AWS Systems ManagerChange Managernon è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Systems ManagerChange Managerla pagina Modifica della disponibilità.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione delle autorizzazioni per Application Manager di Systems Manager
Puoi utilizzare tutte le funzionalità diApplication Manager, uno strumento AWS Systems Manager, se la tua entità AWS Identity and Access Management (IAM) (ad esempio un utente, un gruppo o un ruolo) ha accesso alle operazioni API elencate in questo argomento. Le operazioni API sono separate in due tabelle per poter comprendere le diverse funzioni che svolgono.
La tabella seguente elenca le operazioni API chiamate da Systems Manager se si sceglie una risorsa su Application Manager perché si desidera visualizzare i dettagli della risorsa. Ad esempio, se Application Manager elenca un gruppo Amazon EC2 Auto Scaling e scegli quel gruppo per visualizzarne i dettagli, Systems Manager richiama le operazioni autoscaling:DescribeAutoScalingGroups API. Se non hai nessun gruppo Amazon EC2 Auto Scaling nel tuo account, questa operazione API non viene richiamata. Application Manager
| Solo dettagli sulla risorsa |
|---|
|
La tabella seguente elenca le operazioni API utilizzate da Systems Manager per apportare modifiche alle applicazioni e risorse elencate su Application Manager o per visualizzare le informazioni sulle operazioni per un'applicazione o una risorsa selezionata.
| Operazioni e dettagli dell'applicazione |
|---|
|
Policy di esempio per tutte le autorizzazioni di Application Manager
Per configurare le autorizzazioni di Application Manager per entità IAM (ad esempio un utente, un gruppo o un ruolo), crea una policy IAM utilizzando l'esempio seguente. Questo esempio di policy include tutte le operazioni API utilizzate da Application Manager.
Nota
È possibile limitare la capacità di un utente di apportare modifiche alle applicazioni e alle risorse in Application Manager rimuovendo le operazioni API seguenti dalla policy di autorizzazione IAM collegata al relativo utente, gruppo o ruolo. La rimozione di queste azioni crea un'esperienza in sola lettura su Application Manager. Di seguito sono riportate tutte le opzioni APIs che consentono agli utenti di apportare modifiche all'applicazione o a qualsiasi altra risorsa correlata.
applicationinsights:CreateApplication ce:UpdateCostAllocationTagsStatus cloudformation:CreateStack cloudformation:DeleteStack cloudformation:UpdateStack cloudwatch:DisableAlarmActions cloudwatch:EnableAlarmActions cloudwatch:PutMetricAlarm config:PutRemediationConfigurations config:StartConfigRulesEvaluation config:StartRemediationExecution ecs:TagResource eks:TagResource iam:CreateServiceLinkedRole resource-groups:CreateGroup resource-groups:DeleteGroup resource-groups:Tag resource-groups:Untag resource-groups:UpdateGroup sns:CreateTopic sns:Subscribe ssm:AddTagsToResource ssm:CreateDocument ssm:CreateOpsMetadata ssm:DeleteDocument ssm:DeleteOpsMetadata ssm:ModifyDocumentPermission ssm:RemoveTagsFromResource ssm:StartAssociationsOnce ssm:StartAutomationExecution ssm:UpdateDocument ssm:UpdateDocumentDefaultVersion ssm:UpdateOpsMetadata ssm:UpdateOpsItem ssm:UpdateServiceSetting tag:TagResources tag:UntagResources
Per informazioni sulla creazione e sulla modifica di policy IAM, consultare Creazione di policy IAM nella Guida per l'utente di IAM. Per informazioni su come assegnare questa policy a un'entità IAM (come un utente, un gruppo o un ruolo), consulta la pagina Aggiunta e rimozione di autorizzazioni per le identità IAM.