Strumento di gestione degli incidenti AWS Systems Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta Strumento di gestione degli incidenti AWS Systems Manager la modifica della disponibilità.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per Strumento di gestione degli incidenti AWS Systems Manager
Una policy AWS gestita è una policy autonoma creata e amministrata da AWS. AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.
Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.
Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.
Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.
AWS politica gestita: AWSIncidentManagerIncidentAccessServiceRolePolicy
È possibile collegare AWSIncidentManagerIncidentAccessServiceRolePolicy alle entità IAM. Incident Manager attribuisce inoltre questa politica a un ruolo di Incident Manager che consente a Incident Manager di eseguire azioni per conto dell'utente.
Questa politica concede autorizzazioni di sola lettura che consentono a Incident Manager di leggere le risorse di alcuni altri per identificare i risultati relativi Servizi AWS agli incidenti in tali servizi.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
cloudformation— Consente ai responsabili di descrivere gli stack. CloudFormation Ciò è necessario affinché Incident Manager identifichi CloudFormation eventi e risorse relativi a un incidente. -
codedeploy— Consente ai responsabili di leggere le AWS CodeDeploy distribuzioni. Ciò è necessario affinché Incident Manager identifichi le CodeDeploy implementazioni e gli obiettivi relativi a un incidente. -
autoscaling— Consente ai responsabili di determinare se un'istanza Amazon Elastic Compute Cloud (EC2) fa parte di un gruppo Auto Scaling. Ciò è necessario affinché Incident Manager possa fornire risultati per le istanze EC2 che fanno parte dei gruppi Auto Scaling.
Per visualizzare ulteriori dettagli sulla policy, inclusa la versione più recente del documento di policy JSON, consulta AWSIncidentManagerIncidentAccessServiceRolePolicy nella Guida di riferimento alle policy gestite da AWS .
AWS politica gestita: AWSIncidentManagerServiceRolePolicy
Non è possibile collegare AWSIncidentManagerServiceRolePolicyalle entità IAM. Questa policy è associata a un ruolo collegato al servizio che consente a Incident Manager di eseguire azioni per conto dell'utente. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per Incident Manager.
Questa politica concede a Incident Manager le autorizzazioni per elencare gli incidenti, creare eventi cronologici, creare OpsItems, associare elementi correlati OpsItems, avviare interazioni e pubblicare metriche relative a un incidente. CloudWatch
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
ssm-incidents— Consente ai committenti di elencare gli incidenti e creare eventi cronologici. Ciò è necessario affinché i soccorritori possano collaborare durante un incidente sulla dashboard degli incidenti. -
ssm— Consente ai responsabili di creare OpsItems e associare elementi correlati. Ciò è necessario per creare un genitore OpsItem all'inizio di un incidente. -
ssm-contacts— Consente ai committenti di avviare impegni. Ciò è necessario affinché Incident Manager possa contattare i contatti durante un incidente. -
cloudwatch— Consente ai committenti di pubblicare le CloudWatch metriche. Ciò è necessario affinché Incident Manager pubblichi le metriche relative a un incidente e le metriche di utilizzo.
Per visualizzare ulteriori dettagli sulla policy, inclusa la versione più recente del documento di policy JSON, consulta AWSIncidentManagerServiceRolePolicy nella Guida di riferimento alle policy gestite da AWS .
AWS politica gestita: AWSIncidentManagerResolverAccess
Puoi collegarti AWSIncidentManagerResolverAccess alle tue entità IAM per consentire loro di avviare, visualizzare e aggiornare gli incidenti. Ciò consente inoltre loro di creare eventi cronologici dei clienti e elementi correlati nel dashboard degli incidenti. Puoi anche allegare questa policy al ruolo del servizio Amazon Q Developer in chat applications o direttamente al tuo ruolo gestito dal cliente associato a qualsiasi canale di chat utilizzato per la collaborazione in caso di incidenti. Per ulteriori informazioni sulle politiche IAM in Amazon Q Developer in chat applications, consulta Gestire le autorizzazioni per l'esecuzione di comandi utilizzando Amazon Q Developer in chat applications nella Amazon Q Developer in chat applications Administrator Guide.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
ssm-incidents— Consente ai committenti di avviare gli incidenti, elencare i piani di risposta, elencare gli incidenti, elencare gli eventi della sequenza temporale, creare eventi della sequenza temporale personalizzati, aggiornare gli eventi della sequenza temporale personalizzata, eliminare gli eventi della sequenza temporale personalizzata, elencare gli elementi correlati, creare elementi correlati e aggiornare gli elementi correlati. -
ssm-contacts— Consente ai presidi di avviare interazioni con i contatti durante la creazione dell'incidente.
Per visualizzare ulteriori dettagli sulla policy, inclusa la versione più recente del documento di policy JSON, consulta AWSIncidentManagerResolverAccess nella Guida di riferimento alle policy gestite da AWS .
Incident Manager si aggiorna a AWS policy gestite
Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Incident Manager da quando questo servizio ha iniziato a tenere traccia di queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina di cronologia dei documenti di Incident Manager.
| Modifica | Descrizione | Data |
|---|---|---|
|
AWSIncidentManagerResolverAccess— Aggiornamento della politica |
Incident Manager ha aggiunto l'autorizzazione per avviare interazioni con i contatti. |
20 novembre 2025 |
|
AWSIncidentManagerServiceRolePolicy— Aggiornamento della politica |
Incident Manager ha aggiunto una nuova autorizzazione che consente a Incident Manager di pubblicare le metriche all'interno del |
27 gennaio 2025 |
| AWSIncidentManagerIncidentAccessServiceRolePolicy — Aggiornamento della politica |
Incident Manager ha aggiunto una nuova autorizzazioneAWSIncidentManagerIncidentAccessServiceRolePolicy, a supporto della funzionalità Findings, che consente di verificare se un'istanza EC2 fa parte di un gruppo Auto Scaling. |
20 febbraio 2024 |
|
AWSIncidentManagerIncidentAccessServiceRolePolicy: nuova policy |
Incident Manager ha aggiunto una nuova policy che concede a Incident Manager le autorizzazioni per chiamare altri Servizi AWS utenti nell'ambito della gestione di un incidente. |
17 novembre 2023 |
|
AWSIncidentManagerServiceRolePolicy— Aggiornamento della politica |
Incident Manager ha aggiunto una nuova autorizzazione che consente a Incident Manager di pubblicare le metriche nel tuo account. |
16 dicembre 2022 |
|
AWSIncidentManagerResolverAccess: nuova policy |
Incident Manager ha aggiunto una nuova politica per consentire di avviare gli incidenti, elencare i piani di risposta, elencare gli incidenti, elencare gli eventi della sequenza temporale, creare eventi della sequenza temporale personalizzati, aggiornare gli eventi della sequenza temporale personalizzata, eliminare gli eventi della sequenza temporale personalizzata, elencare gli elementi correlati, creare elementi correlati e aggiornare gli elementi correlati. |
26 Aprile 2021 |
|
AWSIncidentManagerServiceRolePolicy: nuova policy |
Incident Manager ha aggiunto una nuova politica per concedere a Incident Manager le autorizzazioni per elencare gli incidenti OpsItems, creare eventi cronologici OpsItems, creare, associare elementi correlati e avviare interazioni relative a un incidente. |
26 Aprile 2021 |
|
Incident Manager ha iniziato a tenere traccia delle modifiche |
Incident Manager ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite. |
26 Aprile 2021 |