View a markdown version of this page

AWS kebijakan terkelola untuk AWS Transformasi - AWS Transformasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk AWS Transformasi

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS Kebijakan terkelola dirancang untuk memberikan izin bagi banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan AWS terkelola mungkin tidak memberikan izin hak istimewa paling sedikit untuk kasus penggunaan spesifik Anda karena tersedia untuk digunakan semua pelanggan. AWS Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan AWS terkelola saat baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AWS Ubah pembaruan untuk AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola untuk AWS Transform sejak 1 Maret 2021.

Ubah Deskripsi Date

AWSTransformInfrastructureExecutorAccessBatch – Kebijakan baru

Menambahkan kebijakan AWS terkelola baru yang memberikan izin yang diperlukan untuk menjalankan penilaian dan AWS transformasi Modernisasi Berkelanjutan Transform menggunakan AWS Batch, termasuk mengunggah kode sumber, mengambil hasil, memantau status pekerjaan Batch, membaca log, dan mengelola jadwal transformasi.

Juli 20, 2026

AWSTransformInfrastructureExecutorAccessEC2 – Kebijakan baru

Menambahkan kebijakan AWS terkelola baru yang memberikan izin yang diperlukan untuk menjalankan penilaian dan AWS transformasi Modernisasi Berkelanjutan Transform menggunakan Amazon EC2, termasuk mengunggah kode sumber, mengambil hasil, memantau status pekerjaan, dan mengelola jadwal transformasi.

Juli 20, 2026

AWSTransformSecurityAgentExecutorAccess – Kebijakan baru

Menambahkan kebijakan AWS terkelola baru yang memberikan izin AWS Transform Continuous Modernization yang diperlukan untuk memanggil layanan Agen AWS Keamanan untuk tinjauan dan remediasi keamanan kode otomatis, termasuk mengunggah artefak pemindaian dan mengambil temuan.

Juni 30, 2026

AWSServiceRoleForAWSTransformCustom— Kebijakan yang diperbarui

Menambahkan izin CloudWatch Log untuk memungkinkan AWS Transform custom mempublikasikan log ke grup /aws/TransformCustom log di akun Anda.

5 Mei 2026

AWSTransformCustomExecuteTransformations— Kebijakan yang diperbarui

Menambahkan izin untuk membuat peran (AWSServiceRoleForAWSTransformCustom) AWS Transform custom service-linked () untuk mengaktifkan emisi CloudWatch metrik ke akun pelanggan.

April 27, 2026

AWSTransformCustomManageTransformations— Kebijakan yang diperbarui

Menambahkan izin untuk membuat peran (AWSServiceRoleForAWSTransformCustom) AWS Transform custom service-linked () untuk mengaktifkan emisi CloudWatch metrik ke akun pelanggan.

April 27, 2026

AWSTransformCustomFullAccess— Kebijakan yang diperbarui

Menambahkan izin untuk membuat peran (AWSServiceRoleForAWSTransformCustom) AWS Transform custom service-linked () untuk mengaktifkan emisi CloudWatch metrik ke akun pelanggan.

April 7, 2026

AWSServiceRoleForAWSTransformCustom – Kebijakan baru

Menambahkan kebijakan AWS terkelola baru untuk peran AWS Transform custom service-linked. Kebijakan ini memungkinkan AWS Transform custom untuk memublikasikan CloudWatch metrik ke akun Anda.

Maret 23, 2026

DBModProvisioningAndMigration – Kebijakan baru

Kebijakan ini memberikan kemampuan penyediaan dan migrasi database.

Maret 24, 2026

DBModDiscoveryAndAssessment – Kebijakan baru

Menambahkan kebijakan AWS terkelola baru yang menyediakan penemuan modernisasi database yang komprehensif dan kemampuan penilaian.

Maret 24, 2026

AWSTransformCustomFullAccess – Kebijakan baru

Menambahkan kebijakan AWS terkelola baru yang menyediakan akses penuh ke kustom AWS Transform.

Desember 5, 2025

AWSTransformCustomExecuteTransformations – Kebijakan baru

Menambahkan kebijakan AWS terkelola baru yang menyediakan akses untuk mengeksekusi transformasi di kustom AWS Transform.

Desember 5, 2025

AWSTransformCustomManageTransformations – Kebijakan baru

Menambahkan kebijakan AWS terkelola baru yang menyediakan akses untuk membuat, memperbarui, membaca, dan menghapus sumber daya AWS transformasi di kustom Transform, serta menjalankan transformasi.

Desember 5, 2025

AWSServiceRoleForAWSTransform— Kebijakan yang diperbarui

Menambahkan izin untuk mengakses rahasia terkait layanan AWS Transform yang digunakan untuk menyimpan rahasia klien untuk penyedia identitas eksternal.

Menambahkan izin untuk membuat kasus dukungan premium dari aplikasi web AWS Transform.

Desember 1, 2025

AWSTransformApplicationECSDeploymentPolicy— Kebijakan yang diperbarui

Menambahkan izin inspeksi peran IAM, pembuatan peran terkait layanan ECS, dan izin KMS untuk dukungan enkripsi ECR.

November 22, 2025

AWSTransformApplicationDeploymentPolicy— Kebijakan yang diperbarui

Menambahkan izin jaringan EC2, izin inspeksi peran IAM, izin daftar bucket S3, dan dukungan enkripsi KMS untuk kemampuan penerapan yang ditingkatkan.

November 22, 2025

AWSServiceRoleForAWSTransform— Kebijakan yang diperbarui

Menambahkan dukungan untuk kunci yang dikelola pelanggan di IAM Identity Center.

September 17, 2025

AWSTransformApplicationDeploymentPolicy – Kebijakan baru

Menambahkan kebijakan AWS terkelola baru yang memungkinkan AWS Transform menerapkan aplikasi.NET yang diubah dengan membuat dan mengelola instans CloudFormation , tumpukan, dan sumber daya terkait Amazon EC2.

Agustus 28, 2025

AWSServiceRoleForAWSTransform— Kebijakan yang diperbarui

Menambahkan kebijakan baru.

15 Mei 2025

AWS kebijakan terkelola: AWSServiceRoleForAWSTransform

Kebijakan ini dilampirkan pada peran AWSServiceRoleForAWSTransformterkait layanan (SLR).

Detail izin

Untuk melihat detail izin kebijakan, lihat AWSServiceRoleForAWSTransformdi Panduan Referensi Kebijakan AWS Terkelola.

AWS kebijakan terkelola: AWSServiceRoleForAWSTransformCustom

Kebijakan ini dilampirkan pada peran AWSServiceRoleForAWSTransformCustomterkait layanan (SLR). Peran ini memungkinkan AWS Transform custom untuk mempublikasikan CloudWatch metrik dan log ke akun Anda atas nama Anda.

Deskripsi

Kebijakan ini mencakup izin berikut:

  • Amazon CloudWatch — Memungkinkan metrik penerbitan CloudWatch di bawah AWS/TransformCustom namespace. Ini memungkinkan pemantauan jumlah transformasi, latensi, dan kode status di dasbor Anda CloudWatch .

  • Amazon CloudWatch Logs — Memungkinkan pembuatan grup log, aliran log, menyetel kebijakan penyimpanan, dan memublikasikan peristiwa log ke grup /aws/TransformCustom log. Ini memberikan visibilitas ke masalah yang dihadapi selama transformasi.

AWS kebijakan terkelola: AWSTransformApplicationDeploymentPolicy

Kebijakan ini memungkinkan AWS Transform untuk menerapkan aplikasi.NET yang telah diubah dengan membuat dan mengelola instans CloudFormation , tumpukan, dan sumber daya terkait Amazon EC2.

Deskripsi

Kebijakan ini mencakup izin berikut:

  • CloudFormation— Memungkinkan membuat, memperbarui, menghapus, dan mendeskripsikan CloudFormation tumpukan dengan nama yang dimulai dengan AWSTransForm. Operasi tumpukan dibatasi untuk sumber daya yang ditandai dengan CreatedBy: AWSTransForm dan terbatas pada akun yang sama. AWS

  • Amazon EC2 — Memungkinkan mendeskripsikan VPC, subnet, grup keamanan, gambar, instance, tabel rute, dan gateway internet. Izin menjalankan, memulai, menghentikan, mengakhiri, dan memodifikasi instans EC2, tetapi hanya ketika dipanggil. CloudFormation Pembuatan tag dibatasi untuk kunci tag tertentu yang diizinkan dan hanya selama CloudFormation operasi.

  • AWS Identity and Access Management (IAM) - Memungkinkan mendapatkan dan meneruskan peran IAM tertentu untuk instance penerapan AWSTransForm. Termasuk izin untuk memeriksa kebijakan peran dan lampiran. Akses dibatasi untuk AWS akun yang sama.

  • Amazon EC2 Systems Manager (SSM) — Memungkinkan pengambilan parameter Amazon Linux AMI dari penyimpanan parameter AWS yang dikelola dan mengirim perintah ke instance. AWSTransform-tagged

  • Amazon S3 — Memungkinkan mengelola objek di bucket penerapan AWSTransform, termasuk mencantumkan bucket dan mendapatkan lokasi bucket dalam akun yang sama. AWS

  • AWS Key Management Service (KMS) - Memungkinkan operasi enkripsi dan dekripsi menggunakan kunci KMS yang ditandai untuk AWSTransForm, dengan batasan penggunaan layanan S3 dan EC2.

Kebijakan ini menerapkan akses hak istimewa paling sedikit melalui izin tingkat sumber daya, kondisi berbasis tag, penggunaan pembatasan kontrol layanan, pembatasan tingkat akunaws:CalledVia, dan pernyataan penolakan eksplisit untuk mencegah modifikasi tag yang tidak sah di luar operasi. CloudFormation

Detail izin

Untuk melihat detail izin kebijakan, lihat AWSTransformApplicationDeploymentPolicydi Panduan Referensi Kebijakan AWS Terkelola.

AWS kebijakan terkelola: AWSTransformApplicationECSDeploymentPolicy

Kebijakan ini memungkinkan AWS Transform untuk menerapkan aplikasi yang diubah ke Amazon ECS dengan membuat dan mengelola klaster, layanan, tugas, dan sumber daya terkait ECS.

Deskripsi

Kebijakan ini mencakup izin berikut:

  • CloudFormation— Memungkinkan membuat, memperbarui, menghapus, dan mendeskripsikan CloudFormation tumpukan dengan nama yang dimulai dengan AWSTransForm. Operasi tumpukan dibatasi untuk sumber daya yang ditandai dengan CreatedBy: AWSTransForm dan terbatas pada akun yang sama. AWS

  • Amazon ECS - Memungkinkan membuat, memperbarui, dan menghapus cluster, layanan, dan definisi tugas ECS. Izin menjalankan tugas, daftar tugas, dan menjelaskan status tugas. Semua operasi dibatasi untuk sumber daya dengan nama yang dimulai dengan AWSTransForm dan ditandai dengan: AWSTransForm. CreatedBy

  • AWS Identity and Access Management (IAM) - Memungkinkan mendapatkan dan melewati peran IAM tertentu untuk tugas ECS (AWSTransform-Deploy-ECS-Task-Role dan). AWSTransform-Deploy-ECS-Execution-Role Termasuk izin untuk memeriksa kebijakan peran dan membuat peran terkait layanan ECS bila diperlukan.

  • Amazon CloudWatch Logs - Memungkinkan membuat, menghapus, dan mengelola grup log dengan nama yang dimulai dengan/aws/ecs/awsTransform. Izin mengambil peristiwa log untuk pemecahan masalah aplikasi yang diterapkan.

  • Amazon ECR - Memungkinkan membuat repositori kontainer dengan nama yang dimulai dengan awstransform untuk menyimpan gambar wadah aplikasi.

  • AWS Key Management Service (KMS) - Memungkinkan membuat hibah dan menghasilkan kunci data untuk enkripsi ECR saat menggunakan kunci KMS yang dikelola pelanggan.

Kebijakan ini menerapkan akses hak istimewa paling sedikit melalui izin tingkat sumber daya, kondisi berbasis tag, dan pembatasan tingkat akun untuk memastikan operasi terbatas pada sumber daya dalam akun yang sama. AWSTransform-managed AWS

Detail izin

Untuk melihat detail izin kebijakan, lihat AWSTransformApplicationECSDeploymentPolicydi Panduan Referensi Kebijakan AWS Terkelola.

AWS kebijakan terkelola: AWSTransformCustomFullAccess

Kebijakan ini menyediakan akses penuh ke AWS Transform custom.

Deskripsi

Kebijakan ini mencakup izin berikut:

  • AWS Transform Custom - Memungkinkan semua tindakan pada semua AWS Transform sumber daya kustom. Ini memberikan akses administratif lengkap ke layanan.

  • AWS Identity and Access Management (IAM) - Memungkinkan pembuatan peran terkait layanan kustom AWS Transform (). AWSServiceRoleForAWSTransformCustom Peran ini diperlukan untuk AWS Transform custom untuk memancarkan CloudWatch metrik dan log ke akun Anda. Izin dicakup untuk hanya mengizinkan pembuatan peran terkait layanan khusus ini.

Detail izin

Untuk melihat detail izin kebijakan, lihat AWSTransformCustomFullAccessdi Panduan Referensi Kebijakan AWS Terkelola.

AWS kebijakan terkelola: AWSTransformCustomExecuteTransformations

Kebijakan ini menyediakan akses untuk mengeksekusi transformasi dalam kustom AWS Transform.

Deskripsi

Kebijakan ini mencakup izin berikut:

  • AWS Transform Custom - Memungkinkan streaming percakapan, mengeksekusi transformasi, dan mengelola kampanye. Termasuk izin untuk mendapatkan detail kampanye, memperbarui status repositori kampanye, dan memperbarui kampanye.

  • AWS Identity and Access Management (IAM) - Memungkinkan pembuatan peran terkait layanan kustom AWS Transform (). AWSServiceRoleForAWSTransformCustom Peran ini diperlukan untuk AWS Transform custom untuk memancarkan CloudWatch metrik dan log ke akun Anda. Izin dicakup untuk hanya mengizinkan pembuatan peran terkait layanan khusus ini.

Detail izin

Untuk melihat detail izin kebijakan, lihat AWSTransformCustomExecuteTransformationsdi Panduan Referensi Kebijakan AWS Terkelola.

AWS kebijakan terkelola: AWSTransformCustomManageTransformations

Kebijakan ini menyediakan akses untuk membuat, memperbarui, membaca, dan menghapus sumber daya AWS transformasi di kustom Transform, serta menjalankan transformasi.

Deskripsi

Kebijakan ini mencakup izin berikut:

  • AWS Transform Custom — Memungkinkan pengelolaan sumber daya transformasi yang komprehensif termasuk streaming percakapan, mengeksekusi transformasi, dan mengelola paket transformasi. Izin membuat, mendapatkan, dan menghapus URL paket transformasi dan menyelesaikan unggahan paket.

  • Manajemen Pengetahuan — Memungkinkan daftar, mendapatkan, menghapus, dan memperbarui item pengetahuan serta konfigurasi dan statusnya.

  • Manajemen Kampanye - Memungkinkan mendapatkan detail kampanye, memperbarui status repositori kampanye, dan memperbarui kampanye.

  • Resource Tagging - Memungkinkan daftar, menambahkan, dan menghapus tag untuk AWS Transform sumber daya kustom.

  • AWS Identity and Access Management (IAM) - Memungkinkan pembuatan peran terkait layanan kustom AWS Transform (). AWSServiceRoleForAWSTransformCustom Peran ini diperlukan untuk AWS Transform custom untuk memancarkan CloudWatch metrik dan log ke akun Anda. Izin dicakup untuk hanya mengizinkan pembuatan peran terkait layanan khusus ini.

Detail izin

Untuk melihat detail izin kebijakan, lihat AWSTransformCustomManageTransformationsdi Panduan Referensi Kebijakan AWS Terkelola.

AWS kebijakan terkelola: AWSTransformInfrastructureExecutorAccessBatch

Kebijakan ini memberikan izin yang diperlukan untuk menjalankan penilaian dan AWS transformasi Transform Continuous Modernization menggunakan Batch. AWS Lampirkan kebijakan ini ke peran IAM di akun Anda. CLI dan agen AWS Transform Continuous Modernization mengambil peran ini untuk mengunggah kode sumber, mengambil hasil, memantau status pekerjaan Batch, membaca log, dan mengelola jadwal transformasi.

Deskripsi

Kebijakan ini mencakup izin berikut:

  • AWS Lambda - Memungkinkan memanggil dan mengambil konfigurasi fungsi atx Lambda -prefixed yang mengatur alur kerja transformasi.

  • Amazon S3 - Memungkinkan mengunggah kode sumber ke atx-source-code-* bucket dan mengunduh hasil transformasi dari dan bucket. atx-custom-output-* atx-ct-output-*

  • AWS Key Management Service (KMS) - Memungkinkan enkripsi dan dekripsi data menggunakan kunci enkripsi AWS Transform (). alias/atx-encryption-key

  • Amazon CloudWatch Logs - Memungkinkan membaca pekerjaan Batch dan peristiwa log eksekusi Lambda untuk pemantauan dan debugging transformasi.

  • Amazon CloudWatch — Memungkinkan mendapatkan dan mencantumkan dasbor AWS Transform CLI untuk visibilitas operasional.

  • AWS Batch — Memungkinkan mendeskripsikan dan mencantumkan lingkungan komputasi, antrian pekerjaan, definisi pekerjaan, dan status pekerjaan.

  • CloudFormation— Memungkinkan mendeskripsikan dan mencantumkan tumpukan infrastruktur AWS Transform untuk memeriksa status penerapan.

  • Resource Groups Tagging API — Memungkinkan pengambilan sumber daya yang ditandai untuk menemukan infrastruktur AWS Transform di akun Anda.

  • AWS Secrets Manager— Memungkinkan mengambil dan menjelaskan rahasia AWS Transform yang disimpan di bawah awalan. atx/

  • Amazon EventBridge Scheduler - Memungkinkan mengelola pekerjaan transformasi terjadwal dalam grup atx-ct jadwal.

  • Amazon EC2 - Memungkinkan mendeskripsikan VPC, subnet, grup keamanan, tabel rute, dan konfigurasi gateway NAT untuk jaringan lingkungan komputasi Batch.

  • AWS Identity and Access Management (IAM) - Memungkinkan membaca konfigurasi peran ATX -prefixed dan Atx -prefixed untuk memvalidasi penyiapan infrastruktur, dan meneruskan ke AtxSchedulerInvocationRole Amazon EventBridge Scheduler sehingga dapat memanggil pekerjaan terjadwal.

Kebijakan ini menerapkan akses hak istimewa paling sedikit melalui izin tingkat sumber daya, kondisi berbasis tag, kondisi, dan kondisi cakupan layanan untuk memastikan operasi terbatas pada aws:ResourceAccount Transform resource dalam akun iam:PassedToService yang sama. AWS AWS

Detail izin

Untuk melihat detail izin kebijakan, lihat AWSTransformInfrastructureExecutorAccessBatchdi Panduan Referensi Kebijakan AWS Terkelola.

AWS kebijakan terkelola: AWSTransformInfrastructureExecutorAccessEC2

Kebijakan ini memberikan izin yang diperlukan untuk menjalankan penilaian dan AWS transformasi Transform Continuous Modernization menggunakan Amazon EC2. Lampirkan kebijakan ini ke peran IAM di akun Anda. CLI dan agen AWS Transform Continuous Modernization mengambil peran ini untuk mengunggah kode sumber, mengambil hasil, memantau status pekerjaan, dan mengelola jadwal transformasi.

Deskripsi

Kebijakan ini mencakup izin berikut:

  • CloudFormation— Memungkinkan mendeskripsikan tumpukan infrastruktur AWS Transform, peristiwa tumpukan, sumber daya tumpukan, dan status deteksi drift, daftar tumpukan, dan memvalidasi CloudFormation templat sebelum penerapan.

  • Amazon EC2 — Memungkinkan mendeskripsikan instans, AMI, VPC, subnet, grup keamanan, pasangan kunci, tabel rute, gateway NAT, dan gateway internet. Izin memulai dan menghentikan instans EC2 yang ditandai dengan. atx-remote-infra: true

  • Amazon EC2 Systems Manager (SSM) — Memungkinkan pemantauan status eksekusi perintah, serta menjalankan perintah dan sesi AWS Transform-tagged pada instance, termasuk menjalankan dokumen. AWS-RunShellScript

  • Amazon S3 — Memungkinkan mengelola kode sumber dan artefak keluaran di bucket AWS Transform, termasuk mendapatkan, meletakkan, dan menghapus objek dan mencantumkan bucket.

  • AWS Key Management Service (KMS) - Memungkinkan enkripsi dan dekripsi data menggunakan kunci enkripsi AWS Transform (). alias/atx-encryption-key

  • AWS Secrets Manager— Memungkinkan mengambil dan mendeskripsikan rahasia transformasi, seperti kredensyal repositori, disimpan di bawah awalan. atx/

  • Amazon EventBridge Scheduler - Memungkinkan mengelola pekerjaan transformasi terjadwal dalam grup atx-ct jadwal.

  • Resource Groups Tagging API — Memungkinkan pengambilan sumber daya yang ditandai untuk menemukan infrastruktur AWS Transform di akun Anda.

  • AWS Identity and Access Management (IAM) - Memungkinkan meneruskan atx-transform-role* peran ke Amazon EC2 dan AtxSchedulerInvocationRole ke EventBridge Amazon Scheduler, serta membaca konfigurasi profil peran dan instans untuk instans EC2.

Kebijakan ini menerapkan akses hak istimewa paling sedikit melalui izin tingkat sumber daya, kondisi berbasis tag, kondisi, dan kondisi cakupan layanan untuk memastikan operasi terbatas pada aws:ResourceAccount Transform resource dalam akun iam:PassedToService yang sama. AWS AWS

Detail izin

Untuk melihat detail izin kebijakan, lihat AWSTransformInfrastructureExecutorAccessEC2di Panduan Referensi Kebijakan AWS Terkelola.

AWS kebijakan terkelola: AWSTransformSecurityAgentExecutorAccess

Kebijakan ini memberikan izin AWS Transform Continuous Modernization yang diperlukan untuk memanggil layanan Agen AWS Keamanan untuk tinjauan dan remediasi keamanan kode otomatis. Lampirkan kebijakan ini ke peran IAM di akun Anda yang diasumsikan oleh CLI dan agen AWS Transform Continuous Modernization untuk mengunggah artefak pemindaian dan mengambil temuan.

Deskripsi

Kebijakan ini mencakup izin berikut:

  • AWS Agen Keamanan — Memungkinkan daftar ruang agen, membuat ulasan kode, memulai pekerjaan peninjauan kode, mencantumkan dan mengambil temuan, dan memulai remediasi kode. Tindakan ini dicakup ke ruang agen di akun Anda.

  • Amazon S3 — Memungkinkan mengunduh hasil pemindaian dan temuan dari kct-security-agent-* bucket, dan mengunggah kode sumber untuk pemindaian keamanan ke security-scans/* awalan di dalam bucket tersebut.

  • AWS Identity and Access Management (IAM) — Memungkinkan meneruskan security-agent-* peran ke layanan Agen AWS Keamanan sehingga dapat melakukan pemindaian.

Kebijakan ini menerapkan akses hak istimewa paling sedikit melalui izin tingkat sumber daya, bucket S3 dan awalan kunci, dan kondisi, aws:ResourceAccount dan s3:ResourceAccount kondisi cakupan layanan untuk memastikan operasi terbatas pada sumber daya Agen Keamanan dalam akun yang samaiam:PassedToService. AWS AWS

Detail izin

Untuk melihat detail izin kebijakan, lihat AWSTransformSecurityAgentExecutorAccessdi Panduan Referensi Kebijakan AWS Terkelola.

AWS kebijakan terkelola: DBModDiscoveryAndAssessment

Kebijakan ini menyediakan penemuan modernisasi database yang komprehensif dan kemampuan penilaian untuk AWS Transform.

Deskripsi

Kebijakan ini mencakup izin berikut:

  • Amazon EC2 — Memungkinkan mendeskripsikan komponen infrastruktur termasuk instans, VPC, subnet, grup keamanan, zona ketersediaan, titik akhir VPC, dan gateway internet.

  • Amazon RDS - Memungkinkan mendeskripsikan instance database, cluster, dan grup subnet. Memungkinkan memodifikasi grup subnet DB dalam AWS akun yang sama untuk persiapan migrasi.

  • Amazon RDS Data API - Memungkinkan mengaktifkan dan menonaktifkan titik akhir HTTP dan mengeksekusi pernyataan SQL pada cluster database yang ditandai untuk proyek modernisasi database.

  • AWS DMS— Memungkinkan mendeskripsikan titik akhir, contoh replikasi, tugas, grup subnet, dan instance yang dapat diurutkan. Memungkinkan daftar penyedia data, profil instance, dan proyek migrasi. Memungkinkan mendeskripsikan statistik tabel, penilaian berjalan, dan operasi model metadata. Penjelasan rinci dan operasi metadata dibatasi untuk sumber daya yang ditandai untuk proyek modernisasi database.

  • — Memungkinkan daftar rahasia untuk menemukan kredensil database.

  • AWS Identity and Access Management (IAM) - Memungkinkan memeriksa peran AWS DMS layanan tertentu dan kebijakan terlampirnya. Termasuk akses ke AWS DMS kebijakan yang AWS dikelola baca.

  • AWS Key Management Service (KMS) - Memungkinkan daftar alias kunci dan menjelaskan kunci. Memungkinkan dekripsi rahasia melalui integrasi, terbatas pada akun yang sama AWS .

Kebijakan ini menerapkan akses hak istimewa paling sedikit melalui izin tingkat sumber daya, kondisi berbasis tag, dan pembatasan tingkat akun untuk memastikan operasi terbatas pada sumber daya proyek modernisasi basis data dalam akun yang sama. AWS

Detail izin

Untuk melihat detail izin kebijakan, lihat DBModDiscoveryAndAssessmentdi Panduan Referensi Kebijakan AWS Terkelola.

AWS kebijakan terkelola: DBModProvisioningAndMigration

Kebijakan ini menyediakan kemampuan penyediaan dan migrasi database untuk proyek modernisasi database AWS Transform. Ini mencakup izin untuk membuat dan mengelola infrastruktur migrasi, menyediakan basis data target, dan menyimpan data migrasi.

Deskripsi

Kebijakan ini mencakup izin berikut:

  • AWS DMS— Memungkinkan membuat dan mengelola grup subnet replikasi, profil instance, penyedia data, proyek migrasi, titik akhir, instance replikasi, dan tugas replikasi. Termasuk operasi konversi skema seperti impor model metadata, konversi, ekspor, dan penilaian. Memungkinkan manajemen siklus hidup instance replikasi (membuat, menghapus, memodifikasi, reboot) dan tugas replikasi (menghapus, memulai, menghentikan, menilai). Semua operasi tulis dibatasi pada sumber daya yang ditandai untuk proyek modernisasi database.

  • Amazon RDS - Memungkinkan pembuatan grup subnet database, cluster database, dan instance database. Semua sumber daya harus ditandai untuk proyek modernisasi database.

  • — Memungkinkan membuat, memperbarui, dan menandai rahasia dengan awalan penamaan modernisasi database. Memungkinkan mengambil nilai rahasia dan menjelaskan rahasia untuk sumber daya yang ditandai.

  • Amazon S3 - Memungkinkan membuat dan mengelola bucket dan objek S3 untuk penyimpanan data migrasi. Termasuk operasi penandaan bucket, pembuatan versi, dan siklus hidup objek. Dibatasi untuk bucket dengan awalan penamaan modernisasi database.

  • AWS Identity and Access Management (IAM) - Memungkinkan meneruskan peran AWS DMS layanan tertentu ke AWS DMS dan layanan konversi skema. Memungkinkan pembuatan peran terkait layanan Amazon RDS yang diperlukan untuk operasi database.

Kebijakan ini menerapkan akses hak istimewa paling sedikit melalui izin tingkat sumber daya, kondisi berbasis tag, dan pembatasan tingkat akun untuk memastikan operasi terbatas pada sumber daya proyek modernisasi basis data dalam akun yang sama. AWS

Detail izin

Untuk melihat detail izin kebijakan, lihat DBModProvisioningAndMigrationdi Panduan Referensi Kebijakan AWS Terkelola.