View a markdown version of this page

SecretsManagerReadWrite - AWS Kebijakan Terkelola

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

SecretsManagerReadWrite

Deskripsi: Menye read/write diakan akses ke Manajer AWS Rahasia melalui Konsol Manajemen AWS. Catatan: ini tidak termasuk tindakan IAM, jadi gabungkan dengan IAMFullAccess jika konfigurasi rotasi diperlukan.

SecretsManagerReadWriteadalah kebijakan yang AWS dikelola.

Menggunakan kebijakan ini

Anda dapat melampirkan SecretsManagerReadWrite ke pengguna, grup, dan peran Anda.

Detail kebijakan

  • Jenis: kebijakan AWS terkelola

  • Waktu pembuatan: 04 April 2018, 18:05 UTC

  • Waktu teredit: 25 Agustus 2026, 23:37 UTC

  • ARN: arn:aws:iam::aws:policy/SecretsManagerReadWrite

Versi kebijakan

Versi kebijakan: v6 (default)

Versi default kebijakan adalah versi yang menentukan izin untuk kebijakan. Saat pengguna atau peran dengan kebijakan membuat permintaan untuk mengakses AWS sumber daya, periksa AWS versi default kebijakan untuk menentukan apakah akan mengizinkan permintaan tersebut.

Dokumen kebijakan JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "BasePermissions", "Effect" : "Allow", "Action" : [ "secretsmanager:*", "cloudformation:CreateChangeSet", "cloudformation:DescribeChangeSet", "cloudformation:DescribeStackResource", "cloudformation:DescribeStacks", "cloudformation:ExecuteChangeSet", "docdb-elastic:GetCluster", "docdb-elastic:ListClusters", "ec2:DescribeSecurityGroups", "ec2:DescribeSubnets", "ec2:DescribeVpcs", "kms:DescribeKey", "kms:ListAliases", "kms:ListKeys", "lambda:ListFunctions", "rds:DescribeDBClusters", "rds:DescribeDBInstances", "redshift:DescribeClusters", "redshift-serverless:ListWorkgroups", "redshift-serverless:GetNamespace", "tag:GetResources" ], "Resource" : "*" }, { "Sid" : "LambdaPermissions", "Effect" : "Allow", "Action" : [ "lambda:AddPermission", "lambda:CreateFunction", "lambda:GetFunction", "lambda:InvokeFunction", "lambda:UpdateFunctionConfiguration" ], "Resource" : "arn:aws:lambda:*:*:function:SecretsManager*" }, { "Sid" : "SARPermissions", "Effect" : "Allow", "Action" : [ "serverlessrepo:CreateCloudFormationChangeSet", "serverlessrepo:GetApplication" ], "Resource" : "arn:aws:serverlessrepo:*:*:applications/SecretsManager*" }, { "Sid" : "S3Permissions", "Effect" : "Allow", "Action" : [ "s3:GetObject" ], "Resource" : [ "arn:aws:s3:::awsserverlessrepo-changesets*", "arn:aws:s3:::secrets-manager-rotation-apps-*/*" ] }, { "Sid" : "CloudFormationTagOnCreate", "Effect" : "Allow", "Action" : [ "cloudformation:TagResource", "cloudformation:UntagResource" ], "Resource" : "*", "Condition" : { "StringEquals" : { "cloudformation:CreateAction" : [ "CreateChangeSet", "ExecuteChangeSet" ] } } } ] }

Pelajari selengkapnya