View a markdown version of this page

AWS politiche gestite per AWS Compute Optimizer - AWS Compute Optimizer

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per AWS Compute Optimizer

Per aggiungere autorizzazioni a utenti, gruppi e ruoli, valuta la possibilità di utilizzare politiche AWS gestite anziché scrivere politiche personalizzate. La creazione di policy gestite dai clienti IAM che forniscono al team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza. Per iniziare rapidamente, puoi utilizzare le policy AWS gestite. Queste policy coprono i casi d’uso comuni e sono disponibili nell’account Account AWS. Per ulteriori informazioni sulle policy AWS gestite, consulta le policy AWS gestite nella IAM User Guide.

Servizi AWS mantenere e aggiornare le politiche AWS gestite. Non è possibile modificare le autorizzazioni nelle politiche AWS gestite. I servizi occasionalmente aggiungono autorizzazioni aggiuntive a una policy AWS gestita per supportare nuove funzionalità. Questo tipo di aggiornamento interessa tutte le identità (utenti, gruppi e ruoli) a cui è collegata la policy. È molto probabile che i servizi aggiornino una policy AWS gestita quando viene lanciata una nuova funzionalità o quando diventano disponibili nuove operazioni. I servizi non rimuovono le autorizzazioni da una policy AWS gestita, quindi gli aggiornamenti delle policy non comprometteranno le autorizzazioni esistenti.

Inoltre, Amazon Web Services supporta policy gestite per funzioni lavorative che comprendono più servizi. Ad esempio, la policy ReadOnlyAccess AWS gestita fornisce l'accesso in sola lettura a tutte le risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per l’elenco e la descrizione delle policy di funzione dei processi, consultare la sezione Policy gestite da AWS per funzioni di processi nella Guida per l’utente di IAM.

AWS politica gestita: ComputeOptimizerServiceRolePolicy

La policy ComputeOptimizerServiceRolePolicy gestita è associata a un ruolo collegato al servizio che consente a Compute Optimizer di eseguire azioni per conto dell'utente. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per AWS Compute Optimizer.

Nota

Non è possibile collegare ComputeOptimizerServiceRolePolicyalle entità IAM.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • compute-optimizer— Concede autorizzazioni amministrative complete a tutte le risorse in Compute Optimizer.

  • organizations— Consente all'account di gestione di un' AWS organizzazione di attivare gli account dei membri dell'organizzazione per Compute Optimizer.

  • cloudwatch— Consente l'accesso alle metriche CloudWatch delle risorse allo scopo di analizzarle e generare consigli sulle risorse di Compute Optimizer.

  • autoscaling— Consente l'accesso ai gruppi EC2 Auto Scaling e alle istanze nei gruppi EC2 Auto Scaling per scopi di convalida.

  • Ec2— Consente l'accesso alle istanze e ai volumi Amazon EC2.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ComputeOptimizerFullAccess", "Effect": "Allow", "Action": [ "compute-optimizer:*" ], "Resource": "*" }, { "Sid": "AwsOrgsAccess", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:ListAccounts", "organizations:ListAWSServiceAccessForOrganization", "organizations:ListDelegatedAdministrators" ], "Resource": [ "*" ] }, { "Sid": "CloudWatchAccess", "Effect": "Allow", "Action": [ "cloudwatch:GetMetricData", "cloudwatch:DescribeAlarms" ], "Resource": "*" }, { "Sid": "AutoScalingAccess", "Effect": "Allow", "Action": [ "autoscaling:DescribeAutoScalingInstances", "autoscaling:DescribeAutoScalingGroups", "autoscaling:DescribePolicies", "autoscaling:DescribeScheduledActions" ], "Resource": "*" }, { "Sid": "Ec2Access", "Effect": "Allow", "Action": [ "ec2:DescribeInstances", "ec2:DescribeVolumes" ], "Resource": "*" } ] }
JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ComputeOptimizerFullAccess", "Effect": "Allow", "Action": [ "compute-optimizer:*" ], "Resource": "*" }, { "Sid": "AwsOrgsAccess", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:ListAccounts", "organizations:ListAWSServiceAccessForOrganization" ], "Resource": [ "*" ] }, { "Sid": "CloudWatchAccess", "Effect": "Allow", "Action": [ "cloudwatch:GetMetricData" ], "Resource": "*" } ] }

AWS policy gestita: ComputeOptimizerReadOnlyAccess

È possibile allegare la policy ComputeOptimizerReadOnlyAccess alle identità IAM.

Questa policy concede autorizzazioni di sola lettura che consentono agli utenti IAM di visualizzare i consigli sulle risorse di Compute Optimizer.

Dettagli delle autorizzazioni

Questa politica include quanto segue:

  • compute-optimizer— Consente l'accesso in sola lettura ai consigli sulle risorse di Compute Optimizer.

  • ec2— Consente l'accesso in sola lettura alle istanze Amazon EC2 e ai volumi Amazon EBS.

  • autoscaling— Concede l'accesso in sola lettura ai gruppi EC2 Auto Scaling.

  • lambda— Consente l'accesso in sola lettura alle funzioni e alle relative configurazioni. AWS Lambda

  • cloudwatch— Concede l'accesso in sola lettura ai dati CloudWatch metrici di Amazon per i tipi di risorse supportati da Compute Optimizer.

  • organizations— Concede l'accesso in sola lettura agli account dei membri di un'organizzazione. AWS

  • ecs— Concede l'accesso ai servizi Amazon ECS su Fargate.

  • rds— Concede l'accesso in sola lettura alle istanze e ai cluster di Amazon RDS.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "compute-optimizer:DescribeRecommendationExportJobs", "compute-optimizer:GetEnrollmentStatus", "compute-optimizer:GetEnrollmentStatusesForOrganization", "compute-optimizer:GetRecommendationSummaries", "compute-optimizer:GetEC2InstanceRecommendations", "compute-optimizer:GetEC2RecommendationProjectedMetrics", "compute-optimizer:GetAutoScalingGroupRecommendations", "compute-optimizer:GetEBSVolumeRecommendations", "compute-optimizer:GetLambdaFunctionRecommendations", "compute-optimizer:GetRecommendationPreferences", "compute-optimizer:GetEffectiveRecommendationPreferences", "compute-optimizer:GetECSServiceRecommendations", "compute-optimizer:GetECSServiceRecommendationProjectedMetrics", "compute-optimizer:GetLicenseRecommendations", "compute-optimizer:GetRDSDatabaseRecommendations", "compute-optimizer:GetRDSDatabaseRecommendationProjectedMetrics", "compute-optimizer:GetIdleRecommendations", "ec2:DescribeInstances", "ec2:DescribeVolumes", "ecs:ListServices", "ecs:ListClusters", "autoscaling:DescribeAutoScalingGroups", "autoscaling:DescribeAutoScalingInstances", "lambda:ListFunctions", "lambda:ListProvisionedConcurrencyConfigs", "cloudwatch:GetMetricData", "organizations:ListAccounts", "organizations:DescribeOrganization", "organizations:DescribeAccount", "rds:DescribeDBInstances", "rds:DescribeDBClusters" ], "Resource": "*" } ] }
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "compute-optimizer:DescribeRecommendationExportJobs", "compute-optimizer:GetEnrollmentStatus", "compute-optimizer:GetEnrollmentStatusesForOrganization", "compute-optimizer:GetRecommendationSummaries", "compute-optimizer:GetEC2InstanceRecommendations", "compute-optimizer:GetEC2RecommendationProjectedMetrics", "compute-optimizer:GetAutoScalingGroupRecommendations", "compute-optimizer:GetEBSVolumeRecommendations", "compute-optimizer:GetLambdaFunctionRecommendations", "compute-optimizer:GetECSServiceRecommendations", "compute-optimizer:GetECSServiceRecommendationProjectedMetrics", "compute-optimizer:GetLicenseRecommendations", "ec2:DescribeInstances", "ec2:DescribeVolumes", "ecs:ListServices", "ecs:ListClusters", "autoscaling:DescribeAutoScalingGroups", "lambda:ListFunctions", "lambda:ListProvisionedConcurrencyConfigs", "cloudwatch:GetMetricData", "organizations:ListAccounts", "organizations:DescribeOrganization", "organizations:DescribeAccount" ], "Resource": "*" } ] }
Nota

La seguente dichiarazione politica concede l'accesso in sola lettura a Compute Optimizer solo per un account di gestione di un'organizzazione per visualizzare i consigli a livello di organizzazione. Se sei l'amministratore delegato e desideri visualizzare i consigli a livello di organizzazione, vedi Politiche per concedere l'accesso a Compute Optimizer per un account di gestione di un'organizzazione.

AWS politica gestita: ComputeOptimizerAutomationServiceRolePolicy

La policy ComputeOptimizerAutomationServiceRolePolicy gestita è associata a un ruolo collegato al servizio che consente a Compute Optimizer di implementare i consigli di ottimizzazione gestendo le AWS risorse nel tuo account. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per AWS Compute Optimizer.

Nota

Non è possibile collegare ComputeOptimizerAutomationServiceRolePolicyalle entità IAM.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • ec2:DescribeVolumes,ec2:DescribeSnapshots, ec2:DescribeVolumesModifications — Consente l'accesso in sola lettura per visualizzare i volumi Amazon EBS, le istantanee e lo stato di modifica dei volumi per scopi di monitoraggio e convalida.

  • ec2:ModifyVolume, ec2:DeleteVolume — Consente la modifica e l'eliminazione dei volumi Amazon EBS, ma solo per le risorse prive del tag. exclude-from-compute-optimizer-automation Ciò consente di escludere le risorse dalle azioni di ottimizzazione automatizzate.

  • ec2:CreateSnapshot— Concede l'autorizzazione a creare istantanee dei volumi Amazon EBS a scopo di backup prima di eseguire azioni di ottimizzazione.

  • ec2:CreateVolume— Consente la creazione di volumi Amazon EBS a partire da istantanee per supportare le operazioni di rollback nel caso in cui sia necessario ripristinare le azioni di ottimizzazione.

  • ec2:CreateTags— Concede l'autorizzazione ad aggiungere tag alle risorse Amazon EBS per tracciare gli eventi di automazione e mantenere i metadati delle risorse.

Per visualizzare le autorizzazioni per questa policy, consulta la sezione Managed Policy ComputeOptimizerAutomationServiceRolePolicy Reference. AWS

Compute Optimizer si aggiorna a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Compute Optimizer da quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS di questa guida.

Modifica Descrizione Data

È stata aggiunta una nuova politica ComputeOptimizerAutomationServiceRolePolicy gestita

È stata aggiunta una nuova politica ComputeOptimizerAutomationServiceRolePolicy relativa ai ruoli collegati ai servizi.

19 novembre 2025

Modificare la policy gestita ComputeOptimizerServiceRolePolicy

Sono state aggiunte le cloudwatch:DescribeAlarmsautoscaling:DescribePolicies, e autoscaling:DescribeScheduledActions le azioni alla politica ComputeOptimizerServiceRolePolicy gestita.

9 gennaio 2025

Modificare la policy gestita ComputeOptimizerReadOnlyAccess

Sono state aggiunte le compute-optimizer:GetIdleRecommendations azioni alla politica ComputeOptimizerReadOnlyAccess gestita.

20 novembre 2024

Modificare la policy gestita ComputeOptimizerReadOnlyAccess

Sono state aggiunte le compute-optimizer:GetRDSDatabaseRecommendations compute-optimizer:GetRDSDatabaseRecommendationProjectedMetricsrds:DescribeDBInstances, e rds:DescribeDBClusters le azioni alla politica ComputeOptimizerReadOnlyAccess gestita.

20 giugno 2024

Modificare la policy gestita ComputeOptimizerReadOnlyAccess

Sono state aggiunte le compute-optimizer:GetLicenseRecommendations azioni alla politica ComputeOptimizerReadOnlyAccess gestita.

26 luglio 2023

Modificare la policy gestita ComputeOptimizerReadOnlyAccess

Sono state aggiunte le ecs:ListClusters azioni compute-optimizer:GetECSServiceRecommendations compute-optimizer:GetECSServiceRecommendationProjectedMetricsecs:ListServices, e alla politica ComputeOptimizerReadOnlyAccess gestita.

22 dicembre 2022
Modificare la policy gestita ComputeOptimizerServiceRolePolicy Sono state aggiunte le organizations:ListDelegatedAdministrators azioni ec2:DescribeInstancesec2:DescribeVolumes, e alla politica ComputeOptimizerServiceRolePolicy gestita. 25 luglio 2022

Modificare la policy gestita ComputeOptimizerServiceRolePolicy

Sono state aggiunte le autoscaling:DescribeAutoScalingGroups azioni autoscaling:DescribeAutoScalingInstances e alla politica ComputeOptimizerServiceRolePolicy gestita.

29 novembre 2021

Modificare la policy gestita ComputeOptimizerReadOnlyAccess

Sono state aggiunte le autoscaling:DescribeAutoScalingInstances azioni compute-optimizer:GetRecommendationPreferencescompute-optimizer:GetEffectiveRecommendationPreferences, e alla politica ComputeOptimizerReadOnlyAccess gestita.

29 novembre 2021

Modificare la policy gestita ComputeOptimizerReadOnlyAccess

Aggiunta l'operazione GetEnrollmentStatusesForOrganization alla policy gestita da ComputeOptimizerReadOnlyAccess.

26 agosto 2021

Compute Optimizer ha iniziato a tracciare le modifiche

Compute Optimizer ha iniziato a tenere traccia delle modifiche relative alle politiche gestite. AWS

18 maggio 2021