Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per AWS Resilience Hub
Una policy AWS gestita è una policy autonoma creata e amministrata da AWS. AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.
Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.
Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.
Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.
AWSResilienceHubAsssessmentExecutionPolicy
Puoi allegarli AWSResilienceHubAsssessmentExecutionPolicy alle tue identità IAM. Durante l'esecuzione di una valutazione, questa policy concede le autorizzazioni di accesso ad altri AWS servizi per l'esecuzione delle valutazioni.
Dettagli dell’autorizzazione
Questa policy fornisce autorizzazioni adeguate per pubblicare allarmi AWS FIS e modelli SOP nel bucket Amazon Simple Storage Service (Amazon S3). Il nome del bucket Amazon S3 deve iniziare con. aws-resilience-hub-artifacts- Se desideri pubblicare su un altro bucket Amazon S3, puoi farlo CreateRecommendationTemplate chiamando l'API. Per ulteriori informazioni, consulta CreateRecommendationTemplate.
Questa policy include le seguenti autorizzazioni:
-
Amazon CloudWatch (CloudWatch): ottiene tutti gli allarmi implementati che hai impostato in Amazon CloudWatch per monitorare l'applicazione. Inoltre, pubblichiamo
cloudwatch:PutMetricDatale CloudWatch metriche per il punteggio di resilienza dell'applicazione nel namespace.ResilienceHub -
Amazon Data Lifecycle Manager: ottiene e fornisce
Describeautorizzazioni per le risorse Amazon Data Lifecycle Manager associate al tuo account. AWS -
Amazon DevOps Guru: elenca e fornisce le
Describeautorizzazioni per le risorse Amazon DevOps Guru associate al tuo account. AWS -
Amazon DocumentDB: elenca e fornisce le
Describeautorizzazioni per le risorse Amazon DocumentDB associate al tuo account. AWS -
Amazon DynamoDB (DynamoDB): elenca e fornisce le
Describeautorizzazioni per le risorse Amazon DynamoDB associate al tuo account. AWS -
Amazon ElastiCache (ElastiCache): fornisce le
Describeautorizzazioni per ElastiCache le risorse associate al tuo account. AWS -
Amazon ElastiCache (Redis OSS) Serverless ElastiCache (Redis OSS) Serverless): fornisce
Describele autorizzazioni per le configurazioni serverless ElastiCache (Redis OSS) associate al tuo account. AWS -
Amazon Elastic Compute Cloud (Amazon EC2): elenca e fornisce le
Describeautorizzazioni per le risorse Amazon EC2 associate al tuo account. AWS -
Amazon Elastic Container Registry (Amazon ECR): fornisce
Describele autorizzazioni per le risorse Amazon ECR associate al tuo account. AWS -
Amazon Elastic Container Service (Amazon ECS): fornisce
Describele autorizzazioni per le risorse Amazon ECS associate al tuo account. AWS -
Amazon Elastic File System (Amazon EFS): fornisce
Describele autorizzazioni per le risorse Amazon EFS associate al tuo account. AWS -
Amazon Elastic Kubernetes Service (Amazon EKS): elenca e fornisce le
Describeautorizzazioni per le risorse Amazon EKS associate al tuo account. AWS -
Amazon EC2 Auto Scaling: elenca e fornisce le
Describeautorizzazioni per le risorse Amazon EC2 Auto Scaling associate al tuo account. AWS -
Amazon EC2 Systems Manager (SSM): fornisce le
Describeautorizzazioni per le risorse SSM associate al tuo account. AWS -
AWS Fault Injection Service (AWS FIS) — Elenca e fornisce
Describele autorizzazioni per AWS FIS gli esperimenti e i modelli di esperimento associati al tuo account. AWS -
Amazon FSx for Windows File Server (Amazon FSx): elenca e fornisce le
Describeautorizzazioni per le risorse Amazon FSx associate al tuo account. AWS -
Amazon RDS: elenca e fornisce le
Describeautorizzazioni per le risorse Amazon RDS associate al tuo account. AWS -
Amazon Route 53 (Route 53): elenca e fornisce
Describele autorizzazioni per le risorse Route 53 associate al tuo account. AWS -
Amazon Route 53 Resolver — Elenca e fornisce
Describele autorizzazioni per Amazon Route 53 Resolver le risorse associate al tuo AWS account. -
Amazon Simple Notification Service (Amazon SNS): elenca e fornisce
Describele autorizzazioni per le risorse Amazon SNS associate al tuo account. AWS -
Amazon Simple Queue Service (Amazon SQS): elenca e fornisce le
Describeautorizzazioni per le risorse Amazon SQS associate al tuo account. AWS -
Amazon Simple Storage Service (Amazon S3): elenca e fornisce le
Describeautorizzazioni per le risorse Amazon S3 associate al tuo account. AWSNota
Durante l'esecuzione di una valutazione, se mancano autorizzazioni che devono essere aggiornate dalle politiche gestite, AWS Resilience Hub completerà correttamente la valutazione utilizzando s3: permission. GetBucketLogging Tuttavia, AWS Resilience Hub verrà visualizzato un messaggio di avviso che elenca le autorizzazioni mancanti e fornirà un periodo di tolleranza per aggiungerle. Se non si aggiungono le autorizzazioni mancanti entro il periodo di tolleranza specificato, la valutazione avrà esito negativo.
-
AWS Backup — Elenca e ottiene
Describele autorizzazioni per le risorse Amazon EC2 Auto Scaling associate al tuo account. AWS -
AWS CloudFormation — Elenca e ottiene
Describele autorizzazioni per le risorse sugli AWS CloudFormation stack associati al tuo account. AWS -
AWS DataSync — Elenca e fornisce
Describele autorizzazioni per AWS DataSync le risorse associate al tuo account. AWS -
Directory Service — Elenca e fornisce
Describele autorizzazioni per Directory Service le risorse associate al tuo AWS account. -
AWS Elastic Disaster Recovery (Elastic Disaster Recovery): fornisce
Describele autorizzazioni per le risorse Elastic Disaster Recovery associate all'account AWS . -
AWS Lambda (Lambda) — Elenca e fornisce
Describele autorizzazioni per le risorse Lambda associate al tuo account. AWS -
AWS Resource Groups (Gruppi di risorse): elenca e fornisce
Describele autorizzazioni per le risorse dei gruppi di risorse associate al tuo account. AWS -
AWS Service Catalog (Service Catalog): elenca e fornisce
Describele autorizzazioni per le risorse del Service Catalog associate all'account dell'utente AWS . -
AWS Step Functions — Elenca e fornisce
Describele autorizzazioni per AWS Step Functions le risorse associate all'account AWS . -
Elastic Load Balancing: elenca e fornisce
Describele autorizzazioni per le risorse Elastic Load Balancing associate al tuo account. AWS -
ssm:GetParametersByPath— Utilizziamo questa autorizzazione per gestire CloudWatch allarmi, test o SOP configurati per l'applicazione.
La seguente politica IAM è necessaria affinché un AWS account aggiunga autorizzazioni per utenti, gruppi di utenti e ruoli che forniscono le autorizzazioni necessarie per consentire al team di accedere AWS ai servizi durante l'esecuzione delle valutazioni.
AWS Resilience Hub aggiornamenti a AWS policy gestite
Visualizza i dettagli sugli aggiornamenti alle policy AWS gestite da AWS Resilience Hub quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina Cronologia dei AWS Resilience Hub documenti.
| Modifica | Descrizione | Data |
|---|---|---|
| AWSResilienceHubAsssessmentExecutionPolicy— Modifica | AWS Resilience Hub ha aggiornato AWSResilienceHubAsssessmentExecutionPolicy la concessione List e Get le autorizzazioni per consentire l'accesso agli esperimenti AWS FIS durante l'esecuzione delle valutazioni. |
17 dicembre 2024 |
| AWSResilienceHubAsssessmentExecutionPolicy— Modifica | AWS Resilience Hub aggiornato AWSResilienceHubAsssessmentExecutionPolicy per concedere le Describe autorizzazioni per consentire l'accesso a risorse e configurazioni su Amazon ElastiCache (Redis OSS) Serverless durante l'esecuzione delle valutazioni. |
25 settembre 2024 |
| AWSResilienceHubAsssessmentExecutionPolicy— Modifica | AWS Resilience Hub aggiornato AWSResilienceHubAsssessmentExecutionPolicy per concedere le Describe autorizzazioni per consentire l'accesso a risorse e configurazioni su Amazon DocumentDB, Elastic Load Balancing e AWS Lambda durante l'esecuzione delle valutazioni. |
01 agosto 2024 |
| AWSResilienceHubAsssessmentExecutionPolicy— Modifica | AWS Resilience Hub aggiornato AWSResilienceHubAsssessmentExecutionPolicy per concedere le Describe autorizzazioni per consentirti di leggere la configurazione di Amazon FSx for Windows File Server durante l'esecuzione delle valutazioni. |
26 marzo 2024 |
| AWSResilienceHubAsssessmentExecutionPolicy— Modificare | AWS Resilience Hub aggiornato AWSResilienceHubAsssessmentExecutionPolicy per concedere le Describe autorizzazioni per consentire di leggere la AWS Step Functions
configurazione durante l'esecuzione delle valutazioni. |
30 ottobre 2023 |
| AWSResilienceHubAsssessmentExecutionPolicy— Modificare | AWS Resilience Hub aggiornato AWSResilienceHubAsssessmentExecutionPolicy per concedere le Describe autorizzazioni per consentire l'accesso alle risorse su Amazon RDS durante l'esecuzione delle valutazioni. |
5 ottobre 2023 |
|
Questa AWS Resilience Hub politica fornisce l'accesso ad altri AWS servizi per l'esecuzione delle valutazioni. |
26 giugno 2023 | |
|
AWS Resilience Hub ha iniziato a tenere traccia delle modifiche |
AWS Resilience Hub ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite. |
15 giugno 2023 |