View a markdown version of this page

AWSApplicationMigrationFullAccess - AWS Política gerenciada

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWSApplicationMigrationFullAccess

Descrição: Essa política fornece permissões para todas as APIs públicas do AWS Application Migration Service (MGN), bem como permissões para ler as principais informações do KMS. Anexe essa política aos seus usuários ou funções do IAM.

AWSApplicationMigrationFullAccess é uma política gerenciada pelo AWS.

Utilização desta política

Você pode vincular a AWSApplicationMigrationFullAccess aos seus usuários, grupos e perfis.

Detalhes desta política

  • Tipo: política AWS gerenciada

  • Hora da criação: 7 de abril de 2021, 6:56 UTC

  • Horário editado: 03 de agosto de 2026, 10:57 UTC

  • ARN: arn:aws:iam::aws:policy/AWSApplicationMigrationFullAccess

Versão da política

Versão da política: v14 (padrão)

A versão padrão da política é aquela que define as permissões desta política. Quando um usuário ou função com a política faz uma solicitação para acessar um AWS recurso, AWS verifica a versão padrão da política para determinar se permite a solicitação.

Documento da política JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "VisualEditor0", "Effect" : "Allow", "Action" : [ "mgn:*" ], "Resource" : "*" }, { "Sid" : "VisualEditor1", "Effect" : "Allow", "Action" : [ "kms:ListAliases", "kms:DescribeKey" ], "Resource" : "*" }, { "Sid" : "VisualEditor2", "Effect" : "Allow", "Action" : [ "ec2:DescribeKeyPairs", "ec2:DescribeTags", "ec2:DescribeNetworkInterfaces", "ec2:DescribePlacementGroups", "ec2:DescribeAccountAttributes", "ec2:DescribeAvailabilityZones", "ec2:DescribeImages", "ec2:DescribeInstances", "ec2:DescribeInstanceTypes", "ec2:DescribeInstanceAttribute", "ec2:DescribeInstanceStatus", "ec2:DescribeInstanceTypeOfferings", "ec2:DescribeLaunchTemplateVersions", "ec2:DescribeLaunchTemplates", "ec2:DescribeSecurityGroups", "ec2:DescribeSnapshots", "ec2:DescribeSubnets", "ec2:DescribeVolumes", "ec2:GetEbsEncryptionByDefault", "ec2:GetEbsDefaultKmsKeyId" ], "Resource" : "*" }, { "Sid" : "VisualEditor3", "Effect" : "Allow", "Action" : "license-manager:ListLicenseConfigurations", "Resource" : "*" }, { "Sid" : "VisualEditor4", "Effect" : "Allow", "Action" : "elasticloadbalancing:DescribeLoadBalancers", "Resource" : "*" }, { "Sid" : "VisualEditor5", "Effect" : "Allow", "Action" : "iam:ListInstanceProfiles", "Resource" : "*" }, { "Sid" : "VisualEditor6", "Effect" : "Allow", "Action" : "iam:PassRole", "Resource" : [ "arn:aws:iam::*:role/service-role/AWSApplicationMigrationLaunchInstanceWithSsmRole", "arn:aws:iam::*:role/service-role/AWSApplicationMigrationLaunchInstanceWithDrsRole" ], "Condition" : { "StringEquals" : { "iam:PassedToService" : "ec2.amazonaws.com" }, "Bool" : { "aws:ViaAWSService" : "true" } } }, { "Sid" : "VisualEditor7", "Effect" : "Allow", "Action" : [ "drs:DescribeSourceServers" ], "Resource" : "*" }, { "Sid" : "VisualEditor8", "Effect" : "Allow", "Action" : [ "ssm:SendCommand" ], "Resource" : [ "arn:aws:ec2:*:*:instance/*" ], "Condition" : { "Bool" : { "aws:ViaAWSService" : "true" }, "Null" : { "aws:ResourceTag/AWSApplicationMigrationServiceManaged" : "false" } } }, { "Sid" : "VisualEditor9", "Effect" : "Allow", "Action" : [ "ssm:ListCommandInvocations" ], "Resource" : "*" }, { "Sid" : "VisualEditor10", "Effect" : "Allow", "Action" : [ "ssm:DescribeInstanceInformation", "ssm:GetCommandInvocation" ], "Resource" : "*", "Condition" : { "Bool" : { "aws:ViaAWSService" : "true" } } }, { "Sid" : "VisualEditor11", "Effect" : "Allow", "Action" : [ "ssm:DescribeDocument", "ssm:SendCommand" ], "Resource" : [ "arn:aws:ssm:*:*:document/AWSDisasterRecovery-InstallDRAgentOnInstance", "arn:aws:ssm:*:*:document/AWSMigration-*" ], "Condition" : { "Bool" : { "aws:ViaAWSService" : "true" } } }, { "Sid" : "VisualEditor12", "Effect" : "Allow", "Action" : [ "drs:DisconnectSourceServer" ], "Resource" : "arn:aws:drs:*:*:source-server/*", "Condition" : { "Bool" : { "aws:ViaAWSService" : "true" }, "Null" : { "aws:ResourceTag/AWSApplicationMigrationServiceConfiguredDR" : "false" } } }, { "Sid" : "VisualEditor13", "Effect" : "Allow", "Action" : [ "ssm:GetParameter", "ssm:PutParameter" ], "Resource" : "arn:aws:ssm:*:*:parameter/ManagedByAWSApplicationMigrationService-*" }, { "Sid" : "VisualEditor14", "Effect" : "Allow", "Action" : [ "servicequotas:GetServiceQuota" ], "Resource" : "*" }, { "Sid" : "VisualEditor15", "Effect" : "Allow", "Action" : [ "ssm:GetAutomationExecution" ], "Resource" : "arn:aws:ssm:*:*:automation-execution/*" }, { "Sid" : "VisualEditor16", "Effect" : "Allow", "Action" : [ "ssm:GetDocument" ], "Resource" : [ "arn:aws:ssm:*:*:document/AWSDisasterRecovery-InstallDRAgentOnInstance", "arn:aws:ssm:*:*:document/AWSMigration-*" ] }, { "Sid" : "VisualEditor17", "Effect" : "Allow", "Action" : [ "ssm:GetParameters" ], "Resource" : "arn:aws:ssm:*:*:parameter/ManagedByAWSApplicationMigrationService-*", "Condition" : { "ForAnyValue:StringEquals" : { "aws:CalledVia" : "ssm.amazonaws.com" } } }, { "Sid" : "VisualEditor18", "Effect" : "Allow", "Action" : [ "ssm:StartAutomationExecution" ], "Resource" : [ "arn:aws:ssm:*:*:document/AWSMigration-*", "arn:aws:ssm:*:*:automation-execution/*", "arn:aws:ssm:*:*:automation-definition/AWSMigration-*:$DEFAULT" ], "Condition" : { "ForAnyValue:StringEquals" : { "aws:CalledVia" : "mgn.amazonaws.com" } } }, { "Sid" : "VisualEditor19", "Effect" : "Allow", "Action" : "ssm:ListCommands", "Resource" : "*", "Condition" : { "ForAnyValue:StringEquals" : { "aws:CalledVia" : "ssm.amazonaws.com" } } }, { "Sid" : "VisualEditor20", "Effect" : "Allow", "Action" : [ "ssm:DescribeParameters" ], "Resource" : "*", "Condition" : { "ForAnyValue:StringEquals" : { "aws:CalledVia" : [ "mgn.amazonaws.com" ] } } }, { "Sid" : "FSxReadPermissions", "Effect" : "Allow", "Action" : [ "fsx:DescribeStorageVirtualMachines" ], "Resource" : [ "*" ] }, { "Sid" : "AllowTagSVMWithMapKeys", "Effect" : "Allow", "Action" : [ "fsx:TagResource" ], "Resource" : "arn:aws:fsx:*:*:storage-virtual-machine/*", "Condition" : { "ForAllValues:StringEquals" : { "aws:TagKeys" : [ "map-migrated", "aws-apn-id" ] } } }, { "Sid" : "FSxDescribeOperations", "Effect" : "Allow", "Action" : [ "fsx:DescribeVolumes", "fsx:DescribeSnapshots" ], "Resource" : "*", "Condition" : { "ForAnyValue:StringEquals" : { "aws:CalledVia" : [ "mgn.amazonaws.com" ] } } }, { "Sid" : "FSxCreateVolume", "Effect" : "Allow", "Action" : "fsx:CreateVolume", "Resource" : [ "arn:aws:fsx:*:*:volume/*/*", "arn:aws:fsx:*:*:storage-virtual-machine/*/*" ], "Condition" : { "Null" : { "aws:RequestTag/AWSApplicationMigrationServiceManaged" : "false" }, "ForAnyValue:StringEquals" : { "aws:CalledVia" : [ "mgn.amazonaws.com" ] } } }, { "Sid" : "FSxDeleteVolumeAndTag", "Effect" : "Allow", "Action" : [ "fsx:DeleteVolume", "fsx:TagResource" ], "Resource" : "arn:aws:fsx:*:*:volume/*/*", "Condition" : { "Null" : { "aws:ResourceTag/AWSApplicationMigrationServiceManaged" : "false" }, "ForAnyValue:StringEquals" : { "aws:CalledVia" : [ "mgn.amazonaws.com" ] } } }, { "Sid" : "FSxCreateSnapshot", "Effect" : "Allow", "Action" : "fsx:CreateSnapshot", "Resource" : [ "arn:aws:fsx:*:*:snapshot/*/*", "arn:aws:fsx:*:*:volume/*/*" ], "Condition" : { "Null" : { "aws:RequestTag/AWSApplicationMigrationServiceManaged" : "false" }, "ForAnyValue:StringEquals" : { "aws:CalledVia" : [ "mgn.amazonaws.com" ] } } } ] }

Saiba mais