Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS politiques gérées pour AWS Transformation
Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.
N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.
Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.
Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.
AWS Transformez les mises à jour pour AWS stratégies gérées
Consultez les détails des mises à jour des politiques AWS gérées pour AWS Transform depuis le 1er mars 2021.
| Modifier | Description | Date |
|---|---|---|
|
AWSTransformInfrastructureExecutorAccessBatch— Politique mise à jour |
Autorisations AWS Lambda restreintes à une liste d'autorisations de fonctions explicites, ajout de l'accès en écriture à Amazon S3 pour la sortie par lots par lots, élargissement de la portée des ressources Amazon EventBridge Scheduler pour les déploiements multipiles CloudFormation et ajout de la prise en charge des variantes d'alias de clé régionales. AWS Key Management Service |
27 juillet 2026 |
|
AWSTransformInfrastructureExecutorAccessEC2— Politique mise à jour |
Élargissement CloudFormation de la portée d'Amazon EventBridge Scheduler et Gestion des identités et des accès AWS PassRole des ressources pour les déploiements multistack, amélioration de la visibilité de l'infrastructure des agents de sécurité et prise en charge des variantes d'alias clés régionales. AWS Key Management Service |
27 juillet 2026 |
|
AWSTransformSecurityAgentExecutorAccess— Politique mise à jour |
Ajout d' CloudFormation autorisations permettant de découvrir et de décrire la pile d'infrastructure de Security Agent, et migration du préfixe du compartiment Amazon S3 de |
27 juillet 2026 |
|
AWSTransformInfrastructureExecutorAccessBatch : nouvelle politique |
Ajout d'une nouvelle politique AWS gérée qui accorde les autorisations nécessaires pour exécuter les évaluations et les transformations de la modernisation continue de AWS Transform à l'aide de AWS Batch, y compris le téléchargement du code source, la récupération des résultats, la surveillance de l'état des tâches Batch, la lecture des journaux et la gestion des calendriers de transformation. |
20 juillet 2026 |
|
AWSTransformInfrastructureExecutorAccessEC2 : nouvelle politique |
Ajout d'une nouvelle politique AWS gérée qui accorde les autorisations nécessaires pour exécuter les évaluations et les transformations de la modernisation continue de AWS Transform à l'aide d'Amazon EC2, notamment le téléchargement du code source, la récupération des résultats, le suivi de l'état des tâches et la gestion des calendriers de transformation. |
20 juillet 2026 |
|
AWSTransformSecurityAgentExecutorAccess : nouvelle politique |
Ajout d'une nouvelle politique AWS gérée qui accorde à AWS Transform Continuous Modernization les autorisations nécessaires pour invoquer le service AWS Security Agent afin d'automatiser les révisions de sécurité du code et la correction, y compris le téléchargement des artefacts de numérisation et la récupération des résultats. |
30 juin 2026 |
|
AWSServiceRoleForAWSTransformCustom— Politique mise à jour |
Ajout d'autorisations relatives aux CloudWatch journaux pour permettre à AWS Transform custom de publier des journaux dans le |
5 mai 2026 |
|
AWSTransformCustomExecuteTransformations— Politique mise à jour |
Ajout de l'autorisation de créer le rôle personnalisé lié au service AWS Transform ( |
27 avril 2026 |
|
AWSTransformCustomManageTransformations— Politique mise à jour |
Ajout de l'autorisation de créer le rôle personnalisé lié au service AWS Transform ( |
27 avril 2026 |
|
AWSTransformCustomFullAccess— Politique mise à jour |
Ajout de l'autorisation de créer le rôle personnalisé lié au service AWS Transform ( |
7 avril 2026 |
|
AWSServiceRoleForAWSTransformCustom : nouvelle politique |
Ajout d'une nouvelle politique AWS gérée pour le rôle personnalisé lié aux services AWS Transform. Cette politique permet à AWS Transform custom de publier CloudWatch des statistiques sur votre compte. |
23 mars 2026 |
|
DBModProvisioningAndMigration : nouvelle politique |
Cette politique confère des fonctionnalités de provisionnement et de migration des bases de données. |
24 mars 2026 |
|
DBModDiscoveryAndAssessment : nouvelle politique |
Ajout d'une nouvelle politique AWS gérée qui fournit des fonctionnalités complètes de découverte et d'évaluation de la modernisation des bases de données. |
24 mars 2026 |
|
AWSTransformCustomFullAccess : nouvelle politique |
Ajout d'une nouvelle politique AWS gérée qui fournit un accès complet à AWS Transform custom. |
5 décembre 2025 |
|
AWSTransformCustomExecuteTransformations : nouvelle politique |
Ajout d'une nouvelle politique AWS gérée qui permet d'exécuter des transformations dans AWS Transform custom. |
5 décembre 2025 |
|
AWSTransformCustomManageTransformations : nouvelle politique |
Ajout d'une nouvelle politique AWS gérée qui permet de créer, de mettre à jour, de lire et de supprimer des ressources de transformation dans AWS Transform custom, ainsi que d'exécuter des transformations. |
5 décembre 2025 |
|
AWSServiceRoleForAWSTransform— Politique mise à jour |
Ajout d'autorisations pour accéder au secret lié au service AWS Transform utilisé pour stocker le secret client pour les fournisseurs d'identité externes. Ajout d'autorisations pour créer un dossier d'assistance premium à partir de l'application Web AWS Transform. |
1er décembre 2025 |
|
AWSTransformApplicationECSDeploymentPolicy— Politique mise à jour |
Ajout d'autorisations d'inspection des rôles IAM, de création de rôles liés aux services ECS et d'autorisations KMS pour la prise en charge du chiffrement ECR. |
22 novembre 2025 |
| AWSTransformApplicationDeploymentPolicy— Politique mise à jour |
Ajout d'autorisations réseau EC2, d'autorisations d'inspection des rôles IAM, d'autorisations de liste de compartiments S3 et de la prise en charge du chiffrement KMS pour des capacités de déploiement améliorées. |
22 novembre 2025 |
|
AWSServiceRoleForAWSTransform— Politique mise à jour |
Ajout de la prise en charge des clés gérées par le client dans IAM Identity Center. |
17 septembre 2025 |
|
AWSTransformApplicationDeploymentPolicy : nouvelle politique |
Ajout d'une nouvelle politique AWS gérée qui permet à AWS Transform de déployer des applications .NET transformées en créant et en gérant des instances Amazon EC2, des CloudFormation piles et des ressources associées. |
28 août 2025 |
|
AWSServiceRoleForAWSTransform— Politique mise à jour |
Ajout d'une nouvelle politique. |
15 mai 2025 |
AWS stratégie gérée : AWSServiceRoleForAWSTransform
Cette politique est associée au rôle AWSServiceRoleForAWSTransform lié aux services (SLR).
Détails de l’autorisation
Pour consulter les détails des autorisations relatives aux politiques, consultez AWSServiceRoleForAWSTransform le AWS Managed Policy Reference Guide.
AWS stratégie gérée : AWSServiceRoleForAWSTransformCustom
Cette politique est associée au rôle AWSServiceRoleForAWSTransformCustom lié aux services (SLR). Ce rôle permet à AWS Transform custom de publier CloudWatch des statistiques et des journaux sur votre compte en votre nom.
Description
Cette politique inclut les autorisations suivantes :
-
Amazon CloudWatch — Permet de publier des métriques CloudWatch dans l'espace de
AWS/TransformCustomnoms. Cela permet de surveiller le nombre de transformations, les latences et les codes d'état dans vos CloudWatch tableaux de bord. -
Amazon CloudWatch Logs : permet de créer des groupes de journaux, des flux de journaux, de définir des politiques de conservation et de publier des événements de
/aws/TransformCustomjournal dans le groupe de journaux. Cela donne une visibilité sur les problèmes rencontrés lors des transformations.
AWS stratégie gérée : AWSTransformApplicationDeploymentPolicy
Cette politique permet à AWS Transform de déployer des applications .NET transformées en créant et en gérant des instances Amazon EC2, des CloudFormation piles et des ressources associées.
Description
Cette politique inclut les autorisations suivantes :
-
CloudFormation— Permet de créer, de mettre à jour, de supprimer et de décrire des CloudFormation piles dont le nom commence par AWSTransform. Les opérations de stack sont limitées aux ressources étiquetées avec CreatedBy : AWSTransform et limitées au même compte. AWS
-
Amazon EC2 — Permet de décrire les VPC, les sous-réseaux, les groupes de sécurité, les images, les instances, les tables de routage et les passerelles Internet. Permet d'exécuter, de démarrer, d'arrêter, de terminer et de modifier des instances EC2, mais uniquement lorsqu'elles sont appelées via. CloudFormation La création de balises est limitée à des clés de balise autorisées spécifiques et uniquement pendant CloudFormation les opérations.
-
Gestion des identités et des accès AWS (IAM) : permet d'obtenir et de transmettre des rôles IAM spécifiques pour les instances de déploiement d'AWSTransform. Inclut des autorisations pour inspecter les politiques relatives aux rôles et les pièces jointes. L'accès est limité au même AWS compte.
-
Amazon EC2 Systems Manager (SSM) : permet de récupérer les paramètres de l'AMI Amazon Linux à partir du magasin de paramètres AWS géré et d'envoyer des commandes aux instances. AWSTransform-tagged
-
Amazon S3 : permet de gérer les objets dans les compartiments de déploiement d'AWSTransform, notamment en répertoriant les compartiments et en obtenant l'emplacement des compartiments sur le même compte. AWS
-
AWS Key Management Service (KMS) : autorise les opérations de chiffrement et de déchiffrement à l'aide de clés KMS balisées pour AWSTransform, avec des restrictions quant à l'utilisation des services S3 et EC2.
La politique met en œuvre l'accès au moindre privilège via des autorisations au niveau des ressources, des conditions basées sur des balises, des restrictions de contrôle des services, des restrictions au niveau du compte et des instructions de refus explicites pour empêcher les modifications non autorisées des balises en dehors des opérations. aws:CalledVia CloudFormation
Détails de l’autorisation
Pour consulter les détails des autorisations relatives aux politiques, consultez AWSTransformApplicationDeploymentPolicy le AWS Managed Policy Reference Guide.
AWS stratégie gérée : AWSTransformApplicationECSDeploymentPolicy
Cette politique permet à AWS Transform de déployer des applications transformées sur Amazon ECS en créant et en gérant des clusters, des services, des tâches et des ressources associées ECS.
Description
Cette politique inclut les autorisations suivantes :
-
CloudFormation— Permet de créer, de mettre à jour, de supprimer et de décrire des CloudFormation piles dont le nom commence par AWSTransform. Les opérations de stack sont limitées aux ressources étiquetées avec CreatedBy : AWSTransform et limitées au même compte. AWS
-
Amazon ECS : permet de créer, de mettre à jour et de supprimer des clusters, des services et des définitions de tâches ECS. Permet d'exécuter des tâches, de répertorier les tâches et de décrire leur état. Toutes les opérations sont limitées aux ressources dont le nom commence par AWSTransform et est marqué par : AWSTransform. CreatedBy
-
Gestion des identités et des accès AWS (IAM) — Permet d'obtenir et de transmettre des rôles IAM spécifiques pour les tâches ECS (AWSTransform-Deploy-ECS-Task-Role et AWSTransform-Deploy-ECS-Execution-Role). Inclut des autorisations pour inspecter les politiques relatives aux rôles et créer le rôle lié au service ECS si nécessaire.
-
Amazon CloudWatch Logs : permet de créer, de supprimer et de gérer des groupes de journaux dont le nom commence par/aws/ecs/AWSTransform. Permet de récupérer les événements du journal pour dépanner les applications déployées.
-
Amazon ECR — Permet de créer des référentiels de conteneurs dont les noms commencent par awstransform pour stocker les images des conteneurs d'applications.
-
AWS Key Management Service (KMS) : permet de créer des autorisations et de générer des clés de données pour le chiffrement ECR lors de l'utilisation de clés KMS gérées par le client.
La politique met en œuvre l'accès au moindre privilège via des autorisations au niveau des ressources, des conditions basées sur des balises et des restrictions au niveau du compte afin de garantir que les opérations sont limitées aux ressources du même compte. AWSTransform-managed AWS
Détails de l’autorisation
Pour consulter les détails des autorisations relatives aux politiques, consultez AWSTransformApplicationECSDeploymentPolicy le AWS Managed Policy Reference Guide.
AWS stratégie gérée : AWSTransformCustomFullAccess
Cette politique fournit un accès complet à AWS Transform custom.
Description
Cette politique inclut les autorisations suivantes :
-
AWS Transform Custom : autorise toutes les actions sur toutes les ressources personnalisées AWS Transform. Cela fournit un accès administratif complet au service.
-
Gestion des identités et des accès AWS (IAM) : permet de créer le rôle personnalisé lié à un service AWS Transform ().
AWSServiceRoleForAWSTransformCustomCe rôle est requis pour que AWS Transform custom émette CloudWatch des statistiques et des journaux sur votre compte. L'autorisation est limitée pour autoriser uniquement la création de ce rôle spécifique lié à un service.
Détails de l’autorisation
Pour consulter les détails des autorisations relatives aux politiques, consultez AWSTransformCustomFullAccess le AWS Managed Policy Reference Guide.
AWS stratégie gérée : AWSTransformCustomExecuteTransformations
Cette politique permet d'exécuter des transformations dans AWS Transform custom.
Description
Cette politique inclut les autorisations suivantes :
-
AWS Transform Custom : permet de diffuser des conversations, d'exécuter des transformations et de gérer des campagnes. Inclut des autorisations pour obtenir les détails des campagnes, mettre à jour l'état du référentiel des campagnes et mettre à jour les campagnes.
-
Gestion des identités et des accès AWS (IAM) : permet de créer le rôle personnalisé lié à un service AWS Transform ().
AWSServiceRoleForAWSTransformCustomCe rôle est requis pour que AWS Transform custom émette CloudWatch des statistiques et des journaux sur votre compte. L'autorisation est limitée pour autoriser uniquement la création de ce rôle spécifique lié à un service.
Détails de l’autorisation
Pour consulter les détails des autorisations relatives aux politiques, consultez AWSTransformCustomExecuteTransformations le AWS Managed Policy Reference Guide.
AWS stratégie gérée : AWSTransformCustomManageTransformations
Cette politique permet de créer, de mettre à jour, de lire et de supprimer des ressources de transformation dans AWS Transform custom, ainsi que d'exécuter des transformations.
Description
Cette politique inclut les autorisations suivantes :
-
AWS Transform Custom : permet une gestion complète des ressources de transformation, notamment le streaming des conversations, l'exécution de transformations et la gestion des packages de transformation. Permet de créer, d'obtenir et de supprimer les URL des packages de transformation et de terminer les téléchargements des packages.
-
Gestion des connaissances : permet de répertorier, d'obtenir, de supprimer et de mettre à jour les éléments de connaissances, ainsi que leur configuration et leur statut.
-
Gestion des campagnes : permet d'obtenir les détails des campagnes, de mettre à jour l'état du référentiel des campagnes et de mettre à jour les campagnes.
-
Balisage des ressources : permet de répertorier, d'ajouter et de supprimer des balises pour les ressources personnalisées AWS Transform.
-
Gestion des identités et des accès AWS (IAM) : permet de créer le rôle personnalisé lié à un service AWS Transform ().
AWSServiceRoleForAWSTransformCustomCe rôle est requis pour que AWS Transform custom émette CloudWatch des statistiques et des journaux sur votre compte. L'autorisation est limitée pour autoriser uniquement la création de ce rôle spécifique lié à un service.
Détails de l’autorisation
Pour consulter les détails des autorisations relatives aux politiques, consultez AWSTransformCustomManageTransformations le AWS Managed Policy Reference Guide.
AWS stratégie gérée : AWSTransformInfrastructureExecutorAccessBatch
Cette politique accorde les autorisations nécessaires pour exécuter les évaluations et les transformations de AWS Transform Continuous Modernization à l'aide de AWS Batch. Associez cette politique à un rôle IAM de votre compte. L'interface de ligne de commande et l'agent AWS Transform Continuous Modernization assument ce rôle pour télécharger le code source, récupérer les résultats, surveiller l'état des tâches par lots, lire les journaux et gérer les calendriers de transformation.
Description
Cette politique inclut les autorisations suivantes :
-
AWS Lambda : permet d'invoquer et de récupérer la configuration de fonctions Lambda
atxpréfixées spécifiques qui orchestrent le flux de travail de transformation, y compris les fonctions de déclenchement des tâches, de récupération de statut et de liste des tâches. -
Amazon S3 : permet de charger le code source dans des
atx-source-code-*compartiments, de télécharger les résultats de transformation depuisatx-custom-output-*et des compartiments, et d'écrire laatx-ct-output-*sortie du sidecar par lots dans des compartiments.atx-custom-output-* -
AWS Key Management Service (KMS) — Permet le chiffrement et le déchiffrement des données à l'aide de la clé de chiffrement AWS Transform (
alias/atx-encryption-key). -
Amazon CloudWatch Logs : permet de lire les événements du journal des tâches par lots et des journaux d'exécution Lambda à des fins de surveillance et de débogage des transformations.
-
Amazon CloudWatch — Permet d'obtenir et de répertorier le tableau de bord AWS Transform CLI pour une visibilité opérationnelle.
-
AWS Batch : permet de décrire et de répertorier les environnements de calcul, les files d'attente des tâches, les définitions des tâches et l'état des tâches.
-
CloudFormation— Permet de décrire et de répertorier les piles d'infrastructure AWS Transform, y compris la pile Security Agent, pour vérifier l'état du déploiement.
-
API de balisage des groupes de ressources : permet de récupérer des ressources balisées pour découvrir l'infrastructure AWS Transform de votre compte.
-
AWS Secrets Manager— Permet de récupérer et de décrire les secrets de AWS transformation stockés sous le
atx/préfixe. -
Amazon EventBridge Scheduler : permet de gérer les tâches de transformation planifiées au sein du groupe
atx-ctde planification. -
Amazon EC2 — Permet de décrire la configuration du VPC, du sous-réseau, du groupe de sécurité, de la table de routage et de la passerelle NAT pour la mise en réseau d'un environnement de calcul par lots.
-
Gestion des identités et des accès AWS (IAM) — Permet de lire les configurations de rôles avec
ATXpréfixe et avecAtxpréfixe pour valider la configuration de l'infrastructure, et de les transmettre à Amazon EventBridge Scheduler afin qu'il puisse invoquer des tâches planifiées.AtxSchedulerInvocationRole
La politique met en œuvre l'accès au moindre privilège via des autorisations au niveau des ressources, des conditions basées sur des balises, la aws:ResourceAccount condition et des iam:PassedToService conditions étendues au service afin de garantir que les opérations sont limitées aux ressources Transform au sein d'un même compte. AWS AWS
Détails de l’autorisation
Pour consulter les détails des autorisations relatives aux politiques, consultez AWSTransformInfrastructureExecutorAccessBatch le AWS Managed Policy Reference Guide.
AWS stratégie gérée : AWSTransformInfrastructureExecutorAccessEC2
Cette politique accorde les autorisations nécessaires pour exécuter les évaluations et les transformations de AWS Transform Continuous Modernization à l'aide d'Amazon EC2. Associez cette politique à un rôle IAM de votre compte. L'interface de ligne de commande et l'agent AWS Transform Continuous Modernization assument ce rôle pour télécharger le code source, récupérer les résultats, surveiller l'état des tâches et gérer les calendriers de transformation.
Description
Cette politique inclut les autorisations suivantes :
-
CloudFormation— Permet de décrire les piles d'infrastructure AWS Transform (y compris la pile Security Agent), les événements des piles, les ressources des piles et l'état de détection des dérivations, de répertorier les piles et de valider les CloudFormation modèles avant le déploiement.
-
Amazon EC2 — Permet de décrire des instances, des AMI, des VPC, des sous-réseaux, des groupes de sécurité, des paires de clés, des tables de routage, des passerelles NAT et des passerelles Internet. Permet de démarrer et d'arrêter les instances EC2 balisées avec
atx-remote-infra: true. -
Amazon EC2 Systems Manager (SSM) : permet de surveiller l'état d'exécution des commandes et d'exécuter des commandes et des sessions sur des AWS Transform-tagged instances, y compris l'exécution du
AWS-RunShellScriptdocument. -
Amazon S3 — Permet de gérer le code source et les artefacts de sortie dans les compartiments AWS Transform, notamment en récupérant, en plaçant et en supprimant des objets et en répertoriant les compartiments.
-
AWS Key Management Service (KMS) — Permet le chiffrement et le déchiffrement des données à l'aide de la clé de chiffrement AWS Transform (
alias/atx-encryption-key). -
AWS Secrets Manager— Permet de récupérer et de décrire les secrets de transformation, tels que les informations d'identification du référentiel, stockés sous le
atx/préfixe. -
Amazon EventBridge Scheduler : permet de gérer les tâches de transformation planifiées au sein du groupe
atx-ctde planification. -
API de balisage des groupes de ressources : permet de récupérer des ressources balisées pour découvrir l'infrastructure AWS Transform de votre compte.
-
Gestion des identités et des accès AWS (IAM) — Permet de transmettre le
atx-transform-role*rôle à Amazon EC2 etAtxSchedulerInvocationRoleà Amazon EventBridge Scheduler, et de lire la configuration du rôle et du profil d'instance pour les instances EC2.
La politique met en œuvre l'accès au moindre privilège via des autorisations au niveau des ressources, des conditions basées sur des balises, la aws:ResourceAccount condition et des iam:PassedToService conditions étendues au service afin de garantir que les opérations sont limitées aux ressources Transform au sein d'un même compte. AWS AWS
Détails de l’autorisation
Pour consulter les détails des autorisations relatives aux politiques, consultez AWSTransformInfrastructureExecutorAccessEC2 le AWS Managed Policy Reference Guide.
AWS stratégie gérée : AWSTransformSecurityAgentExecutorAccess
Cette politique accorde à AWS Transform Continuous Modernization les autorisations nécessaires pour appeler le service AWS Security Agent afin d'automatiser les révisions de sécurité du code et la correction. Associez cette politique à un rôle IAM dans votre compte que la CLI et l'agent de AWS Transform Continuous Modernization assument pour charger les artefacts de numérisation et récupérer les résultats.
Description
Cette politique inclut les autorisations suivantes :
-
AWS Agent de sécurité : permet de répertorier les espaces réservés aux agents, de créer des révisions de code, de démarrer des tâches de révision de code, de répertorier et de récupérer les résultats, et de démarrer la correction du code. Ces actions sont limitées aux espaces d'agent de votre compte.
-
Amazon S3 : permet de télécharger les résultats et les résultats de l'analyse depuis le
atx-security-agent-*compartiment, et de télécharger le code source pour l'analyse de sécurité vers lesecurity-scans/*préfixe de ce compartiment. -
Gestion des identités et des accès AWS (IAM) — Permet de transmettre le
security-agent-*rôle au service AWS Security Agent afin qu'il puisse effectuer l'analyse. -
CloudFormation— Permet de
AtxSecurityAgentStack-*répertorier les piles dans le compte et de les décrire pour découvrir et surveiller l'état du déploiement de l'infrastructure Security Agent.
La politique met en œuvre l'accès au moindre privilège via des autorisations au niveau des ressources, des préfixes de compartiment et de clé S3, les s3:ResourceAccount conditions aws:ResourceAccount et, ainsi qu'une iam:PassedToService condition étendue au service pour garantir que les opérations sont limitées aux ressources des agents de sécurité au AWS
sein du même compte. AWS
Détails de l’autorisation
Pour consulter les détails des autorisations relatives aux politiques, consultez AWSTransformSecurityAgentExecutorAccess le AWS Managed Policy Reference Guide.
AWS stratégie gérée : DBModDiscoveryAndAssessment
Cette politique fournit des fonctionnalités complètes de découverte et d'évaluation de la modernisation des bases de données pour AWS Transform.
Description
Cette politique inclut les autorisations suivantes :
-
Amazon EC2 — Permet de décrire les composants de l'infrastructure, notamment les instances, les VPC, les sous-réseaux, les groupes de sécurité, les zones de disponibilité, les points de terminaison des VPC et les passerelles Internet.
-
Amazon RDS : permet de décrire les instances de base de données, les clusters et les groupes de sous-réseaux. Permet de modifier des groupes de sous-réseaux de base de données au sein d'un même AWS compte pour préparer la migration.
-
API de données Amazon RDS : permet d'activer et de désactiver les points de terminaison HTTP et d'exécuter des instructions SQL sur des clusters de bases de données balisés pour le projet de modernisation de la base de données.
-
AWS DMS— Permet de décrire les points de terminaison, les instances de réplication, les tâches, les groupes de sous-réseaux et les instances commandables. Permet de répertorier les fournisseurs de données, les profils d'instance et les projets de migration. Permet de décrire les statistiques des tables, les cycles d'évaluation et les opérations des modèles de métadonnées. Les opérations de description détaillée et de métadonnées sont limitées aux ressources étiquetées pour le projet de modernisation de la base de données.
-
— Permet de répertorier les secrets pour découvrir les informations d'identification de la base de données.
-
Gestion des identités et des accès AWS (IAM) : permet d'inspecter des rôles de AWS DMS service spécifiques et les politiques qui y sont associées. Inclut l'accès aux AWS DMS politiques AWS gérées en lecture.
-
AWS Key Management Service (KMS) — Permet de répertorier les alias de clé et de décrire les clés. Permet le déchiffrement de secrets par intégration, limité au même AWS compte.
La politique met en œuvre l'accès au moindre privilège via des autorisations au niveau des ressources, des conditions basées sur des balises et des restrictions au niveau du compte afin de garantir que les opérations sont limitées aux ressources du projet de modernisation de la base de données au sein du même compte. AWS
Détails de l’autorisation
Pour consulter les détails des autorisations relatives aux politiques, consultez DBModDiscoveryAndAssessment le AWS Managed Policy Reference Guide.
AWS stratégie gérée : DBModProvisioningAndMigration
Cette politique fournit des fonctionnalités de provisionnement et de migration de bases de données pour les projets de modernisation des bases de données AWS Transform. Elle inclut les autorisations nécessaires pour créer et gérer l'infrastructure de migration, provisionner les bases de données cibles et stocker les données de migration.
Description
Cette politique inclut les autorisations suivantes :
-
AWS DMS— Permet de créer et de gérer des groupes de sous-réseaux de réplication, des profils d'instance, des fournisseurs de données, des projets de migration, des points de terminaison, des instances de réplication et des tâches de réplication. Inclut les opérations de conversion de schéma telles que l'importation, la conversion, l'exportation et l'évaluation de modèles de métadonnées. Permet la gestion du cycle de vie des instances de réplication (création, suppression, modification, redémarrage) et des tâches de réplication (suppression, démarrage, arrêt, évaluation). Toutes les opérations d'écriture sont limitées aux ressources étiquetées pour le projet de modernisation de la base de données.
-
Amazon RDS — Permet de créer des groupes de sous-réseaux de base de données, des clusters de bases de données et des instances de base de données. Toutes les ressources doivent être étiquetées pour le projet de modernisation de la base de données.
-
— Permet de créer, de mettre à jour et de baliser des secrets à l'aide du préfixe de dénomination de modernisation de la base de données. Permet de récupérer les valeurs secrètes et de décrire les secrets des ressources balisées.
-
Amazon S3 : permet de créer et de gérer des compartiments et des objets S3 pour le stockage des données de migration. Comprend le balisage des compartiments, la gestion des versions et les opérations relatives au cycle de vie des objets. Limité aux compartiments dotés du préfixe de dénomination de modernisation de la base de données.
-
Gestion des identités et des accès AWS (IAM) : permet de transmettre des rôles de AWS DMS service spécifiques à des services de conversion de schémas AWS DMS et à des services de conversion de schémas. Permet de créer le rôle lié au service Amazon RDS requis pour les opérations de base de données.
La politique met en œuvre l'accès au moindre privilège via des autorisations au niveau des ressources, des conditions basées sur des balises et des restrictions au niveau du compte afin de garantir que les opérations sont limitées aux ressources du projet de modernisation de la base de données au sein du même compte. AWS
Détails de l’autorisation
Pour consulter les détails des autorisations relatives aux politiques, consultez DBModProvisioningAndMigration le AWS Managed Policy Reference Guide.