View a markdown version of this page

AWS kebijakan yang dikelola untuk Manajer Insiden AWS Systems Manager - Manajer Insiden

Manajer Insiden AWS Systems Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan Manajer Insiden AWS Systems Manager ketersediaan.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola untuk Manajer Insiden AWS Systems Manager

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AWS kebijakan yang dikelola: AWSIncidentManagerIncidentAccessServiceRolePolicy

Anda dapat melampirkan AWSIncidentManagerIncidentAccessServiceRolePolicy ke entitas IAM Anda. Manajer Insiden juga melampirkan kebijakan ini ke peran Manajer Insiden yang memungkinkan Manajer Insiden melakukan tindakan atas nama Anda.

Kebijakan ini memberikan izin baca-saja yang memungkinkan Manajer Insiden membaca sumber daya di sumber daya tertentu lainnya Layanan AWS untuk mengidentifikasi temuan terkait insiden di layanan tersebut.

Detail izin

Kebijakan ini mencakup izin berikut.

  • cloudformation- Memungkinkan kepala sekolah untuk menggambarkan tumpukan CloudFormation . Ini diperlukan bagi Manajer Insiden untuk mengidentifikasi CloudFormation peristiwa dan sumber daya yang terkait dengan insiden.

  • codedeploy- Memungkinkan kepala sekolah untuk membaca penerapan AWS CodeDeploy . Ini diperlukan bagi Incident Manager untuk mengidentifikasi pener CodeDeploy apan dan target yang terkait dengan insiden.

  • autoscaling- Mengizinkan prinsipal untuk menentukan apakah instance Amazon Elastic Compute Cloud (EC2) adalah bagian dari grup Auto Scaling. Ini diperlukan agar Incident Manager dapat memberikan temuan untuk instans EC2 yang merupakan bagian dari grup Auto Scaling.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSIncidentManagerIncidentAccessServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSIncidentManagerServiceRolePolicy

Anda tidak dapat melampirkan AWSIncidentManagerServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan Manajer Insiden melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk Manajer Insiden.

Kebijakan ini memberikan izin kepada Manajer Insiden untuk membuat daftar insiden, membuat peristiwa timeline, membuat OpsItems, mengaitkan item terkait OpsItems, memulai keterlibatan, dan menerbitkan CloudWatch metrik yang terkait dengan insiden.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm-incidents- Memungkinkan kepala sekolah untuk membuat daftar insiden dan membuat peristiwa timeline. Ini diperlukan agar responden dapat berkolaborasi selama insiden di dasbor insiden.

  • ssm- Memungkinkan kepala sekolah untuk membuat OpsItems dan mengaitkan item terkait. Ini diperlukan untuk membuat orang tua OpsItem ketika insiden dimulai.

  • ssm-contacts- Memungkinkan kepala sekolah untuk memulai keterlibatan. Ini diperlukan bagi Manajer Insiden untuk melibatkan kontak selama insiden.

  • cloudwatch- Memungkinkan kepala sekolah untuk mempublikasikan CloudWatch metrik. Hal ini diperlukan agar Incident Manager menerbitkan metrik yang terkait dengan insiden dan metrik penggunaan.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSIncidentManagerServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSIncidentManagerResolverAccess

Anda dapat melampirkan AWSIncidentManagerResolverAccess ke entitas IAM Anda untuk memungkinkan mereka memulai, melihat, dan memperbarui insiden. Ini juga memungkinkan mereka untuk membuat peristiwa timeline pelanggan dan item terkait di dasbor insiden. Anda juga dapat melampirkan kebijakan ini ke Amazon Q Developer dalam peran layanan aplikasi obrolan atau langsung ke peran yang dikelola pelanggan Anda yang terkait dengan saluran obrolan apa pun yang digunakan untuk kolaborasi insiden. Untuk mempelajari lebih lanjut tentang kebijakan IAM di Amazon Q Developer di aplikasi obrolan, lihat M engelola izin untuk menjalankan perintah menggunakan Amazon Q Developer di aplikasi obrolan di Panduan Administrator Amazon Q Developer di aplikasi obrolan.

Detail izin

Kebijakan ini mencakup izin berikut.

  • ssm-incidents- Memungkinkan kepala sekolah untuk memulai insiden, daftar rencana respons, daftar insiden, memperbarui insiden, daftar peristiwa garis waktu, membuat acara timeline khusus, memperbarui peristiwa timeline khusus, menghapus peristiwa timeline khusus, daftar item terkait, membuat item terkait, dan memperbarui item terkait.

  • ssm-contacts- Memungkinkan kepala sekolah untuk memulai keterlibatan dengan kontak selama pembuatan insiden.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AWSIncidentManagerResolverAccess di Panduan Referensi AWS Kebijakan Terkelola.

Incident Manager memperbarui ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Manajer Insiden sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman riwayat Dokumen Manajer Insiden.

Ubah Deskripsi Date

AWSIncidentManagerResolverAccess— Pembaruan kebijakan

Incident Manager menambahkan izin untuk memulai interaksi dengan kontak.

20 November 2025

AWSIncidentManagerServiceRolePolicy— Pembaruan kebijakan

Incident Manager menambahkan izin baru yang memungkinkan Manajer Insiden menerbitkan metrik dalam AWS/Usage namespace ke akun Anda.

Januari 27, 2025
AWSIncidentManagerIncidentAccessServiceRolePolicy

— Pembaruan kebijakan

Incident Manager telah menambahkan izin baru keAWSIncidentManagerIncidentAccessServiceRolePolicy, untuk mendukung fitur Findings, yang memungkinkannya untuk memeriksa apakah instance EC2 adalah bagian dari grup Penskalaan Otomatis. Februari 20, 2024

AWSIncidentManagerIncidentAccessServiceRolePolicy – Kebijakan baru

Manajer Insiden menambahkan kebijakan baru yang memberikan izin kepada Manajer Insiden untuk memanggil Layanan AWS orang lain sebagai bagian dari pengelolaan insiden.

17 November 2023

AWSIncidentManagerServiceRolePolicy— Pembaruan kebijakan

Incident Manager menambahkan izin baru yang memungkinkan Manajer Insiden mempublikasikan metrik ke akun Anda.

16 Des 2022

AWSIncidentManagerResolverAccess – Kebijakan baru

Manajer Insiden menambahkan kebijakan baru untuk memungkinkan Anda memulai insiden, daftar rencana respons, daftar insiden, memperbarui insiden, daftar peristiwa timeline, membuat peristiwa timeline khusus, memperbarui peristiwa timeline khusus, menghapus peristiwa timeline khusus, menghapus peristiwa timeline khusus, membuat daftar item terkait, membuat item terkait, dan memperbarui item terkait.

26 April 2021

AWSIncidentManagerServiceRolePolicy – Kebijakan baru

Manajer Insiden menambahkan kebijakan baru untuk memberikan izin Manajer Insiden untuk membuat daftar insiden, membuat peristiwa timeline, membuat OpsItems, mengaitkan item terkait OpsItems, dan memulai keterlibatan yang terkait dengan insiden.

26 April 2021

Incident Manager mulai melacak perubahan

Incident Manager mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

26 April 2021