Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS OpsWorks Stacks (livelli di autorizzazione)
Importante
Il AWS OpsWorks Stacks servizio ha raggiunto la fine del ciclo di vita il 26 maggio 2024 ed è stato disabilitato sia per i clienti nuovi che per quelli esistenti. Consigliamo vivamente ai clienti di migrare i propri carichi di lavoro verso altre soluzioni il prima possibile. Se hai domande sulla migrazione, contatta il AWS Support Team su AWS re:post
Questa sezione elenca le azioni consentite dai livelli di autorizzazione Mostra, Implementa e Gestisci nella AWS OpsWorks pagina Pile di autorizzazioni. Include anche un elenco di azioni per le quali è possibile concedere autorizzazioni solo applicando una policy IAM all'utente.
- Mostra
-
Il livello Show (Visualizzazione) consente l'uso dei comandi
Describe
con le seguenti eccezioni:XYZ
DescribePermissions DescribeUserProfiles DescribeMyUserProfile DescribeStackProvisioningParameters
Se un utente amministratore ha abilitato la gestione autonoma per l'utente, gli utenti con l'autorizzazione Show (Visualizzazione) possono usare anche
DescribeMyUserProfile
eUpdateMyUserProfile
. Per ulteriori informazioni sulla gestione autonoma, consulta Modifica delle impostazioni utente. - Distribuzione
-
Le seguenti operazioni sono consentite dal livello Deploy (Distribuzione), in aggiunta alle operazioni consentite dal livello Show (Visualizzazione).
CreateDeployment UpdateApp
- Manage (Gestione)
-
Le seguenti operazioni sono consentite dal livello Manage (Gestione), in aggiunta alle operazioni consentite dai livelli Deploy (Distribuzione) e Show (Visualizzazione).
AssignInstance AssignVolume AssociateElasticIp AttachElasticLoadBalancer CreateApp CreateInstance CreateLayer DeleteApp DeleteInstance DeleteLayer DeleteStack DeregisterElasticIp DeregisterInstance DeregisterRdsDbInstance DeregisterVolume DescribePermissions DetachElasticLoadBalancer DisassociateElasticIp GrantAccess GetHostnameSuggestion RebootInstance RegisterElasticIp RegisterInstance RegisterRdsDbInstance RegisterVolume SetLoadBasedAutoScaling SetPermission SetTimeBasedAutoScaling StartInstance StartStack StopInstance StopStack UnassignVolume UpdateElasticIp UpdateInstance UpdateLayer UpdateRdsDbInstance UpdateStack UpdateVolume
- Autorizzazioni che richiedono una policy IAM
-
È necessario concedere le autorizzazioni per le seguenti azioni applicando all'utente una policy IAM appropriata. Per alcuni esempi, consulta Policy di esempio.
CloneStack CreateStack CreateUserProfile DeleteUserProfile DescribeUserProfiles UpdateUserProfile