AWS Amazon A EC2 uto Scaling 的托管策略 - Amazon A EC2 uto Scaling

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Amazon A EC2 uto Scaling 的托管策略

AWS 托管策略是由创建和管理的独立策略 AWS。 AWS 托管策略旨在为许多常见用例提供权限,以便您可以开始为用户、组和角色分配权限。

请记住, AWS 托管策略可能不会为您的特定用例授予最低权限权限,因为它们可供所有 AWS 客户使用。我们建议通过定义特定于您的使用场景的客户管理型策略来进一步减少权限。

您无法更改 AWS 托管策略中定义的权限。如果 AWS 更新 AWS 托管策略中定义的权限,则更新会影响该策略所关联的所有委托人身份(用户、组和角色)。 AWS 最有可能在启动新的 API 或现有服务可以使用新 AWS 服务 的 API 操作时更新 AWS 托管策略。

有关更多信息,请参阅《IAM 用户指南》中的 AWS 托管策略

Amazon A EC2 uto Scaling 托管策略

您可以将以下托管策略附加到您的 AWS Identity and Access Management (IAM) 身份(用户或角色)。每项策略都提供对 Amazon A EC2 uto Scaling 的全部或部分 API 操作的访问权限。

  • AutoScalingConsoleFullAccess— 使用授予对 Amazon A EC2 uto Scaling 的完全访问权限 AWS Management Console。此策略在您使用启动配置时有效,但在使用启动模板时不适用。

  • AutoScalingConsoleReadOnlyAccess— 使用授予对 Amazon A EC2 uto Scaling 的只读访问权限 AWS Management Console。此策略在您使用启动配置时有效,但在使用启动模板时不适用。

  • AutoScalingFullAccess— 为需要从 AWS CLI 或 SDKs获得完全的 Amazon A EC2 uto Scaling 访问权限但不能访问的 IAM 身份授予对 Amazon A EC2 uto Scaling 的完全 AWS Management Console 访问权限。

  • AutoScalingReadOnlyAccess— 为仅调用 AWS CLI 或的 IAM 身份授予对 Amazon A EC2 uto Scaling 的只读访问权限 SDKs。

当您使用控制台中的启动模板时,您需要授予特定于启动模板的其他权限,在 Auto Scaling 群组中控制亚马逊 EC2 启动模板的使用情况 中对此进行了讨论。Amazon A EC2 uto Scaling 控制台需要ec2操作权限,这样它才能显示有关启动模板和使用启动模板启动实例的信息。

AutoScalingServiceRolePolicy AWS 托管策略

此策略附加到一个服务相关角色,该角色允许 Amazon A EC2 uto Scaling 代表您执行操作。有关更多信息,请参阅 Amazon A EC2 uto Scaling 的服务相关角色

要查看此策略的权限,请参阅《AWS 托管式策略参考》中的 AutoScalingServiceRolePolicy

Amazon A EC2 uto Scaling 更新 AWS 了托管策略

查看自该服务开始跟踪这些更改以来对 Amazon A EC2 uto Scaling AWS 托管策略的更新的详细信息。要获取有关此页面变更的自动提醒,请在 Amazon A EC2 uto Scaling 文档历史记录页面上订阅 RSS 提要。

更改 描述 日期

Amazon A EC2 uto Scaling 为其服务相关角色添加了权限

AutoScalingServiceRolePolicy策略现在包括调用 AWS Resource Groups ListGroupResourcesAPI 操作以获取属于指定资源组的资源的所有资源名称 (ARNs) 的权限。有关更多信息,请参阅 Amazon A EC2 uto Scaling 的服务相关角色

2024 年 11 月 20 日

Amazon A EC2 uto Scaling 为其服务相关角色添加了权限

现在,该AutoScalingServiceRolePolicy策略授予了调用 Amazon EC2 GetSecurityGroupsForVpcAPI 操作以获取 VPC 的所有安全组以改善验证的权限,并授予了 Amazon EC2 GetInstanceTypesFromInstanceRequirementsAPI 操作以获取有关哪些实例类型满足特定实例要求的信息的权限。有关更多信息,请参阅 Amazon A EC2 uto Scaling 的服务相关角色

2024 年 2 月 29 日

Amazon A EC2 uto Scaling 为其服务相关角色添加了权限

AutoScalingServiceRolePolicy 策略现在授予服务访问与 VPC Lattice 集成所需的 API 操作的权限。

  • GetTargetGroupListTargetGroup 操作。检索 VPC Lattice 目标组相关信息所需。

  • RegisterTargetsDeregisterTargets 操作。在 VPC Lattice 目标组中注册和取消注册实例所需。

  • ListTargets。 允许 Amazon A EC2 uto Scaling 检索注册到 VPC 莱迪思目标组的实例的运行状况信息。

有关更多信息,请参阅 Amazon A EC2 uto Scaling 的服务相关角色

2022 年 12 月 6 日

Amazon A EC2 uto Scaling 为其服务相关角色添加了权限

为了支持在创建启动模板时使用 AWS Systems Manager 参数作为 AMI ID 的别名,该AutoScalingServiceRolePolicy策略现在授予了调用 AWS Systems Manager GetParametersAPI 操作的权限。有关更多信息,请参阅 Amazon A EC2 uto Scaling 的服务相关角色

2022 年 3 月 28 日

Amazon A EC2 uto Scaling 为其服务相关角色添加了权限

为支持预测式扩展,AutoScalingServiceRolePolicy 策略现在包含调用 CloudWatch GetMetricData API 操作的权限。有关更多信息,请参阅 Amazon A EC2 uto Scaling 的服务相关角色

2021 年 5 月 19 日

Amazon A EC2 uto Scaling 开始跟踪变更

Amazon A EC2 uto Scaling 开始跟踪其 AWS 托管策略的更改。

2021 年 5 月 19 日