Utilisation IAM de politiques pour gérer l'accès des administrateurs à Application Auto Scaling - Amazon AppStream 2.0

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation IAM de politiques pour gérer l'accès des administrateurs à Application Auto Scaling

La mise à l'échelle automatique des flottes est rendue possible par une combinaison de la AppStream version 2.0, d'Amazon CloudWatch et d'Application Auto ScalingAPIs. AppStream Les flottes 2.0 sont créées avec la AppStream version 2.0, les alarmes sont créées avec CloudWatch et les politiques de dimensionnement sont créées avec Application Auto Scaling.

Outre les autorisations définies dans la AmazonAppStreamFullAccesspolitique, l'IAMutilisateur qui accède aux paramètres de dimensionnement du parc doit disposer des autorisations requises pour les services qui prennent en charge le dimensionnement dynamique. IAMles utilisateurs doivent être autorisés à utiliser les actions présentées dans l'exemple de politique suivant.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "appstream:*", "application-autoscaling:*", "cloudwatch:DeleteAlarms", "cloudwatch:DescribeAlarmsForMetric", "cloudwatch:DisableAlarmActions", "cloudwatch:DescribeAlarms", "cloudwatch:EnableAlarmActions", "cloudwatch:ListMetrics", "cloudwatch:PutMetricAlarm", "iam:ListRoles" ], "Resource": "*" }, { "Sid": "iamPassRole", "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "application-autoscaling.amazonaws.com" } } } ] }

Vous pouvez également créer vos propres IAM politiques afin de définir des autorisations plus spécifiques pour les appels à Application Auto ScalingAPI. Pour plus d’informations, consultez Authentification et contrôle d’accès dans le Guide de l’utilisateur Application Auto Scaling.