View a markdown version of this page

AWS politiques gérées pour AWS Transformation - AWS Transformation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour AWS Transformation

Une politique AWS gérée est une politique autonome créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.

N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder d'autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont accessibles à tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.

Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle Service AWS est lancée ou lorsque de nouvelles opérations d'API sont disponibles pour les services existants.

Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.

AWS Transformez les mises à jour pour AWS stratégies gérées

Consultez les détails des mises à jour apportées aux politiques AWS gérées pour AWS Transform depuis le 1er mars 2021.

Modifier Description Date

AWSTransformInfrastructureExecutorAccessBatch : nouvelle politique

Ajout d'une nouvelle politique AWS gérée qui accorde les autorisations nécessaires pour exécuter les évaluations et les transformations de AWS Transform Continuous Modernization à l'aide de AWS Batch, y compris le téléchargement du code source, la récupération des résultats, le suivi de l'état des tâches Batch, la lecture des journaux et la gestion des calendriers de transformation.

20 juillet 2026

AWSTransformInfrastructureExecutorAccessEC2 : nouvelle politique

Ajout d'une nouvelle politique AWS gérée qui accorde les autorisations nécessaires pour exécuter les évaluations et les transformations de AWS Transform Continuous Modernization à l'aide d'Amazon EC2, y compris le téléchargement du code source, la récupération des résultats, le suivi de l'état des tâches et la gestion des calendriers de transformation.

20 juillet 2026

AWSTransformSecurityAgentExecutorAccess : nouvelle politique

Ajout d'une nouvelle politique AWS gérée qui accorde à AWS Transform Continuous Modernization les autorisations nécessaires pour appeler le service AWS Security Agent pour des révisions et des corrections automatisées de la sécurité du code, y compris le téléchargement d'artefacts de numérisation et la récupération des résultats.

30 juin 2026

AWSServiceRoleForAWSTransformCustom— Politique mise à jour

Ajout d'autorisations de CloudWatch journalisation pour permettre à AWS Transform Custom de publier des journaux dans le /aws/TransformCustom groupe de journaux de votre compte.

5 mai 2026

AWSTransformCustomExecuteTransformations— Politique mise à jour

Ajout de l'autorisation de créer le rôle personnalisé AWS Transform lié au service (AWSServiceRoleForAWSTransformCustom) afin de permettre l'émission de CloudWatch métriques sur les comptes clients.

27 avril 2026

AWSTransformCustomManageTransformations— Politique mise à jour

Ajout de l'autorisation de créer le rôle personnalisé AWS Transform lié au service (AWSServiceRoleForAWSTransformCustom) afin de permettre l'émission de CloudWatch métriques sur les comptes clients.

27 avril 2026

AWSTransformCustomFullAccess— Politique mise à jour

Ajout de l'autorisation de créer le rôle personnalisé AWS Transform lié au service (AWSServiceRoleForAWSTransformCustom) afin de permettre l'émission de CloudWatch métriques sur les comptes clients.

7 avril 2026

AWSServiceRoleForAWSTransformCustom : nouvelle politique

Ajout d'une nouvelle politique AWS gérée pour le rôle lié au service personnalisé AWS Transform. Cette politique permet à AWS Transform Custom de publier CloudWatch des statistiques sur votre compte.

23 mars 2026

DBModProvisioningAndMigration : nouvelle politique

Cette politique octroie des fonctionnalités de provisionnement et de migration de bases de données.

24 mars 2026

DBModDiscoveryAndAssessment : nouvelle politique

Ajout d'une nouvelle politique AWS gérée qui fournit des fonctionnalités complètes de découverte et d'évaluation de la modernisation des bases de données.

24 mars 2026

AWSTransformCustomFullAccess : nouvelle politique

Ajout d'une nouvelle politique AWS gérée qui fournit un accès complet à AWS Transform custom.

5 décembre 2025

AWSTransformCustomExecuteTransformations : nouvelle politique

Ajout d'une nouvelle politique AWS gérée qui permet d'exécuter des transformations dans AWS Transform custom.

5 décembre 2025

AWSTransformCustomManageTransformations : nouvelle politique

Ajout d'une nouvelle politique AWS gérée qui permet de créer, de mettre à jour, de lire et de supprimer des ressources de transformation dans AWS Transform custom, ainsi que d'exécuter des transformations.

5 décembre 2025

AWSServiceRoleForAWSTransform— Politique mise à jour

Autorisations ajoutées pour accéder au secret lié au service AWS Transform utilisé pour stocker le secret client pour les fournisseurs d'identité externes.

Des autorisations ont été ajoutées pour créer un dossier d'assistance premium à partir de l'application Web AWS Transform.

1er décembre 2025

AWSTransformApplicationECSDeploymentPolicy— Politique mise à jour

Ajout d'autorisations d'inspection des rôles IAM, de création de rôles liés au service ECS et d'autorisations KMS pour la prise en charge du chiffrement ECR.

22 novembre 2025

AWSTransformApplicationDeploymentPolicy— Politique mise à jour

Ajout des autorisations réseau EC2, des autorisations d'inspection des rôles IAM, des autorisations de listage des compartiments S3 et de la prise en charge du chiffrement KMS pour des capacités de déploiement améliorées.

22 novembre 2025

AWSServiceRoleForAWSTransform— Politique mise à jour

Ajout de la prise en charge des clés gérées par le client dans IAM Identity Center.

17 septembre 2025

AWSTransformApplicationDeploymentPolicy : nouvelle politique

Ajout d'une nouvelle politique AWS gérée qui permet à AWS Transform de déployer des applications .NET transformées en créant et en gérant des instances Amazon EC2, des CloudFormation piles et des ressources associées.

28 août 2025

AWSServiceRoleForAWSTransform— Politique mise à jour

Ajout d'une nouvelle politique.

15 mai 2025

AWS politique gérée : AWSServiceRoleForAWSTransform

Cette politique est associée au rôle AWSServiceRoleForAWSTransformlié au service (SLR).

Détails de l’autorisation

Pour consulter les détails des autorisations de politique, consultez AWSServiceRoleForAWSTransformle Guide de référence des politiques AWS gérées.

AWS politique gérée : AWSServiceRoleForAWSTransformCustom

Cette politique est associée au rôle AWSServiceRoleForAWSTransformCustomlié au service (SLR). Ce rôle permet à AWS Transform Custom de publier CloudWatch des statistiques et des journaux sur votre compte en votre nom.

Description

Cette politique inclut les autorisations suivantes :

  • Amazon CloudWatch — Permet de publier des métriques CloudWatch sous l'espace de AWS/TransformCustom noms. Cela permet de surveiller le nombre de transformations, les latences et les codes d'état dans vos CloudWatch tableaux de bord.

  • Amazon CloudWatch Logs : permet de créer des groupes de journaux, des flux de journaux, de définir des politiques de rétention et de publier des événements de /aws/TransformCustom journal dans le groupe de journaux. Cela donne une visibilité sur les problèmes rencontrés lors des transformations.

AWS politique gérée : AWSTransformApplicationDeploymentPolicy

Cette politique permet à AWS Transform de déployer des applications .NET transformées en créant et en gérant des instances Amazon EC2, des CloudFormation piles et des ressources associées.

Description

Cette politique inclut les autorisations suivantes :

  • CloudFormation— Permet de créer, de mettre à jour, de supprimer et de décrire des CloudFormation piles dont le nom commence par AWSTransform. Les opérations de stack sont limitées aux ressources étiquetées avec CreatedBy : AWSTransform et limitées au même compte. AWS

  • Amazon EC2 — Permet de décrire les VPC, les sous-réseaux, les groupes de sécurité, les images, les instances, les tables de routage et les passerelles Internet. Permet d'exécuter, de démarrer, d'arrêter, de terminer et de modifier des instances EC2, mais uniquement en cas d'appel. CloudFormation La création de balises est limitée à des clés de balise autorisées spécifiques et uniquement pendant CloudFormation les opérations.

  • Gestion des identités et des accès AWS (IAM) — Permet d'obtenir et de transmettre des rôles IAM spécifiques pour les instances de déploiement d'AWS Transform. Inclut des autorisations permettant d'inspecter les politiques relatives aux rôles et les pièces jointes. L'accès est limité au même AWS compte.

  • Amazon EC2 Systems Manager (SSM) : permet de récupérer les paramètres de l'AMI Amazon Linux depuis AWS le magasin de paramètres géré et d'envoyer des commandes aux instances. AWSTransform-tagged

  • Amazon S3 — Permet de gérer les objets dans les compartiments de déploiement d'AWS Transform, notamment de répertorier les compartiments et d'obtenir l'emplacement des compartiments au sein d'un même compte. AWS

  • AWS Key Management Service (KMS) — Autorise les opérations de chiffrement et de déchiffrement à l'aide de clés KMS étiquetées pour AWS Transform, avec des restrictions concernant l'utilisation des services S3 et EC2.

La politique met en œuvre l'accès au moindre privilège par le biais d'autorisations au niveau des ressources, de conditions basées sur des balises, de restrictions d'utilisation aws:CalledVia du contrôle des services, de restrictions au niveau du compte et de déclarations de refus explicites afin d'empêcher toute modification non autorisée des balises en dehors des opérations. CloudFormation

Détails de l’autorisation

Pour consulter les détails des autorisations de politique, consultez AWSTransformApplicationDeploymentPolicyle Guide de référence des politiques AWS gérées.

AWS politique gérée : AWSTransformApplicationECSDeploymentPolicy

Cette politique permet à AWS Transform de déployer des applications transformées sur Amazon ECS en créant et en gérant des clusters ECS, des services, des tâches et des ressources associées.

Description

Cette politique inclut les autorisations suivantes :

  • CloudFormation— Permet de créer, de mettre à jour, de supprimer et de décrire des CloudFormation piles dont le nom commence par AWSTransform. Les opérations de stack sont limitées aux ressources étiquetées avec CreatedBy : AWSTransform et limitées au même compte. AWS

  • Amazon ECS — Permet de créer, de mettre à jour et de supprimer des clusters, des services et des définitions de tâches ECS. Permet d'exécuter des tâches, de répertorier les tâches et de décrire le statut des tâches. Toutes les opérations sont limitées aux ressources dont le nom commence par AWSTransform et dont le nom est étiqueté par : AWSTransform. CreatedBy

  • Gestion des identités et des accès AWS (IAM) — Permet d'obtenir et de transmettre des rôles IAM spécifiques pour les tâches ECS (AWSTransform-Deploy-ECS-Task-Role et AWSTransform-Deploy-ECS-Execution-Role). Inclut des autorisations permettant d'inspecter les politiques de rôle et de créer le rôle lié au service ECS en cas de besoin.

  • Amazon CloudWatch Logs — Permet de créer, de supprimer et de gérer des groupes de journaux dont les noms commencent par/aws/ecs/AWSTransform. Permet de récupérer les événements du journal pour résoudre les problèmes liés aux applications déployées.

  • Amazon ECR — Permet de créer des référentiels de conteneurs dont les noms commencent par awstransform pour stocker des images de conteneurs d'applications.

  • AWS Key Management Service (KMS) — Permet de créer des autorisations et de générer des clés de données pour le chiffrement ECR lors de l'utilisation de clés KMS gérées par le client.

La politique met en œuvre l'accès au moindre privilège par le biais d'autorisations au niveau des ressources, de conditions basées sur des balises et de restrictions au niveau du compte afin de garantir que les opérations sont limitées aux ressources d'un même compte. AWSTransform-managed AWS

Détails de l’autorisation

Pour consulter les détails des autorisations de politique, consultez AWSTransformApplicationECSDeploymentPolicyle Guide de référence des politiques AWS gérées.

AWS politique gérée : AWSTransformCustomFullAccess

Cette politique fournit un accès complet à AWS Transform custom.

Description

Cette politique inclut les autorisations suivantes :

  • AWS Transform Custom : autorise toutes les actions sur toutes les ressources personnalisées AWS Transform. Cela fournit un accès administratif complet au service.

  • Gestion des identités et des accès AWS (IAM) — Permet de créer le rôle personnalisé lié au service AWS Transform (). AWSServiceRoleForAWSTransformCustom Ce rôle est requis pour que AWS Transform Custom émette CloudWatch des métriques et des journaux sur votre compte. L'autorisation est limitée de manière à autoriser uniquement la création de ce rôle spécifique lié à un service.

Détails de l’autorisation

Pour consulter les détails des autorisations de politique, consultez AWSTransformCustomFullAccessle Guide de référence des politiques AWS gérées.

AWS politique gérée : AWSTransformCustomExecuteTransformations

Cette politique permet d'exécuter des transformations dans AWS Transform custom.

Description

Cette politique inclut les autorisations suivantes :

  • AWS Transformation personnalisée : permet de diffuser des conversations, d'exécuter des transformations et de gérer des campagnes. Inclut les autorisations permettant d'obtenir les détails des campagnes, de mettre à jour le statut du référentiel de campagnes et de mettre à jour les campagnes.

  • Gestion des identités et des accès AWS (IAM) — Permet de créer le rôle personnalisé lié au service AWS Transform (). AWSServiceRoleForAWSTransformCustom Ce rôle est requis pour que AWS Transform Custom émette CloudWatch des métriques et des journaux sur votre compte. L'autorisation est limitée de manière à autoriser uniquement la création de ce rôle spécifique lié à un service.

Détails de l’autorisation

Pour consulter les détails des autorisations de politique, consultez AWSTransformCustomExecuteTransformationsle Guide de référence des politiques AWS gérées.

AWS politique gérée : AWSTransformCustomManageTransformations

Cette politique permet de créer, de mettre à jour, de lire et de supprimer des ressources de transformation dans AWS Transform custom, ainsi que d'exécuter des transformations.

Description

Cette politique inclut les autorisations suivantes :

  • AWS Transformation personnalisée : permet une gestion complète des ressources de transformation, notamment le streaming des conversations, l'exécution des transformations et la gestion des packages de transformation. Permet de créer, d'obtenir et de supprimer les URL des packages de transformation et de terminer les téléchargements de packages.

  • Gestion des connaissances : permet de répertorier, d'obtenir, de supprimer et de mettre à jour les éléments de connaissances ainsi que leur configuration et leur statut.

  • Gestion des campagnes : permet d'obtenir les détails des campagnes, de mettre à jour le statut du référentiel de campagnes et de mettre à jour les campagnes.

  • Balisage des ressources : permet de répertorier, d'ajouter et de supprimer des balises pour les ressources personnalisées AWS Transform.

  • Gestion des identités et des accès AWS (IAM) — Permet de créer le rôle personnalisé lié au service AWS Transform (). AWSServiceRoleForAWSTransformCustom Ce rôle est requis pour que AWS Transform Custom émette CloudWatch des métriques et des journaux sur votre compte. L'autorisation est limitée de manière à autoriser uniquement la création de ce rôle spécifique lié à un service.

Détails de l’autorisation

Pour consulter les détails des autorisations de politique, consultez AWSTransformCustomManageTransformationsle Guide de référence des politiques AWS gérées.

AWS politique gérée : AWSTransformInfrastructureExecutorAccessBatch

Cette politique accorde les autorisations nécessaires pour exécuter les évaluations et les transformations de AWS Transform Continuous Modernization à l'aide de AWS Batch. Associez cette politique à un rôle IAM dans votre compte. La CLI et l'agent AWS Transform Continuous Modernization assument ce rôle pour télécharger le code source, récupérer les résultats, surveiller l'état des tâches Batch, lire les journaux et gérer les calendriers de transformation.

Description

Cette politique inclut les autorisations suivantes :

  • AWS Lambda — Permet d'appeler et de récupérer la configuration des fonctions atx Lambda préfixées qui orchestrent le flux de travail de transformation.

  • Amazon S3 — Permet de télécharger le code source vers des atx-source-code-* compartiments et de télécharger les résultats de transformation depuis atx-custom-output-* et atx-ct-output-* vers des compartiments.

  • AWS Key Management Service (KMS) — Permet le chiffrement et le déchiffrement des données à l'aide de la clé de chiffrement AWS Transform (alias/atx-encryption-key).

  • Amazon CloudWatch Logs : permet de lire les événements du journal d'exécution des tâches Batch et Lambda à des fins de surveillance des transformations et de débogage.

  • Amazon CloudWatch — Permet d'obtenir et de répertorier le tableau de bord AWS Transform CLI pour une visibilité opérationnelle.

  • AWS Batch : permet de décrire et de répertorier les environnements informatiques, les files d'attente de tâches, les définitions de tâches et l'état des tâches.

  • CloudFormation— Permet de décrire et de répertorier les piles de l'infrastructure AWS Transform pour vérifier l'état du déploiement.

  • API de balisage Resource Groups : permet de récupérer des ressources étiquetées pour découvrir l'infrastructure AWS Transform dans votre compte.

  • AWS Secrets Manager— Permet de récupérer et de décrire les secrets de AWS transformation stockés sous le atx/ préfixe.

  • Amazon EventBridge Scheduler : permet de gérer les tâches de transformation planifiées au sein du groupe de atx-ct planification.

  • Amazon EC2 — Permet de décrire la configuration du VPC, du sous-réseau, du groupe de sécurité, de la table de routage et de la passerelle NAT pour la mise en réseau de l'environnement de calcul Batch.

  • Gestion des identités et des accès AWS (IAM) — Permet de lire les configurations de rôles ATX préfixées et Atx préfixées pour valider la configuration de l'infrastructure, et de les transmettre à AtxSchedulerInvocationRole Amazon EventBridge Scheduler afin qu'il puisse invoquer des tâches planifiées.

La politique met en œuvre l'accès au moindre privilège par le biais d'autorisations au niveau des ressources, de conditions basées sur des balises, de conditions et de aws:ResourceAccount conditions relatives à l'étendue du service afin de garantir que iam:PassedToService les opérations sont limitées aux ressources Transform au sein d'un même compte. AWS AWS

Détails de l’autorisation

Pour consulter les détails des autorisations de politique, consultez AWSTransformInfrastructureExecutorAccessBatchle Guide de référence des politiques AWS gérées.

AWS politique gérée : AWSTransformInfrastructureExecutorAccessEC2

Cette politique accorde les autorisations nécessaires pour exécuter les évaluations et les transformations de AWS Transform Continuous Modernization à l'aide d'Amazon EC2. Associez cette politique à un rôle IAM dans votre compte. La CLI et l'agent AWS Transform Continuous Modernization assument ce rôle pour télécharger le code source, récupérer les résultats, surveiller l'état des tâches et gérer les calendriers de transformation.

Description

Cette politique inclut les autorisations suivantes :

  • CloudFormation— Permet de décrire les piles de l'infrastructure de AWS transformation, les événements de pile, les ressources de la pile et l'état de détection des dérives, de répertorier les piles et de valider les CloudFormation modèles avant le déploiement.

  • Amazon EC2 — Permet de décrire des instances, des AMI, des VPC, des sous-réseaux, des groupes de sécurité, des paires de clés, des tables de routage, des passerelles NAT et des passerelles Internet. Permet de démarrer et d'arrêter les instances EC2 étiquetées avecatx-remote-infra: true.

  • Amazon EC2 Systems Manager (SSM) : permet de surveiller l'état d'exécution des commandes et d'exécuter des commandes et des sessions AWS Transform-tagged sur des instances, y compris l'exécution AWS-RunShellScript du document.

  • Amazon S3 — Permet de gérer le code source et les artefacts de sortie dans les compartiments AWS Transform, notamment d'obtenir, de placer et de supprimer des objets et de répertorier des compartiments.

  • AWS Key Management Service (KMS) — Permet le chiffrement et le déchiffrement des données à l'aide de la clé de chiffrement AWS Transform (alias/atx-encryption-key).

  • AWS Secrets Manager— Permet de récupérer et de décrire les secrets de transformation, tels que les informations d'identification du référentiel, stockées sous le atx/ préfixe.

  • Amazon EventBridge Scheduler : permet de gérer les tâches de transformation planifiées au sein du groupe de atx-ct planification.

  • API de balisage Resource Groups : permet de récupérer des ressources étiquetées pour découvrir l'infrastructure AWS Transform dans votre compte.

  • Gestion des identités et des accès AWS (IAM) — Permet de transmettre le atx-transform-role* rôle à Amazon EC2 et AtxSchedulerInvocationRole à EventBridge Amazon Scheduler, et de lire la configuration du rôle et du profil d'instance pour les instances EC2.

La politique met en œuvre l'accès au moindre privilège par le biais d'autorisations au niveau des ressources, de conditions basées sur des balises, de conditions et de aws:ResourceAccount conditions relatives à l'étendue du service afin de garantir que iam:PassedToService les opérations sont limitées aux ressources Transform au sein d'un même compte. AWS AWS

Détails de l’autorisation

Pour consulter les détails des autorisations de politique, consultez AWSTransformInfrastructureExecutorAccessEC2le Guide de référence des politiques AWS gérées.

AWS politique gérée : AWSTransformSecurityAgentExecutorAccess

Cette politique accorde à AWS Transform Continuous Modernization les autorisations nécessaires pour appeler le service AWS Security Agent à des fins de révision et de correction automatisées de la sécurité du code. Associez cette politique à un rôle IAM dans votre compte que la CLI et l'agent AWS Transform Continuous Modernization assument pour télécharger les artefacts de numérisation et récupérer les résultats.

Description

Cette politique inclut les autorisations suivantes :

  • AWS Agent de sécurité : permet de répertorier les espaces réservés aux agents, de créer des révisions de code, de démarrer des tâches de révision de code, de répertorier et de récupérer les résultats, et de démarrer la correction du code. Ces actions sont limitées aux espaces réservés aux agents de votre compte.

  • Amazon S3 — Permet de télécharger les résultats d'analyse et les conclusions depuis le kct-security-agent-* compartiment, ainsi que de télécharger le code source pour l'analyse de sécurité vers le security-scans/* préfixe de ce compartiment.

  • Gestion des identités et des accès AWS (IAM) — Permet de transmettre le security-agent-* rôle au service AWS Security Agent afin qu'il puisse effectuer le scan.

La politique met en œuvre l'accès au moindre privilège par le biais d'autorisations au niveau des ressources, de préfixes de clé et de compartiment S3, de s3:ResourceAccount conditions aws:ResourceAccount et d'une iam:PassedToService condition étendue au service afin de garantir que les opérations sont limitées aux ressources de l'agent de sécurité au AWS sein d'un même compte. AWS

Détails de l’autorisation

Pour consulter les détails des autorisations de politique, consultez AWSTransformSecurityAgentExecutorAccessle Guide de référence des politiques AWS gérées.

AWS politique gérée : DBModDiscoveryAndAssessment

Cette politique fournit des fonctionnalités complètes de découverte et d'évaluation de la modernisation des bases de données pour AWS Transform.

Description

Cette politique inclut les autorisations suivantes :

  • Amazon EC2 — Permet de décrire les composants de l'infrastructure, notamment les instances, les VPC, les sous-réseaux, les groupes de sécurité, les zones de disponibilité, les points de terminaison VPC et les passerelles Internet.

  • Amazon RDS — Permet de décrire les instances de base de données, les clusters et les groupes de sous-réseaux. Permet de modifier les groupes de sous-réseaux de base de données au sein d'un même AWS compte pour la préparation de la migration.

  • API de données Amazon RDS : permet d'activer et de désactiver les points de terminaison HTTP et d'exécuter des instructions SQL sur des clusters de bases de données balisés pour le projet de modernisation de base de données.

  • AWS DMS— Permet de décrire les points de terminaison, les instances de réplication, les tâches, les groupes de sous-réseaux et les instances commandables. Permet de répertorier les fournisseurs de données, les profils d'instance et les projets de migration. Permet de décrire les statistiques des tables, les exécutions d'évaluation et les opérations du modèle de métadonnées. Les opérations de description détaillée et de métadonnées sont limitées aux ressources étiquetées pour le projet de modernisation de la base de données.

  • — Permet de répertorier les secrets pour découvrir les informations d'identification de la base de données.

  • Gestion des identités et des accès AWS (IAM) — Permet d'inspecter des rôles de AWS DMS service spécifiques et les politiques qui leur sont associées. Inclut l'accès aux AWS DMS politiques AWS gérées en lecture.

  • AWS Key Management Service (KMS) — Permet de répertorier les alias de clés et de décrire les clés. Permet le déchiffrement des secrets par intégration, limité au même AWS compte.

La politique met en œuvre l'accès au moindre privilège par le biais d'autorisations au niveau des ressources, de conditions basées sur des balises et de restrictions au niveau du compte afin de garantir que les opérations sont limitées aux ressources du projet de modernisation de la base de données au sein d'un même compte. AWS

Détails de l’autorisation

Pour consulter les détails des autorisations de politique, consultez DBModDiscoveryAndAssessmentle Guide de référence des politiques AWS gérées.

AWS politique gérée : DBModProvisioningAndMigration

Cette politique fournit des fonctionnalités de provisionnement et de migration de bases de données pour les projets de modernisation des bases de données AWS Transform. Il inclut des autorisations pour créer et gérer une infrastructure de migration, approvisionner des bases de données cibles et stocker les données de migration.

Description

Cette politique inclut les autorisations suivantes :

  • AWS DMS— Permet de créer et de gérer des groupes de sous-réseaux de réplication, des profils d'instance, des fournisseurs de données, des projets de migration, des points de terminaison, des instances de réplication et des tâches de réplication. Inclut les opérations de conversion de schéma telles que l'importation, la conversion, l'exportation et l'évaluation de modèles de métadonnées. Permet de gérer le cycle de vie des instances de réplication (création, suppression, modification, redémarrage) et des tâches de réplication (suppression, démarrage, arrêt, évaluation). Toutes les opérations d'écriture sont limitées aux ressources étiquetées pour le projet de modernisation de la base de données.

  • Amazon RDS — Permet de créer des groupes de sous-réseaux de base de données, des clusters de bases de données et des instances de base de données. Toutes les ressources doivent être étiquetées pour le projet de modernisation de la base de données.

  • — Permet de créer, de mettre à jour et de baliser des secrets à l'aide du préfixe de dénomination pour la modernisation de la base de données. Permet de récupérer les valeurs secrètes et de décrire les secrets des ressources étiquetées.

  • Amazon S3 — Permet de créer et de gérer des compartiments et des objets S3 pour le stockage des données de migration. Inclut le balisage des compartiments, le versionnement et les opérations du cycle de vie des objets. Limité aux compartiments portant le préfixe de dénomination pour la modernisation de la base de données.

  • Gestion des identités et des accès AWS (IAM) — Permet de transmettre des rôles de AWS DMS service spécifiques à des services de conversion de schémas AWS DMS et à des services de conversion de schémas. Permet de créer le rôle lié au service Amazon RDS requis pour les opérations de base de données.

La politique met en œuvre l'accès au moindre privilège par le biais d'autorisations au niveau des ressources, de conditions basées sur des balises et de restrictions au niveau du compte afin de garantir que les opérations sont limitées aux ressources du projet de modernisation de la base de données au sein d'un même compte. AWS

Détails de l’autorisation

Pour consulter les détails des autorisations de politique, consultez DBModProvisioningAndMigrationle Guide de référence des politiques AWS gérées.