Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AmazonElasticsearchServiceRolePolicy
Descrizione: consenti ad Amazon Elasticsearch Service di accedere ad altri AWS servizi come le API di rete EC2 per tuo conto.
AmazonElasticsearchServiceRolePolicyè una policy gestita. AWS
Utilizzo di questa politica
Questa politica è associata a un ruolo collegato al servizio che consente al servizio di eseguire azioni per conto dell'utente. Non puoi collegare questa policy ai tuoi utenti, gruppi o ruoli.
Dettagli della policy
-
Tipo: politica di ruolo Service-linked
-
Ora di creazione: 7 luglio 2017, 00:15 UTC
-
Ora modificata: 22 giugno 2026, 12:27 UTC
-
ARN:
arn:aws:iam::aws:policy/aws-service-role/AmazonElasticsearchServiceRolePolicy
Versione della politica
Versione della politica: v8 (impostazione predefinita)
La versione predefinita della policy è la versione che definisce le autorizzazioni per la policy. Quando un utente o un ruolo con la policy effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della policy per determinare se consentire la richiesta.
Documento sulla politica JSON
{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "Stmt1480452973134", "Action" : [ "ec2:CreateNetworkInterface", "ec2:DeleteNetworkInterface", "ec2:DescribeNetworkInterfaces", "ec2:ModifyNetworkInterfaceAttribute", "ec2:DescribeSecurityGroups", "ec2:DescribeSubnets", "ec2:DescribeVpcs", "elasticloadbalancing:AddListenerCertificates", "elasticloadbalancing:RemoveListenerCertificates" ], "Effect" : "Allow", "Resource" : "*" }, { "Sid" : "Stmt1480452973135", "Effect" : "Allow", "Action" : [ "acm:DescribeCertificate" ], "Resource" : "*" }, { "Sid" : "Stmt1480452973136", "Effect" : "Allow", "Action" : "cloudwatch:PutMetricData", "Resource" : "*", "Condition" : { "StringEquals" : { "cloudwatch:namespace" : "AWS/ES" } } }, { "Sid" : "Stmt1480452973198", "Effect" : "Allow", "Action" : [ "ec2:CreateVpcEndpoint", "ec2:ModifyVpcEndpoint" ], "Resource" : [ "arn:aws:ec2:*:*:vpc/*", "arn:aws:ec2:*:*:security-group/*", "arn:aws:ec2:*:*:subnet/*", "arn:aws:ec2:*:*:route-table/*" ] }, { "Sid" : "Stmt1480452973199", "Effect" : "Allow", "Action" : "ec2:CreateVpcEndpoint", "Resource" : "arn:aws:ec2:*:*:vpc-endpoint/*", "Condition" : { "StringEquals" : { "aws:RequestTag/OpenSearchManaged" : "true" } } }, { "Sid" : "Stmt1480452973200", "Effect" : "Allow", "Action" : [ "ec2:ModifyVpcEndpoint", "ec2:DeleteVpcEndpoints" ], "Resource" : "arn:aws:ec2:*:*:vpc-endpoint/*", "Condition" : { "StringEquals" : { "aws:ResourceTag/OpenSearchManaged" : "true" } } }, { "Sid" : "Stmt1480452973201", "Effect" : "Allow", "Action" : [ "ec2:DescribeVpcEndpoints" ], "Resource" : "*" }, { "Sid" : "Stmt1480452973149", "Effect" : "Allow", "Action" : [ "ec2:AssignIpv6Addresses" ], "Resource" : "arn:aws:ec2:*:*:network-interface/*" }, { "Sid" : "Stmt1480452973150", "Effect" : "Allow", "Action" : [ "ec2:UnAssignIpv6Addresses" ], "Resource" : "arn:aws:ec2:*:*:network-interface/*" }, { "Sid" : "Stmt1480452973194", "Effect" : "Allow", "Action" : [ "ec2:CreateTags" ], "Resource" : [ "arn:aws:ec2:*:*:network-interface/*" ] }, { "Sid" : "Stmt1480452973202", "Effect" : "Allow", "Action" : [ "ec2:CreateTags" ], "Resource" : "arn:aws:ec2:*:*:vpc-endpoint/*", "Condition" : { "StringEquals" : { "ec2:CreateAction" : "CreateVpcEndpoint" } } } ] }