Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per AWS Trasformazione
Una policy AWS gestita è una policy autonoma creata e amministrata da. AWS AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.
Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.
Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.
Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.
AWS Trasforma gli aggiornamenti per AWS policy gestite
Visualizza i dettagli sugli aggiornamenti alle policy AWS gestite per AWS Transform dal 1° marzo 2021.
| Modifica | Descrizione | Data |
|---|---|---|
|
AWSTransformInfrastructureExecutorAccessBatch— Politica aggiornata |
Riduzione delle autorizzazioni AWS Lambda a una lista esplicita di funzioni consentite, aggiunto l'accesso in scrittura di Amazon S3 per l'output in batch sidecar, ampliato l'ambito delle risorse di Amazon EventBridge Scheduler per le distribuzioni multi-stack CloudFormation e aggiunto il supporto per le varianti di alias chiave regionali. AWS Key Management Service |
27 luglio 2026 |
|
AWSTransformInfrastructureExecutorAccessEC2— Politica aggiornata |
Ampliamento CloudFormation dell'ambito di Amazon EventBridge Scheduler e AWS Identity and Access Management PassRole delle risorse per le distribuzioni multi-stack, maggiore visibilità dell'infrastruttura di Security Agent e supporto aggiunto per le varianti di alias chiave regionali. AWS Key Management Service |
27 luglio 2026 |
|
AWSTransformSecurityAgentExecutorAccess— Politica aggiornata |
Sono state aggiunte CloudFormation le autorizzazioni per scoprire e descrivere lo stack di infrastruttura del Security Agent e migrare il prefisso del bucket Amazon S3 da a. |
27 luglio 2026 |
|
AWSTransformInfrastructureExecutorAccessBatch: nuova policy |
È stata aggiunta una nuova policy AWS gestita che concede le autorizzazioni necessarie per eseguire le valutazioni e le trasformazioni di AWS Transform Continuous Modernization utilizzando AWS Batch, tra cui il caricamento del codice sorgente, il recupero dei risultati, il monitoraggio dello stato dei processi Batch, la lettura dei log e la gestione dei programmi di trasformazione. |
20 luglio 2026 |
|
AWSTransformInfrastructureExecutorAccessEC2: nuova policy |
È stata aggiunta una nuova policy AWS gestita che concede le autorizzazioni necessarie per eseguire le valutazioni e le trasformazioni di AWS Transform Continuous Modernization utilizzando Amazon EC2, tra cui il caricamento del codice sorgente, il recupero dei risultati, il monitoraggio dello stato dei lavori e la gestione dei piani di trasformazione. |
20 luglio 2026 |
|
AWSTransformSecurityAgentExecutorAccess: nuova policy |
È stata aggiunta una nuova policy AWS gestita che concede a AWS Transform Continuous Modernization le autorizzazioni necessarie per richiamare il servizio AWS Security Agent per le revisioni e le correzioni automatiche della sicurezza del codice, incluso il caricamento degli artefatti di scansione e il recupero dei risultati. |
30 giugno 2026 |
|
AWSServiceRoleForAWSTransformCustom— Politica aggiornata |
Sono state aggiunte le autorizzazioni CloudWatch Logs per consentire a AWS Transform custom di pubblicare i log nel gruppo di |
5 maggio 2026 |
|
AWSTransformCustomExecuteTransformations— Politica aggiornata |
È stata aggiunta l'autorizzazione per creare il ruolo AWS Transform personalizzato collegato al servizio ( |
27 aprile 2026 |
|
AWSTransformCustomManageTransformations— Politica aggiornata |
È stata aggiunta l'autorizzazione per creare il ruolo AWS Transform personalizzato collegato al servizio ( |
27 aprile 2026 |
|
AWSTransformCustomFullAccess— Politica aggiornata |
È stata aggiunta l'autorizzazione per creare il ruolo AWS Transform personalizzato collegato al servizio ( |
7 aprile 2026 |
|
AWSServiceRoleForAWSTransformCustom: nuova policy |
È stata aggiunta una nuova policy AWS gestita per il ruolo AWS Transform personalizzato collegato al servizio. Questa politica consente a AWS Transform custom di pubblicare le CloudWatch metriche sul tuo account. |
23 marzo 2026 |
|
DBModProvisioningAndMigration: nuova policy |
Questa politica garantisce funzionalità di provisioning e migrazione del database. |
24 marzo 2026 |
|
DBModDiscoveryAndAssessment: nuova policy |
È stata aggiunta una nuova policy AWS gestita che fornisce funzionalità complete di modernizzazione, individuazione e valutazione dei database. |
24 marzo 2026 |
|
AWSTransformCustomFullAccess: nuova policy |
È stata aggiunta una nuova policy AWS gestita che fornisce l'accesso completo a AWS Transform custom. |
5 dicembre 2025 |
|
AWSTransformCustomExecuteTransformations: nuova policy |
È stata aggiunta una nuova policy AWS gestita che fornisce l'accesso per eseguire trasformazioni in AWS Transform custom. |
5 dicembre 2025 |
|
AWSTransformCustomManageTransformations: nuova policy |
È stata aggiunta una nuova policy AWS gestita che fornisce l'accesso per creare, aggiornare, leggere ed eliminare le risorse di AWS trasformazione in Transform custom, nonché per eseguire trasformazioni. |
5 dicembre 2025 |
|
AWSServiceRoleForAWSTransform— Politica aggiornata |
Sono state aggiunte le autorizzazioni per accedere al segreto collegato al servizio AWS Transform utilizzato per archiviare il segreto del client per provider di identità esterni. Sono state aggiunte le autorizzazioni per creare un caso di supporto premium dall'app web Transform. AWS |
1 dicembre 2025 |
|
AWSTransformApplicationECSDeploymentPolicy— Politica aggiornata |
Sono state aggiunte le autorizzazioni di ispezione dei ruoli IAM, la creazione di ruoli collegati al servizio ECS e le autorizzazioni KMS per il supporto della crittografia ECR. |
22 novembre 2025 |
| AWSTransformApplicationDeploymentPolicy— Politica aggiornata |
Sono state aggiunte le autorizzazioni di rete EC2, le autorizzazioni di ispezione dei ruoli IAM, le autorizzazioni per l'elenco dei bucket S3 e il supporto della crittografia KMS per funzionalità di distribuzione avanzate. |
22 novembre 2025 |
|
AWSServiceRoleForAWSTransform— Politica aggiornata |
È stato aggiunto il supporto per le chiavi gestite dal cliente in IAM Identity Center. |
17 settembre 2025 |
|
AWSTransformApplicationDeploymentPolicy: nuova policy |
È stata aggiunta una nuova policy AWS gestita che consente a AWS Transform di distribuire applicazioni.NET trasformate creando e gestendo istanze, CloudFormation stack e risorse associate di Amazon EC2. |
28 agosto 2025 |
|
AWSServiceRoleForAWSTransform— Politica aggiornata |
È stata aggiunta una nuova politica. |
15 maggio 2025 |
AWS politica gestita: AWSServiceRoleForAWSTransform
Questa politica è associata al ruolo AWSServiceRoleForAWSTransform collegato ai servizi (SLR).
Dettagli delle autorizzazioni
Per visualizzare i dettagli delle autorizzazioni delle policy, consulta AWSServiceRoleForAWSTransform la AWS Managed Policy Reference Guide.
AWS politica gestita: AWSServiceRoleForAWSTransformCustom
Questa politica è associata al ruolo AWSServiceRoleForAWSTransformCustom collegato ai servizi (SLR). Questo ruolo consente a AWS Transform custom di pubblicare CloudWatch metriche e log sul tuo account per tuo conto.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
Amazon CloudWatch: consente di pubblicare le metriche CloudWatch all'interno del
AWS/TransformCustomnamespace. Ciò consente il monitoraggio dei conteggi delle trasformazioni, delle latenze e dei codici di stato nelle dashboard. CloudWatch -
Amazon CloudWatch Logs: consente di creare gruppi di log, stream di log, impostare policy di conservazione e pubblicare eventi di log nel
/aws/TransformCustomgruppo di log. Ciò fornisce visibilità sui problemi riscontrati durante le trasformazioni.
AWS politica gestita: AWSTransformApplicationDeploymentPolicy
Questa policy consente a AWS Transform di distribuire applicazioni.NET trasformate creando e gestendo istanze, CloudFormation stack e risorse associate di Amazon EC2.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
CloudFormation— Consente di creare, aggiornare, eliminare e descrivere CloudFormation stack con nomi che iniziano con AWSTransform. Le operazioni sullo stack sono limitate alle risorse contrassegnate con CreatedBy: AWSTransform e limitate allo stesso account. AWS
-
Amazon EC2: consente di descrivere VPC, sottoreti, gruppi di sicurezza, immagini, istanze, tabelle di routing e gateway Internet. Permette di eseguire, avviare, arrestare, terminare e modificare le istanze EC2, ma solo se richiamate. CloudFormation La creazione di tag è limitata a specifiche chiavi di tag consentite e solo durante le operazioni. CloudFormation
-
AWS Identity and Access Management (IAM): consente di ottenere e passare ruoli IAM specifici per le istanze di distribuzione di AWSTransform. Include le autorizzazioni per ispezionare le politiche e gli allegati dei ruoli. L'accesso è limitato allo stesso account. AWS
-
Amazon EC2 Systems Manager (SSM): consente di recuperare i parametri AMI di Amazon Linux dall'archivio di parametri AWS gestito e di inviare comandi alle istanze. AWSTransform-tagged
-
Amazon S3: consente di gestire gli oggetti nei bucket di distribuzione AWSTRansform, incluso elencare i bucket e ottenere le posizioni dei bucket all'interno dello stesso account. AWS
-
AWS Key Management Service (KMS): consente operazioni di crittografia e decrittografia utilizzando chiavi KMS contrassegnate per AWSTRansform, con restrizioni all'utilizzo dei servizi S3 ed EC2.
La policy implementa l'accesso con privilegi minimi tramite autorizzazioni a livello di risorsa, condizioni basate sui tag, restrizioni al controllo del servizio, restrizioni a livello di account e dichiarazioni di rifiuto esplicite per impedire modifiche non autorizzate ai tag al di fuori delle operazioni. aws:CalledVia CloudFormation
Dettagli delle autorizzazioni
Per visualizzare i dettagli delle AWSTransformApplicationDeploymentPolicy autorizzazioni delle policy AWS , consulta la Managed Policy Reference Guide.
AWS politica gestita: AWSTransformApplicationECSDeploymentPolicy
Questa policy consente a AWS Transform di distribuire applicazioni trasformate su Amazon ECS creando e gestendo cluster, servizi, attività e risorse associate ECS.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
CloudFormation— Consente di creare, aggiornare, eliminare e descrivere CloudFormation stack con nomi che iniziano con AWSTransform. Le operazioni sullo stack sono limitate alle risorse contrassegnate con CreatedBy: AWSTransform e limitate allo stesso account. AWS
-
Amazon ECS: consente di creare, aggiornare ed eliminare cluster, servizi e definizioni di attività ECS. Consente di eseguire attività, elencare le attività e descrivere lo stato delle attività. Tutte le operazioni sono limitate alle risorse i cui nomi iniziano con AWSTransform e contrassegnati con: AWSTransform. CreatedBy
-
AWS Identity and Access Management (IAM) — Consente di ottenere e passare ruoli IAM specifici per le attività ECS (e). AWSTransform-Deploy-ECS-Task-Role AWSTransform-Deploy-ECS-Execution-Role Include le autorizzazioni per ispezionare le politiche di ruolo e creare il ruolo collegato al servizio ECS quando necessario.
-
Amazon CloudWatch Logs: consente di creare, eliminare e gestire gruppi di log con nomi che iniziano con//AWSTRansform. aws/ecs Consente di recuperare gli eventi di registro per la risoluzione dei problemi delle applicazioni distribuite.
-
Amazon ECR: consente di creare repository di contenitori con nomi che iniziano con awstransform per l'archiviazione delle immagini dei contenitori di applicazioni.
-
AWS Key Management Service (KMS): consente di creare concessioni e generare chiavi di dati per la crittografia ECR quando si utilizzano chiavi KMS gestite dal cliente.
La policy implementa l'accesso con privilegi minimi tramite autorizzazioni a livello di risorsa, condizioni basate sui tag e restrizioni a livello di account per garantire che le operazioni siano limitate alle risorse all'interno dello stesso account. AWSTransform-managed AWS
Dettagli delle autorizzazioni
Per visualizzare i dettagli delle autorizzazioni delle policy, consulta la Managed Policy Reference Guide. AWSTransformApplicationECSDeploymentPolicy AWS
AWS politica gestita: AWSTransformCustomFullAccess
Questa politica fornisce l'accesso completo a AWS Transform custom.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
AWS Transform Custom: consente tutte le azioni su tutte le risorse personalizzate AWS Transform. Ciò fornisce un accesso amministrativo completo al servizio.
-
AWS Identity and Access Management (IAM): consente di creare il ruolo personalizzato AWS Transform collegato al servizio ()
AWSServiceRoleForAWSTransformCustom. Questo ruolo è necessario affinché AWS Transform custom emetta CloudWatch metriche e log sul tuo account. L'autorizzazione ha lo scopo di consentire solo la creazione di questo ruolo specifico collegato al servizio.
Dettagli delle autorizzazioni
Per visualizzare i dettagli delle autorizzazioni delle policy, consulta AWSTransformCustomFullAccess la AWS Managed Policy Reference Guide.
AWS politica gestita: AWSTransformCustomExecuteTransformations
Questa policy fornisce l'accesso per eseguire trasformazioni in AWS Transform custom.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
AWS Transform Custom: consente lo streaming di conversazioni, l'esecuzione di trasformazioni e la gestione delle campagne. Include le autorizzazioni per ottenere i dettagli della campagna, aggiornare lo stato dell'archivio delle campagne e aggiornare le campagne.
-
AWS Identity and Access Management (IAM): consente di creare il ruolo personalizzato AWS Transform collegato al servizio ().
AWSServiceRoleForAWSTransformCustomQuesto ruolo è necessario affinché AWS Transform custom emetta CloudWatch metriche e log sul tuo account. L'autorizzazione ha lo scopo di consentire solo la creazione di questo ruolo specifico collegato al servizio.
Dettagli delle autorizzazioni
Per visualizzare i dettagli delle autorizzazioni delle policy, consulta AWSTransformCustomExecuteTransformations la AWS Managed Policy Reference Guide.
AWS politica gestita: AWSTransformCustomManageTransformations
Questa policy fornisce l'accesso per creare, aggiornare, leggere ed eliminare risorse di AWS trasformazione in Transform custom, nonché per eseguire trasformazioni.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
AWS Transform Custom: consente una gestione completa delle risorse di trasformazione, tra cui lo streaming di conversazioni, l'esecuzione di trasformazioni e la gestione dei pacchetti di trasformazione. Consente di creare, ottenere ed eliminare gli URL dei pacchetti di trasformazione e di completare i caricamenti dei pacchetti.
-
Gestione della conoscenza: consente di elencare, ottenere, eliminare e aggiornare gli elementi di conoscenza e le relative configurazioni e stato.
-
Gestione delle campagne: consente di ottenere i dettagli della campagna, aggiornare lo stato dell'archivio delle campagne e aggiornare le campagne.
-
Etichettatura delle risorse: consente di elencare, aggiungere e rimuovere i tag per le risorse personalizzate AWS Transform.
-
AWS Identity and Access Management (IAM): consente di creare il ruolo personalizzato AWS Transform collegato al servizio ().
AWSServiceRoleForAWSTransformCustomQuesto ruolo è necessario affinché AWS Transform custom emetta CloudWatch metriche e log sul tuo account. L'autorizzazione ha lo scopo di consentire solo la creazione di questo ruolo specifico collegato al servizio.
Dettagli delle autorizzazioni
Per visualizzare i dettagli delle autorizzazioni delle policy, consulta AWSTransformCustomManageTransformations la AWS Managed Policy Reference Guide.
AWS politica gestita: AWSTransformInfrastructureExecutorAccessBatch
Questa politica concede le autorizzazioni necessarie per eseguire le valutazioni e le trasformazioni di AWS Transform Continuous Modernization utilizzando Batch. AWS Allega questa policy a un ruolo IAM nel tuo account. L'agente e l'interfaccia a riga di comando di AWS Transform Continuous Modernization assumono questo ruolo per caricare il codice sorgente, recuperare i risultati, monitorare lo stato del processo Batch, leggere i log e gestire i piani di trasformazione.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
AWS Lambda: consente di richiamare e recuperare la configurazione di specifiche funzioni Lambda con
atxprefisso che orchestrano il flusso di lavoro di trasformazione, tra cui le funzioni di attivazione dei processi, recupero dello stato e offerte di lavoro. -
Amazon S3: consente di caricare il codice sorgente in bucket, scaricare i risultati della trasformazione da e bucket e scrivere l'output collaterale in
atx-source-code-*batch nei bucket.atx-custom-output-*atx-ct-output-*atx-custom-output-* -
AWS Key Management Service (KMS): consente la crittografia e la decrittografia dei dati utilizzando la chiave di crittografia Transform (). AWS
alias/atx-encryption-key -
Amazon CloudWatch Logs: consente di leggere gli eventi del registro di esecuzione Batch Job e Lambda per il monitoraggio e il debug delle trasformazioni.
-
Amazon CloudWatch: consente di ottenere ed elencare la dashboard AWS Transform CLI per la visibilità operativa.
-
AWS Batch: consente di descrivere ed elencare gli ambienti di elaborazione, le code di lavoro, le definizioni dei processi e lo stato dei lavori.
-
CloudFormation— Consente di descrivere ed elencare gli stack dell'infrastruttura AWS Transform, incluso lo stack Security Agent, per verificare lo stato della distribuzione.
-
API di etichettatura dei gruppi di risorse: consente di recuperare le risorse con tag per scoprire AWS l'infrastruttura Transform nel tuo account.
-
AWS Secrets Manager— Consente di recuperare e descrivere i segreti di AWS Transform archiviati sotto il prefisso.
atx/ -
Amazon EventBridge Scheduler: consente di gestire i processi di trasformazione pianificati all'interno del gruppo di pianificazione.
atx-ct -
Amazon EC2: consente di descrivere la configurazione di VPC, sottorete, gruppo di sicurezza, tabella di routing e gateway NAT per la rete dell'ambiente di calcolo Batch.
-
AWS Identity and Access Management (IAM): consente di leggere le configurazioni dei ruoli
ATXcon prefisso eAtxprefisso per convalidare la configurazione dell'infrastruttura e di passarle ad Amazon Scheduler in modo che possa richiamare i lavori pianificati.AtxSchedulerInvocationRoleEventBridge
La policy implementa l'accesso con privilegi minimi tramite autorizzazioni a livello di risorsa, condizioni basate su tag, condizioni e condizioni con ambito di servizio per garantire che le operazioni siano limitate alle risorse Transform all'interno dello stesso account. aws:ResourceAccount iam:PassedToService AWS AWS
Dettagli delle autorizzazioni
Per visualizzare i dettagli delle autorizzazioni delle policy, consulta la Managed Policy Reference Guide. AWSTransformInfrastructureExecutorAccessBatch AWS
AWS politica gestita: AWSTransformInfrastructureExecutorAccessEC2
Questa policy concede le autorizzazioni necessarie per eseguire valutazioni e trasformazioni di AWS Transform Continuous Modernization utilizzando Amazon EC2. Allega questa policy a un ruolo IAM nel tuo account. La CLI e l'agente di AWS Transform Continuous Modernization assumono questo ruolo per caricare il codice sorgente, recuperare i risultati, monitorare lo stato del lavoro e gestire i piani di trasformazione.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
CloudFormation— Consente di descrivere gli stack dell'infrastruttura AWS Transform (incluso lo stack Security Agent), gli eventi dello stack, le risorse dello stack e lo stato di rilevamento delle deviazioni, elencare gli stack e convalidare i modelli prima dell'implementazione. CloudFormation
-
Amazon EC2: consente di descrivere istanze, AMI, VPC, sottoreti, gruppi di sicurezza, coppie di chiavi, tabelle di routing, gateway NAT e gateway Internet. Consente di avviare e arrestare le istanze EC2 contrassegnate con.
atx-remote-infra: true -
Amazon EC2 Systems Manager (SSM): consente di monitorare lo stato di esecuzione dei comandi e di eseguire comandi e sessioni sulle AWS Transform-tagged istanze, inclusa l'esecuzione del documento.
AWS-RunShellScript -
Amazon S3: consente di gestire il codice sorgente e gli artefatti di output nei bucket AWS Transform, inclusi il recupero, l'inserimento e l'eliminazione di oggetti e l'elenco dei bucket.
-
AWS Key Management Service (KMS): consente la crittografia e la decrittografia dei dati utilizzando la chiave di crittografia Transform (). AWS
alias/atx-encryption-key -
AWS Secrets Manager— Consente di recuperare e descrivere i segreti di trasformazione, ad esempio le credenziali del repository, archiviate con il prefisso.
atx/ -
Amazon EventBridge Scheduler: consente di gestire i processi di trasformazione pianificati all'interno del gruppo di pianificazione.
atx-ct -
API di etichettatura dei gruppi di risorse: consente di recuperare le risorse con tag per scoprire l'infrastruttura AWS Transform nel tuo account.
-
AWS Identity and Access Management (IAM): consente di passare il
atx-transform-role*ruolo ad Amazon EC2 e ad Amazon EventBridge Scheduler e diAtxSchedulerInvocationRoleleggere la configurazione del ruolo e del profilo dell'istanza per le istanze EC2.
La policy implementa l'accesso con privilegi minimi tramite autorizzazioni a livello di risorsa, condizioni basate su tag, condizioni e condizioni con ambito di servizio per garantire che le operazioni siano limitate alle risorse Transform all'aws:ResourceAccountinterno dello stesso account. iam:PassedToService AWS AWS
Dettagli delle autorizzazioni
Per visualizzare i dettagli delle autorizzazioni delle policy, consulta la Managed Policy Reference Guide. AWSTransformInfrastructureExecutorAccessEC2 AWS
AWS politica gestita: AWSTransformSecurityAgentExecutorAccess
Questa policy concede a AWS Transform Continuous Modernization le autorizzazioni necessarie per richiamare il servizio AWS Security Agent per le revisioni e le correzioni automatiche della sicurezza del codice. Associa questa policy a un ruolo IAM nel tuo account che la CLI e l'agente di AWS Transform Continuous Modernization assumono per caricare gli artefatti di scansione e recuperare i risultati.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
AWS Security Agent: consente di elencare gli spazi degli agenti, creare revisioni del codice, avviare lavori di revisione del codice, elencare e recuperare i risultati e avviare la correzione del codice. Queste azioni sono limitate agli spazi per gli agenti del tuo account.
-
Amazon S3: consente di scaricare i risultati e i risultati della scansione dal
atx-security-agent-*bucket e di caricare il codice sorgente per la scansione di sicurezza nelsecurity-scans/*prefisso all'interno di quel bucket. -
AWS Identity and Access Management (IAM): consente di passare il
security-agent-*ruolo al servizio AWS Security Agent in modo che possa eseguire la scansione. -
CloudFormation— Consente di elencare gli stack nell'account e di descrivere lo
AtxSecurityAgentStack-*stack per scoprire e monitorare lo stato di distribuzione dell'infrastruttura Security Agent.
La policy implementa l'accesso con privilegi minimi tramite autorizzazioni a livello di risorsa, prefissi di bucket e chiave S3, s3:ResourceAccount condizioni and e una condizione con ambito di servizio per garantire che le operazioni siano limitate alle risorse del Security Agent all'aws:ResourceAccountinterno dello stesso account. iam:PassedToService AWS
AWS
Dettagli delle autorizzazioni
Per visualizzare i dettagli AWSTransformSecurityAgentExecutorAccess delle autorizzazioni delle policy, AWS consultare la Managed Policy Reference Guide.
AWS politica gestita: DBModDiscoveryAndAssessment
Questa policy fornisce funzionalità complete di modernizzazione, scoperta e valutazione del database per AWS Transform.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
Amazon EC2: consente di descrivere i componenti dell'infrastruttura tra cui istanze, VPC, sottoreti, gruppi di sicurezza, zone di disponibilità, endpoint VPC e gateway Internet.
-
Amazon RDS: consente di descrivere istanze di database, cluster e gruppi di sottorete. Consente di modificare i gruppi di sottoreti DB all'interno dello stesso account per la preparazione della migrazione. AWS
-
Amazon RDS Data API: consente di abilitare e disabilitare gli endpoint HTTP ed eseguire istruzioni SQL sui cluster di database contrassegnati per il progetto di modernizzazione del database.
-
AWS DMS— Consente di descrivere endpoint, istanze di replica, attività, gruppi di sottorete e istanze ordinabili. Consente di elencare fornitori di dati, profili di istanze e progetti di migrazione. Consente di descrivere le statistiche delle tabelle, le esecuzioni di valutazione e le operazioni sui modelli di metadati. Le operazioni dettagliate di descrizione e metadati sono limitate alle risorse contrassegnate per il progetto di modernizzazione del database.
-
— Consente di elencare i segreti per scoprire le credenziali del database.
-
AWS Identity and Access Management (IAM) — Consente di ispezionare ruoli AWS DMS di servizio specifici e le relative politiche associate. Include l'accesso alle policy AWS gestite in AWS DMS lettura.
-
AWS Key Management Service (KMS): consente di elencare gli alias delle chiavi e di descrivere le chiavi. Consente la decrittografia dei segreti tramite integrazione, limitata allo stesso account. AWS
La policy implementa l'accesso con privilegi minimi tramite autorizzazioni a livello di risorsa, condizioni basate su tag e restrizioni a livello di account per garantire che le operazioni siano limitate alle risorse del progetto di modernizzazione del database all'interno dello stesso account. AWS
Dettagli delle autorizzazioni
Per visualizzare i dettagli delle autorizzazioni delle policy, consulta la Managed Policy Reference Guide. DBModDiscoveryAndAssessment AWS
AWS politica gestita: DBModProvisioningAndMigration
Questa policy fornisce funzionalità di provisioning e migrazione del database per i progetti di modernizzazione del database AWS Transform. Include le autorizzazioni per creare e gestire l'infrastruttura di migrazione, eseguire il provisioning dei database di destinazione e archiviare i dati di migrazione.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
AWS DMS— Consente di creare e gestire gruppi di sottorete di replica, profili di istanze, fornitori di dati, progetti di migrazione, endpoint, istanze di replica e attività di replica. Include operazioni di conversione dello schema come l'importazione, la conversione, l'esportazione e la valutazione del modello di metadati. Consente la gestione del ciclo di vita delle istanze di replica (creazione, eliminazione, modifica, riavvio) e delle attività di replica (eliminazione, avvio, arresto, valutazione). Tutte le operazioni di scrittura sono limitate alle risorse assegnate al progetto di modernizzazione del database.
-
Amazon RDS: consente di creare gruppi di sottoreti di database, cluster di database e istanze di database. Tutte le risorse devono essere contrassegnate per il progetto di modernizzazione del database.
-
— Consente di creare, aggiornare e etichettare i segreti con il prefisso di denominazione per la modernizzazione del database. Consente di recuperare i valori segreti e di descrivere i segreti per le risorse etichettate.
-
Amazon S3: consente di creare e gestire bucket e oggetti S3 per l'archiviazione dei dati di migrazione. Include la codifica dei bucket, il controllo delle versioni e le operazioni sul ciclo di vita degli oggetti. Limitato ai bucket con il prefisso di denominazione per la modernizzazione del database.
-
AWS Identity and Access Management (IAM): consente di trasferire ruoli di AWS DMS servizio specifici AWS DMS e servizi di conversione dello schema. Consente di creare il ruolo collegato al servizio Amazon RDS necessario per le operazioni del database.
La policy implementa l'accesso con privilegi minimi tramite autorizzazioni a livello di risorsa, condizioni basate su tag e restrizioni a livello di account per garantire che le operazioni siano limitate alle risorse del progetto di modernizzazione del database all'interno dello stesso account. AWS
Dettagli delle autorizzazioni
Per visualizzare i dettagli delle autorizzazioni delle policy, consulta la Managed Policy Reference Guide. DBModProvisioningAndMigration AWS