View a markdown version of this page

AWS kebijakan yang dikelola untuk AWS Resilience Hub - AWS Pusat Ketahanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola untuk AWS Resilience Hub

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AWSResilienceHubAsssessmentExecutionPolicy

Anda dapat melampirkan AWSResilienceHubAsssessmentExecutionPolicy ke identitas IAM Anda. Saat menjalankan penilaian, kebijakan ini memberikan izin akses ke AWS layanan lain untuk menjalankan penilaian.

Detail izin

Kebijakan ini memberikan izin yang memadai untuk menerbitkan alarm, AWS FIS dan templat SOP ke bucket Amazon Simple Storage Service (Amazon S3) Anda. Nama bucket Amazon S3 harus dimulai denganaws-resilience-hub-artifacts-. Jika Anda ingin menerbitkan ke bucket Amazon S3 lain, Anda dapat melakukannya sambil memanggil CreateRecommendationTemplate API. Untuk informasi selengkapnya, lihat CreateRecommendationTemplate.

Kebijakan ini mencakup izin berikut:

  • Amazon CloudWatch (CloudWatch) — Mendapatkan semua alarm yang diterapkan yang Anda atur di Amazon CloudWatch untuk memantau aplikasi. Selain itu, kami menggunakan cloudwatch:PutMetricData untuk menerbitkan CloudWatch metrik untuk skor ketahanan aplikasi di ResilienceHub namespace.

  • Amazon Data Lifecycle Manager — Mendap Describe atkan dan memberikan izin untuk sumber daya Amazon Data Lifecycle Manager yang terkait dengan AWS akun Anda.

  • Amazon DevOps Guru — Daftar dan memberikan Describe izin untuk sumber daya Amazon DevOps Guru yang terkait dengan AWS akun Anda.

  • Amazon DocumentDB — Daftar dan memberikan Describe izin untuk sumber daya Amazon DocumentDB yang terkait dengan akun Anda AWS .

  • Amazon DynamoDB (DynamoDB) — Daftar dan memberikan Describe izin untuk sumber daya Amazon DynamoDB yang terkait dengan akun Anda. AWS

  • Amazon ElastiCache (ElastiCache) — Menye Describe diakan izin untuk ElastiCache sumber daya yang terkait dengan AWS akun Anda.

  • Amazon ElastiCache (Redis OSS) Tanpa Server (ElastiCache (Redis OSS) Tanpa Server) - Memberikan Describe izin untuk ElastiCache (Redis OSS) Konfigurasi Tanpa Server yang terkait dengan akun Anda. AWS

  • Amazon Elastic Compute Cloud (Amazon EC2) — Daftar dan memberikan Describe izin untuk sumber daya Amazon EC2 yang terkait dengan akun Anda. AWS

  • Amazon Elastic Container Registry (Amazon ECR) — Menyediakan Describe izin untuk sumber daya Amazon ECR yang terkait dengan AWS akun Anda.

  • Amazon Elastic Container Service (Amazon ECS) — Menye Describe diakan izin untuk sumber daya Amazon ECS yang terkait dengan akun Anda AWS .

  • Amazon Elastic File System (Amazon EFS) — Menye Describe diakan izin untuk sumber daya Amazon EFS yang terkait dengan AWS akun Anda.

  • Amazon Elastic Kubernetes Service (Amazon EKS) — Daftar dan memberikan Describe izin untuk sumber daya Amazon EKS yang terkait dengan akun Anda. AWS

  • Amazon EC2 Auto Scaling — Daftar dan memberikan Describe izin untuk sumber daya Amazon EC2 Auto Scaling yang terkait dengan akun Anda AWS .

  • Amazon EC2 Systems Manager (SSM) — Menyediakan Describe izin untuk sumber daya SSM yang terkait dengan akun Anda. AWS

  • AWS Fault Injection Service (AWS FIS) — Mendaftar Describe kan dan memberikan izin untuk AWS FIS eksperimen dan templat eksperimen yang terkait dengan AWS akun Anda.

  • Amazon FSx untuk Windows File Server (Amazon FSx) — Daftar dan memberikan Describe izin untuk sumber daya Amazon FSx yang terkait dengan akun Anda. AWS

  • Amazon RDS — Daftar dan memberikan Describe izin untuk sumber daya Amazon RDS yang terkait dengan akun Anda AWS .

  • Amazon Route 53 (Route 53) — Daftar dan memberikan Describe izin untuk sumber daya Route 53 yang terkait dengan AWS akun Anda.

  • Amazon Route 53 Resolver — Daftar dan memberikan Describe izin untuk Amazon Route 53 Resolver sumber daya yang terkait dengan AWS akun Anda.

  • Amazon Simple Notification Service (Amazon SNS) — Daftar dan memberikan Describe izin untuk sumber daya Amazon SNS yang terkait dengan akun Anda AWS .

  • Amazon Simple Queue Service (Amazon SQS) — Daftar dan memberikan Describe izin untuk sumber daya Amazon SQS yang terkait dengan akun Anda AWS .

  • Amazon Simple Storage Service (Amazon S3) — Daftar dan memberikan Describe izin untuk sumber daya Amazon S3 yang terkait dengan AWS akun Anda.

    catatan

    Saat menjalankan penilaian, jika ada izin yang hilang yang perlu diperbarui dari kebijakan terkelola, penilaian AWS Resilience Hub akan berhasil menyelesaikan menggunakan s3: GetBucketLogging izin. Namun, AWS Resilience Hub akan menampilkan pesan peringatan yang mencantumkan izin yang hilang dan akan memberikan masa tenggang untuk menambahkan yang sama. Jika Anda tidak menambahkan izin yang hilang dalam masa tenggang yang ditentukan, penilaian akan gagal.

  • AWS Backup — Daftar dan mendapatkan Describe izin untuk sumber daya Amazon EC2 Auto Scaling yang terkait dengan AWS akun Anda.

  • AWS CloudFormation — Daftar dan mendapatkan Describe izin untuk sumber daya pada AWS CloudFormation tumpukan yang terkait dengan AWS akun Anda.

  • AWS DataSync — Daftar dan memberikan Describe izin untuk AWS DataSync sumber daya yang terkait dengan AWS akun Anda.

  • Directory Service — Daftar dan memberikan Describe izin untuk Directory Service sumber daya yang terkait dengan AWS akun Anda.

  • AWS Elastic Disaster Recovery (Elastic Disaster Recovery) — Memberikan Describe izin untuk sumber daya Elastic Disaster Recovery yang terkait dengan AWS akun Anda.

  • AWS Lambda (Lambda) — Daftar dan memberikan Describe izin untuk sumber daya Lambda yang terkait dengan akun Anda AWS .

  • AWS Resource Groups (Grup Sumber Daya) — Daftar dan memberikan Describe izin untuk sumber daya Grup Sumber Daya yang terkait dengan AWS akun Anda.

  • AWS Service Catalog (Katalog Layanan) — Daftar dan memberikan Describe izin untuk sumber daya Katalog Layanan yang terkait dengan AWS akun Anda.

  • AWS Step Functions — Daftar dan memberikan Describe izin untuk AWS Step Functions sumber daya yang terkait dengan AWS akun Anda.

  • Elastic Load Balancing — Daftar dan memberikan Describe izin untuk sumber daya Elastic Load Balancing yang terkait dengan AWS akun Anda.

  • ssm:GetParametersByPathKami menggunakan izin ini untuk mengelola CloudWatch alarm, pengujian, atau SOP yang dikonfigurasi untuk aplikasi Anda.

Kebijakan IAM berikut diperlukan untuk AWS akun untuk menambahkan izin bagi pengguna, grup pengguna, dan peran yang memberikan izin yang diperlukan bagi tim Anda untuk mengakses AWS layanan saat menjalankan penilaian.

AWS Resilience Hub update ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola AWS Resilience Hub sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman AWS Resilience Hub riwayat dokumen.

Ubah Deskripsi Date
AWSResilienceHubAsssessmentExecutionPolicy— Ubah AWS Resilience Hub memperbarui AWSResilienceHubAsssessmentExecutionPolicy pemberian List dan Get izin untuk memungkinkan Anda mengakses eksperimen AWS FIS saat menjalankan penilaian. Desember 17, 2024
AWSResilienceHubAsssessmentExecutionPolicy— Ubah AWS Resilience Hub memperbarui AWSResilienceHubAsssessmentExecutionPolicy untuk memberikan Describe izin untuk memungkinkan Anda mengakses sumber daya dan konfigurasi di Amazon ElastiCache (Redis OSS) Tanpa Server saat menjalankan penilaian. September 25, 2024
AWSResilienceHubAsssessmentExecutionPolicy— Ubah AWS Resilience Hub memperbarui AWSResilienceHubAsssessmentExecutionPolicy untuk memberikan Describe izin agar Anda dapat mengakses sumber daya dan konfigurasi di Amazon DocumentDB, Elastic Load Balancing, dan AWS Lambda saat menjalankan penilaian. Agustus 01, 2024
AWSResilienceHubAsssessmentExecutionPolicy— Ubah AWS Resilience Hub memperbarui AWSResilienceHubAsssessmentExecutionPolicy untuk memberikan Describe izin agar Anda dapat membaca konfigurasi Amazon FSx untuk Windows File Server saat menjalankan penilaian. 26 Maret 2024
AWSResilienceHubAsssessmentExecutionPolicy— Ubah AWS Resilience Hub memperbarui AWSResilienceHubAsssessmentExecutionPolicy untuk memberikan Describe izin agar Anda dapat membaca AWS Step Functions konfigurasi saat menjalankan penilaian. 30 Oktober 2023
AWSResilienceHubAsssessmentExecutionPolicy— Ubah AWS Resilience Hub memperbarui AWSResilienceHubAsssessmentExecutionPolicy untuk memberikan Describe izin untuk memungkinkan Anda mengakses sumber daya di Amazon RDS saat menjalankan penilaian. 5 Oktober 2023

AWSResilienceHubAsssessmentExecutionPolicy— Baru

AWS Resilience Hub Kebijakan ini menyediakan akses ke AWS layanan lain untuk menjalankan penilaian.

26 Juni 2023

AWS Resilience Hub mulai melacak perubahan

AWS Resilience Hub mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

15 Juni 2023