

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AWS kebijakan yang dikelola untuk AWS Trusted Advisor
<a name="aws-managed-policies-for-trusted-advisor"></a>

Trusted Advisor memiliki kebijakan terkel AWS ola berikut.

**Contents**
+ [AWS kebijakan yang dikelola: AWSTrustedAdvisorPriorityFullAccess](#security-iam-support-TA-priority-full-access-policy)
+ [AWS kebijakan yang dikelola: AWSTrustedAdvisorPriorityReadOnlyAccess](#security-iam-support-TA-priority-read-only-policy)
+ [AWS kebijakan yang dikelola: AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy)
+ [AWS kebijakan yang dikelola: AWSTrustedAdvisorReportingServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorReportingServiceRolePolicy)
+ [Trusted Advisor update ke AWS kebijakan terkelola](#security-iam-awsmanpol-updates-trusted-advisor)

## AWS kebijakan yang dikelola: AWSTrustedAdvisorPriorityFullAccess
<a name="security-iam-support-TA-priority-full-access-policy"></a>

[AWSTrustedAdvisorPriorityFullAccess](https://console.aws.amazon.com/iam/home#/policies/arn:aws:iam::aws:policy/AWSTrustedAdvisorPriorityFullAccess$jsonEditor)Kebijakan ini memberikan akses penuh ke Trusted Advisor Prioritas. Kebijakan ini juga memungkinkan pengguna untuk menambahkan Trusted Advisor sebagai layanan tepercaya dengan AWS Organizations dan menentukan akun administrator yang didelegasikan untuk Trusted Advisor Prioritas.

 **Detail izin** 

Dalam pernyataan pertama, kebijakan mencakup izin berikut untuk`trustedadvisor`:
+ Menjelaskan akun dan organisasi Anda.
+ Menjelaskan risiko yang diidentifikasi dari Trusted Advisor Prioritas. Izin memungkinkan Anda untuk mengunduh dan memperbarui status risiko.
+ Menjelaskan konfigurasi Anda untuk notifikasi email Trusted Advisor Prioritas. Izin memungkinkan Anda mengonfigurasi notifikasi email dan menonaktifkannya untuk administrator yang didelegasikan.
+ Siapkan Trusted Advisor agar akun Anda dapat diaktifkan AWS Organizations.

Dalam pernyataan kedua, kebijakan mencakup izin berikut untuk`organizations`:
+ Menjelaskan Trusted Advisor akun dan organisasi Anda. 
+ Daftar Layanan AWS yang Anda aktifkan untuk menggunakan Organisasi.

Dalam pernyataan ketiga, kebijakan mencakup izin berikut untuk`organizations`:
+ Daftar administrator yang didelegasikan untuk Trusted Advisor Prioritas.
+ Mengaktifkan dan menonaktifkan akses tepercaya dengan Organisasi.

Dalam pernyataan keempat, kebijakan mencakup izin berikut untuk`iam`:
+ Membuat peran `AWSServiceRoleForTrustedAdvisorReporting` terkait layanan.

Dalam pernyataan kelima, kebijakan mencakup izin berikut untuk`organizations`:
+ Memungkinkan Anda mendaftarkan dan membatalkan pendaftaran administrator yang didelegasikan untuk Trusted Advisor Prioritas.

------
#### [ JSON ]

****  

```
{
	"Version":"2012-10-17",		 	 	 
	"Statement": [
		{
			"Sid": "AWSTrustedAdvisorPriorityFullAccess",
			"Effect": "Allow",
			"Action": [
				"trustedadvisor:DescribeAccount*",
				"trustedadvisor:DescribeOrganization",
				"trustedadvisor:DescribeRisk*",
				"trustedadvisor:DownloadRisk",
				"trustedadvisor:UpdateRiskStatus",
				"trustedadvisor:DescribeNotificationConfigurations",
				"trustedadvisor:UpdateNotificationConfigurations",
				"trustedadvisor:DeleteNotificationConfigurationForDelegatedAdmin",
				"trustedadvisor:SetOrganizationAccess"
			],
			"Resource": "*"
		},
		{
			"Sid": "AllowAccessForOrganization",
			"Effect": "Allow",
			"Action": [
				"organizations:DescribeAccount",
				"organizations:DescribeOrganization",
				"organizations:ListAWSServiceAccessForOrganization"
			],
			"Resource": "*"
		},
		{
			"Sid": "AllowListDelegatedAdministrators",
			"Effect": "Allow",
			"Action": [
				"organizations:ListDelegatedAdministrators",
				"organizations:EnableAWSServiceAccess",
				"organizations:DisableAWSServiceAccess"
			],
			"Resource": "*",
			"Condition": {
				"StringEquals": {
					"organizations:ServicePrincipal": [
						"reporting.trustedadvisor.amazonaws.com"
					]
				}
			}
		},
		{
			"Sid": "AllowCreateServiceLinkedRole",
			"Effect": "Allow",
			"Action": "iam:CreateServiceLinkedRole",
			"Resource": "arn:aws:iam::*:role/aws-service-role/reporting.trustedadvisor.amazonaws.com/AWSServiceRoleForTrustedAdvisorReporting",
			"Condition": {
				"StringLike": {
					"iam:AWSServiceName": "reporting.trustedadvisor.amazonaws.com"
				}
			}
		},
		{
			"Sid": "AllowRegisterDelegatedAdministrators",
			"Effect": "Allow",
			"Action": [
				"organizations:RegisterDelegatedAdministrator",
				"organizations:DeregisterDelegatedAdministrator"
			],
			"Resource": "arn:aws:organizations::*:*",
			"Condition": {
				"StringEquals": {
					"organizations:ServicePrincipal": [
						"reporting.trustedadvisor.amazonaws.com"
					]
				}
			}
		}
	]
}
```

------

## AWS kebijakan yang dikelola: AWSTrustedAdvisorPriorityReadOnlyAccess
<a name="security-iam-support-TA-priority-read-only-policy"></a>

[AWSTrustedAdvisorPriorityReadOnlyAccess](https://console.aws.amazon.com/iam/home#/policies/arn:aws:iam::aws:policy/AWSTrustedAdvisorPriorityReadOnlyAccess$jsonEditor)Kebijakan ini memberikan izin baca-saja ke Trusted Advisor Prioritas, termasuk izin untuk melihat akun administrator yang didelegasikan.

 **Detail izin** 

Dalam pernyataan pertama, kebijakan mencakup izin berikut untuk`trustedadvisor`:
+ Menjelaskan Trusted Advisor akun dan organisasi Anda.
+ Menjelaskan risiko yang diidentifikasi dari Trusted Advisor Prioritas dan memungkinkan Anda untuk mengunduhnya.
+ Menjelaskan konfigurasi untuk notifikasi email Trusted Advisor Prioritas.

Dalam pernyataan kedua dan ketiga, kebijakan mencakup izin berikut untuk`organizations`:
+ Menjelaskan organisasi Anda dengan Organisasi.
+ Daftar Layanan AWS yang Anda aktifkan untuk menggunakan Organisasi.
+ Daftar administrator yang didelegasikan untuk Trusted Advisor Prioritas

------
#### [ JSON ]

****  

```
{
	"Version":"2012-10-17",		 	 	 
	"Statement": [
		{
			"Sid": "AWSTrustedAdvisorPriorityReadOnlyAccess",
			"Effect": "Allow",
			"Action": [
				"trustedadvisor:DescribeAccount*",
				"trustedadvisor:DescribeOrganization",
				"trustedadvisor:DescribeRisk*",
				"trustedadvisor:DownloadRisk",
				"trustedadvisor:DescribeNotificationConfigurations"
			],
			"Resource": "*"
		},
		{
			"Sid": "AllowAccessForOrganization",
			"Effect": "Allow",
			"Action": [
				"organizations:DescribeOrganization",
				"organizations:ListAWSServiceAccessForOrganization"
			],
			"Resource": "*"
		},
		{
			"Sid": "AllowListDelegatedAdministrators",
			"Effect": "Allow",
			"Action": [
				"organizations:ListDelegatedAdministrators"
			],
			"Resource": "*",
			"Condition": {
				"StringEquals": {
					"organizations:ServicePrincipal": [
						"reporting.trustedadvisor.amazonaws.com"
					]
				}
			}
		}
	]
}
```

------

## AWS kebijakan yang dikelola: AWSTrustedAdvisorServiceRolePolicy
<a name="security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy"></a>

 

 

Kebijakan ini dilampirkan pada peran `AWSServiceRoleForTrustedAdvisor` terkait layanan. Ini memungkinkan peran terkait layanan untuk melakukan tindakan untuk Anda. Anda tidak dapat melampirkan [AWSTrustedAdvisorServiceRolePolicy](https://console.aws.amazon.com/iam/home#/policies/arn:aws:iam::aws:policy/aws-service-role/AWSTrustedAdvisorServiceRolePolicy$jsonEditor) ke entitas AWS Identity and Access Management (IAM) Anda. Untuk informasi selengkapnya, lihat [Menggunakan peran terkait layanan untuk Trusted Advisor](using-service-linked-roles-ta.md).

 

Kebijakan ini memberikan izin administratif yang memungkinkan peran terkait layanan untuk mengakses. Layanan AWS Izin ini memungkinkan pemeriksaan Trusted Advisor untuk mengevaluasi akun Anda.

 

 **Detail izin** 

Kebijakan ini mencakup izin berikut.

 

 
+ `accessanalyzer`— Menjelaskan AWS Identity and Access Management Access Analyzer sumber daya
+ `Auto Scaling`— Menjelaskan kuota dan sumber daya akun Amazon EC2 Auto Scaling
+ `cloudformation`— Menjelaskan AWS CloudFormation (CloudFormation) kuota akun dan tumpukan
+ `cloudfront`— Menjelaskan CloudFront distribusi Amazon
+ `cloudtrail`— Menjelaskan AWS CloudTrail (CloudTrail) jalur
+ `dynamodb`— Menjelaskan kuota dan sumber daya akun Amazon DynamoDB
+ `dynamodbaccelerator`— Menjelaskan sumber daya DynamoDB Accelerator
+ `ec2`— Menjelaskan kuota dan sumber daya akun Amazon Elastic Compute Cloud (Amazon EC2)
+ `elasticloadbalancing`— Menjelaskan kuota dan sumber daya akun Elastic Load Balancing (ELB)
+ `iam`— Mendapat sumber daya IAM, seperti kredenSIAL, kebijakan kata sandi, dan sertifikat
+ `networkfirewall`— Menjelaskan AWS Network Firewall sumber daya
+ `kinesis`— Menjelaskan kuota akun Amazon Kinesis (Kinesis)
+ `rds`— Menjelaskan sumber daya Amazon Relational Database Service (Amazon RDS)
+ `redshift`— Menjelaskan sumber daya Amazon Redshift
+ `route53`— Menjelaskan kuota dan sumber daya akun Amazon Route 53
+ `s3`— Menjelaskan sumber daya Amazon Simple Storage Service (Amazon S3)
+ `ses`— Mendapat kuota pengiriman Amazon Simple Email Service (Amazon SES)
+ `sqs`— Daftar antrian Amazon Simple Queue Service (Amazon SQS)
+ `cloudwatch`— Mendapat statistik metrik Amazon CloudWatch Ev CloudWatch ents (Events)
+ `ce`— Mendapat rekomendasi Layanan Penjelajah Biaya (Cost Explorer)
+ `route53resolver`— Mendapat T Amazon Route 53 Resolver itik Akhir Resolver dan sumber daya
+ `kafka`— Mendapatkan Amazon Managed Streaming untuk sumber daya Apache Kafka
+ `ecs`— Mendapat sumber daya Amazon ECS
+ `outposts`— Mendapat AWS Outposts sumber daya

 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "TrustedAdvisorServiceRolePermissions",
            "Effect": "Allow",
            "Action": [
                "access-analyzer:ListAnalyzers",
                "autoscaling:DescribeAccountLimits",
                "autoscaling:DescribeAutoScalingGroups",
                "autoscaling:DescribeLaunchConfigurations",
                "ce:GetReservationPurchaseRecommendation",
                "ce:GetSavingsPlansPurchaseRecommendation",
                "cloudformation:DescribeAccountLimits",
                "cloudformation:DescribeStacks",
                "cloudformation:ListStacks",
                "cloudfront:ListDistributions",
                "cloudtrail:DescribeTrails",
                "cloudtrail:GetTrailStatus",
                "cloudtrail:GetTrail",
                "cloudtrail:ListTrails",
                "cloudtrail:GetEventSelectors",
                "cloudwatch:GetMetricStatistics",
                "cloudwatch:ListMetrics",
                "dax:DescribeClusters",
                "dynamodb:DescribeLimits",
                "dynamodb:DescribeTable",
                "dynamodb:ListTables",
                "ec2:DescribeAddresses",
                "ec2:DescribeReservedInstances",
                "ec2:DescribeInstances",
                "ec2:DescribeVpcs",
                "ec2:DescribeInternetGateways",
                "ec2:DescribeImages",
                "ec2:DescribeNatGateways",
                "ec2:DescribeVolumes",
                "ec2:DescribeSecurityGroups",
                "ec2:DescribeSubnets",
                "ec2:DescribeRegions",
                "ec2:DescribeReservedInstancesOfferings",
                "ec2:DescribeRouteTables",
                "ec2:DescribeSnapshots",
                "ec2:DescribeVpcEndpoints",
                "ec2:DescribeVpnConnections",
                "ec2:DescribeVpnGateways",
                "ec2:DescribeLaunchTemplateVersions",
                "ec2:GetManagedPrefixListEntries",
                "ecs:DescribeTaskDefinition",
                "ecs:ListTaskDefinitions",
                "elasticloadbalancing:DescribeAccountLimits",
                "elasticloadbalancing:DescribeInstanceHealth",
                "elasticloadbalancing:DescribeLoadBalancerAttributes",
                "elasticloadbalancing:DescribeLoadBalancerPolicies",
                "elasticloadbalancing:DescribeLoadBalancerPolicyTypes",
                "elasticloadbalancing:DescribeLoadBalancers",
                "elasticloadbalancing:DescribeListeners",
                "elasticloadbalancing:DescribeRules",
                "elasticloadbalancing:DescribeTargetGroups",
                "elasticloadbalancing:DescribeTargetHealth",
                "iam:GenerateCredentialReport",
                "iam:GetAccountPasswordPolicy",
                "iam:GetAccountSummary",
                "iam:GetCredentialReport",
                "iam:GetServerCertificate",
                "iam:ListServerCertificates",
                "iam:ListSAMLProviders",
                "kinesis:DescribeLimits",
                "kafka:DescribeClusterV2",
                "kafka:ListClustersV2",
                "kafka:ListNodes",
                "network-firewall:ListFirewalls",
                "network-firewall:DescribeFirewall",
                "outposts:GetOutpost",
                "outposts:ListAssets",
                "outposts:ListOutposts",
                "rds:DescribeAccountAttributes",
                "rds:DescribeDBClusters",
                "rds:DescribeDBEngineVersions",
                "rds:DescribeDBInstances",
                "rds:DescribeDBParameterGroups",
                "rds:DescribeDBParameters",
                "rds:DescribeDBSecurityGroups",
                "rds:DescribeDBSnapshots",
                "rds:DescribeDBSubnetGroups",
                "rds:DescribeEngineDefaultParameters",
                "rds:DescribeEvents",
                "rds:DescribeOptionGroupOptions",
                "rds:DescribeOptionGroups",
                "rds:DescribeOrderableDBInstanceOptions",
                "rds:DescribeReservedDBInstances",
                "rds:DescribeReservedDBInstancesOfferings",
                "rds:ListTagsForResource",
                "redshift:DescribeClusters",
                "redshift:DescribeReservedNodeOfferings",
                "redshift:DescribeReservedNodes",
                "route53:GetAccountLimit",
                "route53:GetHealthCheck",
                "route53:GetHostedZone",
                "route53:ListHealthChecks",
                "route53:ListHostedZones",
                "route53:ListHostedZonesByName",
                "route53:ListResourceRecordSets",
                "route53resolver:ListResolverEndpoints",
                "route53resolver:ListResolverEndpointIpAddresses",
                "s3:GetAccountPublicAccessBlock",
                "s3:GetBucketAcl",
                "s3:GetBucketPolicy",
                "s3:GetBucketPolicyStatus",
                "s3:GetBucketLocation",
                "s3:GetBucketLogging",
                "s3:GetBucketVersioning",
                "s3:GetBucketPublicAccessBlock",
                "s3:GetLifecycleConfiguration",
                "s3:ListBucket",
                "s3:ListAllMyBuckets",
                "ses:GetSendQuota",
                "sqs:GetQueueAttributes",
                "sqs:ListQueues"
            ],
            "Resource": "*"
        }
    ]
}
```

------

## AWS kebijakan yang dikelola: AWSTrustedAdvisorReportingServiceRolePolicy
<a name="security-iam-awsmanpol-AWSTrustedAdvisorReportingServiceRolePolicy"></a>

 

 

Kebijakan ini dilampirkan ke `AWSServiceRoleForTrustedAdvisorReporting` peran terkait layanan yang memungkinkan Trusted Advisor untuk melakukan tindakan untuk fitur tampilan organisasi. Anda tidak dapat melampirkan [AWSTrustedAdvisorReportingServiceRolePolicy](https://console.aws.amazon.com/iam/home#/policies/arn:aws:iam::aws:policy/aws-service-role/AWSTrustedAdvisorReportingServiceRolePolicy$jsonEditor) ke entitas IAM Anda. Untuk informasi selengkapnya, lihat [Menggunakan peran terkait layanan untuk Trusted Advisor](using-service-linked-roles-ta.md).

 

Kebijakan ini memberikan izin administratif yang memungkinkan peran terkait layanan untuk melakukan AWS Organizations tindakan.

 

 **Detail izin** 

Kebijakan ini mencakup izin berikut.

 

 
+ `organizations`— Menjelaskan organisasi Anda dan mencantumkan akses layanan, akun, orang tua, anak-anak, dan unit organisasi

 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Action": [
                "organizations:DescribeOrganization",
                "organizations:ListAWSServiceAccessForOrganization",
                "organizations:ListAccounts",
                "organizations:ListAccountsForParent",
                "organizations:ListDelegatedAdministrators",
                "organizations:ListOrganizationalUnitsForParent",
                "organizations:ListChildren",
                "organizations:ListParents",
                "organizations:DescribeOrganizationalUnit",
                "organizations:DescribeAccount"
            ],
            "Effect": "Allow",
            "Resource": "*"
        }
    ]
}
```

------

## Trusted Advisor update ke AWS kebijakan terkelola
<a name="security-iam-awsmanpol-updates-trusted-advisor"></a>

 

Lihat detail tentang pembaruan kebijakan AWS terkelola untuk AWS Dukungan dan Trusted Advisor sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan ke umpan RSS pada halaman [Riwayat dokumen](History.md).

 

 

 

Tabel berikut menjelaskan pembaruan penting untuk kebijakan Trusted Advisor terkelola sejak 10 Agustus 2021.


**Trusted Advisor**  

| Ubah | Deskripsi | Date | 
| --- | --- | --- | 
|  [AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy) <br />Perbarui ke kebijakan yang ada. | Trusted Advisor menambahkan tindakan baru untuk memberikan`ecs:ListClusters`,`ecs:ListTasks`,`ecs:DescribeTasks`, dan `ecs:ListTaskDefinitionFamilies` izin. | 14 Mei 2026 | 
|  [AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy) <br />Perbarui ke kebijakan yang ada. | Trusted Advisor menambahkan tindakan baru untuk memberikan `elasticloadbalancing:DescribeRules` izin `elasticloadbalancing:DescribeListeners,` dan. | Oktober 30, 2024 | 
|  [AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy) <br />Perbarui ke kebijakan yang ada. | Trusted Advisor menambahkan tindakan baru untuk memberikan `sqs:GetQueueAttributes` izin `access-analyzer:ListAnalyzers``cloudwatch:ListMetrics`,`dax:DescribeClusters`,`ec2:DescribeNatGateways`,`ec2:DescribeRouteTables`,`ec2:DescribeVpcEndpoints`, `ec2:GetManagedPrefixListEntries``elasticloadbalancing:DescribeTargetHealth`,`iam:ListSAMLProviders`,, `kafka:DescribeClusterV2` `network-firewall:ListFirewalls` `network-firewall:DescribeFirewall` dan. | Juni 11, 2024 | 
|  [AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy) <br />Perbarui ke kebijakan yang ada. | Trusted Advisor menambahkan tindakan baru untuk memberikan `cloudtrail:GetTrail` `cloudtrail:ListTrails` `cloudtrail:GetEventSelectors``outposts:GetOutpost`, `outposts:ListAssets` dan `outposts:ListOutposts` izin. | Januari 18, 2024 | 
|  [AWSTrustedAdvisorPriorityFullAccess](#security-iam-support-TA-priority-full-access-policy) <br />Perbarui ke kebijakan yang ada. | Trusted Advisor memperbarui kebijakan ter `AWSTrustedAdvisorPriorityFullAccess` AWS kelola untuk menyertakan ID pernyataan. | 6 Desember 2023 | 
|  [AWSTrustedAdvisorPriorityReadOnlyAccess](#security-iam-support-TA-priority-read-only-policy) <br />Perbarui ke kebijakan yang ada. | Trusted Advisor memperbarui kebijakan ter `AWSTrustedAdvisorPriorityReadOnlyAccess` AWS kelola untuk menyertakan ID pernyataan. | 6 Desember 2023 | 
| [AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy) – Pembaruan ke kebijakan yang ada | Trusted Advisor menambahkan tindakan baru untuk memberikan `ecs:ListTaskDefinitions` izin `ec2:DescribeRegions` `s3:GetLifecycleConfiguration` `ecs:DescribeTaskDefinition` dan. | 9 November 2023 | 
| [AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy) – Pembaruan ke kebijakan yang ada | Trusted Advisor menambahkan tindakan IAM baru`route53resolver:ListResolverEndpoints`,`route53resolver:ListResolverEndpointIpAddresses`,`ec2:DescribeSubnets`, `kafka:ListClustersV2` dan `kafka:ListNodes` untuk memasukkan pemeriksaan ketahanan baru. | 14 September 2023 | 
|  [AWSTrustedAdvisorReportingServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorReportingServiceRolePolicy) <br /> V2 kebijakan terkelola dilampirkan pada Trusted Advisor `AWSServiceRoleForTrustedAdvisorReporting` peran terkait layanan | Ting AWS katkan kebijakan terkelola ke V2 untuk Trusted Advisor `AWSServiceRoleForTrustedAdvisorReporting` peran terkait layanan. V2 akan menambahkan satu tindakan IAM lagi `organizations:ListDelegatedAdministrators` | 28 Februari 2023 | 
|  [AWSTrustedAdvisorPriorityFullAccess](#security-iam-support-TA-priority-full-access-policy) dan [AWSTrustedAdvisorPriorityReadOnlyAccess](#security-iam-support-TA-priority-read-only-policy) <br />Kebijakan AWS terkelola baru untuk Trusted Advisor | Trusted Advisor menambahkan dua kebijakan terkelola baru yang dapat Anda gunakan untuk mengontrol akses ke Trusted Advisor Prioritas. | 17 Agustus 2022 | 
| [AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy) – Pembaruan ke kebijakan yang ada | Trusted Advisor menambahkan tindakan baru untuk memberikan `GetAccountPublicAccessBlock` izin `DescribeTargetGroups` dan.<br />Iz `DescribeTargetGroup` in diperlukan untuk Pemeriksaan Kesehatan Grup ** Penskalaan Otomatis ** untuk mengambil Penyeimbang Beban Non-Klasik yang dilampirkan ke grup Penskalaan Otomatis.<br />Iz `GetAccountPublicAccessBlock` in diperlukan untuk pemeriksaan ** Amazon S3 Bucket Iz ** in untuk mengambil setelan akses publik blok untuk Akun AWS. | Agustus 10, 2021 | 
| Log perubahan diterbitkan | Trusted Advisor mulai melacak perubahan untuk kebijakan yang AWS dikelolanya. | Agustus 10, 2021 | 