AmazonSSMServiceRolePolicy - AWS 관리형 정책

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AmazonSSMServiceRolePolicy

설명: Amazon SSM에서 관리하거나 사용하는 AWS 리소스에 대한 액세스 권한을 제공합니다.

AmazonSSMServiceRolePolicy은(는) AWS 관리형 정책입니다.

이 정책 사용

이 정책은 서비스에서 사용자를 대신하여 작업을 수행할 수 있도록 서비스 연결 역할에 연결됩니다. 사용자, 그룹 또는 역할에 정책을 연결할 수 없습니다.

정책 세부 정보

  • 유형: 서비스 연결 역할 정책

  • 생성 시간: 2017년 11월 13일, 19:20 UTC

  • 편집된 시간: 2024년 11월 15일, 14:08 UTC

  • ARN: arn:aws:iam::aws:policy/aws-service-role/AmazonSSMServiceRolePolicy

정책 버전

정책 버전: v15(기본값)

정책의 기본 버전은 정책에 대한 권한을 정의하는 버전입니다. 정책이 있는 사용자 또는 역할이 AWS 리소스에 대한 액세스를 요청하면는 정책의 기본 버전을 AWS 확인하여 요청을 허용할지 여부를 결정합니다.

JSON 정책 문서

{ "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Action" : [ "ssm:CancelCommand", "ssm:GetCommandInvocation", "ssm:ListCommandInvocations", "ssm:ListCommands", "ssm:SendCommand", "ssm:GetAutomationExecution", "ssm:GetParameters", "ssm:StartAutomationExecution", "ssm:StopAutomationExecution", "ssm:ListTagsForResource", "ssm:GetCalendarState" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "ssm:UpdateServiceSetting", "ssm:GetServiceSetting" ], "Resource" : [ "arn:aws:ssm:*:*:servicesetting/ssm/opsitem/*", "arn:aws:ssm:*:*:servicesetting/ssm/opsdata/*" ] }, { "Effect" : "Allow", "Action" : [ "ec2:DescribeInstanceAttribute", "ec2:DescribeInstanceStatus", "ec2:DescribeInstances" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "lambda:InvokeFunction" ], "Resource" : [ "arn:aws:lambda:*:*:function:SSM*", "arn:aws:lambda:*:*:function:*:SSM*" ] }, { "Effect" : "Allow", "Action" : [ "states:DescribeExecution", "states:StartExecution" ], "Resource" : [ "arn:aws:states:*:*:stateMachine:SSM*", "arn:aws:states:*:*:execution:SSM*" ] }, { "Effect" : "Allow", "Action" : [ "resource-groups:ListGroups", "resource-groups:ListGroupResources", "resource-groups:GetGroupQuery" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "cloudformation:DescribeStacks", "cloudformation:ListStackResources" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "tag:GetResources" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "config:SelectResourceConfig" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "compute-optimizer:GetEC2InstanceRecommendations", "compute-optimizer:GetEnrollmentStatus" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "support:DescribeTrustedAdvisorChecks", "support:DescribeTrustedAdvisorCheckSummaries", "support:DescribeTrustedAdvisorCheckResult", "support:DescribeCases" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "config:DescribeComplianceByConfigRule", "config:DescribeComplianceByResource", "config:DescribeRemediationConfigurations", "config:DescribeConfigurationRecorders" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : "cloudwatch:DescribeAlarms", "Resource" : "*" }, { "Effect" : "Allow", "Action" : "iam:PassRole", "Resource" : "*", "Condition" : { "StringEquals" : { "iam:PassedToService" : [ "ssm.amazonaws.com" ] } } }, { "Effect" : "Allow", "Action" : "organizations:DescribeOrganization", "Resource" : "*" }, { "Effect" : "Allow", "Action" : "cloudformation:ListStackSets", "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "cloudformation:ListStackInstances", "cloudformation:DescribeStackSetOperation", "cloudformation:DeleteStackSet" ], "Resource" : "arn:aws:cloudformation:*:*:stackset/AWS-QuickSetup-SSM*:*" }, { "Effect" : "Allow", "Action" : "cloudformation:DeleteStackInstances", "Resource" : [ "arn:aws:cloudformation:*:*:stackset/AWS-QuickSetup-SSM*:*", "arn:aws:cloudformation:*:*:stackset-target/AWS-QuickSetup-SSM*:*", "arn:aws:cloudformation:*:*:type/resource/*" ] }, { "Effect" : "Allow", "Action" : [ "events:PutRule", "events:PutTargets" ], "Resource" : "*", "Condition" : { "StringEquals" : { "events:ManagedBy" : "ssm.amazonaws.com" } } }, { "Effect" : "Allow", "Action" : [ "events:RemoveTargets", "events:DeleteRule" ], "Resource" : [ "arn:aws:events:*:*:rule/SSMExplorerManagedRule" ] }, { "Effect" : "Allow", "Action" : "events:DescribeRule", "Resource" : "*" }, { "Effect" : "Allow", "Action" : "securityhub:DescribeHub", "Resource" : "*" }, { "Effect" : "Allow", "Action" : "resource-explorer-2:CreateManagedView", "Resource" : "arn:aws:resource-explorer-2:*:*:managed-view/AWSManagedViewForSSM*" } ] }

자세히 알아보기