AmazonEKSVPCResourceController
Descrição: política usada pelo VPC Resource Controller para gerenciar ENI e IPs para nós de processamento.
AmazonEKSVPCResourceController é uma política gerenciada pelo AWS.
Utilização desta política
Você pode vincular a AmazonEKSVPCResourceController aos seus usuários, grupos e perfis.
Detalhes desta política
-
Tipo: política gerenciada pela AWS
-
Hora da criação: 12 de agosto de 2020, 0:55 UTC
-
Hora da edição: 12 de agosto de 2020, 0:55 UTC
-
ARN:
arn:aws:iam::aws:policy/AmazonEKSVPCResourceController
Versão da política
Versão da política: v1 (padrão)
A versão padrão da política é aquela que define as permissões desta política. Quando um usuário ou perfil com esta política faz uma solicitação para acessar um atributo da AWS, a AWS verifica a versão padrão da política para determinar se concederá a permissão solicitada.
Documento da política JSON
{ "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Action" : "ec2:CreateNetworkInterfacePermission", "Resource" : "*", "Condition" : { "ForAnyValue:StringEquals" : { "ec2:ResourceTag/eks:eni:owner" : "eks-vpc-resource-controller" } } }, { "Effect" : "Allow", "Action" : [ "ec2:CreateNetworkInterface", "ec2:DetachNetworkInterface", "ec2:ModifyNetworkInterfaceAttribute", "ec2:DeleteNetworkInterface", "ec2:AttachNetworkInterface", "ec2:UnassignPrivateIpAddresses", "ec2:AssignPrivateIpAddresses" ], "Resource" : "*" } ] }