AWS Amazon EC2 Auto Scaling 的 受管政策 - Amazon EC2 Auto Scaling

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Amazon EC2 Auto Scaling 的 受管政策

AWS 受管政策是由 AWS AWS 受管政策建立和管理的獨立政策旨在為許多常見使用案例提供許可,以便您可以開始將許可指派給使用者、群組和角色。

請記住, AWS 受管政策可能不會授予特定使用案例的最低權限許可,因為這些許可可供所有 AWS 客戶使用。我們建議您定義使用案例專屬的客戶管理政策,以便進一步減少許可。

您無法變更 AWS 受管政策中定義的許可。如果 AWS 更新受管政策中 AWS 定義的許可,則更新會影響政策連接的所有主體身分 (使用者、群組和角色)。當新的 AWS 服務 啟動或新的 API 操作可用於現有服務時, AWS 最有可能更新受 AWS 管政策。

如需詳細資訊,請參閱《IAM 使用者指南》中的 AWS 受管政策

Amazon EC2 Auto Scaling 受管政策

您可以將下列受管政策連接至您的 AWS Identity and Access Management (IAM) 身分 (使用者或角色)。每個政策會提供對 Amazon EC2 Auto Scaling 所有或部分 API 動作的存取權。

  • AutoScalingConsoleFullAccess – 使用 授予 Amazon EC2 Auto Scaling 的完整存取權 AWS Management Console。在您使用啟動組態時適用此政策,但在您使用啟動範本時不適用。

  • AutoScalingConsoleReadOnlyAccess – 使用 授予對 Amazon EC2 Auto Scaling 的唯讀存取權 AWS Management Console。在您使用啟動組態時適用此政策,但在您使用啟動範本時不適用。

  • AutoScalingFullAccess – 針對需要從 AWS CLI 或 SDK 完整存取 Amazon EC2 Auto Scaling 但無法存取的 IAM 身分,授予 Amazon EC2 Auto Scaling 的完整 AWS Management Console 存取權。 SDKs

  • AutoScalingReadOnlyAccess – 針對僅呼叫 AWS CLI 或 SDK 的 IAM 身分,授予 Amazon EC2 Auto Scaling 的唯讀存取權。 SDKs

當您從主控台使用啟動範本時,需要授予啟動範本特定的額外許可,這會在 在 Auto Scaling 群組中控制 Amazon EC2 啟動範本用量 中予以討論。Amazon EC2 Auto Scaling 主控台需要 ec2 動作的許可,以便顯示啟動範本和使用啟動範本啟動執行個體的相關資訊。

AutoScalingServiceRolePolicy AWS 受管政策

此政策會連接至服務連結角色,允許 Amazon EC2 Auto Scaling 代表您執行動作。如需詳細資訊,請參閱Amazon EC2 Auto Scaling 的服務連結角色

若要檢視此政策的許可,請參閱 AWS 受管政策參考中的 AutoScalingServiceRolePolicy

AWS 受管政策的 Amazon EC2 Auto Scaling 更新

檢視自此服務開始追蹤這些變更以來,Amazon EC2 Auto Scaling AWS 受管政策更新的詳細資訊。如需有關此頁面變更的自動提醒,請訂閱 Amazon EC2 Auto Scaling 文件歷史記錄頁面上的 RSS 摘要。

變更 描述 日期

Amazon EC2 Auto Scaling 將許可新增至其服務連結角色

AutoScalingServiceRolePolicy 政策現在包含呼叫 AWS Resource Groups ListGroupResources API 動作的許可,以取得屬於指定資源群組成員的所有資源名稱 (ARNs)。如需詳細資訊,請參閱Amazon EC2 Auto Scaling 的服務連結角色

2024 年 11 月 20 日

Amazon EC2 Auto Scaling 將許可新增至其服務連結角色

AutoScalingServiceRolePolicy 政策現在授予許可來呼叫 Amazon EC2 GetSecurityGroupsForVpc API 動作,以取得 VPC 的所有安全群組來改善驗證,以及 Amazon EC2 GetInstanceTypesFromInstanceRequirements API 動作,以取得哪些執行個體類型符合特定執行個體要求的相關資訊。如需詳細資訊,請參閱Amazon EC2 Auto Scaling 的服務連結角色

2024 年 2 月 29 日

Amazon EC2 Auto Scaling 將許可新增至其服務連結角色

AutoScalingServiceRolePolicy 政策現在將許可授予給該服務,以存取與 VPC Lattice 整合所需的 API 動作。

  • GetTargetGroupListTargetGroup 動作。需要擷取有關 VPC Lattice 目標群組的資訊。

  • RegisterTargetsDeregisterTargets 動作。需要從 VPC Lattice 目標群組註冊和取消註冊執行個體。

  • ListTargets。允許 Amazon EC2 Auto Scaling 擷取已註冊到 VPC Lattice 目標群組的執行個體的運作狀態資訊。

如需詳細資訊,請參閱Amazon EC2 Auto Scaling 的服務連結角色

2022 年 12 月 6 日

Amazon EC2 Auto Scaling 將許可新增至其服務連結角色

若要在建立啟動範本時支援使用 AWS Systems Manager 參數做為 AMI ID 的別名,AutoScalingServiceRolePolicy政策現在會授予呼叫 AWS Systems Manager GetParameters API 動作的許可。如需詳細資訊,請參閱Amazon EC2 Auto Scaling 的服務連結角色

2022 年 3 月 28 日

Amazon EC2 Auto Scaling 將許可新增至其服務連結角色

為了支援預測擴展,AutoScalingServiceRolePolicy 政策現已包含呼叫 CloudWatch GetMetricData API 動作的許可。如需詳細資訊,請參閱Amazon EC2 Auto Scaling 的服務連結角色

2021 年 5 月 19 日

Amazon EC2 Auto Scaling 已開始追蹤變更

Amazon EC2 Auto Scaling 開始追蹤其 AWS 受管政策的變更。

2021 年 5 月 19 日