View a markdown version of this page

AWS-SSM-DiagnosisAutomation-ExecutionRolePolicy - AWS Política administrada

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS-SSM-DiagnosisAutomation-ExecutionRolePolicy

Descripción: Permita diagnosticar problemas con los servicios de SSM mediante la ejecución de las actividades definidas en los documentos de automatización, que se utilizan principalmente para ejecutar los documentos de automatización en una account/region configuración de destino mediante el diagnóstico del estado de los servicios de SSM en todos los nodos.

AWS-SSM-DiagnosisAutomation-ExecutionRolePolicy es una política administrada de AWS.

Uso de la política

Puede asociar AWS-SSM-DiagnosisAutomation-ExecutionRolePolicy a los usuarios, grupos y roles.

Información de la política

  • Tipo: política gestionada AWS

  • Hora de creación: 16 de noviembre de 2024 a las 00:08 UTC

  • Hora editada: 28 de agosto de 2026, 21:37 UTC

  • ARN: arn:aws:iam::aws:policy/AWS-SSM-DiagnosisAutomation-ExecutionRolePolicy

Versión de la política

Versión de la política: v8 (predeterminada)

La versión predeterminada de la política define qué permisos tendrá. Cuando un usuario o un rol de la política solicita acceder a un AWS recurso, AWS comprueba la versión predeterminada de la política para determinar si permite la solicitud.

Documento de política JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AllowReadOnlyAccessEC2Resource", "Effect" : "Allow", "Action" : [ "ec2:DescribeVpcs", "ec2:DescribeVpcAttribute", "ec2:DescribeVpcEndpoints", "ec2:DescribeSubnets", "ec2:DescribeSecurityGroups", "ec2:DescribeInstances", "ec2:DescribeInternetGateways", "ec2:DescribeInstanceStatus", "ec2:DescribeNetworkAcls" ], "Resource" : "*" }, { "Sid" : "AllowGetConsoleOutput", "Effect" : "Allow", "Action" : [ "ec2:GetConsoleOutput" ], "Resource" : "*", "Condition" : { "StringEquals" : { "aws:ResourceAccount" : "${aws:PrincipalAccount}" } } }, { "Sid" : "AllowReadOnlyAccessSSMResource", "Effect" : "Allow", "Action" : [ "ssm:DescribeAutomationStepExecutions", "ssm:DescribeInstanceInformation", "ssm:DescribeAutomationExecutions", "ssm:DescribeActivations", "ssm:GetAutomationExecution", "ssm:GetServiceSetting" ], "Resource" : "*" }, { "Sid" : "AllowReadOnlyAccessIAMResource", "Effect" : "Allow", "Action" : [ "iam:GetInstanceProfile", "iam:GetRole", "iam:SimulatePrincipalPolicy" ], "Resource" : "*" }, { "Sid" : "AllowExecuteSSMAutomation", "Effect" : "Allow", "Action" : [ "ssm:StartAutomationExecution" ], "Resource" : [ "arn:aws:ssm:*:*:document/AWS-*UnmanagedEC2*", "arn:aws:ssm:*:*:document/AWS-DiagnoseHybridActivationIssues", "arn:aws:ssm:*:*:automation-execution/*", "arn:aws:ssm:*:*:automation-definition/AWS-*UnmanagedEC2*:*", "arn:aws:ssm:*:*:automation-definition/AWS-DiagnoseHybridActivationIssues:*" ] }, { "Sid" : "AllowKMSOperations", "Effect" : "Allow", "Action" : [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource" : "arn:aws:kms:*:*:key/*", "Condition" : { "StringEquals" : { "aws:ResourceTag/SystemsManagerManaged" : "true" }, "ArnLike" : { "kms:EncryptionContext:aws:s3:arn" : "arn:aws:s3:::do-not-delete-ssm-diagnosis-*" }, "StringLike" : { "kms:ViaService" : "s3.*.amazonaws.com" }, "Bool" : { "aws:ViaAWSService" : "true" } } }, { "Sid" : "AllowPassRoleOnSelfToSsm", "Effect" : "Allow", "Action" : "iam:PassRole", "Resource" : "arn:aws:iam::*:role/AWS-SSM-DiagnosisExecutionRole*", "Condition" : { "StringEquals" : { "iam:PassedToService" : "ssm.amazonaws.com" } } } ] }

Más información