Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
IAM und Berechtigungen für Zonal Shift
Dieser Abschnitt enthält zusätzliche Informationen darüber, wie die Berechtigungen für die Zonenverschiebungsfunktion in Amazon Application Recovery Controller (ARC) funktionieren, insbesondere, wenn Sie mit der Funktion eines anderen AWS Dienstes wie Elastic Load Balancing arbeiten. Weitere Informationen zur Funktionsweise der ARC-Funktionen mit IAM und zu Berechtigungen im Allgemeinen finden Sie in den Informationen im Übersichtsthema. Identitäts- und Zugriffsmanagement für zonale Verschiebungen in ARC
Zonal Shift unterstützt Application Load Balancer, Network Load Balancer, Amazon EC2 Auto Scaling-Gruppen und Amazon EKS. Sie können IAM-Bedingungsschlüssel verwenden, um eine IAM-Berechtigungsrichtlinie auf diese Ressourcen anzuwenden. Im Folgenden finden Sie ein Beispiel für eine Richtlinie, die einen Bedingungsschlüssel mit mehreren Ressourcen unterschiedlichen Typs verwendet:
{ "Condition": { "StringLike": { "arc-zonal-shift:ResourceIdentifier": [ "arn:aws:elasticloadbalancing:us-east-1:123456789012:loadbalancer/net/*", "arn:aws:elasticloadbalancing:us-east-1:123456789012:loadbalancer/app/*", "arn:aws:eks:us-east-1:123456789012:cluster/*" ] } }, "Action": [ "arc-zonal-shift:StartZonalShift" ], "Resource": "*", "Effect": "Allow" }
Weitere Informationen finden Sie unter Unterstützte Ressourcen.
Zusätzlich zu den im IAM-Übersichtsthema erläuterten Berechtigungen gilt Folgendes für die Zonenverschiebung für IAM und Berechtigungen:
Stellen Sie sicher, dass Sie über die erforderlichen Berechtigungen für die Arbeit mit Zonal Shift in ARC verfügen. Weitere Informationen finden Sie unter Zonal Shift Console Access und Zonal Shift Operations Access.
Sie müssen mit IAM keine zusätzlichen Elastic Load Balancing-Berechtigungen hinzufügen, um mit zonalen Verschiebungen für verwaltete Load Balancer-Ressourcen in Ihrem Konto in ARC zu arbeiten.
Eine AWS verwaltete Richtlinie, die vollen Zugriff auf Elastic Load Balancing bietet, umfasst Berechtigungen für die Arbeit mit zonalen Schichten. Wenn Sie AWS verwaltete Richtlinien für den Elastic Load Balancing-Zugriff verwenden, benötigen Sie in IAM keine zusätzlichen Berechtigungen für Zonal Shift, um zonale Shifts für Load Balancer zu starten oder mit ihnen in der Elastic Load Balancing-Konsole zu arbeiten. Weitere Informationen finden Sie unter AWS Verwaltete Richtlinien für Elastic Load Balancing.