Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSBackupAuditAccess
Descrizione: questa politica concede agli utenti le autorizzazioni per creare controlli e framework che definiscono le loro aspettative per le risorse e le attività di AWS Backup e per controllare le risorse e le attività di AWS Backup rispetto ai controlli e ai framework definiti. Questa politica concede le autorizzazioni a AWS Config e servizi simili per descrivere le aspettative degli utenti, eseguire gli audit. Questa politica concede anche le autorizzazioni per fornire report di controllo a S3 e servizi simili e consente agli utenti di trovare e aprire i propri report di controllo.
AWSBackupAuditAccess
è una politica gestita AWS .
Utilizzo di questa politica
Puoi collegarti AWSBackupAuditAccess
ai tuoi utenti, gruppi e ruoli.
Dettagli della politica
-
Tipo: politica AWS gestita
-
Ora di creazione: 24 agosto 2021, 01:02 UTC
-
Ora modificata: 10 aprile 2023, 21:23 UTC
-
ARN:
arn:aws:iam::aws:policy/AWSBackupAuditAccess
Versione della politica
Versione della politica: v2 (predefinita)
La versione predefinita della politica è la versione che definisce le autorizzazioni per la politica. Quando un utente o un ruolo con la politica effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della politica per determinare se consentire la richiesta.
Documento di policy JSON
{ "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Action" : [ "backup:CreateFramework", "backup:UpdateFramework", "backup:ListFrameworks", "backup:DescribeFramework", "backup:DeleteFramework", "backup:ListBackupPlans", "backup:ListBackupVaults", "backup:CreateReportPlan", "backup:UpdateReportPlan", "backup:ListReportPlans", "backup:DescribeReportPlan", "backup:DeleteReportPlan", "backup:StartReportJob", "backup:ListReportJobs", "backup:DescribeReportJob" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "config:DescribeConfigurationRecorders", "config:DescribeConfigurationRecorderStatus", "config:DescribeComplianceByConfigRule" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "config:GetComplianceDetailsByConfigRule" ], "Resource" : "arn:aws:config:*:*:config-rule/*" }, { "Effect" : "Allow", "Action" : [ "s3:ListAllMyBuckets", "s3:GetBucketLocation" ], "Resource" : "arn:aws:s3:::*" } ] }