View a markdown version of this page

AWS políticas administradas para AWS Transformar - AWS Transformar

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS políticas administradas para AWS Transformar

Una política AWS gestionada es una política independiente creada y administrada por AWS. AWS las políticas administradas están diseñadas para proporcionar permisos para muchos casos de uso comunes, de modo que pueda empezar a asignar permisos a usuarios, grupos y funciones.

Ten en cuenta que es posible que las políticas AWS administradas no otorguen permisos con privilegios mínimos para tus casos de uso específicos, ya que están disponibles para que los usen todos los AWS clientes. Se recomienda definir políticas administradas por el cliente específicas para sus casos de uso a fin de reducir aún más los permisos.

No puedes cambiar los permisos definidos en AWS las políticas administradas. Si AWS actualiza los permisos definidos en una política AWS administrada, la actualización afecta a todas las identidades principales (usuarios, grupos y roles) a las que está asociada la política. AWS es más probable que actualice una política AWS administrada cuando Servicio de AWS se lance una nueva o cuando haya nuevas operaciones de API disponibles para los servicios existentes.

Para obtener más información, consulte Políticas administradas por AWS en la Guía del usuario de IAM.

AWS Transforme las actualizaciones para AWS políticas administradas

Consulte los detalles sobre las actualizaciones de las políticas AWS administradas para AWS Transform desde el 1 de marzo de 2021.

Cambio Descripción Fecha

AWSTransformInfrastructureExecutorAccessBatch: política actualizada

Se redujeron los permisos de AWS Lambda a una lista explícita de funciones permitidas, se agregó el acceso de escritura de Amazon S3 para la producción por lotes en paralelo, se amplió el alcance de los recursos de Amazon EventBridge Scheduler para las implementaciones multipila CloudFormation y se agregó compatibilidad con las variantes de alias de claves regionales. AWS Key Management Service

27 de julio de 2026

AWSTransformInfrastructureExecutorAccessEC2: política actualizada

Se amplió CloudFormation el alcance de Amazon EventBridge Scheduler y de los AWS Identity and Access Management PassRole recursos para las implementaciones multipila, se aumentó la visibilidad de la infraestructura de Security Agent y se agregó la compatibilidad con las variantes de alias de claves regionales. AWS Key Management Service

27 de julio de 2026

AWSTransformSecurityAgentExecutorAccess: política actualizada

Se agregaron CloudFormation permisos para descubrir y describir la pila de infraestructuras de Security Agent y se migró el prefijo del bucket de Amazon S3 de kct-security-agent-* aatx-security-agent-*.

27 de julio de 2026

AWSTransformInfrastructureExecutorAccessBatch: política nueva

Se agregó una nueva política AWS administrada que otorga los permisos necesarios para ejecutar las evaluaciones y transformaciones de AWS Transform Continuous Modernization mediante AWS Batch, lo que incluye cargar el código fuente, recuperar los resultados, monitorear el estado de los trabajos por lotes, leer los registros y administrar los cronogramas de transformación.

20 de julio de 2026

AWSTransformInfrastructureExecutorAccessEC2: política nueva

Se agregó una nueva política AWS administrada que otorga los permisos necesarios para ejecutar las evaluaciones y transformaciones de AWS Transform Continuous Modernization mediante Amazon EC2, lo que incluye cargar el código fuente, recuperar los resultados, monitorear el estado de los trabajos y administrar los cronogramas de transformación.

20 de julio de 2026

AWSTransformSecurityAgentExecutorAccess: política nueva

Se agregó una nueva política AWS administrada que otorga a AWS Transform Continuous Modernization los permisos necesarios para invocar el servicio AWS Security Agent con el fin de revisar y corregir automáticamente la seguridad del código, lo que incluye cargar los artefactos escaneados y recuperar los hallazgos.

30 de junio de 2026

AWSServiceRoleForAWSTransformCustom: política actualizada

Se agregaron los permisos de CloudWatch registro para permitir que AWS Transform Custom publique los /aws/TransformCustom registros en el grupo de registros de su cuenta.

5 de mayo de 2026

AWSTransformCustomExecuteTransformations: política actualizada

Se agregó el permiso para crear el rol vinculado a servicios personalizado de AWS Transform (AWSServiceRoleForAWSTransformCustom) a fin de permitir la emisión de CloudWatch métricas a las cuentas de los clientes.

27 de abril de 2026

AWSTransformCustomManageTransformations: política actualizada

Se agregó el permiso para crear el rol vinculado a servicios personalizado de AWS Transform (AWSServiceRoleForAWSTransformCustom) a fin de permitir la emisión de CloudWatch métricas a las cuentas de los clientes.

27 de abril de 2026

AWSTransformCustomFullAccess: política actualizada

Se agregó el permiso para crear el rol vinculado a servicios personalizado de AWS Transform (AWSServiceRoleForAWSTransformCustom) a fin de permitir la emisión de CloudWatch métricas a las cuentas de los clientes.

7 de abril de 2026

AWSServiceRoleForAWSTransformCustom: política nueva

Se agregó una nueva política AWS administrada para la función vinculada a un servicio personalizado de AWS Transform. Esta política permite a AWS Transform Custom publicar CloudWatch métricas en su cuenta.

23 de marzo de 2026

DBModProvisioningAndMigration: política nueva

Esta política otorga capacidades de aprovisionamiento y migración de bases de datos.

24 de marzo de 2026

DBModDiscoveryAndAssessment: política nueva

Se agregó una nueva política AWS administrada que proporciona capacidades integrales de modernización, detección y evaluación de bases de datos.

24 de marzo de 2026

AWSTransformCustomFullAccess: política nueva

Se agregó una nueva política AWS administrada que brinda acceso completo a AWS Transform Custom.

5 de diciembre de 2025

AWSTransformCustomExecuteTransformations: política nueva

Se agregó una nueva política AWS administrada que brinda acceso para ejecutar transformaciones en AWS Transform Custom.

5 de diciembre de 2025

AWSTransformCustomManageTransformations: política nueva

Se agregó una nueva política AWS administrada que brinda acceso para crear, actualizar, leer y eliminar recursos de transformación en AWS Transform Custom, así como para ejecutar transformaciones.

5 de diciembre de 2025

AWSServiceRoleForAWSTransform: política actualizada

Se agregaron permisos para acceder al secreto vinculado al servicio AWS Transform que se utiliza para almacenar el secreto del cliente para los proveedores de identidad externos.

Se agregaron permisos para crear un caso de soporte premium desde la aplicación web AWS Transform.

1 de diciembre de 2025

AWSTransformApplicationECSDeploymentPolicy: política actualizada

Se agregaron los permisos de inspección de funciones de IAM, la creación de funciones vinculadas a servicios de ECS y los permisos de KMS para la compatibilidad con el cifrado de ECR.

22 de noviembre de 2025

AWSTransformApplicationDeploymentPolicy: política actualizada

Se agregaron los permisos de red de EC2, los permisos de inspección de roles de IAM, los permisos de listas de deseos de S3 y la compatibilidad con el cifrado de KMS para mejorar las capacidades de implementación.

22 de noviembre de 2025

AWSServiceRoleForAWSTransform: política actualizada

Se agregó soporte para las claves administradas por los clientes en IAM Identity Center.

17 de septiembre de 2025

AWSTransformApplicationDeploymentPolicy: política nueva

Se agregó una nueva política AWS administrada que permite a AWS Transform implementar aplicaciones .NET transformadas mediante la creación y la administración de instancias, CloudFormation pilas y recursos asociados de Amazon EC2.

28 de agosto de 2025

AWSServiceRoleForAWSTransform: política actualizada

Se agregó una nueva política .

15 de mayo de 2025

AWS política gestionada: AWSServiceRoleForAWSTransform

Esta política está asociada a la función AWSServiceRoleForAWSTransform vinculada al servicio (SLR).

Detalles de los permisos

Para ver los detalles de los permisos de la política, consulte la Guía AWSServiceRoleForAWSTransform de referencia de políticas AWS administradas.

AWS política gestionada: AWSServiceRoleForAWSTransformCustom

Esta política está asociada a la función AWSServiceRoleForAWSTransformCustom vinculada al servicio (SLR). Esta función permite a AWS Transform Custom publicar CloudWatch métricas y registros en tu cuenta en tu nombre.

Descripción

Esta política incluye los permisos siguientes:

  • Amazon CloudWatch: permite publicar métricas CloudWatch en el espacio de AWS/TransformCustom nombres. Esto permite supervisar los recuentos, las latencias y los códigos de estado de las transformaciones en sus CloudWatch paneles.

  • Amazon CloudWatch Logs: permite crear grupos de registros y transmisiones de registros, establecer políticas de retención y publicar eventos de registro en el grupo de /aws/TransformCustom registros. Esto proporciona visibilidad de los problemas encontrados durante las transformaciones.

AWS política gestionada: AWSTransformApplicationDeploymentPolicy

Esta política permite a AWS Transform implementar aplicaciones .NET transformadas mediante la creación y la administración de instancias, CloudFormation pilas y recursos asociados de Amazon EC2.

Descripción

Esta política incluye los permisos siguientes:

  • CloudFormation— Permite crear, actualizar, eliminar y describir CloudFormation pilas con nombres que comiencen por AWSTransform. Las operaciones de pila están restringidas a los recursos etiquetados con CreatedBy: AWSTransform y se limitan a la misma cuenta. AWS

  • Amazon EC2: permite describir las VPC, las subredes, los grupos de seguridad, las imágenes, las instancias, las tablas de rutas y las pasarelas de Internet. Permite ejecutar, iniciar, detener, terminar y modificar instancias EC2, pero solo cuando se invoca. CloudFormation La creación de etiquetas está restringida a claves de etiquetas específicas permitidas y solo durante CloudFormation las operaciones.

  • AWS Identity and Access Management (IAM): permite obtener y transferir funciones de IAM específicas para las instancias de implementación de AWSTRansform. Incluye permisos para inspeccionar las políticas de roles y los archivos adjuntos. El acceso está restringido a la misma AWS cuenta.

  • Amazon EC2 Systems Manager (SSM): permite recuperar los parámetros de la AMI de Amazon Linux del almacén de parámetros AWS gestionado y enviar comandos a las instancias. AWSTransform-tagged

  • Amazon S3: permite administrar objetos en los buzones de implementación de AWSTRansform, lo que incluye publicar los buzones y obtener las ubicaciones de los buzones dentro de la misma cuenta. AWS

  • AWS Key Management Service (KMS): permite las operaciones de cifrado y descifrado mediante claves de KMS etiquetadas para AWSTRansform, con restricciones en cuanto al uso de los servicios S3 y EC2.

La política implementa el acceso con privilegios mínimos mediante permisos a nivel de recursos, condiciones basadas en etiquetas, restricciones de uso del control de servicios, restricciones a nivel de cuenta e instrucciones de denegación explícitas para aws:CalledVia evitar modificaciones no autorizadas de etiquetas fuera de las operaciones. CloudFormation

Detalles de los permisos

Para ver los detalles de los permisos de la política, consulte la Guía de referencia de políticas administradas. AWSTransformApplicationDeploymentPolicy AWS

AWS política gestionada: AWSTransformApplicationECSDeploymentPolicy

Esta política permite a AWS Transform implementar aplicaciones transformadas en Amazon ECS mediante la creación y la administración de clústeres, servicios, tareas y recursos asociados de ECS.

Descripción

Esta política incluye los permisos siguientes:

  • CloudFormation— Permite crear, actualizar, eliminar y describir CloudFormation pilas con nombres que comiencen por AWSTransform. Las operaciones de pila están restringidas a los recursos etiquetados con CreatedBy: AWSTransform y se limitan a la misma cuenta. AWS

  • Amazon ECS: permite crear, actualizar y eliminar clústeres, servicios y definiciones de tareas de ECS. Permite ejecutar tareas, enumerar las tareas y describir el estado de las tareas. Todas las operaciones están restringidas a los recursos cuyos nombres comienzan por AWSTransform y se etiquetan con: AWSTransform. CreatedBy

  • AWS Identity and Access Management (IAM): permite obtener y asignar funciones de IAM específicas para tareas de ECS (y). AWSTransform-Deploy-ECS-Task-Role AWSTransform-Deploy-ECS-Execution-Role Incluye permisos para inspeccionar las políticas de funciones y crear la función vinculada al servicio de ECS cuando sea necesario.

  • Amazon CloudWatch Logs: permite crear, eliminar y administrar grupos de registros cuyos nombres comiencen por//AWSTRansform. aws/ecs Permite recuperar los eventos de registro para solucionar problemas en las aplicaciones implementadas.

  • Amazon ECR: permite crear repositorios de contenedores con nombres que comiencen por awstransform para almacenar imágenes de contenedores de aplicaciones.

  • AWS Key Management Service (KMS): permite crear concesiones y generar claves de datos para el cifrado ECR cuando se utilizan claves de KMS administradas por el cliente.

La política implementa el acceso con privilegios mínimos mediante permisos a nivel de recursos, condiciones basadas en etiquetas y restricciones a nivel de cuenta para garantizar que las operaciones se limiten a los recursos de la misma cuenta. AWSTransform-managed AWS

Detalles de los permisos

Para ver los detalles de los permisos de la política, consulte la Guía de referencia de políticas administradas. AWSTransformApplicationECSDeploymentPolicy AWS

AWS política gestionada: AWSTransformCustomFullAccess

Esta política proporciona acceso completo a AWS Transform Custom.

Descripción

Esta política incluye los permisos siguientes:

  • AWS Transform Custom: permite todas las acciones en todos los recursos personalizados de AWS Transform. Esto proporciona un acceso administrativo completo al servicio.

  • AWS Identity and Access Management (IAM): permite crear el rol Uso de roles vinculados al servicio para AWS Transform Custom vinculado al servicio personalizado de AWS Transform (). AWSServiceRoleForAWSTransformCustom Esta función es necesaria para que AWS Transform custom emita CloudWatch métricas y registros a su cuenta. El alcance del permiso es permitir únicamente la creación de este rol vinculado a un servicio específico.

Detalles de los permisos

Para ver los detalles de los permisos de la política, consulte la Guía AWSTransformCustomFullAccess de referencia de políticas AWS administradas.

AWS política gestionada: AWSTransformCustomExecuteTransformations

Esta política proporciona acceso para ejecutar transformaciones en AWS Transform Custom.

Descripción

Esta política incluye los permisos siguientes:

  • AWS Transform Custom: permite transmitir conversaciones, ejecutar transformaciones y administrar campañas. Incluye permisos para obtener los detalles de la campaña, actualizar el estado del repositorio de campañas y actualizar las campañas.

  • AWS Identity and Access Management (IAM): permite crear el rol Uso de roles vinculados al servicio para AWS Transform Custom vinculado a un servicio personalizado de AWS Transform (). AWSServiceRoleForAWSTransformCustom Esta función es necesaria para que AWS Transform custom emita CloudWatch métricas y registros a su cuenta. El alcance del permiso es permitir únicamente la creación de este rol vinculado a un servicio específico.

Detalles de los permisos

Para ver los detalles de los permisos de la política, consulte la Guía AWSTransformCustomExecuteTransformations de referencia de políticas AWS administradas.

AWS política gestionada: AWSTransformCustomManageTransformations

Esta política proporciona acceso para crear, actualizar, leer y eliminar recursos de transformación en AWS Transform Custom, así como para ejecutar transformaciones.

Descripción

Esta política incluye los permisos siguientes:

  • AWS Transform Custom: permite la administración integral de los recursos de transformación, incluida la transmisión de conversaciones, la ejecución de transformaciones y la administración de paquetes de transformación. Permite crear, obtener y eliminar las URL de los paquetes de transformación y completar la carga de los paquetes.

  • Gestión del conocimiento: permite enumerar, obtener, eliminar y actualizar los elementos de conocimiento y sus configuraciones y estados.

  • Gestión de campañas: permite obtener los detalles de la campaña, actualizar el estado del repositorio de campañas y actualizar las campañas.

  • Etiquetado de recursos: permite enumerar, agregar y eliminar etiquetas para los recursos personalizados de AWS Transform.

  • AWS Identity and Access Management (IAM): permite crear el rol vinculado a un servicio personalizado de AWS Transform (). AWSServiceRoleForAWSTransformCustom Esta función es necesaria para que AWS Transform custom emita CloudWatch métricas y registros a su cuenta. El alcance del permiso es permitir únicamente la creación de este rol vinculado a un servicio específico.

Detalles de los permisos

Para ver los detalles de los permisos de la política, consulte la Guía AWSTransformCustomManageTransformations de referencia de políticas AWS administradas.

AWS política gestionada: AWSTransformInfrastructureExecutorAccessBatch

Esta política otorga los permisos necesarios para ejecutar las evaluaciones y transformaciones de AWS Transform Continuous Modernization mediante AWS Batch. Adjunte esta política a una función de IAM de su cuenta. La CLI y el agente de AWS Transform Continuous Modernization asumen esta función para cargar el código fuente, recuperar los resultados, supervisar el estado de los trabajos por lotes, leer los registros y gestionar los programas de transformación.

Descripción

Esta política incluye los permisos siguientes:

  • AWS Lambda: permite invocar y recuperar la configuración de funciones de Lambda específicas con atx prefijos que orquestan el flujo de trabajo de transformación, incluidas las funciones de activación de trabajos, recuperación de estados y publicación de trabajos.

  • Amazon S3: permite cargar el código fuente en cubos, descargar los resultados de la transformación desde y desde los atx-source-code-* cubos y escribir los resultados del atx-custom-output-* sidecar por lotes en los cubos. atx-ct-output-* atx-custom-output-*

  • AWS Key Management Service (KMS): permite el cifrado y el descifrado de datos mediante la clave de cifrado Transform (). AWS alias/atx-encryption-key

  • Amazon CloudWatch Logs: permite leer los eventos del registro de ejecución de Lambda y los trabajos por lotes para supervisar y depurar las transformaciones.

  • Amazon CloudWatch: permite obtener y enumerar el panel de la CLI de AWS Transform para obtener visibilidad operativa.

  • AWS Lote: permite describir y enumerar los entornos informáticos, las colas de trabajos, las definiciones de los trabajos y el estado de los trabajos.

  • CloudFormation— Permite describir y enumerar las pilas de infraestructuras de AWS Transform, incluida la pila de Security Agent, para comprobar el estado de la implementación.

  • API de etiquetado de grupos de recursos: permite recuperar los recursos etiquetados para descubrir la infraestructura de AWS Transform en su cuenta.

  • AWS Secrets Manager— Permite recuperar y describir los secretos de AWS Transform almacenados bajo el prefijo. atx/

  • Amazon EventBridge Scheduler: permite administrar los trabajos de transformación programados dentro del atx-ct grupo de programación.

  • Amazon EC2: permite describir la configuración de la VPC, la subred, el grupo de seguridad, la tabla de rutas y la puerta de enlace NAT para redes de entornos de procesamiento por lotes.

  • AWS Identity and Access Management (IAM): permite leer las configuraciones de roles ATX con prefijo y Atx prefijo para validar la configuración de la infraestructura y pasarlas a Amazon EventBridge Scheduler AtxSchedulerInvocationRole para que pueda invocar los trabajos programados.

La política implementa el acceso con privilegios mínimos mediante permisos a nivel de recursos, condiciones basadas en etiquetas, condiciones basadas en la aws:ResourceAccount condición y condiciones con ámbito de servicio para garantizar que las operaciones se limiten a los recursos de Transform dentro de la misma cuentaiam:PassedToService. AWS AWS

Detalles de los permisos

Para ver los detalles de los permisos de la política, consulte la Guía de referencia de políticas administradas. AWSTransformInfrastructureExecutorAccessBatch AWS

AWS política gestionada: AWSTransformInfrastructureExecutorAccessEC2

Esta política otorga los permisos necesarios para ejecutar las evaluaciones y transformaciones de AWS Transform Continuous Modernization con Amazon EC2. Adjunte esta política a una función de IAM de su cuenta. La CLI y el agente de AWS Transform Continuous Modernization asumen esta función para cargar el código fuente, recuperar los resultados, supervisar el estado de los trabajos y gestionar los cronogramas de transformación.

Descripción

Esta política incluye los permisos siguientes:

  • CloudFormation— Permite describir las pilas de infraestructuras de AWS Transform (incluida la pila de Security Agent), los eventos de la pila, los recursos de la pila y el estado de detección de desviaciones, enumerar las pilas y validar las CloudFormation plantillas antes de la implementación.

  • Amazon EC2: permite describir las instancias, las AMI, las VPC, las subredes, los grupos de seguridad, los pares de claves, las tablas de enrutamiento, las puertas de enlace NAT y las puertas de enlace de Internet. Permite iniciar y detener instancias EC2 etiquetadas con. atx-remote-infra: true

  • Amazon EC2 Systems Manager (SSM): permite supervisar el estado de ejecución de los comandos y ejecutar comandos y sesiones en las AWS Transform-tagged instancias, incluida la ejecución del documento. AWS-RunShellScript

  • Amazon S3: permite administrar el código fuente y los artefactos de salida en los cubos de AWS Transform, lo que incluye la obtención, la colocación y la eliminación de objetos y los grupos de listados.

  • AWS Key Management Service (KMS): permite el cifrado y el descifrado de datos mediante la clave de cifrado AWS Transform (). alias/atx-encryption-key

  • AWS Secrets Manager— Permite recuperar y describir los secretos de transformación, como las credenciales del repositorio, almacenados con el atx/ prefijo.

  • Amazon EventBridge Scheduler: permite administrar los trabajos de transformación programados dentro del atx-ct grupo de programación.

  • API de etiquetado de grupos de recursos: permite recuperar los recursos etiquetados para descubrir la infraestructura de AWS Transform en su cuenta.

  • AWS Identity and Access Management (IAM): permite transferir el atx-transform-role* rol a Amazon EC2 y luego a Amazon EventBridge Scheduler, así como AtxSchedulerInvocationRole leer la configuración del perfil de rol y de instancia de las instancias de EC2.

La política implementa el acceso con privilegios mínimos mediante permisos a nivel de recursos, condiciones basadas en etiquetas, la aws:ResourceAccount condición y condiciones con ámbito de servicio para garantizar que las operaciones se limiten a los recursos de Transform dentro de la misma cuentaiam:PassedToService. AWS AWS

Detalles de los permisos

Para ver los detalles de los permisos de la política, consulte la Guía de referencia de políticas administradas. AWSTransformInfrastructureExecutorAccessEC2 AWS

AWS política gestionada: AWSTransformSecurityAgentExecutorAccess

Esta política otorga a AWS Transform Continuous Modernization los permisos necesarios para invocar el servicio AWS Security Agent a fin de revisar y corregir la seguridad del código de forma automatizada. Adjunte esta política a una función de IAM de su cuenta que la CLI y el agente de AWS Transform Continuous Modernization asuman para cargar los artefactos de escaneo y recuperar los hallazgos.

Descripción

Esta política incluye los permisos siguientes:

  • AWS Security Agent: permite enumerar los espacios de los agentes, crear revisiones de código, iniciar trabajos de revisión de código, enumerar y recuperar los hallazgos e iniciar la corrección del código. Estas acciones se aplican a los espacios de agentes de tu cuenta.

  • Amazon S3: permite descargar los resultados y hallazgos del escaneo del atx-security-agent-* bucket y subir el código fuente para el escaneo de seguridad al security-scans/* prefijo incluido en ese bucket.

  • AWS Identity and Access Management (IAM): permite transferir la security-agent-* función al servicio AWS Security Agent para que pueda realizar el escaneo.

  • CloudFormation— Permite enumerar las pilas de la cuenta y describirlas para descubrir y supervisar el AtxSecurityAgentStack-* estado de implementación de la infraestructura del Security Agent.

La política implementa el acceso con privilegios mínimos mediante permisos a nivel de recursos, prefijos de clave y bucket de S3, s3:ResourceAccount las condiciones aws:ResourceAccount y una iam:PassedToService condición con ámbito de servicio para garantizar que las operaciones se limiten a los recursos de Security Agent dentro de la misma cuenta. AWS AWS

Detalles de los permisos

Para ver los detalles de los permisos de la política, consulte la Guía de referencia de políticas administradas. AWSTransformSecurityAgentExecutorAccess AWS

AWS política gestionada: DBModDiscoveryAndAssessment

Esta política proporciona capacidades integrales de modernización, detección y evaluación de bases de datos para AWS Transform.

Descripción

Esta política incluye los permisos siguientes:

  • Amazon EC2: permite describir los componentes de la infraestructura, incluidas las instancias, las VPC, las subredes, los grupos de seguridad, las zonas de disponibilidad, los puntos de enlace de la VPC y las pasarelas de Internet.

  • Amazon RDS: permite describir instancias de bases de datos, clústeres y grupos de subredes. Permite modificar los grupos de subredes de bases de datos de la misma AWS cuenta para preparar la migración.

  • API de datos de Amazon RDS: permite habilitar y deshabilitar los puntos de enlace HTTP y ejecutar sentencias SQL en los clústeres de bases de datos etiquetados para el proyecto de modernización de las bases de datos.

  • AWS DMS— Permite describir los puntos de enlace, las instancias de replicación, las tareas, los grupos de subredes y las instancias que se pueden pedir. Permite enumerar los proveedores de datos, los perfiles de instancias y los proyectos de migración. Permite describir las estadísticas de las tablas, las ejecuciones de evaluación y las operaciones del modelo de metadatos. Las operaciones detalladas de descripción y metadatos están restringidas a los recursos etiquetados para el proyecto de modernización de la base de datos.

  • — Permite enumerar los secretos para descubrir las credenciales de la base de datos.

  • AWS Identity and Access Management (IAM): permite inspeccionar funciones de AWS DMS servicio específicas y sus políticas adjuntas. Incluye acceso a políticas gestionadas por AWS lectura AWS DMS .

  • AWS Key Management Service (KMS): permite enumerar los alias de las claves y describirlas. Permite el descifrado de datos secretos mediante la integración, de forma restringida a la misma AWS cuenta.

La política implementa el acceso con privilegios mínimos mediante permisos a nivel de recursos, condiciones basadas en etiquetas y restricciones a nivel de cuenta para garantizar que las operaciones se limiten a los recursos del proyecto de modernización de bases de datos dentro de la misma cuenta. AWS

Detalles de los permisos

Para ver los detalles de los permisos de la política, consulte la Guía de referencia de políticas administradas. DBModDiscoveryAndAssessment AWS

AWS política gestionada: DBModProvisioningAndMigration

Esta política proporciona capacidades de aprovisionamiento y migración de bases de datos para los proyectos de modernización de bases de datos de AWS Transform. Incluye permisos para crear y administrar la infraestructura de migración, aprovisionar las bases de datos de destino y almacenar los datos de migración.

Descripción

Esta política incluye los permisos siguientes:

  • AWS DMS— Permite crear y administrar grupos de subredes de replicación, perfiles de instancias, proveedores de datos, proyectos de migración, puntos finales, instancias de replicación y tareas de replicación. Incluye operaciones de conversión de esquemas, como la importación, conversión, exportación y evaluación de modelos de metadatos. Permite la administración del ciclo de vida de las instancias de replicación (crear, eliminar, modificar, reiniciar) y las tareas de replicación (eliminar, iniciar, detener, evaluar). Todas las operaciones de escritura están restringidas a los recursos etiquetados para el proyecto de modernización de la base de datos.

  • Amazon RDS: permite crear grupos de subredes de bases de datos, clústeres de bases de datos e instancias de bases de datos. Todos los recursos deben estar etiquetados para el proyecto de modernización de la base de datos.

  • — Permite crear, actualizar y etiquetar secretos con el prefijo de nomenclatura para la modernización de la base de datos. Permite recuperar valores secretos y describir los secretos de los recursos etiquetados.

  • Amazon S3: permite crear y administrar cubos y objetos de S3 para el almacenamiento de datos de migración. Incluye el etiquetado de cubos, el control de versiones y las operaciones del ciclo de vida de los objetos. Se limita a los buckets con el prefijo de nomenclatura de modernización de bases de datos.

  • AWS Identity and Access Management (IAM): permite transferir funciones de AWS DMS servicio específicas AWS DMS y servicios de conversión de esquemas. Permite crear el rol vinculado al servicio de Amazon RDS necesario para las operaciones de la base de datos.

La política implementa el acceso con privilegios mínimos mediante permisos a nivel de recursos, condiciones basadas en etiquetas y restricciones a nivel de cuenta para garantizar que las operaciones se limiten a los recursos del proyecto de modernización de bases de datos dentro de la misma cuenta. AWS

Detalles de los permisos

Para ver los detalles de los permisos de la política, consulte la Guía de referencia de políticas administradas. DBModProvisioningAndMigration AWS