View a markdown version of this page

Beispielrichtlinie für die Blockierung manueller Genehmigungsausführung - Amazon Application Recovery Controller (ARC)

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Beispielrichtlinie für die Blockierung manueller Genehmigungsausführung

Im Folgenden finden Sie ein Beispiel für eine Richtlinie, die angehängt werden kann, wenn Sie einem Plan für den Regionswechsel Ausführungsblöcke für manuelle Genehmigungen hinzufügen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "arc-region-switch:ApprovePlanExecutionStep" ], "Resource": "arn:aws:arc-region-switch::123456789012:plan/sample-plan:0123abc" } ] }
Anmerkung

Zusätzlich zu dieser IAM-Richtlinie erfordert die Rolle, die zum Erstellen oder Aktualisieren eines Plans mit einem Ausführungsblock für die manuelle Genehmigung verwendet wird, eine iam:PassRole Berechtigung für die manuelle Genehmigungsrolle.