As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWSApplicationMigrationFullAccess
Descrição: Essa política fornece permissões para todas as APIs públicas do AWS Application Migration Service (MGN), bem como permissões para ler as principais informações do KMS. Anexe essa política aos seus usuários ou funções do IAM.
AWSApplicationMigrationFullAccess é uma política gerenciada pelo AWS.
Utilização desta política
Você pode vincular a AWSApplicationMigrationFullAccess aos seus usuários, grupos e perfis.
Detalhes desta política
-
Tipo: política AWS gerenciada
-
Hora da criação: 7 de abril de 2021, 6:56 UTC
-
Horário editado: 03 de agosto de 2026, 10:57 UTC
-
ARN:
arn:aws:iam::aws:policy/AWSApplicationMigrationFullAccess
Versão da política
Versão da política: v14 (padrão)
A versão padrão da política é aquela que define as permissões desta política. Quando um usuário ou função com a política faz uma solicitação para acessar um AWS recurso, AWS verifica a versão padrão da política para determinar se permite a solicitação.
Documento da política JSON
{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "VisualEditor0", "Effect" : "Allow", "Action" : [ "mgn:*" ], "Resource" : "*" }, { "Sid" : "VisualEditor1", "Effect" : "Allow", "Action" : [ "kms:ListAliases", "kms:DescribeKey" ], "Resource" : "*" }, { "Sid" : "VisualEditor2", "Effect" : "Allow", "Action" : [ "ec2:DescribeKeyPairs", "ec2:DescribeTags", "ec2:DescribeNetworkInterfaces", "ec2:DescribePlacementGroups", "ec2:DescribeAccountAttributes", "ec2:DescribeAvailabilityZones", "ec2:DescribeImages", "ec2:DescribeInstances", "ec2:DescribeInstanceTypes", "ec2:DescribeInstanceAttribute", "ec2:DescribeInstanceStatus", "ec2:DescribeInstanceTypeOfferings", "ec2:DescribeLaunchTemplateVersions", "ec2:DescribeLaunchTemplates", "ec2:DescribeSecurityGroups", "ec2:DescribeSnapshots", "ec2:DescribeSubnets", "ec2:DescribeVolumes", "ec2:GetEbsEncryptionByDefault", "ec2:GetEbsDefaultKmsKeyId" ], "Resource" : "*" }, { "Sid" : "VisualEditor3", "Effect" : "Allow", "Action" : "license-manager:ListLicenseConfigurations", "Resource" : "*" }, { "Sid" : "VisualEditor4", "Effect" : "Allow", "Action" : "elasticloadbalancing:DescribeLoadBalancers", "Resource" : "*" }, { "Sid" : "VisualEditor5", "Effect" : "Allow", "Action" : "iam:ListInstanceProfiles", "Resource" : "*" }, { "Sid" : "VisualEditor6", "Effect" : "Allow", "Action" : "iam:PassRole", "Resource" : [ "arn:aws:iam::*:role/service-role/AWSApplicationMigrationLaunchInstanceWithSsmRole", "arn:aws:iam::*:role/service-role/AWSApplicationMigrationLaunchInstanceWithDrsRole" ], "Condition" : { "StringEquals" : { "iam:PassedToService" : "ec2.amazonaws.com" }, "Bool" : { "aws:ViaAWSService" : "true" } } }, { "Sid" : "VisualEditor7", "Effect" : "Allow", "Action" : [ "drs:DescribeSourceServers" ], "Resource" : "*" }, { "Sid" : "VisualEditor8", "Effect" : "Allow", "Action" : [ "ssm:SendCommand" ], "Resource" : [ "arn:aws:ec2:*:*:instance/*" ], "Condition" : { "Bool" : { "aws:ViaAWSService" : "true" }, "Null" : { "aws:ResourceTag/AWSApplicationMigrationServiceManaged" : "false" } } }, { "Sid" : "VisualEditor9", "Effect" : "Allow", "Action" : [ "ssm:ListCommandInvocations" ], "Resource" : "*" }, { "Sid" : "VisualEditor10", "Effect" : "Allow", "Action" : [ "ssm:DescribeInstanceInformation", "ssm:GetCommandInvocation" ], "Resource" : "*", "Condition" : { "Bool" : { "aws:ViaAWSService" : "true" } } }, { "Sid" : "VisualEditor11", "Effect" : "Allow", "Action" : [ "ssm:DescribeDocument", "ssm:SendCommand" ], "Resource" : [ "arn:aws:ssm:*:*:document/AWSDisasterRecovery-InstallDRAgentOnInstance", "arn:aws:ssm:*:*:document/AWSMigration-*" ], "Condition" : { "Bool" : { "aws:ViaAWSService" : "true" } } }, { "Sid" : "VisualEditor12", "Effect" : "Allow", "Action" : [ "drs:DisconnectSourceServer" ], "Resource" : "arn:aws:drs:*:*:source-server/*", "Condition" : { "Bool" : { "aws:ViaAWSService" : "true" }, "Null" : { "aws:ResourceTag/AWSApplicationMigrationServiceConfiguredDR" : "false" } } }, { "Sid" : "VisualEditor13", "Effect" : "Allow", "Action" : [ "ssm:GetParameter", "ssm:PutParameter" ], "Resource" : "arn:aws:ssm:*:*:parameter/ManagedByAWSApplicationMigrationService-*" }, { "Sid" : "VisualEditor14", "Effect" : "Allow", "Action" : [ "servicequotas:GetServiceQuota" ], "Resource" : "*" }, { "Sid" : "VisualEditor15", "Effect" : "Allow", "Action" : [ "ssm:GetAutomationExecution" ], "Resource" : "arn:aws:ssm:*:*:automation-execution/*" }, { "Sid" : "VisualEditor16", "Effect" : "Allow", "Action" : [ "ssm:GetDocument" ], "Resource" : [ "arn:aws:ssm:*:*:document/AWSDisasterRecovery-InstallDRAgentOnInstance", "arn:aws:ssm:*:*:document/AWSMigration-*" ] }, { "Sid" : "VisualEditor17", "Effect" : "Allow", "Action" : [ "ssm:GetParameters" ], "Resource" : "arn:aws:ssm:*:*:parameter/ManagedByAWSApplicationMigrationService-*", "Condition" : { "ForAnyValue:StringEquals" : { "aws:CalledVia" : "ssm.amazonaws.com" } } }, { "Sid" : "VisualEditor18", "Effect" : "Allow", "Action" : [ "ssm:StartAutomationExecution" ], "Resource" : [ "arn:aws:ssm:*:*:document/AWSMigration-*", "arn:aws:ssm:*:*:automation-execution/*", "arn:aws:ssm:*:*:automation-definition/AWSMigration-*:$DEFAULT" ], "Condition" : { "ForAnyValue:StringEquals" : { "aws:CalledVia" : "mgn.amazonaws.com" } } }, { "Sid" : "VisualEditor19", "Effect" : "Allow", "Action" : "ssm:ListCommands", "Resource" : "*", "Condition" : { "ForAnyValue:StringEquals" : { "aws:CalledVia" : "ssm.amazonaws.com" } } }, { "Sid" : "VisualEditor20", "Effect" : "Allow", "Action" : [ "ssm:DescribeParameters" ], "Resource" : "*", "Condition" : { "ForAnyValue:StringEquals" : { "aws:CalledVia" : [ "mgn.amazonaws.com" ] } } }, { "Sid" : "FSxReadPermissions", "Effect" : "Allow", "Action" : [ "fsx:DescribeStorageVirtualMachines" ], "Resource" : [ "*" ] }, { "Sid" : "AllowTagSVMWithMapKeys", "Effect" : "Allow", "Action" : [ "fsx:TagResource" ], "Resource" : "arn:aws:fsx:*:*:storage-virtual-machine/*", "Condition" : { "ForAllValues:StringEquals" : { "aws:TagKeys" : [ "map-migrated", "aws-apn-id" ] } } }, { "Sid" : "FSxDescribeOperations", "Effect" : "Allow", "Action" : [ "fsx:DescribeVolumes", "fsx:DescribeSnapshots" ], "Resource" : "*", "Condition" : { "ForAnyValue:StringEquals" : { "aws:CalledVia" : [ "mgn.amazonaws.com" ] } } }, { "Sid" : "FSxCreateVolume", "Effect" : "Allow", "Action" : "fsx:CreateVolume", "Resource" : [ "arn:aws:fsx:*:*:volume/*/*", "arn:aws:fsx:*:*:storage-virtual-machine/*/*" ], "Condition" : { "Null" : { "aws:RequestTag/AWSApplicationMigrationServiceManaged" : "false" }, "ForAnyValue:StringEquals" : { "aws:CalledVia" : [ "mgn.amazonaws.com" ] } } }, { "Sid" : "FSxDeleteVolumeAndTag", "Effect" : "Allow", "Action" : [ "fsx:DeleteVolume", "fsx:TagResource" ], "Resource" : "arn:aws:fsx:*:*:volume/*/*", "Condition" : { "Null" : { "aws:ResourceTag/AWSApplicationMigrationServiceManaged" : "false" }, "ForAnyValue:StringEquals" : { "aws:CalledVia" : [ "mgn.amazonaws.com" ] } } }, { "Sid" : "FSxCreateSnapshot", "Effect" : "Allow", "Action" : "fsx:CreateSnapshot", "Resource" : [ "arn:aws:fsx:*:*:snapshot/*/*", "arn:aws:fsx:*:*:volume/*/*" ], "Condition" : { "Null" : { "aws:RequestTag/AWSApplicationMigrationServiceManaged" : "false" }, "ForAnyValue:StringEquals" : { "aws:CalledVia" : [ "mgn.amazonaws.com" ] } } } ] }