Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSMigrationHubRefactorSpaces-SSMAutomationPolicy
Descrizione: utilizzo nel ruolo di servizio IAM passato al documento AWSRefactorSpaces di automazione SSM CreateResources per concedere le autorizzazioni necessarie per eseguire l'automazione. La policy concede l'accesso in lettura/scrittura ai tag EC2 per tenere traccia dei progressi dell'automazione. Quando il bridge di rete dell'ambiente Refactor Spaces è abilitato, l'automazione aggiunge anche il gruppo di sicurezza dell'ambiente all'istanza EC2 per consentire il traffico proveniente da altri servizi Refactor Spaces presenti nell'ambiente. La policy consente inoltre l'accesso ai parametri SSM delle azioni successive al lancio dell'Application Migration Service.
AWSMigrationHubRefactorSpaces-SSMAutomationPolicy
è una politica AWS gestita.
Utilizzo di questa politica
Puoi collegarti AWSMigrationHubRefactorSpaces-SSMAutomationPolicy
ai tuoi utenti, gruppi e ruoli.
Dettagli della politica
-
Tipo: politica del ruolo di servizio
-
Ora di creazione: 10 agosto 2023, 15:08 UTC
-
Ora modificata: 10 agosto 2023, 15:08 UTC
-
ARN:
arn:aws:iam::aws:policy/service-role/AWSMigrationHubRefactorSpaces-SSMAutomationPolicy
Versione della politica
Versione della politica: v1 (predefinita)
La versione predefinita della politica è la versione che definisce le autorizzazioni per la politica. Quando un utente o un ruolo con la politica effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della politica per determinare se consentire la richiesta.
Documento di policy JSON
{
"Version" : "2012-10-17",
"Statement" : [
{
"Effect" : "Allow",
"Action" : [
"ec2:DescribeInstanceStatus",
"ec2:DescribeInstances"
],
"Resource" : "*"
},
{
"Effect" : "Allow",
"Action" : [
"ec2:ModifyInstanceAttribute"
],
"Resource" : "arn:aws:ec2:*:*:instance/*",
"Condition" : {
"StringEquals" : {
"aws:ResourceTag/refactor-spaces:ssm:optin" : "true"
}
}
},
{
"Effect" : "Allow",
"Action" : [
"ec2:ModifyInstanceAttribute"
],
"Resource" : "arn:aws:ec2:*:*:security-group/*"
},
{
"Effect" : "Allow",
"Action" : [
"ec2:CreateTags",
"ec2:DeleteTags"
],
"Resource" : "arn:aws:ec2:*:*:instance/*",
"Condition" : {
"StringEquals" : {
"aws:ResourceTag/refactor-spaces:ssm:optin" : "true"
},
"ForAllValues:StringEquals" : {
"aws:TagKeys" : "refactor-spaces:ssm:environment-id"
}
}
},
{
"Effect" : "Allow",
"Action" : "ssm:GetParameters",
"Resource" : "arn:aws:ssm:*:*:parameter/ManagedByAWSApplicationMigrationService-*"
}
]
}