View a markdown version of this page

Vollständige Berechtigungen für die Rolle „Planausführung“ - Amazon Application Recovery Controller (ARC)

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Vollständige Berechtigungen für die Rolle „Planausführung“

Für die Erstellung einer umfassenden Richtlinie, die Berechtigungen für alle Ausführungsblöcke umfasst, wäre eine recht umfangreiche Richtlinie erforderlich. In der Praxis sollten Sie nur Berechtigungen für die Ausführungsblöcke einschließen, die Sie in Ihren spezifischen Plänen verwenden.

Im Folgenden finden Sie eine Beispielrichtlinie, die Sie als Ausgangspunkt für eine Rollenrichtlinie zur Planausführung verwenden können. Stellen Sie sicher, dass Sie zusätzliche Richtlinien hinzufügen, die für bestimmte Ausführungsblöcke erforderlich sind, die Sie in Ihren Plan aufnehmen. Schließen Sie nur die Berechtigungen ein, die für die spezifischen Ausführungsblöcke erforderlich sind, die Sie in Ihrem Plan verwenden, um dem Prinzip der geringsten Rechte zu folgen

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:SimulatePrincipalPolicy", "Resource": "arn:aws:iam::123456789012:role/RegionSwitchExecutionRole" }, { "Effect": "Allow", "Action": [ "arc-region-switch:GetPlan", "arc-region-switch:GetPlanExecution", "arc-region-switch:ListPlanExecutions" ], "Resource": "*" } ] }