Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AmazonEKSMCPReadOnlyAccess
Descrizione: fornisce accesso in sola lettura al servizio Amazon EKS MCP. Questa policy concede le autorizzazioni per utilizzare solo strumenti di sola lettura nel servizio EKS MCP destinati all'osservabilità, alla risoluzione dei problemi, al recupero di informazioni sulle risorse EKS e all'ottenimento di suggerimenti ottimizzati per EKS.
AmazonEKSMCPReadOnlyAccessè una politica AWS gestita.
Utilizzo di questa politica
È possibile associare la policy AmazonEKSMCPReadOnlyAccess a utenti, gruppi e ruoli.
Dettagli della politica
-
Tipo: politica AWS gestita
-
Ora di creazione: 20 novembre 2025, 17:19 UTC
-
Ora modificata: 20 novembre 2025, 17:19 UTC
-
ARN:
arn:aws:iam::aws:policy/AmazonEKSMCPReadOnlyAccess
Versione della politica
Versione della politica: v1 (predefinita)
La versione predefinita della politica è la versione che definisce le autorizzazioni per la politica. Quando un utente o un ruolo con la politica effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della politica per determinare se consentire la richiesta.
Documento di policy JSON
{ "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Action" : [ "eks:DescribeCluster", "eks:ListClusters", "eks:DescribeNodegroup", "eks:ListNodegroups", "eks:DescribeAddon", "eks:ListAddons", "eks:DescribeAccessEntry", "eks:ListAccessEntries", "eks:DescribeInsight", "eks:ListInsights", "eks:AccessKubernetesApi" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "iam:GetRole", "iam:ListRolePolicies", "iam:ListAttachedRolePolicies", "iam:GetRolePolicy", "iam:GetPolicy", "iam:GetPolicyVersion" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "ec2:DescribeVpcs", "ec2:DescribeSubnets", "ec2:DescribeRouteTables" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "sts:GetCallerIdentity" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "logs:StartQuery", "logs:GetQueryResults" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "cloudwatch:GetMetricData" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "eks-mcp:InvokeMcp", "eks-mcp:CallReadOnlyTool" ], "Resource" : "*" } ] }