Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS políticas administradas para AWS Compute Optimizer
Para agregar permisos a los usuarios, grupos y roles, considere la posibilidad de usar políticas AWS administradas en lugar de escribir sus propias políticas. Se necesita tiempo y experiencia para crear políticas administradas por el cliente de IAM que proporcionen a su equipo solo los permisos necesarios. Para empezar rápidamente, puedes usar políticas AWS administradas. Estas políticas cubren casos de uso comunes y están disponibles en su Cuenta de AWS. Para obtener más información sobre las políticas AWS administradas, consulte las políticas AWS administradas en la Guía del usuario de IAM.
Servicios de AWS mantener y actualizar las políticas AWS administradas. No puede cambiar los permisos de las políticas AWS administradas. En ocasiones, los servicios agregan permisos adicionales a una política AWS administrada para admitir nuevas funciones. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Es más probable que los servicios actualicen una política AWS administrada cuando se lanza una nueva función o cuando hay nuevas operaciones disponibles. Los servicios no eliminan los permisos de una política AWS administrada, por lo que las actualizaciones de las políticas no anularán los permisos existentes.
Además, Amazon Web Services admite políticas administradas para funciones de trabajo que abarcan varios servicios. Por ejemplo, la política ReadOnlyAccess AWS administrada proporciona acceso de solo lectura a todos los recursos. Cuando un servicio lanza una nueva función, AWS agrega permisos de solo lectura para nuevas operaciones y recursos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte Políticas administradas de AWS para funciones de trabajo en la Guía del usuario de IAM.
Temas
AWS política gestionada: ComputeOptimizerServiceRolePolicy
La política administrada por ComputeOptimizerServiceRolePolicy está adjunta a un rol vinculado a servicios que permite a Compute Optimizer llevar a cabo acciones en su nombre. Para obtener más información, consulte Uso de roles vinculados a servicios para AWS Compute Optimizer.
nota
No puede asociar ComputeOptimizerServiceRolePolicy a sus entidades IAM.
Detalles de los permisos
Esta política incluye los siguientes permisos.
-
compute-optimizer: concede permisos administrativos completos a todos los recursos de Compute Optimizer. -
organizations: permite que la cuenta de administración de una organización de AWS active las cuentas de los miembros de la organización en Compute Optimizer. -
cloudwatch— Concede acceso a las métricas de los CloudWatch recursos con el fin de analizarlas y generar recomendaciones de recursos de Compute Optimizer. -
autoscaling— Concede acceso a los grupos de EC2 Auto Scaling y a las instancias de los grupos de EC2 Auto Scaling con fines de validación. -
Ec2: concede acceso a instancias y volúmenes de Amazon EC2.
AWS política gestionada: ComputeOptimizerReadOnlyAccess
Puede asociar la política ComputeOptimizerReadOnlyAccess a las identidades de IAM.
Esta política otorga permisos de solo lectura que brindan acceso a los usuarios de IAM a ver recomendaciones de recursos de Compute Optimizer.
Detalles de los permisos
Esta política incluye lo siguiente:
-
compute-optimizer: concede acceso de solo lectura a las recomendaciones de recursos de Compute Optimizer. -
ec2: concede acceso de solo lectura a instancias y volúmenes de Amazon EC2. -
autoscaling— Otorga acceso de solo lectura a los grupos de EC2 Auto Scaling. -
lambda— Otorga acceso de solo lectura a las funciones y sus configuraciones AWS Lambda . -
cloudwatch— Otorga acceso de solo lectura a los datos CloudWatch métricos de Amazon para los tipos de recursos compatibles con Compute Optimizer. -
organizations— Otorga acceso de solo lectura a las cuentas de los miembros de una organización. AWS -
ecs: concede acceso a los servicios de Amazon ECS en Fargate. -
rds: concede acceso de solo lectura a las instancias y clústeres de Amazon RDS.
nota
La siguiente declaración de política otorga únicamente acceso de solo lectura a Compute Optimizer para una cuenta de administración de una organización con el objetivo de consultar recomendaciones en el ámbito de una organización. Si ejerce de administrador delegado y quiere consultar las recomendaciones en el ámbito de su organización, consulte Políticas para conceder acceso a Compute Optimizer para una cuenta de administración de una organización.
AWS política gestionada: ComputeOptimizerAutomationServiceRolePolicy
La política ComputeOptimizerAutomationServiceRolePolicy administrada está vinculada a una función vinculada a un servicio que permite a Compute Optimizer implementar las recomendaciones de optimización mediante la administración de AWS los recursos de tu cuenta. Para obtener más información, consulte Uso de roles vinculados a servicios para AWS Compute Optimizer.
nota
No puede asociar ComputeOptimizerAutomationServiceRolePolicy a sus entidades IAM.
Detalles de los permisos
Esta política incluye los permisos siguientes:
-
ec2:DescribeVolumes,ec2:DescribeSnapshots,ec2:DescribeVolumesModifications— Concede acceso de solo lectura para ver los volúmenes, las instantáneas y el estado de modificación de los volúmenes de Amazon EBS con fines de supervisión y validación. -
ec2:ModifyVolume,ec2:DeleteVolume— Permite modificar y eliminar los volúmenes de Amazon EBS, pero solo para los recursos que no tienen la etiqueta.exclude-from-compute-optimizer-automationEsto le permite excluir los recursos de las acciones de optimización automatizadas. -
ec2:CreateSnapshot— Concede permiso para crear instantáneas de volúmenes de Amazon EBS con fines de copia de seguridad antes de realizar acciones de optimización. -
ec2:CreateVolume— Permite la creación de volúmenes de Amazon EBS a partir de instantáneas para respaldar las operaciones de reversión en caso de que sea necesario revertir las acciones de optimización. -
ec2:CreateTags— Concede permiso para añadir etiquetas a los recursos de Amazon EBS a fin de rastrear los eventos de automatización y mantener los metadatos de los recursos.
Para ver los permisos de esta política, consulte ComputeOptimizerAutomationServiceRolePolicy la referencia sobre políticas AWS administradas.
Compute Optimizer se actualiza a AWS políticas administradas
Consulta los detalles sobre las actualizaciones de las políticas AWS administradas para Compute Optimizer desde que este servicio comenzó a rastrear estos cambios. Para obtener alertas automáticas sobre cambios en esta página, suscríbase a la fuente RSS para esta guía.
| Cambio | Descripción | Fecha |
|---|---|---|
|
Se agregó una nueva |
Se agregó una nueva política de funciones |
19 de noviembre de 2025 |
|
Edición de la política administrada por |
Se agregaron las acciones |
9 de enero de 2025 |
|
Edición de la política administrada por |
Se agregaron las acciones |
20 de noviembre de 2024 |
|
Edición de la política administrada por |
Se agregaron las acciones |
20 de junio de 2024 |
|
Edición de la política administrada por |
Se agregaron las acciones |
26 de julio de 2023 |
|
Edición de la política administrada por |
Se agregaron las acciones |
22 de diciembre de 2022 |
Edición de la política administrada por ComputeOptimizerServiceRolePolicy |
Se agregaron las acciones ec2:DescribeInstances, ec2:DescribeVolumes y organizations:ListDelegatedAdministrators a la política administrada por ComputeOptimizerServiceRolePolicy. |
25 de julio de 2022 |
|
Edición de la política administrada por |
Se agregaron las acciones |
29 de noviembre de 2021 |
|
Edición de la política administrada por |
Se agregaron las acciones |
29 de noviembre de 2021 |
|
Edición de la política administrada por |
Se agregó la acción |
26 de agosto de 2021 |
|
Compute Optimizer comenzó a hacer un seguimiento de los cambios |
Compute Optimizer comenzó a rastrear los cambios en sus políticas AWS administradas. |
18 de mayo de 2021 |