View a markdown version of this page

AWS kebijakan yang dikelola untuk AWS Systems Manager - AWS Systems Manager
AmazonSSMServiceRolePolicyAmazonSSMAutomationRoleAmazonSSMReadOnlyAccessAWSSystemsManagerOpsDataSyncServiceRolePolicyAmazonSSMManagedEC2InstanceDefaultPolicySSMQuickSetupRolePolicyAWSQuickSetupDeploymentRolePolicyAWSQuickSetupPatchPolicyDeploymentRolePolicyAWSQuickSetupPatchPolicyBaselineAccessAWSQuickSetupPatchPolicyLambdaExecutionPolicyAWSQuickSetupPatchPolicyTagManagementExecutionPolicyAWSSystemsManagerEnableExplorerExecutionPolicyAWSSystemsManagerEnableConfigRecordingExecutionPolicyAWSQuickSetupDevOpsGuruPermissionsBoundaryAWSQuickSetupDistributorPermissionsBoundaryAWSQuickSetupSSMHostMgmtPermissionsBoundaryAWSQuickSetupPatchPolicyPermissionsBoundaryAWSQuickSetupSchedulerPermissionsBoundaryAWSQuickSetupCFGCPacksPermissionsBoundaryAWSQuickSetupStartStopInstancesExecutionPolicyAWSQuickSetupStartSSMAssociationsExecutionPolicyAWS-SSM-DiagnosisAutomation-AdministrationRolePolicyAWS-SSM-DiagnosisAutomation-ExecutionRolePolicyAWS-SSM-RemediationAutomation-AdministrationRolePolicyAWS-SSM-RemediationAutomation-ExecutionRolePolicyAWSQuickSetupSSMManageResourcesExecutionPolicyAWSQuickSetupSSMLifecycleManagementExecutionPolicyAWSQuickSetupSSMDeploymentRolePolicyAWSQuickSetupSSMDeploymentS3BucketRolePolicyAWSQuickSetupEnableDHMCExecutionPolicyAWSQuickSetupEnableAREXExecutionPolicyAWSQuickSetupManagedInstanceProfileExecutionPolicyAWSQuickSetupManageJITNAResourcesExecutionPolicyAWSQuickSetupJITNADeploymentRolePolicyAWSSystemsManagerJustInTimeAccessServicePolicyAWSSystemsManagerJustInTimeAccessTokenPolicyAWSSystemsManagerJustInTimeAccessTokenSessionPolicyAWSSystemsManagerJustInTimeNodeAccessRolePropagationPolicyAWSSystemsManagerNotificationsServicePolicyAWS-SSM-Automation-DiagnosisBucketPolicyAWS-SSM-RemediationAutomation-OperationalAccountAdministrationRolePolicyAWS-SSM-DiagnosisAutomation-OperationalAccountAdministrationRolePolicyPembaruan kebijakanKebijakan terkelola tambahan untuk Manajer Sistem

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola untuk AWS Systems Manager

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

Topik

AWS kebijakan yang dikelola: AmazonSSMServiceRolePolicy

Kebijakan ini menyediakan akses ke sejumlah AWS sumber daya yang dikelola oleh AWS Systems Manager atau digunakan dalam operasi Manajer Sistem.

Anda tidak dapat melampirkan AmazonSSMServiceRolePolicy ke entitas AWS Identity and Access Management (IAM) Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan AWS Systems Manager untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran untuk mengumpulkan inventaris dan melihat OpsData.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan kepala sekolah untuk memulai dan melakukan eksekusi untuk keduanya Run Command dan Otomasi; dan untuk mengambil informasi tentang Run Command dan operasi Otomasi; untuk mengambil informasi tentang Change Calendar kalender Parameter Store parameter; untuk memperbarui dan mengambil informasi tentang pengaturan layanan Manajer Sistem untuk OpsCenter sumber daya; dan untuk membaca informasi tentang tag yang telah diterapkan ke sumber daya.

  • cloudformation- Memungkinkan prinsipal untuk mengambil informasi tentang operasi stackset dan instans stackset, dan untuk menghapus stackset pada sumber daya. arn:aws:cloudformation:*:*:stackset/AWS-QuickSetup-SSM*:* Mengizinkan prinsipal untuk menghapus instans tumpukan yang terkait dengan sumber daya berikut:

    arn:aws:cloudformation:*:*:stackset/AWS-QuickSetup-SSM*:*
    arn:aws:cloudformation:*:*:stackset-target/AWS-QuickSetup-SSM*:*
    arn:aws:cloudformation:*:*:type/resource/*
  • cloudwatch- Memungkinkan kepala sekolah untuk mengambil informasi tentang CloudWatch alarm Amazon.

    catatan

    Ini AmazonSSMServiceRolePolicy termasuk cloudwatch:DescribeAlarms izin. Namun, Otomasi tidak lagi menggunakan peran terkait layanan untuk pemantauan CloudWatch alarm. Operasi ini sekarang menggunakan identitas eksekusi runbook Anda.

  • compute-optimizer— Memungkinkan kepala sekolah untuk mengambil status pendaftaran (opt in) akun ke AWS Compute Optimizer layanan, dan untuk mengambil rekomendasi untuk instans Amazon EC2 yang memenuhi serangkaian persyaratan tertentu yang dinyatakan.

  • config- Memungkinkan kepala sekolah untuk mengambil konfigurasi remediasi informasi dan perekam konfigurasi AWS Config, dan untuk menentukan apakah AWS Config aturan dan AWS sumber daya yang ditentukan sesuai.

  • events- Memungkinkan kepala sekolah mengambil informasi tentang EventBridge aturan; untuk membuat EventBridge aturan dan target secara eksklusif untuk layanan Manajer Sistem (ssm.amazonaws.com); dan untuk menghapus aturan dan target untuk sumber dayaarn:aws:events:*:*:rule/SSMExplorerManagedRule.

  • ec2- Memungkinkan kepala sekolah untuk mengambil informasi tentang instans Amazon EC2..

  • iam- Memungkinkan kepala sekolah untuk meneruskan izin peran untuk layanan Manajer Sistem (ssm.amazonaws.com).

  • lambda- Memungkinkan prinsipal untuk memanggil fungsi Lambda yang dikonfigurasi khusus untuk digunakan oleh Manajer Sistem.

  • resource-explorer-2- Memungkinkan prinsipal untuk mengambil data tentang instans EC2 untuk menentukan apakah setiap instans saat ini dikelola oleh Manajer Sistem atau tidak.

    Tind resource-explorer-2:CreateManagedView akan diizinkan untuk sumber arn:aws:resource-explorer-2:*:*:managed-view/AWSManagedViewForSSM* daya.

  • resource-groups- Memungkinkan kepala sekolah untuk mengambil daftar grup sumber daya dan anggotanya AWS Resource Groups dari sumber daya yang termasuk dalam grup sumber daya.

  • securityhub- Memungkinkan kepala sekolah untuk mengambil informasi tentang sumber daya AWS Security Hub CSPM hub di akun saat ini.

  • states- Memungkinkan prinsipal untuk memulai dan mengambil informasi AWS Step Functions yang dikonfigurasi secara khusus untuk digunakan oleh Manajer Sistem.

  • support- Memungkinkan kepala sekolah untuk mengambil informasi tentang cek dan kasus di AWS Trusted Advisor.

  • tag- Memungkinkan kepala sekolah untuk mengambil informasi tentang semua sumber daya yang ditandai atau diberi tag sebelumnya yang terletak di akun yang ditentukan Wilayah AWS .

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AmazonSSMServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AmazonSSMAutomationRole

Anda dapat melampirkan kebijakan AmazonSSMAutomationRole ke identitas IAM Anda. Kebijakan ini memberikan izin bagi layanan AWS Systems Manager Otomasi untuk menjalankan aktivitas yang ditentukan dalam runbook Otomasi.

Detail izin

Kebijakan ini mencakup izin berikut.

  • lambda- Memungkinkan prinsipal untuk memanggil fungsi Lambda dengan nama yang dimulai dengan “Otomasi”. Ini diperlukan untuk runbook Otomasi untuk menjalankan fungsi Lambda sebagai bagian dari alur kerjanya.

  • ec2- Memungkinkan kepala sekolah untuk melakukan berbagai operasi Amazon EC2 termasuk membuat, menyalin, dan membatalkan pendaftaran gambar; mengelola snapshot; memulai, menjalankan, menghentikan, dan mengakhiri instans; mengelola status instance; dan membuat, menghapus, dan mendeskripsikan tag. Izin ini memungkinkan runbook Otomasi untuk mengelola sumber daya Amazon EC2 selama eksekusi.

  • cloudformation- Memungkinkan prinsipal untuk membuat, menjelaskan, memperbarui, dan menghapus tumpukan CloudFormation . Ini memungkinkan runbook Otomasi untuk mengelola infrastruktur sebagai kode melalui CloudFormation.

  • ssm- Memungkinkan kepala sekolah untuk menggunakan semua tindakan Manajer Sistem. Akses komprehensif ini diperlukan agar runbook Otomasi berinteraksi dengan semua kemampuan Manajer Sistem.

  • sns- Memungkinkan kepala sekolah untuk mempublikasikan pesan ke topik Amazon SNS dengan nama yang dimulai dengan “Otomasi”. Ini memungkinkan runbook Otomasi untuk mengirim pemberitahuan selama eksekusi.

  • ssmmessages- Memungkinkan kepala sekolah untuk membuka saluran data ke sesi Manajer Sistem. Hal ini memungkinkan runbook Otomasi untuk membangun saluran komunikasi untuk operasi berbasis sesi.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AmazonSSMAutomationRole di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AmazonSSMReadOnlyAccess

Anda dapat melampirkan kebijakan AmazonSSMReadOnlyAccess ke identitas IAM Anda. Kebijakan ini memberikan akses baca-saja ke operasi AWS Systems Manager API termasukDescribe*,Get*, dan. List*

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AmazonSSMReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSSystemsManagerOpsDataSyncServiceRolePolicy

Anda tidak dapat melampirkan AWSSystemsManagerOpsDataSyncServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang mengizinkan Systems Manager untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran untuk membuat OpsData dan OpsItems untuk Explorer.

AWSSystemsManagerOpsDataSyncServiceRolePolicymemungkinkan peran AWSServiceRoleForSystemsManagerOpsDataSync terkait layanan untuk membuat dan memperbarui OpsItems dan OpsData dari AWS Security Hub CSPM temuan.

Kebijakan ini memungkinkan Systems Manager untuk menyelesaikan tindakan berikut pada semua sumber daya terkait ("Resource": "*"), kecuali jika ditunjukkan:

  • ssm:GetOpsItem [1]

  • ssm:UpdateOpsItem [1]

  • ssm:CreateOpsItem

  • ssm:AddTagsToResource [2]

  • ssm:UpdateServiceSetting [3]

  • ssm:GetServiceSetting [3]

  • securityhub:GetFindings

  • securityhub:GetFindings

  • securityhub:BatchUpdateFindings [4]

[1] T ssm:UpdateOpsItem indakan ssm:GetOpsItem dan diizinkan izin dengan kondisi berikut untuk Systems Manager layanan saja.

"Condition": { "StringEquals": { "aws:ResourceTag/ExplorerSecurityHubOpsItem": "true" } }

[2] Tindakan ssm:AddTagsToResource yang diperbolehkan izin untuk sumber daya berikut ini saja.

arn:aws:ssm:*:*:opsitem/*

[3] Tindakan ssm:UpdateServiceSetting dan ssm:GetServiceSetting yang diperbolehkan izin untuk sumber daya berikut ini saja.

arn:aws:ssm:*:*:servicesetting/ssm/opsitem/* arn:aws:ssm:*:*:servicesetting/ssm/opsdata/*

[4] Izin securityhub:BatchUpdateFindings ditolak oleh kondisi berikut untuk Systems Manager layanan saja.

{ "Effect": "Deny", "Action": "securityhub:BatchUpdateFindings", "Resource": "*", "Condition": { "StringEquals": { "securityhub:ASFFSyntaxPath/Workflow.Status": "SUPPRESSED" } } }, { "Effect": "Deny", "Action": "securityhub:BatchUpdateFindings", "Resource": "*", "Condition": { "Null": { "securityhub:ASFFSyntaxPath/Confidence": false } } }, { "Effect": "Deny", "Action": "securityhub:BatchUpdateFindings", "Resource": "*", "Condition": { "Null": { "securityhub:ASFFSyntaxPath/Criticality": false } } }, { "Effect": "Deny", "Action": "securityhub:BatchUpdateFindings", "Resource": "*", "Condition": { "Null": { "securityhub:ASFFSyntaxPath/Note.Text": false } } }, { "Effect": "Deny", "Action": "securityhub:BatchUpdateFindings", "Resource": "*", "Condition": { "Null": { "securityhub:ASFFSyntaxPath/Note.UpdatedBy": false } } }, { "Effect": "Deny", "Action": "securityhub:BatchUpdateFindings", "Resource": "*", "Condition": { "Null": { "securityhub:ASFFSyntaxPath/RelatedFindings": false } } }, { "Effect": "Deny", "Action": "securityhub:BatchUpdateFindings", "Resource": "*", "Condition": { "Null": { "securityhub:ASFFSyntaxPath/Types": false } } }, { "Effect": "Deny", "Action": "securityhub:BatchUpdateFindings", "Resource": "*", "Condition": { "Null": { "securityhub:ASFFSyntaxPath/UserDefinedFields.key": false } } }, { "Effect": "Deny", "Action": "securityhub:BatchUpdateFindings", "Resource": "*", "Condition": { "Null": { "securityhub:ASFFSyntaxPath/UserDefinedFields.value": false } } }, { "Effect": "Deny", "Action": "securityhub:BatchUpdateFindings", "Resource": "*", "Condition": { "Null": { "securityhub:ASFFSyntaxPath/VerificationState": false } }

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSSystemsManagerOpsDataSyncServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AmazonSSMManagedEC2InstanceDefaultPolicy

Anda hanya boleh melampirkan AmazonSSMManagedEC2InstanceDefaultPolicy ke peran IAM untuk instans Amazon EC2 yang ingin Anda miliki izin untuk menggunakan Systems Manager fungsionalitas. Anda tidak boleh melampirkan peran ini ke entitas IAM lain, seperti pengguna IAM dan grup IAM, atau ke peran IAM yang melayani tujuan lain. Untuk informasi selengkapnya, lihat Mengelola instans EC2 secara otomatis dengan Konfigurasi Manajemen Host Default.

Kebijakan ini memberikan izin yang memungkinkan SSM Agent instans Amazon EC2 Anda berkomunikasi dengan layanan Manajer Sistem di cloud untuk melakukan berbagai tugas. Ini juga memberikan izin untuk dua layanan yang menyediakan token otorisasi untuk memastikan bahwa operasi dilakukan pada instance yang benar.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan prinsipal untuk mengambil Dokumen, menjalankan perintah menggunakanRun Command, membuat sesi menggunakanSession Manager, mengumpulkan inventaris instance, dan memindai patch dan menggunakan Patch Manager kepatuhan patch.

  • ssmmessages— Memungkinkan kepala sekolah mengakses, untuk setiap contoh, token otorisasi yang dipersonalisasi yang dibuat oleh Layanan Gateway Pesan Amazon. Manajer Sistem memvalidasi token otorisasi yang dipersonalisasi terhadap Amazon Resource Name (ARN) dari instance yang disediakan dalam operasi API. Akses ini diperlukan untuk memastikan bahwa SSM Agent melakukan operasi API pada instance yang benar.

  • ec2messages— Memungkinkan kepala sekolah mengakses, untuk setiap contoh, token otorisasi yang dipersonalisasi yang dibuat oleh Layanan Pen giriman Pesan Amazon. Manajer Sistem memvalidasi token otorisasi yang dipersonalisasi terhadap Amazon Resource Name (ARN) dari instance yang disediakan dalam operasi API. Akses ini diperlukan untuk memastikan bahwa SSM Agent melakukan operasi API pada instance yang benar.

Untuk informasi terkait tentang ssmmessages dan ec2messages titik akhir, termasuk perbedaan antara keduanya, lihatAgent-related Operasi API (ssmmessages dan titik akhir ec 2messages).

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AmazonSSMManagedEC2InstanceDefaultPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: SSMQuickSetupRolePolicy

Anda tidak dapat melampirkan SSMQuickSetupRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang mengizinkan Systems Manager untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran untuk menjaga kesehatan dan konsistensi sumber daya Quick Setup yang disediakan.

Kebijakan ini memberikan izin baca-saja yang memungkinkan Manajer Sistem memeriksa kesehatan konfigurasi, memastikan penggunaan parameter dan sumber daya yang disediakan secara konsisten, dan memperbaiki sumber daya saat penyimpangan terdeteksi. Ini juga memberikan izin administratif untuk membuat peran terkait layanan.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan kepala sekolah untuk membaca informasi Resource Data Syncs dan SSM Documents di System Manager, termasuk di akun administrator yang didelegasikan. Ini diperlukan agar Quick Setup dapat menentukan status sumber daya yang dikonfigurasi dimaksudkan untuk berada.

  • organizations- Memungkinkan kepala sekolah untuk membaca informasi tentang akun anggota milik organisasi seperti yang dikonfigurasi di AWS Organizations. Ini diperlukan agar Quick Setup dapat mengidentifikasi semua akun di organisasi tempat pemeriksaan kesehatan sumber daya harus dilakukan.

  • cloudformation- Memungkinkan kepala sekolah untuk membaca informasi dari CloudFormation. Ini diperlukan agar Quick Setup dapat mengumpulkan data tentang tumpukan CloudFormation yang digunakan untuk mengelola status sumber daya dan operasi CloudFormation stackset.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat SSMQuickSetupRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupDeploymentRolePolicy

Kebijakan terkelola AWSQuickSetupDeploymentRolePolicy mendukung beberapa jenis Quick Setup konfigurasi. Jenis konfigurasi ini membuat peran dan otomatisasi IAM yang mengonfigurasi layanan dan fitur Amazon Web Services yang sering digunakan dengan praktik terbaik yang direkomendasikan.

Anda dapat melampirkan AWSQuickSetupDeploymentRolePolicy ke entitas IAM Anda.

Kebijakan ini memberikan izin administratif yang diperlukan untuk membuat sumber daya yang terkait dengan Quick Setup konfigurasi berikut:

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan kepala sekolah untuk membaca, membuat, memperbarui, dan menghapus dokumen SSM dengan nama yang dimulai dengan "AWSQuickSetup-” atau "AWSOperationsPack-” ketika dipanggil melalui CloudFormation; untuk membaca dokumen AWS milik tertentu termasuk "AWSQuickSetupType-ManageInstanceProfile“," “, dan" AWSQuickSetupType-ConfigureDevOpsGuru AWSQuickSetupType-DeployConformancePack “; untuk membuat, memperbarui, dan menghapus asosiasi untuk Quick Setup dokumen dan dokumen yang AWS dimiliki saat dipanggil melalui CloudFormation; dan untuk membersihkan sumber daya lama yang ditandai dengan. QuickSetupID Hal ini memungkinkan Quick Setup untuk menyebarkan dan mengelola alur kerja otomatisasi dan asosiasi.

  • cloudformation- Memungkinkan kepala sekolah untuk membaca informasi tentang tumpu CloudFormation kan dan kumpulan tumpukan; dan untuk membuat, memperbarui, dan menghapus tumpu CloudFormation kan dan mengubah set untuk sumber daya dengan nama yang dimulai dengan "StackSet-AWS-QuickSetup-”. Hal ini memungkinkan Quick Setup untuk mengelola penerapan infrastruktur di seluruh akun dan wilayah.

  • config- Memungkinkan kepala sekolah untuk membaca informasi tentang paket AWS Config kesesuaian dan statusnya; dan untuk membuat dan menghapus paket kesesuaian dengan nama yang dimulai dengan "AWS-QuickSetup-” ketika dipanggil melalui. CloudFormation Hal ini memungkinkan Quick Setup untuk menerapkan konfigurasi pemantauan kepatuhan.

  • events- Memungkinkan kepala sekolah untuk mengelola EventBridge aturan dan target untuk sumber daya dengan nama yang berisi "QuickSetup-”. Ini memungkinkan Quick Setup untuk membuat alur kerja otomatisasi terjadwal.

  • iam- Memungkinkan kepala sekolah untuk membuat peran terkait layanan untuk AWS Config dan Manajer Sistem; untuk membuat, mengelola, dan menghapus peran IAM dengan nama yang dimulai dengan "AWS-QuickSetup-” atau "AWSOperationsPack-” saat dipanggil melalui CloudFormation; untuk meneruskan peran ini ke Manajer Sistem dan EventBridge layanan; untuk melampirkan kebijakan terkel AWS ola tertentu ke peran ini; dan untuk menetapkan batas izin menggunakan kebijakan terkelola tertentu. Quick Setup Hal ini memungkinkan Quick Setup untuk membuat peran layanan yang diperlukan untuk operasinya.

  • resource-groups- Memungkinkan kepala sekolah untuk mengambil kueri grup sumber daya. Hal ini memungkinkan Quick Setup untuk menargetkan kumpulan sumber daya tertentu untuk manajemen konfigurasi.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSQuickSetupDeploymentRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupPatchPolicyDeploymentRolePolicy

Kebijakan terkelola AWSQuickSetupPatchPolicyDeploymentRolePolicy mendukung Mengonfigurasi tambalan untuk instance dalam organisasi menggunakan a Pengaturan Cepat kebijakan patch Quick Setup jenis tersebut. Jenis konfigurasi ini membantu mengotomatiskan tambalan aplikasi dan node dalam satu akun atau di seluruh organisasi Anda.

Anda dapat melampirkan AWSQuickSetupPatchPolicyDeploymentRolePolicy ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Kebijakan ini memberikan izin administratif yang memungkinkan Quick Setup untuk membuat sumber daya yang terkait dengan konfigurasi kebijakan patch.

Detail izin

Kebijakan ini mencakup izin berikut.

  • iam- Memungkinkan kepala sekolah untuk mengelola dan menghapus peran IAM yang diperlukan untuk tugas konfigurasi Otomasi; dan untuk mengelola kebijakan peran Otomasi.

  • cloudformation- Memungkinkan prinsipal untuk membaca informasi CloudFormation tumpukan; dan untuk mengontrol tumpu CloudFormation kan yang dibuat dengan Quick Setup menggunakan kumpulan CloudFormation tumpukan.

  • ssm- Memungkinkan kepala sekolah untuk membuat, memperbarui, membaca, dan menghapus runbook Otomasi yang diperlukan untuk tugas konfigurasi; dan untuk membuat, memperbarui, dan menghapus State Manager asosiasi.

  • resource-groups- Memungkinkan prinsipal untuk mengambil kueri sumber daya yang terkait dengan grup sumber daya yang ditargetkan oleh Quick Setup konfigurasi.

  • s3- Memungkinkan kepala sekolah untuk membuat daftar bucket Amazon S3; dan untuk mengelola bucket untuk menyimpan log akses kebijakan patch.

  • lambda- Memungkinkan kepala sekolah untuk mengelola fungsi AWS Lambda remediasi yang mempertahankan konfigurasi dalam keadaan yang benar.

  • logs- Memungkinkan prinsipal untuk menjelaskan dan mengelola grup log untuk sumber daya konfigurasi Lambda.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSQuickSetupPatchPolicyDeploymentRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupPatchPolicyBaselineAccess

Kebijakan terkelola AWSQuickSetupPatchPolicyBaselineAccess mendukung Mengonfigurasi tambalan untuk instance dalam organisasi menggunakan a Pengaturan Cepat kebijakan patch Quick Setup jenis tersebut. Jenis konfigurasi ini membantu mengotomatiskan tambalan aplikasi dan node dalam satu akun atau di seluruh organisasi Anda.

Anda dapat melampirkan AWSQuickSetupPatchPolicyBaselineAccess ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Kebijakan ini memberikan izin baca-saja untuk mengakses garis dasar patch yang telah dikonfigurasi oleh administrator saat ini Akun AWS atau organisasi yang menggunakan. Quick Setup Garis dasar patch disimpan dalam bucket Amazon S3 dan dapat digunakan untuk menambal instans dalam satu akun atau di seluruh organisasi.

Detail izin

Kebijakan ini mencakup izin berikut.

  • s3— Memungkinkan kepala sekolah membaca penggantian baseline patch yang disimpan di bucket Amazon S3.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSQuickSetupPatchPolicyBaselineAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupPatchPolicyLambdaExecutionPolicy

Kebijakan terkelola AWSQuickSetupPatchPolicyLambdaExecutionPolicy mendukung Mengonfigurasi tambalan untuk instance dalam organisasi menggunakan a Pengaturan Cepat kebijakan patch Quick Setup jenis tersebut. Jenis konfigurasi ini membantu mengotomatiskan tambalan aplikasi dan node dalam satu akun atau di seluruh organisasi Anda.

Anda dapat melampirkan AWSQuickSetupPatchPolicyLambdaExecutionPolicy ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Kebijakan ini memberikan izin untuk mengelola asosiasi State Manager untuk operasi pembersihan otomatis saat konfigurasi Quick Setup dihapus.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan kepala sekolah untuk menanyakan dan memperbarui asosiasi Manajer Negara berdasarkan ID selama operasi pembersihan otomatis. Kebijakan ini memberikan izin untuk menjelaskan detail asosiasi, melihat riwayat eksekusi asosiasi, dan memperbarui konfigurasi asosiasi. Sumber daya wildcard diperlukan karena ARN asosiasi dihasilkan secara dinamis.

  • iam- Memungkinkan kepala sekolah untuk meneruskan peran otomatisasi ke Manajer Sistem untuk operasi asosiasi. Izin dicakup ke peran otomatisasi Pengaturan Cepat dengan pola AWS-QuickSetup-AutomationRole-* dan menyertakan kondisi yang membatasi penerusan peran ke layanan Manajer Sistem saja.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSQuickSetupPatchPolicyLambdaExecutionPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupPatchPolicyTagManagementExecutionPolicy

Kebijakan terkelola AWSQuickSetupPatchPolicyTagManagementExecutionPolicy mendukung Mengonfigurasi tambalan untuk instance dalam organisasi menggunakan a Pengaturan Cepat kebijakan patch Quick Setup jenis tersebut. Jenis konfigurasi ini membantu mengotomatiskan tambalan aplikasi dan node dalam satu akun atau di seluruh organisasi Anda.

Anda dapat melampirkan AWSQuickSetupPatchPolicyTagManagementExecutionPolicy ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Kebijakan ini memberikan izin untuk melacak instans mana yang dikelola oleh konfigurasi kebijakan Quick Setup patch melalui penandaan otomatis dan pengumpulan inventaris.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan prinsipal untuk mengambil informasi inventaris dari instans terkelola; dan untuk menambah atau menghapus tag pelacakan konfigurasi pada instans yang dikelola SSM.

  • ec2- Mengizinkan kepala sekolah untuk menambah atau menghapus tag pelacakan konfigurasi pada instans Amazon EC2.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSQuickSetupPatchPolicyTagManagementExecutionPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSSystemsManagerEnableExplorerExecutionPolicy

Kebijakan terkelola AWSSystemsManagerEnableExplorerExecutionPolicy mendukung peng Explorer aktifan, alat di AWS Systems Manager.

Anda dapat melampirkan AWSSystemsManagerEnableExplorerExecutionPolicy ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Kebijakan ini memberikan izin administratif untuk mengaktifkanExplorer. Ini termasuk izin untuk memperbarui pengaturan Systems Manager layanan terkait, dan untuk membuat peran terkait layanan untuk. Systems Manager

Detail izin

Kebijakan ini mencakup izin berikut.

  • config- Mengizinkan prinsipal untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja ke detail perekam konfigurasi.

  • iam- Memungkinkan kepala sekolah untuk membantu mengaktifkanExplorer.

  • ssm- Memungkinkan kepala sekolah untuk memulai alur kerja Otomasi yang memungkinkanExplorer.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSSystemsManagerEnableExplorerExecutionPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSSystemsManagerEnableConfigRecordingExecutionPolicy

Kebijakan terkelola AWSSystemsManagerEnableConfigRecordingExecutionPolicy mendukung jenis Buat AWS Config perekam konfigurasi menggunakan Pengaturan Cepat Quick Setup konfigurasi. Jenis konfigurasi ini memungkinkan Quick Setup untuk melacak dan merekam perubahan pada jenis AWS sumber daya yang Anda pilih AWS Config. Ini juga memungkinkan Quick Setup untuk mengkonfigurasi opsi pengiriman dan pemberitahuan untuk data yang direkam.

Anda dapat melampirkan AWSSystemsManagerEnableConfigRecordingExecutionPolicy ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Kebijakan ini memberikan izin administratif yang memungkinkan Quick Setup untuk mengaktifkan dan mengonfigurasi perekaman AWS Config konfigurasi.

Detail izin

Kebijakan ini mencakup izin berikut.

  • s3- Memungkinkan kepala sekolah untuk membuat dan mengonfigurasi bucket Amazon S3 untuk pengiriman rekaman konfigurasi.

  • sns- Memungkinkan kepala sekolah untuk membuat daftar dan membuat topik Amazon SNS.

  • config- Memungkinkan kepala sekolah untuk mengkonfigurasi dan memulai perekam konfigurasi; dan untuk membantu mengaktifkanExplorer.

  • iam- Memungkinkan prinsipal untuk membuat, mendapatkan, dan meneruskan peran terkait layanan untuk AWS Config; dan untuk membuat peran terkait layanan untuk Manajer Sistem; dan untuk membantu mengaktifkan. Explorer

  • ssm- Memungkinkan kepala sekolah untuk memulai alur kerja Otomasi yang memungkinkanExplorer.

  • compute-optimizer- Mengizinkan kepala sekolah untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja untuk menentukan apakah sumber daya terdaftar dengan. AWS Compute Optimizer

  • support- Mengizinkan kepala sekolah untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja untuk menentukan apakah sumber daya terdaftar dengan. AWS Compute Optimizer

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSSystemsManagerEnableConfigRecordingExecutionPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupDevOpsGuruPermissionsBoundary

catatan

Kebijakan ini adalah batas izin. Batas izin menetapkan izin maksimum yang dapat diberikan kebijakan berbasis identitas kepada entitas IAM. Anda tidak boleh menggunakan dan melampirkan kebijakan batas Quick Setup izin sendiri. Quick Setupkebijakan batas izin hanya boleh dilampirkan ke peran Quick Setup terkelola. Untuk informasi selengkapnya tentang batasan izin, lihat Batasan izin untuk entitas IAM dalam Panduan Pengguna IAM.

Kebijakan terkelola AWSQuickSetupDevOpsGuruPermissionsBoundary mendukung Siapkan DevOps Guru menggunakan Pengaturan Cepat jenis tersebut. Jenis konfigurasi memungkinkan Amazon Guru yang didukung pembelajaran mesin. DevOps Layanan DevOps Guru dapat membantu meningkatkan kinerja dan ketersediaan operasional aplikasi.

Saat Anda membuat AWSQuickSetupDevOpsGuruPermissionsBoundary konfigurasi menggunakanQuick Setup, sistem menerapkan batas izin ini ke peran IAM yang dibuat saat konfigurasi diterapkan. Batas izin membatasi ruang lingkup peran yang Quick Setup dibuat.

Kebijakan ini memberikan izin administratif yang memungkinkan Quick Setup untuk mengaktifkan dan mengonfigurasi Amazon DevOps Guru.

Detail izin

Kebijakan ini mencakup izin berikut.

  • iam- Memungkinkan kepala sekolah untuk membuat peran terkait layanan untuk DevOps Guru dan Manajer Sistem; dan untuk membuat daftar peran yang membantu mengaktifkan. Explorer

  • cloudformation- Memungkinkan kepala sekolah untuk membuat daftar dan menggambarkan tumpukan CloudFormation .

  • sns- Memungkinkan kepala sekolah untuk membuat daftar dan membuat topik Amazon SNS.

  • devops-guru- Memungkinkan kepala sekolah untuk mengkonfigurasi DevOps Guru; dan untuk menambahkan saluran notifikasi.

  • config- - Mengizinkan prinsipal untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja ke detail perekam konfigurasi.

  • ssm- Memungkinkan kepala sekolah untuk memulai alur kerja Otomasi yang memungkinkanExplorer; dan untuk membaca dan memperbarui pengaturan Explorer layanan.

  • compute-optimizer- Mengizinkan kepala sekolah untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja untuk menentukan apakah sumber daya terdaftar dengan. AWS Compute Optimizer

  • support- Mengizinkan kepala sekolah untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja untuk menentukan apakah sumber daya terdaftar dengan. AWS Compute Optimizer

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSQuickSetupDevOpsGuruPermissionsBoundary di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupDistributorPermissionsBoundary

catatan

Kebijakan ini adalah batas izin. Batas izin menetapkan izin maksimum yang dapat diberikan kebijakan berbasis identitas kepada entitas IAM. Anda tidak boleh menggunakan dan melampirkan kebijakan batas Quick Setup izin sendiri. Quick Setupkebijakan batas izin hanya boleh dilampirkan ke peran Quick Setup terkelola. Untuk informasi selengkapnya tentang batasan izin, lihat Batasan izin untuk entitas IAM dalam Panduan Pengguna IAM.

Kebijakan terkelola AWSQuickSetupDistributorPermissionsBoundary mendukung jenis Menyebarkan Distributor paket menggunakan Quick Setup Quick Setup konfigurasi. Jenis konfigurasi membantu mengaktifkan distribusi paket perangkat lunak, seperti agen, ke instans Amazon Elastic Compute Cloud (Amazon EC2) Anda, menggunakan Distributor, alat di. AWS Systems Manager

Saat Anda membuat AWSQuickSetupDistributorPermissionsBoundary konfigurasi menggunakanQuick Setup, sistem menerapkan batas izin ini ke peran IAM yang dibuat saat konfigurasi diterapkan. Batas izin membatasi ruang lingkup peran yang Quick Setup dibuat.

Kebijakan ini memberikan izin administratif yang memungkinkan Quick Setup untuk mengaktifkan distribusi paket perangkat lunak, seperti agen, ke instans Amazon EC2 Anda menggunakan Distributor.

Detail izin

Kebijakan ini mencakup izin berikut.

  • iam— Memungkinkan prinsipal untuk mendapatkan dan meneruskan peran otomatisasi Distributor; untuk membuat, membaca, memperbarui, dan menghapus peran instans default; untuk meneruskan peran instans default ke Amazon EC2 dan Systems Manager; untuk melampirkan kebijakan manajemen instans ke peran instans; untuk membuat peran terkait layanan untuk Manajer Sistem; untuk menambahkan peran instans default ke profil instans; untuk membaca informasi tentang peran IAM dan profil instans; dan untuk membuat profil instans default.

  • ec2- Mengizinkan prinsipal untuk mengaitkan profil instans default dengan instans EC2; dan untuk membantu mengaktifkan. Explorer

  • ssm- Memungkinkan prinsipal untuk memulai alur kerja otomatisasi yang mengkonfigurasi instance dan menginstal paket; dan untuk membantu memulai alur kerja otomatisasi yang memungkinkanExplorer; dan untuk membaca dan memperbarui pengaturan Explorer layanan.

  • config- Mengizinkan prinsipal untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja ke detail perekam konfigurasi.

  • compute-optimizer- Mengizinkan kepala sekolah untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja untuk menentukan apakah sumber daya terdaftar dengan. AWS Compute Optimizer

  • support- Mengizinkan kepala sekolah untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja untuk menentukan apakah sumber daya terdaftar dengan. AWS Compute Optimizer

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSQuickSetupDistributorPermissionsBoundary di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupSSMHostMgmtPermissionsBoundary

catatan

Kebijakan ini adalah batas izin. Batas izin menetapkan izin maksimum yang dapat diberikan kebijakan berbasis identitas kepada entitas IAM. Anda tidak boleh menggunakan dan melampirkan kebijakan batas Quick Setup izin sendiri. Quick Setupkebijakan batas izin hanya boleh dilampirkan ke peran Quick Setup terkelola. Untuk informasi selengkapnya tentang batasan izin, lihat Batasan izin untuk entitas IAM dalam Panduan Pengguna IAM.

Kebijakan terkelola AWSQuickSetupSSMHostMgmtPermissionsBoundary mendukung jenis Menyiapkan manajemen host Amazon EC2 menggunakan Pengaturan Cepat Quick Setup konfigurasi. Jenis konfigurasi ini mengonfigurasi peran IAM dan mengaktifkan alat Manajer Sistem yang umum digunakan untuk mengelola instans Amazon EC2 Anda dengan aman.

Saat Anda membuat AWSQuickSetupSSMHostMgmtPermissionsBoundary konfigurasi menggunakanQuick Setup, sistem menerapkan batas izin ini ke peran IAM yang dibuat saat konfigurasi diterapkan. Batas izin membatasi ruang lingkup peran yang Quick Setup dibuat.

Kebijakan ini memberikan izin administratif yang memungkinkan Quick Setup untuk mengaktifkan dan mengonfigurasi alat Manajer Sistem yang diperlukan untuk mengelola instans EC2 dengan aman.

Detail izin

Kebijakan ini mencakup izin berikut.

  • iam- Memungkinkan kepala sekolah untuk mendapatkan dan meneruskan peran layanan ke Otomasi. Mengizinkan prinsipal membuat, membaca, memperbarui, dan menghapus peran instans default; untuk meneruskan peran instans default ke Amazon EC2 dan Systems Manager; untuk melampirkan kebijakan manajemen instans ke peran instans; untuk membuat peran terkait layanan untuk Manajer Sistem; untuk menambahkan peran instans default ke profil instans; untuk membaca informasi tentang peran IAM dan profil instans; dan untuk membuat profil instans default.

  • ec2- Mengizinkan prinsipal untuk mengaitkan dan memisahkan profil instans default dengan instans EC2.

  • ssm- Memungkinkan prinsipal untuk memulai alur kerja Otomasi yang mengaktifkanExplorer; untuk membaca dan memperbarui pengaturan Explorer layanan; untuk mengkonfigurasi instance; dan untuk mengaktifkan alat Manajer Sistem pada instans.

  • compute-optimizer- Mengizinkan kepala sekolah untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja untuk menentukan apakah sumber daya terdaftar dengan. AWS Compute Optimizer

  • support- Mengizinkan kepala sekolah untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja untuk menentukan apakah sumber daya terdaftar dengan. AWS Compute Optimizer

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSQuickSetupSSMHostMgmtPermissionsBoundary di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupPatchPolicyPermissionsBoundary

catatan

Kebijakan ini adalah batas izin. Batas izin menetapkan izin maksimum yang dapat diberikan kebijakan berbasis identitas kepada entitas IAM. Anda tidak boleh menggunakan dan melampirkan kebijakan batas Quick Setup izin sendiri. Quick Setupkebijakan batas izin hanya boleh dilampirkan ke peran Quick Setup terkelola. Untuk informasi selengkapnya tentang batasan izin, lihat Batasan izin untuk entitas IAM dalam Panduan Pengguna IAM.

Kebijakan terkelola AWSQuickSetupPatchPolicyPermissionsBoundary mendukung Mengonfigurasi tambalan untuk instance dalam organisasi menggunakan a Pengaturan Cepat kebijakan patch Quick Setup tipe tersebut. Jenis konfigurasi ini membantu mengotomatiskan tambalan aplikasi dan node dalam satu akun atau di seluruh organisasi Anda.

Saat Anda membuat AWSQuickSetupPatchPolicyPermissionsBoundary konfigurasi menggunakanQuick Setup, sistem menerapkan batas izin ini ke peran IAM yang dibuat saat konfigurasi diterapkan. Batas izin membatasi ruang lingkup peran yang Quick Setup dibuat.

Kebijakan ini memberikan izin administratif yang memungkinkan Quick Setup untuk mengaktifkan dan mengonfigurasi kebijakan patch diPatch Manager, alat di AWS Systems Manager.

Detail izin

Kebijakan ini mencakup izin berikut.

  • iam- Memungkinkan prinsipal untuk mendapatkan peran Patch Manager Otomasi; untuk meneruskan peran Otomasi ke Patch Manager operasi tambalan; untuk membuat peran instans default,AmazonSSMRoleForInstancesQuickSetup; untuk meneruskan peran instans default ke Amazon EC2 dan Systems Manager; untuk melampirkan kebijakan terkel AWS ola yang dipilih ke peran instance; untuk membuat peran terkait layanan untuk Manajer Sistem; untuk menambahkan peran instans default ke profil instance; untuk membaca informasi tentang profil dan peran instans; untuk membuat profil instance default; dan untuk menandai peran yang memiliki izin untuk membaca penggantian garis dasar patch.

  • ssm- Mengizinkan prinsipal memperbarui peran instans yang dikelola oleh Manajer Sistem; untuk mengelola asosiasi yang dibuat oleh kebijakan Patch Manager patch yang dibuat diQuick Setup; untuk menandai instans yang ditargetkan oleh konfigurasi kebijakan patch; untuk membaca informasi tentang instance dan status tambalan; untuk memulai alur kerja Otomasi yang mengonfigurasi, mengaktifkan, dan memperbaiki tambalan instans; untuk memulai alur kerja otomatisasi yang mengaktifkanExplorer; untuk membantu mengaktifkanExplorer; dan untuk membaca dan memperbarui pengaturan layanan. Explorer

  • ec2— Memungkinkan prinsipal untuk mengaitkan dan memisahkan profil instans default dengan instans EC2; untuk menandai instans yang ditargetkan oleh konfigurasi kebijakan patch; untuk menandai instans yang ditargetkan oleh konfigurasi kebijakan patch; dan untuk membantu mengaktifkan. Explorer

  • s3- Memungkinkan kepala sekolah untuk membuat dan mengonfigurasi bucket S3 untuk menyimpan penggantian baseline patch.

  • lambda- Mengizinkan prinsipal untuk memang AWS Lambda gil fungsi yang mengonfigurasi tambalan dan melakukan operasi pembersihan setelah konfigurasi kebijakan Quick Setup patch dihapus.

  • logs- Memungkinkan prinsipal untuk mengonfigurasi logging untuk Patch Manager Quick Setup AWS Lambda fungsi.

  • config- Mengizinkan prinsipal untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja ke detail perekam konfigurasi.

  • compute-optimizer- Mengizinkan kepala sekolah untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja untuk menentukan apakah sumber daya terdaftar dengan. AWS Compute Optimizer

  • support- Mengizinkan kepala sekolah untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja untuk menentukan apakah sumber daya terdaftar dengan. AWS Compute Optimizer

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSQuickSetupPatchPolicyPermissionsBoundary di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupSchedulerPermissionsBoundary

catatan

Kebijakan ini adalah batas izin. Batas izin menetapkan izin maksimum yang dapat diberikan kebijakan berbasis identitas kepada entitas IAM. Anda tidak boleh menggunakan dan melampirkan kebijakan batas Quick Setup izin sendiri. Quick Setupkebijakan batas izin hanya boleh dilampirkan ke peran Quick Setup terkelola. Untuk informasi selengkapnya tentang batasan izin, lihat Batasan izin untuk entitas IAM dalam Panduan Pengguna IAM.

Kebijakan terkelola AWSQuickSetupSchedulerPermissionsBoundary mendukung jenis Hentikan dan mulai instans EC2 secara otomatis sesuai jadwal menggunakan Pengaturan Cepat Quick Setup konfigurasi. Jenis konfigurasi ini memungkinkan Anda menghentikan dan memulai instans EC2 dan sumber daya lainnya pada waktu yang Anda tentukan.

Saat Anda membuat AWSQuickSetupSchedulerPermissionsBoundary konfigurasi menggunakanQuick Setup, sistem menerapkan batas izin ini ke peran IAM yang dibuat saat konfigurasi diterapkan. Batas izin membatasi ruang lingkup peran yang Quick Setup dibuat.

Kebijakan ini memberikan izin administratif yang memungkinkan Quick Setup untuk mengaktifkan dan mengonfigurasi operasi terjadwal pada instans EC2 dan sumber daya lainnya.

Detail izin

Kebijakan ini mencakup izin berikut.

  • iam- Memungkinkan prinsipal untuk mengambil dan meneruskan peran untuk tindakan otomatisasi manajemen instance; untuk mengelola, meneruskan, dan melampirkan peran instans default untuk manajemen instans EC2; untuk membuat profil instans default; untuk menambahkan peran instans default ke profil instans; untuk membuat peran terkait layanan untukSystems Manager; untuk membaca informasi tentang peran IAM dan profil instance; untuk mengaitkan profil instance default dengan instans EC2; dan untuk memulai alur kerja Otomasi untuk mengonfigurasi instance dan mengaktifkan alat pada mereka. Systems Manager

  • ssm- Memungkinkan kepala sekolah untuk memulai alur kerja Otomasi yang mengaktifkanExplorer; dan untuk membaca dan memperbarui pengaturan Explorer layanan.

  • ec2 - Memungkinkan kepala sekolah untuk menemukan instans yang ditargetkan dan memulai dan menghentikannya sesuai jadwal.

  • config- Mengizinkan prinsipal untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja ke detail perekam konfigurasi.

  • compute-optimizer- Mengizinkan kepala sekolah untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja untuk menentukan apakah sumber daya terdaftar dengan. AWS Compute Optimizer

  • support- Memungkinkan kepala sekolah untuk membantu mengaktifkan Explorer dengan menyediakan akses baca-saja ke AWS Trusted Advisor cek akun.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSQuickSetupSchedulerPermissionsBoundary di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupCFGCPacksPermissionsBoundary

catatan

Kebijakan ini adalah batas izin. Batas izin menetapkan izin maksimum yang dapat diberikan kebijakan berbasis identitas kepada entitas IAM. Anda tidak boleh menggunakan dan melampirkan kebijakan batas Quick Setup izin sendiri. Quick Setupkebijakan batas izin hanya boleh dilampirkan ke peran Quick Setup terkelola. Untuk informasi selengkapnya tentang batasan izin, lihat Batasan izin untuk entitas IAM dalam Panduan Pengguna IAM.

Kebijakan terkelola AWSQuickSetupCFGCPacksPermissionsBoundary mendukung jenis Deploy AWS Config paket kesesuaian menggunakan Pengaturan Cepat Quick Setup konfigurasi. Jenis konfigurasi ini menerapkan paket kes AWS Config esuaian. Paket kesesuaian adalah kumpulan AWS Config aturan dan tindakan remediasi yang dapat digunakan sebagai satu entitas.

Saat Anda membuat AWSQuickSetupCFGCPacksPermissionsBoundary konfigurasi menggunakanQuick Setup, sistem menerapkan batas izin ini ke peran IAM yang dibuat saat konfigurasi diterapkan. Batas izin membatasi ruang lingkup peran yang Quick Setup dibuat.

Kebijakan ini memberikan izin administratif yang Quick Setup memungkinkan penerapan paket AWS Config kesesuaian.

Detail izin

Kebijakan ini mencakup izin berikut.

  • iam- Memungkinkan kepala sekolah untuk membuat, mendapatkan, dan meneruskan peran terkait layanan untuk. AWS Config

  • sns- Memungkinkan kepala sekolah untuk membuat daftar aplikasi platform di Amazon SNS.

  • config- Memungkinkan prinsipal untuk menerapkan AWS Config paket kesesuaian; untuk mendapatkan status paket kesesuaian; dan untuk mendapatkan informasi tentang perekam konfigurasi.

  • ssm- Memungkinkan kepala sekolah untuk mendapatkan informasi tentang dokumen SSM dan alur kerja Otomasi; untuk mendapatkan informasi tentang tag sumber daya; dan untuk mendapatkan informasi tentang dan memperbarui pengaturan layanan.

  • compute-optimizer— Memungkinkan kepala sekolah untuk mendapatkan status opt-in akun.

  • support- Memungkinkan kepala sekolah untuk mendapatkan informasi tentang AWS Trusted Advisor cek.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSQuickSetupCFGCPacksPermissionsBoundary di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupStartStopInstancesExecutionPolicy

Anda dapat melampirkan AWSQuickSetupStartStopInstancesExecutionPolicy ke entitas IAM Anda. Kebijakan ini memberikan izin Quick Setup untuk mengelola awal dan menghentikan instans Amazon EC2 menggunakan otomatisasi Manajer Sistem.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ec2- Memungkinkan kepala sekolah untuk menggambarkan instans Amazon EC2, status, wilayah, dan tagnya. Juga memungkinkan memulai dan menghentikan instans Amazon EC2 tertentu.

  • ssm- Memungkinkan kepala sekolah untuk mendapatkan status kalender dari Quick Setup mengubah kalender, memulai asosiasi, dan menjalankan dokumen otomatisasi misalnya penjadwalan.

  • iam- Memungkinkan prinsipal untuk meneruskan peran Quick Setup IAM ke Manajer Sistem untuk eksekusi otomatisasi, dengan kondisi yang membatasi layanan ke ssm.amazonaws.com dan ARN sumber daya tertentu.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSQuickSetupStartStopInstancesExecutionPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupStartSSMAssociationsExecutionPolicy

Kebijakan ini memberikan izin yang memungkinkan Quick Setup untuk menjalankan runbook AWSQuickSetupType-Scheduler-ChangeCalendarState Otomasi. Runbook ini digunakan untuk mengelola status kalender perubahan untuk operasi terjadwal dalam Quick Setup konfigurasi.

Anda dapat melampirkan AWSQuickSetupStartSSMAssociationsExecutionPolicy ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan kepala sekolah untuk memulai eksekusi otomatisasi khusus untuk dokumen. AWSQuickSetupType-Scheduler-ChangeCalendarState Ini diperlukan Quick Setup untuk mengelola status kalender perubahan untuk operasi terjadwal.

  • iam- Memungkinkan kepala sekolah untuk meneruskan peran dengan nama yang dimulai dengan "AWS-QuickSetup-” ke layanan Manajer Sistem. Izin ini dibatasi untuk digunakan dengan dokumen SSM tertentu yang terkait dengan perubahan manajemen kalender. Ini diperlukan Quick Setup untuk meneruskan peran eksekusi yang sesuai ke proses otomatisasi.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSQuickSetupStartSSMAssociationsExecutionPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWS-SSM-DiagnosisAutomation-AdministrationRolePolicy

Kebijakan ini AWS-SSM-DiagnosisAutomation-AdministrationRolePolicy memberikan izin untuk mendiagnosis masalah dengan node yang berinteraksi dengan layanan Manajer Sistem dengan memulai alur kerja Otomasi di akun dan Wilayah tempat node dikelola.

Anda dapat melampirkan AWS-SSM-DiagnosisAutomation-AdministrationRolePolicy ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan diagnosis atas nama Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan prinsipal untuk menjalankan runbook Otomasi tertentu yang mendiagnosis masalah node, mengakses status eksekusi untuk alur kerja, dan mengambil detail eksekusi otomatisasi. Kebijakan ini memberikan izin untuk menjelaskan eksekusi otomatisasi, menjelaskan eksekusi langkah otomatisasi, mendapatkan detail eksekusi otomatisasi, dan memulai eksekusi otomatisasi untuk dokumen terkait diagnosis.

  • kms— Memungkinkan prinsipal menggunakan AWS Key Management Service kunci yang ditentukan pelanggan untuk dekripsi dan pembuatan kunci data saat mengakses objek terenkripsi di bucket Amazon S3 yang digunakan untuk operasi diagnosis. Izin ini terbatas pada kunci yang ditandai SystemsManagerManaged dan digunakan melalui layanan Amazon S3 dengan persyaratan konteks enkripsi tertentu.

  • sts- Memungkinkan kepala sekolah untuk mengambil peran eksekusi diagnosis untuk menjalankan runbook Otomasi di akun yang sama. Izin ini dibatasi untuk peran dengan AWS-SSM-DiagnosisExecutionRole pola penamaan dan menyertakan kondisi untuk memastikan akun sumber daya cocok dengan akun utama.

  • iam- Memungkinkan kepala sekolah untuk meneruskan peran administrasi diagnosis Systems Manager untuk menjalankan runbook Otomasi. Izin ini terbatas pada peran dengan pola AWS-SSM-DiagnosisAdminRole penamaan dan hanya dapat diteruskan ke layanan Manajer Sistem.

  • s3- Memungkinkan kepala sekolah mengakses, membaca, menulis, dan menghapus objek di bucket Amazon S3 yang digunakan untuk operasi diagnosis. Izin ini terbatas pada bucket dengan pola do-not-delete-ssm-diagnosis- penamaan dan menyertakan kondisi untuk memastikan operasi dilakukan dalam akun yang sama.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWS-SSM-DiagnosisAutomation-AdministrationRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWS-SSM-DiagnosisAutomation-ExecutionRolePolicy

Kebijakan terkelola AWS-SSM-DiagnosisAutomation-ExecutionRolePolicy memberikan izin administratif untuk menjalankan runbook Otomasi di wilayah yang ditargetkan Akun AWS untuk mendiagnosis masalah dengan node terkelola yang berinteraksi dengan layanan Manajer Sistem.

Anda dapat melampirkan AWS-SSM-DiagnosisAutomation-ExecutionRolePolicy ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ec2- Memungkinkan kepala sekolah untuk menjelaskan sumber daya Amazon EC2 dan Amazon VPC dan konfigurasinya untuk mendiagnosis masalah dengan layanan. Systems Manager Ini termasuk izin untuk menjelaskan VPC, atribut VPC, titik akhir VPC, subnet, grup keamanan, instance, status instance, ACL jaringan, dan gateway internet.

  • ssm- Memungkinkan kepala sekolah untuk menjalankan runbook Otomasi khusus diagnosis dan mengakses status alur kerja otomatisasi dan metadata eksekusi. Ini termasuk izin untuk menjelaskan eksekusi langkah otomatisasi, menjelaskan informasi instance, menjelaskan eksekusi otomatisasi, menjelaskan aktivasi, mendapatkan detail eksekusi otomatisasi, mendapatkan pengaturan layanan, dan memulai eksekusi otomatisasi untuk dokumen diagnosis EC2 tertentu AWS yang tidak dikelola.

  • kms— Memungkinkan prinsipal menggunakan AWS Key Management Service kunci yang ditentukan pelanggan untuk dekripsi dan pembuatan kunci data saat mengakses objek terenkripsi di bucket Amazon S3 yang digunakan untuk operasi diagnosis. Izin ini terbatas pada kunci yang ditandai SystemsManagerManaged dan digunakan melalui layanan Amazon S3 dengan persyaratan konteks enkripsi khusus untuk bucket diagnosis.

  • iam- Memungkinkan kepala sekolah untuk meneruskan peran eksekusi diagnosis Systems Manager untuk menjalankan dokumen Otomasi. Izin ini terbatas pada peran dengan pola AWS-SSM-DiagnosisExecutionRole penamaan dan hanya dapat diteruskan ke layanan Manajer Sistem.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWS-SSM-DiagnosisAutomation-ExecutionRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWS-SSM-RemediationAutomation-AdministrationRolePolicy

Kebijakan ini AWS-SSM-RemediationAutomation-AdministrationRolePolicy memberikan izin untuk memperbaiki masalah dengan layanan Manajer Sistem dengan menjalankan aktivitas yang ditentukan dalam dokumen Otomasi, terutama digunakan untuk menjalankan dokumen Otomasi. Kebijakan ini memungkinkan memulai alur kerja Otomatisasi di akun dan Wilayah tempat node dikelola untuk mengatasi masalah konektivitas dan konfigurasi.

Anda dapat melampirkan AWS-SSM-RemediationAutomation-AdministrationRolePolicy ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan remediasi atas nama Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan prinsipal untuk menjalankan runbook Otomasi tertentu yang memperbaiki masalah node, mengakses status eksekusi untuk alur kerja, dan mengambil detail eksekusi otomatisasi. Kebijakan ini memberikan izin untuk menjelaskan eksekusi otomatisasi, menjelaskan eksekusi langkah otomatisasi, mendapatkan detail eksekusi otomatisasi, dan memulai eksekusi otomatisasi untuk dokumen terkait remediasi.

  • kms— Mengizinkan prinsipal menggunakan AWS Key Management Service kunci yang ditentukan pelanggan untuk dekripsi dan pembuatan kunci data saat mengakses objek terenkripsi di bucket Amazon S3 yang digunakan untuk operasi remediasi. Izin ini terbatas pada kunci yang ditandai SystemsManagerManaged dan digunakan melalui layanan Amazon S3 dengan persyaratan konteks enkripsi tertentu.

  • sts- Memungkinkan kepala sekolah untuk mengambil peran eksekusi remediasi untuk menjalankan runbook Otomasi di akun yang sama. Izin ini dibatasi untuk peran dengan AWS-SSM-RemediationExecutionRole pola penamaan dan menyertakan kondisi untuk memastikan akun sumber daya cocok dengan akun utama.

  • iam- Memungkinkan kepala sekolah untuk meneruskan peran administrasi remediasi Systems Manager untuk menjalankan runbook Otomasi. Izin ini terbatas pada peran dengan pola AWS-SSM-RemediationAdminRole penamaan dan hanya dapat diteruskan ke layanan Manajer Sistem.

  • s3- Memungkinkan kepala sekolah mengakses, membaca, menulis, dan menghapus objek di bucket Amazon S3 yang digunakan untuk operasi remediasi. Izin ini terbatas pada bucket dengan pola do-not-delete-ssm-diagnosis- penamaan dan menyertakan kondisi untuk memastikan operasi dilakukan dalam akun yang sama.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWS-SSM-RemediationAutomation-AdministrationRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWS-SSM-RemediationAutomation-ExecutionRolePolicy

Kebijakan terkelola AWS-SSM-RemediationAutomation-ExecutionRolePolicy memberikan izin untuk menjalankan runbook Otomasi di akun target tertentu dan Wilayah untuk memperbaiki masalah jaringan dan konektivitas dengan node terkelola yang berinteraksi dengan layanan Manajer Sistem. Kebijakan ini memungkinkan aktivitas remediasi yang ditentukan dalam dokumen Otomasi, terutama digunakan untuk menjalankan dokumen Otomasi untuk mengatasi masalah konektivitas dan konfigurasi.

Anda dapat melampirkan kebijakan ke entitas IAM Anda. Manajer Sistem juga melampirkan kebijakan ini ke peran layanan yang memungkinkan Manajer Sistem melakukan tindakan remediasi atas nama Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan kepala sekolah untuk mengambil informasi tentang eksekusi Otomasi dan eksekusi langkahnya, dan untuk memulai runbook otomatisasi remediasi spesifik termasuk dan dokumen. AWS-OrchestrateUnmanagedEC2Actions AWS-RemediateSSMAgent Kebijakan ini memberikan izin untuk menjelaskan eksekusi otomatisasi, menjelaskan eksekusi langkah otomatisasi, mendapatkan detail eksekusi otomatisasi, dan memulai eksekusi otomatisasi untuk dokumen terkait remediasi.

  • ec2- Memungkinkan kepala sekolah untuk menjelaskan dan memodifikasi sumber daya jaringan Amazon VPC untuk memperbaiki masalah konektivitas. Hal ini mencakup:

    • Menjelaskan atribut Amazon VPC, subnet, titik akhir Amazon VPC, dan grup keamanan.

    • Membuat titik akhir Amazon VPC untuk layanan Manajer Sistem (ssm,ssmmessages, danec2messages) dengan tag yang diperlukan.

    • Memodifikasi atribut Amazon VPC untuk mengaktifkan dukungan DNS dan nama host.

    • Membuat dan mengelola grup keamanan dengan tag khusus untuk akses titik akhir Amazon VPC.

    • Mengotorisasi dan mencabut aturan grup keamanan untuk akses HTTPS dengan tag yang sesuai.

    • Membuat tag pada titik akhir Amazon VPC, grup keamanan, dan aturan grup keamanan selama pembuatan sumber daya.

  • kms— Mengizinkan prinsipal menggunakan AWS Key Management Service kunci yang ditentukan pelanggan untuk dekripsi dan pembuatan kunci data saat mengakses objek terenkripsi di bucket Amazon S3 yang digunakan untuk operasi remediasi. Izin ini terbatas pada kunci yang ditandai SystemsManagerManaged dan digunakan melalui layanan Amazon S3 dengan persyaratan konteks enkripsi tertentu.

  • iam- Memungkinkan kepala sekolah untuk meneruskan peran eksekusi remediasi Systems Manager untuk menjalankan runbook Otomasi. Izin ini terbatas pada peran dengan pola AWS-SSM-RemediationExecutionRole penamaan dan hanya dapat diteruskan ke layanan Manajer Sistem.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWS-SSM-RemediationAutomation-ExecutionRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupSSMManageResourcesExecutionPolicy

Kebijakan ini memberikan izin yang memungkinkan Quick Setup untuk menjalankan runbook AWSQuickSetupType-SSM-SetupResources Otomasi. Runbook ini menciptakan peran IAM untuk Quick Setup asosiasi, yang pada gilirannya dibuat oleh penerapan. AWSQuickSetupType-SSM Ini juga memberikan izin untuk membersihkan bucket Amazon S3 terkait selama operasi pengh Quick Setup apusan.

Anda dapat melampirkan kebijakan ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • iam- Memungkinkan kepala sekolah untuk membuat daftar dan mengelola peran IAM untuk digunakan dengan operasi Quick Setup System Manager Explorer; untuk melihat, melampirkan, dan melepaskan kebijakan IAM untuk digunakan dengan Quick Setup dan System Manager Explorer Izin ini diperlukan sehingga Quick Setup dapat membuat peran yang diperlukan untuk beberapa operasi konfigurasinya.

  • s3- Memungkinkan kepala sekolah untuk mengambil informasi tentang objek di, dan menghapus objek dari bucket Amazon S3, di akun utama, yang digunakan secara khusus dalam operasi Quick Setup konfigurasi. Ini diperlukan agar objek S3 yang tidak lagi diperlukan setelah konfigurasi dapat dihapus.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSQuickSetupSSMManageResourcesExecutionPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupSSMLifecycleManagementExecutionPolicy

AWSQuickSetupSSMLifecycleManagementExecutionPolicyKebijakan ini memberikan izin administratif yang memungkinkan Quick Setup untuk menjalankan sumber daya CloudFormation khusus pada peristiwa siklus hidup selama Quick Setup penerapan diSystems Manager.

Anda dapat melampirkan kebijakan ini ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan kepala sekolah untuk mendapatkan informasi tentang eksekusi otomatisasi dan memulai eksekusi otomatisasi untuk menyiapkan operasi tertentu. Quick Setup

  • iam- Memungkinkan kepala sekolah untuk meneruskan peran dari IAM untuk menyiapkan sumber daya tertentuQuick Setup.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSQuickSetupSSMLifecycleManagementExecutionPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupSSMDeploymentRolePolicy

Kebijakan terkelola AWSQuickSetupSSMDeploymentRolePolicy memberikan izin administratif yang memungkinkan Quick Setup untuk membuat sumber daya yang digunakan selama proses orientasi Manajer Sistem.

Meskipun Anda dapat melampirkan kebijakan ini secara manual ke entitas IAM Anda, ini tidak disarankan. Quick Setupmembuat entitas yang melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Kebijakan ini tidak terkait dengan SSMQuickSetupRolePolicy kebijakan, yang digunakan untuk memberikan izin untuk peran AWSServiceRoleForSSMQuickSetup terkait layanan.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan kepala sekolah untuk mengelola asosiasi untuk sumber daya tertentu yang dibuat menggunakan AWS CloudFormation templat dan kumpulan dokumen SSM tertentu; untuk mengelola peran dan kebijakan peran yang digunakan untuk mendiagnosis dan memperbaiki node terkelola melalui CloudFormation templat; dan untuk melampirkan dan menghapus kebijakan untuk peristiwa siklus hidup Quick Setup

  • iam- Memungkinkan kepala sekolah untuk menandai peran dan meneruskan izin peran untuk layanan Manajer Sistem dan layanan Lambda, dan untuk meneruskan izin peran untuk operasi diagnosis.

  • lambda- Memungkinkan kepala sekolah untuk menandai dan mengelola fungsi untuk Quick Setup siklus hidup di akun utama menggunakan CloudFormation templat.

  • cloudformation- Memungkinkan kepala sekolah untuk membaca informasi dari CloudFormation. Ini diperlukan agar Quick Setup dapat mengumpulkan data tentang tumpukan CloudFormation yang digunakan untuk mengelola status sumber daya dan operasi CloudFormation stackset.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSQuickSetupSSMDeploymentRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupSSMDeploymentS3BucketRolePolicy

AWSQuickSetupSSMDeploymentS3BucketRolePolicyKebijakan ini memberikan izin untuk mencantumkan semua bucket S3 dalam akun; dan untuk mengelola dan mengambil informasi tentang bucket tertentu di akun utama yang dikelola melalui CloudFormation templat.

Anda dapat melampirkan AWSQuickSetupSSMDeploymentS3BucketRolePolicy ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • s3- Memungkinkan kepala sekolah mencantumkan semua bucket S3 dalam akun; dan untuk mengelola dan mengambil informasi tentang bucket tertentu di akun utama yang dikelola melalui CloudFormation template.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSQuickSetupSSMDeploymentS3BucketRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupEnableDHMCExecutionPolicy

Kebijakan ini memberikan izin administratif yang memungkinkan kepala sekolah menjalankan runbook AWSQuickSetupType-EnableDHMC Otomasi, yang mengaktifkan Konfigurasi Manajemen Host Default. Setelan Konfigurasi Manajemen Host Default memungkinkan Manajer Sistem mengelola instans Amazon EC2 secara otomatis sebagai instans ter kelola. Instans terkelola adalah instans EC2 yang dikonfigurasi untuk digunakan dengan Manajer Sistem. Kebijakan ini juga memberikan izin untuk membuat peran IAM yang ditentukan dalam pengaturan layanan Manajer Sistem sebagai peran default untukSSM Agent.

Anda dapat melampirkan AWSQuickSetupEnableDHMCExecutionPolicy ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan kepala sekolah untuk memperbarui dan mendapatkan informasi tentang pengaturan layanan Manajer Sistem.

  • iam- Memungkinkan kepala sekolah untuk membuat dan mengambil informasi tentang peran IAM untuk Quick Setup operasi.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSQuickSetupEnableDHMCExecutionPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupEnableAREXExecutionPolicy

Kebijakan ini memberikan izin administratif yang memungkinkan Manajer Sistem menjalankan runbook AWSQuickSetupType-EnableAREX Otomasi, yang memungkinkan AWS Resource Explorer untuk digunakan dengan Manajer Sistem. Resource Explorer memungkinkan untuk melihat sumber daya di akun Anda dengan pengalaman pencarian yang mirip dengan mesin pencari Internet. Kebijakan ini juga memberikan izin untuk mengelola indeks dan tampilan Resource Explorer.

Anda dapat melampirkan AWSQuickSetupEnableAREXExecutionPolicy ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • iam- Memungkinkan prinsipal untuk membuat peran terkait layanan dalam layanan AWS Identity and Access Management (IAM).

  • resource-explorer-2- Memungkinkan kepala sekolah untuk mengambil informasi tentang tampilan dan indeks Resource Explorer; untuk membuat tampilan dan indeks Resource Explorer; untuk mengubah jenis indeks untuk indeks yang ditampilkan di. Quick Setup

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSQuickSetupEnableAREXExecutionPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupManagedInstanceProfileExecutionPolicy

Kebijakan ini memberikan izin administratif yang memungkinkan Manajer Sistem membuat profil instans IAM default untuk Quick Setup kemampuan tersebut dan melampirkannya ke instans Amazon EC2 yang belum memiliki profil instans yang dilampirkan.

Anda dapat melampirkan AWSQuickSetupManagedInstanceProfileExecutionPolicy ke entitas IAM Anda. Manajer Sistem juga melampirkan kebijakan ini ke peran layanan yang memungkinkan Manajer Sistem melakukan tindakan atas nama Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ec2- Mengizinkan kepala sekolah untuk mengaitkan profil instans IAM ke instans Amazon EC2 dan mengambil informasi tentang asosiasi dan instans profil instans.

  • iam- Memungkinkan kepala sekolah untuk membuat dan mengelola peran IAM default dan profil instans untukQuick Setup, melampirkan kebijakan terkelola ke peran, menandai peran, dan meneruskan peran ke layanan Amazon EC2 dan Manajer Sistem.

  • ssm- Memungkinkan prinsipal untuk memulai dan memantau eksekusi otomatisasi, mengambil informasi instance, memperbarui peran instance terkelola, dan menambahkan tag ke sumber daya otomatisasi.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSQuickSetupManagedInstanceProfileExecutionPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupManageJITNAResourcesExecutionPolicy

Kebijakan terkelola AWSQuickSetupManageJITNAResourcesExecutionPolicy memungkinkanQuick Setup, alat di Manajer Sistem, untuk mengatur akses node tepat waktu.

Anda dapat melampirkan AWSQuickSetupManageJITNAResourcesExecutionPolicy ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Kebijakan ini memberikan izin administratif yang memungkinkan Systems Manager untuk membuat sumber daya yang terkait dengan akses node just-in-time.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan prinsipal untuk mendapatkan dan memperbarui pengaturan layanan yang menentukan penyedia identitas untuk akses node just-in-time.

  • iam- Memungkinkan kepala sekolah untuk membuat, menandai, dan mendapatkan peran, melampirkan kebijakan peran untuk kebijakan yang dikelola akses node just-in-time, dan membuat peran terkait layanan untuk akses dan pemberitahuan node just-in-time.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSQuickSetupManageJITNAResourcesExecutionPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSQuickSetupJITNADeploymentRolePolicy

Kebijakan terkelola AWSQuickSetupJITNADeploymentRolePolicy memungkinkan Quick Setup untuk menerapkan jenis konfigurasi yang diperlukan untuk mengatur akses node just-in-time.

Anda dapat melampirkan AWSQuickSetupJITNADeploymentRolePolicy ke entitas IAM Anda. Systems Managerjuga melampirkan kebijakan ini ke peran layanan yang memungkinkan Systems Manager untuk melakukan tindakan atas nama Anda.

Kebijakan ini memberikan izin administratif yang memungkinkan Systems Manager untuk membuat sumber daya yang terkait dengan akses node just-in-time.

Detail izin

Kebijakan ini mencakup izin berikut.

  • cloudformation- Memungkinkan kepala sekolah untuk membuat, memperbarui, menghapus, dan membaca tumpukan CloudFormation .

  • ssm- Memungkinkan kepala sekolah untuk membuat, menghapus, memperbarui, dan membaca State Manager asosiasi yang dipanggil oleh CloudFormation.

  • iam- Memungkinkan kepala sekolah membuat, menghapus, membaca, dan menandai peran IAM yang dipanggil oleh. CloudFormation

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSQuickSetupJITNADeploymentRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSSystemsManagerJustInTimeAccessServicePolicy

Kebijakan terkelola AWSSystemsManagerJustInTimeAccessServicePolicy menyediakan akses ke AWS sumber daya yang dikelola atau digunakan oleh kerangka akses AWS Systems Manager just-in-time. Pembaruan kebijakan ini menambahkan izin penandaan eksekusi otomatisasi untuk memungkinkan pelanggan menurunkan izin operator ke tag tertentu.

Anda tidak dapat melampirkan AWSSystemsManagerJustInTimeAccessServicePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang mengizinkan Systems Manager untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran untuk mengaktifkan akses node just-in-time.

Kebijakan ini memberikan izin administratif yang memungkinkan akses ke sumber daya yang terkait dengan akses node just-in-time.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan kepala sekolah untuk membuat dan mengelolaOpsItems, menambahkan tag ke OpsItems dan eksekusi otomatisasi, mendapatkan dan memperbaruiOpsItems, mengambil dan menjelaskan dokumen, menjelaskan OpsItems dan sesi, daftar dokumen dan tag untuk instance yang dikelola.

  • ssm-guiconnect- Memungkinkan kepala sekolah untuk membuat daftar koneksi.

  • identitystore- Memungkinkan kepala sekolah untuk mendapatkan ID pengguna dan grup, menjelaskan pengguna, dan daftar keanggotaan grup.

  • sso-directory- Memungkinkan prinsipal untuk menggambarkan pengguna dan menentukan apakah pengguna adalah anggota grup.

  • sso- Memungkinkan kepala sekolah untuk menggambarkan Wilayah terdaftar dan daftar instance dan asosiasi direktori.

  • cloudwatch- Memungkinkan prinsipal untuk menempatkan data metrik untuk AWS/SSM/JustInTimeAccess namespace.

  • ec2- Memungkinkan kepala sekolah untuk menggambarkan tag.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSSystemsManagerJustInTimeAccessServicePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSSystemsManagerJustInTimeAccessTokenPolicy

Kebijakan terkelola AWSSystemsManagerJustInTimeAccessTokenPolicy memberikan izin bagi pengguna untuk membuat koneksi aman ke instans Amazon EC2 dan instans terkelola melalui Session Manager dan koneksi RDP GUI Connect Systems Manager sebagai bagian dari alur kerja akses node just-in-time.

Anda dapat melampirkan AWSSystemsManagerJustInTimeAccessTokenPolicy ke entitas IAM Anda.

Kebijakan ini memberikan izin kontributor yang memungkinkan pengguna memulai dan mengelola sesi aman, membuat koneksi RDP, dan melakukan operasi kriptografi yang diperlukan untuk akses node just-in-time.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan kepala sekolah memulai Session Manager sesi pada instans Amazon EC2 dan instans terkelola menggunakan dokumen. SSM-SessionManagerRunShell Juga memungkinkan penghentian dan melanjutkan sesi, mengambil detail pemanggilan perintah, dan mengirim perintah ke instance untuk pengaturan pengguna SSO saat dipanggil melalui System Manager GUI Connect. Selain itu memungkinkan memulai sesi penerusan port untuk koneksi RDP saat dipanggil melalui Systems Manager GUI Connect.

  • ssmmessages- Memungkinkan kepala sekolah untuk membuka saluran data untuk komunikasi yang aman selama Session Manager sesi.

  • ssm-guiconnect- Memungkinkan prinsipal untuk memulai, mendapatkan detail tentang, dan membatalkan GUI Systems Manager Hubungkan koneksi RDP ke instance.

  • kms- Memungkinkan prinsipal untuk menghasilkan kunci data untuk Session Manager enkripsi dan membuat hibah untuk koneksi RDP. Izin ini dibatasi untuk AWS KMS kunci yang ditandai denganSystemsManagerJustInTimeNodeAccessManaged=true. Pembuatan hibah selanjutnya dibatasi untuk digunakan hanya melalui layanan System Manager GUI Connect.

  • sso- Memungkinkan kepala sekolah untuk membuat daftar asosiasi direktori saat dipanggil melalui System Manager GUI Connect. Ini diperlukan untuk pengaturan pengguna SSO RDP.

  • identitystore- Memungkinkan prinsipal untuk menggambarkan pengguna di penyimpanan identitas saat dipanggil melalui System Manager GUI Connect. Ini diperlukan untuk pengaturan pengguna SSO RDP.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSSystemsManagerJustInTimeAccessTokenPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSSystemsManagerJustInTimeAccessTokenSessionPolicy

Kebijakan terkelola AWSSystemsManagerJustInTimeAccessTokenSessionPolicy memungkinkan Systems Manager untuk menerapkan izin bercakupan ke token akses node just-in-time.

Anda dapat melampirkan AWSSystemsManagerJustInTimeAccessTokenSessionPolicy ke entitas IAM Anda.

Kebijakan ini memberikan izin administratif yang memungkinkan Systems Manager untuk mengurangi izin untuk token akses node just-in-time.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan kepala sekolah untuk memulai Session Manager sesi menggunakan SSM-SessionManagerRunShell dokumen. Juga ketika dipanggil pertama melaluissm-guiconnect, mulai sesi menggunakan AWS-StartPortForwardingSession dokumen, daftar pemanggilan perintah, dan kirim perintah menggunakan dokumen. AWSSSO-CreateSSOUser

  • ssm-guiconnect- Memungkinkan kepala sekolah untuk membatalkan, mendapatkan, dan memulai koneksi pada semua sumber daya.

  • kms- Memungkinkan kepala sekolah untuk membuat hibah dan menghasilkan kunci data untuk kunci yang ditandai SystemsManagerJustInTimeNodeAccessManaged saat dipanggil ssm-guiconnect melalui AWS layanan.

  • sso- Memungkinkan kepala sekolah untuk membuat daftar asosiasi direktori saat dipanggil melaluissm-guiconnect.

  • identitystore- Memungkinkan prinsipal untuk menggambarkan pengguna saat dipanggil melaluissm-guiconnect.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSSystemsManagerJustInTimeAccessTokenSessionPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSSystemsManagerJustInTimeNodeAccessRolePropagationPolicy

Kebijakan terkelola AWSSystemsManagerJustInTimeNodeAccessRolePropagationPolicy memungkinkan Systems Manager untuk berbagi kebijakan penolakan akses dari akun administrator yang didelegasikan ke akun anggota, dan mereplikasi kebijakan di beberapa akun. Wilayah AWS

Anda dapat melampirkan AWSSystemsManagerJustInTimeNodeAccessRolePropagationPolicy ke entitas IAM Anda.

Kebijakan ini memberikan izin administratif yang diperlukan Systems Manager untuk berbagi dan membuat kebijakan penolakan akses. Ini memastikan bahwa kebijakan penolakan akses diterapkan ke semua akun di AWS Organizations organisasi dan Wilayah yang dikonfigurasi untuk akses node just-in-time.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm- Memungkinkan kepala sekolah untuk mengelola dokumen SSM dan kebijakan sumber daya.

  • ssm-quicksetup- Memungkinkan kepala sekolah untuk membaca manajer Quick Setup konfigurasi.

  • organizations- Memungkinkan kepala sekolah untuk membuat daftar detail tentang AWS Organizations organisasi dan administrator yang didelegasikan.

  • ram- Memungkinkan kepala sekolah untuk membuat, menandai, dan menjelaskan pembagian sumber daya.

  • iam- Memungkinkan kepala sekolah untuk menggambarkan peran layanan.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSSystemsManagerJustInTimeNodeAccessRolePropagationPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSSystemsManagerNotificationsServicePolicy

Kebijakan terkelola AWSSystemsManagerNotificationsServicePolicy memungkinkan Systems Manager untuk mengirim pemberitahuan email untuk permintaan akses node just-in-time untuk mengakses penyetujui permintaan.

Anda tidak dapat melampirkan AWSSystemsManagerJustInTimeAccessServicePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang mengizinkan Systems Manager untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran untuk mengirim notifikasi permintaan akses node tepat waktu.

Kebijakan ini memberikan izin administratif yang memungkinkan Systems Manager untuk mengirim pemberitahuan email untuk permintaan akses node just-in-time untuk mengakses penyetujui permintaan.

Detail izin

Kebijakan ini mencakup izin berikut.

  • identitystore- Memungkinkan kepala sekolah untuk membuat daftar dan menggambarkan pengguna dan keanggotaan grup.

  • sso- Memungkinkan kepala sekolah untuk membuat daftar instance, direktori, dan menjelaskan Wilayah terdaftar.

  • sso-directory- Memungkinkan kepala sekolah untuk menggambarkan pengguna dan daftar anggota dalam grup.

  • iam- Memungkinkan kepala sekolah untuk mendapatkan informasi tentang peran.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWSSystemsManagerNotificationsServicePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWS-SSM-Automation-DiagnosisBucketPolicy

Kebijakan terkelola AWS-SSM-Automation-DiagnosisBucketPolicy memberikan izin untuk mendiagnosis masalah dengan node yang berinteraksi dengan AWS Systems Manager layanan, dengan mengizinkan akses ke bucket S3 yang digunakan untuk diagnosis dan perbaikan masalah.

Anda dapat melampirkan kebijakan AWS-SSM-Automation-DiagnosisBucketPolicy ke identitas IAM Anda. Manajer Sistem juga melampirkan kebijakan ini ke peran IAM yang memungkinkan Manajer Sistem melakukan tindakan diagnosis atas nama Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • s3- Memungkinkan kepala sekolah untuk mengakses dan menulis objek ke bucket Amazon S3.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWS-SSM-Automation-DiagnosisBucketPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWS-SSM-RemediationAutomation-OperationalAccountAdministrationRolePolicy

Kebijakan terkelola AWS-SSM-RemediationAutomation-OperationalAccountAdministrationRolePolicy memberikan izin untuk akun operasional untuk mendiagnosis masalah dengan node dengan memberikan izin khusus organisasi.

Anda dapat melampirkan AWS-SSM-RemediationAutomation-OperationalAccountAdministrationRolePolicy ke identitas IAM Anda. Manajer Sistem juga melampirkan kebijakan ini ke peran IAM yang memungkinkan Manajer Sistem melakukan tindakan diagnosis atas nama Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • organizations— Memungkinkan kepala sekolah untuk membuat daftar root organisasi, dan mendapatkan akun anggota untuk menentukan akun target.

  • sts- Memungkinkan kepala sekolah untuk mengambil peran eksekusi remediasi untuk menjalankan dokumen Otomasi SSM di seluruh akun dan Wilayah, dalam organisasi yang sama.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWS-SSM-RemediationAutomation-OperationalAccountAdministrationRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWS-SSM-DiagnosisAutomation-OperationalAccountAdministrationRolePolicy

Kebijakan terkelola AWS-SSM-DiagnosisAutomation-OperationalAccountAdministrationRolePolicy memberikan izin untuk akun operasional untuk mendiagnosis masalah dengan node dengan memberikan izin khusus organisasi.

Anda dapat melampirkan kebijakan AWS-SSM-DiagnosisAutomation-OperationalAccountAdministrationRolePolicy ke identitas IAM Anda. Manajer Sistem juga melampirkan kebijakan ini ke peran IAM yang memungkinkan Manajer Sistem melakukan tindakan diagnosis atas nama Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • organizations— Memungkinkan kepala sekolah untuk membuat daftar root organisasi, dan mendapatkan akun anggota untuk menentukan akun target.

  • sts- Memungkinkan kepala sekolah untuk mengambil peran eksekusi diagnosis untuk menjalankan dokumen Otomasi SSM di seluruh akun dan Wilayah, dalam organisasi yang sama.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dokumen kebijakan JSON, lihat AWS-SSM-DiagnosisAutomation-OperationalAccountAdministrationRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

Systems Manager update ke AWS kebijakan terkelola

Pada tabel berikut, lihat detail tentang pembaruan kebijakan AWS terkelola Systems Manager sejak layanan ini mulai melacak perubahan ini pada 12 Maret 2021. Untuk informasi tentang kebijakan terkelola lainnya untuk layanan Manajer Sistem, lihat Kebijakan terkelola tambahan untuk Manajer Sistem nanti dalam topik ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan RSS feed pada halaman Systems Manager Riwayat dokumen.

Perubahan Deskripsi Date

AWSQuickSetupPatchPolicyLambdaExecutionPolicy— Kebijakan terkelola baru

Systems Managermenambahkan kebijakan terkelola baru AWSQuickSetupPatchPolicyLambdaExecutionPolicy yang memberikan izin untuk mengelola asosiasi State Manager untuk operasi pembersihan otomatis saat konfigurasi Quick Setup dihapus.

3 Juni 2026

AWSQuickSetupPatchPolicyTagManagementExecutionPolicy— Kebijakan terkelola baru

Systems Managermenambahkan kebijakan terkelola baru untuk mengaktifkan konfigurasi kebijakan Quick Setup patch untuk melacak instans mana yang dikelola melalui penandaan otomatis dan pengumpulan inventaris. Kebijakan ini memberikan izin untuk menambah atau menghapus tag QSConfigName -* pada instans Amazon EC2 dan instans terkelola SSM, bersama dengan kemampuan pengambilan inventaris SSM.

3 Juni 2026

AWSQuickSetupManagedInstanceProfileExecutionPolicy— Kebijakan terkelola yang diperbarui

Systems Managermemperbarui kebijakan terkelola untuk mendukung Quick Setup PatchPolicy migrasi dari kebijakan CloudFormation sebaris ke kebijakan terkelola. Pembaruan menambahkan kemampuan eksekusi otomatisasi termasuk penemuan instance, pembaruan peran, penandaan peran, dan PassRole izin yang diperluas ke Manajer Sistem. Pernyataan Deny yang protektif mencegah modifikasi peran Quick Setup otomatisasi.

3 Juni 2026

AmazonSSMAutomationRole – Pembaruan ke kebijakan yang ada

Systems Managermenambahkan cloudformation:UntagResource izin cloudformation:TagResource dan. Izin ini memungkinkan runbook Otomasi yang membuat tum CloudFormation pukan untuk menambah dan menghapus tag dari sumber daya.

Maret 20, 2026

AWS-SSM-DiagnosisAutomation-ExecutionRolePolicy— Kebijakan terkelola yang diperbarui

Systems Managermemperbarui kebijakan terkelola untuk menambahkan izin EC2 dan SSM tambahan untuk kemampuan diagnosis yang ditingkatkan. Kebijakan sekarang mencakup izin untuk menjelaskan status instans EC2 dan ACL jaringan, serta aktivasi SSM dan pengaturan layanan, memberikan informasi diagnostik yang lebih komprehensif untuk memecahkan masalah node terkelola.

Desember 19, 2025

AWSQuickSetupDeploymentRolePolicy— Kebijakan terkelola yang diperbarui

Systems Managermemperbarui kebijakan terkelola AWSQuickSetupDeploymentRolePolicy untuk menambahkan dukungan untuk dua dokumen SSM tambahan: AWSQuickSetupType-ConfigureDevOpsGuru danAWSQuickSetupType-DeployConformancePack. Penambahan ini memungkinkan Quick Setup untuk menerapkan konfigurasi DevOps Guru dan paket kesesuaian melalui kebijakan.

Desember 15, 2025

AWSSystemsManagerJustInTimeAccessTokenPolicy – Pembaruan ke kebijakan yang ada

Systems Managermemperbarui kebijakan yang dikelolaAWSSystemsManagerJustInTimeAccessTokenPolicy. Pernyataan (SID) TerminateAndResumeSession telah diganti namanya menjadi TerminateAndResumeSessionAndOpenDataChannel dan sekarang menyertakan ssmmessages:OpenDataChannel tindakan, menggabungkan manajemen sesi dan izin saluran data ke dalam satu pernyataan.

25 September 2025

Kebijakan terkelola yang diperbarui:

Systems Managermemperbarui tiga kebijakan terkelola untuk menambahkan dukungan untuk memulai eksekusi Otomasi pada sumber daya Manajer Sistem tambahan, termasuk runbook Otomasi tertentu dan dokumen Perintah SSM.

12 September 2025

AWSQuickSetupStartStopInstancesExecutionPolicy— Kebijakan terkelola yang diperbarui

Systems Managermemperbarui kebijakan terkelola untuk menyempurnakan izin untuk konfigurasi Quick Setup penjadwal. Kebijakan ini sekarang memberikan izin yang lebih spesifik untuk memulai dan menghentikan instans Amazon EC2, mengakses kalender perubahan, dan menjalankan dokumen otomatisasi dengan kondisi keamanan yang ditingkatkan.

12 September 2025

AWSQuickSetupStartSSMAssociationsExecutionPolicy— Kebijakan terkelola yang diperbarui

Systems Managermemperbarui kebijakan terkelola untuk mengubah dokumen otomatisasi dari AWSQuickSetupType-StartSSMAssociations keAWSQuickSetupType-Scheduler-ChangeCalendarState. Pembaruan ini mengubah tujuan kebijakan dari memulai asosiasi SSM menjadi mengelola status kalender perubahan untuk operasi terjadwal.

12 September 2025

AmazonSSMAutomationRole – Pembaruan ke kebijakan yang ada

Systems Managermenambahkan izin baru untuk memungkinkan runbook Otomasi membuat saluran komunikasi untuk operasi berbasis sesi.

Menambahkan ssmmessages:OpenDataChannel izin untuk sumber dayaarn:*:ssm:*:*:session/*.

September 11, 2025

AWSSystemsManagerJustInTimeAccessServicePolicy— Kebijakan terkelola yang diperbarui

Systems Managermemperbarui kebijakan terkelola untuk menambahkan izin penandaan eksekusi otomatisasi. Layanan perlu menandai eksekusi otomatisasi dengan SystemsManagerJustInTimeNodeAccessManaged=true tag untuk memungkinkan pelanggan menurunkan izin operator ke tag tertentu.

Agustus 25, 2025

AWSQuickSetupStartSSMAssociationsExecutionPolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru Quick Setup untuk memungkinkan menjalankan runbook AWSQuickSetupType-StartSSMAssociations Otomasi. Runbook ini digunakan untuk memulai State Manager asosiasi yang dibuat oleh Quick Setup konfigurasi.

Agustus 12, 2025

AWSQuickSetupStartStopInstancesExecutionPolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru Quick Setup untuk memungkinkan memulai dan menghentikan instans Amazon EC2 sesuai jadwal. Kebijakan ini memberikan izin yang diperlukan untuk jenis konfigurasi pen Quick Setup jadwal untuk mengelola status instans berdasarkan jadwal yang ditentukan.

Agustus 12, 2025

AWSQuickSetupDeploymentRolePolicy— Perbarui ke dokumentasi

Manajer Sistem telah memperbarui kebijakan AWSQuickSetupDeploymentRolePolicy terkelola untuk memberikan izin untuk sumber daya tambahan. Selain itu, dokumentasi untuk AWSQuickSetupDeploymentRolePolicy telah diperbarui dengan deskripsi yang lebih rinci tentang izin yang diberikan oleh kebijakan ini untuk operasi manajemen Quick Setup konfigurasi.

Agustus 12, 2025

AWS-SSM-RemediationAutomation-ExecutionRolePolicy – Pembaruan ke kebijakan yang ada

Systems Managermemperbarui kebijakan terkelola untuk meningkatkan postur keamanan ssm: StartAutomationExecution API dengan mewajibkan izin untuk jenis sumber daya “dokumen” dan “eksekusi otomasi”. Kebijakan yang diperbarui memberikan izin yang lebih komprehensif dan terperinci untuk eksekusi otomatisasi remediasi, termasuk deskripsi yang disempurnakan untuk kemampuan remediasi jaringan, izin pembuatan titik akhir Amazon VPC yang lebih spesifik, izin manajemen grup keamanan terperinci, dan kontrol penandaan sumber daya yang ditingkatkan untuk operasi remediasi.

16 Juli 2025

AWS-SSM-RemediationAutomation-AdministrationRolePolicy – Pembaruan ke kebijakan yang ada

Systems Managermemperbarui kebijakan terkelola untuk mendukung peningkatan otorisasi API untuk operasi otomatisasi remediasi. Kebijakan yang diperbarui meningkatkan izin untuk menjalankan aktivitas yang ditentukan dalam dokumen Otomasi, dengan kontrol keamanan yang ditingkatkan dan pola akses sumber daya untuk alur kerja remediasi.

16 Juli 2025

AWS-SSM-DiagnosisAutomation-ExecutionRolePolicy – Pembaruan ke kebijakan yang ada

Systems Managermemperbarui kebijakan terkelola untuk memberikan izin yang lebih rinci dan akurat untuk eksekusi otomatisasi diagnosis. Kebijakan yang diperbarui mencakup deskripsi yang disempurnakan untuk akses sumber daya Amazon EC2 dan Amazon VPC, izin otomatisasi SSM yang lebih spesifik, dan deskripsi izin AWS KMS dan IAM yang ditingkatkan dengan pembatasan sumber daya yang tepat.

16 Juli 2025

AWS-SSM-DiagnosisAutomation-AdministrationRolePolicy – Pembaruan ke kebijakan yang ada

Systems Managermemperbarui kebijakan terkelola untuk memberikan izin dan kondisi keamanan yang lebih spesifik untuk operasi otomatisasi diagnosis. Kebijakan yang diperbarui menyediakan kontrol keamanan yang ditingkatkan untuk penggunaan AWS KMS kunci, akses bucket Amazon S3, dan asumsi peran, dengan kondisi berbasis sumber daya yang lebih ketat dan batasan tingkat akun.

16 Juli 2025

AWSQuickSetupDeploymentRolePolicy— Memperbarui kebijakan

Systems Managermenambahkan izin ke kebijakan terkelola AWSQuickSetupDeploymentRolePolicy untuk mengakses runbook AWSQuickSetupType-ManageInstanceProfile milik Amazon. Izin ini memungkinkan Quick Setup untuk membuat asosiasi menggunakan kebijakan terkelola alih-alih kebijakan sebaris.

14 Juli 2025

AmazonSSMAutomationRole— Perbarui ke dokumentasi

Systems Managermenambahkan dokumentasi komprehensif untuk AmazonSSMAutomationRole kebijakan yang ada, yang memberikan izin bagi layanan Otomasi Manajer Sistem untuk menjalankan aktivitas yang ditentukan dalam runbook Otomasi.

Juli 15, 2025

AWSSystemsManagerJustInTimeNodeAccessRolePropagationPolicy— Memperbarui kebijakan

Systems Managermenambahkan izin untuk memungkinkan Systems Manager menandai sumber daya yang dibagikan oleh AWS Resource Access Manager untuk akses node just-in-time.

30 April, 2025

AWSQuickSetupManageJITNAResourcesExecutionPolicy— Memperbarui kebijakan

Systems Managermenambahkan izin untuk memungkinkan Systems Manager untuk menandai peran IAM yang dibuat untuk akses node just-in-time.

30 April, 2025

AWSSystemsManagerJustInTimeAccessTokenSessionPolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk memungkinkan penerapan izin Systems Manager tercakup ke token akses node just-in-time.

30 April, 2025

AWSSystemsManagerNotificationsServicePolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk mengizinkan Systems Manager mengirim pemberitahuan email untuk permintaan akses node just-in-time untuk mengakses penyetujui permintaan.

30 April, 2025

AWSSystemsManagerJustInTimeNodeAccessRolePropagationPolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk memungkinkan Systems Manager mereplikasi kebijakan persetujuan ke Wilayah yang berbeda.

30 April, 2025

AWSSystemsManagerJustInTimeAccessTokenPolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk memungkinkan Systems Manager menghasilkan token akses yang digunakan untuk akses node just-in-time.

30 April, 2025

AWSSystemsManagerJustInTimeAccessServicePolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk memberikan izin ke AWS sumber daya yang dikelola atau digunakan oleh fitur akses node just-in-time Manajer Sistem.

30 April, 2025

AWSQuickSetupManageJITNAResourcesExecutionPolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk mengizinkanQuick Setup, alat di Manajer Sistem untuk membuat peran IAM yang diperlukan untuk akses node just-in-time.

30 April, 2025

AWSQuickSetupJITNADeploymentRolePolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru yang memberikan izin yang memungkinkan Quick Setup untuk menerapkan jenis konfigurasi yang diperlukan untuk mengatur akses node just-in-time.

30 April, 2025

AWSSystemsManagerJustInTimeNodeAccessRolePropagationPolicy— Memperbarui kebijakan

Systems Managermenambahkan izin untuk memungkinkan Systems Manager menandai sumber daya yang dibagikan oleh AWS Resource Access Manager untuk akses node just-in-time.

30 April, 2025

AWSQuickSetupManageJITNAResourcesExecutionPolicy— Memperbarui kebijakan

Systems Managermenambahkan izin untuk memungkinkan Systems Manager untuk menandai peran IAM yang dibuat untuk akses node just-in-time.

30 April, 2025

AWSSystemsManagerJustInTimeAccessTokenSessionPolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk memungkinkan penerapan izin Systems Manager tercakup ke token akses node just-in-time.

30 April, 2025

AWSSystemsManagerNotificationsServicePolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk mengizinkan Systems Manager mengirim pemberitahuan email untuk permintaan akses node just-in-time untuk mengakses penyetujui permintaan.

30 April, 2025

AWSSystemsManagerJustInTimeNodeAccessRolePropagationPolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk memungkinkan Systems Manager mereplikasi kebijakan persetujuan ke Wilayah yang berbeda.

30 April, 2025

AWSSystemsManagerJustInTimeAccessTokenPolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk memungkinkan Systems Manager menghasilkan token akses yang digunakan untuk akses node just-in-time.

30 April, 2025

AWSSystemsManagerJustInTimeAccessServicePolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk memberikan izin ke AWS sumber daya yang dikelola atau digunakan oleh fitur akses node just-in-time Manajer Sistem.

30 April, 2025

AWSQuickSetupManageJITNAResourcesExecutionPolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk mengizinkanQuick Setup, alat di Manajer Sistem untuk membuat peran IAM yang diperlukan untuk akses node just-in-time.

30 April, 2025

AWSQuickSetupJITNADeploymentRolePolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru yang memberikan izin yang memungkinkan Quick Setup untuk menerapkan jenis konfigurasi yang diperlukan untuk mengatur akses node just-in-time.

30 April 2025

AWS-SSM-DiagnosisAutomation-OperationalAccountAdministrationRolePolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru yang memberikan izin untuk akun operasional untuk mendiagnosis masalah dengan node dengan memberikan izin khusus organisasi.

November 21, 2024

AWS-SSM-RemediationAutomation-OperationalAccountAdministrationRolePolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru yang memberikan izin untuk akun operasional untuk mendiagnosis masalah dengan node dengan memberikan izin khusus organisasi.

November 21, 2024

AWS-SSM-Automation-DiagnosisBucketPolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk mendukung alur kerja Otomasi memulai yang mendiagnosis masalah dengan node terkelola di akun dan Wilayah yang ditargetkan.

November 21, 2024

AmazonSSMServiceRolePolicy – Pembaruan ke kebijakan yang ada

Systems Managermenambahkan izin baru AWS Resource Explorer untuk memungkinkan mengumpulkan detail tentang instans Amazon EC2 dan menampilkan hasilnya di widget di Das Systems Manager bor baru.

November 21, 2024
SSMQuickSetupRolePolicy – Pembaruan ke kebijakan yang ada Systems Managertelah memperbarui kebijakan terkelolaSSMQuickSetupRolePolicy. Pembaruan ini memungkinkan peran terkait layanan terkait AWSServiceRoleForSSMQuickSetup untuk mengelola sinkronisasi data sumber daya. November 21, 2024
AWS-SSM-DiagnosisAutomation-AdministrationRolePolicy – Kebijakan baru Manajer Sistem menambahkan kebijakan baru untuk mendukung alur kerja Otomasi memulai yang mendiagnosis masalah dengan node terkelola di akun dan Wilayah yang ditargetkan. November 21, 2024
AWS-SSM-DiagnosisAutomation-ExecutionRolePolicy – Kebijakan baru Manajer Sistem menambahkan kebijakan baru untuk mendukung alur kerja Otomasi memulai yang mendiagnosis masalah dengan node terkelola di akun dan Wilayah yang ditargetkan. November 21, 2024
AWS-SSM-RemediationAutomation-AdministrationRolePolicy – Kebijakan baru Manajer Sistem menambahkan kebijakan baru untuk mendukung alur kerja Otomasi memulai yang memperbaiki masalah di node terkelola di akun dan Wilayah yang ditargetkan. November 21, 2024
AWS-SSM-RemediationAutomation-ExecutionRolePolicy – Kebijakan baru Manajer Sistem menambahkan kebijakan baru untuk mendukung alur kerja Otomasi memulai yang memperbaiki masalah di node terkelola di akun dan Wilayah yang ditargetkan. November 21, 2024

AWSQuickSetupSSMDeploymentRolePolicy— Memperbarui kebijakan

Systems Managermenambahkan izin untuk memungkinkan Systems Manager untuk menandai peran IAM dan Lambda yang dibuat untuk konsol terpadu.

7 Mei 2025
AWSQuickSetupSSMManageResourcesExecutionPolicy – Kebijakan baru Manajer Sistem menambahkan kebijakan baru untuk mendukung menjalankan operasi Quick Setup yang membuat peran IAM untuk Quick Setup asosiasi, yang pada gilirannya dibuat oleh AWSQuickSetupType-SSM penerapan. November 21, 2024
AWSQuickSetupSSMLifecycleManagementExecutionPolicy – Kebijakan baru Manajer Sistem menambahkan kebijakan baru untuk mendukung Quick Setup menjalankan sumber daya CloudFormation khusus pada peristiwa siklus hidup selama Quick Setup penerapan. November 21, 2024
AWSQuickSetupSSMDeploymentRolePolicy – Kebijakan baru Manajer Sistem menambahkan kebijakan baru untuk mendukung pemberian izin administratif yang memungkinkan Quick Setup untuk membuat sumber daya yang digunakan selama proses orientasi Manajer Sistem. November 21, 2024
AWSQuickSetupSSMDeploymentS3BucketRolePolicy – Kebijakan baru Manajer Sistem menambahkan kebijakan baru untuk mendukung pengelolaan dan pengambilan informasi tentang bucket tertentu di akun utama yang dikelola melalui template CloudFormation November 21, 2024
AWSQuickSetupEnableDHMCExecutionPolicy – Kebijakan baru Manajer Sistem memperkenalkan kebijakan baru untuk memungkinkan Quick Setup untuk membuat peran IAM yang dengan sendirinya menggunakan yang sudah ada AmazonSSMManagedEC2InstanceDefaultPolicy. Kebijakan ini berisi semua izin yang diperlukan SSM Agent untuk berkomunikasi dengan layanan Manajer Sistem. Kebijakan baru ini juga memungkinkan modifikasi pada pengaturan layanan Manajer Sistem. November 21, 2024
AWSQuickSetupEnableAREXExecutionPolicy – Kebijakan baru Manajer Sistem menambahkan kebijakan baru Quick Setup untuk memungkinkan membuat peran terkait layanan untuk AWS Resource Explorer, untuk mengakses tampilan Resource Explorer dan indeks agregator. November 21, 2024
AWSQuickSetupManagedInstanceProfileExecutionPolicy – Kebijakan baru

Manajer Sistem menambahkan kebijakan baru Quick Setup untuk memungkinkan pembuatan profil Quick Setup instans default dan melampirkannya ke instans Amazon EC2 yang tidak memiliki profil instans terkait. Kebijakan baru ini juga memungkinkan Quick Setup untuk melampirkan izin ke profil yang ada untuk memastikan bahwa semua izin Manajer Sistem yang diperlukan telah diberikan.

November 21, 2024

SSMQuickSetupRolePolicy – Pembaruan ke kebijakan yang ada

Systems Managermenambahkan izin baru Quick Setup untuk memungkinkan memeriksa kesehatan set AWS CloudFormation tumpukan tambahan yang telah dibuat.

Agustus 13, 2024
AmazonSSMManagedEC2InstanceDefaultPolicy – Pembaruan ke kebijakan yang ada Systems Managertelah menambahkan ID pernyataan (Sids) ke kebijakan JSON untukAmazonSSMManagedEC2InstanceDefaultPolicy. Sid ini memberikan deskripsi sebaris tentang tujuan setiap pernyataan kebijakan. Juli 18, 2024
SSMQuickSetupRolePolicy – Kebijakan baru Systems Managermenambahkan kebijakan baru untuk memungkinkan Quick Setup untuk memeriksa kesehatan sumber daya yang digunakan dan memperbaiki instans yang telah menyimpang dari konfigurasi asli. Juli 3, 2024
AWSQuickSetupDeploymentRolePolicy – Kebijakan baru Systems Managermenambahkan kebijakan baru untuk mendukung beberapa jenis konfigurasi Quick Setup yang membuat peran dan otomatisasi IAM, yang pada gilirannya mengonfigurasi layanan dan fitur Amazon Web Services yang sering digunakan dengan praktik terbaik yang direkomendasikan. Juli 3, 2024

AWSQuickSetupPatchPolicyDeploymentRolePolicy

— Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk memungkinkan Quick Setup untuk membuat sumber daya yang terkait dengan Quick Setup konfigurasi kebijakan Patch Manager patch.

Juli 3, 2024

AWSQuickSetupPatchPolicyBaselineAccess – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk mengizinkan Quick Setup akses garis dasar patch Patch Manager dengan izin baca-saja.

Juli 3, 2024
AWSSystemsManagerEnableExplorerExecutionPolicy – Kebijakan baru Systems Managermenambahkan kebijakan baru untuk mengiz Quick Setup inkan pemberian izin administratif untuk mengaktifkanExplorer. Juli 3, 2024
AWSSystemsManagerEnableConfigRecordingExecutionPolicy – Kebijakan baru Systems Managermenambahkan kebijakan baru untuk memungkinkan Quick Setup untuk mengaktifkan dan mengkonfigurasi perekaman AWS Config konfigurasi. Juli 3, 2024

AWSQuickSetupDevOpsGuruPermissionsBoundary – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk memungkinkan Quick Setup untuk mengaktifkan dan mengkonfigurasi Amazon DevOps Guru.

Juli 3, 2024

AWSQuickSetupDistributorPermissionsBoundary – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk memungkinkan Quick Setup untuk mengaktifkan dan mengkonfigurasi Distributor, alat di AWS Systems Manager.

Juli 3, 2024

AWSQuickSetupSSMHostMgmtPermissionsBoundary – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk memungkinkan Quick Setup mengaktifkan dan mengonfigurasi alat Manajer Sistem untuk mengelola instans Amazon EC2 dengan aman.

Juli 3, 2024

AWSQuickSetupPatchPolicyPermissionsBoundary – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk memungkinkan Quick Setup mengaktifkan dan mengonfigurasi kebijakan patch diPatch Manager, alat di AWS Systems Manager.

Juli 3, 2024

AWSQuickSetupSchedulerPermissionsBoundary – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk memungkinkan Quick Setup mengaktifkan dan mengonfigurasi operasi terjadwal pada instans Amazon EC2 dan sumber daya lainnya.

Juli 3, 2024

AWSQuickSetupCFGCPacksPermissionsBoundary – Kebijakan baru

Systems Managermenambahkan kebijakan baru Quick Setup untuk memungkinkan penerapan paket AWS Config kesesuaian.

Juli 3, 2024

AWSSystemsManagerOpsDataSyncServiceRolePolicy – Pembaruan ke kebijakan yang ada

OpsCentermemperbarui kebijakan untuk meningkatkan keamanan kode layanan dalam peran terkait layanan Explorer untuk mengelola OpsData-related operasi. 3 Juli 2023

AmazonSSMManagedEC2InstanceDefaultPolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk mengizinkan Systems Manager fungsionalitas pada instans Amazon EC2 tanpa menggunakan profil instans IAM.

18 Agustus 2022

AmazonSSMServiceRolePolicy – Pembaruan ke kebijakan yang ada

Systems Managermenambahkan izin baru Explorer untuk memungkinkan membuat aturan terkelola saat Anda mengaktifkan Security Hub CSPM dari Explorer atau. OpsCenter Izin baru ditambahkan untuk memeriksa apakah konfigurasi dan pengoptimal komputasi memenuhi persyaratan yang diperlukan sebelum mengizinkan. OpsData

27 April 2021

AWSSystemsManagerOpsDataSyncServiceRolePolicy – Kebijakan baru

Systems Managermenambahkan kebijakan baru untuk membuat dan memperbarui OpsItems dan OpsData dari temuan CSPM Security Hub di Explorer dan. OpsCenter

27 April 2021

AmazonSSMServiceRolePolicy – Pembaruan ke kebijakan yang ada

Systems Managermenambahkan izin baru untuk memungkinkan melihat agregat OpsData dan OpsItems detail dari beberapa akun dan Wilayah AWS masukExplorer.

24 Maret 2021

Systems Manager mulai melacak perubahan

Systems Managermulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

12 Maret 2021

Kebijakan terkelola tambahan untuk Manajer Sistem

Selain kebijakan terkelola yang dijelaskan sebelumnya dalam topik ini, kebijakan berikut juga didukung oleh Manajer Sistem.