AWS Systems ManagerChange Managern'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Systems ManagerChange Managerla section Modification de la disponibilité.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration de l’accès à la console Systems Manager
Pour l'utiliser AWS Systems Manager dans le AWS Management Console, vous devez avoir configuré les autorisations appropriées.
Pour plus d'informations sur la façon de créer des AWS Identity and Access Management politiques et de les associer aux identités IAM, consultez la section Créer des politiques IAM dans le guide de l'utilisateur IAM
Politique d’intégration Systems Manager
Vous pouvez créer une politique IAM similaire à l’exemple suivant, et l’associer à vos identités IAM. Cette politique accorde un accès complet à l’intégration et à la configuration de Systems Manager.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
ssm-quicksetup: permet aux principaux d’accéder à toutes les actions AWS Configuration rapide de Systems Manager . -
ssm: permet aux principaux d’accéder à Systems Manager Automation et à Resource Explorer. -
organizations— Permet aux responsables de lire la structure d'une organisation et de gérer les administrateurs délégués lors de leur intégration à Systems Manager en tant qu'organisation. AWS Organizations -
cloudformation: permet aux principaux de gérer leurs piles Quick Setup. -
iam: permet aux principaux de gérer les rôles et les politiques IAM nécessaires à l’intégration de Systems Manager.
AWS Systems Manager politique de l'opérateur de console
Vous pouvez créer une politique IAM similaire à l’exemple suivant, et l’associer à vos identités IAM. Cette politique accorde un accès complet au fonctionnement de Systems Manager et permet à Systems Manager d’exécuter des documents Automation pour diagnostiquer et résoudre des problèmes.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
ssm— Permet aux principaux d'accéder à tous les Systems Manager APIs. -
ssm-quicksetup: permet aux principaux de gérer leurs configurations Quick Setup. -
ec2— Permet à Systems Manager de déterminer le statut de votre instance activée Régions AWS et celle de votre EC2 instance Amazon. -
cloudformation: permet aux principaux de lire leurs piles Quick Setup. -
organizations— Permet aux responsables de lire la structure d'une organisation et de gérer les administrateurs délégués lors de leur intégration à Systems Manager en tant qu'organisation. AWS Organizations -
s3: permet aux principaux de répertorier et d’obtenir des objets dans un compartiment Amazon S3 à des fins de diagnostic, qui est créé lors du processus d’intégration de Systems Manager. -
iam:PassRole: permet aux principaux de transmettre des rôles à assumer à Systems Manager lorsqu’ils exécutent des automatisations pour le diagnostic et la correction de nœuds non gérés. -
iam:GetRole: permet aux principaux d’obtenir des informations de rôles spécifiques pour les rôles Quick Setup lorsqu’ils travaillent dans Systems Manager.
AWS Systems Manager politique de lecture seule de l'opérateur de console
Vous pouvez créer une politique IAM similaire à l’exemple suivant, et l’associer à vos identités IAM. Cette politique fournit un accès en lecture seule pour utiliser Systems Manager.
-
ssm— Permet aux principaux d'accéder à Systems Manager en lecture seule APIs. -
ssm-quicksetup: permet aux principaux de lire leurs configurations Quick Setup. -
cloudformation: permet aux principaux de lire leurs piles Quick Setup. -
iam:GetRole: permet aux principaux d’obtenir des informations de rôles spécifiques pour les rôles Quick Setup lorsqu’ils utilisent Systems Manager. -
ec2:DescribeRegions: permet à Systems Manager de déterminer vos Régions AWS activées. -
organizations— Permet aux directeurs de lire la structure d'une organisation AWS Organizations lors de leur intégration à Systems Manager en tant qu'organisation. -
s3: permet aux principaux de répertorier et d’obtenir des objets dans un compartiment Amazon S3 créé lors du processus d’intégration de Systems Manager.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.