View a markdown version of this page

AWS politiche gestite per AWS Resilience Hub - AWS Resilience Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per AWS Resilience Hub

Una policy AWS gestita è una policy autonoma creata e amministrata da AWS. AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.

AWSResilienceHubAsssessmentExecutionPolicy

Puoi allegarli AWSResilienceHubAsssessmentExecutionPolicy alle tue identità IAM. Durante l'esecuzione di una valutazione, questa policy concede le autorizzazioni di accesso ad altri AWS servizi per l'esecuzione delle valutazioni.

Dettagli dell’autorizzazione

Questa policy fornisce autorizzazioni adeguate per pubblicare allarmi AWS FIS e modelli SOP nel bucket Amazon Simple Storage Service (Amazon S3). Il nome del bucket Amazon S3 deve iniziare con. aws-resilience-hub-artifacts- Se desideri pubblicare su un altro bucket Amazon S3, puoi farlo CreateRecommendationTemplate chiamando l'API. Per ulteriori informazioni, consulta CreateRecommendationTemplate.

Questa policy include le seguenti autorizzazioni:

  • Amazon CloudWatch (CloudWatch): ottiene tutti gli allarmi implementati che hai impostato in Amazon CloudWatch per monitorare l'applicazione. Inoltre, pubblichiamo cloudwatch:PutMetricData le CloudWatch metriche per il punteggio di resilienza dell'applicazione nel namespace. ResilienceHub

  • Amazon Data Lifecycle Manager: ottiene e fornisce Describe autorizzazioni per le risorse Amazon Data Lifecycle Manager associate al tuo account. AWS

  • Amazon DevOps Guru: elenca e fornisce le Describe autorizzazioni per le risorse Amazon DevOps Guru associate al tuo account. AWS

  • Amazon DocumentDB: elenca e fornisce le Describe autorizzazioni per le risorse Amazon DocumentDB associate al tuo account. AWS

  • Amazon DynamoDB (DynamoDB): elenca e fornisce le Describe autorizzazioni per le risorse Amazon DynamoDB associate al tuo account. AWS

  • Amazon ElastiCache (ElastiCache): fornisce le Describe autorizzazioni per ElastiCache le risorse associate al tuo account. AWS

  • Amazon ElastiCache (Redis OSS) Serverless ElastiCache (Redis OSS) Serverless): fornisce Describe le autorizzazioni per le configurazioni serverless ElastiCache (Redis OSS) associate al tuo account. AWS

  • Amazon Elastic Compute Cloud (Amazon EC2): elenca e fornisce le Describe autorizzazioni per le risorse Amazon EC2 associate al tuo account. AWS

  • Amazon Elastic Container Registry (Amazon ECR): fornisce Describe le autorizzazioni per le risorse Amazon ECR associate al tuo account. AWS

  • Amazon Elastic Container Service (Amazon ECS): fornisce Describe le autorizzazioni per le risorse Amazon ECS associate al tuo account. AWS

  • Amazon Elastic File System (Amazon EFS): fornisce Describe le autorizzazioni per le risorse Amazon EFS associate al tuo account. AWS

  • Amazon Elastic Kubernetes Service (Amazon EKS): elenca e fornisce le Describe autorizzazioni per le risorse Amazon EKS associate al tuo account. AWS

  • Amazon EC2 Auto Scaling: elenca e fornisce le Describe autorizzazioni per le risorse Amazon EC2 Auto Scaling associate al tuo account. AWS

  • Amazon EC2 Systems Manager (SSM): fornisce le Describe autorizzazioni per le risorse SSM associate al tuo account. AWS

  • AWS Fault Injection Service (AWS FIS) — Elenca e fornisce Describe le autorizzazioni per AWS FIS gli esperimenti e i modelli di esperimento associati al tuo account. AWS

  • Amazon FSx for Windows File Server (Amazon FSx): elenca e fornisce le Describe autorizzazioni per le risorse Amazon FSx associate al tuo account. AWS

  • Amazon RDS: elenca e fornisce le Describe autorizzazioni per le risorse Amazon RDS associate al tuo account. AWS

  • Amazon Route 53 (Route 53): elenca e fornisce Describe le autorizzazioni per le risorse Route 53 associate al tuo account. AWS

  • Amazon Route 53 Resolver — Elenca e fornisce Describe le autorizzazioni per Amazon Route 53 Resolver le risorse associate al tuo AWS account.

  • Amazon Simple Notification Service (Amazon SNS): elenca e fornisce Describe le autorizzazioni per le risorse Amazon SNS associate al tuo account. AWS

  • Amazon Simple Queue Service (Amazon SQS): elenca e fornisce le Describe autorizzazioni per le risorse Amazon SQS associate al tuo account. AWS

  • Amazon Simple Storage Service (Amazon S3): elenca e fornisce le Describe autorizzazioni per le risorse Amazon S3 associate al tuo account. AWS

    Nota

    Durante l'esecuzione di una valutazione, se mancano autorizzazioni che devono essere aggiornate dalle politiche gestite, AWS Resilience Hub completerà correttamente la valutazione utilizzando s3: permission. GetBucketLogging Tuttavia, AWS Resilience Hub verrà visualizzato un messaggio di avviso che elenca le autorizzazioni mancanti e fornirà un periodo di tolleranza per aggiungerle. Se non si aggiungono le autorizzazioni mancanti entro il periodo di tolleranza specificato, la valutazione avrà esito negativo.

  • AWS Backup — Elenca e ottiene Describe le autorizzazioni per le risorse Amazon EC2 Auto Scaling associate al tuo account. AWS

  • AWS CloudFormation — Elenca e ottiene Describe le autorizzazioni per le risorse sugli AWS CloudFormation stack associati al tuo account. AWS

  • AWS DataSync — Elenca e fornisce Describe le autorizzazioni per AWS DataSync le risorse associate al tuo account. AWS

  • Directory Service — Elenca e fornisce Describe le autorizzazioni per Directory Service le risorse associate al tuo AWS account.

  • AWS Elastic Disaster Recovery (Elastic Disaster Recovery): fornisce Describe le autorizzazioni per le risorse Elastic Disaster Recovery associate all'account AWS .

  • AWS Lambda (Lambda) — Elenca e fornisce Describe le autorizzazioni per le risorse Lambda associate al tuo account. AWS

  • AWS Resource Groups (Gruppi di risorse): elenca e fornisce Describe le autorizzazioni per le risorse dei gruppi di risorse associate al tuo account. AWS

  • AWS Service Catalog (Service Catalog): elenca e fornisce Describe le autorizzazioni per le risorse del Service Catalog associate all'account dell'utente AWS .

  • AWS Step Functions — Elenca e fornisce Describe le autorizzazioni per AWS Step Functions le risorse associate all'account AWS .

  • Elastic Load Balancing: elenca e fornisce Describe le autorizzazioni per le risorse Elastic Load Balancing associate al tuo account. AWS

  • ssm:GetParametersByPath— Utilizziamo questa autorizzazione per gestire CloudWatch allarmi, test o SOP configurati per l'applicazione.

La seguente politica IAM è necessaria affinché un AWS account aggiunga autorizzazioni per utenti, gruppi di utenti e ruoli che forniscono le autorizzazioni necessarie per consentire al team di accedere AWS ai servizi durante l'esecuzione delle valutazioni.

AWS Resilience Hub aggiornamenti a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti alle policy AWS gestite da AWS Resilience Hub quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina Cronologia dei AWS Resilience Hub documenti.

Modifica Descrizione Data
AWSResilienceHubAsssessmentExecutionPolicy— Modifica AWS Resilience Hub ha aggiornato AWSResilienceHubAsssessmentExecutionPolicy la concessione List e Get le autorizzazioni per consentire l'accesso agli esperimenti AWS FIS durante l'esecuzione delle valutazioni. 17 dicembre 2024
AWSResilienceHubAsssessmentExecutionPolicy— Modifica AWS Resilience Hub aggiornato AWSResilienceHubAsssessmentExecutionPolicy per concedere le Describe autorizzazioni per consentire l'accesso a risorse e configurazioni su Amazon ElastiCache (Redis OSS) Serverless durante l'esecuzione delle valutazioni. 25 settembre 2024
AWSResilienceHubAsssessmentExecutionPolicy— Modifica AWS Resilience Hub aggiornato AWSResilienceHubAsssessmentExecutionPolicy per concedere le Describe autorizzazioni per consentire l'accesso a risorse e configurazioni su Amazon DocumentDB, Elastic Load Balancing e AWS Lambda durante l'esecuzione delle valutazioni. 01 agosto 2024
AWSResilienceHubAsssessmentExecutionPolicy— Modifica AWS Resilience Hub aggiornato AWSResilienceHubAsssessmentExecutionPolicy per concedere le Describe autorizzazioni per consentirti di leggere la configurazione di Amazon FSx for Windows File Server durante l'esecuzione delle valutazioni. 26 marzo 2024
AWSResilienceHubAsssessmentExecutionPolicy— Modificare AWS Resilience Hub aggiornato AWSResilienceHubAsssessmentExecutionPolicy per concedere le Describe autorizzazioni per consentire di leggere la AWS Step Functions configurazione durante l'esecuzione delle valutazioni. 30 ottobre 2023
AWSResilienceHubAsssessmentExecutionPolicy— Modificare AWS Resilience Hub aggiornato AWSResilienceHubAsssessmentExecutionPolicy per concedere le Describe autorizzazioni per consentire l'accesso alle risorse su Amazon RDS durante l'esecuzione delle valutazioni. 5 ottobre 2023

AWSResilienceHubAsssessmentExecutionPolicy— Nuovo

Questa AWS Resilience Hub politica fornisce l'accesso ad altri AWS servizi per l'esecuzione delle valutazioni.

26 giugno 2023

AWS Resilience Hub ha iniziato a tenere traccia delle modifiche

AWS Resilience Hub ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite.

15 giugno 2023