View a markdown version of this page

Perutean ARC mengontrol kebijakan sampel blok eksekusi - Pengontrol Pemulihan Aplikasi Amazon (ARC)

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Perutean ARC mengontrol kebijakan sampel blok eksekusi

Catatan: Blok eksekusi kontrol routing Amazon ARC mengharuskan kebijakan kontrol layanan (SCP) apa pun yang diterapkan pada peran eksekusi rencana mengizinkan akses ke Wilayah berikut untuk layanan ini:

  • route53-recovery-control-config: us-west-2

  • route53-recovery-cluster: us-west-2, us-east-1, eu-west-1, ap-southeast-2, ap-northeast-1

Berikut ini adalah contoh kebijakan untuk dilampirkan jika Anda menambahkan blok eksekusi ke rencana sakelar Wilayah untuk kontrol routing ARC.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "route53-recovery-control-config:DescribeControlPanel", "route53-recovery-control-config:DescribeCluster" ], "Resource": [ "arn:aws:route53-recovery-control::123456789012:controlpanel/abcd1234abcd1234abcd1234abcd1234", "arn:aws:route53-recovery-control::123456789012:cluster/4b325d3b-0e28-4dcf-ba4a-EXAMPLE11111" ] }, { "Effect": "Allow", "Action": [ "route53-recovery-cluster:GetRoutingControlState", "route53-recovery-cluster:UpdateRoutingControlStates" ], "Resource": [ "arn:aws:route53-recovery-control::123456789012:controlpanel/1234567890abcdef1234567890abcdef/routingcontrol/abcdef1234567890", "arn:aws:route53-recovery-control::123456789012:controlpanel/1234567890abcdef1234567890abcdef/routingcontrol/1234567890abcdef" ] } ] }

Anda dapat mengambil ID panel kontrol routing dan ID cluster dengan menggunakan CLI. Untuk informasi selengkapnya, lihat Siapkan komponen kontrol perutean.