AWS Amazon EC2 Auto Scaling 的受管政策 - Amazon EC2 Auto Scaling

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Amazon EC2 Auto Scaling 的受管政策

受 AWS 管理的策略是由建立和管理的獨立策略 AWS。 AWS 受管理的策略旨在為許多常見使用案例提供權限,以便您可以開始將權限指派給使用者、群組和角色。

請記住, AWS 受管理的政策可能不會為您的特定使用案例授與最低權限權限,因為這些權限可供所有 AWS 客戶使用。我們建議您定義使用案例專屬的客戶管理政策,以便進一步減少許可。

您無法變更受 AWS 管理策略中定義的權限。如果 AWS 更新 AWS 受管理原則中定義的權限,則此更新會影響附加原則的所有主體識別 (使用者、群組和角色)。 AWS 當新的啟動或新 AWS 服務 的 API 操作可用於現有服務時,最有可能更新 AWS 受管理策略。

如需詳細資訊,請參閱《IAM 使用者指南》中的 AWS 受管政策

Amazon EC2 Auto Scaling 受管政策

您可以將下列受管政策附加至您的 AWS Identity and Access Management (IAM) 身分識別 (使用者或角色)。每個政策會提供對 Amazon EC2 Auto Scaling 所有或部分 API 動作的存取權。

  • AutoScalingConsoleFullAccess— 使用授予對 Amazon EC2 Auto Scaling 的完整存取權 AWS Management Console。在您使用啟動組態時適用此政策,但在您使用啟動範本時不適用。

  • AutoScalingConsoleReadOnlyAccess— 使用授予 Amazon EC2 Auto Scaling 的唯讀存取權 AWS Management Console。在您使用啟動組態時適用此政策,但在您使用啟動範本時不適用。

  • AutoScalingFullAccess— 針對需要從 AWS CLI 或開發套件進行完整 Amazon EC2 Auto Scaling 存取權,但無法存取的 IAM 身分,授予對 Amazon EC2 Auto Scaling 的完整存 AWS Management Console 取權。

  • AutoScalingReadOnlyAccess— 授予只對 AWS CLI 或開發套件進行呼叫的 IAM 身分的 Amazon EC2 Auto Scaling 的唯讀存取權限。

當您從主控台使用啟動範本時,需要授予啟動範本特定的額外許可,這會在 控制 Auto Scaling 群組中的 Amazon EC2 啟動範本使用情況 中予以討論。Amazon EC2 Auto Scaling 主控台需要 ec2 動作的許可,以便顯示啟動範本和使用啟動範本啟動執行個體的相關資訊。

AutoScalingServiceRolePolicy AWS 受管政策

此政策附加至服務連結角色,可讓 Amazon EC2 Auto Scaling 代表您執行動作。如需詳細資訊,請參閱 Amazon EC2 Auto Scaling 的服務連結角色

若要檢視此原則的權限,請參閱AWS 受管理AutoScalingServiceRolePolicy的策略參考中的。

Amazon EC2 Auto Scaling 更新到 AWS 受管政策

檢視有關 Amazon EC2 Auto Scaling AWS 受管政策更新的詳細資訊,因為此服務開始追蹤這些變更。如需有關此頁面變更的自動提醒,請訂閱 Amazon EC2 Auto Scaling 文件歷史記錄頁面上的 RSS 摘要。

變更 描述 日期

Amazon EC2 Auto Scaling 將許可新增至其服務連結角色

AutoScalingServiceRolePolicy政策現在授予許可以調用 Amazon EC2 GetSecurityGroupsForVpcAPI 動作以獲取 VPC 的所有安全群組以改進驗證,並授予 Amazon EC2 GetInstanceTypesFromInstanceRequirementsAPI 動作以獲取有關哪些執行個體類型符合特定執行個體要求的資訊。如需詳細資訊,請參閱 Amazon EC2 Auto Scaling 的服務連結角色

2024 年 2 月 29 日

Amazon EC2 Auto Scaling 將許可新增至其服務連結角色

AutoScalingServiceRolePolicy 政策現在將許可授予給該服務,以存取與 VPC Lattice 整合所需的 API 動作。

  • GetTargetGroupListTargetGroup 動作。需要擷取有關 VPC Lattice 目標群組的資訊。

  • RegisterTargetsDeregisterTargets 動作。需要從 VPC Lattice 目標群組註冊和取消註冊執行個體。

  • ListTargets。允許 Amazon EC2 Auto Scaling 擷取已註冊到 VPC Lattice 目標群組的執行個體的運作狀態資訊。

如需詳細資訊,請參閱 Amazon EC2 Auto Scaling 的服務連結角色

2022 年 12 月 6 日

Amazon EC2 Auto Scaling 將許可新增至其服務連結角色

為了支援在建立啟動範本時使用 AWS Systems Manager 參數作為 AMI ID 的別名,AutoScalingServiceRolePolicy原則現在會授與呼叫 AWS Systems Manager GetParametersAPI 動作的權限。如需詳細資訊,請參閱 Amazon EC2 Auto Scaling 的服務連結角色

2022 年 3 月 28 日

Amazon EC2 Auto Scaling 將許可新增至其服務連結角色

為了支援預測性擴展,AutoScalingServiceRolePolicy政策現在包含呼叫 CloudWatch GetMetricDataAPI 動作的權限。如需詳細資訊,請參閱 Amazon EC2 Auto Scaling 的服務連結角色

2021 年 5 月 19 日

Amazon EC2 Auto Scaling 已開始追蹤變更

Amazon EC2 Auto Scaling 開始追蹤其 AWS 受管政策的變更。

2021 年 5 月 19 日