Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS políticas gestionadas para AWS Transformar
Una política AWS administrada es una política independiente creada y administrada por AWS. AWS Las políticas administradas están diseñadas para proporcionar permisos para muchos casos de uso comunes, de modo que pueda empezar a asignar permisos a usuarios, grupos y funciones.
Ten en cuenta que es posible que las políticas AWS administradas no otorguen permisos con privilegios mínimos para tus casos de uso específicos, ya que están disponibles para que los usen todos los AWS clientes. Se recomienda definir políticas administradas por el cliente específicas para sus casos de uso a fin de reducir aún más los permisos.
No puedes cambiar los permisos definidos en AWS las políticas administradas. Si AWS actualiza los permisos definidos en una política AWS administrada, la actualización afecta a todas las identidades principales (usuarios, grupos y roles) a las que está asociada la política. AWS es más probable que actualice una política AWS administrada cuando Servicio de AWS se lance una nueva o cuando estén disponibles nuevas operaciones de API para los servicios existentes.
Para obtener más información, consulte Políticas administradas por AWS en la Guía del usuario de IAM.
AWS Transforma las actualizaciones para AWS políticas administradas
Consulta los detalles sobre las actualizaciones de las políticas AWS gestionadas de AWS Transform desde el 1 de marzo de 2021.
| Cambio | Descripción | Fecha |
|---|---|---|
|
AWSTransformInfrastructureExecutorAccessBatch: política nueva |
Se agregó una nueva política AWS administrada que otorga los permisos necesarios para ejecutar las evaluaciones y transformaciones de AWS Transform Continuous Modernization mediante AWS Batch, incluida la carga del código fuente, la recuperación de los resultados, la supervisión del estado de los trabajos por lotes, la lectura de registros y la administración de los programas de transformación. |
20 de julio de 2026 |
|
AWSTransformInfrastructureExecutorAccessEC2: política nueva |
Se agregó una nueva política AWS administrada que otorga los permisos necesarios para ejecutar las evaluaciones y transformaciones de AWS Transform Continuous Modernization mediante Amazon EC2, lo que incluye la carga del código fuente, la recuperación de los resultados, la supervisión del estado de los trabajos y la administración de los programas de transformación. |
20 de julio de 2026 |
|
AWSTransformSecurityAgentExecutorAccess: política nueva |
Se agregó una nueva política AWS administrada que otorga a AWS Transform Continuous Modernization los permisos necesarios para invocar el servicio AWS Security Agent para revisar y corregir automáticamente la seguridad del código, incluida la carga de artefactos escaneados y la recuperación de los resultados. |
30 de junio de 2026 |
|
AWSServiceRoleForAWSTransformCustom: política actualizada |
Se agregaron permisos de CloudWatch registro para permitir que AWS Transform custom publique los registros en el |
5 de mayo de 2026 |
|
AWSTransformCustomExecuteTransformations: política actualizada |
Se agregó el permiso para crear la función personalizada vinculada al servicio AWS Transform ( |
27 de abril de 2026 |
|
AWSTransformCustomManageTransformations: política actualizada |
Se agregó el permiso para crear la función personalizada vinculada al servicio AWS Transform ( |
27 de abril de 2026 |
|
AWSTransformCustomFullAccess: política actualizada |
Se agregó el permiso para crear la función personalizada vinculada al servicio AWS Transform ( |
7 de abril de 2026 |
|
AWSServiceRoleForAWSTransformCustom: política nueva |
Se agregó una nueva política AWS administrada para el rol vinculado a un servicio personalizado de AWS Transform. Esta política permite a AWS Transform custom publicar CloudWatch métricas en su cuenta. |
23 de marzo de 2026 |
|
DBModProvisioningAndMigration: política nueva |
Esta política otorga capacidades de aprovisionamiento y migración de bases de datos. |
24 de marzo de 2026 |
|
DBModDiscoveryAndAssessment: política nueva |
Se agregó una nueva política AWS administrada que proporciona capacidades integrales de modernización, descubrimiento y evaluación de bases de datos. |
24 de marzo de 2026 |
|
AWSTransformCustomFullAccess: política nueva |
Se agregó una nueva política AWS administrada que brinda acceso completo a AWS Transform custom. |
5 de diciembre de 2025 |
|
AWSTransformCustomExecuteTransformations: política nueva |
Se agregó una nueva política AWS administrada que brinda acceso para ejecutar transformaciones en AWS Transform custom. |
5 de diciembre de 2025 |
|
AWSTransformCustomManageTransformations: política nueva |
Se agregó una nueva política AWS administrada que proporciona acceso para crear, actualizar, leer y eliminar recursos de transformación en AWS Transform custom, así como para ejecutar transformaciones. |
5 de diciembre de 2025 |
|
AWSServiceRoleForAWSTransform: política actualizada |
Se agregaron permisos para acceder al secreto vinculado al servicio AWS Transform que se utiliza para almacenar el secreto del cliente para los proveedores de identidad externos. Se agregaron permisos para crear un caso de soporte premium desde la aplicación web AWS Transform. |
1 de diciembre de 2025 |
|
AWSTransformApplicationECSDeploymentPolicy: política actualizada |
Se agregaron permisos de inspección de roles de IAM, creación de roles vinculados al servicio de ECS y permisos de KMS para la compatibilidad con el cifrado ECR. |
22 de noviembre de 2025 |
| AWSTransformApplicationDeploymentPolicy: política actualizada |
Se agregaron los permisos de red de EC2, los permisos de inspección de roles de IAM, los permisos de lista de deseos de S3 y la compatibilidad con el cifrado KMS para mejorar las capacidades de implementación. |
22 de noviembre de 2025 |
|
AWSServiceRoleForAWSTransform: política actualizada |
Se agregó soporte para las claves administradas por el cliente en el Centro de identidad de IAM. |
17 de septiembre de 2025 |
|
AWSTransformApplicationDeploymentPolicy: política nueva |
Se agregó una nueva política AWS administrada que permite a AWS Transform implementar aplicaciones.NET transformadas mediante la creación y administración de instancias, CloudFormation pilas y recursos asociados de Amazon EC2. |
28 de agosto de 2025 |
|
AWSServiceRoleForAWSTransform: política actualizada |
Se agregó una nueva política . |
15 de mayo de 2025 |
AWS política gestionada: AWSServiceRoleForAWSTransform
Esta política está asociada a la función AWSServiceRoleForAWSTransformvinculada al servicio (SLR).
Detalles de los permisos
Para ver los detalles de los permisos de la política, consulte la Guía AWSServiceRoleForAWSTransformde referencia de políticas AWS gestionadas.
AWS política gestionada: AWSServiceRoleForAWSTransformCustom
Esta política está asociada a la función AWSServiceRoleForAWSTransformCustomvinculada al servicio (SLR). Esta función permite a AWS Transform custom publicar CloudWatch métricas y registros en tu cuenta en tu nombre.
Descripción
Esta política incluye los permisos siguientes:
-
Amazon CloudWatch: permite que las métricas de publicación estén CloudWatch en el espacio de
AWS/TransformCustomnombres. Esto permite monitorear los recuentos de transformaciones, las latencias y los códigos de estado en sus paneles de control. CloudWatch -
Amazon CloudWatch Logs: permite crear grupos de registros, flujos de registros, establecer políticas de retención y publicar eventos de registro en el grupo de
/aws/TransformCustomregistros. Esto proporciona visibilidad de los problemas encontrados durante las transformaciones.
AWS política gestionada: AWSTransformApplicationDeploymentPolicy
Esta política permite a AWS Transform implementar aplicaciones.NET transformadas mediante la creación y administración de instancias, CloudFormation pilas y recursos asociados de Amazon EC2.
Descripción
Esta política incluye los permisos siguientes:
-
CloudFormation— Permite crear, actualizar, eliminar y describir CloudFormation pilas con nombres que comiencen por AWSTransform. Las operaciones de apilado están restringidas a los recursos etiquetados con CreatedBy: AWSTransform y se limitan a la misma cuenta. AWS
-
Amazon EC2: permite describir las VPC, las subredes, los grupos de seguridad, las imágenes, las instancias, las tablas de enrutamiento y las puertas de enlace de Internet. Permite ejecutar, iniciar, detener, terminar y modificar instancias de EC2, pero solo cuando se accede a ellas. CloudFormation La creación de etiquetas está restringida a las claves de etiqueta específicas permitidas y solo durante CloudFormation las operaciones.
-
AWS Identity and Access Management (IAM): permite obtener y transferir funciones de IAM específicas para las instancias de implementación de AWSTransform. Incluye permisos para inspeccionar las políticas de funciones y los archivos adjuntos. El acceso está restringido a la misma AWS cuenta.
-
Amazon EC2 Systems Manager (SSM): permite recuperar los parámetros de la AMI de Amazon Linux del almacén de parámetros administrado y enviar comandos a AWS las instancias. AWSTransform-tagged
-
Amazon S3: permite administrar objetos en los depósitos de implementación de AWSTransform, lo que incluye enumerar los cubos y obtener las ubicaciones de los depósitos dentro de la misma cuenta. AWS
-
AWS Key Management Service (KMS): permite realizar operaciones de cifrado y descifrado mediante claves de KMS etiquetadas para AWSTransform, con restricciones al uso de los servicios de S3 y EC2.
La política implementa el acceso con el mínimo privilegio mediante permisos a nivel de recursos, condiciones basadas en etiquetas, control de uso del servicio, restricciones de uso, restricciones a nivel de cuenta y declaraciones de denegación explícitas para evitar la aws:CalledVia modificación no autorizada de las etiquetas fuera de las operaciones. CloudFormation
Detalles de los permisos
Para ver los detalles de los permisos de la política, consulte la Guía de referencia de políticas gestionadas. AWSTransformApplicationDeploymentPolicy AWS
AWS política gestionada: AWSTransformApplicationECSDeploymentPolicy
Esta política permite a AWS Transform implementar aplicaciones transformadas en Amazon ECS mediante la creación y administración de clústeres, servicios, tareas y recursos asociados de ECS.
Descripción
Esta política incluye los permisos siguientes:
-
CloudFormation— Permite crear, actualizar, eliminar y describir CloudFormation pilas con nombres que comiencen por AWSTransform. Las operaciones de apilado están restringidas a los recursos etiquetados con CreatedBy: AWSTransform y se limitan a la misma cuenta. AWS
-
Amazon ECS: permite crear, actualizar y eliminar clústeres, servicios y definiciones de tareas de ECS. Permite ejecutar tareas, enumerarlas y describir su estado. Todas las operaciones están restringidas a los recursos cuyos nombres comiencen por AWSTransform y estén etiquetados CreatedBy por: AWSTransform.
-
AWS Identity and Access Management (IAM): permite obtener y transferir funciones de IAM específicas para tareas de ECS (y). AWSTransform-Deploy-ECS-Task-Role AWSTransform-Deploy-ECS-Execution-Role Incluye permisos para inspeccionar las políticas de funciones y crear la función vinculada al servicio de ECS cuando sea necesario.
-
Amazon CloudWatch Logs: permite crear, eliminar y administrar grupos de registros con nombres que comiencen por aws/ecs /AWSTransform. Permite recuperar los eventos de registro para solucionar problemas de las aplicaciones implementadas.
-
Amazon ECR: permite crear repositorios de contenedores con nombres que comiencen por awstransform para almacenar imágenes de contenedores de aplicaciones.
-
AWS Key Management Service (KMS): permite crear concesiones y generar claves de datos para el cifrado ECR cuando se utilizan claves KMS administradas por el cliente.
La política implementa el acceso con privilegios mínimos mediante permisos a nivel de recursos, condiciones basadas en etiquetas y restricciones a nivel de cuenta para garantizar que las operaciones se limiten a los recursos de la misma cuenta. AWSTransform-managed AWS
Detalles de los permisos
Para ver los detalles de los permisos de la política, consulte la Guía de referencia de políticas gestionadas. AWSTransformApplicationECSDeploymentPolicy AWS
AWS política gestionada: AWSTransformCustomFullAccess
Esta política proporciona acceso completo a AWS Transform custom.
Descripción
Esta política incluye los permisos siguientes:
-
AWS Transform Custom: permite realizar todas las acciones en todos los recursos personalizados de AWS Transform. Esto proporciona un acceso administrativo completo al servicio.
-
AWS Identity and Access Management (IAM): permite crear el rol vinculado al servicio personalizado de AWS Transform ().
AWSServiceRoleForAWSTransformCustomEsta función es necesaria para que AWS Transform custom emita CloudWatch métricas y registros a su cuenta. El permiso está limitado a permitir únicamente la creación de este rol específico vinculado a un servicio.
Detalles de los permisos
Para ver los detalles de los permisos de la política, consulte la Guía AWSTransformCustomFullAccessde referencia de políticas AWS gestionadas.
AWS política gestionada: AWSTransformCustomExecuteTransformations
Esta política proporciona acceso para ejecutar transformaciones en AWS Transform custom.
Descripción
Esta política incluye los permisos siguientes:
-
AWS Transform Custom: permite transmitir conversaciones, ejecutar transformaciones y administrar campañas. Incluye permisos para obtener los detalles de la campaña, actualizar el estado del repositorio de la campaña y actualizar las campañas.
-
AWS Identity and Access Management (IAM): permite crear el rol personalizado vinculado al servicio AWS Transform ().
AWSServiceRoleForAWSTransformCustomEsta función es necesaria para que AWS Transform custom emita CloudWatch métricas y registros a su cuenta. El permiso está limitado a permitir únicamente la creación de este rol específico vinculado a un servicio.
Detalles de los permisos
Para ver los detalles de los permisos de la política, consulte la Guía AWSTransformCustomExecuteTransformationsde referencia de políticas AWS gestionadas.
AWS política gestionada: AWSTransformCustomManageTransformations
Esta política proporciona acceso para crear, actualizar, leer y eliminar recursos de transformación en AWS Transform custom, así como para ejecutar transformaciones.
Descripción
Esta política incluye los permisos siguientes:
-
AWS Transform Custom: permite la gestión integral de los recursos de transformación, incluida la transmisión de conversaciones, la ejecución de transformaciones y la administración de paquetes de transformación. Permite crear, obtener y eliminar las URL de los paquetes de transformación y completar la carga de los paquetes.
-
Gestión del conocimiento: permite enumerar, obtener, eliminar y actualizar los elementos de conocimiento y sus configuraciones y estados.
-
Administración de campañas: permite obtener los detalles de la campaña, actualizar el estado del repositorio de la campaña y actualizar las campañas.
-
Etiquetado de recursos: permite enumerar, añadir y eliminar etiquetas para los recursos personalizados de AWS Transform.
-
AWS Identity and Access Management (IAM): permite crear el rol personalizado vinculado al servicio de AWS Transform ().
AWSServiceRoleForAWSTransformCustomEsta función es necesaria para que AWS Transform custom emita CloudWatch métricas y registros a su cuenta. El permiso está limitado a permitir únicamente la creación de este rol específico vinculado a un servicio.
Detalles de los permisos
Para ver los detalles de los permisos de la política, consulte la Guía AWSTransformCustomManageTransformationsde referencia de políticas AWS gestionadas.
AWS política gestionada: AWSTransformInfrastructureExecutorAccessBatch
Esta política otorga los permisos necesarios para ejecutar las evaluaciones y transformaciones de AWS Transform Continuous Modernization mediante AWS Batch. Adjunta esta política a un rol de IAM en tu cuenta. La CLI y el agente de AWS Transform Continuous Modernization asumen esta función para cargar el código fuente, recuperar los resultados, supervisar el estado de los trabajos por lotes, leer los registros y gestionar los programas de transformación.
Descripción
Esta política incluye los permisos siguientes:
-
AWS Lambda: permite invocar y recuperar la configuración de las funciones
atxLambda con prefijo que organizan el flujo de trabajo de transformación. -
Amazon S3: permite cargar el código fuente en
atx-source-code-*buckets y descargar los resultados de la transformación desde bucketsatx-custom-output-*yatx-ct-output-*buckets. -
AWS Key Management Service (KMS): permite cifrar y descifrar datos mediante la clave de cifrado AWS Transform ().
alias/atx-encryption-key -
Amazon CloudWatch Logs: permite leer los eventos del registro de ejecución de Batch y Lambda para la supervisión y la depuración de transformaciones.
-
Amazon CloudWatch: permite obtener y enumerar el panel de control AWS Transform CLI para obtener visibilidad operativa.
-
AWS Batch: permite describir y enumerar los entornos de cómputo, las colas de trabajos, las definiciones de trabajos y el estado de los trabajos.
-
CloudFormation— Permite describir y enumerar las pilas de infraestructuras de AWS Transform para comprobar el estado de la implementación.
-
API de etiquetado de Resource Groups: permite recuperar recursos etiquetados para descubrir la infraestructura de AWS Transform en su cuenta.
-
AWS Secrets Manager— Permite recuperar y describir los secretos de AWS Transform almacenados con el prefijo.
atx/ -
Amazon EventBridge Scheduler: permite gestionar las tareas de transformación programadas dentro del grupo
atx-ctde programación. -
Amazon EC2: permite describir la configuración de VPC, subred, grupo de seguridad, tabla de enrutamiento y puerta de enlace NAT para redes de entornos de computación por lotes.
-
AWS Identity and Access Management (IAM): permite leer configuraciones de roles
ATXcon prefijo yAtxprefijo para validar la configuración de la infraestructura y pasarlas aAtxSchedulerInvocationRoleAmazon EventBridge Scheduler para que pueda invocar los trabajos programados.
La política implementa el acceso con el mínimo privilegio mediante permisos a nivel de recursos, condiciones basadas en etiquetas, la aws:ResourceAccount condición y condiciones relacionadas con el ámbito del servicio para garantizar que las operaciones se limiten a los recursos de Transform dentro de la misma cuentaiam:PassedToService. AWS AWS
Detalles de los permisos
Para ver los detalles de los permisos de la política, consulte la Guía de referencia de políticas gestionadas. AWSTransformInfrastructureExecutorAccessBatch AWS
AWS política gestionada: AWSTransformInfrastructureExecutorAccessEC2
Esta política otorga los permisos necesarios para ejecutar las evaluaciones y transformaciones de AWS Transform Continuous Modernization mediante Amazon EC2. Adjunte esta política a un rol de IAM en su cuenta. La CLI y el agente de AWS Transform Continuous Modernization asumen esta función para cargar el código fuente, recuperar los resultados, supervisar el estado de los trabajos y gestionar los programas de transformación.
Descripción
Esta política incluye los permisos siguientes:
-
CloudFormation— Permite describir las pilas de infraestructuras de AWS Transform, los eventos de las pilas, los recursos de las pilas y el estado de detección de desviaciones, enumerar las pilas y validar las CloudFormation plantillas antes de su implementación.
-
Amazon EC2: permite describir instancias, AMI, VPC, subredes, grupos de seguridad, pares de claves, tablas de enrutamiento, puertas de enlace NAT y puertas de enlace de Internet. Permite iniciar y detener las instancias EC2 etiquetadas con.
atx-remote-infra: true -
Amazon EC2 Systems Manager (SSM): permite supervisar el estado de ejecución de los comandos y ejecutar comandos y sesiones AWS Transform-tagged en instancias, incluida la ejecución
AWS-RunShellScriptdel documento. -
Amazon S3: permite administrar el código fuente y los artefactos de salida en los cubos de AWS Transform, lo que incluye obtener, colocar y eliminar objetos y enumerar los cubos.
-
AWS Key Management Service (KMS): permite cifrar y descifrar datos mediante la clave de cifrado AWS Transform ().
alias/atx-encryption-key -
AWS Secrets Manager— Permite recuperar y describir los secretos de la transformación, como las credenciales del repositorio, almacenadas con el
atx/prefijo. -
Amazon EventBridge Scheduler: permite gestionar las tareas de transformación programadas dentro del grupo
atx-ctde programación. -
API de etiquetado de Resource Groups: permite recuperar recursos etiquetados para descubrir la infraestructura de AWS Transform en su cuenta.
-
AWS Identity and Access Management (IAM): permite transferir la
atx-transform-role*función a Amazon EC2 yAtxSchedulerInvocationRolea EventBridge Amazon Scheduler, y leer la configuración del perfil de la función y la instancia para las instancias de EC2.
La política implementa el acceso con el mínimo privilegio mediante permisos a nivel de recursos, condiciones basadas en etiquetas, la aws:ResourceAccount condición y las condiciones del ámbito del servicio para garantizar que las operaciones se limiten a los recursos de Transform dentro de la misma cuentaiam:PassedToService. AWS AWS
Detalles de los permisos
Para ver los detalles de los permisos de la política, consulte la Guía de referencia de políticas gestionadas. AWSTransformInfrastructureExecutorAccessEC2 AWS
AWS política gestionada: AWSTransformSecurityAgentExecutorAccess
Esta política otorga a AWS Transform Continuous Modernization los permisos necesarios para invocar el servicio AWS Security Agent para revisar y corregir automáticamente la seguridad del código. Adjunte esta política a una función de IAM en su cuenta que la CLI y el agente de AWS Transform Continuous Modernization asumen para cargar los artefactos de escaneo y recuperar los hallazgos.
Descripción
Esta política incluye los permisos siguientes:
-
AWS Agente de seguridad: permite enumerar los espacios de los agentes, crear revisiones de código, iniciar trabajos de revisión de código, enumerar y recuperar los hallazgos e iniciar la corrección del código. Estas acciones se limitan a los espacios de agentes de su cuenta.
-
Amazon S3: permite descargar los resultados y hallazgos del escaneo del
kct-security-agent-*depósito y cargar el código fuente para el escaneo de seguridad en elsecurity-scans/*prefijo incluido en ese depósito. -
AWS Identity and Access Management (IAM): permite transferir la
security-agent-*función al servicio AWS Security Agent para que pueda realizar el escaneo.
La política implementa el acceso con el mínimo privilegio mediante permisos a nivel de recursos, prefijos clave y de segmento de S3, s3:ResourceAccount condiciones aws:ResourceAccount y, además, una iam:PassedToService condición determinada por el ámbito del servicio para garantizar que las operaciones se limiten a los recursos de Security Agent dentro de la misma cuenta. AWS
AWS
Detalles de los permisos
Para ver los detalles de los permisos de la política, consulte la Guía de referencia de políticas administradas. AWSTransformSecurityAgentExecutorAccess AWS
AWS política gestionada: DBModDiscoveryAndAssessment
Esta política proporciona capacidades integrales de modernización, descubrimiento y evaluación de bases de datos para AWS Transform.
Descripción
Esta política incluye los permisos siguientes:
-
Amazon EC2: permite describir los componentes de la infraestructura, incluidas las instancias, las VPC, las subredes, los grupos de seguridad, las zonas de disponibilidad, los puntos de enlace de las VPC y las puertas de enlace de Internet.
-
Amazon RDS: permite describir instancias de bases de datos, clústeres y grupos de subredes. Permite modificar los grupos de subredes de bases de datos dentro de la misma AWS cuenta para preparar la migración.
-
Amazon RDS Data API: permite habilitar y deshabilitar puntos de enlace HTTP y ejecutar sentencias SQL en clústeres de bases de datos etiquetados para el proyecto de modernización de bases de datos.
-
AWS DMS— Permite describir los puntos de enlace, las instancias de replicación, las tareas, los grupos de subredes y las instancias ordenables. Permite enumerar los proveedores de datos, los perfiles de instancias y los proyectos de migración. Permite describir las estadísticas de las tablas, las ejecuciones de evaluación y las operaciones del modelo de metadatos. Las operaciones detalladas de descripción y metadatos se limitan a los recursos etiquetados para el proyecto de modernización de la base de datos.
-
— Permite enumerar los secretos para descubrir las credenciales de la base de datos.
-
AWS Identity and Access Management (IAM): permite inspeccionar funciones de AWS DMS servicio específicas y sus políticas asociadas. Incluye acceso a políticas de gestión de AWS lectura AWS DMS .
-
AWS Key Management Service (KMS): permite enumerar los alias clave y describir las claves. Permite descifrar los secretos mediante la integración, restringida a la misma AWS cuenta.
La política implementa el acceso con el mínimo privilegio mediante permisos a nivel de recursos, condiciones basadas en etiquetas y restricciones a nivel de cuenta para garantizar que las operaciones se limiten a los recursos del proyecto de modernización de bases de datos dentro de la misma cuenta. AWS
Detalles de los permisos
Para ver los detalles de los permisos de la política, consulte la Guía de referencia de políticas gestionadas. DBModDiscoveryAndAssessment AWS
AWS política gestionada: DBModProvisioningAndMigration
Esta política proporciona capacidades de aprovisionamiento y migración de bases de datos para los proyectos de modernización de bases de datos de AWS Transform. Incluye permisos para crear y administrar la infraestructura de migración, aprovisionar las bases de datos de destino y almacenar los datos de migración.
Descripción
Esta política incluye los permisos siguientes:
-
AWS DMS— Permite crear y administrar grupos de subredes de replicación, perfiles de instancias, proveedores de datos, proyectos de migración, puntos finales, instancias de replicación y tareas de replicación. Incluye operaciones de conversión de esquemas, como la importación, conversión, exportación y evaluación de modelos de metadatos. Permite gestionar el ciclo de vida de las instancias de replicación (crear, eliminar, modificar, reiniciar) y de las tareas de replicación (eliminar, iniciar, detener, evaluar). Todas las operaciones de escritura están restringidas a los recursos etiquetados para el proyecto de modernización de la base de datos.
-
Amazon RDS: permite crear grupos de subredes de bases de datos, clústeres de bases de datos e instancias de bases de datos. Todos los recursos deben estar etiquetados para el proyecto de modernización de la base de datos.
-
— Permite crear, actualizar y etiquetar secretos con el prefijo de denominación de modernización de la base de datos. Permite recuperar valores secretos y describir los secretos de los recursos etiquetados.
-
Amazon S3: permite crear y administrar buckets y objetos de S3 para el almacenamiento de datos de migración. Incluye el etiquetado de buckets, el control de versiones y las operaciones del ciclo de vida de los objetos. Restringido a los depósitos con el prefijo de denominación de modernización de la base de datos.
-
AWS Identity and Access Management (IAM): permite transferir funciones de AWS DMS servicio específicas a los servicios de conversión de esquemas AWS DMS y convertirlos. Permite crear el rol vinculado al servicio de Amazon RDS necesario para las operaciones de la base de datos.
La política implementa el acceso con el mínimo privilegio mediante permisos a nivel de recursos, condiciones basadas en etiquetas y restricciones a nivel de cuenta para garantizar que las operaciones se limiten a los recursos del proyecto de modernización de bases de datos dentro de la misma cuenta. AWS
Detalles de los permisos
Para ver los detalles de los permisos de la política, consulte la Guía de referencia de políticas gestionadas. DBModProvisioningAndMigration AWS