Políticas administradas de AWS para Amazon Lightsail - Amazon Lightsail

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Políticas administradas de AWS para Amazon Lightsail

Para agregar permisos a usuarios, grupos y roles, es más fácil utilizar las políticas administradas de AWS que escribirlas uno mismo. Se necesita tiempo y experiencia para crear políticas administradas por el cliente de IAM que le brinden a su equipo solo los permisos necesarios. Para comenzar rápidamente, puede utilizar nuestras políticas administradas de AWS. Estas políticas cubren casos de uso comunes y están disponibles en su Cuenta de AWS. Para obtener más información acerca de las políticas administradas de AWS, consulte Políticas administradas de AWS en la Guía del usuario de IAM.

Los servicios de AWS mantienen y actualizan las políticas administradas por AWS. No puede cambiar los permisos en las políticas administradas de AWS. En ocasiones, los servicios agregan permisos adicionales a una política administrada por AWS para admitir características nuevas. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Es más probable que los servicios actualicen una política administrada por AWScuando se lanza una nueva característica o cuando se ponen a disposición nuevas operaciones. Los servicios no quitan los permisos de una política administrada de AWS, por lo tanto, las actualizaciones de las políticas no deteriorarán los permisos existentes.

Además, AWS admite políticas administradas para funciones de trabajo que abarcan varios servicios. Por ejemplo, la política administrada de AWS ReadOnlyAccess proporciona acceso de solo lectura a todos los servicios y los recursos de AWS. Cuando un servicio lanza una nueva característica, AWS agrega permisos de solo lectura para las operaciones y los recursos nuevos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte Políticas administradas de AWS para funciones de trabajo en la Guía del usuario de IAM.

Política administrada de AWS: LightsailExportAccess

No puede asociar LightsailExportAccess a sus entidades de IAM. Esta política está adjunta a un rol vinculado a servicios que permite a Lightsail realizar acciones en su nombre. Para obtener más información, consulte Uso de roles vinculados a servicios.

Esta política otorga permisos que permiten a Lightsail exportar instancias e instantáneas de disco a Amazon Elastic Compute Cloud y obtener la configuración actual del bloqueo de acceso público de cuenta de Amazon Simple Storage Service (Amazon S3).

Detalles de los permisos

Esta política incluye los siguientes permisos.

  • ec2: permite el acceso para enumerar y copiar imágenes de instancias e instantáneas de disco.

  • iam: permite el acceso para eliminar roles vinculados a servicios y recuperar el estado de la eliminación de roles vinculados a servicios.

  • s3: permite el acceso para recuperar la configuración PublicAccessBlock de una cuenta de AWS.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iam:DeleteServiceLinkedRole", "iam:GetServiceLinkedRoleDeletionStatus" ], "Resource": "arn:aws:iam::*:role/aws-service-role/lightsail.amazonaws.com/AWSServiceRoleForLightsail*" }, { "Effect": "Allow", "Action": [ "ec2:CopySnapshot", "ec2:DescribeSnapshots", "ec2:CopyImage", "ec2:DescribeImages" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "s3:GetAccountPublicAccessBlock" ], "Resource": "*" } ] }

Actualizaciones de Lightsail para las políticas administradas de AWS

  • Edición de la política administrada por LightsailExportAccess

    Se agregó la acción s3:GetAccountPublicAccessBlock a la política administrada LightsailExportAccess. Permite que Lightsail obtenga la configuración actual del bloqueo de acceso público de cuenta de Amazon S3.

    14 de enero de 2022

  • Lightsail comenzó el seguimiento de los cambios

    Lightsail comenzó el seguimiento de los cambios de las políticas administradas de AWS.

    14 de enero de 2022