Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Controlla l'accesso ad Amazon Data Lifecycle Manager tramite IAM
L'accesso ad Amazon Data Lifecycle Manager richiede le apposite credenziali. Queste credenziali devono avere le autorizzazioni per accedere alle risorse AWS , ad esempio istanze, volumi, snapshot e AMI.
Le seguenti autorizzazioni IAM sono necessarie per utilizzare Amazon Data Lifecycle Manager.
Nota
-
Le autorizzazioni
ec2:DescribeAvailabilityZones,ec2:DescribeRegions,kms:ListAliasesekms:DescribeKeysono richieste solo per gli utenti della console. Se l'accesso alla console non è richiesto, puoi rimuovere le autorizzazioni. -
Il formato ARN del AWSDataLifecycleManagerDefaultRole ruolo varia a seconda che sia stato creato utilizzando la console o il. AWS CLI Se il ruolo è stato creato utilizzando la console, il formato ARN è
arn:aws:iam::. Se il ruolo è stato creato utilizzando il AWS CLI, il formato ARN è.account_id:role/service-role/AWSDataLifecycleManagerDefaultRolearn:aws:iam::account_id:role/AWSDataLifecycleManagerDefaultRole
Autorizzazioni per la crittografia
Quando lavori con Amazon Data Lifecycle Manager e risorse crittografate, considera quanto segue.
-
Se il volume di origine è crittografato, assicurati che i ruoli predefiniti di Amazon Data Lifecycle Manager (AWSDataLifecycleManagerDefaultRolee AWSDataLifecycleManagerDefaultRoleForAMIManagement) siano autorizzati a utilizzare le chiavi KMS utilizzate per crittografare il volume.
-
Se si abilita la copia tra regioni per snapshot non crittografati o AMI supportate da snapshot non crittografati e si sceglie di abilitare la crittografia nella regione di destinazione, assicurarsi che i ruoli predefiniti dispongano dell'autorizzazione per utilizzare la Chiave KMS necessaria per eseguire la crittografia nella regione di destinazione.
-
Se si abilita la copia tra regionisnapshot crittografate o AMI supportate da snapshot crittografati, assicurarsi che i ruoli predefiniti dispongano dell'autorizzazione per utilizzare sia le Chiavi KMS di origine che quelle di destinazione.
-
Se abiliti l'archiviazione delle istantanee per le istantanee crittografate, assicurati che il ruolo predefinito di Amazon Data Lifecycle Manager (AWSDataLifecycleManagerDefaultRolesia autorizzato a utilizzare la chiave KMS utilizzata per crittografare l'istantanea).
Per ulteriori informazioni, consultare Consentire agli utenti in altri account di utilizzare una chiave KMS nella Guida per gli sviluppatori di AWS Key Management Service .
Per ulteriori informazioni, consulta Modifica delle autorizzazioni per un utente IAM nella Guida per l'utente IAM.