View a markdown version of this page

AWS politiche gestite per Strumento di gestione degli incidenti AWS Systems Manager -  Incident Manager

Strumento di gestione degli incidenti AWS Systems Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta Strumento di gestione degli incidenti AWS Systems Manager la modifica della disponibilità.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per Strumento di gestione degli incidenti AWS Systems Manager

Una policy AWS gestita è una policy autonoma creata e amministrata da AWS. AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.

AWS politica gestita: AWSIncidentManagerIncidentAccessServiceRolePolicy

È possibile collegare AWSIncidentManagerIncidentAccessServiceRolePolicy alle entità IAM. Incident Manager attribuisce inoltre questa politica a un ruolo di Incident Manager che consente a Incident Manager di eseguire azioni per conto dell'utente.

Questa politica concede autorizzazioni di sola lettura che consentono a Incident Manager di leggere le risorse di alcuni altri per identificare i risultati relativi Servizi AWS agli incidenti in tali servizi.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • cloudformation— Consente ai responsabili di descrivere gli stack. CloudFormation Ciò è necessario affinché Incident Manager identifichi CloudFormation eventi e risorse relativi a un incidente.

  • codedeploy— Consente ai responsabili di leggere le AWS CodeDeploy distribuzioni. Ciò è necessario affinché Incident Manager identifichi le CodeDeploy implementazioni e gli obiettivi relativi a un incidente.

  • autoscaling— Consente ai responsabili di determinare se un'istanza Amazon Elastic Compute Cloud (EC2) fa parte di un gruppo Auto Scaling. Ciò è necessario affinché Incident Manager possa fornire risultati per le istanze EC2 che fanno parte dei gruppi Auto Scaling.

Per visualizzare ulteriori dettagli sulla policy, inclusa la versione più recente del documento di policy JSON, consulta AWSIncidentManagerIncidentAccessServiceRolePolicy nella Guida di riferimento alle policy gestite da AWS .

AWS politica gestita: AWSIncidentManagerServiceRolePolicy

Non è possibile collegare AWSIncidentManagerServiceRolePolicyalle entità IAM. Questa policy è associata a un ruolo collegato al servizio che consente a Incident Manager di eseguire azioni per conto dell'utente. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per Incident Manager.

Questa politica concede a Incident Manager le autorizzazioni per elencare gli incidenti, creare eventi cronologici, creare OpsItems, associare elementi correlati OpsItems, avviare interazioni e pubblicare metriche relative a un incidente. CloudWatch

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • ssm-incidents— Consente ai committenti di elencare gli incidenti e creare eventi cronologici. Ciò è necessario affinché i soccorritori possano collaborare durante un incidente sulla dashboard degli incidenti.

  • ssm— Consente ai responsabili di creare OpsItems e associare elementi correlati. Ciò è necessario per creare un genitore OpsItem all'inizio di un incidente.

  • ssm-contacts— Consente ai committenti di avviare impegni. Ciò è necessario affinché Incident Manager possa contattare i contatti durante un incidente.

  • cloudwatch— Consente ai committenti di pubblicare le CloudWatch metriche. Ciò è necessario affinché Incident Manager pubblichi le metriche relative a un incidente e le metriche di utilizzo.

Per visualizzare ulteriori dettagli sulla policy, inclusa la versione più recente del documento di policy JSON, consulta AWSIncidentManagerServiceRolePolicy nella Guida di riferimento alle policy gestite da AWS .

AWS politica gestita: AWSIncidentManagerResolverAccess

Puoi collegarti AWSIncidentManagerResolverAccess alle tue entità IAM per consentire loro di avviare, visualizzare e aggiornare gli incidenti. Ciò consente inoltre loro di creare eventi cronologici dei clienti e elementi correlati nel dashboard degli incidenti. Puoi anche allegare questa policy al ruolo del servizio Amazon Q Developer in chat applications o direttamente al tuo ruolo gestito dal cliente associato a qualsiasi canale di chat utilizzato per la collaborazione in caso di incidenti. Per ulteriori informazioni sulle politiche IAM in Amazon Q Developer in chat applications, consulta Gestire le autorizzazioni per l'esecuzione di comandi utilizzando Amazon Q Developer in chat applications nella Amazon Q Developer in chat applications Administrator Guide.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • ssm-incidents— Consente ai committenti di avviare gli incidenti, elencare i piani di risposta, elencare gli incidenti, elencare gli eventi della sequenza temporale, creare eventi della sequenza temporale personalizzati, aggiornare gli eventi della sequenza temporale personalizzata, eliminare gli eventi della sequenza temporale personalizzata, elencare gli elementi correlati, creare elementi correlati e aggiornare gli elementi correlati.

  • ssm-contacts— Consente ai presidi di avviare interazioni con i contatti durante la creazione dell'incidente.

Per visualizzare ulteriori dettagli sulla policy, inclusa la versione più recente del documento di policy JSON, consulta AWSIncidentManagerResolverAccess nella Guida di riferimento alle policy gestite da AWS .

Incident Manager si aggiorna a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Incident Manager da quando questo servizio ha iniziato a tenere traccia di queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina di cronologia dei documenti di Incident Manager.

Modifica Descrizione Data

AWSIncidentManagerResolverAccess— Aggiornamento della politica

Incident Manager ha aggiunto l'autorizzazione per avviare interazioni con i contatti.

20 novembre 2025

AWSIncidentManagerServiceRolePolicy— Aggiornamento della politica

Incident Manager ha aggiunto una nuova autorizzazione che consente a Incident Manager di pubblicare le metriche all'interno del AWS/Usage namespace nel tuo account.

27 gennaio 2025
AWSIncidentManagerIncidentAccessServiceRolePolicy

— Aggiornamento della politica

Incident Manager ha aggiunto una nuova autorizzazioneAWSIncidentManagerIncidentAccessServiceRolePolicy, a supporto della funzionalità Findings, che consente di verificare se un'istanza EC2 fa parte di un gruppo Auto Scaling. 20 febbraio 2024

AWSIncidentManagerIncidentAccessServiceRolePolicy: nuova policy

Incident Manager ha aggiunto una nuova policy che concede a Incident Manager le autorizzazioni per chiamare altri Servizi AWS utenti nell'ambito della gestione di un incidente.

17 novembre 2023

AWSIncidentManagerServiceRolePolicy— Aggiornamento della politica

Incident Manager ha aggiunto una nuova autorizzazione che consente a Incident Manager di pubblicare le metriche nel tuo account.

16 dicembre 2022

AWSIncidentManagerResolverAccess: nuova policy

Incident Manager ha aggiunto una nuova politica per consentire di avviare gli incidenti, elencare i piani di risposta, elencare gli incidenti, elencare gli eventi della sequenza temporale, creare eventi della sequenza temporale personalizzati, aggiornare gli eventi della sequenza temporale personalizzata, eliminare gli eventi della sequenza temporale personalizzata, elencare gli elementi correlati, creare elementi correlati e aggiornare gli elementi correlati.

26 Aprile 2021

AWSIncidentManagerServiceRolePolicy: nuova policy

Incident Manager ha aggiunto una nuova politica per concedere a Incident Manager le autorizzazioni per elencare gli incidenti OpsItems, creare eventi cronologici OpsItems, creare, associare elementi correlati e avviare interazioni relative a un incidente.

26 Aprile 2021

Incident Manager ha iniziato a tenere traccia delle modifiche

Incident Manager ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite.

26 Aprile 2021