As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS políticas gerenciadas para AWS Transformação
Uma política AWS gerenciada é uma política independente criada e administrada por AWS. AWS as políticas gerenciadas são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.
Lembre-se de que as políticas AWS gerenciadas podem não conceder permissões de menor privilégio para seus casos de uso específicos, pois elas estão disponíveis para uso de todos os AWS clientes. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.
Você não pode alterar as permissões definidas nas políticas AWS gerenciadas. Se AWS atualizar as permissões definidas em uma política AWS gerenciada, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está anexada. AWS é mais provável que atualize uma política AWS gerenciada quando uma nova AWS service (Serviço da AWS) é lançada ou quando novas operações de API são disponibilizadas para os serviços existentes.
Para saber mais, consulte AWS Políticas gerenciadas pela no Guia do usuário do IAM.
AWS Transforme as atualizações para AWS políticas gerenciadas
Veja detalhes sobre as atualizações das políticas AWS gerenciadas do AWS Transform desde 1º de março de 2021.
| Alteração | Descrição | Data |
|---|---|---|
|
AWSTransformInfrastructureExecutorAccessBatch: política atualizada |
Reduziu as permissões do AWS Lambda a uma lista explícita de permissões de funções, adicionou o acesso de gravação do Amazon S3 para saída auxiliar em lote, ampliou o escopo de recursos do Amazon EventBridge Scheduler para implantações em várias pilhas CloudFormation e adicionou suporte para variantes regionais de aliases de chaves. AWS Key Management Service |
27 de julho de 2026 |
|
AWSTransformInfrastructureExecutorAccessEC2: política atualizada |
Ampliou CloudFormation o Amazon EventBridge Scheduler e o escopo de AWS Identity and Access Management PassRole recursos para implantações em várias pilhas, adicionou visibilidade da infraestrutura do Security Agent e adicionou suporte para variantes regionais de aliases de chaves. AWS Key Management Service |
27 de julho de 2026 |
|
AWSTransformSecurityAgentExecutorAccess: política atualizada |
Foram adicionadas CloudFormation permissões para descobrir e descrever a pilha de infraestrutura do Security Agent e migrou o prefixo do bucket do Amazon S3 de para. |
27 de julho de 2026 |
|
AWSTransformInfrastructureExecutorAccessBatch – Nova política |
Foi adicionada uma nova política AWS gerenciada que concede as permissões necessárias para executar avaliações e AWS transformações de modernização contínua do Transform usando o AWS Batch, incluindo o upload do código-fonte, a recuperação de resultados, o monitoramento do status do trabalho em lote, a leitura de registros e o gerenciamento de cronogramas de transformação. |
20 de julho de 2026 |
|
AWSTransformInfrastructureExecutorAccessEC2 – Nova política |
Foi adicionada uma nova política AWS gerenciada que concede as permissões necessárias para executar avaliações e AWS transformações de modernização contínua do Transform usando o Amazon EC2, incluindo o upload do código-fonte, a recuperação de resultados, o monitoramento do status do trabalho e o gerenciamento de cronogramas de transformação. |
20 de julho de 2026 |
|
AWSTransformSecurityAgentExecutorAccess – Nova política |
Foi adicionada uma nova política AWS gerenciada que concede à AWS Transform Continuous Modernization as permissões necessárias para invocar o serviço AWS Security Agent para análises e correções automatizadas de segurança de código, incluindo o upload de artefatos de escaneamento e a recuperação de descobertas. |
30 de junho de 2026 |
|
AWSServiceRoleForAWSTransformCustom: política atualizada |
Foram adicionadas permissões de CloudWatch registros para permitir que o AWS Transform custom publique registros no grupo de registros em sua conta. |
5 de maio de 2026 |
|
AWSTransformCustomExecuteTransformations: política atualizada |
Foi adicionada permissão para criar a função personalizada vinculada ao serviço AWS Transform ( |
27 de abril de 2026 |
|
AWSTransformCustomManageTransformations: política atualizada |
Foi adicionada permissão para criar a função personalizada vinculada ao serviço AWS Transform ( |
27 de abril de 2026 |
|
AWSTransformCustomFullAccess: política atualizada |
Foi adicionada permissão para criar a função personalizada vinculada ao serviço AWS Transform ( |
7 de abril de 2026 |
|
AWSServiceRoleForAWSTransformCustom – Nova política |
Foi adicionada uma nova política AWS gerenciada para a função personalizada vinculada ao serviço AWS Transform. Essa política permite que o AWS Transform custom publique CloudWatch métricas em sua conta. |
23 de março de 2026 |
|
DBModProvisioningAndMigration – Nova política |
Essa política concede recursos de provisionamento e migração de bancos de dados. |
24 de março de 2026 |
|
DBModDiscoveryAndAssessment – Nova política |
Foi adicionada uma nova política AWS gerenciada que fornece recursos abrangentes de modernização de banco de dados, descoberta e avaliação. |
24 de março de 2026 |
|
AWSTransformCustomFullAccess – Nova política |
Foi adicionada uma nova política AWS gerenciada que fornece acesso total ao AWS Transform custom. |
5 de dezembro de 2025 |
|
AWSTransformCustomExecuteTransformations – Nova política |
Foi adicionada uma nova política AWS gerenciada que fornece acesso para executar transformações no AWS Transform custom. |
5 de dezembro de 2025 |
|
AWSTransformCustomManageTransformations – Nova política |
Foi adicionada uma nova política AWS gerenciada que fornece acesso para criar, atualizar, ler e excluir recursos de transformação no AWS Transform custom, bem como executar transformações. |
5 de dezembro de 2025 |
|
AWSServiceRoleForAWSTransform: política atualizada |
Foram adicionadas permissões para acessar o segredo vinculado ao serviço AWS Transform usado para armazenar o segredo do cliente para provedores de identidade externos. Foram adicionadas permissões para criar um caso de suporte premium a partir do aplicativo web AWS Transform. |
1 de dezembro de 2025 |
|
AWSTransformApplicationECSDeploymentPolicy: política atualizada |
Foram adicionadas permissões de inspeção de funções do IAM, criação de funções vinculadas ao serviço do ECS e permissões KMS para suporte à criptografia ECR. |
22 de novembro de 2025 |
| AWSTransformApplicationDeploymentPolicy: política atualizada |
Foram adicionadas permissões de rede EC2, permissões de inspeção de funções do IAM, permissões de listagem de buckets do S3 e suporte à criptografia KMS para aprimorar os recursos de implantação. |
22 de novembro de 2025 |
|
AWSServiceRoleForAWSTransform: política atualizada |
Foi adicionado suporte para chaves gerenciadas pelo cliente no IAM Identity Center. |
17 de setembro de 2025 |
|
AWSTransformApplicationDeploymentPolicy – Nova política |
Foi adicionada uma nova política AWS gerenciada que permite ao AWS Transform implantar aplicativos.NET transformados criando e gerenciando instâncias, CloudFormation pilhas e recursos associados do Amazon EC2. |
28 de agosto de 2025 |
|
AWSServiceRoleForAWSTransform: política atualizada |
Nova política adicionada. |
15 de maio de 2025 |
AWS política gerenciada: AWSServiceRoleForAWSTransform
Essa política está anexada à função AWSServiceRoleForAWSTransform vinculada ao serviço (SLR).
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSServiceRoleForAWSTransform o Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSServiceRoleForAWSTransformCustom
Essa política está anexada à função AWSServiceRoleForAWSTransformCustom vinculada ao serviço (SLR). Essa função permite que o AWS Transform custom publique CloudWatch métricas e registros em sua conta em seu nome.
Descrição
Esta política inclui as seguintes permissões:
-
Amazon CloudWatch — Permite publicar métricas CloudWatch abaixo do
AWS/TransformCustomnamespace. Isso permite o monitoramento de contagens de transformação, latências e códigos de status em seus CloudWatch painéis. -
Amazon CloudWatch Logs — Permite criar grupos de logs, streams de logs, definir políticas de retenção e publicar eventos de
/aws/TransformCustomlog no grupo de logs. Isso fornece visibilidade dos problemas encontrados durante as transformações.
AWS política gerenciada: AWSTransformApplicationDeploymentPolicy
Essa política permite que o AWS Transform implante aplicativos.NET transformados criando e gerenciando instâncias, CloudFormation pilhas e recursos associados do Amazon EC2.
Descrição
Esta política inclui as seguintes permissões:
-
CloudFormation— Permite criar, atualizar, excluir e descrever CloudFormation pilhas com nomes que começam com AwsTransform. As operações de pilha são restritas aos recursos marcados com CreatedBy: AwsTransform e limitadas à mesma conta. AWS
-
Amazon EC2 — Permite descrever VPCs, sub-redes, grupos de segurança, imagens, instâncias, tabelas de rotas e gateways de internet. Permite executar, iniciar, parar, encerrar e modificar instâncias do EC2, mas somente quando chamadas. CloudFormation A criação de tags é restrita a chaves de tag específicas permitidas e somente durante CloudFormation as operações.
-
AWS Identity and Access Management (IAM) — Permite obter e transmitir funções específicas do IAM para instâncias de implantação do AWSTransform. Inclui permissões para inspecionar políticas e anexos de funções. O acesso é restrito à mesma AWS conta.
-
Amazon EC2 Systems Manager (SSM) — Permite recuperar parâmetros do Amazon Linux AMI do armazenamento de parâmetros AWS gerenciado e enviar comandos para instâncias. AWSTransform-tagged
-
Amazon S3 — Permite gerenciar objetos em buckets de implantação do AWS Transform, incluindo listar buckets e obter localizações de buckets na mesma conta. AWS
-
AWS Key Management Service (KMS) — Permite operações de criptografia e descriptografia usando chaves KMS marcadas para AwsTransform, com restrições ao uso dos serviços S3 e EC2.
A política implementa o acesso com menos privilégios por meio de permissões em nível de recurso, condições baseadas em tags, restrições de uso aws:CalledVia de controle de serviço, restrições em nível de conta e declarações de negação explícitas para evitar modificações não autorizadas de tags fora das operações. CloudFormation
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformApplicationDeploymentPolicy o Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSTransformApplicationECSDeploymentPolicy
Essa política permite que o AWS Transform implante aplicativos transformados no Amazon ECS criando e gerenciando clusters, serviços, tarefas e recursos associados do ECS.
Descrição
Esta política inclui as seguintes permissões:
-
CloudFormation— Permite criar, atualizar, excluir e descrever CloudFormation pilhas com nomes que começam com AwsTransform. As operações de pilha são restritas aos recursos marcados com CreatedBy: AwsTransform e limitadas à mesma conta. AWS
-
Amazon ECS — Permite criar, atualizar e excluir clusters, serviços e definições de tarefas do ECS. Permite executar tarefas, listar tarefas e descrever o status da tarefa. Todas as operações são restritas a recursos com nomes começando com AwsTransform e marcados com CreatedBy: AwsTransform.
-
AWS Identity and Access Management (IAM) — Permite obter e transmitir funções específicas do IAM para tarefas (AWSTransform-Deploy-ECS-Task-Role e AWSTransform-Deploy-ECS-Execution-Role) do ECS. Inclui permissões para inspecionar políticas de função e criar a função vinculada ao serviço do ECS quando necessário.
-
Amazon CloudWatch Logs — Permite criar, excluir e gerenciar grupos de logs com nomes começando com/aws/ecs/awstTransform. Permite recuperar eventos de log para solucionar problemas de aplicativos implantados.
-
Amazon ECR — Permite criar repositórios de contêineres com nomes começando com awstransform para armazenar imagens de contêineres de aplicativos.
-
AWS Key Management Service (KMS) — Permite criar concessões e gerar chaves de dados para criptografia ECR ao usar chaves KMS gerenciadas pelo cliente.
A política implementa o acesso com menos privilégios por meio de permissões no nível do recurso, condições baseadas em tags e restrições no nível da conta para garantir que as operações sejam limitadas aos recursos na mesma conta. AWSTransform-managed AWS
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformApplicationECSDeploymentPolicy o Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSTransformCustomFullAccess
Essa política fornece acesso total ao AWS Transform custom.
Descrição
Esta política inclui as seguintes permissões:
-
AWS Transformar personalizado — Permite todas as ações em todos os recursos personalizados do AWS Transform. Isso fornece acesso administrativo completo ao serviço.
-
AWS Identity and Access Management (IAM) — Permite criar a função personalizada vinculada ao serviço AWS Transform ()
AWSServiceRoleForAWSTransformCustom. Essa função é necessária para que o AWS Transform custom emita CloudWatch métricas e registros para sua conta. O escopo da permissão é permitir apenas a criação dessa função específica vinculada ao serviço.
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformCustomFullAccess o Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSTransformCustomExecuteTransformations
Essa política fornece acesso para executar transformações no AWS Transform custom.
Descrição
Esta política inclui as seguintes permissões:
-
AWS Transform Custom — Permite transmitir conversas, executar transformações e gerenciar campanhas. Inclui permissões para obter detalhes da campanha, atualizar o status do repositório da campanha e atualizar campanhas.
-
AWS Identity and Access Management (IAM) — Permite criar a função personalizada vinculada ao serviço AWS Transform ()
AWSServiceRoleForAWSTransformCustom. Essa função é necessária para que o AWS Transform custom emita CloudWatch métricas e registros para sua conta. O escopo da permissão é permitir apenas a criação dessa função específica vinculada ao serviço.
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformCustomExecuteTransformations o Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSTransformCustomManageTransformations
Essa política fornece acesso para criar, atualizar, ler e excluir recursos de transformação no AWS Transform custom, bem como executar transformações.
Descrição
Esta política inclui as seguintes permissões:
-
AWS Transform Custom — Permite o gerenciamento abrangente dos recursos de transformação, incluindo streaming de conversas, execução de transformações e gerenciamento de pacotes de transformação. Permite criar, obter e excluir URLs de pacotes de transformação e concluir uploads de pacotes.
-
Gerenciamento de conhecimento — permite listar, obter, excluir e atualizar itens de conhecimento e suas configurações e status.
-
Gerenciamento de campanhas — Permite obter detalhes da campanha, atualizar o status do repositório da campanha e atualizar as campanhas.
-
Marcação de recursos — Permite listar, adicionar e remover tags para recursos personalizados do AWS Transform.
-
AWS Identity and Access Management (IAM) — Permite criar a função personalizada vinculada ao serviço AWS Transform ()
AWSServiceRoleForAWSTransformCustom. Essa função é necessária para que o AWS Transform custom emita CloudWatch métricas e registros para sua conta. O escopo da permissão é permitir apenas a criação dessa função específica vinculada ao serviço.
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformCustomManageTransformations o Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSTransformInfrastructureExecutorAccessBatch
Essa política concede as permissões necessárias para executar avaliações e AWS transformações da Modernização Contínua do Transform usando o Batch. AWS Anexe essa política a uma função do IAM em sua conta. A CLI e o agente da AWS Transform Continuous Modernization assumem essa função para fazer upload do código-fonte, recuperar resultados, monitorar o status do trabalho em lote, ler registros e gerenciar cronogramas de transformação.
Descrição
Esta política inclui as seguintes permissões:
-
AWS Lambda — Permite invocar e recuperar a configuração de funções específicas do Lambda com
atxprefixo que orquestram o fluxo de trabalho de transformação, incluindo funções de acionamento de tarefas, recuperação de status e listagem de tarefas. -
Amazon S3 — Permite fazer upload do código-fonte em
atx-source-code-*buckets, baixar resultados de transformação deatx-custom-output-*eatx-ct-output-*buckets e gravar saídas secundárias de lote em buckets.atx-custom-output-* -
AWS Key Management Service (KMS) — Permite a criptografia e a descriptografia de dados usando a chave de criptografia AWS Transform ()
alias/atx-encryption-key. -
Amazon CloudWatch Logs — Permite a leitura de eventos de log de execução do Batch Job e do Lambda para monitoramento e depuração da transformação.
-
Amazon CloudWatch — Permite obter e listar o painel do AWS Transform CLI para visibilidade operacional.
-
AWS Lote — Permite descrever e listar ambientes computacionais, filas de tarefas, definições de tarefas e status de tarefas.
-
CloudFormation— Permite descrever e listar as pilhas de infraestrutura do AWS Transform, incluindo a pilha do Security Agent, para verificar o status da implantação.
-
API de marcação de grupos de recursos — permite recuperar recursos marcados para descobrir a infraestrutura do AWS Transform em sua conta.
-
AWS Secrets Manager— Permite recuperar e descrever os segredos do AWS Transform armazenados sob o
atx/prefixo. -
Amazon EventBridge Scheduler — Permite gerenciar trabalhos de transformação programados dentro do grupo
atx-ctde agendamento. -
Amazon EC2 — Permite descrever a configuração de VPC, sub-rede, grupo de segurança, tabela de rotas e gateway NAT para redes de ambiente computacional em lote.
-
AWS Identity and Access Management (IAM) — Permite ler configurações
ATXde função com prefixo eAtxprefixo para validar a configuração da infraestrutura e transmiti-las ao Amazon EventBridge SchedulerAtxSchedulerInvocationRolepara que ele possa invocar trabalhos agendados.
A política implementa o acesso com menos privilégios por meio de permissões no nível do recurso, condições baseadas em tags, a aws:ResourceAccount condição e as condições do escopo do serviço para garantir que as operações sejam limitadas aos recursos do Transform na iam:PassedToService mesma conta. AWS AWS
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformInfrastructureExecutorAccessBatch o Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSTransformInfrastructureExecutorAccessEC2
Essa política concede as permissões necessárias para executar avaliações e AWS transformações de modernização contínua do Transform usando o Amazon EC2. Anexe essa política a uma função do IAM em sua conta. A CLI e o agente da AWS Transform Continuous Modernization assumem essa função para fazer upload do código-fonte, recuperar resultados, monitorar o status do trabalho e gerenciar cronogramas de transformação.
Descrição
Esta política inclui as seguintes permissões:
-
CloudFormation— Permite descrever pilhas de infraestrutura do AWS Transform (incluindo a pilha do Security Agent), eventos de pilha, recursos da pilha e status de detecção de desvios, listando pilhas e validando modelos antes da implantação. CloudFormation
-
Amazon EC2 — Permite descrever instâncias, AMIs, VPCs, sub-redes, grupos de segurança, pares de chaves, tabelas de rotas, gateways NAT e gateways de internet. Permite iniciar e interromper instâncias do EC2 marcadas com.
atx-remote-infra: true -
Amazon EC2 Systems Manager (SSM) — Permite monitorar o status de execução de comandos e executar comandos e sessões em AWS Transform-tagged instâncias, incluindo a execução do
AWS-RunShellScriptdocumento. -
Amazon S3 — Permite gerenciar o código-fonte e os artefatos de saída em buckets do AWS Transform, incluindo obter, colocar e excluir objetos e listar buckets.
-
AWS Key Management Service (KMS) — Permite a criptografia e a descriptografia de dados usando a chave de criptografia AWS Transform ()
alias/atx-encryption-key. -
AWS Secrets Manager— Permite recuperar e descrever segredos de transformação, como credenciais de repositório, armazenados sob o prefixo.
atx/ -
Amazon EventBridge Scheduler — Permite gerenciar trabalhos de transformação programados dentro do grupo
atx-ctde agendamento. -
API de marcação de grupos de recursos — permite recuperar recursos marcados para descobrir a infraestrutura do AWS Transform em sua conta.
-
AWS Identity and Access Management (IAM) — Permite passar a
atx-transform-role*função para o Amazon EC2 eAtxSchedulerInvocationRolepara o Amazon EventBridge Scheduler e ler a configuração da função e do perfil da instância para instâncias do EC2.
A política implementa o acesso com menos privilégios por meio de permissões no nível do recurso, condições baseadas em tags, a aws:ResourceAccount condição e as condições do escopo do serviço para garantir que as operações sejam limitadas aos recursos do Transform na iam:PassedToService mesma conta. AWS AWS
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformInfrastructureExecutorAccessEC2 o Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSTransformSecurityAgentExecutorAccess
Essa política concede à AWS Transform Continuous Modernization as permissões necessárias para invocar o serviço AWS Security Agent para análises e correções automatizadas de segurança de código. Anexe essa política a uma função do IAM em sua conta que a CLI e o agente da AWS Transform Continuous Modernization presumem para carregar artefatos de digitalização e recuperar descobertas.
Descrição
Esta política inclui as seguintes permissões:
-
AWS Security Agent — Permite listar espaços de agentes, criar revisões de código, iniciar trabalhos de revisão de código, listar e recuperar descobertas e iniciar a correção de código. Essas ações têm como escopo os espaços de agentes em sua conta.
-
Amazon S3 — Permite baixar os resultados e descobertas da verificação do
atx-security-agent-*bucket e fazer o upload do código-fonte da verificação de segurança para osecurity-scans/*prefixo dentro desse bucket. -
AWS Identity and Access Management (IAM) — Permite passar a
security-agent-*função para o serviço AWS Security Agent para que ele possa realizar a verificação. -
CloudFormation— Permite listar pilhas na conta e descrever a
AtxSecurityAgentStack-*pilha para descobrir e monitorar o status de implantação da infraestrutura do Security Agent.
A política implementa o acesso com menos privilégios por meio de permissões em nível de recurso, prefixos de bucket e chave do S3, s3:ResourceAccount condições e e uma iam:PassedToService condição com escopo de serviço para garantir que as aws:ResourceAccount operações sejam limitadas aos recursos do Security Agent na mesma conta. AWS
AWS
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformSecurityAgentExecutorAccess o Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: DBModDiscoveryAndAssessment
Essa política fornece recursos abrangentes de modernização de banco de dados, descoberta e avaliação para o AWS Transform.
Descrição
Esta política inclui as seguintes permissões:
-
Amazon EC2 — Permite descrever componentes de infraestrutura, incluindo instâncias, VPCs, sub-redes, grupos de segurança, zonas de disponibilidade, VPC endpoints e gateways de internet.
-
Amazon RDS — Permite descrever instâncias de banco de dados, clusters e grupos de sub-redes. Permite modificar grupos de sub-redes de banco de dados na mesma AWS conta para preparação da migração.
-
API de dados do Amazon RDS — Permite ativar e desativar endpoints HTTP e executar instruções SQL em clusters de banco de dados marcados para o projeto de modernização do banco de dados.
-
AWS DMS— permite descrever endpoints, instâncias de replicação, tarefas, grupos de sub-redes e instâncias que podem ser solicitadas. Permite listar provedores de dados, perfis de instâncias e projetos de migração. Permite descrever estatísticas de tabelas, execuções de avaliação e operações de modelo de metadados. As operações detalhadas de descrição e metadados são restritas aos recursos marcados para o projeto de modernização do banco de dados.
-
— Permite listar segredos para descobrir as credenciais do banco de dados.
-
AWS Identity and Access Management (IAM) — Permite inspecionar funções AWS DMS de serviço específicas e suas políticas anexas. Inclui acesso a AWS DMS políticas AWS gerenciadas por leitura.
-
AWS Key Management Service (KMS) — Permite listar aliases de chaves e descrever chaves. Permite a decodificação de segredos por meio de integração, restrita à mesma AWS conta.
A política implementa o acesso com menos privilégios por meio de permissões em nível de recurso, condições baseadas em tags e restrições em nível de conta para garantir que as operações sejam limitadas aos recursos do projeto de modernização do banco de dados na mesma conta. AWS
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte DBModDiscoveryAndAssessment o Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: DBModProvisioningAndMigration
Essa política fornece recursos de provisionamento e migração de banco de dados para projetos de modernização do banco de dados AWS Transform. Inclui permissões para criar e gerenciar a infraestrutura de migração, provisionar bancos de dados de destino e armazenar dados de migração.
Descrição
Esta política inclui as seguintes permissões:
-
AWS DMS— permite criar e gerenciar grupos de sub-redes de replicação, perfis de instâncias, provedores de dados, projetos de migração, endpoints, instâncias de replicação e tarefas de replicação. Inclui operações de conversão de esquema, como importação, conversão, exportação e avaliação de modelos de metadados. Permite o gerenciamento do ciclo de vida de instâncias de replicação (criar, excluir, modificar, reinicializar) e tarefas de replicação (excluir, iniciar, interromper, avaliar). Todas as operações de gravação são restritas aos recursos marcados para o projeto de modernização do banco de dados.
-
Amazon RDS — Permite criar grupos de sub-redes de banco de dados, clusters de banco de dados e instâncias de banco de dados. Todos os recursos devem ser marcados para o projeto de modernização do banco de dados.
-
— Permite criar, atualizar e marcar segredos com o prefixo de nomenclatura de modernização do banco de dados. Permite recuperar valores secretos e descrever segredos para recursos marcados.
-
Amazon S3 — Permite criar e gerenciar buckets e objetos do S3 para armazenamento de dados de migração. Inclui marcação de bucket, controle de versão e operações de ciclo de vida de objetos. Restrito a buckets com o prefixo de nomenclatura de modernização do banco de dados.
-
AWS Identity and Access Management (IAM) — Permite passar funções AWS DMS de serviço específicas para serviços AWS DMS de conversão de esquemas. Permite criar a função vinculada ao serviço do Amazon RDS necessária para operações de banco de dados.
A política implementa o acesso com menos privilégios por meio de permissões em nível de recurso, condições baseadas em tags e restrições em nível de conta para garantir que as operações sejam limitadas aos recursos do projeto de modernização do banco de dados na mesma conta. AWS
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte DBModProvisioningAndMigration o Guia de referência de políticas AWS gerenciadas.