View a markdown version of this page

Mengkonfigurasi izin untuk Kepatuhan - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengkonfigurasi izin untuk Kepatuhan

Sebagai praktik terbaik, perbarui peran AWS Identity and Access Management (IAM) yang digunakan oleh node terkelola Anda dengan izin berikut. Ini membatasi kemampuan node untuk menggunakan tindakan PutComplianceItems API, yang mendaftarkan jenis kepatuhan dan detail lainnya pada sumber daya seperti node terkelola.

Jika node Anda adalah instans Amazon EC2, Anda harus memperbarui profil instans IAM yang digunakan oleh instans dengan izin berikut. Untuk informasi selengkapnya tentang profil instans untuk instans EC2 yang dikelola oleh Manajer Sistem, lihatKonfigurasikan izin instans yang diperlukan untuk Manajer Sistem. Untuk jenis node terkelola lainnya, perbarui peran IAM yang digunakan oleh node dengan izin berikut. Untuk informasi selengkapnya, lihat Memper barui izin untuk peran dalam Panduan Pengguna IAM.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:PutComplianceItems" ], "Resource": "*", "Condition": { "StringEquals": { "ec2:SourceInstanceARN": "${ec2:SourceInstanceARN}" } } }, { "Effect": "Allow", "Action": [ "ssm:PutComplianceItems" ], "Resource": "*", "Condition": { "StringEquals": { "ssm:SourceInstanceARN": "${ssm:SourceInstanceARN}" } } } ] }