AmazonEKSMCPReadOnlyAccess - AWS Política gestionada

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AmazonEKSMCPReadOnlyAccess

Descripción: Proporciona acceso de solo lectura al servicio Amazon EKS MCP. Esta política concede permisos para utilizar únicamente herramientas de solo lectura en el servicio MCP de EKS destinadas a la observación, la resolución de problemas, la recuperación de información sobre los recursos de EKS y la obtención de sugerencias optimizadas para EKS.

AmazonEKSMCPReadOnlyAccess es una política administrada de AWS.

Uso de la política

Puede asociar AmazonEKSMCPReadOnlyAccess a los usuarios, grupos y roles.

Información de la política

  • Tipo: política AWS gestionada

  • Hora de creación: 20 de noviembre de 2025 a las 17:19 UTC

  • Hora editada: 20 de noviembre de 2025 a las 17:19 UTC

  • ARN: arn:aws:iam::aws:policy/AmazonEKSMCPReadOnlyAccess

Versión de la política

Versión de la política: v1 (predeterminada)

La versión predeterminada de la política define qué permisos tendrá. Cuando un usuario o un rol con la política solicita el acceso a un AWS recurso, AWS comprueba la versión predeterminada de la política para determinar si permite la solicitud.

Documento de política JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Action" : [ "eks:DescribeCluster", "eks:ListClusters", "eks:DescribeNodegroup", "eks:ListNodegroups", "eks:DescribeAddon", "eks:ListAddons", "eks:DescribeAccessEntry", "eks:ListAccessEntries", "eks:DescribeInsight", "eks:ListInsights", "eks:AccessKubernetesApi" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "iam:GetRole", "iam:ListRolePolicies", "iam:ListAttachedRolePolicies", "iam:GetRolePolicy", "iam:GetPolicy", "iam:GetPolicyVersion" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "ec2:DescribeVpcs", "ec2:DescribeSubnets", "ec2:DescribeRouteTables" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "sts:GetCallerIdentity" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "logs:StartQuery", "logs:GetQueryResults" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "cloudwatch:GetMetricData" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "eks-mcp:InvokeMcp", "eks-mcp:CallReadOnlyTool" ], "Resource" : "*" } ] }

Más información