As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS políticas gerenciadas para AWS Transformação
Uma política AWS gerenciada é uma política autônoma criada e administrada por AWS. AWS as políticas gerenciadas são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.
Lembre-se de que as políticas AWS gerenciadas podem não conceder permissões de privilégio mínimo para seus casos de uso específicos porque estão disponíveis para uso de todos os AWS clientes. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.
Você não pode alterar as permissões definidas nas políticas AWS gerenciadas. Se AWS atualizar as permissões definidas em uma política AWS gerenciada, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está anexada. AWS é mais provável que atualize uma política AWS gerenciada quando uma nova AWS service (Serviço da AWS) é lançada ou novas operações de API são disponibilizadas para serviços existentes.
Para saber mais, consulte AWS Políticas gerenciadas pela no Guia do usuário do IAM.
AWS Transforme atualizações para AWS políticas gerenciadas
Veja detalhes sobre as atualizações das políticas AWS gerenciadas do AWS Transform desde 1º de março de 2021.
| Alteração | Descrição | Data |
|---|---|---|
|
AWSTransformInfrastructureExecutorAccessBatch – Nova política |
Foi adicionada uma nova política AWS gerenciada que concede as permissões necessárias para executar avaliações e AWS transformações da Modernização Contínua do Transform usando o AWS Batch, incluindo o upload do código-fonte, a recuperação de resultados, o monitoramento do status do trabalho em lote, a leitura de registros e o gerenciamento de cronogramas de transformação. |
20 de julho de 2026 |
|
AWSTransformInfrastructureExecutorAccessEC2 – Nova política |
Foi adicionada uma nova política AWS gerenciada que concede as permissões necessárias para executar avaliações e AWS transformações da Modernização Contínua do Transform usando o Amazon EC2, incluindo o upload do código-fonte, a recuperação de resultados, o monitoramento do status do trabalho e o gerenciamento de cronogramas de transformação. |
20 de julho de 2026 |
|
AWSTransformSecurityAgentExecutorAccess – Nova política |
Foi adicionada uma nova política AWS gerenciada que concede à AWS Transform Continuous Modernization as permissões necessárias para invocar o serviço AWS Security Agent para análises e correções automatizadas de segurança de código, incluindo o upload de artefatos de digitalização e a recuperação de descobertas. |
30 de junho de 2026 |
|
AWSServiceRoleForAWSTransformCustom: política atualizada |
Foram adicionadas permissões de CloudWatch registros para permitir que o AWS Transform custom publique registros no grupo de registros em sua conta. |
5 de maio de 2026 |
|
AWSTransformCustomExecuteTransformations: política atualizada |
Foi adicionada permissão para criar a função vinculada ao serviço personalizado AWS Transform ( |
27 de abril de 2026 |
|
AWSTransformCustomManageTransformations: política atualizada |
Foi adicionada permissão para criar a função vinculada ao serviço personalizado AWS Transform ( |
27 de abril de 2026 |
|
AWSTransformCustomFullAccess: política atualizada |
Foi adicionada permissão para criar a função vinculada ao serviço personalizado AWS Transform ( |
7 de abril de 2026 |
|
AWSServiceRoleForAWSTransformCustom – Nova política |
Foi adicionada uma nova política AWS gerenciada para a função vinculada ao serviço personalizado AWS Transform. Essa política permite que o AWS Transform custom publique CloudWatch métricas em sua conta. |
23 de março de 2026 |
|
DBModProvisioningAndMigration – Nova política |
Essa política concede recursos de provisionamento e migração de banco de dados. |
24 de março de 2026 |
|
DBModDiscoveryAndAssessment – Nova política |
Foi adicionada uma nova política AWS gerenciada que fornece recursos abrangentes de descoberta e avaliação da modernização do banco de dados. |
24 de março de 2026 |
|
AWSTransformCustomFullAccess – Nova política |
Foi adicionada uma nova política AWS gerenciada que fornece acesso total ao AWS Transform custom. |
5 de dezembro de 2025 |
|
AWSTransformCustomExecuteTransformations – Nova política |
Foi adicionada uma nova política AWS gerenciada que fornece acesso para executar transformações no AWS Transform custom. |
5 de dezembro de 2025 |
|
AWSTransformCustomManageTransformations – Nova política |
Foi adicionada uma nova política AWS gerenciada que fornece acesso para criar, atualizar, ler e excluir recursos de transformação no AWS Transform custom, bem como executar transformações. |
5 de dezembro de 2025 |
|
AWSServiceRoleForAWSTransform: política atualizada |
Foram adicionadas permissões para acessar o segredo vinculado ao serviço AWS Transform usado para armazenar o segredo do cliente para provedores de identidade externos. Foram adicionadas permissões para criar um caso de suporte premium a partir do aplicativo web AWS Transform. |
1 de dezembro de 2025 |
|
AWSTransformApplicationECSDeploymentPolicy: política atualizada |
Foram adicionadas permissões de inspeção de função do IAM, criação de função vinculada ao serviço ECS e permissões KMS para suporte à criptografia ECR. |
22 de novembro de 2025 |
| AWSTransformApplicationDeploymentPolicy: política atualizada |
Foram adicionadas permissões de rede EC2, permissões de inspeção de funções do IAM, permissões de listagem de buckets do S3 e suporte à criptografia KMS para recursos aprimorados de implantação. |
22 de novembro de 2025 |
|
AWSServiceRoleForAWSTransform: política atualizada |
Foi adicionado suporte para chaves gerenciadas pelo cliente no IAM Identity Center. |
17 de setembro de 2025 |
|
AWSTransformApplicationDeploymentPolicy – Nova política |
Foi adicionada uma nova política AWS gerenciada que permite à AWS Transform implantar aplicativos.NET transformados criando e gerenciando instâncias, CloudFormation pilhas e recursos associados do Amazon EC2. |
28 de agosto de 2025 |
|
AWSServiceRoleForAWSTransform: política atualizada |
Nova política adicionada. |
15 de maio de 2025 |
AWS política gerenciada: AWSServiceRoleForAWSTransform
Essa política é anexada à função AWSServiceRoleForAWSTransformvinculada ao serviço (SLR).
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSServiceRoleForAWSTransformo Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSServiceRoleForAWSTransformCustom
Essa política é anexada à função AWSServiceRoleForAWSTransformCustomvinculada ao serviço (SLR). Essa função permite que o AWS Transform custom publique CloudWatch métricas e registros em sua conta em seu nome.
Descrição
Esta política inclui as seguintes permissões:
-
Amazon CloudWatch — Permite a publicação de métricas CloudWatch sob o
AWS/TransformCustomnamespace. Isso permite o monitoramento de contagens de transformação, latências e códigos de status em seus CloudWatch painéis. -
Amazon CloudWatch Logs — Permite criar grupos de registros, fluxos de registros, definir políticas de retenção e publicar eventos de
/aws/TransformCustomlog no grupo de registros. Isso fornece visibilidade dos problemas encontrados durante as transformações.
AWS política gerenciada: AWSTransformApplicationDeploymentPolicy
Essa política permite que a AWS Transform implante aplicativos.NET transformados criando e gerenciando instâncias, CloudFormation pilhas e recursos associados do Amazon EC2.
Descrição
Esta política inclui as seguintes permissões:
-
CloudFormation— Permite criar, atualizar, excluir e descrever CloudFormation pilhas com nomes que começam com AWS Transform. As operações de pilha são restritas aos recursos marcados com CreatedBy: AWSTansform e limitadas à mesma conta. AWS
-
Amazon EC2 — Permite descrever VPCs, sub-redes, grupos de segurança, imagens, instâncias, tabelas de rotas e gateways de internet. Permite executar, iniciar, interromper, encerrar e modificar instâncias do EC2, mas somente quando chamadas. CloudFormation A criação de tags é restrita a chaves de tag específicas permitidas e somente durante CloudFormation as operações.
-
AWS Identity and Access Management (IAM) — Permite obter e transmitir funções específicas do IAM para instâncias de implantação do AWS Transform. Inclui permissões para inspecionar políticas e anexos de funções. O acesso é restrito à mesma AWS conta.
-
Amazon EC2 Systems Manager (SSM) — Permite recuperar parâmetros do Amazon Linux AMI do armazenamento de AWS parâmetros gerenciado e enviar comandos para instâncias. AWSTransform-tagged
-
Amazon S3 — Permite gerenciar objetos em buckets de implantação do AWS Transform, incluindo listar buckets e obter localizações de buckets na mesma conta. AWS
-
AWS Key Management Service (KMS) — Permite operações de criptografia e descriptografia usando chaves KMS marcadas para o AWS Transform, com restrições ao uso dos serviços S3 e EC2.
A política implementa o acesso com privilégios mínimos por meio de permissões em nível de recurso, condições baseadas em tags, restrições de uso de controle de serviço, restrições em nível de conta e declarações explícitas de aws:CalledVia negação para evitar modificações não autorizadas de tags fora das operações. CloudFormation
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformApplicationDeploymentPolicyo Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSTransformApplicationECSDeploymentPolicy
Essa política permite que a AWS Transform implante aplicativos transformados no Amazon ECS criando e gerenciando clusters, serviços, tarefas e recursos associados do ECS.
Descrição
Esta política inclui as seguintes permissões:
-
CloudFormation— Permite criar, atualizar, excluir e descrever CloudFormation pilhas com nomes que começam com AWS Transform. As operações de pilha são restritas aos recursos marcados com CreatedBy: AWSTansform e limitadas à mesma conta. AWS
-
Amazon ECS — Permite criar, atualizar e excluir clusters, serviços e definições de tarefas do ECS. Permite executar tarefas, listar tarefas e descrever o status da tarefa. Todas as operações são restritas a recursos com nomes começando com AWSTansform e marcados com CreatedBy: AWSTansform.
-
AWS Identity and Access Management (IAM) — Permite obter e transmitir funções específicas do IAM para tarefas do ECS (AWSTransform-Deploy-ECS-Task-Role e AWSTransform-Deploy-ECS-Execution-Role). Inclui permissões para inspecionar políticas de função e criar a função vinculada ao serviço ECS quando necessário.
-
Amazon CloudWatch Logs — Permite criar, excluir e gerenciar grupos de logs com nomes que começam com aws/ecs //AWSTtransform. Permite recuperar eventos de log para solucionar problemas de aplicativos implantados.
-
Amazon ECR — Permite criar repositórios de contêineres com nomes começando com awstransform para armazenar imagens de contêineres de aplicativos.
-
AWS Key Management Service (KMS) — Permite criar concessões e gerar chaves de dados para criptografia ECR ao usar chaves KMS gerenciadas pelo cliente.
A política implementa o acesso com privilégios mínimos por meio de permissões em nível de recurso, condições baseadas em tags e restrições em nível de conta para garantir que as operações sejam limitadas aos recursos da mesma conta. AWSTransform-managed AWS
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformApplicationECSDeploymentPolicyo Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSTransformCustomFullAccess
Essa política fornece acesso total ao AWS Transform custom.
Descrição
Esta política inclui as seguintes permissões:
-
AWS Transformar Personalizado — Permite todas as ações em todos os recursos personalizados do AWS Transform. Isso fornece acesso administrativo completo ao serviço.
-
AWS Identity and Access Management (IAM) — Permite criar a função vinculada ao serviço personalizada AWS Transform ()
AWSServiceRoleForAWSTransformCustom. Essa função é necessária para que o AWS Transform custom emita CloudWatch métricas e registros para sua conta. O escopo da permissão é permitir somente a criação dessa função específica vinculada ao serviço.
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformCustomFullAccesso Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSTransformCustomExecuteTransformations
Essa política fornece acesso para executar transformações no AWS Transform custom.
Descrição
Esta política inclui as seguintes permissões:
-
AWS Transform Custom — Permite transmitir conversas, executar transformações e gerenciar campanhas. Inclui permissões para obter detalhes da campanha, atualizar o status do repositório da campanha e atualizar campanhas.
-
AWS Identity and Access Management (IAM) — Permite criar a função vinculada ao serviço personalizada AWS Transform ()
AWSServiceRoleForAWSTransformCustom. Essa função é necessária para que o AWS Transform custom emita CloudWatch métricas e registros para sua conta. O escopo da permissão é permitir somente a criação dessa função específica vinculada ao serviço.
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformCustomExecuteTransformationso Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSTransformCustomManageTransformations
Essa política fornece acesso para criar, atualizar, ler e excluir recursos de transformação no AWS Transform custom, bem como executar transformações.
Descrição
Esta política inclui as seguintes permissões:
-
AWS Transform Custom — permite o gerenciamento abrangente dos recursos de transformação, incluindo streaming de conversas, execução de transformações e gerenciamento de pacotes de transformação. Permite criar, obter e excluir URLs de pacotes de transformação e concluir uploads de pacotes.
-
Gerenciamento de conhecimento — permite listar, obter, excluir e atualizar itens de conhecimento e suas configurações e status.
-
Gerenciamento de campanhas — Permite obter detalhes da campanha, atualizar o status do repositório da campanha e atualizar as campanhas.
-
Marcação de recursos — Permite listar, adicionar e remover tags para recursos personalizados do AWS Transform.
-
AWS Identity and Access Management (IAM) — Permite criar a função vinculada ao serviço personalizada AWS Transform ()
AWSServiceRoleForAWSTransformCustom. Essa função é necessária para que o AWS Transform custom emita CloudWatch métricas e registros para sua conta. O escopo da permissão é permitir somente a criação dessa função específica vinculada ao serviço.
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformCustomManageTransformationso Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSTransformInfrastructureExecutorAccessBatch
Essa política concede as permissões necessárias para executar avaliações e AWS transformações da Modernização Contínua do Transform usando o Batch. AWS Anexe essa política a uma função do IAM em sua conta. A CLI e o agente do AWS Transform Continuous Modernization assumem essa função para carregar o código-fonte, recuperar resultados, monitorar o status do trabalho em Batch, ler registros e gerenciar cronogramas de transformação.
Descrição
Esta política inclui as seguintes permissões:
-
AWS Lambda — Permite invocar e recuperar a configuração de funções
atxLambda com prefixo que orquestram o fluxo de trabalho de transformação. -
Amazon S3 — Permite fazer upload do código-fonte em
atx-source-code-*buckets e baixar resultados de transformação de e buckets.atx-custom-output-*atx-ct-output-* -
AWS Key Management Service (KMS) — Permite criptografia e descriptografia de dados usando a chave de criptografia AWS Transform ().
alias/atx-encryption-key -
Amazon CloudWatch Logs — Permite a leitura de eventos de log de execução do Batch job e do Lambda para monitoramento e depuração da transformação.
-
Amazon CloudWatch — Permite obter e listar o painel do AWS Transform CLI para visibilidade operacional.
-
AWS Batch — Permite descrever e listar ambientes computacionais, filas de tarefas, definições de tarefas e status de tarefas.
-
CloudFormation— Permite descrever e listar as pilhas de infraestrutura do AWS Transform para verificar o status da implantação.
-
API de marcação de grupos de recursos — permite recuperar recursos marcados para descobrir a infraestrutura AWS Transform em sua conta.
-
AWS Secrets Manager— Permite recuperar e descrever os segredos do AWS Transform armazenados sob o
atx/prefixo. -
Amazon EventBridge Scheduler — Permite gerenciar trabalhos de transformação programados dentro do grupo
atx-ctde agendamentos. -
Amazon EC2 — Permite descrever a configuração de VPC, sub-rede, grupo de segurança, tabela de rotas e gateway NAT para redes de ambiente computacional Batch.
-
AWS Identity and Access Management (IAM) — Permite ler configurações
ATXde função com prefixo eAtxprefixo para validar a configuração da infraestrutura e passá-las para oAtxSchedulerInvocationRoleAmazon EventBridge Scheduler para que ele possa invocar trabalhos agendados.
A política implementa o acesso com privilégios mínimos por meio de permissões em nível de recurso, condições baseadas em tags, aws:ResourceAccount condição e condições com escopo de serviço para garantir que as operações sejam limitadas aos recursos do Transform na iam:PassedToService mesma conta. AWS AWS
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformInfrastructureExecutorAccessBatcho Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSTransformInfrastructureExecutorAccessEC2
Essa política concede as permissões necessárias para executar avaliações e AWS transformações da modernização contínua do Transform usando o Amazon EC2. Anexe essa política a uma função do IAM em sua conta. A CLI e o agente do AWS Transform Continuous Modernization assumem essa função para carregar o código-fonte, recuperar resultados, monitorar o status do trabalho e gerenciar os cronogramas de transformação.
Descrição
Esta política inclui as seguintes permissões:
-
CloudFormation— Permite descrever as pilhas da infraestrutura, os eventos da pilha, os recursos da pilha e o status de detecção de desvios do AWS Transform, listando as pilhas e validando os modelos antes da implantação. CloudFormation
-
Amazon EC2 — Permite descrever instâncias, AMIs, VPCs, sub-redes, grupos de segurança, pares de chaves, tabelas de rotas, gateways NAT e gateways de internet. Permite iniciar e interromper instâncias do EC2 marcadas com.
atx-remote-infra: true -
Amazon EC2 Systems Manager (SSM) — Permite monitorar o status de execução do comando e executar comandos e sessões AWS Transform-tagged em instâncias, incluindo a execução
AWS-RunShellScriptdo documento. -
Amazon S3 — Permite gerenciar o código-fonte e os artefatos de saída nos buckets do AWS Transform, incluindo obter, colocar e excluir objetos e listar buckets.
-
AWS Key Management Service (KMS) — Permite criptografia e descriptografia de dados usando a chave de criptografia AWS Transform ().
alias/atx-encryption-key -
AWS Secrets Manager— Permite recuperar e descrever segredos de transformação, como credenciais do repositório, armazenados sob o prefixo.
atx/ -
Amazon EventBridge Scheduler — Permite gerenciar trabalhos de transformação programados dentro do grupo
atx-ctde agendamentos. -
API de marcação de grupos de recursos — permite recuperar recursos marcados para descobrir a infraestrutura AWS Transform em sua conta.
-
AWS Identity and Access Management (IAM) — Permite passar a
atx-transform-role*função para o Amazon EC2 e oAtxSchedulerInvocationRoleAmazon EventBridge Scheduler e ler a configuração da função e do perfil da instância para instâncias do EC2.
A política implementa o acesso com privilégios mínimos por meio de permissões em nível de recurso, condições baseadas em tags, aws:ResourceAccount condição e condições com escopo de serviço para garantir que as operações sejam limitadas aos recursos do Transform na iam:PassedToService mesma conta. AWS AWS
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformInfrastructureExecutorAccessEC2o Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: AWSTransformSecurityAgentExecutorAccess
Essa política concede à AWS Transform Continuous Modernization as permissões necessárias para invocar o serviço AWS Security Agent para análises e correções automatizadas de segurança de código. Vincule essa política a uma função do IAM em sua conta que a CLI e o agente do AWS Transform Continuous Modernization presumem para carregar artefatos de digitalização e recuperar descobertas.
Descrição
Esta política inclui as seguintes permissões:
-
AWS Security Agent — Permite listar espaços de agentes, criar análises de código, iniciar trabalhos de revisão de código, listar e recuperar descobertas e iniciar a correção de código. Essas ações têm como escopo os espaços do agente em sua conta.
-
Amazon S3 — Permite baixar resultados e descobertas de escaneamento do
kct-security-agent-*bucket e fazer upload do código-fonte para escaneamento de segurança para osecurity-scans/*prefixo dentro desse bucket. -
AWS Identity and Access Management (IAM) — Permite passar a
security-agent-*função para o serviço AWS Security Agent para que ele possa realizar a verificação.
A política implementa o acesso com privilégios mínimos por meio de permissões em nível de recurso, bucket do S3 e prefixos de chave, s3:ResourceAccount condições e e uma iam:PassedToService condição com escopo de serviço para aws:ResourceAccount garantir que as operações sejam limitadas aos recursos do Security Agent na mesma conta. AWS
AWS
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte AWSTransformSecurityAgentExecutorAccesso Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: DBModDiscoveryAndAssessment
Essa política fornece recursos abrangentes de modernização de banco de dados, descoberta e avaliação para o AWS Transform.
Descrição
Esta política inclui as seguintes permissões:
-
Amazon EC2 — Permite descrever componentes de infraestrutura, incluindo instâncias, VPCs, sub-redes, grupos de segurança, zonas de disponibilidade, VPC endpoints e gateways de internet.
-
Amazon RDS — Permite descrever instâncias de banco de dados, clusters e grupos de sub-redes. Permite modificar grupos de sub-redes de banco de dados na mesma AWS conta para preparação da migração.
-
API de dados do Amazon RDS — Permite ativar e desativar endpoints HTTP e executar instruções SQL em clusters de banco de dados marcados para o projeto de modernização do banco de dados.
-
AWS DMS— Permite descrever endpoints, instâncias de replicação, tarefas, grupos de sub-redes e instâncias solicitáveis. Permite listar provedores de dados, perfis de instância e projetos de migração. Permite descrever estatísticas de tabelas, execuções de avaliação e operações do modelo de metadados. As operações detalhadas de descrição e metadados são restritas aos recursos marcados para o projeto de modernização do banco de dados.
-
— Permite listar segredos para descobrir as credenciais do banco de dados.
-
AWS Identity and Access Management (IAM) — Permite inspecionar funções AWS DMS de serviço específicas e suas políticas associadas. Inclui acesso a AWS DMS políticas AWS gerenciadas por leitura.
-
AWS Key Management Service (KMS) — Permite listar aliases de chave e descrever chaves. Permite a decodificação de segredos por meio da integração, restrita à mesma conta. AWS
A política implementa o acesso com privilégios mínimos por meio de permissões em nível de recurso, condições baseadas em tags e restrições em nível de conta para garantir que as operações sejam limitadas aos recursos do projeto de modernização do banco de dados na mesma conta. AWS
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte DBModDiscoveryAndAssessmento Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: DBModProvisioningAndMigration
Essa política fornece recursos de provisionamento e migração de banco de dados para projetos de modernização do banco de dados AWS Transform. Ele inclui permissões para criar e gerenciar a infraestrutura de migração, provisionar bancos de dados de destino e armazenar dados de migração.
Descrição
Esta política inclui as seguintes permissões:
-
AWS DMS— permite criar e gerenciar grupos de sub-redes de replicação, perfis de instância, provedores de dados, projetos de migração, endpoints, instâncias de replicação e tarefas de replicação. Inclui operações de conversão de esquema, como importação, conversão, exportação e avaliação de modelos de metadados. Permite o gerenciamento do ciclo de vida de instâncias de replicação (criar, excluir, modificar, reinicializar) e tarefas de replicação (excluir, iniciar, interromper, avaliar). Todas as operações de gravação são restritas aos recursos marcados para o projeto de modernização do banco de dados.
-
Amazon RDS — Permite criar grupos de sub-redes de banco de dados, clusters de banco de dados e instâncias de banco de dados. Todos os recursos devem ser marcados para o projeto de modernização do banco de dados.
-
— Permite criar, atualizar e marcar segredos com o prefixo de nomenclatura de modernização do banco de dados. Permite recuperar valores secretos e descrever segredos para recursos marcados.
-
Amazon S3 — Permite criar e gerenciar buckets e objetos do S3 para armazenamento de dados de migração. Inclui marcação de bucket, controle de versão e operações de ciclo de vida de objetos. Restrito a buckets com o prefixo de nomenclatura de modernização do banco de dados.
-
AWS Identity and Access Management (IAM) — Permite transmitir funções AWS DMS de serviço específicas AWS DMS e serviços de conversão de esquemas. Permite criar a função vinculada ao serviço Amazon RDS necessária para operações de banco de dados.
A política implementa o acesso com privilégios mínimos por meio de permissões em nível de recurso, condições baseadas em tags e restrições em nível de conta para garantir que as operações sejam limitadas aos recursos do projeto de modernização do banco de dados na mesma conta. AWS
Detalhes das permissões
Para ver os detalhes da permissão da política, consulte DBModProvisioningAndMigrationo Guia de referência de políticas AWS gerenciadas.