View a markdown version of this page

AWS kebijakan terkelola untuk Amazon EC2 - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk Amazon EC2

Untuk menambahkan izin ke pengguna, grup, dan peran, lebih mudah menggunakan kebijakan AWS terkelola daripada menulis kebijakan sendiri. Dibutuhkan waktu dan keahlian untuk membuat kebijakan yang dikelola pelanggan IAM yang hanya memberi tim Anda izin yang mereka butuhkan. Untuk memulai dengan cepat, Anda dapat menggunakan kebijakan terkel AWS ola kami. Kebijakan ini mencakup kasus penggunaan umum dan tersedia di AWS akun Anda. Untuk informasi selengkapnya tentang AWS kebijakan terkelola, AWS lihat kebijakan ter kelola di Panduan Pengguna IAM.

AWS layanan memelihara dan memperbarui kebijakan AWS terkelola. Anda tidak dapat mengubah izin dalam kebijakan ter AWS kelola. Layanan terkadang menambahkan izin tambahan ke kebijakan yang dikelola AWS untuk mendukung fitur-fitur baru. Jenis pembaruan ini akan memengaruhi semua identitas (pengguna, grup, dan peran) di mana kebijakan tersebut dilampirkan. Layanan kemungkinan besar akan memperbarui kebijakan yang dikelola AWS saat ada fitur baru yang diluncurkan atau saat ada operasi baru yang tersedia. Layanan tidak menghapus izin dari kebijakan ter AWS kelola, sehingga pembaruan kebijakan tidak akan merusak izin yang ada.

Selain itu, AWS mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan terkel ReadOnlyAccess AWS ola menyediakan akses baca-saja ke semua AWS layanan dan sumber daya. Saat layanan meluncurkan fitur baru, AWS menambahkan izin baca-saja untuk operasi dan sumber daya baru. Untuk melihat daftar dan deskripsi dari kebijakan fungsi tugas, lihat kebijakan yang dikelola AWS untuk fungsi tugas di Panduan Pengguna IAM.

AWS kebijakan yang dikelola: AmazonEC2FullAccess

Anda dapat melampirkan kebijakan AmazonEC2FullAccess ke identitas-identitas IAM Anda. Kebijakan ini akan memberikan izin yang mengizinkan akses penuh ke Amazon EC2.

Untuk melihat izin kebijakan ini, lihat AmazonEC2FullAccess di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: AmazonEC2ReadOnlyAccess

Anda dapat melampirkan kebijakan AmazonEC2ReadOnlyAccess ke identitas-identitas IAM Anda. Kebijakan ini memberikan izin yang memungkinkan akses hanya-baca ke Amazon EC2.

Untuk melihat izin kebijakan ini, lihat AmazonEC2ReadOnlyAccess di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: AmazonEC2ImageReferencesAccessPolicy

Anda dapat melampirkan kebijakan AmazonEC2ImageReferencesAccessPolicy ke identitas IAM Anda. Kebijakan ini memberikan izin yang diperlukan untuk menggunakan DescribeImageReferences API EC2, termasuk izin untuk melihat instans EC2, template peluncuran, parameter Manajer Sistem, dan resep Pembuat Gambar. Kebijakan mendukung IncludeAllResourceTypes bendera dan akan terus berfungsi saat AWS menambahkan dukungan untuk jenis sumber daya baru, menghilangkan kebutuhan untuk pembaruan kebijakan di masa mendatang.

Untuk melihat izin kebijakan ini, lihat AmazonEC2ImageReferencesAccessPolicy di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: AWSEC2CapacityReservationFleetRolePolicy

Kebijakan ini dilampirkan ke peran terkait layanan yang diberi nama AWSServiceRoleForEC2CapacityReservationFleet untuk memungkinkan layanan membuat, mengubah, dan membatalkan Reservasi Kapasitas di Armada Reservasi Kapasitas atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran tertaut layanan untuk Armada Reservasi Kapasitas.

Untuk melihat izin kebijakan ini, lihat AWSEC2CapacityReservationFleetRolePolicy di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: AWSEC2FleetServiceRolePolicy

Kebijakan ini dilampirkan pada peran tertaut layanan yang mempunyai nama AWSServiceRoleForEC2Fleet untuk mengizinkan Armada EC2 meminta, meluncurkan, mengakhiri, dan memberi tanda pada instans atas nama Anda. Untuk informasi selengkapnya, lihat Service-linked peran untuk Armada EC2.

Untuk melihat izin kebijakan ini, lihat AWSEC2FleetServiceRolePolicy di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: AWSEC2SpotFleetServiceRolePolicy

Kebijakan ini dilampirkan pada peran tertaut layanan yang mempunyai nama AWSServiceRoleForEC2SpotFleet untuk mengizinkan Armada Spot meluncurkan dan mengelola instans atas nama Anda. Untuk informasi selengkapnya, lihat Service-linked peran untuk Spot Fleet.

Untuk melihat izin kebijakan ini, lihat AWSEC2SpotFleetServiceRolePolicy di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: AWSEC2SpotServiceRolePolicy

Kebijakan ini dilampirkan pada peran tertaut layanan yang mempunyai nama AWSServiceRoleForEC2Spot untuk mengizinkan Amazon EC2 meluncurkan dan mengelola Instans Spot atas nama Anda. Untuk informasi selengkapnya, lihat Service-linked peran untuk permintaan Instance Spot.

Untuk melihat izin kebijakan ini, lihat AWSEC2SpotServiceRolePolicy di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: AWSEC2VssSnapshotPolicy

Anda dapat melampirkan kebijakan terkelola ini ke peran profil instans IAM yang Anda gunakan untuk instans Windows Amazon EC2 Anda. Kebijakan ini memberikan izin untuk mengizinkan Amazon EC2 membuat dan mengelola snapshot VSS atas nama Anda.

Untuk melihat izin kebijakan ini, lihat AWSEC2VssSnapshotPolicy di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: DeclarativePoliciesEC2Report

Kebijakan ini dilampirkan ke peran terkait layanan yang diberi nama AWSServiceRoleForDeclarativePoliciesEC2Report untuk menyediakan akses ke API baca-saja yang diperlukan untuk membuat laporan status akun untuk kebijakan deklaratif.

Untuk melihat izin kebijakan ini, lihat DeclarativePoliciesEC2Report di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: EC2FastLaunchFullAccess

Anda dapat melampirkan EC2FastLaunchFullAccess kebijakan ke profil instans atau peran IAM lainnya. Kebijakan ini memberikan akses penuh ke tindakan Peluncuran Cepat EC2, dan izin yang ditargetkan sebagai berikut.

Detail izin
  • Peluncuran Cepat EC2 - Akses administratif diberikan, sehingga peran tersebut dapat mengaktifkan atau menonaktifkan Peluncuran Cepat EC2, dan menjelaskan gambar Peluncuran Cepat EC2.

  • Amazon EC2 — Akses diberikan untuk operasi Amazon EC2 RunInstances, DeskripsiCreateTags, dan Buat dan Ubah Template Peluncuran. Akses juga diberikan untuk membuat sumber daya jaringan dan grup keamanan, mengotorisasi aturan masuk, dan menghapus sumber daya yang dibuat EC2 Fast Launch.

  • IAM — Akses diberikan untuk mendapatkan dan menggunakan profil instance yang namanya berisi ec2fastlaunch untuk membuat peran terkait EC2FastLaunchServiceRolePolicy layanan.

  • CloudFormation— Akses diberikan untuk EC2 Fast Launch untuk mendeskripsikan dan membuat tumpu CloudFormation kan, dan untuk menghapus tumpukan yang dibuatnya.

Untuk melihat izin kebijakan ini, lihat EC2FastLaunchFullAccess di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: AWSEC2CapacityManagerServiceRolePolicy

Kebijakan ini dilampirkan ke peran terkait layanan yang dinamai AWSServiceRoleForEC2CapacityManager untuk memungkinkan Manajer Kapasitas EC2 mengelola sumber daya kapasitas dan berintegrasi dengan AWS Organisasi atas nama Anda. Untuk informasi selengkapnya, lihat Service-linked peran untuk Manajer Kapasitas EC2.

Untuk melihat izin kebijakan ini, lihat AWSEC2CapacityManagerServiceRolePolicy di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: EC2FastLaunchServiceRolePolicy

Kebijakan ini dilampirkan ke peran terkait layanan yang diberi nama AWSServiceRoleForEC2FastLaunch untuk memungkinkan Amazon EC2 membuat dan mengelola serangkaian snapshot yang telah disediakan sebelumnya yang mengurangi waktu yang dibutuhkan untuk meluncurkan instans dari AMI Cepat EC2 Anda. Launch-enabled Untuk informasi selengkapnya, lihat Service-linked peran untuk Peluncuran Cepat EC2.

Untuk melihat izin kebijakan ini, lihat EC2FastLaunchServiceRolePolicy di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: Ec2InstanceConnect

Anda dapat melampirkan kebijakan Ec2InstanceConnect ke identitas IAM Anda. Kebijakan ini memberikan izin yang memungkinkan pelanggan memanggil EC2 Instance Connect untuk menerbitkan kunci sementara ke instans EC2 mereka dan terhubung melalui SSH atau CLI Connect Instance EC2.

Untuk melihat izin kebijakan ini, lihat Ec2InstanceConnect di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: Ec2InstanceConnectEndpoint

Kebijakan ini dilampirkan ke peran terkait layanan yang diberi nama AWSServiceRoleForEC2InstanceConnect untuk memungkinkan EC2 Instance Connect Endpoint melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Service-linked peran untuk EC2 Instance Connect Endpoint.

Untuk melihat izin kebijakan ini, lihat Ec2InstanceConnectEndpoint di Referensi Kebijakan AWS Terkelola. Untuk deskripsi pembaruan kebijakan ini, lihatAmazon EC2 memperbarui ke AWS kebijakan terkelola.

Amazon EC2 memperbarui ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Amazon EC2 sejak layanan ini mulai melacak perubahan ini.

Ubah Deskripsi Date

AWSEC2CapacityManagerServiceRolePolicy – Kebijakan baru

Amazon EC2 menambahkan kebijakan ini untuk memungkinkan Anda mengelola sumber daya kapasitas dan berintegrasi dengan AWS Organisasi atas nama Anda. Oktober 15, 2025

AmazonEC2ImageReferencesAccessPolicy – Kebijakan baru

Amazon EC2 menambahkan kebijakan ini untuk memberikan izin untuk memindai semua jenis sumber daya yang didukung oleh API EC2 DescribeImageReferences . Agustus 26, 2025
Ec2InstanceConnectEndpoint— Kebijakan yang diperbarui Untuk mendukung modifikasi Titik Akhir Instance Connect yang ada, Amazon EC2 memperbarui kebijakan ini untuk menambahkan izin untuk menetapkan dan membatalkan penetapan alamat IPv6 dan memodifikasi grup keamanan pada antarmuka jaringan yang dibuat oleh EC2 Instance Connect Endpoint. Amazon EC2 juga memperbarui kebijakan ini untuk mengganti operator Null kondisi dengan operator StringLike kondisi. Juli 31, 2025
EC2FastLaunchServiceRolePolicy— Kebijakan yang diperbarui Untuk membantu mencegah sumber daya yatim piatu, Amazon EC2 memperbarui kebijakan ini untuk menambahkan izin untuk menjelaskan volume, atribut volume, dan antarmuka jaringan, serta untuk menghapus volume dan antarmuka jaringan yang dibuat EC2 Fast Launch. Juli 17, 2025
EC2FastLaunchFullAccess— Kebijakan yang diperbarui Amazon EC2 memperbarui kebijakan ini untuk menyertakan operasi Buat dan Ubah Template Peluncuran, untuk membuat sumber daya grup jaringan dan keamanan, mengotorisasi aturan masuk, dan menghapus sumber daya yang dibuat EC2 Fast Launch. Ini juga dapat menggambarkan dan membuat tumpu CloudFormation kan, dan menghapus tumpukan yang dibuat EC2 Fast Launch. Mei 14, 2025
EC2FastLaunchServiceRolePolicy— Kebijakan yang diperbarui Amazon EC2 memperbarui kebijakan ini untuk menambahkan EventBridge akses Amazon untuk membuat dan mengelola aturan acara untuk Peluncuran Cepat EC2. Selain itu, EC2 Fast Launch sekarang CloudFormation dapat menjelaskan tumpukan, meluncurkan instance dari AMI yang terkait dengannya AWS License Manager, mendapatkan daftar AWS KMS hibah yang dibuat yang dapat dihentikan, dan menghapus template peluncuran yang dibuat. Mei 14, 2025
AWSEC2CapacityReservationFleetRolePolicy— Izin yang diperbarui Amazon EC2 memperbarui kebijakan ter AWSEC2CapacityReservationFleetRolePolicy kelola untuk menggunakan operator ArnLike kondisi alih-alih operator StringLike kondisi. Maret 03, 2025
AmazonEC2ReadOnlyAccess— Menambahkan izin Amazon EC2 menambahkan izin yang memungkinkan Anda mengambil grup keamanan menggunakan GetSecurityGroupsForVpc operasi. Desember 27, 2024
EC2FastLaunchFullAccess – Kebijakan baru Amazon EC2 menambahkan kebijakan ini untuk melakukan tindakan API yang terkait dengan fitur Peluncuran Cepat EC2 dari instans. Kebijakan dapat dilampirkan ke profil instans untuk instans yang diluncurkan dari AMI yang diaktifkan EC2 Fast Launch. Mei 14, 2024
AWSEC2VssSnapshotPolicy – Kebijakan baru Amazon EC2 menambahkan AWSEC2VssSnapshotPolicy kebijakan yang berisi izin untuk membuat dan menambahkan tag ke Amazon Machine Images (AMI) dan snapshot EBS. Maret 28, 2024
Ec2InstanceConnectEndpoint – Kebijakan baru Amazon EC2 menambahkan Ec2InstanceConnectEndpoint kebijakan tersebut. Kebijakan ini dilampirkan ke peran AWSServiceRoleForEC2InstanceConnect terkait layanan, untuk memungkinkan Amazon EC2 melakukan tindakan atas nama Anda saat Anda membuat Titik Akhir Connect Instance EC2. Januari 24, 2023
EC2FastLaunchServiceRolePolicy – Kebijakan baru Amazon EC2 menambahkan fitur EC2 Fast Launch untuk memungkinkan AMI Windows meluncurkan instans lebih cepat dengan membuat satu set snapshot yang telah disediakan sebelumnya. 26 November 2021
Amazon EC2 mulai melakukan pelacakan perubahan Amazon EC2 mulai melacak perubahan pada kebijakan yang AWS dikelolanya 1 Maret 2021