Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Automatische Planausführung meldet Berechtigungen
Im Folgenden finden Sie eine Beispielrichtlinie, die Sie anhängen sollten, wenn Sie die automatische Berichtsgenerierung für einen Regionswechsel konfigurieren. Diese Richtlinie beinhaltet Berechtigungen zum Schreiben von Berichten in Amazon S3, zum Zugriff auf CloudWatch Alarmdaten und zum Abrufen von Informationen über untergeordnete Tarife für übergeordnete Tarife.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "s3:PutObject", "Resource": "arn:aws:s3:::your-bucket-name/*" }, { "Effect": "Allow", "Action": [ "cloudwatch:DescribeAlarms", "cloudwatch:DescribeAlarmHistory" ], "Resource": [ "arn:aws:cloudwatch:us-east-1:123456789012:alarm:app-health-primary" "arn:aws:cloudwatch:us-west-2:123456789012:alarm:app-health-secondary" ], }, { "Effect": "Allow", "Action": [ "arc-region-switch:GetPlanExecution", "arc-region-switch:ListPlanExecutionEvents" ], "Resource": [ "arn:aws:arc-region-switch:us-east-1:123456789012:plan/child-plan-1/abcde1", "arn:aws:arc-region-switch:us-west-2:123456789012:plan/child-plan-2/fghij2" ], } ] }
Hinweis: Wenn Sie einen vom Kunden verwalteten AWS KMS Schlüssel für die Amazon S3-Bucket-Verschlüsselung konfigurieren, müssen Sie kms:GenerateDataKey auch kms:Encrypt Berechtigungen für den Schlüssel hinzufügen.