Configuración de Maintenance Windows
Para que los usuarios de su Cuenta de AWS puedan crear y programar tareas de periodo de mantenimiento mediante Maintenance Windows, una capacidad de AWS Systems Manager, es preciso que antes se les concedan los permisos necesarios. Además, debe crear un rol de servicio de IAM para los periodos de mantenimiento y la política de IAM que se le asocie.
Antes de empezar
Además de los permisos que configure en esta sección, las entidades de IAM (usuarios, roles o grupos que funcionarán con los periodos de mantenimiento ya deberían tener permisos de periodos de mantenimiento generales. Puede conceder estos permisos al asignar la política de IAM AmazonSSMFullAccess
a las entidades, o asignar una política de IAM personalizada que proporcione un conjunto más pequeño de permisos de acceso a Systems Manager que abarque las tareas de periodos de mantenimiento.