Acciones, recursos y claves de condición para AWS Migration Hub Strategy Recommendations - Referencia de autorizaciones de servicio

Acciones, recursos y claves de condición para AWS Migration Hub Strategy Recommendations

AWS Migration Hub Strategy Recommendations (prefijo de servicio: migrationhub-strategy) proporciona las siguientes claves de contexto de condición, acciones y recursos específicos de servicios para su uso en las políticas de permisos de IAM.

Referencias:

Acciones definidas por AWS Migration Hub Strategy Recommendations

Puede especificar las siguientes acciones en el elemento Action de una declaración de política de IAM. Utilice políticas para conceder permisos para realizar una operación en AWS. Cuando utiliza una acción en una política, normalmente permite o deniega el acceso a la operación de la API o comandos de la CLI con el mismo nombre. No obstante, en algunos casos, una sola acción controla el acceso a más de una operación. Asimismo, algunas operaciones requieren varias acciones diferentes.

La columna Nivel de acceso de la tabla Acciones describe cómo se clasifica la acción (lista, lectura, administración de permisos o etiquetado). Esta clasificación puede ayudarle a entender el nivel de acceso que una acción concede cuando se utiliza en una política. Para obtener más información sobre los niveles de acceso, consulte Niveles de acceso en los resúmenes de políticas.

La columna Tipos de recurso de la tabla de Acción indica si cada acción admite permisos de nivel de recursos. Si no hay ningún valor para esta columna, debe especificar todos los recursos ("*") a los que aplica la política en el elemento Resource de la instrucción de su política. Si la columna incluye un tipo de recurso, puede especificar un ARN de ese tipo en una instrucción con dicha acción. Si la acción tiene uno o más recursos necesarios, la persona que llama debe tener permiso para usar la acción con esos recursos. Los recursos necesarios se indican en la tabla con un asterisco (*). Si limita el acceso a los recursos con el elemento Resource de una política de IAM, debe incluir un ARN o patrón para cada tipo de recurso requerido. Algunas acciones admiten varios tipos de recursos. Si el tipo de recurso es opcional (no se indica como obligatorio), puede elegir utilizar uno de los tipos de recursos opcionales.

La columna Claves de condición de la tabla Acciones incluye claves que puede especificar en el elemento Condition de la instrucción de una política. Para obtener más información sobre las claves de condición asociadas a los recursos del servicio, consulte la columna Claves de condición de la tabla Tipos de recursos.

La columna Acciones dependientes de la tabla Acciones muestra los permisos adicionales que pueden ser necesarios para llamar a una acción correctamente. Es posible que estos permisos sean necesarios además del permiso para la acción en sí. Cuando una acción especifica acciones dependientes, esas dependencias pueden aplicarse a los recursos adicionales definidos para esa acción, no solo al primer recurso de la tabla.

nota

Las claves de condición de recursos se enumeran en la tabla Tipos de recursos. Encontrará un enlace al tipo de recurso que se aplica a una acción en la columna Tipos de recursos (*obligatorio) de la tabla Acciones. El tipo de recurso de la tabla Tipos de recursos incluye la columna Claves de condición, que son las claves de condición del recurso que se aplican a una acción de la tabla Acciones.

Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Acciones.

Acciones Descripción Nivel de acceso Tipos de recursos (*necesarios) Claves de condición Acciones dependientes
GetAntiPattern Otorga el permiso para obtener detalles de cada antipatrón que el recopilador debe tener en cuenta en el entorno de un cliente Lectura
GetApplicationComponentDetails Otorga el permiso para obtener los detalles de una aplicación Lectura
GetApplicationComponentStrategies Otorga el permiso para obtener una lista de todas las estrategias y herramientas recomendadas para una aplicación que se ejecuta en un servidor Lectura
GetAssessment Otorga el permiso para recuperar el estado de una evaluación en curso Lectura
GetImportFileTask Otorga el permiso para obtener detalles de una tarea de importación específica Lectura
GetLatestAssessmentId Otorga permiso para recuperar el identificador de evaluación más reciente Lectura
GetMessage Permite al recopilador recibir información del servicio Lectura
GetPortfolioPreferences Otorga el permiso para recuperar las preferencias de migración o modernización del cliente Lectura
GetPortfolioSummary Otorga el permiso para recuperar el resumen general (número de servidores que se van a volver a alojar, etc., así como el número total de antipatrones) Lectura
GetRecommendationReportDetails Otorga el permiso para recuperar información detallada sobre un informe de recomendaciones Lectura
GetServerDetails Otorga el permiso para obtener información acerca de un servidor específico Lectura
GetServerStrategies Otorga el permiso para obtener estrategias y herramientas recomendadas para un servidor específico Lectura
ListAnalyzableServers Otorga permiso para obtener una lista de todos los servidores analizables del entorno de un cliente Enumeración
ListAntiPatterns Otorga el permiso para obtener una lista de todos los antipatrones que el recopilador debe buscar en el entorno de un cliente Enumeración
ListApplicationComponents Otorga el permiso para obtener una lista de todas las aplicaciones que se ejecutan en servidores de los servidores del cliente Enumeración
ListCollectors Otorga el permiso para obtener una lista de todos los recopiladores que el cliente instala Enumeración
ListImportFileTask Otorga el permiso para obtener una lista de todas las importaciones que el cliente realiza Enumeración
ListJarArtifacts Otorga el permiso para obtener una lista de binarios que el recopilador debe evaluar Enumeración
ListServers Otorga el permiso para obtener una lista de todos los servidores del entorno de un cliente Enumeración
PutLogData Concede permiso al recopilador para enviar registros al servicio Escritura
PutMetricData Concede permiso al recopilador para enviar métricas al servicio Escritura
PutPortfolioPreferences Otorga el permiso para guardar las preferencias de migración o modernización del cliente Escritura
RegisterCollector Otorga el permiso para registrar el recopilador para recibir un ID y comenzar a recibir mensajes del servicio Escritura
SendMessage Permite al recopilador enviar información al servicio Escritura
StartAssessment Otorga el permiso para comenzar la evaluación en el entorno de un cliente (recopilar datos de todos los servidores y proporcionar recomendaciones) Escritura
StartImportFileTask Otorga el permiso para comenzar a importar datos desde un archivo proporcionado por el cliente Escritura
StartRecommendationReportGeneration Otorga el permiso para comenzar a generar un informe de recomendaciones Escritura
StopAssessment Otorga el permiso para detener una evaluación en curso Escritura
UpdateApplicationComponentConfig Otorga el permiso para actualizar los detalles de una aplicación Escritura
UpdateCollectorConfiguration Otorga permiso para que el recopilador pueda enviar información de configuración al servicio Escritura
UpdateServerConfig Otorga el permiso para actualizar la información de un servidor junto con la estrategia recomendada Escritura

Tipos de recurso definidos por AWS Migration Hub Strategy Recommendations

AWS Migration Hub Strategy Recommendations no permite especificar un ARN de recurso en el elemento Resource de una declaración de política de IAM. Para permitir el acceso a AWS Migration Hub Strategy Recommendations, especifique "Resource": "*" en la política.

Claves de condición para AWS Migration Hub Strategy Recommendations

Migration Hub Strategy Recommendations no tiene claves de contexto específicas de servicios que se puedan utilizar en el elemento Condition de las declaraciones de política. Para obtener la lista de las claves de contexto globales que están disponibles para todos los servicios, consulte AWSClaves de contexto de condición globales.