View a markdown version of this page

AWS Resilience Hub Referenz zu Personas und IAM-Berechtigungen - AWS Resilience Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Resilience Hub Referenz zu Personas und IAM-Berechtigungen

Sie können Personas, mit denen Sie arbeiten müssen, die IAM-Berechtigungen gewähren, AWS Resilience Hub indem Sie eine AWSResilienceHubAsssessmentExecutionPolicy AWS verwaltete Richtlinie und eine der folgenden personenspezifischen Richtlinien verwenden. Weitere Informationen zu AWS verwalteten Richtlinien finden Sie unter. AWSResilienceHubAsssessmentExecutionPolicy

IAM-Berechtigungen für Infrastructure Application Manager Persona

Die folgende Richtlinie gewährt die erforderlichen Berechtigungen, die für die Infrastructure Application Manager Persona erforderlich sind.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "InfrastructureApplicationManager", "Effect": "Allow", "Action": [ "resiliencehub:AddDraftAppVersionResourceMappings", "resiliencehub:CreateAppVersionAppComponent", "resiliencehub:CreateAppVersionResource", "resiliencehub:CreateRecommendationTemplate", "resiliencehub:DeleteAppAssessment", "resiliencehub:DeleteAppInputSource", "resiliencehub:DeleteAppVersionAppComponent", "resiliencehub:DeleteAppVersionResource", "resiliencehub:DeleteRecommendationTemplate", "resiliencehub:Describe*", "resiliencehub:List*", "resiliencehub:PublishAppVersion", "resiliencehub:PutDraftAppVersionTemplate", "resiliencehub:RemoveDraftAppVersionResourceMappings", "resiliencehub:ResolveAppVersionResources", "resiliencehub:StartAppAssessment", "resiliencehub:TagResource", "resiliencehub:UntagResource", "resiliencehub:UpdateAppVersion", "resiliencehub:UpdateAppVersionAppComponent", "resiliencehub:UpdateAppVersionResource" ], "Resource": "*" } ] }

IAM-Berechtigungen für die Business Continuity Manager-Persona

Die folgende Richtlinie gewährt die erforderlichen Berechtigungen, die für die Business Continuity Manager-Persona erforderlich sind.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "BusinessContinuityManager", "Effect": "Allow", "Action": [ "resiliencehub:CreateResiliencyPolicy", "resiliencehub:DeleteResiliencyPolicy", "resiliencehub:Describe*", "resiliencehub:List*", "resiliencehub:ResolveAppVersionResources", "resiliencehub:TagResource", "resiliencehub:UntagResource", "resiliencehub:UpdateAppVersion", "resiliencehub:UpdateAppVersionAppComponent", "resiliencehub:UpdateAppVersionResource", "resiliencehub:UpdateResiliencyPolicy" ], "Resource": "*" } ] }

IAM-Berechtigungen für die Application Owner Persona

Die folgende Richtlinie gewährt die erforderlichen Berechtigungen, die für die Anwendungseigentümer-Persona erforderlich sind.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ApplicationOwner", "Effect": "Allow", "Action": [ "resiliencehub:AddDraftAppVersionResourceMappings", "resiliencehub:BatchUpdateRecommendationStatus", "resiliencehub:CreateApp", "resiliencehub:CreateAppVersionAppComponent", "resiliencehub:CreateAppVersionResource", "resiliencehub:CreateRecommendationTemplate", "resiliencehub:CreateResiliencyPolicy", "resiliencehub:DeleteApp", "resiliencehub:DeleteAppAssessment", "resiliencehub:DeleteAppInputSource", "resiliencehub:DeleteAppVersionAppComponent", "resiliencehub:DeleteAppVersionResource", "resiliencehub:DeleteRecommendationTemplate", "resiliencehub:DeleteResiliencyPolicy", "resiliencehub:Describe*", "resiliencehub:ImportResourcesToDraftAppVersion", "resiliencehub:List*", "resiliencehub:PublishAppVersion", "resiliencehub:PutDraftAppVersionTemplate", "resiliencehub:RemoveDraftAppVersionResourceMappings", "resiliencehub:ResolveAppVersionResources", "resiliencehub:StartAppAssessment", "resiliencehub:TagResource", "resiliencehub:UntagResource", "resiliencehub:UpdateApp", "resiliencehub:UpdateAppVersion", "resiliencehub:UpdateAppVersionAppComponent", "resiliencehub:UpdateAppVersionResource", "resiliencehub:UpdateResiliencyPolicy" ], "Resource": "*" } ] }

IAM-Berechtigungen für die Gewährung von schreibgeschütztem Zugriff

Die folgende Richtlinie gewährt die erforderlichen Berechtigungen, die für den schreibgeschützten Zugriff erforderlich sind.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ReadOnly", "Effect": "Allow", "Action": [ "resiliencehub:Describe*", "resiliencehub:List*", "resiliencehub:ResolveAppVersionResources" ], "Resource": "*" } ] }