Ressourcen auf, die mit Ihrem AWS Konto verknüpft sind, und ruft Describe Berechtigungen ab.

  • AWS CloudFormation — Listet Ressourcen auf AWS CloudFormation Stacks auf, die mit Ihrem AWS Konto verknüpft sind, und ruft Describe Berechtigungen für diese ab.

  • AWS DataSync — Listet AWS DataSync Ressourcen auf, die mit deinem AWS Konto verknüpft sind, und erteilt Describe Berechtigungen für diese.

  • Directory Service — Listet Directory Service Ressourcen auf, die mit Ihrem AWS Konto verknüpft sind, und erteilt Describe Berechtigungen für diese.

  • AWS Elastic Disaster Recovery (Elastic Disaster Recovery) — Stellt Describe Berechtigungen für Elastic Disaster Recovery-Ressourcen bereit, die mit Ihrem AWS Konto verknüpft sind.

  • AWS Lambda (Lambda) — Listet Lambda-Ressourcen auf und gewährt Describe Berechtigungen für Lambda-Ressourcen, die Ihrem AWS Konto zugeordnet sind.

  • AWS -Ressourcengruppen (Ressourcengruppen) — Listet Ressourcen für Ressourcengruppen auf, die mit Ihrem AWS Konto verknüpft sind, und gewährt Describe Berechtigungen für diese Ressourcen.

  • AWS Service Catalog (Service Catalog) — Listet Service Catalog-Ressourcen auf, die mit Ihrem AWS Konto verknüpft sind, und gewährt Describe Berechtigungen für diese Ressourcen.

  • AWS Step Functions — Listet AWS Step Functions Ressourcen auf, die mit Ihrem AWS Konto verknüpft sind, und gewährt Describe Berechtigungen.

  • Elastic Load Balancing — Listet Elastic Load Balancing-Ressourcen auf, die mit Ihrem AWS Konto verknüpft sind, und gewährt Describe Berechtigungen.

  • ssm:GetParametersByPath— Wir verwenden diese Berechtigung, um CloudWatch Alarme, Tests oder SOPs zu verwalten, die für Ihre Anwendung konfiguriert sind.

Die folgende IAM-Richtlinie ist erforderlich, damit ein AWS Konto Berechtigungen für Benutzer, Benutzergruppen und Rollen hinzufügen kann, die Ihrem Team die erforderlichen Berechtigungen für den Zugriff auf AWS Dienste während der Durchführung von Assessments gewähren.

AWS Resilience Hub Aktualisierungen zu AWS Verwaltete Richtlinien

Hier finden Sie Informationen zu Aktualisierungen AWS verwalteter Richtlinien, die AWS Resilience Hub seit Beginn der Erfassung dieser Änderungen durch diesen Dienst vorgenommen wurden. Abonnieren Sie den RSS-Feed auf der Seite AWS Resilience Hub Dokumentenverlauf, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.

Änderungen Beschreibung Date
AWSResilienceHubAsssessmentExecutionPolicy— Änderung AWS Resilience Hub Die AWSResilienceHubAsssessmentExecutionPolicy Get Zugriffsrechte List und -berechtigungen wurden aktualisiert, sodass Sie AWS FIS während der Durchführung von Prüfungen auf Experimente zugreifen können. 17. Dezember 2024
AWSResilienceHubAsssessmentExecutionPolicy— Änderung AWS Resilience Hub wurde aktualisiertAWSResilienceHubAsssessmentExecutionPolicy, um Ihnen Describe Berechtigungen zu gewähren, damit Sie während der Durchführung von Assessments auf Ressourcen und Konfigurationen auf Amazon ElastiCache (Redis OSS) Serverless zugreifen können. 25. September 2024
AWSResilienceHubAsssessmentExecutionPolicy— Änderung AWS Resilience Hub wurde aktualisiertAWSResilienceHubAsssessmentExecutionPolicy, um Ihnen Describe den Zugriff auf Ressourcen und Konfigurationen in Amazon DocumentDB, Elastic Load Balancing und AWS Lambda während der Durchführung von Assessments zu ermöglichen. 01. August 2024
AWSResilienceHubAsssessmentExecutionPolicy— Veränderung AWS Resilience Hub wurde aktualisiertAWSResilienceHubAsssessmentExecutionPolicy, um Ihnen Describe Berechtigungen zu gewähren, damit Sie die Amazon FSx for Windows File Server-Konfiguration lesen können, während Sie Assessments durchführen. 26. März 2024
AWSResilienceHubAsssessmentExecutionPolicy— Änderung AWS Resilience Hub wurde aktualisiertAWSResilienceHubAsssessmentExecutionPolicy, um Describe Berechtigungen zu gewähren, damit Sie die AWS Step Functions Konfiguration lesen können, während Sie Assessments durchführen. 30. Oktober 2023
AWSResilienceHubAsssessmentExecutionPolicy— Änderung AWS Resilience Hub wurde aktualisiertAWSResilienceHubAsssessmentExecutionPolicy, um Ihnen Describe Berechtigungen zu gewähren, damit Sie während der Durchführung von Assessments auf Ressourcen in Amazon RDS zugreifen können. 05. Oktober 2023

AWSResilienceHubAsssessmentExecutionPolicy— Neu

Diese AWS Resilience Hub Richtlinie ermöglicht den Zugriff auf andere AWS Dienste für die Durchführung von Bewertungen.

26. Juni 2023

AWS Resilience Hub hat begonnen, Änderungen zu verfolgen

AWS Resilience Hub hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen.

15. Juni 2023