AWS Systems Manager Incident Manager n'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Systems Manager Incident Manager la section Modification de disponibilité.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS politiques gérées pour AWS Systems Manager Incident Manager
Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.
N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.
Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.
Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.
AWS stratégie gérée : AWSIncidentManagerIncidentAccessServiceRolePolicy
Vous pouvez attacher AWSIncidentManagerIncidentAccessServiceRolePolicy à vos entités IAM. Incident Manager associe également cette politique à un rôle de gestionnaire d'incidents qui permet à Incident Manager d'effectuer des actions en votre nom.
Cette politique accorde des autorisations en lecture seule qui permettent à Incident Manager de lire les ressources dans certains autres services Services AWS afin d'identifier les résultats liés aux incidents survenus dans ces services.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
cloudformation— Permet aux directeurs de décrire les CloudFormation piles. Cela est nécessaire pour que le gestionnaire d'incidents puisse identifier les CloudFormation événements et les ressources liés à un incident. -
codedeploy— Permet aux directeurs de lire les AWS CodeDeploy déploiements. Cela est nécessaire pour que Incident Manager puisse identifier les CodeDeploy déploiements et les cibles liés à un incident. -
autoscaling— Permet aux administrateurs de déterminer si une instance Amazon Elastic Compute Cloud (EC2) fait partie d'un groupe Auto Scaling. Cela est nécessaire pour qu'Incident Manager puisse fournir des résultats pour les instances EC2 qui font partie des groupes Auto Scaling.
Pour plus de détails sur cette politique, y compris la dernière version du document sur la politique JSON, consultez AWSIncidentManagerIncidentAccessServiceRolePolicy dans le Guide de référence de la politique gérée par AWS .
AWS stratégie gérée : AWSIncidentManagerServiceRolePolicy
Vous ne pouvez pas joindre de AWSIncidentManagerServiceRolePolicy à vos entités IAM. Cette politique est associée à un rôle lié à un service qui permet à Incident Manager d'effectuer des actions en votre nom. Pour de plus amples informations, veuillez consulter Utilisation de rôles liés aux services pour Incident Manager.
Cette politique accorde à Incident Manager les autorisations nécessaires pour répertorier les incidents, créer des événements chronologiques OpsItems, créer, associer des éléments connexes OpsItems, démarrer des engagements et publier CloudWatch des mesures relatives à un incident.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
ssm-incidents— Permet aux directeurs de répertorier les incidents et de créer une chronologie des événements. Cela est nécessaire pour que les intervenants puissent collaborer lors d'un incident sur le tableau de bord des incidents. -
ssm— Permet aux directeurs de créer OpsItems et d'associer des éléments connexes. Cela est nécessaire pour créer un parent OpsItem lorsqu'un incident commence. -
ssm-contacts— Permet aux directeurs d'école de démarrer des engagements. Cela est nécessaire pour que le gestionnaire d'incidents puisse engager des contacts lors d'un incident. -
cloudwatch— Permet aux directeurs de publier des CloudWatch métriques. Cela est nécessaire pour permettre à Incident Manager de publier des mesures relatives à un incident et à des mesures d'utilisation.
Pour plus de détails sur cette politique, y compris la dernière version du document sur la politique JSON, consultez AWSIncidentManagerServiceRolePolicy dans le Guide de référence de la politique gérée par AWS .
AWS stratégie gérée : AWSIncidentManagerResolverAccess
Vous pouvez vous connecter AWSIncidentManagerResolverAccess à vos entités IAM pour leur permettre de démarrer, d'afficher et de mettre à jour les incidents. Cela leur permet également de créer des événements liés à la chronologie des clients et des éléments connexes dans le tableau de bord des incidents. Vous pouvez également associer cette politique au rôle de service Amazon Q Developer in Chat Applications ou directement à votre rôle de gestion des clients associé à tout canal de discussion utilisé pour la collaboration en cas d'incident. Pour en savoir plus sur les politiques IAM d'Amazon Q Developer dans les applications de chat, consultez la section Gestion des autorisations pour l'exécution de commandes à l'aide d'Amazon Q Developer dans les applications de chat dans le Guide de l'administrateur d'Amazon Q Developer dans les applications de chat.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
ssm-incidents— Permet aux responsables de démarrer des incidents, de répertorier les plans de réponse, de répertorier les incidents, de mettre à jour les incidents, de répertorier les événements de chronologie, de créer des événements de chronologie personnalisés, de mettre à jour les événements de chronologie personnalisés, de supprimer des événements de chronologie personnalisés, de répertorier les éléments connexes, de créer des éléments connexes et de mettre à jour les éléments connexes. -
ssm-contacts— Permet aux responsables d'engager des interactions avec leurs contacts lors de la création de l'incident.
Pour plus de détails sur cette politique, y compris la dernière version du document sur la politique JSON, consultez AWSIncidentManagerResolverAccess dans le Guide de référence de la politique gérée par AWS .
Mises à jour du gestionnaire d'incidents vers AWS stratégies gérées
Consultez les détails des mises à jour des politiques AWS gérées pour Incident Manager depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au fil RSS sur la page d'historique des documents d'Incident Manager.
| Modifier | Description | Date |
|---|---|---|
|
AWSIncidentManagerResolverAccess— Mise à jour de la politique |
Incident Manager a ajouté l'autorisation de démarrer des interactions avec des contacts. |
20 novembre 2025 |
|
AWSIncidentManagerServiceRolePolicy— Mise à jour de la politique |
Incident Manager a ajouté une nouvelle autorisation qui permet à Incident Manager de publier des métriques dans l' |
27 janvier 2025 |
| AWSIncidentManagerIncidentAccessServiceRolePolicy — Mise à jour de la politique |
Incident Manager a ajouté une nouvelle autorisation àAWSIncidentManagerIncidentAccessServiceRolePolicy, à l'appui de la fonctionnalité Findings, qui lui permet de vérifier si une instance EC2 fait partie d'un groupe Auto Scaling. |
20 février 2024 |
|
AWSIncidentManagerIncidentAccessServiceRolePolicy : nouvelle politique |
Incident Manager a ajouté une nouvelle politique qui autorise Incident Manager à appeler d'autres Services AWS personnes dans le cadre de la gestion d'un incident. |
17 novembre 2023 |
|
AWSIncidentManagerServiceRolePolicy— Mise à jour de la politique |
Incident Manager a ajouté une nouvelle autorisation qui permet à Incident Manager de publier des mesures sur votre compte. |
16 décembre 2022 |
|
AWSIncidentManagerResolverAccess : nouvelle politique |
Incident Manager a ajouté une nouvelle politique qui vous permet de démarrer des incidents, de répertorier les plans de réponse, de répertorier les incidents, de mettre à jour les incidents, de répertorier les événements de chronologie, de créer des événements de chronologie personnalisés, de mettre à jour les événements de chronologie personnalisés, de supprimer des événements de chronologie personnalisés, de répertorier les éléments associés, de créer des éléments connexes et de mettre à jour les éléments connexes. |
26 avril 2021 |
|
AWSIncidentManagerServiceRolePolicy : nouvelle politique |
Incident Manager a ajouté une nouvelle politique pour accorder à Incident Manager les autorisations nécessaires pour répertorier les incidents, créer des événements chronologiques OpsItems, créer OpsItems, associer des éléments connexes et démarrer des engagements liés à un incident. |
26 avril 2021 |
|
Incident Manager a commencé à suivre les modifications |
Incident Manager a commencé à suivre les modifications apportées AWS à ses politiques gérées. |
26 avril 2021 |