ROSAIngressOperatorPolicy - AWS Política gerenciada

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

ROSAIngressOperatorPolicy

Descrição: permite que o OpenShift Ingress Operator provisione e gerencie balanceadores de carga e configurações de sistema de nomes de domínio (DNS) para clusters do Red Hat OpenShift Service na AWS (ROSA). A política permite acesso de leitura aos valores das tags, que o operador filtra para os recursos do Route 53 para descobrir zonas hospedadas.

ROSAIngressOperatorPolicy é uma política gerenciada pelo AWS.

Utilização desta política

Você pode vincular a ROSAIngressOperatorPolicy aos seus usuários, grupos e perfis.

Detalhes desta política

  • Tipo: Política de função de serviço

  • Hora da criação: 20 de abril de 2023, 22:37 UTC

  • Hora da edição: 20 de abril de 2023, 22:37 UTC

  • ARN: arn:aws:iam::aws:policy/service-role/ROSAIngressOperatorPolicy

Versão da política

Versão da política: v1 (padrão)

A versão padrão da política é aquela que define as permissões desta política. Quando um usuário ou perfil com esta política faz uma solicitação para acessar um atributo da AWS, a AWS verifica a versão padrão da política para determinar se concederá a permissão solicitada.

Documento da política JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Action" : [ "elasticloadbalancing:DescribeLoadBalancers", "route53:ListHostedZones", "tag:GetResources" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "route53:ChangeResourceRecordSets" ], "Resource" : "*", "Condition" : { "ForAllValues:StringLike" : { "route53:ChangeResourceRecordSetsNormalizedRecordNames" : [ "*.openshiftapps.com", "*.devshift.org", "*.openshiftusgov.com", "*.devshiftusgov.com" ] } } } ] }

Saiba mais