As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWSEC2VssRestorePolicy
Descrição: concede ao Amazon EC2 e ao AWS SSM permissões para restaurar o banco de dados SQL Server a partir de snapshots consistentes com aplicativos criados pelo VSS. AWS
AWSEC2VssRestorePolicy é uma política gerenciada pelo AWS.
Utilização desta política
Você pode vincular a AWSEC2VssRestorePolicy aos seus usuários, grupos e perfis.
Detalhes desta política
-
Tipo: política AWS gerenciada
-
Horário de criação: 25 de março de 2026, 23:12 UTC
-
Horário editado: 25 de março de 2026, 23:12 UTC
-
ARN:
arn:aws:iam::aws:policy/AWSEC2VssRestorePolicy
Versão da política
Versão da política: v1 (padrão)
A versão padrão da política é aquela que define as permissões desta política. Quando um usuário ou função da política faz uma solicitação para acessar um AWS recurso, AWS verifica a versão padrão da política para determinar se a solicitação deve ser permitida.
Documento da política JSON
{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "CreateVolumeAccessVolume", "Effect" : "Allow", "Action" : "ec2:CreateVolume", "Resource" : "arn:aws:ec2:*:*:volume/*", "Condition" : { "StringLike" : { "aws:RequestTag/AwsVssConfig" : "*" }, "ArnLike" : { "ec2:ParentSnapshot" : "arn:aws:ec2:*:*:snapshot/*" } } }, { "Sid" : "CreateVolumeAccessSnapshot", "Effect" : "Allow", "Action" : "ec2:CreateVolume", "Resource" : "arn:aws:ec2:*:*:snapshot/*", "Condition" : { "StringLike" : { "ec2:ResourceTag/AwsVssConfig" : "*" } } }, { "Sid" : "CreateVolumeWithTagging", "Effect" : "Allow", "Action" : "ec2:CreateTags", "Resource" : "arn:aws:ec2:*:*:volume/*", "Condition" : { "StringEquals" : { "ec2:CreateAction" : "CreateVolume" } } }, { "Sid" : "AttachVolumeAccessVolume", "Effect" : "Allow", "Action" : "ec2:AttachVolume", "Resource" : "*", "Condition" : { "StringLike" : { "ec2:ResourceTag/AwsVssConfig" : "*" } } }, { "Sid" : "AttachVolumeAccessInstance", "Effect" : "Allow", "Action" : "ec2:AttachVolume", "Resource" : "arn:aws:ec2:*:*:instance/*" }, { "Sid" : "DescribeVolumes", "Effect" : "Allow", "Action" : "ec2:DescribeVolumes", "Resource" : "*" }, { "Sid" : "DescribeSnapshots", "Effect" : "Allow", "Action" : "ec2:DescribeSnapshots", "Resource" : "*" }, { "Sid" : "DescribeInstanceAttribute", "Effect" : "Allow", "Action" : "ec2:DescribeInstanceAttribute", "Resource" : "arn:aws:ec2:*:*:instance/*" }, { "Sid" : "SsmAutomationRead", "Effect" : "Allow", "Action" : [ "ssm:DescribeInstanceInformation", "ssm:ListCommandInvocations", "ssm:ListCommands" ], "Resource" : "*" }, { "Sid" : "SsmRunCommand", "Effect" : "Allow", "Action" : [ "ssm:SendCommand", "ssm:GetDocument" ], "Resource" : [ "arn:aws:ec2:*:*:instance/*", "arn:aws:ssm:*:*:document/AWS-ConfigureAWSPackage", "arn:aws:ssm:*:*:document/AWSEC2-PrepareVssRestore", "arn:aws:ssm:*:*:document/AWSEC2-RunVssRestoreForSqlDatabase" ] } ] }