View a markdown version of this page

AWS políticas administradas para AWS Resilience Hub - AWS Centro de resiliencia

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS políticas administradas para AWS Resilience Hub

Una política AWS administrada es una política independiente creada y administrada por AWS. AWS las políticas administradas están diseñadas para proporcionar permisos para muchos casos de uso comunes, de modo que pueda empezar a asignar permisos a usuarios, grupos y funciones.

Ten en cuenta que es posible que las políticas AWS administradas no otorguen permisos con privilegios mínimos para tus casos de uso específicos, ya que están disponibles para que los usen todos los AWS clientes. Se recomienda definir políticas administradas por el cliente específicas para sus casos de uso a fin de reducir aún más los permisos.

No puedes cambiar los permisos definidos en AWS las políticas administradas. Si AWS actualiza los permisos definidos en una política AWS administrada, la actualización afecta a todas las identidades principales (usuarios, grupos y roles) a las que está asociada la política. AWS es más probable que actualice una política AWS administrada cuando Servicio de AWS se lance una nueva o cuando haya nuevas operaciones de API disponibles para los servicios existentes.

Para obtener más información, consulte Políticas administradas por AWS en la Guía del usuario de IAM.

AWSResilienceHubAsssessmentExecutionPolicy

Puede adjuntar la AWSResilienceHubAsssessmentExecutionPolicy a las identidades de IAM. Al ejecutar una evaluación, esta política otorga permisos de acceso a otros AWS servicios para ejecutar las evaluaciones.

Detalles del permiso

Esta política proporciona los permisos adecuados para publicar alarmas AWS FIS y plantillas de SOP en su bucket de Amazon Simple Storage Service (Amazon S3). El nombre del bucket de Amazon S3 debe comenzar por aws-resilience-hub-artifacts-. Si desea publicar en otro bucket de Amazon S3, puede hacerlo mientras llama a la API CreateRecommendationTemplate. Para obtener más información, consulte CreateRecommendationTemplate.

Esta política incluye los permisos siguientes:

  • Amazon CloudWatch (CloudWatch): obtiene todas las alarmas implementadas que configuró en Amazon CloudWatch para monitorear la aplicación. Además, solemos cloudwatch:PutMetricData publicar CloudWatch las métricas de la puntuación de resiliencia de la aplicación en el espacio de ResilienceHub nombres.

  • Amazon Data Lifecycle Manager: obtiene y otorga Describe permisos para los recursos de Amazon Data Lifecycle Manager asociados a su AWS cuenta.

  • Amazon DevOps Guru: enumera y proporciona Describe permisos para los recursos de Amazon DevOps Guru asociados a su AWS cuenta.

  • Amazon DocumentDB: enumera y proporciona Describe permisos para los recursos de Amazon DocumentDB asociados a su AWS cuenta.

  • Amazon DynamoDB (DynamoDB): enumera y proporciona permisos de Describe para los recursos de Amazon DynamoDB asociados a su cuenta de AWS .

  • Amazon ElastiCache (ElastiCache): proporciona Describe permisos para los ElastiCache recursos que están asociados a su AWS cuenta.

  • Amazon ElastiCache (Redis OSS) Serverless (ElastiCache (Redis OSS) Serverless): proporciona Describe permisos para las configuraciones sin servidor ElastiCache (Redis OSS) que están asociadas a su cuenta. AWS

  • Amazon Elastic Compute Cloud (Amazon EC2): enumera y proporciona permisos de Describe para los recursos de Amazon EC2 asociados a su cuenta de AWS .

  • Amazon Elastic Container Registry (Amazon ECR): proporciona Describe permisos para los recursos de Amazon ECR asociados a su cuenta. AWS

  • Amazon Elastic Container Service (Amazon ECS): proporciona Describe permisos para los recursos de Amazon ECS que están asociados a su AWS cuenta.

  • Amazon Elastic File System (Amazon EFS): proporciona Describe permisos para los recursos de Amazon EFS que están asociados a su AWS cuenta.

  • Amazon Elastic Kubernetes Service (Amazon EKS): enumera y proporciona permisos de Describe para los recursos de Amazon EKS asociados a su cuenta de AWS .

  • Amazon EC2 Auto Scaling: enumera y otorga Describe permisos para los recursos de Amazon EC2 Auto Scaling asociados a su AWS cuenta.

  • Amazon EC2 Systems Manager (SSM): proporciona Describe permisos para los recursos de SSM asociados a su cuenta. AWS

  • AWS Fault Injection Service (AWS FIS) — Enumera y otorga Describe permisos para los AWS FIS experimentos y las plantillas de experimentos que están asociados a su cuenta. AWS

  • Amazon FSx para Windows File Server (Amazon FSx): enumera y otorga Describe permisos para los recursos de Amazon FSx asociados a su cuenta. AWS

  • Amazon RDS: enumera y proporciona Describe permisos para los recursos de Amazon RDS asociados a su cuenta. AWS

  • Amazon Route 53 (Route 53): enumera y proporciona permisos de Describe para los recursos de Route 53 asociados a su cuenta de AWS .

  • Amazon Route 53 Resolver — Enumera los Amazon Route 53 Resolver recursos asociados a su AWS cuenta y otorga Describe permisos para ellos.

  • Amazon Simple Notification Service (Amazon SNS): enumera y proporciona permisos de Describe para los recursos de Amazon SNS asociados a su cuenta de AWS .

  • Amazon Simple Queue Service (Amazon SQS): enumera y proporciona permisos de Describe para los recursos de Amazon SQS asociados a su cuenta de AWS .

  • Amazon Simple Storage Service (Amazon S3): enumera y otorga Describe permisos para los recursos de Amazon S3 asociados a su AWS cuenta.

    nota

    Al ejecutar una evaluación, si falta algún permiso que deba actualizarse desde las políticas administradas, AWS Resilience Hub completará correctamente la evaluación con s3: GetBucketLogging permission. Sin embargo, AWS Resilience Hub mostrará un mensaje de advertencia con una lista de los permisos que faltan y proporcionará un período de gracia para añadirlos. Si no agrega los permisos que faltan dentro del período de gracia especificado, la evaluación fallará.

  • AWS Backup — Enumera y obtiene Describe los permisos para los recursos de Amazon EC2 Auto Scaling asociados a su AWS cuenta.

  • AWS CloudFormation — Enumera y obtiene Describe los permisos de los recursos de las AWS CloudFormation pilas que están asociados a su AWS cuenta.

  • AWS DataSync — Enumera y proporciona Describe permisos para AWS DataSync los recursos que están asociados a tu AWS cuenta.

  • Directory Service — Enumera y proporciona Describe permisos para Directory Service los recursos que están asociados a tu AWS cuenta.

  • AWS Elastic Disaster Recovery (Elastic Disaster Recovery): proporciona Describe permisos para los recursos de Elastic Disaster Recovery que están asociados a su AWS cuenta.

  • AWS Lambda (Lambda): enumera y proporciona Describe permisos para los recursos de Lambda que están asociados a su AWS cuenta.

  • Grupos de recursos de AWS (Grupos de recursos): enumera y proporciona Describe permisos para los recursos de los grupos de recursos que están asociados a su AWS cuenta.

  • AWS Service Catalog (Catálogo de servicios): enumera y proporciona Describe permisos para los recursos del catálogo de servicios que están asociados a su AWS cuenta.

  • AWS Step Functions — Enumera y proporciona Describe permisos para AWS Step Functions los recursos que están asociados a su AWS cuenta.

  • Elastic Load Balancing: enumera y proporciona Describe permisos para los recursos de Elastic Load Balancing que están asociados a su AWS cuenta.

  • ssm:GetParametersByPath— Usamos este permiso para administrar CloudWatch las alarmas, las pruebas o los SOP configurados para tu aplicación.

La siguiente política de IAM es necesaria para que una AWS cuenta añada permisos para los usuarios, los grupos de usuarios y las funciones que proporcionan los permisos necesarios para que su equipo acceda a los AWS servicios mientras ejecuta las evaluaciones.

AWS Resilience Hub actualizaciones de AWS políticas administradas

Vea los detalles sobre las actualizaciones de las políticas AWS administradas AWS Resilience Hub desde que este servicio comenzó a rastrear estos cambios. Para recibir alertas automáticas sobre los cambios en esta página, suscríbase a la fuente RSS de la página del historial de AWS Resilience Hub documentos.

Cambio Descripción Fecha
AWSResilienceHubAsssessmentExecutionPolicy: cambio AWS Resilience Hub Se han actualizado AWSResilienceHubAsssessmentExecutionPolicy las condiciones de List uso y Get los permisos para que puedas acceder a los experimentos AWS FIS mientras realizas las evaluaciones. 17 de diciembre de 2024
AWSResilienceHubAsssessmentExecutionPolicy: cambio AWS Resilience Hub la actualizó AWSResilienceHubAsssessmentExecutionPolicy para conceder Describe permisos que le permitieran acceder a los recursos y configuraciones de Amazon ElastiCache (Redis OSS) Serverless mientras realizaba las evaluaciones. 25 de septiembre de 2024
AWSResilienceHubAsssessmentExecutionPolicy: cambio AWS Resilience Hub la actualizó AWSResilienceHubAsssessmentExecutionPolicy para conceder Describe permisos que le permitieran acceder a los recursos y configuraciones de Amazon DocumentDB y Elastic Load Balancing, así como AWS Lambda durante la ejecución de las evaluaciones. 1 de agosto de 2024
AWSResilienceHubAsssessmentExecutionPolicy: cambio AWS Resilience Hub la actualizó AWSResilienceHubAsssessmentExecutionPolicy para conceder Describe permisos que le permitieran leer la configuración del servidor de archivos de Amazon FSx para Windows mientras ejecutaba las evaluaciones. 26 de marzo de 2024
AWSResilienceHubAsssessmentExecutionPolicy: cambio AWS Resilience Hub la actualizó AWSResilienceHubAsssessmentExecutionPolicy para conceder Describe permisos que le permitieran leer la AWS Step Functions configuración mientras ejecuta las evaluaciones. 30 de octubre de 2023
AWSResilienceHubAsssessmentExecutionPolicy: cambio AWS Resilience Hub la actualizó AWSResilienceHubAsssessmentExecutionPolicy para conceder Describe permisos que le permitieran acceder a los recursos de Amazon RDS mientras ejecuta las evaluaciones. 5 de octubre de 2023

AWSResilienceHubAsssessmentExecutionPolicy— Nuevo

Esta AWS Resilience Hub política proporciona acceso a otros AWS servicios para realizar evaluaciones.

26 de junio de 2023

AWS Resilience Hub comenzó a rastrear los cambios

AWS Resilience Hub comenzó a rastrear los cambios de sus políticas AWS administradas.

15 de junio de 2023