Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan yang dikelola untuk AWS Transformasi
Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.
Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.
Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.
Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.
AWS Transformasikan pembaruan untuk AWS kebijakan terkelola
Lihat detail tentang pembaruan kebijakan AWS terkelola untuk AWS Transform sejak 1 Maret 2021.
| Ubah | Deskripsi | Date |
|---|---|---|
|
AWSTransformInfrastructureExecutorAccessBatch— Kebijakan yang diperbarui |
Mempersempit izin AWS Lambda ke daftar izin fungsi eksplisit, menambahkan akses tulis Amazon S3 untuk output sidecar batch, memperluas cakupan sumber daya Amazon EventBridge Scheduler untuk penerapan multi-stack, CloudFormation dan menambahkan dukungan untuk varian alias kunci regional. AWS Key Management Service |
Juli 27, 2026 |
|
AWSTransformInfrastructureExecutorAccessEC2— Kebijakan yang diperbarui |
Diperluas CloudFormation, Amazon EventBridge Scheduler, dan cakupan AWS Identity and Access Management PassRole sumber daya untuk penerapan multi-stack, menambahkan visibilitas infrastruktur Agen Keamanan, dan menambahkan dukungan untuk varian alias kunci regional. AWS Key Management Service |
Juli 27, 2026 |
|
AWSTransformSecurityAgentExecutorAccess— Kebijakan yang diperbarui |
Menambahkan CloudFormation izin untuk menemukan dan menjelaskan tumpukan infrastruktur Agen Keamanan, dan memigrasikan awalan bucket Amazon S3 dari |
Juli 27, 2026 |
|
AWSTransformInfrastructureExecutorAccessBatch – Kebijakan baru |
Menambahkan kebijakan ter AWS kelola baru yang memberikan izin yang diperlukan untuk menjalankan penilaian AWS Transform Continuous Modernization dan transformasi menggunakan AWS Batch, termasuk mengunggah kode sumber, mengambil hasil, memantau status pekerjaan Batch, membaca log, dan mengelola jadwal transformasi. |
Juli 20, 2026 |
|
AWSTransformInfrastructureExecutorAccessEC2 – Kebijakan baru |
Menambahkan kebijakan ter AWS kelola baru yang memberikan izin yang diperlukan untuk menjalankan penilaian dan transformasi AWS Transform Continuous Modernization menggunakan Amazon EC2, termasuk mengunggah kode sumber, mengambil hasil, memantau status pekerjaan, dan mengelola jadwal transformasi. |
Juli 20, 2026 |
|
AWSTransformSecurityAgentExecutorAccess – Kebijakan baru |
Menambahkan kebijakan ter AWS kelola baru yang memberikan AWS Transform Continuous Modernization izin yang diperlukan untuk memanggil layanan Agen AWS Keamanan untuk tinjauan dan remediasi keamanan kode otomatis, termasuk mengunggah artefak pemindaian dan mengambil temuan. |
Juni 30, 2026 |
|
AWSServiceRoleForAWSTransformCustom— Kebijakan yang diperbarui |
Men CloudWatch ambahkan izin Log untuk memungkinkan AWS Transform kustom untuk mempublikasikan |
5 Mei 2026 |
|
AWSTransformCustomExecuteTransformations— Kebijakan yang diperbarui |
Menambahkan izin untuk membuat peran terkait AWS layanan kustom Transform ( |
April 27, 2026 |
|
AWSTransformCustomManageTransformations— Kebijakan yang diperbarui |
Menambahkan izin untuk membuat peran terkait AWS layanan kustom Transform ( |
April 27, 2026 |
|
AWSTransformCustomFullAccess— Kebijakan yang diperbarui |
Menambahkan izin untuk membuat peran terkait AWS layanan kustom Transform ( |
7 April 2026 |
|
AWSServiceRoleForAWSTransformCustom – Kebijakan baru |
Menambahkan kebijakan ter AWS kelola baru untuk peran terkait AWS layanan kustom Transform. Kebijakan ini memungkinkan AWS Transform custom untuk mempublikasikan CloudWatch metrik ke akun Anda. |
Maret 23, 2026 |
|
DBModProvisioningAndMigration – Kebijakan baru |
Kebijakan ini memberikan kemampuan penyediaan dan migrasi basis data. |
Maret 24, 2026 |
|
DBModDiscoveryAndAssessment – Kebijakan baru |
Menambahkan kebijakan ter AWS kelola baru yang menyediakan kemampuan penemuan dan penilaian modernisasi basis data yang komprehensif. |
Maret 24, 2026 |
|
AWSTransformCustomFullAccess – Kebijakan baru |
Menambahkan kebijakan ter AWS kelola baru yang menyediakan akses penuh ke AWS Transform kustom. |
Desember 5, 2025 |
|
AWSTransformCustomExecuteTransformations – Kebijakan baru |
Menambahkan kebijakan terkel AWS ola baru yang menyediakan akses untuk mengeksekusi transformasi di kustom AWS Transform. |
Desember 5, 2025 |
|
AWSTransformCustomManageTransformations – Kebijakan baru |
Menambahkan kebijakan ter AWS kelola baru yang menyediakan akses untuk membuat, memperbarui, membaca, dan menghapus sumber daya transformasi di kustom AWS Transform, serta menjalankan transformasi. |
Desember 5, 2025 |
|
AWSServiceRoleForAWSTransform— Kebijakan yang diperbarui |
Menambahkan izin untuk mengakses rahasia terkait layanan AWS Transform yang digunakan untuk menyimpan rahasia klien untuk penyedia identitas eksternal. Menambahkan izin untuk membuat kasus dukungan premium dari aplikasi web AWS Transform. |
Desember 1, 2025 |
|
AWSTransformApplicationECSDeploymentPolicy— Kebijakan yang diperbarui |
Menambahkan izin inspeksi peran IAM, pembuatan peran terkait layanan ECS, dan izin KMS untuk dukungan enkripsi ECR. |
November 22, 2025 |
| AWSTransformApplicationDeploymentPolicy— Kebijakan yang diperbarui |
Menambahkan izin jaringan EC2, izin inspeksi peran IAM, izin daftar bucket S3, dan dukungan enkripsi KMS untuk kemampuan penerapan yang ditingkatkan. |
November 22, 2025 |
|
AWSServiceRoleForAWSTransform— Kebijakan yang diperbarui |
Menambahkan dukungan untuk kunci yang dikelola pelanggan di Pusat Identitas IAM. |
17. September 2025 |
|
AWSTransformApplicationDeploymentPolicy – Kebijakan baru |
Menambahkan kebijakan ter AWS kelola baru yang memungkinkan AWS Transform untuk menerapkan aplikasi.NET yang telah diubah dengan membuat dan mengelola instans, tumpukan, dan CloudFormation sumber daya terkait Amazon EC2. |
Agustus 28, 2025 |
|
AWSServiceRoleForAWSTransform— Kebijakan yang diperbarui |
Menambahkan kebijakan baru. |
Mei 15, 2025 |
AWS kebijakan yang dikelola: AWSServiceRoleForAWSTransform
Kebijakan ini dilampirkan ke peran AWSServiceRoleForAWSTransform terkait layanan (SLR).
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSServiceRoleForAWSTransform di Panduan Refer AWS ensi Kebijakan Terkelola.
AWS kebijakan yang dikelola: AWSServiceRoleForAWSTransformCustom
Kebijakan ini dilampirkan ke peran AWSServiceRoleForAWSTransformCustom terkait layanan (SLR). Peran ini memungkinkan AWS Transform custom untuk mempublikasikan CloudWatch metrik dan log ke akun Anda atas nama Anda.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
Amazon CloudWatch - Mengizinkan penerbitan metrik ke CloudWatch bawah
AWS/TransformCustomnamespace. Ini memungkinkan pemantauan jumlah transformasi, latensi, dan kode status di dasbor Anda CloudWatch . -
Amazon CloudWatch Log s - Memungkinkan membuat grup log, aliran log, menetapkan kebijakan retensi, dan menerbitkan peristiwa log ke grup
/aws/TransformCustomlog. Ini memberikan visibilitas ke masalah yang dihadapi selama transformasi.
AWS kebijakan yang dikelola: AWSTransformApplicationDeploymentPolicy
Kebijakan ini memungkinkan AWS Transform untuk menyebarkan aplikasi.NET yang telah diubah dengan membuat dan mengelola instans, tumpukan, dan CloudFormation sumber daya terkait Amazon EC2.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
CloudFormation- Memungkinkan membuat, memperbarui, menghapus, dan mendeskripsikan tum CloudFormation pukan dengan nama yang dimulai dengan AwsTransform. Operasi tumpukan terbatas pada sumber daya yang ditandai dengan CreatedBy: AwsTransform dan terbatas pada akun yang sama AWS .
-
Amazon EC2 - Memungkinkan deskripsi VPC, subnet, grup keamanan, gambar, instans, tabel rute, dan gateway internet. Memungkinkan menjalankan, memulai, menghentikan, mengakhiri, dan memodifikasi instans EC2, tetapi hanya saat dipanggil. CloudFormation Pembuatan tag dibatasi untuk kunci tag tertentu yang diizinkan dan hanya selama CloudFormation operasi.
-
AWS Identity and Access Management (IAM) - Memungkinkan mendapatkan dan meneruskan peran IAM tertentu untuk instans penerapan AWSTransform. Termasuk izin untuk memeriksa kebijakan peran dan lampiran. Akses dibatasi untuk AWS akun yang sama.
-
Amazon EC2 Systems Manager (SSM) - Memungkinkan pengambilan parameter AMI Amazon Linux dari penyimpanan parameter yang AWS dikelola dan mengirim perintah ke instans. AWSTransform-tagged
-
Amazon S3 — Memungkinkan pengelolaan objek di bucket penerapan AWSTransform, termasuk mencantumkan bucket dan mendapatkan lokasi bucket dalam akun yang sama AWS .
-
AWS Key Management Service (KMS) - Memungkinkan operasi enkripsi dan dekripsi menggunakan kunci KMS yang ditandai untuk AWSTransform, dengan batasan penggunaan layanan S3 dan EC2.
Kebijakan menerapkan akses hak istimewa terkecil melalui izin tingkat sumber daya, kondisi berbasis tag, penggunaan pembatasan kontrol layanan, pembatasan tingkat akun, dan pernyataan pen aws:CalledVia olakan eksplisit untuk mencegah modifikasi tag yang tidak sah di luar operasi. CloudFormation
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformApplicationDeploymentPolicy di Panduan Refer AWS ensi Kebijakan Terkelola.
AWS kebijakan yang dikelola: AWSTransformApplicationECSDeploymentPolicy
Kebijakan ini memungkinkan AWS Transform untuk menyebarkan aplikasi yang telah diubah ke Amazon ECS dengan membuat dan mengelola cluster, layanan, tugas, dan sumber daya terkait ECS.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
CloudFormation- Memungkinkan membuat, memperbarui, menghapus, dan mendeskripsikan tum CloudFormation pukan dengan nama yang dimulai dengan AwsTransform. Operasi tumpukan terbatas pada sumber daya yang ditandai dengan CreatedBy: AwsTransform dan terbatas pada akun yang sama AWS .
-
Amazon ECS - Memungkinkan membuat, memperbarui, dan menghapus cluster ECS, layanan, dan definisi tugas. Memungkinkan menjalankan tugas, mencantumkan tugas, dan menjelaskan status tugas. Semua operasi terbatas pada sumber daya dengan nama yang dimulai dengan AwsTransform dan ditandai dengan CreatedBy: AwsTransform.
-
AWS Identity and Access Management (IAM) - Memungkinkan mendapatkan dan meneruskan peran IAM tertentu untuk tugas ECS (AWSTransform-Deploy-ECS-Task-Role dan). AWSTransform-Deploy-ECS-Execution-Role Termasuk izin untuk memeriksa kebijakan peran dan membuat peran terkait layanan ECS bila diperlukan.
-
Amazon CloudWatch Logs - Memungkinkan membuat, menghapus, dan mengelola grup log dengan nama yang dimulai dengan aws/ecs /awsTransform. Memungkinkan pengambilan peristiwa log untuk memecahkan masalah aplikasi yang digunakan.
-
Amazon ECR - Memungkinkan membuat repositori kontainer dengan nama yang dimulai dengan awstransform untuk menyimpan gambar wadah aplikasi.
-
AWS Key Management Service (KMS) - Memungkinkan membuat hibah dan menghasilkan kunci data untuk enkripsi ECR saat menggunakan kunci KMS yang dikelola pelanggan.
Kebijakan menerapkan akses hak istimewa terkecil melalui izin tingkat sumber daya, kondisi berbasis tag, dan pembatasan tingkat akun untuk memastikan operasi terbatas pada sumber daya dalam akun yang sama. AWSTransform-managed AWS
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformApplicationECSDeploymentPolicy di Panduan Refer AWS ensi Kebijakan Terkelola.
AWS kebijakan yang dikelola: AWSTransformCustomFullAccess
Kebijakan ini menyediakan akses penuh ke AWS Transform custom.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
AWS Transform Custom - Memungkinkan semua tindakan pada semua sumber daya kustom AWS Transform. Ini menyediakan akses administratif lengkap ke layanan.
-
AWS Identity and Access Management (IAM) - Memungkinkan pembuatan peran Menggunakan peran terkait layanan untuk AWS Ubah Kustom terkait AWS layanan kustom Transform ().
AWSServiceRoleForAWSTransformCustomPeran ini diperlukan agar kustom AWS Transform memancarkan CloudWatch metrik dan log ke akun Anda. Izin dicakup untuk hanya mengizinkan pembuatan peran terkait layanan tertentu ini.
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformCustomFullAccess di Panduan Refer AWS ensi Kebijakan Terkelola.
AWS kebijakan yang dikelola: AWSTransformCustomExecuteTransformations
Kebijakan ini menyediakan akses untuk menjalankan transformasi di kustom AWS Transform.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
AWS Transform Custom - Memungkinkan streaming percakapan, menjalankan transformasi, dan mengelola kampanye. Termasuk izin untuk mendapatkan detail kampanye, memperbarui status repositori kampanye, dan memperbarui kampanye.
-
AWS Identity and Access Management (IAM) - Memungkinkan pembuatan peran Menggunakan peran terkait layanan untuk AWS Ubah Kustom terkait AWS layanan kustom Transform ().
AWSServiceRoleForAWSTransformCustomPeran ini diperlukan agar kustom AWS Transform memancarkan CloudWatch metrik dan log ke akun Anda. Izin dicakup untuk hanya mengizinkan pembuatan peran terkait layanan tertentu ini.
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformCustomExecuteTransformations di Panduan Refer AWS ensi Kebijakan Terkelola.
AWS kebijakan yang dikelola: AWSTransformCustomManageTransformations
Kebijakan ini menyediakan akses untuk membuat, memperbarui, membaca, dan menghapus sumber daya transformasi di kustom AWS Transform, serta menjalankan transformasi.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
AWS Transform Custom - Memungkinkan pengelolaan sumber daya transformasi yang komprehensif termasuk streaming percakapan, menjalankan transformasi, dan mengelola paket transformasi. Memungkinkan membuat, mendapatkan, dan menghapus URL paket transformasi dan menyelesaikan unggahan paket.
-
Manajemen Peng etahuan - Memungkinkan daftar, mendapatkan, menghapus, dan memperbarui item pengetahuan serta konfigurasi dan statusnya.
-
Manajemen Kampan ye — Memungkinkan mendapatkan detail kampanye, memperbarui status repositori kampanye, dan memperbarui kampanye.
-
Penandaan Sumber Daya - Memungkinkan daftar, menambahkan, dan menghapus tag untuk AWS Transformasi sumber daya kustom.
-
AWS Identity and Access Management (IAM) - Memungkinkan pembuatan peran Menggunakan peran terkait layanan untuk AWS Ubah Kustom terkait AWS layanan kustom Transform ().
AWSServiceRoleForAWSTransformCustomPeran ini diperlukan agar kustom AWS Transform memancarkan CloudWatch metrik dan log ke akun Anda. Izin dicakup untuk hanya mengizinkan pembuatan peran terkait layanan tertentu ini.
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformCustomManageTransformations di Panduan Refer AWS ensi Kebijakan Terkelola.
AWS kebijakan yang dikelola: AWSTransformInfrastructureExecutorAccessBatch
Kebijakan ini memberikan izin yang diperlukan untuk menjalankan penilaian dan AWS transformasi Transform Continuous Modernization menggunakan AWS Batch. Lampirkan kebijakan ini ke peran IAM di akun Anda. CLI dan agen AWS Transform Continuous Modernization mengambil peran ini untuk mengunggah kode sumber, mengambil hasil, memantau status pekerjaan Batch, membaca log, dan mengelola jadwal transformasi.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
AWS Lambda - Memungkinkan memanggil dan mengambil konfigurasi fungsi Lambda beraw
atxalan tertentu yang mengatur alur kerja transformasi, termasuk pemicu pekerjaan, pengambilan status, dan fungsi daftar pekerjaan. -
Amazon S3 - Memungkinkan mengunggah kode sumber ke
atx-source-code-*bucket, mengunduh hasil transformasi dariatx-custom-output-*danatx-ct-output-*bucket, dan menulis output sidecar batch keatx-custom-output-*bucket. -
AWS Key Management Service (KMS) - Memungkinkan enkripsi dan dekripsi data menggunakan kunci enkripsi AWS Transform ()
alias/atx-encryption-key. -
Amazon CloudWatch Logs - Memungkinkan membaca acara Batch job dan log eksekusi Lambda untuk pemantauan transformasi dan debugging.
-
Amazon CloudWatch - Memungkinkan mendapatkan dan mencantumkan dasbor AWS Transform CLI untuk visibilitas operasional.
-
AWS Batch - Memungkinkan menjelaskan dan mencantumkan lingkungan komputasi, antrian pekerjaan, definisi pekerjaan, dan status pekerjaan.
-
CloudFormation- Memungkinkan menjelaskan dan mencantumkan tumpukan infrastruktur AWS Transform, termasuk tumpukan Agen Keamanan, untuk memeriksa status penerapan.
-
API Penandaan Grup Sumber Daya - Memungkinkan pengambilan sumber daya yang ditandai untuk menemukan infrastruktur AWS Transform di akun Anda.
-
AWS Secrets Manager- Memungkinkan mengambil dan mendeskripsikan rahasia AWS Transform yang disimpan di bawah
atx/awalan. -
Amazon EventBridge Scheduler - Memungkinkan mengelola pekerjaan transformasi ter
atx-ctjadwal dalam grup jadwal. -
Amazon EC2 - Memungkinkan deskripsi VPC, subnet, grup keamanan, tabel rute, dan konfigurasi gateway NAT untuk jaringan lingkungan komputasi Batch.
-
AWS Identity and Access Management (IAM) — Memungkinkan membaca konfigurasi peran
ATX-awalan danAtx-awalan untuk memvalidasi pengaturan infrastruktur, dan meneruskannyaAtxSchedulerInvocationRoleke Amazon EventBridge Scheduler sehingga dapat memanggil pekerjaan terjadwal.
Kebijakan menerapkan akses hak istimewa terkecil melalui izin tingkat sumber daya, kondisi berbasis tag, kondisi, dan kondisi cakupan aws:ResourceAccount layanan untuk memastikan operasi terbatas pada sumber daya Trans iam:PassedToService form dalam akun yang sama. AWS AWS
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformInfrastructureExecutorAccessBatch di Panduan Refer AWS ensi Kebijakan Terkelola.
AWS kebijakan yang dikelola: AWSTransformInfrastructureExecutorAccessEC2
Kebijakan ini memberikan izin yang diperlukan untuk menjalankan penilaian dan AWS transformasi Transform Continuous Modernization menggunakan Amazon EC2. Lampirkan kebijakan ini ke peran IAM di akun Anda. CLI dan agen AWS Transform Continuous Modernization mengambil peran ini untuk mengunggah kode sumber, mengambil hasil, memantau status pekerjaan, dan mengelola jadwal transformasi.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
CloudFormation— Memungkinkan menjelaskan tumpukan infrastruktur AWS Transform (termasuk tumpukan Agen Keamanan), peristiwa tumpukan, sumber daya tumpukan, dan status deteksi drift, daftar tumpukan, dan memvalidasi CloudFormation templat sebelum penerapan.
-
Amazon EC2 - Memungkinkan deskripsi instans, AMI, VPC, subnet, grup keamanan, pasangan kunci, tabel rute, gateway NAT, dan gateway internet. Memungkinkan memulai dan menghentikan instans EC2 yang ditandai dengan
atx-remote-infra: true. -
Amazon EC2 Systems Manager (SSM) - Memungkinkan pemantauan status eksekusi perintah, dan menjalankan perintah dan sesi pada AWS Transform-tagged instans, termasuk menjalankan dokumen.
AWS-RunShellScript -
Amazon S3 - Memungkinkan mengelola kode sumber dan artefak keluaran di bucket AWS Transform, termasuk mendapatkan, menempatkan, dan menghapus objek serta daftar bucket.
-
AWS Key Management Service (KMS) - Memungkinkan enkripsi dan dekripsi data menggunakan kunci enkripsi AWS Transform ()
alias/atx-encryption-key. -
AWS Secrets Manager- Memungkinkan pengambilan dan mendeskripsikan rahasia transformasi, seperti kredenSIAL repositori, disimpan di bawah
atx/awalan. -
Amazon EventBridge Scheduler - Memungkinkan mengelola pekerjaan transformasi ter
atx-ctjadwal dalam grup jadwal. -
API Penandaan Grup Sumber Daya - Memungkinkan pengambilan sumber daya yang ditandai untuk menemukan infrastruktur AWS Transform di akun Anda.
-
AWS Identity and Access Management (IAM) - Memungkinkan meneruskan
atx-transform-role*peran ke Amazon EC2 danAtxSchedulerInvocationRoleke Amazon EventBridge Scheduler, dan membaca konfigurasi profil peran dan instans untuk instans EC2.
Kebijakan menerapkan akses hak istimewa terkecil melalui izin tingkat sumber daya, kondisi berbasis tag, kondisi, dan kondisi cakupan aws:ResourceAccount layanan untuk memastikan operasi terbatas pada sumber daya Trans iam:PassedToService form dalam akun yang sama. AWS AWS
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformInfrastructureExecutorAccessEC2 di Panduan Refer AWS ensi Kebijakan Terkelola.
AWS kebijakan yang dikelola: AWSTransformSecurityAgentExecutorAccess
Kebijakan ini memberikan AWS Transform Continuous Modernization izin yang diperlukan untuk memanggil layanan Agen AWS Keamanan untuk tinjauan dan remediasi keamanan kode otomatis. Lampirkan kebijakan ini ke peran IAM di akun Anda yang diasumsikan oleh CLI dan agen AWS Transform Continuous Modernization untuk mengunggah artefak pemindaian dan mengambil temuan.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
AWS Agen Keamanan - Memungkinkan daftar ruang agen, membuat ulasan kode, memulai pekerjaan peninjauan kode, mencantumkan dan mengambil temuan, dan memulai remediasi kode. Tindakan ini dicakup ke ruang agen di akun Anda.
-
Amazon S3 - Memungkinkan mengunduh hasil pemindaian dan temuan dari
atx-security-agent-*bucket, dan mengunggah kode sumber untuk pemindaian keamanan kesecurity-scans/*awalan dalam bucket itu. -
AWS Identity and Access Management (IAM) - Memungkinkan mener
security-agent-*uskan peran ke layanan Agen AWS Keamanan sehingga dapat melakukan pemindaian. -
CloudFormation— Memungkinkan daftar tumpukan di akun dan menjelaskan
AtxSecurityAgentStack-*tumpukan untuk menemukan dan memantau status penyebaran infrastruktur Agen Keamanan.
Kebijakan menerapkan akses hak istimewa terkecil melalui izin tingkat sumber daya, bucket S3 dan awalan kunci, kondisi dan, aws:ResourceAccount dan s3:ResourceAccount kondisi cakupan layanan untuk memastikan operasi terbatas pada sumber daya A iam:PassedToService gen Keamanan dalam akun yang sama. AWS
AWS
Detail izin
Untuk melihat detail izin kebijakan, lihat AWSTransformSecurityAgentExecutorAccess di Panduan Refer AWS ensi Kebijakan Terkelola.
AWS kebijakan yang dikelola: DBModDiscoveryAndAssessment
Kebijakan ini menyediakan kemampuan penemuan dan penilaian modernisasi database yang komprehensif untuk AWS Transform.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
Amazon EC2 - Memungkinkan deskripsi komponen infrastruktur termasuk instans, VPC, subnet, grup keamanan, zona ketersediaan, titik akhir VPC, dan gateway internet.
-
Amazon RDS - Memungkinkan menjelaskan instance database, cluster, dan grup subnet. Memungkinkan memodifikasi grup subnet DB dalam AWS akun yang sama untuk persiapan migrasi.
-
Amazon RDS Data API — Memungkinkan mengaktifkan dan menonaktifkan titik akhir HTTP dan mengeksekusi pernyataan SQL pada cluster database yang ditandai untuk proyek modernisasi database.
-
AWS DMS- Memungkinkan menjelaskan titik akhir, instance replikasi, tugas, grup subnet, dan instans yang dapat diurutkan. Memungkinkan daftar penyedia data, profil instance, dan proyek migrasi. Memungkinkan mendeskripsikan statistik tabel, proses penilaian, dan operasi model metadata. Penjelasan terperinci dan operasi metadata terbatas pada sumber daya yang ditandai untuk proyek modernisasi database.
-
- Memungkinkan daftar rahasia untuk menemukan kredenSIAL database.
-
AWS Identity and Access Management (IAM) - Memungkinkan memeriksa peran AWS DMS layanan tertentu dan kebijakan terlampir. Termasuk akses ke AWS DMS kebijakan yang AWS dikelola baca.
-
AWS Key Management Service (KMS) - Memungkinkan daftar alias kunci dan menjelaskan kunci. Memungkinkan dekripsi rahasia melalui integrasi, terbatas pada AWS akun yang sama.
Kebijakan menerapkan akses hak istimewa terkecil melalui izin tingkat sumber daya, kondisi berbasis tag, dan pembatasan tingkat akun untuk memastikan operasi terbatas pada sumber daya proyek modernisasi basis data dalam akun yang sama. AWS
Detail izin
Untuk melihat detail izin kebijakan, lihat DBModDiscoveryAndAssessment di Panduan Refer AWS ensi Kebijakan Terkelola.
AWS kebijakan yang dikelola: DBModProvisioningAndMigration
Kebijakan ini menyediakan kemampuan penyediaan dan migrasi basis data untuk proyek modernisasi database AWS Transform. Ini mencakup izin untuk membuat dan mengelola infrastruktur migrasi, menyediakan basis data target, dan menyimpan data migrasi.
Deskripsi
Kebijakan ini mencakup izin berikut:
-
AWS DMS- Memungkinkan membuat dan mengelola grup subnet replikasi, profil instans, penyedia data, proyek migrasi, titik akhir, instans replikasi, dan tugas replikasi. Termasuk operasi konversi skema seperti impor model metadata, konversi, ekspor, dan penilaian. Memungkinkan pengelolaan siklus hidup instans replikasi (membuat, menghapus, memodifikasi, reboot) dan tugas replikasi (hapus, mulai, hentikan, menilai). Semua operasi penulisan terbatas pada sumber daya yang ditandai untuk proyek modernisasi database.
-
Amazon RDS - Memungkinkan membuat grup subnet database, cluster database, dan instance database. Semua sumber daya harus diberi tag untuk proyek modernisasi database.
-
- Memungkinkan membuat, memperbarui, dan menandai rahasia dengan awalan penamaan modernisasi database. Memungkinkan pengambilan nilai rahasia dan menjelaskan rahasia untuk sumber daya yang ditandai.
-
Amazon S3 - Memungkinkan membuat dan mengelola bucket dan objek S3 untuk penyimpanan data migrasi. Termasuk penandaan bucket, pembuatan versi, dan operasi siklus hidup objek. Dibatasi untuk bucket dengan awalan penamaan modernisasi database.
-
AWS Identity and Access Management (IAM) - Memungkinkan meneruskan peran AWS DMS layanan tertentu ke AWS DMS dan layanan konversi skema. Memungkinkan pembuatan peran terkait layanan Amazon RDS yang diperlukan untuk operasi database.
Kebijakan menerapkan akses hak istimewa terkecil melalui izin tingkat sumber daya, kondisi berbasis tag, dan pembatasan tingkat akun untuk memastikan operasi terbatas pada sumber daya proyek modernisasi basis data dalam akun yang sama. AWS
Detail izin
Untuk melihat detail izin kebijakan, lihat DBModProvisioningAndMigration di Panduan Refer AWS ensi Kebijakan Terkelola.