Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per AWS Trasformazione
Una policy AWS gestita è una policy autonoma creata e amministrata da. AWS AWS le politiche gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni, in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.
Tieni presente che le policy AWS gestite potrebbero non concedere le autorizzazioni con il privilegio minimo per i tuoi casi d'uso specifici, poiché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.
Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una politica AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui è associata la politica. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o quando diventano disponibili nuove operazioni API per i servizi esistenti.
Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.
AWS Trasforma gli aggiornamenti per AWS policy gestite
Visualizza i dettagli sugli aggiornamenti alle politiche AWS gestite per AWS Transform dal 1° marzo 2021.
| Modifica | Descrizione | Data |
|---|---|---|
|
AWSTransformInfrastructureExecutorAccessBatch: nuova policy |
È stata aggiunta una nuova policy AWS gestita che concede le autorizzazioni necessarie per eseguire le valutazioni e le trasformazioni di AWS Transform Continuous Modernization utilizzando AWS Batch, tra cui il caricamento del codice sorgente, il recupero dei risultati, il monitoraggio dello stato del processo Batch, la lettura dei log e la gestione delle pianificazioni di trasformazione. |
20 luglio 2026 |
|
AWSTransformInfrastructureExecutorAccessEC2: nuova policy |
È stata aggiunta una nuova policy AWS gestita che concede le autorizzazioni necessarie per eseguire valutazioni e trasformazioni di AWS Transform Continuous Modernization utilizzando Amazon EC2, tra cui il caricamento del codice sorgente, il recupero dei risultati, il monitoraggio dello stato dei lavori e la gestione dei piani di trasformazione. |
20 luglio 2026 |
|
AWSTransformSecurityAgentExecutorAccess: nuova policy |
È stata aggiunta una nuova policy AWS gestita che concede a AWS Transform Continuous Modernization le autorizzazioni necessarie per richiamare il servizio AWS Security Agent per le revisioni e la correzione automatizzate della sicurezza del codice, incluso il caricamento degli artefatti di scansione e il recupero dei risultati. |
30 giugno 2026 |
|
AWSServiceRoleForAWSTransformCustom— Politica aggiornata |
Sono state aggiunte CloudWatch le autorizzazioni di registro per consentire a AWS Transform custom di pubblicare i log nel gruppo di |
5 maggio 2026 |
|
AWSTransformCustomExecuteTransformations— Politica aggiornata |
È stata aggiunta l'autorizzazione a creare il ruolo AWS Transform personalizzato collegato al servizio ( |
27 aprile 2026 |
|
AWSTransformCustomManageTransformations— Politica aggiornata |
È stata aggiunta l'autorizzazione a creare il ruolo AWS Transform personalizzato collegato al servizio ( |
27 aprile 2026 |
|
AWSTransformCustomFullAccess— Politica aggiornata |
È stata aggiunta l'autorizzazione a creare il ruolo AWS Transform personalizzato collegato al servizio ( |
7 aprile 2026 |
|
AWSServiceRoleForAWSTransformCustom: nuova policy |
È stata aggiunta una nuova politica AWS gestita per il ruolo collegato al servizio personalizzato AWS Transform. Questa politica consente a AWS Transform custom di pubblicare CloudWatch metriche sul tuo account. |
23 marzo 2026 |
|
DBModProvisioningAndMigration: nuova policy |
Questa politica garantisce funzionalità di provisioning e migrazione del database. |
24 marzo 2026 |
|
DBModDiscoveryAndAssessment: nuova policy |
È stata aggiunta una nuova policy AWS gestita che offre funzionalità complete di modernizzazione del database, scoperta e valutazione. |
24 marzo 2026 |
|
AWSTransformCustomFullAccess: nuova policy |
È stata aggiunta una nuova politica AWS gestita che fornisce l'accesso completo a AWS Transform custom. |
5 dicembre 2025 |
|
AWSTransformCustomExecuteTransformations: nuova policy |
È stata aggiunta una nuova policy AWS gestita che fornisce l'accesso per eseguire trasformazioni in AWS Transform custom. |
5 dicembre 2025 |
|
AWSTransformCustomManageTransformations: nuova policy |
È stata aggiunta una nuova policy AWS gestita che fornisce l'accesso alla creazione, all'aggiornamento, alla lettura e all'eliminazione delle risorse di AWS trasformazione in Transform custom, nonché all'esecuzione di trasformazioni. |
5 dicembre 2025 |
|
AWSServiceRoleForAWSTransform— Politica aggiornata |
Sono state aggiunte le autorizzazioni per accedere al segreto collegato al servizio AWS Transform utilizzato per archiviare il segreto del client per i provider di identità esterni. Sono state aggiunte le autorizzazioni per creare una richiesta di assistenza premium dall'app web Transform. AWS |
1 dicembre 2025 |
|
AWSTransformApplicationECSDeploymentPolicy— Politica aggiornata |
Sono state aggiunte le autorizzazioni di ispezione dei ruoli IAM, la creazione di ruoli collegati al servizio ECS e le autorizzazioni KMS per il supporto della crittografia ECR. |
22 novembre 2025 |
| AWSTransformApplicationDeploymentPolicy— Politica aggiornata |
Aggiunte le autorizzazioni di rete EC2, le autorizzazioni di ispezione dei ruoli IAM, le autorizzazioni per l'elenco dei bucket list di S3 e il supporto della crittografia KMS per funzionalità di implementazione avanzate. |
22 novembre 2025 |
|
AWSServiceRoleForAWSTransform— Politica aggiornata |
È stato aggiunto il supporto per le chiavi gestite dai clienti in IAM Identity Center. |
17 settembre 2025 |
|
AWSTransformApplicationDeploymentPolicy: nuova policy |
È stata aggiunta una nuova policy AWS gestita che consente a AWS Transform di distribuire applicazioni.NET trasformate creando e gestendo istanze Amazon EC2 CloudFormation , stack e risorse associate. |
28 agosto 2025 |
|
AWSServiceRoleForAWSTransform— Policy aggiornata |
È stata aggiunta una nuova politica. |
15 maggio 2025 |
AWS politica gestita: AWSServiceRoleForAWSTransform
Questa politica è allegata al ruolo AWSServiceRoleForAWSTransformcollegato al servizio (SLR).
Dettagli delle autorizzazioni
Per visualizzare i dettagli sulle autorizzazioni della policy, consulta AWSServiceRoleForAWSTransformla AWS Managed Policy Reference Guide.
AWS politica gestita: AWSServiceRoleForAWSTransformCustom
Questa politica è allegata al ruolo AWSServiceRoleForAWSTransformCustomcollegato al servizio (SLR). Questo ruolo consente a AWS Transform custom di pubblicare CloudWatch metriche e registri sul tuo account per tuo conto.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
Amazon CloudWatch: consente di pubblicare le metriche nel CloudWatch
AWS/TransformCustomnamespace. Ciò consente il monitoraggio del numero di trasformazioni, delle latenze e dei codici di stato nei dashboard. CloudWatch -
Amazon CloudWatch Logs: consente di creare gruppi di log, flussi di log, impostare politiche di conservazione e pubblicare eventi di log nel gruppo di
/aws/TransformCustomlog. Ciò fornisce visibilità sui problemi riscontrati durante le trasformazioni.
AWS politica gestita: AWSTransformApplicationDeploymentPolicy
Questa policy consente a AWS Transform di distribuire applicazioni.NET trasformate creando e gestendo istanze Amazon EC2 CloudFormation , stack e risorse associate.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
CloudFormation— Consente di creare, aggiornare, eliminare e descrivere CloudFormation stack con nomi che iniziano con AWS Transform. Le operazioni dello stack sono limitate alle risorse contrassegnate con CreatedBy: AWSTransform e limitate allo stesso account. AWS
-
Amazon EC2: consente di descrivere VPC, sottoreti, gruppi di sicurezza, immagini, istanze, tabelle di routing e gateway Internet. Consente l'esecuzione, l'avvio, l'arresto, la chiusura e la modifica delle istanze EC2, ma solo su richiesta. CloudFormation La creazione di tag è limitata a specifiche chiavi di tag consentite e solo durante le operazioni. CloudFormation
-
AWS Identity and Access Management (IAM): consente di ottenere e passare ruoli IAM specifici per le istanze di distribuzione AWS Transform. Include le autorizzazioni per esaminare le politiche e gli allegati dei ruoli. L'accesso è limitato allo stesso account. AWS
-
Amazon EC2 Systems Manager (SSM): consente di recuperare i parametri AMI Amazon Linux dall'archivio di parametri gestito e di AWS inviare comandi alle istanze. AWSTransform-tagged
-
Amazon S3: consente la gestione degli oggetti nei bucket di distribuzione AWS Transform, inclusi i bucket di elenco e l'individuazione delle posizioni dei bucket all'interno dello stesso account. AWS
-
AWS Key Management Service (KMS): consente operazioni di crittografia e decrittografia utilizzando chiavi KMS contrassegnate per AWSTransform, con restrizioni all'utilizzo dei servizi S3 ed EC2.
La policy implementa l'accesso con privilegi minimi tramite autorizzazioni a livello di risorsa, condizioni basate su tag, utilizzo di restrizioni di controllo del servizio, restrizioni a livello di account e dichiarazioni di negazione esplicite per impedire modifiche non autorizzate dei tag al di fuori delle operazioni. aws:CalledVia CloudFormation
Dettagli delle autorizzazioni
Per visualizzare i dettagli sulle AWSTransformApplicationDeploymentPolicyautorizzazioni delle policy AWS , consulta la Managed Policy Reference Guide.
AWS politica gestita: AWSTransformApplicationECSDeploymentPolicy
Questa policy consente a AWS Transform di distribuire applicazioni trasformate in Amazon ECS creando e gestendo cluster ECS, servizi, attività e risorse associate.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
CloudFormation— Consente di creare, aggiornare, eliminare e descrivere gli CloudFormation stack con nomi che iniziano con AWSTransform. Le operazioni dello stack sono limitate alle risorse contrassegnate con CreatedBy: AWSTransform e limitate allo stesso account. AWS
-
Amazon ECS: consente di creare, aggiornare ed eliminare cluster ECS, servizi e definizioni di attività. Consente l'esecuzione di attività, l'elenco delle attività e la descrizione dello stato delle attività. Tutte le operazioni sono limitate alle risorse con nomi che iniziano con AWSTransform e contrassegnati con: AWSTransform. CreatedBy
-
AWS Identity and Access Management (IAM): consente di ottenere e passare ruoli IAM specifici per le attività ECS (e). AWSTransform-Deploy-ECS-Task-Role AWSTransform-Deploy-ECS-Execution-Role Include le autorizzazioni per esaminare le politiche relative ai ruoli e creare il ruolo collegato ai servizi ECS quando necessario.
-
Amazon CloudWatch Logs: consente di creare, eliminare e gestire gruppi di log con nomi che iniziano con//AWSTransform. aws/ecs Consente di recuperare gli eventi di registro per la risoluzione dei problemi delle applicazioni distribuite.
-
Amazon ECR: consente di creare repository di contenitori con nomi che iniziano con awstransform per l'archiviazione delle immagini dei contenitori delle applicazioni.
-
AWS Key Management Service (KMS): consente di creare sovvenzioni e generare chiavi dati per la crittografia ECR quando si utilizzano chiavi KMS gestite dal cliente.
La policy implementa l'accesso con privilegi minimi tramite autorizzazioni a livello di risorsa, condizioni basate su tag e restrizioni a livello di account per garantire che le operazioni siano limitate alle risorse all'interno dello stesso account. AWSTransform-managed AWS
Dettagli delle autorizzazioni
Per visualizzare i dettagli sulle autorizzazioni delle policy, consulta la Managed Policy Reference Guide. AWSTransformApplicationECSDeploymentPolicy AWS
AWS politica gestita: AWSTransformCustomFullAccess
Questa politica fornisce l'accesso completo a AWS Transform custom.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
AWS Transform Custom: consente tutte le azioni su tutte le risorse personalizzate AWS Transform. Ciò fornisce un accesso amministrativo completo al servizio.
-
AWS Identity and Access Management (IAM): consente di creare il ruolo personalizzato AWS Transform collegato al servizio ()
AWSServiceRoleForAWSTransformCustom. Questo ruolo è necessario per consentire a AWS Transform custom di emettere CloudWatch metriche e log sul tuo account. L'autorizzazione ha lo scopo di consentire solo la creazione di questo ruolo specifico collegato al servizio.
Dettagli delle autorizzazioni
Per visualizzare i dettagli sulle autorizzazioni della policy, consulta AWSTransformCustomFullAccessla AWS Managed Policy Reference Guide.
AWS politica gestita: AWSTransformCustomExecuteTransformations
Questa politica fornisce l'accesso per eseguire trasformazioni in AWS Transform custom.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
AWS Transform Custom: consente lo streaming di conversazioni, l'esecuzione di trasformazioni e la gestione di campagne. Include le autorizzazioni per ottenere i dettagli della campagna, aggiornare lo stato dell'archivio delle campagne e aggiornare le campagne.
-
AWS Identity and Access Management (IAM): consente di creare il ruolo personalizzato AWS Transform collegato al servizio ().
AWSServiceRoleForAWSTransformCustomQuesto ruolo è necessario per consentire a AWS Transform custom di emettere CloudWatch metriche e log sul tuo account. L'autorizzazione ha lo scopo di consentire solo la creazione di questo ruolo specifico collegato al servizio.
Dettagli delle autorizzazioni
Per visualizzare i dettagli sulle autorizzazioni della policy, consulta AWSTransformCustomExecuteTransformationsla AWS Managed Policy Reference Guide.
AWS politica gestita: AWSTransformCustomManageTransformations
Questa politica fornisce l'accesso alla creazione, all'aggiornamento, alla lettura e all'eliminazione delle risorse di AWS trasformazione in Transform custom, nonché all'esecuzione di trasformazioni.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
AWS Transform Custom: consente la gestione completa delle risorse di trasformazione, tra cui lo streaming di conversazioni, l'esecuzione di trasformazioni e la gestione dei pacchetti di trasformazione. Consente di creare, ottenere ed eliminare gli URL dei pacchetti di trasformazione e completare i caricamenti dei pacchetti.
-
Gestione della conoscenza: consente di elencare, ottenere, eliminare e aggiornare gli elementi della conoscenza e le relative configurazioni e lo stato.
-
Gestione delle campagne: consente di ottenere i dettagli della campagna, aggiornare lo stato dell'archivio delle campagne e aggiornare le campagne.
-
Etichettatura delle risorse: consente di elencare, aggiungere e rimuovere tag per le risorse personalizzate AWS Transform.
-
AWS Identity and Access Management (IAM): consente di creare il ruolo collegato al servizio personalizzato AWS Transform ().
AWSServiceRoleForAWSTransformCustomQuesto ruolo è necessario per consentire a AWS Transform custom di emettere CloudWatch metriche e log sul tuo account. L'autorizzazione ha lo scopo di consentire solo la creazione di questo ruolo specifico collegato al servizio.
Dettagli delle autorizzazioni
Per visualizzare i dettagli sulle autorizzazioni della policy, consulta AWSTransformCustomManageTransformationsla AWS Managed Policy Reference Guide.
AWS politica gestita: AWSTransformInfrastructureExecutorAccessBatch
Questa politica concede le autorizzazioni necessarie per eseguire le valutazioni e le trasformazioni di AWS Transform Continuous Modernization utilizzando Batch. AWS Collega questa policy a un ruolo IAM nel tuo account. La CLI e l'agente AWS Transform Continuous Modernization assumono questo ruolo per caricare il codice sorgente, recuperare i risultati, monitorare lo stato dei processi Batch, leggere i log e gestire i piani di trasformazione.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
AWS Lambda: consente di richiamare e recuperare la configurazione di funzioni
atxLambda con prefisso che orchestrano il flusso di lavoro di trasformazione. -
Amazon S3: consente di caricare il codice sorgente in
atx-source-code-*bucket e scaricare i risultati della trasformazione da bucket e bucket.atx-custom-output-*atx-ct-output-* -
AWS Key Management Service (KMS): consente la crittografia e la decrittografia dei dati utilizzando la chiave di crittografia Transform (). AWS
alias/atx-encryption-key -
Amazon CloudWatch Logs: consente di leggere gli eventi dei log di esecuzione dei processi Batch e Lambda per il monitoraggio e il debug della trasformazione.
-
Amazon CloudWatch: consente di ottenere ed elencare la dashboard della CLI AWS Transform per la visibilità operativa.
-
AWS Batch: consente di descrivere ed elencare gli ambienti di elaborazione, le code di lavoro, le definizioni dei processi e lo stato dei processi.
-
CloudFormation— Consente di descrivere ed elencare gli stack dell'infrastruttura AWS Transform per verificare lo stato dell'implementazione.
-
API Resource Groups Tagging: consente di recuperare risorse con tag per scoprire l'infrastruttura AWS Transform nel tuo account.
-
AWS Secrets Manager— Consente di recuperare e descrivere i segreti di AWS Transform memorizzati nel prefisso.
atx/ -
Amazon EventBridge Scheduler: consente di gestire i lavori di trasformazione pianificati all'interno del gruppo di
atx-ctpianificazione. -
Amazon EC2: consente di descrivere la configurazione di VPC, sottorete, gruppo di sicurezza, tabella di routing e gateway NAT per la rete dell'ambiente di calcolo Batch.
-
AWS Identity and Access Management (IAM): consente di leggere le configurazioni di ruolo con
ATXprefisso eAtxprefisso per convalidare la configurazione dell'infrastruttura e passarle adAtxSchedulerInvocationRoleAmazon EventBridge Scheduler in modo che possa richiamare lavori pianificati.
La policy implementa l'accesso con privilegi minimi tramite autorizzazioni a livello di risorsa, condizioni basate su tag, la condizione e condizioni con ambito di servizio per garantire che le operazioni siano limitate alle risorse Transform all'interno dello stesso account. aws:ResourceAccount iam:PassedToService AWS AWS
Dettagli delle autorizzazioni
Per visualizzare i dettagli sulle autorizzazioni della policy, consulta la Managed Policy Reference Guide. AWSTransformInfrastructureExecutorAccessBatch AWS
AWS politica gestita: AWSTransformInfrastructureExecutorAccessEC2
Questa policy concede le autorizzazioni necessarie per eseguire valutazioni e trasformazioni di AWS Transform Continuous Modernization utilizzando Amazon EC2. Collega questa policy a un ruolo IAM nel tuo account. La CLI e l'agente AWS Transform Continuous Modernization assumono questo ruolo per caricare il codice sorgente, recuperare i risultati, monitorare lo stato dei lavori e gestire i piani di trasformazione.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
CloudFormation— Consente di descrivere gli stack dell'infrastruttura AWS Transform, gli eventi degli stack, le risorse dello stack e lo stato di rilevamento delle deviazioni, elencare gli stack e convalidare i modelli prima dell'implementazione. CloudFormation
-
Amazon EC2: consente di descrivere istanze, AMI, VPC, sottoreti, gruppi di sicurezza, coppie di chiavi, tabelle di routing, gateway NAT e gateway Internet. Consente l'avvio e l'arresto delle istanze EC2 contrassegnate con.
atx-remote-infra: true -
Amazon EC2 Systems Manager (SSM): consente il monitoraggio dello stato di esecuzione dei comandi e l'esecuzione di comandi e sessioni AWS Transform-tagged sulle istanze, inclusa l'esecuzione del documento.
AWS-RunShellScript -
Amazon S3: consente di gestire il codice sorgente e gli artefatti di output nei bucket AWS Transform, incluso il recupero, l'inserimento e l'eliminazione di oggetti e i bucket di elenchi.
-
AWS Key Management Service (KMS): consente la crittografia e la decrittografia dei dati utilizzando la chiave di crittografia Transform (). AWS
alias/atx-encryption-key -
AWS Secrets Manager— Consente di recuperare e descrivere i segreti di trasformazione, come le credenziali del repository, archiviate sotto il prefisso.
atx/ -
Amazon EventBridge Scheduler: consente di gestire i lavori di trasformazione pianificati all'interno del gruppo di
atx-ctpianificazione. -
API Resource Groups Tagging: consente di recuperare risorse con tag per scoprire l'infrastruttura AWS Transform nel tuo account.
-
AWS Identity and Access Management (IAM): consente di passare il
atx-transform-role*ruolo ad Amazon EC2 e poi adAtxSchedulerInvocationRoleAmazon EventBridge Scheduler e di leggere la configurazione del ruolo e del profilo dell'istanza per le istanze EC2.
La policy implementa l'accesso con privilegi minimi tramite autorizzazioni a livello di risorsa, condizioni basate su tag, condizioni e condizioni con ambito di servizio per garantire che le operazioni siano limitate alle risorse Transform all'aws:ResourceAccountinterno dello stesso account. iam:PassedToService AWS AWS
Dettagli delle autorizzazioni
Per visualizzare i dettagli sulle autorizzazioni della policy, consulta la Managed Policy Reference Guide. AWSTransformInfrastructureExecutorAccessEC2 AWS
AWS politica gestita: AWSTransformSecurityAgentExecutorAccess
Questa politica concede a AWS Transform Continuous Modernization le autorizzazioni necessarie per richiamare il servizio AWS Security Agent per le revisioni e la correzione automatizzate della sicurezza del codice. Associa questa policy a un ruolo IAM nel tuo account che la CLI e l'agente di AWS Transform Continuous Modernization assumono per caricare gli artefatti di scansione e recuperare i risultati.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
AWS Security Agent: consente di elencare gli spazi degli agenti, creare revisioni del codice, avviare lavori di revisione del codice, elencare e recuperare i risultati e avviare la correzione del codice. Queste azioni riguardano solo gli spazi degli agenti presenti nel tuo account.
-
Amazon S3: consente di scaricare i risultati e i risultati della scansione dal
kct-security-agent-*bucket e di caricare il codice sorgente per la scansione di sicurezza nelsecurity-scans/*prefisso all'interno del bucket. -
AWS Identity and Access Management (IAM): consente di passare il
security-agent-*ruolo al servizio AWS Security Agent in modo che possa eseguire la scansione.
La policy implementa l'accesso con privilegi minimi tramite autorizzazioni a livello di risorsa, bucket S3 e prefissi chiave, s3:ResourceAccount condizioni and e una condizione con ambito di servizio per garantire che le operazioni siano limitate alle risorse di aws:ResourceAccount Security Agent all'interno dello stesso accountiam:PassedToService. AWS
AWS
Dettagli delle autorizzazioni
Per visualizzare i dettagli AWSTransformSecurityAgentExecutorAccesssulle autorizzazioni delle policy, AWS consulta la Managed Policy Reference Guide.
AWS politica gestita: DBModDiscoveryAndAssessment
Questa policy offre funzionalità complete di modernizzazione del database, scoperta e valutazione per AWS Transform.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
Amazon EC2: consente di descrivere i componenti dell'infrastruttura tra cui istanze, VPC, sottoreti, gruppi di sicurezza, zone di disponibilità, endpoint VPC e gateway Internet.
-
Amazon RDS: consente di descrivere istanze di database, cluster e gruppi di sottoreti. Consente di modificare i gruppi di sottoreti DB all'interno dello stesso account per la preparazione della migrazione. AWS
-
Amazon RDS Data API: consente di abilitare e disabilitare gli endpoint HTTP e l'esecuzione di istruzioni SQL su cluster di database etichettati per il progetto di modernizzazione del database.
-
AWS DMS— Consente di descrivere endpoint, istanze di replica, attività, sottoreti e istanze ordinabili. Consente di elencare fornitori di dati, profili di istanza e progetti di migrazione. Consente di descrivere le statistiche delle tabelle, le esecuzioni di valutazione e le operazioni dei modelli di metadati. Le operazioni dettagliate di descrizione e metadati sono limitate alle risorse contrassegnate per il progetto di modernizzazione del database.
-
— Consente di elencare i segreti per scoprire le credenziali del database.
-
AWS Identity and Access Management (IAM): consente di ispezionare ruoli di AWS DMS servizio specifici e le relative politiche associate. Include l'accesso alle policy AWS gestite in AWS DMS lettura.
-
AWS Key Management Service (KMS): consente di elencare gli alias delle chiavi e descriverle. Consente la decrittografia dei segreti tramite l'integrazione, limitata allo stesso account. AWS
La policy implementa l'accesso con privilegi minimi tramite autorizzazioni a livello di risorsa, condizioni basate su tag e restrizioni a livello di account per garantire che le operazioni siano limitate alle risorse del progetto di modernizzazione del database all'interno dello stesso account. AWS
Dettagli delle autorizzazioni
Per visualizzare i dettagli sulle autorizzazioni delle policy, consulta la Managed Policy Reference Guide. DBModDiscoveryAndAssessment AWS
AWS politica gestita: DBModProvisioningAndMigration
Questa policy fornisce funzionalità di provisioning e migrazione del database per i progetti di modernizzazione del database AWS Transform. Include le autorizzazioni per creare e gestire l'infrastruttura di migrazione, fornire database di destinazione e archiviare i dati di migrazione.
Descrizione
Questa policy include le seguenti autorizzazioni:
-
AWS DMS— Consente di creare e gestire sottoreti di replica, profili di istanze, fornitori di dati, progetti di migrazione, endpoint, istanze di replica e attività di replica. Include operazioni di conversione dello schema come l'importazione, la conversione, l'esportazione e la valutazione del modello di metadati. Consente la gestione del ciclo di vita delle istanze di replica (creazione, eliminazione, modifica, riavvio) e delle attività di replica (eliminazione, avvio, arresto, valutazione). Tutte le operazioni di scrittura sono limitate alle risorse contrassegnate per il progetto di modernizzazione del database.
-
Amazon RDS: consente di creare sottoreti di database, cluster di database e istanze di database. Tutte le risorse devono essere contrassegnate per il progetto di modernizzazione del database.
-
— Consente di creare, aggiornare e contrassegnare segreti con il prefisso di denominazione per la modernizzazione del database. Consente di recuperare valori segreti e descrivere i segreti per le risorse con tag.
-
Amazon S3: consente di creare e gestire bucket e oggetti S3 per lo storage dei dati di migrazione. Include operazioni di etichettatura dei bucket, controllo delle versioni e ciclo di vita degli oggetti. Limitato ai bucket con il prefisso di denominazione per la modernizzazione del database.
-
AWS Identity and Access Management (IAM): consente il trasferimento di ruoli di AWS DMS servizio specifici a servizi di conversione dello schema AWS DMS e la relativa conversione. Consente di creare il ruolo collegato al servizio Amazon RDS necessario per le operazioni del database.
La policy implementa l'accesso con privilegi minimi tramite autorizzazioni a livello di risorsa, condizioni basate su tag e restrizioni a livello di account per garantire che le operazioni siano limitate alle risorse del progetto di modernizzazione del database all'interno dello stesso account. AWS
Dettagli delle autorizzazioni
Per visualizzare i dettagli sulle autorizzazioni delle policy, consulta la Managed Policy Reference Guide. DBModProvisioningAndMigration AWS