View a markdown version of this page

AWS Resilience Hub Referenz zu Zugriffsberechtigungen - AWS Resilience Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Resilience Hub Referenz zu Zugriffsberechtigungen

Sie können AWS Identity and Access Management (IAM) verwenden, um den Zugriff auf die Anwendungsressourcen zu verwalten und IAM-Richtlinien zu erstellen, die für Benutzer, Gruppen oder Rollen gelten.

Jede AWS Resilience Hub Anwendung kann so konfiguriert werden, dass sie die Rolle des Aufrufers (eine IAM-Rolle) oder die aktuellen IAM-Benutzerberechtigungen verwendet (zusammen mit einer Reihe vordefinierter Rollen für kontoübergreifende und geplante Bewertungen). In dieser Rolle können Sie eine Richtlinie hinzufügen, die die Berechtigungen definiert, die für den AWS Resilience Hub Zugriff auf andere AWS Ressourcen oder Anwendungsressourcen erforderlich sind. Die Aufruferrolle muss über eine Vertrauensrichtlinie verfügen, die dem AWS Resilience Hub Service Principal hinzugefügt wurde.

Um die Berechtigungen für Ihre Anwendung zu verwalten, empfehlen wir die Verwendung vonAWS verwaltete Richtlinien für AWS Resilience Hub. Sie können diese verwalteten Richtlinien ohne Änderungen verwenden, oder Sie können sie als Ausgangspunkt verwenden, um Ihre eigenen restriktiven Richtlinien zu schreiben. Richtlinien können die Benutzerberechtigungen auf Ressourcenebene für verschiedene Aktionen einschränken, indem zusätzliche optionale Bedingungen verwendet werden.

Wenn sich Ihre Anwendungsressourcen in verschiedenen Konten (secondary/resourceKonten) befinden, müssen Sie in jedem Konto, das Ihre Anwendungsressourcen enthält, eine neue Rolle einrichten.

Anmerkung

Wenn Sie VPC-Endpunkte für Ihre Workload-Ressourcen definieren, stellen Sie sicher, dass die VPC-Endpunktrichtlinien für den Zugriff auf die Ressourcen nur Lesezugriff gewähren AWS Resilience Hub . Weitere Informationen finden Sie unter Steuern des Zugriffs auf VPC-Endpunkte mithilfe von Endpunktrichtlinien.

Topics