Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
IAM e autorizzazioni per lo spostamento zonale
Questa sezione fornisce informazioni aggiuntive su come funzionano le autorizzazioni per la funzionalità di spostamento zonale in Amazon Application Recovery Controller (ARC), soprattutto se utilizzi la funzionalità di un altro AWS servizio, come Elastic Load Balancing. Per scoprire come funzionano le funzionalità ARC con IAM e le autorizzazioni in generale, consulta le informazioni nell'argomento di panoramica,. Gestione delle identità e degli accessi per il passaggio zonale in ARC
Zonal shift supporta Application Load Balancer, Network Load Balancer, Amazon EC2 Auto Scaling group e Amazon EKS. Puoi utilizzare le chiavi di condizione IAM per definire una policy di autorizzazione IAM per queste risorse. Di seguito è riportato un esempio di policy che utilizza una chiave di condizione con più risorse di diverso tipo:
{ "Condition": { "StringLike": { "arc-zonal-shift:ResourceIdentifier": [ "arn:aws:elasticloadbalancing:us-east-1:123456789012:loadbalancer/net/*", "arn:aws:elasticloadbalancing:us-east-1:123456789012:loadbalancer/app/*", "arn:aws:eks:us-east-1:123456789012:cluster/*" ] } }, "Action": [ "arc-zonal-shift:StartZonalShift" ], "Resource": "*", "Effect": "Allow" }
Per ulteriori informazioni, consulta Risorse supportate.
Oltre alle autorizzazioni descritte nell'argomento di panoramica IAM, quanto segue si applica allo spostamento zonale per IAM e alle autorizzazioni:
Assicurati di disporre delle autorizzazioni necessarie per lavorare con lo spostamento zonale in ARC. Per ulteriori informazioni, vedere Zonal Shift Console Access e Zonal Shift Operations access.
Non è necessario aggiungere ulteriori autorizzazioni Elastic Load Balancing con IAM per lavorare con i turni zonali per le risorse di bilanciamento del carico gestite nel tuo account in ARC.
Una policy AWS gestita che fornisce l'accesso completo a Elastic Load Balancing include le autorizzazioni per lavorare con i turni zonali. Se si utilizzano policy AWS gestite per l'accesso a Elastic Load Balancing, non sono necessarie autorizzazioni aggiuntive in IAM for zonal shift per avviare i turni zonali per i load balancer o utilizzarle nella console Elastic Load Balancing. Per ulteriori informazioni, consulta le politiche gestite per Elastic Load Balancing. AWS