View a markdown version of this page

Exemple de politique de bloc d'exécution des contrôles de routage ARC - Contrôleur de restauration des applications Amazon (ARC)

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Exemple de politique de bloc d'exécution des contrôles de routage ARC

Remarque : Le bloc d'exécution des contrôles de routage Amazon ARC nécessite que toutes les politiques de contrôle des services (SCP) appliquées au rôle d'exécution du plan autorisent l'accès aux régions suivantes pour ces services :

  • route53-recovery-control-config: us-west-2

  • route53-recovery-cluster: us-west-2, us-east-1, eu-west-1, ap-southeast-2, ap-northeast-1

Voici un exemple de politique à joindre si vous ajoutez des blocs d'exécution à un plan de commutation régional pour les contrôles de routage ARC.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "route53-recovery-control-config:DescribeControlPanel", "route53-recovery-control-config:DescribeCluster" ], "Resource": [ "arn:aws:route53-recovery-control::123456789012:controlpanel/abcd1234abcd1234abcd1234abcd1234", "arn:aws:route53-recovery-control::123456789012:cluster/4b325d3b-0e28-4dcf-ba4a-EXAMPLE11111" ] }, { "Effect": "Allow", "Action": [ "route53-recovery-cluster:GetRoutingControlState", "route53-recovery-cluster:UpdateRoutingControlStates" ], "Resource": [ "arn:aws:route53-recovery-control::123456789012:controlpanel/1234567890abcdef1234567890abcdef/routingcontrol/abcdef1234567890", "arn:aws:route53-recovery-control::123456789012:controlpanel/1234567890abcdef1234567890abcdef/routingcontrol/1234567890abcdef" ] } ] }

Vous pouvez récupérer l'ID du panneau de contrôle de routage et l'ID du cluster à l'aide de la CLI. Pour plus d’informations, consultez Configuration des composants de contrôle du routage.