AWSMigrationHubStrategyCollector - AWS Política gestionada

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWSMigrationHubStrategyCollector

Descripción: Otorga permisos para permitir la comunicación con el servicio de recomendaciones estratégicas de AWS Migration Hub, el acceso de lectura y escritura a los buckets de S3 relacionados con el servicio, el acceso a Amazon API Gateway para cargar registros y métricas, el acceso de AWS Secrets AWS Manager para obtener credenciales y cualquier servicio relacionado.

AWSMigrationHubStrategyCollectores una política gestionada.AWS

Uso de la política

Puede asociar AWSMigrationHubStrategyCollector a los usuarios, grupos y roles.

Información de la política

  • Tipo: política AWS gestionada

  • Hora de creación: 19 de octubre de 2021 a las 20:15 UTC

  • Hora editada: 1 de abril de 2024 a las 16:21 UTC

  • ARN: arn:aws:iam::aws:policy/AWSMigrationHubStrategyCollector

Versión de la política

Versión de la política: v6 (predeterminada)

La versión predeterminada de la política define qué permisos tendrá. Cuando un usuario o un rol con la política solicita el acceso a un AWS recurso, AWS comprueba la versión predeterminada de la política para determinar si permite la solicitud.

Documento de política JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "MHSRAllowS3Resources", "Effect" : "Allow", "Action" : [ "s3:GetObject", "s3:PutObject", "s3:GetBucketAcl", "s3:CreateBucket", "s3:PutEncryptionConfiguration", "s3:PutBucketPublicAccessBlock", "s3:PutBucketVersioning", "s3:PutLifecycleConfiguration", "s3:ListBucket", "s3:GetBucketLocation" ], "Resource" : "arn:aws:s3:::migrationhub-strategy-*", "Condition" : { "StringEquals" : { "aws:ResourceAccount" : "${aws:PrincipalAccount}" } } }, { "Sid" : "MHSRAllowS3ListBucket", "Effect" : "Allow", "Action" : [ "s3:ListAllMyBuckets" ], "Resource" : "arn:aws:s3:::*", "Condition" : { "StringEquals" : { "aws:ResourceAccount" : "${aws:PrincipalAccount}" } } }, { "Sid" : "MHSRAllowMetricsAndLogs", "Effect" : "Allow", "Action" : [ "application-transformation:PutMetricData", "application-transformation:PutLogData", "application-transformation:StartPortingCompatibilityAssessment", "application-transformation:GetPortingCompatibilityAssessment", "application-transformation:StartPortingRecommendationAssessment", "application-transformation:GetPortingRecommendationAssessment" ], "Resource" : "*" }, { "Sid" : "MHSRAllowExecuteAPI", "Effect" : "Allow", "Action" : [ "execute-api:Invoke", "execute-api:ManageConnections" ], "Resource" : [ "arn:aws:execute-api:*:*:*/prod/*/put-log-data", "arn:aws:execute-api:*:*:*/prod/*/put-metric-data" ] }, { "Sid" : "MHSRAllowCollectorAPI", "Effect" : "Allow", "Action" : [ "migrationhub-strategy:RegisterCollector", "migrationhub-strategy:GetAntiPattern", "migrationhub-strategy:GetMessage", "migrationhub-strategy:SendMessage", "migrationhub-strategy:ListAntiPatterns", "migrationhub-strategy:ListJarArtifacts", "migrationhub-strategy:UpdateCollectorConfiguration", "migrationhub-strategy:PutLogData", "migrationhub-strategy:PutMetricData" ], "Resource" : "arn:aws:migrationhub-strategy:*:*:*" }, { "Sid" : "MHSRAllowSecretsManager", "Effect" : "Allow", "Action" : [ "secretsmanager:GetSecretValue" ], "Resource" : "arn:aws:secretsmanager:*:*:secret:migrationhub-strategy-*", "Condition" : { "StringEquals" : { "aws:ResourceAccount" : "${aws:PrincipalAccount}" } } } ] }

Más información