As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWSBedrockAgentCoreRuntimeInstancesServiceRolePolicy
Descrição: permite que as instâncias do Bedrock AgentCore Runtime gerenciem recursos de computação em seu nome.
AWSBedrockAgentCoreRuntimeInstancesServiceRolePolicy é uma política gerenciada pelo AWS.
Utilização desta política
Essa política é vinculada a uma função associada a um serviço, o que possibilita que este serviço execute ações em seu próprio nome. Não é possível vincular esta política a usuários, grupos ou funções.
Detalhes desta política
-
Tipo: política de Service-linked função
-
Tempo de criação: 05 de agosto de 2026, 09:57 UTC
-
Horário editado: 05 de agosto de 2026, 09:57 UTC
-
ARN:
arn:aws:iam::aws:policy/aws-service-role/AWSBedrockAgentCoreRuntimeInstancesServiceRolePolicy
Versão da política
Versão da política: v1 (padrão)
A versão padrão da política é aquela que define as permissões desta política. Quando um usuário ou função com a política faz uma solicitação para acessar um AWS recurso, AWS verifica a versão padrão da política para determinar se permite a solicitação.
Documento da política JSON
{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AllowDescribeResources", "Effect" : "Allow", "Action" : [ "ec2:DescribeInstanceStatus", "ec2:DescribeInstances", "ec2:DescribeNetworkInterfaces", "ec2:DescribeVolumes", "ec2:DescribeLaunchTemplates", "ec2:DescribeLaunchTemplateVersions", "autoscaling:DescribeAutoScalingGroups" ], "Resource" : [ "*" ] }, { "Sid" : "AllowCleanupManagedLaunchTemplate", "Effect" : "Allow", "Action" : [ "ec2:DeleteLaunchTemplate", "ec2:DeleteLaunchTemplateVersions" ], "Resource" : "arn:aws:ec2:*:*:launch-template/*", "Condition" : { "StringEquals" : { "ec2:ManagedResourceOperator" : "bedrock-agentcore.amazonaws.com" } } }, { "Sid" : "AllowCleanupAutoScalingGroup", "Effect" : "Allow", "Action" : [ "autoscaling:DeleteAutoScalingGroup", "autoscaling:CompleteLifecycleAction" ], "Resource" : "arn:aws:autoscaling:*:*:autoScalingGroup:*", "Condition" : { "Null" : { "aws:ResourceTag/bedrock-agentcore:capacity-provider-id" : "false" } } }, { "Sid" : "AllowCleanupEventBridge", "Effect" : "Allow", "Action" : [ "events:RemoveTargets", "events:DeleteRule" ], "Resource" : "arn:aws:events:*:*:rule/*", "Condition" : { "StringEquals" : { "events:ManagedBy" : "bedrock-agentcore.amazonaws.com" } } }, { "Sid" : "AllowCleanupEBSVolumes", "Effect" : "Allow", "Action" : [ "ec2:DeleteVolume" ], "Resource" : [ "arn:aws:ec2:*:*:volume/*" ], "Condition" : { "StringEquals" : { "ec2:ManagedResourceOperator" : "bedrock-agentcore.amazonaws.com" } } }, { "Sid" : "AllowDetachEBSVolumes", "Effect" : "Allow", "Action" : [ "ec2:DetachVolume" ], "Resource" : [ "arn:aws:ec2:*:*:volume/*", "arn:aws:ec2:*:*:instance/*" ], "Condition" : { "StringEquals" : { "ec2:ManagedResourceOperator" : "bedrock-agentcore.amazonaws.com" } } }, { "Sid" : "AllowTerminateManagedInstances", "Effect" : "Allow", "Action" : [ "ec2:TerminateInstances" ], "Resource" : [ "arn:aws:ec2:*:*:instance/*" ], "Condition" : { "StringEquals" : { "ec2:ManagedResourceOperator" : "bedrock-agentcore.amazonaws.com" } } } ] }