View a markdown version of this page

AWSThinkboxDeadlineResourceTrackerAccessPolicy - AWS Policy gestita

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWSThinkboxDeadlineResourceTrackerAccessPolicy

Descrizione: concede le autorizzazioni necessarie per il funzionamento del Deadline Resource AWS Tracker di Thinkbox. Ciò include l'accesso completo ad alcune azioni EC2, tra cui e. DeleteFleets CancelSpotFleetRequests

AWSThinkboxDeadlineResourceTrackerAccessPolicyè una politica AWS gestita.

Utilizzo di questa politica

È possibile associare la policy AWSThinkboxDeadlineResourceTrackerAccessPolicy a utenti, gruppi e ruoli.

Dettagli della policy

  • Tipo: politica AWS gestita

  • Ora di creazione: 27 maggio 2020, 19:25 UTC

  • Ora modificata: 27 maggio 2020, 19:25 UTC

  • ARN: arn:aws:iam::aws:policy/AWSThinkboxDeadlineResourceTrackerAccessPolicy

Versione della politica

Versione della politica: v1 (impostazione predefinita)

La versione predefinita della policy è la versione che definisce le autorizzazioni per la policy. Quando un utente o un ruolo con la policy effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della policy per determinare se consentire la richiesta.

Documento sulla politica JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Action" : [ "dynamodb:ListStreams" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "dynamodb:BatchWriteItem", "dynamodb:DeleteItem", "dynamodb:DescribeStream", "dynamodb:DescribeTable", "dynamodb:GetItem", "dynamodb:GetRecords", "dynamodb:GetShardIterator", "dynamodb:PutItem", "dynamodb:Scan", "dynamodb:UpdateItem", "dynamodb:UpdateTable" ], "Resource" : [ "arn:aws:dynamodb:*:*:table/DeadlineEC2ComputeNodeHealth*", "arn:aws:dynamodb:*:*:table/DeadlineEC2ComputeNodeInfo*", "arn:aws:dynamodb:*:*:table/DeadlineFleetHealth*" ] }, { "Effect" : "Allow", "Action" : [ "ec2:CancelSpotFleetRequests", "ec2:DeleteFleets", "ec2:DescribeFleetInstances", "ec2:DescribeFleets", "ec2:DescribeInstances", "ec2:DescribeSpotFleetInstances", "ec2:DescribeSpotFleetRequests" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "ec2:RebootInstances", "ec2:TerminateInstances" ], "Resource" : [ "arn:aws:ec2:*:*:instance/*" ], "Condition" : { "StringLike" : { "ec2:ResourceTag/DeadlineTrackedAWSResource" : "*" } } }, { "Effect" : "Allow", "Action" : [ "events:PutEvents" ], "Resource" : [ "arn:aws:events:*:*:event-bus/default" ] }, { "Effect" : "Allow", "Action" : [ "lambda:InvokeFunction" ], "Resource" : [ "arn:aws:lambda:*:*:function:DeadlineResourceTracker*" ] }, { "Effect" : "Allow", "Action" : [ "logs:CreateLogGroup" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource" : [ "arn:aws:logs:*:*:log-group:/aws/lambda/DeadlineResourceTracker*" ] }, { "Effect" : "Allow", "Action" : [ "sqs:DeleteMessage", "sqs:GetQueueAttributes", "sqs:ReceiveMessage" ], "Resource" : [ "arn:aws:sqs:*:*:DeadlineAWSComputeNodeStateMessageQueue*" ] } ] }

Ulteriori informazioni