Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan yang dikelola untuk AWS Compute Optimizer
Untuk menambahkan izin ke pengguna, grup, dan peran, pertimbangkan untuk AWS menggunakan kebijakan terkelola daripada menulis kebijakan Anda sendiri. Dibutuhkan waktu dan keahlian untuk membuat kebijakan yang dikelola pelanggan IAM yang hanya memberi tim Anda izin yang mereka butuhkan. Untuk memulai dengan cepat, Anda dapat menggunakan kebijakan ter AWS kelola. Kebijakan ini mencakup kasus penggunaan umum dan tersedia di Akun AWS Anda. Untuk informasi selengkapnya tentang AWS kebijakan terkelola, AWS lihat kebijakan ter kelola di Panduan Pengguna IAM.
Layanan AWS memelihara dan memperbarui kebijakan AWS terkelola. Anda tidak dapat mengubah izin dalam kebijakan ter AWS kelola. Layanan terkadang menambahkan izin tambahan ke kebijakan ter AWS kelola untuk mendukung fitur baru. Jenis pembaruan ini akan memengaruhi semua identitas (pengguna, grup, dan peran) di mana kebijakan tersebut dilampirkan. Layanan kemungkinan besar akan memperbarui kebijakan AWS terkelola saat fitur baru diluncurkan atau ketika operasi baru tersedia. Layanan tidak menghapus izin dari kebijakan ter AWS kelola, sehingga pembaruan kebijakan tidak akan merusak izin Anda yang ada.
Selain itu, Amazon Web Services mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan terkel ReadOnlyAccess AWS ola menyediakan akses baca-saja ke semua dan sumber daya. Saat layanan meluncurkan fitur baru, AWS menambahkan izin baca-saja untuk operasi dan sumber daya baru. Untuk melihat daftar dan deskripsi dari kebijakan fungsi tugas, lihat kebijakan yang dikelola AWS untuk fungsi tugas di Panduan Pengguna IAM.
Topik
AWS kebijakan yang dikelola: ComputeOptimizerServiceRolePolicy
Kebijakan ComputeOptimizerServiceRolePolicy terkelola dilampirkan ke peran terkait layanan yang memungkinkan Compute Optimizer melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AWS Compute Optimizer.
catatan
Anda tidak dapat melampirkan ComputeOptimizerServiceRolePolicy ke entitas IAM Anda.
Detail izin
Kebijakan ini mencakup izin berikut.
-
compute-optimizer- Memberikan izin administratif penuh untuk semua sumber daya di Compute Optimizer. -
organizations- Memungkinkan akun manajemen AWS organisasi untuk memilih akun anggota organisasi ke Compute Optimizer. -
cloudwatch— Memberikan akses ke metrik CloudWatch sumber daya untuk tujuan menganalisisnya dan menghasilkan rekomendasi sumber daya Compute Optimizer. -
autoscaling— Memberikan akses ke grup Penskalaan Otomatis EC2 dan instans di grup Penskalaan Otomatis EC2 untuk tujuan validasi. -
Ec2— Memberikan akses ke instans dan volume Amazon EC2.
AWS kebijakan yang dikelola: ComputeOptimizerReadOnlyAccess
Anda dapat melampirkan kebijakan ComputeOptimizerReadOnlyAccess ke identitas IAM Anda.
Kebijakan ini memberikan izin baca-saja yang memungkinkan pengguna IAM melihat rekomendasi sumber daya Compute Optimizer.
Detail izin
Kebijakan ini mencakup hal-hal berikut:
-
compute-optimizer— Memberikan akses baca-saja ke rekomendasi sumber daya Compute Optimizer. -
ec2— Memberikan akses read-only ke instans Amazon EC2 dan volume Amazon EBS. -
autoscaling— Memberikan akses baca-saja ke grup Penskalaan Otomatis EC2. -
lambda— Memberikan akses read-only ke AWS Lambda fungsi dan konfigurasinya. -
cloudwatch— Memberikan akses baca-saja ke data CloudWatch metrik Amazon untuk jenis sumber daya yang didukung oleh Compute Optimizer. -
organizations— Memberikan akses read-only ke akun anggota organisasi AWS . -
ecs— Memberikan akses ke layanan Amazon ECS di Fargate. -
rds— Memberikan akses read-only ke instans dan cluster Amazon RDS.
catatan
Pernyataan kebijakan berikut hanya memberikan akses baca-saja ke Compute Optimizer untuk akun manajemen organisasi untuk melihat rekomendasi tingkat organisasi. Jika Anda adalah administrator yang didelegasikan dan ingin melihat rekomendasi tingkat organisasi, lihat Kebijakan untuk memberikan akses ke Compute Optimizer untuk akun manajemen organisasi.
AWS kebijakan yang dikelola: ComputeOptimizerAutomationServiceRolePolicy
Kebijakan terkel ComputeOptimizerAutomationServiceRolePolicy ola dilampirkan ke peran terkait layanan yang memungkinkan Compute Optimizer menerapkan rekomendasi pengoptimalan dengan mengelola AWS sumber daya di akun Anda. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AWS Compute Optimizer.
catatan
Anda tidak dapat melampirkan ComputeOptimizerAutomationServiceRolePolicy ke entitas IAM Anda.
Detail izin
Kebijakan ini mencakup izin berikut:
-
ec2:DescribeVolumes,ec2:DescribeSnapshots,ec2:DescribeVolumesModifications— Memberikan akses baca-saja untuk melihat volume Amazon EBS, snapshot, dan status modifikasi volume untuk tujuan pemantauan dan validasi. -
ec2:ModifyVolume,ec2:DeleteVolume— Memungkinkan modifikasi dan penghapusan volume Amazon EBS, tetapi hanya untuk sumber daya yang tidak memilikiexclude-from-compute-optimizer-automationtag. Ini memungkinkan Anda untuk mengecualikan sumber daya dari tindakan pengoptimalan otomatis. -
ec2:CreateSnapshot— Memberikan izin untuk membuat snapshot volume Amazon EBS untuk tujuan pencadangan sebelum melakukan tindakan pengoptimalan. -
ec2:CreateVolume- Memungkinkan pembuatan volume Amazon EBS dari snapshot untuk mendukung operasi rollback jika tindakan pengoptimalan perlu dikembalikan. -
ec2:CreateTags— Memberikan izin untuk menambahkan tag ke sumber daya Amazon EBS untuk melacak peristiwa otomatisasi dan memelihara metadata sumber daya.
Untuk melihat izin untuk kebijakan ini, lihat ComputeOptimizerAutomationServiceRolePolicy di Referensi Kebijakan AWS Terkelola.
Compute Optimizer memperbarui ke AWS kebijakan terkelola
Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Compute Optimizer sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS untuk panduan ini.
| Ubah | Deskripsi | Date |
|---|---|---|
|
Menambahkan kebijakan ter |
Menambahkan kebijakan peran |
November 19, 2025 |
|
Mengedit ke kebijakan ter |
Menambahkan |
Januari 9, 2025 |
|
Mengedit ke kebijakan ter |
Menambahkan |
November 20, 2024 |
|
Mengedit ke kebijakan ter |
Menambahkan |
Juni 20, 2024 |
|
Mengedit ke kebijakan ter |
Menambahkan |
26 Juli 2023 |
|
Mengedit ke kebijakan ter |
Menambahkan |
22 Desember 2022 |
Mengedit ke kebijakan ter ComputeOptimizerServiceRolePolicy kelola |
Menambahkanec2:DescribeInstances,ec2:DescribeVolumes, dan organizations:ListDelegatedAdministrators tindakan ke kebijakan yang ComputeOptimizerServiceRolePolicy dikelola. |
25 Juli 2022 |
|
Mengedit ke kebijakan ter |
Menambahkan |
29 November 2021 |
|
Mengedit ke kebijakan ter |
Menambahkan |
29 November 2021 |
|
Mengedit ke kebijakan ter |
Menambahkan |
26 Agustus 2021 |
|
Compute Optimizer mulai melacak perubahan |
Compute Optimizer mulai melacak perubahan untuk kebijakan yang AWS dikelolanya. |
18 Mei 2021 |