配置合规性权限
按照最佳实践,请使用以下权限更新托管式节点使用的 AWS Identity and Access Management(IAM)角色。这会限制节点使用 PutComplianceItems API 操作的能力,该操作会注册一个合规性类型以及有关托管式节点等资源的其他详细信息。
如果节点是 Amazon EC2 实例,则必须使用以下权限来更新该实例使用的 IAM 实例配置文件。有关 Systems Manager 托管的 EC2 实例的实例配置文件的更多信息,请参阅配置 Systems Manager 所需的实例权限。对于其他类型的托管式节点,请使用以下权限来更新节点使用的 IAM 角色。有关更多信息,请参阅《IAM 用户指南》中的更新角色的权限。
- JSON
-
-
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ssm:PutComplianceItems"
],
"Resource": "*",
"Condition": {
"StringEquals": {
"ec2:SourceInstanceARN": "${ec2:SourceInstanceARN}"
}
}
},
{
"Effect": "Allow",
"Action": [
"ssm:PutComplianceItems"
],
"Resource": "*",
"Condition": {
"StringEquals": {
"ssm:SourceInstanceARN": "${ssm:SourceInstanceARN}"
}
}
}
]
}