Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan terkelola untuk AWS Transformasi
Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS Kebijakan terkelola dirancang untuk memberikan izin bagi banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.
Perlu diingat bahwa kebijakan AWS terkelola mungkin tidak memberikan izin hak istimewa paling sedikit untuk kasus penggunaan spesifik Anda karena tersedia untuk digunakan semua pelanggan. AWS Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.
Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan AWS terkelola saat baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.
Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.
AWS Ubah pembaruan untuk AWS kebijakan terkelola
Lihat detail tentang pembaruan kebijakan AWS terkelola untuk AWS Transform sejak 1 Maret 2021.
| Ubah | Deskripsi | Date |
|---|---|---|
|
AWSTransformInfrastructureExecutorAccessBatch – Kebijakan baru |
Menambahkan kebijakan AWS terkelola baru yang memberikan izin yang diperlukan untuk menjalankan penilaian dan AWS transformasi Modernisasi Berkelanjutan Transform menggunakan AWS Batch, termasuk mengunggah kode sumber, mengambil hasil, memantau status pekerjaan Batch, membaca log, dan mengelola jadwal transformasi. |
Juli 20, 2026 |
|
AWSTransformInfrastructureExecutorAccessEC2 – Kebijakan baru |
Menambahkan kebijakan AWS terkelola baru yang memberikan izin yang diperlukan untuk menjalankan penilaian dan AWS transformasi Modernisasi Berkelanjutan Transform menggunakan Amazon EC2, termasuk mengunggah kode sumber, mengambil hasil, memantau status pekerjaan, dan mengelola jadwal transformasi. |
Juli 20, 2026 |
|
AWSTransformSecurityAgentExecutorAccess – Kebijakan baru |
Menambahkan kebijakan AWS terkelola baru yang memberikan izin AWS Transform Continuous Modernization yang diperlukan untuk memanggil layanan Agen AWS Keamanan untuk tinjauan dan remediasi keamanan kode otomatis, termasuk mengunggah artefak pemindaian dan mengambil temuan. |
Juni 30, 2026 |
|
AWSServiceRoleForAWSTransformCustom— Kebijakan yang diperbarui |
Menambahkan izin CloudWatch Log untuk memungkinkan AWS Transform custom mempublikasikan log ke grup |
5 Mei 2026 |
|
AWSTransformCustomExecuteTransformations— Kebijakan yang diperbarui |
Menambahkan izin untuk membuat peran ( |
April 27, 2026 |
|
AWSTransformCustomManageTransformations— Kebijakan yang diperbarui |
Menambahkan izin untuk membuat peran ( |
April 27, 2026 |
|
AWSTransformCustomFullAccess— Kebijakan yang diperbarui |
Menambahkan izin untuk membuat peran ( |
April 7, 2026 |
|
AWSServiceRoleForAWSTransformCustom – Kebijakan baru |
Menambahkan kebijakan AWS terkelola baru untuk peran AWS Transform custom service-linked. Kebijakan ini memungkinkan AWS Transform custom untuk memublikasikan CloudWatch metrik ke akun Anda. |
Maret 23, 2026 |
|
DBModProvisioningAndMigration – Kebijakan baru |
Kebijakan ini memberikan kemampuan penyediaan dan migrasi database. |
Maret 24, 2026 |
|
DBModDiscoveryAndAssessment – Kebijakan baru |
Menambahkan kebijakan AWS terkelola baru yang menyediakan penemuan modernisasi database yang komprehensif dan kemampuan penilaian. |
Maret 24, 2026 |
|
AWSTransformCustomFullAccess – Kebijakan baru |
Menambahkan kebijakan AWS terkelola baru yang menyediakan akses penuh ke kustom AWS Transform. |
Desember 5, 2025 |
|
AWSTransformCustomExecuteTransformations – Kebijakan baru |
Menambahkan kebijakan AWS terkelola baru yang menyediakan akses untuk mengeksekusi transformasi di kustom AWS Transform. |
Desember 5, 2025 |
|
AWSTransformCustomManageTransformations – Kebijakan baru |
Menambahkan kebijakan AWS terkelola baru yang menyediakan akses untuk membuat, memperbarui, membaca, dan menghapus sumber daya AWS transformasi di kustom Transform, serta menjalankan transformasi. |
Desember 5, 2025 |
|
AWSServiceRoleForAWSTransform— Kebijakan yang diperbarui |
Menambahkan izin untuk mengakses rahasia terkait layanan AWS Transform yang digunakan untuk menyimpan rahasia klien untuk penyedia identitas eksternal. Menambahkan izin untuk membuat kasus dukungan premium dari aplikasi web AWS Transform. |
Desember 1, 2025 |
|
AWSTransformApplicationECSDeploymentPolicy— Kebijakan yang diperbarui |
Menambahkan izin inspeksi peran IAM, pembuatan peran terkait layanan ECS, dan izin KMS untuk dukungan enkripsi ECR. |
November 22, 2025 |
| AWSTransformApplicationDeploymentPolicy— Kebijakan yang diperbarui |
Menambahkan izin jaringan EC2, izin inspeksi peran IAM, izin daftar bucket S3, dan dukungan enkripsi KMS untuk kemampuan penerapan yang ditingkatkan. |
November 22, 2025 |
|
AWSServiceRoleForAWSTransform— Kebijakan yang diperbarui |
Menambahkan dukungan untuk kunci yang dikelola pelanggan di IAM Identity Center. |
September 17, 2025 |
|
AWSTransformApplicationDeploymentPolicy – Kebijakan baru |
Menambahkan kebijakan AWS terkelola baru yang memungkinkan AWS Transform menerapkan aplikasi.NET yang diubah dengan membuat dan mengelola instans CloudFormation , tumpukan, dan sumber daya terkait Amazon EC2. |
Agustus 28, 2025 |
|
AWSServiceRoleForAWSTransform— Kebijakan yang diperbarui |
Menambahkan kebijakan baru. |
15 Mei 2025 |
AWS kebijakan terkelola: AWSServiceRoleForAWSTransform
Kebijakan ini dilampirkan pada peran AWSServiceRoleForAWSTransformterkait layanan (SLR).
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSServiceRoleForAWSTransformdi Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AWSServiceRoleForAWSTransformCustom
Kebijakan ini dilampirkan pada peran AWSServiceRoleForAWSTransformCustomterkait layanan (SLR). Peran ini memungkinkan AWS Transform custom untuk mempublikasikan CloudWatch metrik dan log ke akun Anda atas nama Anda.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
Amazon CloudWatch — Memungkinkan metrik penerbitan CloudWatch di bawah
AWS/TransformCustomnamespace. Ini memungkinkan pemantauan jumlah transformasi, latensi, dan kode status di dasbor Anda CloudWatch . -
Amazon CloudWatch Logs — Memungkinkan pembuatan grup log, aliran log, menyetel kebijakan penyimpanan, dan memublikasikan peristiwa log ke grup
/aws/TransformCustomlog. Ini memberikan visibilitas ke masalah yang dihadapi selama transformasi.
AWS kebijakan terkelola: AWSTransformApplicationDeploymentPolicy
Kebijakan ini memungkinkan AWS Transform untuk menerapkan aplikasi.NET yang telah diubah dengan membuat dan mengelola instans CloudFormation , tumpukan, dan sumber daya terkait Amazon EC2.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
CloudFormation— Memungkinkan membuat, memperbarui, menghapus, dan mendeskripsikan CloudFormation tumpukan dengan nama yang dimulai dengan AWSTransForm. Operasi tumpukan dibatasi untuk sumber daya yang ditandai dengan CreatedBy: AWSTransForm dan terbatas pada akun yang sama. AWS
-
Amazon EC2 — Memungkinkan mendeskripsikan VPC, subnet, grup keamanan, gambar, instance, tabel rute, dan gateway internet. Izin menjalankan, memulai, menghentikan, mengakhiri, dan memodifikasi instans EC2, tetapi hanya ketika dipanggil. CloudFormation Pembuatan tag dibatasi untuk kunci tag tertentu yang diizinkan dan hanya selama CloudFormation operasi.
-
AWS Identity and Access Management (IAM) - Memungkinkan mendapatkan dan meneruskan peran IAM tertentu untuk instance penerapan AWSTransForm. Termasuk izin untuk memeriksa kebijakan peran dan lampiran. Akses dibatasi untuk AWS akun yang sama.
-
Amazon EC2 Systems Manager (SSM) — Memungkinkan pengambilan parameter Amazon Linux AMI dari penyimpanan parameter AWS yang dikelola dan mengirim perintah ke instance. AWSTransform-tagged
-
Amazon S3 — Memungkinkan mengelola objek di bucket penerapan AWSTransform, termasuk mencantumkan bucket dan mendapatkan lokasi bucket dalam akun yang sama. AWS
-
AWS Key Management Service (KMS) - Memungkinkan operasi enkripsi dan dekripsi menggunakan kunci KMS yang ditandai untuk AWSTransForm, dengan batasan penggunaan layanan S3 dan EC2.
Kebijakan ini menerapkan akses hak istimewa paling sedikit melalui izin tingkat sumber daya, kondisi berbasis tag, penggunaan pembatasan kontrol layanan, pembatasan tingkat akunaws:CalledVia, dan pernyataan penolakan eksplisit untuk mencegah modifikasi tag yang tidak sah di luar operasi. CloudFormation
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformApplicationDeploymentPolicydi Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AWSTransformApplicationECSDeploymentPolicy
Kebijakan ini memungkinkan AWS Transform untuk menerapkan aplikasi yang diubah ke Amazon ECS dengan membuat dan mengelola klaster, layanan, tugas, dan sumber daya terkait ECS.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
CloudFormation— Memungkinkan membuat, memperbarui, menghapus, dan mendeskripsikan CloudFormation tumpukan dengan nama yang dimulai dengan AWSTransForm. Operasi tumpukan dibatasi untuk sumber daya yang ditandai dengan CreatedBy: AWSTransForm dan terbatas pada akun yang sama. AWS
-
Amazon ECS - Memungkinkan membuat, memperbarui, dan menghapus cluster, layanan, dan definisi tugas ECS. Izin menjalankan tugas, daftar tugas, dan menjelaskan status tugas. Semua operasi dibatasi untuk sumber daya dengan nama yang dimulai dengan AWSTransForm dan ditandai dengan: AWSTransForm. CreatedBy
-
AWS Identity and Access Management (IAM) - Memungkinkan mendapatkan dan melewati peran IAM tertentu untuk tugas ECS (AWSTransform-Deploy-ECS-Task-Role dan). AWSTransform-Deploy-ECS-Execution-Role Termasuk izin untuk memeriksa kebijakan peran dan membuat peran terkait layanan ECS bila diperlukan.
-
Amazon CloudWatch Logs - Memungkinkan membuat, menghapus, dan mengelola grup log dengan nama yang dimulai dengan/aws/ecs/awsTransform. Izin mengambil peristiwa log untuk pemecahan masalah aplikasi yang diterapkan.
-
Amazon ECR - Memungkinkan membuat repositori kontainer dengan nama yang dimulai dengan awstransform untuk menyimpan gambar wadah aplikasi.
-
AWS Key Management Service (KMS) - Memungkinkan membuat hibah dan menghasilkan kunci data untuk enkripsi ECR saat menggunakan kunci KMS yang dikelola pelanggan.
Kebijakan ini menerapkan akses hak istimewa paling sedikit melalui izin tingkat sumber daya, kondisi berbasis tag, dan pembatasan tingkat akun untuk memastikan operasi terbatas pada sumber daya dalam akun yang sama. AWSTransform-managed AWS
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformApplicationECSDeploymentPolicydi Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AWSTransformCustomFullAccess
Kebijakan ini menyediakan akses penuh ke AWS Transform custom.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
AWS Transform Custom - Memungkinkan semua tindakan pada semua AWS Transform sumber daya kustom. Ini memberikan akses administratif lengkap ke layanan.
-
AWS Identity and Access Management (IAM) - Memungkinkan pembuatan peran terkait layanan kustom AWS Transform ().
AWSServiceRoleForAWSTransformCustomPeran ini diperlukan untuk AWS Transform custom untuk memancarkan CloudWatch metrik dan log ke akun Anda. Izin dicakup untuk hanya mengizinkan pembuatan peran terkait layanan khusus ini.
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformCustomFullAccessdi Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AWSTransformCustomExecuteTransformations
Kebijakan ini menyediakan akses untuk mengeksekusi transformasi dalam kustom AWS Transform.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
AWS Transform Custom - Memungkinkan streaming percakapan, mengeksekusi transformasi, dan mengelola kampanye. Termasuk izin untuk mendapatkan detail kampanye, memperbarui status repositori kampanye, dan memperbarui kampanye.
-
AWS Identity and Access Management (IAM) - Memungkinkan pembuatan peran terkait layanan kustom AWS Transform ().
AWSServiceRoleForAWSTransformCustomPeran ini diperlukan untuk AWS Transform custom untuk memancarkan CloudWatch metrik dan log ke akun Anda. Izin dicakup untuk hanya mengizinkan pembuatan peran terkait layanan khusus ini.
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformCustomExecuteTransformationsdi Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AWSTransformCustomManageTransformations
Kebijakan ini menyediakan akses untuk membuat, memperbarui, membaca, dan menghapus sumber daya AWS transformasi di kustom Transform, serta menjalankan transformasi.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
AWS Transform Custom — Memungkinkan pengelolaan sumber daya transformasi yang komprehensif termasuk streaming percakapan, mengeksekusi transformasi, dan mengelola paket transformasi. Izin membuat, mendapatkan, dan menghapus URL paket transformasi dan menyelesaikan unggahan paket.
-
Manajemen Pengetahuan — Memungkinkan daftar, mendapatkan, menghapus, dan memperbarui item pengetahuan serta konfigurasi dan statusnya.
-
Manajemen Kampanye - Memungkinkan mendapatkan detail kampanye, memperbarui status repositori kampanye, dan memperbarui kampanye.
-
Resource Tagging - Memungkinkan daftar, menambahkan, dan menghapus tag untuk AWS Transform sumber daya kustom.
-
AWS Identity and Access Management (IAM) - Memungkinkan pembuatan peran terkait layanan kustom AWS Transform ().
AWSServiceRoleForAWSTransformCustomPeran ini diperlukan untuk AWS Transform custom untuk memancarkan CloudWatch metrik dan log ke akun Anda. Izin dicakup untuk hanya mengizinkan pembuatan peran terkait layanan khusus ini.
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformCustomManageTransformationsdi Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AWSTransformInfrastructureExecutorAccessBatch
Kebijakan ini memberikan izin yang diperlukan untuk menjalankan penilaian dan AWS transformasi Transform Continuous Modernization menggunakan Batch. AWS Lampirkan kebijakan ini ke peran IAM di akun Anda. CLI dan agen AWS Transform Continuous Modernization mengambil peran ini untuk mengunggah kode sumber, mengambil hasil, memantau status pekerjaan Batch, membaca log, dan mengelola jadwal transformasi.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
AWS Lambda - Memungkinkan memanggil dan mengambil konfigurasi fungsi
atxLambda -prefixed yang mengatur alur kerja transformasi. -
Amazon S3 - Memungkinkan mengunggah kode sumber ke
atx-source-code-*bucket dan mengunduh hasil transformasi dari dan bucket.atx-custom-output-*atx-ct-output-* -
AWS Key Management Service (KMS) - Memungkinkan enkripsi dan dekripsi data menggunakan kunci enkripsi AWS Transform ().
alias/atx-encryption-key -
Amazon CloudWatch Logs - Memungkinkan membaca pekerjaan Batch dan peristiwa log eksekusi Lambda untuk pemantauan dan debugging transformasi.
-
Amazon CloudWatch — Memungkinkan mendapatkan dan mencantumkan dasbor AWS Transform CLI untuk visibilitas operasional.
-
AWS Batch — Memungkinkan mendeskripsikan dan mencantumkan lingkungan komputasi, antrian pekerjaan, definisi pekerjaan, dan status pekerjaan.
-
CloudFormation— Memungkinkan mendeskripsikan dan mencantumkan tumpukan infrastruktur AWS Transform untuk memeriksa status penerapan.
-
Resource Groups Tagging API — Memungkinkan pengambilan sumber daya yang ditandai untuk menemukan infrastruktur AWS Transform di akun Anda.
-
AWS Secrets Manager— Memungkinkan mengambil dan menjelaskan rahasia AWS Transform yang disimpan di bawah awalan.
atx/ -
Amazon EventBridge Scheduler - Memungkinkan mengelola pekerjaan transformasi terjadwal dalam grup
atx-ctjadwal. -
Amazon EC2 - Memungkinkan mendeskripsikan VPC, subnet, grup keamanan, tabel rute, dan konfigurasi gateway NAT untuk jaringan lingkungan komputasi Batch.
-
AWS Identity and Access Management (IAM) - Memungkinkan membaca konfigurasi peran
ATX-prefixed danAtx-prefixed untuk memvalidasi penyiapan infrastruktur, dan meneruskan keAtxSchedulerInvocationRoleAmazon EventBridge Scheduler sehingga dapat memanggil pekerjaan terjadwal.
Kebijakan ini menerapkan akses hak istimewa paling sedikit melalui izin tingkat sumber daya, kondisi berbasis tag, kondisi, dan kondisi cakupan layanan untuk memastikan operasi terbatas pada aws:ResourceAccount Transform resource dalam akun iam:PassedToService yang sama. AWS AWS
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformInfrastructureExecutorAccessBatchdi Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AWSTransformInfrastructureExecutorAccessEC2
Kebijakan ini memberikan izin yang diperlukan untuk menjalankan penilaian dan AWS transformasi Transform Continuous Modernization menggunakan Amazon EC2. Lampirkan kebijakan ini ke peran IAM di akun Anda. CLI dan agen AWS Transform Continuous Modernization mengambil peran ini untuk mengunggah kode sumber, mengambil hasil, memantau status pekerjaan, dan mengelola jadwal transformasi.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
CloudFormation— Memungkinkan mendeskripsikan tumpukan infrastruktur AWS Transform, peristiwa tumpukan, sumber daya tumpukan, dan status deteksi drift, daftar tumpukan, dan memvalidasi CloudFormation templat sebelum penerapan.
-
Amazon EC2 — Memungkinkan mendeskripsikan instans, AMI, VPC, subnet, grup keamanan, pasangan kunci, tabel rute, gateway NAT, dan gateway internet. Izin memulai dan menghentikan instans EC2 yang ditandai dengan.
atx-remote-infra: true -
Amazon EC2 Systems Manager (SSM) — Memungkinkan pemantauan status eksekusi perintah, serta menjalankan perintah dan sesi AWS Transform-tagged pada instance, termasuk menjalankan dokumen.
AWS-RunShellScript -
Amazon S3 — Memungkinkan mengelola kode sumber dan artefak keluaran di bucket AWS Transform, termasuk mendapatkan, meletakkan, dan menghapus objek dan mencantumkan bucket.
-
AWS Key Management Service (KMS) - Memungkinkan enkripsi dan dekripsi data menggunakan kunci enkripsi AWS Transform ().
alias/atx-encryption-key -
AWS Secrets Manager— Memungkinkan mengambil dan mendeskripsikan rahasia transformasi, seperti kredensyal repositori, disimpan di bawah awalan.
atx/ -
Amazon EventBridge Scheduler - Memungkinkan mengelola pekerjaan transformasi terjadwal dalam grup
atx-ctjadwal. -
Resource Groups Tagging API — Memungkinkan pengambilan sumber daya yang ditandai untuk menemukan infrastruktur AWS Transform di akun Anda.
-
AWS Identity and Access Management (IAM) - Memungkinkan meneruskan
atx-transform-role*peran ke Amazon EC2 danAtxSchedulerInvocationRoleke EventBridge Amazon Scheduler, serta membaca konfigurasi profil peran dan instans untuk instans EC2.
Kebijakan ini menerapkan akses hak istimewa paling sedikit melalui izin tingkat sumber daya, kondisi berbasis tag, kondisi, dan kondisi cakupan layanan untuk memastikan operasi terbatas pada aws:ResourceAccount Transform resource dalam akun iam:PassedToService yang sama. AWS AWS
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformInfrastructureExecutorAccessEC2di Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AWSTransformSecurityAgentExecutorAccess
Kebijakan ini memberikan izin AWS Transform Continuous Modernization yang diperlukan untuk memanggil layanan Agen AWS Keamanan untuk tinjauan dan remediasi keamanan kode otomatis. Lampirkan kebijakan ini ke peran IAM di akun Anda yang diasumsikan oleh CLI dan agen AWS Transform Continuous Modernization untuk mengunggah artefak pemindaian dan mengambil temuan.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
AWS Agen Keamanan — Memungkinkan daftar ruang agen, membuat ulasan kode, memulai pekerjaan peninjauan kode, mencantumkan dan mengambil temuan, dan memulai remediasi kode. Tindakan ini dicakup ke ruang agen di akun Anda.
-
Amazon S3 — Memungkinkan mengunduh hasil pemindaian dan temuan dari
kct-security-agent-*bucket, dan mengunggah kode sumber untuk pemindaian keamanan kesecurity-scans/*awalan di dalam bucket tersebut. -
AWS Identity and Access Management (IAM) — Memungkinkan meneruskan
security-agent-*peran ke layanan Agen AWS Keamanan sehingga dapat melakukan pemindaian.
Kebijakan ini menerapkan akses hak istimewa paling sedikit melalui izin tingkat sumber daya, bucket S3 dan awalan kunci, dan kondisi, aws:ResourceAccount dan s3:ResourceAccount kondisi cakupan layanan untuk memastikan operasi terbatas pada sumber daya Agen Keamanan dalam akun yang samaiam:PassedToService. AWS
AWS
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformSecurityAgentExecutorAccessdi Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: DBModDiscoveryAndAssessment
Kebijakan ini menyediakan penemuan modernisasi database yang komprehensif dan kemampuan penilaian untuk AWS Transform.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
Amazon EC2 — Memungkinkan mendeskripsikan komponen infrastruktur termasuk instans, VPC, subnet, grup keamanan, zona ketersediaan, titik akhir VPC, dan gateway internet.
-
Amazon RDS - Memungkinkan mendeskripsikan instance database, cluster, dan grup subnet. Memungkinkan memodifikasi grup subnet DB dalam AWS akun yang sama untuk persiapan migrasi.
-
Amazon RDS Data API - Memungkinkan mengaktifkan dan menonaktifkan titik akhir HTTP dan mengeksekusi pernyataan SQL pada cluster database yang ditandai untuk proyek modernisasi database.
-
AWS DMS— Memungkinkan mendeskripsikan titik akhir, contoh replikasi, tugas, grup subnet, dan instance yang dapat diurutkan. Memungkinkan daftar penyedia data, profil instance, dan proyek migrasi. Memungkinkan mendeskripsikan statistik tabel, penilaian berjalan, dan operasi model metadata. Penjelasan rinci dan operasi metadata dibatasi untuk sumber daya yang ditandai untuk proyek modernisasi database.
-
— Memungkinkan daftar rahasia untuk menemukan kredensil database.
-
AWS Identity and Access Management (IAM) - Memungkinkan memeriksa peran AWS DMS layanan tertentu dan kebijakan terlampirnya. Termasuk akses ke AWS DMS kebijakan yang AWS dikelola baca.
-
AWS Key Management Service (KMS) - Memungkinkan daftar alias kunci dan menjelaskan kunci. Memungkinkan dekripsi rahasia melalui integrasi, terbatas pada akun yang sama AWS .
Kebijakan ini menerapkan akses hak istimewa paling sedikit melalui izin tingkat sumber daya, kondisi berbasis tag, dan pembatasan tingkat akun untuk memastikan operasi terbatas pada sumber daya proyek modernisasi basis data dalam akun yang sama. AWS
Detail izin
Untuk melihat detail izin kebijakan, lihat DBModDiscoveryAndAssessmentdi Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: DBModProvisioningAndMigration
Kebijakan ini menyediakan kemampuan penyediaan dan migrasi database untuk proyek modernisasi database AWS Transform. Ini mencakup izin untuk membuat dan mengelola infrastruktur migrasi, menyediakan basis data target, dan menyimpan data migrasi.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
AWS DMS— Memungkinkan membuat dan mengelola grup subnet replikasi, profil instance, penyedia data, proyek migrasi, titik akhir, instance replikasi, dan tugas replikasi. Termasuk operasi konversi skema seperti impor model metadata, konversi, ekspor, dan penilaian. Memungkinkan manajemen siklus hidup instance replikasi (membuat, menghapus, memodifikasi, reboot) dan tugas replikasi (menghapus, memulai, menghentikan, menilai). Semua operasi tulis dibatasi pada sumber daya yang ditandai untuk proyek modernisasi database.
-
Amazon RDS - Memungkinkan pembuatan grup subnet database, cluster database, dan instance database. Semua sumber daya harus ditandai untuk proyek modernisasi database.
-
— Memungkinkan membuat, memperbarui, dan menandai rahasia dengan awalan penamaan modernisasi database. Memungkinkan mengambil nilai rahasia dan menjelaskan rahasia untuk sumber daya yang ditandai.
-
Amazon S3 - Memungkinkan membuat dan mengelola bucket dan objek S3 untuk penyimpanan data migrasi. Termasuk operasi penandaan bucket, pembuatan versi, dan siklus hidup objek. Dibatasi untuk bucket dengan awalan penamaan modernisasi database.
-
AWS Identity and Access Management (IAM) - Memungkinkan meneruskan peran AWS DMS layanan tertentu ke AWS DMS dan layanan konversi skema. Memungkinkan pembuatan peran terkait layanan Amazon RDS yang diperlukan untuk operasi database.
Kebijakan ini menerapkan akses hak istimewa paling sedikit melalui izin tingkat sumber daya, kondisi berbasis tag, dan pembatasan tingkat akun untuk memastikan operasi terbatas pada sumber daya proyek modernisasi basis data dalam akun yang sama. AWS
Detail izin
Untuk melihat detail izin kebijakan, lihat DBModProvisioningAndMigrationdi Panduan Referensi Kebijakan AWS Terkelola.