View a markdown version of this page

設定合規許可 - AWS Systems Manager

• 2026 年 4 月 30 日之後將不再提供 AWS Systems Manager CloudWatch Dashboard。客戶可以繼續使用 Amazon CloudWatch 主控台來檢視、建立和管理其 Amazon CloudWatch 儀表板,就像現在一樣。如需詳細資訊,請參閱 Amazon CloudWatch Dashboard 文件

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定合規許可

最佳實務是使用下列許可更新受管節點所使用的 AWS Identity and Access Management (IAM) 角色。這限制了節點使用 PutComplianceItems API 動作的能力,該動作會註冊合規類型以及受管節點等資源的其他詳細資訊。

如果您的節點是 Amazon EC2 執行個體,您必須使用下列許可更新執行個體使用的 IAM 執行個體設定檔。如需有關 Systems Manager 管理之 EC2 執行個體的執行個體設定檔詳細資訊,請參閱設定 Systems Manager 所需的執行個體許可。對於其他類型的受管節點,請使用下列許可更新節點使用的 IAM 角色。如需詳細資訊,請參閱 IAM User Guide 中的 Update permissions for a role

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:PutComplianceItems" ], "Resource": "*", "Condition": { "StringEquals": { "ec2:SourceInstanceARN": "${ec2:SourceInstanceARN}" } } }, { "Effect": "Allow", "Action": [ "ssm:PutComplianceItems" ], "Resource": "*", "Condition": { "StringEquals": { "ssm:SourceInstanceARN": "${ssm:SourceInstanceARN}" } } } ] }