

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# ROSACloudNetworkConfigOperatorPolicy
<a name="ROSACloudNetworkConfigOperatorPolicy"></a>

**Descrizione**: Consente all'operatore OpenShift Cloud Network Config Controller di fornire e gestire le risorse di rete per l'utilizzo da parte dell'overlay di rete del cluster Red Hat OpenShift Service on AWS (ROSA). Il OpenShift Cloud Network Operator si interfaccia con le AWS API per conto dei plugin di rete tramite. CustomResourceDefinitions L'operatore utilizza queste autorizzazioni di policy per gestire gli indirizzi IP privati per le istanze Amazon EC2 come parte del cluster ROSA.

`ROSACloudNetworkConfigOperatorPolicy`[è una politica gestita AWS .](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)

## Utilizzo di questa politica
<a name="ROSACloudNetworkConfigOperatorPolicy-how-to-use"></a>

È possibile associare la policy `ROSACloudNetworkConfigOperatorPolicy` a utenti, gruppi e ruoli.

## Dettagli della policy
<a name="ROSACloudNetworkConfigOperatorPolicy-details"></a>
+ **Tipo**: politica del ruolo di servizio 
+ **Ora di creazione**: 20 aprile 2023, 22:34 UTC 
+ **Ora modificata:** 20 aprile 2023, 22:34 UTC
+ **ARN**: `arn:aws:iam::aws:policy/service-role/ROSACloudNetworkConfigOperatorPolicy`

## Versione della politica
<a name="ROSACloudNetworkConfigOperatorPolicy-version"></a>

**Versione della politica:** v1 (predefinita)

La versione predefinita della politica è la versione che definisce le autorizzazioni per la politica. Quando un utente o un ruolo con la politica effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della politica per determinare se consentire la richiesta. 

## Documento di policy JSON
<a name="ROSACloudNetworkConfigOperatorPolicy-json"></a>

```
{
  "Version" : "2012-10-17",
  "Statement" : [
    {
      "Sid" : "DescribeNetworkResources",
      "Effect" : "Allow",
      "Action" : [
        "ec2:DescribeInstances",
        "ec2:DescribeInstanceStatus",
        "ec2:DescribeInstanceTypes",
        "ec2:DescribeSubnets",
        "ec2:DescribeNetworkInterfaces"
      ],
      "Resource" : "*"
    },
    {
      "Sid" : "ModifyEIPs",
      "Effect" : "Allow",
      "Action" : [
        "ec2:UnassignPrivateIpAddresses",
        "ec2:AssignPrivateIpAddresses",
        "ec2:UnassignIpv6Addresses",
        "ec2:AssignIpv6Addresses"
      ],
      "Resource" : "arn:aws:ec2:*:*:network-interface/*",
      "Condition" : {
        "StringEquals" : {
          "aws:ResourceTag/red-hat-managed" : "true"
        }
      }
    }
  ]
}
```

## Ulteriori informazioni
<a name="ROSACloudNetworkConfigOperatorPolicy-learn-more"></a>
+ [Crea un set di autorizzazioni utilizzando policy AWS gestite in IAM Identity Center](https://docs.aws.amazon.com/singlesignon/latest/userguide/howtocreatepermissionset.html) 
+ [Aggiungere e rimuovere i permessi di identità IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html) 
+ [Comprendi il controllo delle versioni per le politiche IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/access_policies_managed-versioning.html)
+ [Inizia con le policy AWS gestite e passa alle autorizzazioni con privilegi minimi](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies)