Autorizzazioni complete per il ruolo di esecuzione del piano - Sistema di controllo Amazon per il ripristino di applicazioni (ARC)

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Autorizzazioni complete per il ruolo di esecuzione del piano

La creazione di una politica completa che includa le autorizzazioni per tutti i blocchi di esecuzione richiederebbe una politica piuttosto ampia. In pratica, dovreste includere solo le autorizzazioni per i blocchi di esecuzione che utilizzate nei vostri piani specifici.

Di seguito è riportato un esempio di politica che è possibile utilizzare come punto di partenza per una politica relativa al ruolo di esecuzione del piano. Assicurati di aggiungere le politiche aggiuntive necessarie per i blocchi di esecuzione specifici che includi nel tuo piano. Includi solo le autorizzazioni necessarie per i blocchi di esecuzione specifici che utilizzi nel tuo piano, per seguire il principio del privilegio minimo

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:SimulatePrincipalPolicy", "Resource": "arn:aws:iam::123456789012:role/RegionSwitchExecutionRole" }, { "Effect": "Allow", "Action": [ "arc-region-switch:GetPlan", "arc-region-switch:GetPlanExecution", "arc-region-switch:ListPlanExecutions" ], "Resource": "*" } ] }