Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan yang dikelola untuk AWS Resilience Hub
Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.
Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.
Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.
Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.
AWSResilienceHubAsssessmentExecutionPolicy
Anda dapat melampirkan AWSResilienceHubAsssessmentExecutionPolicy ke identitas IAM Anda. Saat menjalankan penilaian, kebijakan ini memberikan izin akses ke AWS layanan lain untuk menjalankan penilaian.
Detail izin
Kebijakan ini memberikan izin yang memadai untuk menerbitkan alarm, AWS FIS dan templat SOP ke bucket Amazon Simple Storage Service (Amazon S3) Anda. Nama bucket Amazon S3 harus dimulai denganaws-resilience-hub-artifacts-. Jika Anda ingin menerbitkan ke bucket Amazon S3 lain, Anda dapat melakukannya sambil memanggil CreateRecommendationTemplate API. Untuk informasi selengkapnya, lihat CreateRecommendationTemplate.
Kebijakan ini mencakup izin berikut:
-
Amazon CloudWatch (CloudWatch) — Mendapatkan semua alarm yang diterapkan yang Anda atur di Amazon CloudWatch untuk memantau aplikasi. Selain itu, kami menggunakan
cloudwatch:PutMetricDatauntuk menerbitkan CloudWatch metrik untuk skor ketahanan aplikasi diResilienceHubnamespace. -
Amazon Data Lifecycle Manager — Mendap
Describeatkan dan memberikan izin untuk sumber daya Amazon Data Lifecycle Manager yang terkait dengan AWS akun Anda. -
Amazon DevOps Guru — Daftar dan memberikan
Describeizin untuk sumber daya Amazon DevOps Guru yang terkait dengan AWS akun Anda. -
Amazon DocumentDB — Daftar dan memberikan
Describeizin untuk sumber daya Amazon DocumentDB yang terkait dengan akun Anda AWS . -
Amazon DynamoDB (DynamoDB) — Daftar dan memberikan
Describeizin untuk sumber daya Amazon DynamoDB yang terkait dengan akun Anda. AWS -
Amazon ElastiCache (ElastiCache) — Menye
Describediakan izin untuk ElastiCache sumber daya yang terkait dengan AWS akun Anda. -
Amazon ElastiCache (Redis OSS) Tanpa Server (ElastiCache (Redis OSS) Tanpa Server) - Memberikan
Describeizin untuk ElastiCache (Redis OSS) Konfigurasi Tanpa Server yang terkait dengan akun Anda. AWS -
Amazon Elastic Compute Cloud (Amazon EC2) — Daftar dan memberikan
Describeizin untuk sumber daya Amazon EC2 yang terkait dengan akun Anda. AWS -
Amazon Elastic Container Registry (Amazon ECR) — Menyediakan
Describeizin untuk sumber daya Amazon ECR yang terkait dengan AWS akun Anda. -
Amazon Elastic Container Service (Amazon ECS) — Menye
Describediakan izin untuk sumber daya Amazon ECS yang terkait dengan akun Anda AWS . -
Amazon Elastic File System (Amazon EFS) — Menye
Describediakan izin untuk sumber daya Amazon EFS yang terkait dengan AWS akun Anda. -
Amazon Elastic Kubernetes Service (Amazon EKS) — Daftar dan memberikan
Describeizin untuk sumber daya Amazon EKS yang terkait dengan akun Anda. AWS -
Amazon EC2 Auto Scaling — Daftar dan memberikan
Describeizin untuk sumber daya Amazon EC2 Auto Scaling yang terkait dengan akun Anda AWS . -
Amazon EC2 Systems Manager (SSM) — Menyediakan
Describeizin untuk sumber daya SSM yang terkait dengan akun Anda. AWS -
AWS Fault Injection Service (AWS FIS) — Mendaftar
Describekan dan memberikan izin untuk AWS FIS eksperimen dan templat eksperimen yang terkait dengan AWS akun Anda. -
Amazon FSx untuk Windows File Server (Amazon FSx) — Daftar dan memberikan
Describeizin untuk sumber daya Amazon FSx yang terkait dengan akun Anda. AWS -
Amazon RDS — Daftar dan memberikan
Describeizin untuk sumber daya Amazon RDS yang terkait dengan akun Anda AWS . -
Amazon Route 53 (Route 53) — Daftar dan memberikan
Describeizin untuk sumber daya Route 53 yang terkait dengan AWS akun Anda. -
Amazon Route 53 Resolver — Daftar dan memberikan
Describeizin untuk Amazon Route 53 Resolver sumber daya yang terkait dengan AWS akun Anda. -
Amazon Simple Notification Service (Amazon SNS) — Daftar dan memberikan
Describeizin untuk sumber daya Amazon SNS yang terkait dengan akun Anda AWS . -
Amazon Simple Queue Service (Amazon SQS) — Daftar dan memberikan
Describeizin untuk sumber daya Amazon SQS yang terkait dengan akun Anda AWS . -
Amazon Simple Storage Service (Amazon S3) — Daftar dan memberikan
Describeizin untuk sumber daya Amazon S3 yang terkait dengan AWS akun Anda.catatan
Saat menjalankan penilaian, jika ada izin yang hilang yang perlu diperbarui dari kebijakan terkelola, penilaian AWS Resilience Hub akan berhasil menyelesaikan menggunakan s3: GetBucketLogging izin. Namun, AWS Resilience Hub akan menampilkan pesan peringatan yang mencantumkan izin yang hilang dan akan memberikan masa tenggang untuk menambahkan yang sama. Jika Anda tidak menambahkan izin yang hilang dalam masa tenggang yang ditentukan, penilaian akan gagal.
-
AWS Backup — Daftar dan mendapatkan
Describeizin untuk sumber daya Amazon EC2 Auto Scaling yang terkait dengan AWS akun Anda. -
AWS CloudFormation — Daftar dan mendapatkan
Describeizin untuk sumber daya pada AWS CloudFormation tumpukan yang terkait dengan AWS akun Anda. -
AWS DataSync — Daftar dan memberikan
Describeizin untuk AWS DataSync sumber daya yang terkait dengan AWS akun Anda. -
Directory Service — Daftar dan memberikan
Describeizin untuk Directory Service sumber daya yang terkait dengan AWS akun Anda. -
AWS Elastic Disaster Recovery (Elastic Disaster Recovery) — Memberikan
Describeizin untuk sumber daya Elastic Disaster Recovery yang terkait dengan AWS akun Anda. -
AWS Lambda (Lambda) — Daftar dan memberikan
Describeizin untuk sumber daya Lambda yang terkait dengan akun Anda AWS . -
AWS Resource Groups (Grup Sumber Daya) — Daftar dan memberikan
Describeizin untuk sumber daya Grup Sumber Daya yang terkait dengan AWS akun Anda. -
AWS Service Catalog (Katalog Layanan) — Daftar dan memberikan
Describeizin untuk sumber daya Katalog Layanan yang terkait dengan AWS akun Anda. -
AWS Step Functions — Daftar dan memberikan
Describeizin untuk AWS Step Functions sumber daya yang terkait dengan AWS akun Anda. -
Elastic Load Balancing — Daftar dan memberikan
Describeizin untuk sumber daya Elastic Load Balancing yang terkait dengan AWS akun Anda. -
ssm:GetParametersByPathKami menggunakan izin ini untuk mengelola CloudWatch alarm, pengujian, atau SOP yang dikonfigurasi untuk aplikasi Anda.
Kebijakan IAM berikut diperlukan untuk AWS akun untuk menambahkan izin bagi pengguna, grup pengguna, dan peran yang memberikan izin yang diperlukan bagi tim Anda untuk mengakses AWS layanan saat menjalankan penilaian.
AWS Resilience Hub update ke AWS kebijakan terkelola
Lihat detail tentang pembaruan kebijakan AWS terkelola AWS Resilience Hub sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman AWS Resilience Hub riwayat dokumen.
| Ubah | Deskripsi | Date |
|---|---|---|
| AWSResilienceHubAsssessmentExecutionPolicy— Ubah | AWS Resilience Hub memperbarui AWSResilienceHubAsssessmentExecutionPolicy pemberian List dan Get izin untuk memungkinkan Anda mengakses eksperimen AWS FIS saat menjalankan penilaian. |
Desember 17, 2024 |
| AWSResilienceHubAsssessmentExecutionPolicy— Ubah | AWS Resilience Hub memperbarui AWSResilienceHubAsssessmentExecutionPolicy untuk memberikan Describe izin untuk memungkinkan Anda mengakses sumber daya dan konfigurasi di Amazon ElastiCache (Redis OSS) Tanpa Server saat menjalankan penilaian. |
September 25, 2024 |
| AWSResilienceHubAsssessmentExecutionPolicy— Ubah | AWS Resilience Hub memperbarui AWSResilienceHubAsssessmentExecutionPolicy untuk memberikan Describe izin agar Anda dapat mengakses sumber daya dan konfigurasi di Amazon DocumentDB, Elastic Load Balancing, dan AWS Lambda saat menjalankan penilaian. |
Agustus 01, 2024 |
| AWSResilienceHubAsssessmentExecutionPolicy— Ubah | AWS Resilience Hub memperbarui AWSResilienceHubAsssessmentExecutionPolicy untuk memberikan Describe izin agar Anda dapat membaca konfigurasi Amazon FSx untuk Windows File Server saat menjalankan penilaian. |
26 Maret 2024 |
| AWSResilienceHubAsssessmentExecutionPolicy— Ubah | AWS Resilience Hub memperbarui AWSResilienceHubAsssessmentExecutionPolicy untuk memberikan Describe izin agar Anda dapat membaca AWS Step Functions
konfigurasi saat menjalankan penilaian. |
30 Oktober 2023 |
| AWSResilienceHubAsssessmentExecutionPolicy— Ubah | AWS Resilience Hub memperbarui AWSResilienceHubAsssessmentExecutionPolicy untuk memberikan Describe izin untuk memungkinkan Anda mengakses sumber daya di Amazon RDS saat menjalankan penilaian. |
5 Oktober 2023 |
|
AWS Resilience Hub Kebijakan ini menyediakan akses ke AWS layanan lain untuk menjalankan penilaian. |
26 Juni 2023 | |
|
AWS Resilience Hub mulai melacak perubahan |
AWS Resilience Hub mulai melacak perubahan untuk kebijakan yang AWS dikelolanya. |
15 Juni 2023 |