AmazonEBSCSIDriverPolicy - AWS Política gestionada

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AmazonEBSCSIDriverPolicy

Descripción: Política de IAM que permite a la cuenta del servicio de conductor de CSI realizar llamadas a servicios relacionados, como EC2, en su nombre.

AmazonEBSCSIDriverPolicyes una política gestionada AWS .

Uso de la política

Puede asociar AmazonEBSCSIDriverPolicy a los usuarios, grupos y roles.

Información de la política

  • Tipo: política de rol de servicio

  • Hora de creación: 4 de abril de 2022 a las 17:24 UTC

  • Hora de edición: 18 de noviembre de 2022 a las 14:42 UTC

  • ARN: arn:aws:iam::aws:policy/service-role/AmazonEBSCSIDriverPolicy

Versión de la política

Versión de la política: v2 (predeterminada)

La versión predeterminada de la política define qué permisos tendrá. Cuando un usuario o un rol con la política solicita el acceso a un AWS recurso, AWS comprueba la versión predeterminada de la política para determinar si permite la solicitud.

Documento de política JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Action" : [ "ec2:CreateSnapshot", "ec2:AttachVolume", "ec2:DetachVolume", "ec2:ModifyVolume", "ec2:DescribeAvailabilityZones", "ec2:DescribeInstances", "ec2:DescribeSnapshots", "ec2:DescribeTags", "ec2:DescribeVolumes", "ec2:DescribeVolumesModifications" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "ec2:CreateTags" ], "Resource" : [ "arn:aws:ec2:*:*:volume/*", "arn:aws:ec2:*:*:snapshot/*" ], "Condition" : { "StringEquals" : { "ec2:CreateAction" : [ "CreateVolume", "CreateSnapshot" ] } } }, { "Effect" : "Allow", "Action" : [ "ec2:DeleteTags" ], "Resource" : [ "arn:aws:ec2:*:*:volume/*", "arn:aws:ec2:*:*:snapshot/*" ] }, { "Effect" : "Allow", "Action" : [ "ec2:CreateVolume" ], "Resource" : "*", "Condition" : { "StringLike" : { "aws:RequestTag/ebs.csi.aws.com/cluster" : "true" } } }, { "Effect" : "Allow", "Action" : [ "ec2:CreateVolume" ], "Resource" : "*", "Condition" : { "StringLike" : { "aws:RequestTag/CSIVolumeName" : "*" } } }, { "Effect" : "Allow", "Action" : [ "ec2:DeleteVolume" ], "Resource" : "*", "Condition" : { "StringLike" : { "ec2:ResourceTag/ebs.csi.aws.com/cluster" : "true" } } }, { "Effect" : "Allow", "Action" : [ "ec2:DeleteVolume" ], "Resource" : "*", "Condition" : { "StringLike" : { "ec2:ResourceTag/CSIVolumeName" : "*" } } }, { "Effect" : "Allow", "Action" : [ "ec2:DeleteVolume" ], "Resource" : "*", "Condition" : { "StringLike" : { "ec2:ResourceTag/kubernetes.io/created-for/pvc/name" : "*" } } }, { "Effect" : "Allow", "Action" : [ "ec2:DeleteSnapshot" ], "Resource" : "*", "Condition" : { "StringLike" : { "ec2:ResourceTag/CSIVolumeSnapshotName" : "*" } } }, { "Effect" : "Allow", "Action" : [ "ec2:DeleteSnapshot" ], "Resource" : "*", "Condition" : { "StringLike" : { "ec2:ResourceTag/ebs.csi.aws.com/cluster" : "true" } } } ] }

Más información