Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Resilience Hub referensi izin akses
Anda dapat menggunakan AWS Identity and Access Management (IAM) untuk mengelola akses ke sumber daya aplikasi dan membuat kebijakan IAM yang berlaku untuk pengguna, grup, atau peran.
Setiap AWS Resilience Hub aplikasi dapat dikonfigurasi untuk menggunakan Peran invoker (peran IAM), atau menggunakan izin pengguna IAM saat ini (bersama dengan serangkaian peran yang telah ditentukan untuk penilaian lintas akun dan terjadwal). Dalam peran ini, Anda dapat melampirkan kebijakan yang menentukan izin yang diperlukan AWS Resilience Hub untuk mengakses AWS sumber daya lain atau sumber daya aplikasi. Peran pemanggil harus memiliki kebijakan kepercayaan yang ditambahkan ke Prinsip AWS Resilience Hub Layanan.
Untuk mengelola izin untuk aplikasi Anda, sebaiknya gunakanAWS kebijakan yang dikelola untuk AWS Resilience Hub. Anda dapat menggunakan kebijakan terkelola ini tanpa modifikasi apa pun, atau Anda dapat menggunakannya sebagai titik awal untuk menulis kebijakan pembatasan Anda sendiri. Kebijakan dapat membatasi izin pengguna di tingkat sumber daya untuk tindakan yang berbeda dengan menggunakan kondisi opsional tambahan.
Jika sumber daya aplikasi Anda berada di akun (secondary/resourceakun) yang berbeda, Anda harus menyiapkan peran baru di setiap akun yang berisi sumber daya aplikasi Anda.
catatan
Jika Anda menentukan titik akhir VPC untuk sumber daya beban kerja Anda, pastikan bahwa kebijakan titik akhir VPC menyediakan akses baca-saja untuk AWS Resilience Hub mengakses sumber daya. Untuk informasi selengkapnya, lihat Meng ontrol akses ke titik akhir VPC menggunakan kebijakan titik akhir.
Topik