Configuração de permissões para Compliance
Como práticas recomendadas, atualize o perfil do AWS Identity and Access Management (IAM) utilizado pelos seus nós gerenciados com as seguintes permissões. Isso restringe a capacidade do nó de utilizar a ação da API PutComplianceItems, que registra um tipo de conformidade e outros detalhes em um recurso, como um nó gerenciado.
Se o seu nó for uma instância do Amazon EC2, você deverá atualizar o perfil de instância do IAM usado pela instância com as seguintes permissões. Para obter mais informações sobre perfis de instância para instâncias EC2 gerenciadas pelo Systems Manager, consulte Configurar permissões de instância obrigatórias para o Systems Manager. Para outros tipos de nós gerenciados, atualize o perfil do IAM usada pelo nó com as seguintes permissões. Para obter mais informações, consulte Atualizar permissões para um perfil no Guia do usuário do IAM.