View a markdown version of this page

AWS kebijakan yang dikelola untuk AWS Compute Optimizer - AWS Compute Optimizer

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola untuk AWS Compute Optimizer

Untuk menambahkan izin ke pengguna, grup, dan peran, pertimbangkan untuk AWS menggunakan kebijakan terkelola daripada menulis kebijakan Anda sendiri. Dibutuhkan waktu dan keahlian untuk membuat kebijakan yang dikelola pelanggan IAM yang hanya memberi tim Anda izin yang mereka butuhkan. Untuk memulai dengan cepat, Anda dapat menggunakan kebijakan ter AWS kelola. Kebijakan ini mencakup kasus penggunaan umum dan tersedia di Akun AWS Anda. Untuk informasi selengkapnya tentang AWS kebijakan terkelola, AWS lihat kebijakan ter kelola di Panduan Pengguna IAM.

Layanan AWS memelihara dan memperbarui kebijakan AWS terkelola. Anda tidak dapat mengubah izin dalam kebijakan ter AWS kelola. Layanan terkadang menambahkan izin tambahan ke kebijakan ter AWS kelola untuk mendukung fitur baru. Jenis pembaruan ini akan memengaruhi semua identitas (pengguna, grup, dan peran) di mana kebijakan tersebut dilampirkan. Layanan kemungkinan besar akan memperbarui kebijakan AWS terkelola saat fitur baru diluncurkan atau ketika operasi baru tersedia. Layanan tidak menghapus izin dari kebijakan ter AWS kelola, sehingga pembaruan kebijakan tidak akan merusak izin Anda yang ada.

Selain itu, Amazon Web Services mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan terkel ReadOnlyAccess AWS ola menyediakan akses baca-saja ke semua dan sumber daya. Saat layanan meluncurkan fitur baru, AWS menambahkan izin baca-saja untuk operasi dan sumber daya baru. Untuk melihat daftar dan deskripsi dari kebijakan fungsi tugas, lihat kebijakan yang dikelola AWS untuk fungsi tugas di Panduan Pengguna IAM.

AWS kebijakan yang dikelola: ComputeOptimizerServiceRolePolicy

Kebijakan ComputeOptimizerServiceRolePolicy terkelola dilampirkan ke peran terkait layanan yang memungkinkan Compute Optimizer melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AWS Compute Optimizer.

catatan

Anda tidak dapat melampirkan ComputeOptimizerServiceRolePolicy ke entitas IAM Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • compute-optimizer- Memberikan izin administratif penuh untuk semua sumber daya di Compute Optimizer.

  • organizations- Memungkinkan akun manajemen AWS organisasi untuk memilih akun anggota organisasi ke Compute Optimizer.

  • cloudwatch— Memberikan akses ke metrik CloudWatch sumber daya untuk tujuan menganalisisnya dan menghasilkan rekomendasi sumber daya Compute Optimizer.

  • autoscaling— Memberikan akses ke grup Penskalaan Otomatis EC2 dan instans di grup Penskalaan Otomatis EC2 untuk tujuan validasi.

  • Ec2— Memberikan akses ke instans dan volume Amazon EC2.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ComputeOptimizerFullAccess", "Effect": "Allow", "Action": [ "compute-optimizer:*" ], "Resource": "*" }, { "Sid": "AwsOrgsAccess", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:ListAccounts", "organizations:ListAWSServiceAccessForOrganization", "organizations:ListDelegatedAdministrators" ], "Resource": [ "*" ] }, { "Sid": "CloudWatchAccess", "Effect": "Allow", "Action": [ "cloudwatch:GetMetricData", "cloudwatch:DescribeAlarms" ], "Resource": "*" }, { "Sid": "AutoScalingAccess", "Effect": "Allow", "Action": [ "autoscaling:DescribeAutoScalingInstances", "autoscaling:DescribeAutoScalingGroups", "autoscaling:DescribePolicies", "autoscaling:DescribeScheduledActions" ], "Resource": "*" }, { "Sid": "Ec2Access", "Effect": "Allow", "Action": [ "ec2:DescribeInstances", "ec2:DescribeVolumes" ], "Resource": "*" } ] }
JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ComputeOptimizerFullAccess", "Effect": "Allow", "Action": [ "compute-optimizer:*" ], "Resource": "*" }, { "Sid": "AwsOrgsAccess", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:ListAccounts", "organizations:ListAWSServiceAccessForOrganization" ], "Resource": [ "*" ] }, { "Sid": "CloudWatchAccess", "Effect": "Allow", "Action": [ "cloudwatch:GetMetricData" ], "Resource": "*" } ] }

AWS kebijakan yang dikelola: ComputeOptimizerReadOnlyAccess

Anda dapat melampirkan kebijakan ComputeOptimizerReadOnlyAccess ke identitas IAM Anda.

Kebijakan ini memberikan izin baca-saja yang memungkinkan pengguna IAM melihat rekomendasi sumber daya Compute Optimizer.

Detail izin

Kebijakan ini mencakup hal-hal berikut:

  • compute-optimizer— Memberikan akses baca-saja ke rekomendasi sumber daya Compute Optimizer.

  • ec2— Memberikan akses read-only ke instans Amazon EC2 dan volume Amazon EBS.

  • autoscaling— Memberikan akses baca-saja ke grup Penskalaan Otomatis EC2.

  • lambda— Memberikan akses read-only ke AWS Lambda fungsi dan konfigurasinya.

  • cloudwatch— Memberikan akses baca-saja ke data CloudWatch metrik Amazon untuk jenis sumber daya yang didukung oleh Compute Optimizer.

  • organizations— Memberikan akses read-only ke akun anggota organisasi AWS .

  • ecs— Memberikan akses ke layanan Amazon ECS di Fargate.

  • rds— Memberikan akses read-only ke instans dan cluster Amazon RDS.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "compute-optimizer:DescribeRecommendationExportJobs", "compute-optimizer:GetEnrollmentStatus", "compute-optimizer:GetEnrollmentStatusesForOrganization", "compute-optimizer:GetRecommendationSummaries", "compute-optimizer:GetEC2InstanceRecommendations", "compute-optimizer:GetEC2RecommendationProjectedMetrics", "compute-optimizer:GetAutoScalingGroupRecommendations", "compute-optimizer:GetEBSVolumeRecommendations", "compute-optimizer:GetLambdaFunctionRecommendations", "compute-optimizer:GetRecommendationPreferences", "compute-optimizer:GetEffectiveRecommendationPreferences", "compute-optimizer:GetECSServiceRecommendations", "compute-optimizer:GetECSServiceRecommendationProjectedMetrics", "compute-optimizer:GetLicenseRecommendations", "compute-optimizer:GetRDSDatabaseRecommendations", "compute-optimizer:GetRDSDatabaseRecommendationProjectedMetrics", "compute-optimizer:GetIdleRecommendations", "ec2:DescribeInstances", "ec2:DescribeVolumes", "ecs:ListServices", "ecs:ListClusters", "autoscaling:DescribeAutoScalingGroups", "autoscaling:DescribeAutoScalingInstances", "lambda:ListFunctions", "lambda:ListProvisionedConcurrencyConfigs", "cloudwatch:GetMetricData", "organizations:ListAccounts", "organizations:DescribeOrganization", "organizations:DescribeAccount", "rds:DescribeDBInstances", "rds:DescribeDBClusters" ], "Resource": "*" } ] }
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "compute-optimizer:DescribeRecommendationExportJobs", "compute-optimizer:GetEnrollmentStatus", "compute-optimizer:GetEnrollmentStatusesForOrganization", "compute-optimizer:GetRecommendationSummaries", "compute-optimizer:GetEC2InstanceRecommendations", "compute-optimizer:GetEC2RecommendationProjectedMetrics", "compute-optimizer:GetAutoScalingGroupRecommendations", "compute-optimizer:GetEBSVolumeRecommendations", "compute-optimizer:GetLambdaFunctionRecommendations", "compute-optimizer:GetECSServiceRecommendations", "compute-optimizer:GetECSServiceRecommendationProjectedMetrics", "compute-optimizer:GetLicenseRecommendations", "ec2:DescribeInstances", "ec2:DescribeVolumes", "ecs:ListServices", "ecs:ListClusters", "autoscaling:DescribeAutoScalingGroups", "lambda:ListFunctions", "lambda:ListProvisionedConcurrencyConfigs", "cloudwatch:GetMetricData", "organizations:ListAccounts", "organizations:DescribeOrganization", "organizations:DescribeAccount" ], "Resource": "*" } ] }
catatan

Pernyataan kebijakan berikut hanya memberikan akses baca-saja ke Compute Optimizer untuk akun manajemen organisasi untuk melihat rekomendasi tingkat organisasi. Jika Anda adalah administrator yang didelegasikan dan ingin melihat rekomendasi tingkat organisasi, lihat Kebijakan untuk memberikan akses ke Compute Optimizer untuk akun manajemen organisasi.

AWS kebijakan yang dikelola: ComputeOptimizerAutomationServiceRolePolicy

Kebijakan terkel ComputeOptimizerAutomationServiceRolePolicy ola dilampirkan ke peran terkait layanan yang memungkinkan Compute Optimizer menerapkan rekomendasi pengoptimalan dengan mengelola AWS sumber daya di akun Anda. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AWS Compute Optimizer.

catatan

Anda tidak dapat melampirkan ComputeOptimizerAutomationServiceRolePolicy ke entitas IAM Anda.

Detail izin

Kebijakan ini mencakup izin berikut:

  • ec2:DescribeVolumes,ec2:DescribeSnapshots, ec2:DescribeVolumesModifications — Memberikan akses baca-saja untuk melihat volume Amazon EBS, snapshot, dan status modifikasi volume untuk tujuan pemantauan dan validasi.

  • ec2:ModifyVolume, ec2:DeleteVolume — Memungkinkan modifikasi dan penghapusan volume Amazon EBS, tetapi hanya untuk sumber daya yang tidak memiliki exclude-from-compute-optimizer-automation tag. Ini memungkinkan Anda untuk mengecualikan sumber daya dari tindakan pengoptimalan otomatis.

  • ec2:CreateSnapshot— Memberikan izin untuk membuat snapshot volume Amazon EBS untuk tujuan pencadangan sebelum melakukan tindakan pengoptimalan.

  • ec2:CreateVolume- Memungkinkan pembuatan volume Amazon EBS dari snapshot untuk mendukung operasi rollback jika tindakan pengoptimalan perlu dikembalikan.

  • ec2:CreateTags— Memberikan izin untuk menambahkan tag ke sumber daya Amazon EBS untuk melacak peristiwa otomatisasi dan memelihara metadata sumber daya.

Untuk melihat izin untuk kebijakan ini, lihat ComputeOptimizerAutomationServiceRolePolicy di Referensi Kebijakan AWS Terkelola.

Compute Optimizer memperbarui ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Compute Optimizer sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS untuk panduan ini.

Ubah Deskripsi Date

Menambahkan kebijakan ter ComputeOptimizerAutomationServiceRolePolicy kelola baru

Menambahkan kebijakan peran ComputeOptimizerAutomationServiceRolePolicy terkait layanan baru.

November 19, 2025

Mengedit ke kebijakan ter ComputeOptimizerServiceRolePolicy kelola

Menambahkancloudwatch:DescribeAlarms,autoscaling:DescribePolicies, dan autoscaling:DescribeScheduledActions tindakan ke kebijakan yang ComputeOptimizerServiceRolePolicy dikelola.

Januari 9, 2025

Mengedit ke kebijakan ter ComputeOptimizerReadOnlyAccess kelola

Menambahkan compute-optimizer:GetIdleRecommendations tindakan ke kebijakan yang ComputeOptimizerReadOnlyAccess dikelola.

November 20, 2024

Mengedit ke kebijakan ter ComputeOptimizerReadOnlyAccess kelola

Menambahkancompute-optimizer:GetRDSDatabaseRecommendations,compute-optimizer:GetRDSDatabaseRecommendationProjectedMetrics,rds:DescribeDBInstances, dan rds:DescribeDBClusters tindakan ke kebijakan yang ComputeOptimizerReadOnlyAccess dikelola.

Juni 20, 2024

Mengedit ke kebijakan ter ComputeOptimizerReadOnlyAccess kelola

Menambahkan compute-optimizer:GetLicenseRecommendations tindakan ke kebijakan yang ComputeOptimizerReadOnlyAccess dikelola.

26 Juli 2023

Mengedit ke kebijakan ter ComputeOptimizerReadOnlyAccess kelola

Menambahkancompute-optimizer:GetECSServiceRecommendations,compute-optimizer:GetECSServiceRecommendationProjectedMetrics,ecs:ListServices, dan ecs:ListClusters tindakan ke kebijakan yang ComputeOptimizerReadOnlyAccess dikelola.

22 Desember 2022
Mengedit ke kebijakan ter ComputeOptimizerServiceRolePolicy kelola Menambahkanec2:DescribeInstances,ec2:DescribeVolumes, dan organizations:ListDelegatedAdministrators tindakan ke kebijakan yang ComputeOptimizerServiceRolePolicy dikelola. 25 Juli 2022

Mengedit ke kebijakan ter ComputeOptimizerServiceRolePolicy kelola

Menambahkan autoscaling:DescribeAutoScalingGroups tindakan autoscaling:DescribeAutoScalingInstances dan ke kebijakan yang ComputeOptimizerServiceRolePolicy dikelola.

29 November 2021

Mengedit ke kebijakan ter ComputeOptimizerReadOnlyAccess kelola

Menambahkancompute-optimizer:GetRecommendationPreferences,compute-optimizer:GetEffectiveRecommendationPreferences, dan autoscaling:DescribeAutoScalingInstances tindakan ke kebijakan yang ComputeOptimizerReadOnlyAccess dikelola.

29 November 2021

Mengedit ke kebijakan ter ComputeOptimizerReadOnlyAccess kelola

Menambahkan GetEnrollmentStatusesForOrganization tindakan ke kebijakan yang ComputeOptimizerReadOnlyAccess dikelola.

26 Agustus 2021

Compute Optimizer mulai melacak perubahan

Compute Optimizer mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

18 Mei 2021