Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan terkelola untuk Application Auto Scaling
Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS Kebijakan terkelola dirancang untuk memberikan izin bagi banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.
Perlu diingat bahwa kebijakan AWS terkelola mungkin tidak memberikan izin hak istimewa paling sedikit untuk kasus penggunaan spesifik Anda karena tersedia untuk digunakan semua pelanggan. AWS Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.
Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan AWS terkelola saat baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.
Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.
AWS kebijakan terkelola: AppStream 2.0 dan CloudWatch
Nama kebijakan: AWSApplicationAutoscalingAppStreamFleetPolicy
Kebijakan ini dilampirkan pada peran terkait layanan yang diberi nama AWSServiceRoleForApplicationAutoScaling_AppStreamFleetuntuk memungkinkan Application Auto Scaling memanggil AppStream Amazon CloudWatch dan dan melakukan penskalaan atas nama Anda.
Detail izin
Kebijakan izin memungkinkan Application Auto Scaling untuk menyelesaikan tindakan berikut pada semua sumber daya terkait (“Resource”: “*”):
-
Tindakan:
appstream:DescribeFleets -
Tindakan:
appstream:UpdateFleet -
Tindakan:
cloudwatch:DescribeAlarms -
Tindakan:
cloudwatch:PutMetricAlarm -
Tindakan:
cloudwatch:DeleteAlarms
AWS kebijakan terkelola: Aurora dan CloudWatch
Nama kebijakan: Kebijakan AWSApplicationPenskalaan Otomatis RDSCluster
Kebijakan ini dilampirkan pada peran terkait layanan yang diberi nama AWSServiceRoleForApplicationAutoScaling_RDSClusteruntuk memungkinkan Application Auto Scaling memanggil Aurora CloudWatch dan dan melakukan penskalaan atas nama Anda.
Detail izin
Kebijakan izin memungkinkan Application Auto Scaling untuk menyelesaikan tindakan berikut pada semua sumber daya terkait (“Resource”: “*”):
-
Tindakan:
rds:AddTagsToResource -
Tindakan:
rds:CreateDBInstance -
Tindakan:
rds:DeleteDBInstance -
Tindakan:
rds:DescribeDBClusters -
Tindakan:
rds:DescribeDBInstance -
Tindakan:
cloudwatch:DescribeAlarms -
Tindakan:
cloudwatch:PutMetricAlarm -
Tindakan:
cloudwatch:DeleteAlarms
AWS kebijakan terkelola: Amazon Comprehend dan CloudWatch
Nama kebijakan: AWSApplicationAutoscalingComprehendEndpointPolicy
Kebijakan ini dilampirkan pada peran terkait layanan yang diberi nama AWSServiceRoleForApplicationAutoScaling_ComprehendEndpointuntuk memungkinkan Application Auto Scaling memanggil Amazon Comprehend dan serta melakukan penskalaan atas nama Anda. CloudWatch
Detail izin
Kebijakan izin memungkinkan Application Auto Scaling untuk menyelesaikan tindakan berikut pada semua sumber daya terkait (“Resource”: “*”):
-
Tindakan:
comprehend:UpdateEndpoint -
Tindakan:
comprehend:DescribeEndpoint -
Tindakan:
cloudwatch:DescribeAlarms -
Tindakan:
cloudwatch:PutMetricAlarm -
Tindakan:
cloudwatch:DeleteAlarms
AWS kebijakan terkelola: DynamoDB dan CloudWatch
Nama kebijakan: AWSApplicationAutoscalingDynamoDBTableKebijakan
Kebijakan ini dilampirkan pada peran terkait layanan yang diberi nama AWSServiceRoleForApplicationAutoScaling_DynamoDBTableuntuk memungkinkan Application Auto Scaling memanggil DBand CloudWatch Dynamo dan melakukan penskalaan atas nama Anda.
Detail izin
Kebijakan izin memungkinkan Application Auto Scaling untuk menyelesaikan tindakan berikut pada semua sumber daya terkait (“Resource”: “*”):
-
Tindakan:
dynamodb:DescribeTable -
Tindakan:
dynamodb:UpdateTable -
Tindakan:
cloudwatch:DescribeAlarms -
Tindakan:
cloudwatch:PutMetricAlarm -
Tindakan:
cloudwatch:DeleteAlarms
AWS kebijakan terkelola: Amazon ECS dan CloudWatch
Nama kebijakan: Kebijakan AWSApplicationPenskalaan Otomatis ECSService
Kebijakan ini dilampirkan pada peran terkait layanan yang diberi nama AWSServiceRoleForApplicationAutoScaling_ECSServiceuntuk memungkinkan Application Auto Scaling memanggil Amazon ECS CloudWatch dan serta melakukan penskalaan atas nama Anda.
Detail izin
Kebijakan izin memungkinkan Application Auto Scaling untuk menyelesaikan tindakan berikut pada semua sumber daya terkait (“Resource”: “*”):
-
Tindakan:
ecs:DescribeServices -
Tindakan:
ecs:UpdateService -
Tindakan:
cloudwatch:PutMetricAlarm -
Tindakan:
cloudwatch:DescribeAlarms -
Tindakan:
cloudwatch:GetMetricData -
Tindakan:
cloudwatch:DeleteAlarms
AWS kebijakan terkelola: ElastiCache dan CloudWatch
Nama kebijakan: AWSApplicationAutoscalingElastiCacheRGPolicy
Kebijakan ini dilampirkan pada peran terkait layanan yang diberi nama AWSServiceRoleForApplicationAutoScaling_ElastiCacheRGuntuk memungkinkan Application Auto Scaling ElastiCache memanggil CloudWatch dan dan melakukan penskalaan atas nama Anda. Peran terkait layanan ini dapat digunakan untuk ElastiCache Memcached, Redis OSS, dan Valkey.
Detail izin
Kebijakan izin memungkinkan Application Auto Scaling untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:
-
Tindakan:
elasticache:DescribeReplicationGroupspada semua sumber daya -
Tindakan:
elasticache:ModifyReplicationGroupShardConfigurationpada semua sumber daya -
Tindakan:
elasticache:IncreaseReplicaCountpada semua sumber daya -
Tindakan:
elasticache:DecreaseReplicaCountpada semua sumber daya -
Tindakan:
elasticache:DescribeCacheClusterspada semua sumber daya -
Tindakan:
elasticache:DescribeCacheParameterspada semua sumber daya -
Tindakan:
elasticache:ModifyCacheClusterpada semua sumber daya -
Tindakan:
cloudwatch:DescribeAlarmspada sumber dayaarn:aws:cloudwatch:*:*:alarm:* -
Tindakan:
cloudwatch:PutMetricAlarmpada sumber dayaarn:aws:cloudwatch:*:*:alarm:TargetTracking* -
Tindakan:
cloudwatch:DeleteAlarmspada sumber dayaarn:aws:cloudwatch:*:*:alarm:TargetTracking*
AWS kebijakan terkelola: Amazon Keyspaces dan CloudWatch
Nama kebijakan: AWSApplicationAutoscalingCassandraTablePolicy
Kebijakan ini dilampirkan ke peran terkait layanan yang diberi nama AWSServiceRoleForApplicationAutoScaling_CassandraTableuntuk memungkinkan Application Auto Scaling memanggil Amazon Keyspaces CloudWatch dan serta melakukan penskalaan atas nama Anda.
Detail izin
Kebijakan izin memungkinkan Application Auto Scaling untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:
-
Tindakan:
cassandra:Selectpada sumber daya berikut:arn:*:cassandra:*:*:/keyspace/system/table/*arn:*:cassandra:*:*:/keyspace/system_schema/table/*arn:*:cassandra:*:*:/keyspace/system_schema_mcs/table/*
-
Tindakan:
cassandra:Alterpada semua sumber daya -
Tindakan:
cloudwatch:DescribeAlarmspada semua sumber daya -
Tindakan:
cloudwatch:PutMetricAlarmpada semua sumber daya -
Tindakan:
cloudwatch:DeleteAlarmspada semua sumber daya
AWS kebijakan terkelola: Lambda dan CloudWatch
Nama kebijakan: AWSApplicationAutoscalingLambdaConcurrencyPolicy
Kebijakan ini dilampirkan pada peran terkait layanan yang diberi nama AWSServiceRoleForApplicationAutoScaling_LambdaConcurrencyuntuk memungkinkan Application Auto Scaling memanggil Lambda CloudWatch dan serta melakukan penskalaan atas nama Anda.
Detail izin
Kebijakan izin memungkinkan Application Auto Scaling untuk menyelesaikan tindakan berikut pada semua sumber daya terkait (“Resource”: “*”):
-
Tindakan:
lambda:PutProvisionedConcurrencyConfig -
Tindakan:
lambda:GetProvisionedConcurrencyConfig -
Tindakan:
lambda:DeleteProvisionedConcurrencyConfig -
Tindakan:
cloudwatch:DescribeAlarms -
Tindakan:
cloudwatch:PutMetricAlarm -
Tindakan:
cloudwatch:DeleteAlarms
AWS kebijakan terkelola: Amazon MSK dan CloudWatch
Nama kebijakan: AWSApplicationAutoscalingKafkaClusterPolicy
Kebijakan ini dilampirkan pada peran terkait layanan yang diberi nama AWSServiceRoleForApplicationAutoScaling_KafkaClusteruntuk memungkinkan Application Auto Scaling memanggil Amazon MSK CloudWatch dan serta melakukan penskalaan atas nama Anda.
Detail izin
Kebijakan izin memungkinkan Application Auto Scaling untuk menyelesaikan tindakan berikut pada semua sumber daya terkait (“Resource”: “*”):
-
Tindakan:
kafka:DescribeCluster -
Tindakan:
kafka:DescribeClusterOperation -
Tindakan:
kafka:UpdateBrokerStorage -
Tindakan:
cloudwatch:DescribeAlarms -
Tindakan:
cloudwatch:PutMetricAlarm -
Tindakan:
cloudwatch:DeleteAlarms
AWS kebijakan terkelola: Neptunus dan CloudWatch
Nama kebijakan: AWSApplicationAutoscalingNeptuneClusterPolicy
Kebijakan ini dilampirkan pada peran terkait layanan yang diberi nama AWSServiceRoleForApplicationAutoScaling_NeptuneClusteruntuk memungkinkan Application Auto Scaling memanggil CloudWatch Neptunus dan melakukan penskalaan atas nama Anda.
Detail izin
Kebijakan izin memungkinkan Application Auto Scaling untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:
-
Tindakan:
rds:ListTagsForResourcepada semua sumber daya -
Tindakan:
rds:DescribeDBInstancespada semua sumber daya -
Tindakan:
rds:DescribeDBClusterspada semua sumber daya -
Tindakan:
rds:DescribeDBClusterParameterspada semua sumber daya -
Tindakan:
cloudwatch:DescribeAlarmspada semua sumber daya -
Tindakan:
rds:AddTagsToResourcepada sumber daya dengan awalan pembaca berskala otomatis di mesin database Amazon Neptunus ()"Condition":{"StringEquals":{"rds:DatabaseEngine":"neptune"} -
Tindakan:
rds:CreateDBInstancepada sumber daya dengan awalan pembaca berskala otomatis di semua cluster DB () di mesin database Amazon Neptunus ()"Resource":"arn:*:rds:*:*:db:autoscaled-reader*", "arn:aws:rds:*:*:cluster:*""Condition":{"StringEquals":{"rds:DatabaseEngine":"neptune"} -
Tindakan:
rds:DeleteDBInstancepada sumber dayaarn:aws:rds:*:*:db:autoscaled-reader* -
Tindakan:
cloudwatch:PutMetricAlarmpada sumber dayaarn:aws:cloudwatch:*:*:alarm:TargetTracking* -
Tindakan:
cloudwatch:DeleteAlarmspada sumber dayaarn:aws:cloudwatch:*:*:alarm:TargetTracking*
AWS kebijakan terkelola: SageMaker AI dan CloudWatch
Nama kebijakan: AWSApplicationAutoscalingSageMakerEndpointPolicy
Kebijakan ini dilampirkan pada peran terkait layanan yang diberi nama AWSServiceRoleForApplicationAutoScaling_SageMakerEndpointuntuk memungkinkan Application Auto Scaling SageMaker memanggil AI CloudWatch dan dan melakukan penskalaan atas nama Anda.
Detail izin
Kebijakan izin memungkinkan Application Auto Scaling untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:
-
Tindakan:
sagemaker:DescribeEndpointpada semua sumber daya -
Tindakan:
sagemaker:DescribeEndpointConfigpada semua sumber daya -
Tindakan:
sagemaker:DescribeInferenceComponentpada semua sumber daya -
Tindakan:
sagemaker:UpdateEndpointWeightsAndCapacitiespada semua sumber daya -
Tindakan:
sagemaker:UpdateInferenceComponentRuntimeConfigpada semua sumber daya -
Tindakan:
cloudwatch:DescribeAlarmspada semua sumber daya -
Tindakan:
cloudwatch:GetMetricDatapada semua sumber daya -
Tindakan:
cloudwatch:PutMetricAlarmpada sumber dayaarn:aws:cloudwatch:*:*:alarm:TargetTracking* -
Tindakan:
cloudwatch:DeleteAlarmspada sumber dayaarn:aws:cloudwatch:*:*:alarm:TargetTracking*
AWS kebijakan terkelola: Armada EC2 Spot dan CloudWatch
Nama kebijakan: AWSApplicationAutoscaling EC2 SpotFleetRequestPolicy
Kebijakan ini dilampirkan ke peran terkait layanan bernama AWSServiceRoleForApplicationAutoScaling_EC2 SpotFleetRequest untuk memungkinkan Application Auto Scaling memanggil EC2 Amazon CloudWatch dan serta melakukan penskalaan atas nama Anda.
Detail izin
Kebijakan izin memungkinkan Application Auto Scaling untuk menyelesaikan tindakan berikut pada semua sumber daya terkait (“Resource”: “*”):
-
Tindakan:
ec2:DescribeSpotFleetRequests -
Tindakan:
ec2:ModifySpotFleetRequest -
Tindakan:
cloudwatch:DescribeAlarms -
Tindakan:
cloudwatch:PutMetricAlarm -
Tindakan:
cloudwatch:DeleteAlarms
AWS kebijakan terkelola: WorkSpaces dan CloudWatch
Nama kebijakan: AWSApplicationAutoscalingWorkSpacesPoolPolicy
Kebijakan ini dilampirkan pada peran terkait layanan yang diberi nama AWSServiceRoleForApplicationAutoScaling_WorkSpacesPooluntuk memungkinkan Application Auto Scaling WorkSpaces memanggil CloudWatch dan dan melakukan penskalaan atas nama Anda.
Detail izin
Kebijakan izin memungkinkan Application Auto Scaling untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:
-
Tindakan:
workspaces:DescribeWorkspacesPoolspada semua sumber daya dari akun yang sama dengan SLR -
Tindakan:
workspaces:UpdateWorkspacesPoolpada semua sumber daya dari akun yang sama dengan SLR -
Tindakan:
cloudwatch:DescribeAlarmspada semua alarm dari akun yang sama dengan SLR -
Tindakan:
cloudwatch:PutMetricAlarmpada semua alarm dari akun yang sama dengan SLR, di mana nama alarm dimulai dengan TargetTracking -
Tindakan:
cloudwatch:DeleteAlarmspada semua alarm dari akun yang sama dengan SLR, di mana nama alarm dimulai dengan TargetTracking
AWS kebijakan terkelola: sumber daya khusus dan CloudWatch
Nama kebijakan: AWSApplicationAutoScalingCustomResourcePolicy
Kebijakan ini dilampirkan ke peran terkait layanan yang diberi nama AWSServiceRoleForApplicationAutoScaling_CustomResourceuntuk memungkinkan Application Auto Scaling memanggil sumber daya kustom Anda yang tersedia melalui API Gateway CloudWatch dan dan melakukan penskalaan atas nama Anda.
Detail izin
Kebijakan izin memungkinkan Application Auto Scaling untuk menyelesaikan tindakan berikut pada semua sumber daya terkait (“Resource”: “*”):
-
Tindakan:
execute-api:Invoke -
Tindakan:
cloudwatch:DescribeAlarms -
Tindakan:
cloudwatch:PutMetricAlarm -
Tindakan:
cloudwatch:DeleteAlarms
Pembaruan Application Auto Scaling ke AWS kebijakan terkelola
Lihat detail tentang pembaruan kebijakan AWS terkelola untuk Application Auto Scaling sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman riwayat Dokumen Penskalaan Otomatis Aplikasi.
| Perubahan | Deskripsi | Tanggal |
|---|---|---|
|
AWSApplicationAutoscalingElastiCacheRGPolicy— Perbarui kebijakan yang ada |
Menambahkan izin untuk memanggil tindakan ElastiCache |
April 10, 2025 |
|
AWSApplicationKebijakan Penskalaan Otomatis - Memperbarui ECSService kebijakan yang ada |
Menambahkan izin untuk memanggil tindakan CloudWatch |
November 21, 2024 |
|
AWSApplicationAutoscalingWorkSpacesPoolPolicy – Kebijakan baru |
Menambahkan kebijakan terkelola untuk Amazon WorkSpaces. Kebijakan ini dilampirkan pada peran terkait layanan yang memungkinkan Application Auto Scaling untuk WorkSpaces memanggil CloudWatch dan dan melakukan penskalaan atas nama Anda. |
Juni 24, 2024 |
|
AWSApplicationAutoscalingSageMakerEndpointPolicy – Pembaruan ke kebijakan yang ada |
Menambahkan izin untuk memanggil tindakan SageMaker AI |
13 November 2023 |
|
AWSApplicationAutoscalingNeptuneClusterPolicy – Kebijakan baru |
Menambahkan kebijakan terkelola untuk Neptunus. Kebijakan ini dilampirkan pada peran terkait layanan yang memungkinkan Application Auto Scaling memanggil CloudWatch Neptunus dan melakukan penskalaan atas nama Anda. |
Oktober 6, 2021 |
|
AWSApplicationKebijakan Autoscaling — RDSCluster Kebijakan baru |
Menambahkan kebijakan terkelola untuk ElastiCache. Kebijakan ini dilampirkan pada peran terkait layanan yang memungkinkan Application Auto Scaling untuk ElastiCache memanggil CloudWatch dan dan melakukan penskalaan atas nama Anda. |
19 Agustus 2021 |
|
Application Auto Scaling mulai melacak perubahan |
Application Auto Scaling mulai melacak perubahan untuk kebijakan yang AWS dikelola. |
19 Agustus 2021 |