View a markdown version of this page

AWSBedrockAgentCoreRuntimeInstancesServiceRolePolicy - AWS Política gerenciada

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWSBedrockAgentCoreRuntimeInstancesServiceRolePolicy

Descrição: permite que as instâncias do Bedrock AgentCore Runtime gerenciem recursos de computação em seu nome.

AWSBedrockAgentCoreRuntimeInstancesServiceRolePolicy é uma política gerenciada pelo AWS.

Utilização desta política

Essa política é vinculada a uma função associada a um serviço, o que possibilita que este serviço execute ações em seu próprio nome. Não é possível vincular esta política a usuários, grupos ou funções.

Detalhes desta política

  • Tipo: política de Service-linked função

  • Tempo de criação: 05 de agosto de 2026, 09:57 UTC

  • Horário editado: 05 de agosto de 2026, 09:57 UTC

  • ARN: arn:aws:iam::aws:policy/aws-service-role/AWSBedrockAgentCoreRuntimeInstancesServiceRolePolicy

Versão da política

Versão da política: v1 (padrão)

A versão padrão da política é aquela que define as permissões desta política. Quando um usuário ou função com a política faz uma solicitação para acessar um AWS recurso, AWS verifica a versão padrão da política para determinar se permite a solicitação.

Documento da política JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AllowDescribeResources", "Effect" : "Allow", "Action" : [ "ec2:DescribeInstanceStatus", "ec2:DescribeInstances", "ec2:DescribeNetworkInterfaces", "ec2:DescribeVolumes", "ec2:DescribeLaunchTemplates", "ec2:DescribeLaunchTemplateVersions", "autoscaling:DescribeAutoScalingGroups" ], "Resource" : [ "*" ] }, { "Sid" : "AllowCleanupManagedLaunchTemplate", "Effect" : "Allow", "Action" : [ "ec2:DeleteLaunchTemplate", "ec2:DeleteLaunchTemplateVersions" ], "Resource" : "arn:aws:ec2:*:*:launch-template/*", "Condition" : { "StringEquals" : { "ec2:ManagedResourceOperator" : "bedrock-agentcore.amazonaws.com" } } }, { "Sid" : "AllowCleanupAutoScalingGroup", "Effect" : "Allow", "Action" : [ "autoscaling:DeleteAutoScalingGroup", "autoscaling:CompleteLifecycleAction" ], "Resource" : "arn:aws:autoscaling:*:*:autoScalingGroup:*", "Condition" : { "Null" : { "aws:ResourceTag/bedrock-agentcore:capacity-provider-id" : "false" } } }, { "Sid" : "AllowCleanupEventBridge", "Effect" : "Allow", "Action" : [ "events:RemoveTargets", "events:DeleteRule" ], "Resource" : "arn:aws:events:*:*:rule/*", "Condition" : { "StringEquals" : { "events:ManagedBy" : "bedrock-agentcore.amazonaws.com" } } }, { "Sid" : "AllowCleanupEBSVolumes", "Effect" : "Allow", "Action" : [ "ec2:DeleteVolume" ], "Resource" : [ "arn:aws:ec2:*:*:volume/*" ], "Condition" : { "StringEquals" : { "ec2:ManagedResourceOperator" : "bedrock-agentcore.amazonaws.com" } } }, { "Sid" : "AllowDetachEBSVolumes", "Effect" : "Allow", "Action" : [ "ec2:DetachVolume" ], "Resource" : [ "arn:aws:ec2:*:*:volume/*", "arn:aws:ec2:*:*:instance/*" ], "Condition" : { "StringEquals" : { "ec2:ManagedResourceOperator" : "bedrock-agentcore.amazonaws.com" } } }, { "Sid" : "AllowTerminateManagedInstances", "Effect" : "Allow", "Action" : [ "ec2:TerminateInstances" ], "Resource" : [ "arn:aws:ec2:*:*:instance/*" ], "Condition" : { "StringEquals" : { "ec2:ManagedResourceOperator" : "bedrock-agentcore.amazonaws.com" } } } ] }

Saiba mais