View a markdown version of this page

Autorizzazioni complete per il ruolo di esecuzione del piano - Controller di ripristino delle applicazioni Amazon (ARC)

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Autorizzazioni complete per il ruolo di esecuzione del piano

La creazione di una policy completa che includa le autorizzazioni per tutti i blocchi di esecuzione richiederebbe una policy piuttosto ampia. In pratica, dovresti includere solo le autorizzazioni per i blocchi di esecuzione che utilizzi nei tuoi piani specifici.

Di seguito è riportato un esempio di policy che è possibile utilizzare come punto di partenza per una policy relativa ai ruoli di esecuzione del piano. Assicurati di aggiungere le politiche aggiuntive necessarie per i blocchi di esecuzione specifici che includi nel piano. Includi solo le autorizzazioni necessarie per i blocchi di esecuzione specifici che utilizzi nel tuo piano, per seguire il principio del privilegio minimo

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:SimulatePrincipalPolicy", "Resource": "arn:aws:iam::123456789012:role/RegionSwitchExecutionRole" }, { "Effect": "Allow", "Action": [ "arc-region-switch:GetPlan", "arc-region-switch:GetPlanExecution", "arc-region-switch:ListPlanExecutions" ], "Resource": "*" } ] }