Configurar o acesso ao console do Systems Manager
Para usar o AWS Systems Manager no AWS Management Console, é necessário ter as permissões corretas configuradas.
Para obter mais informações sobre como criar políticas do AWS Identity and Access Management e anexá-las a identidades do IAM, consulte Criar políticas do IAM no Guia do usuário do IAM
Política de integração do Systems Manager
Você pode criar uma política do IAM como a mostrada no exemplo a seguir e anexar a política às suas identidades do IAM. Esta política concede acesso total à integração e à configuração do Systems Manager.
Detalhes das permissões
Esta política inclui as seguintes permissões.
-
ssm-quicksetup
: permite que as entidades principais acessem todas as ações do Configuração rápida do AWS Systems Manager. -
ssm
: permite que as entidades principais acessem o Systems Manager Automation e o Explorador de recursos. -
organizations
: permite que as entidades principais leiam a estrutura de uma organização no AWS Organizations e gerenciem os administradores delegados ao se integrarem ao Systems Manager como uma organização. -
cloudformation
: permite que as entidades principais gerenciem suas pilhas da Quick Setup. -
iam
: permite que as entidades principais gerenciem os perfis e políticas do IAM necessários para a integração do Systems Manager.
Política do operador do console do AWS Systems Manager
Você pode criar uma política do IAM como a mostrada no exemplo a seguir e anexar a política às suas identidades do IAM. Essa política concede acesso total para operar o Systems Manager e permite que o Systems Manager execute documentos do Automation para diagnóstico e correção.
Detalhes das permissões
Esta política inclui as seguintes permissões.
-
ssm
: permite que as entidades principais acessem todas as APIs do Systems Manager. -
ssm-quicksetup
: permite que as entidades principais gerenciem as próprias configurações da Quick Setup. -
ec2
: permite que o Systems Manager determine sua Regiões da AWS habilitada e o status da instância do Amazon EC2. -
cloudformation
: permite que as entidades principais leiam as próprias pilhas da Quick Setup. -
organizations
: permite que as entidades principais leiam a estrutura de uma organização no AWS Organizations e gerenciem os administradores delegados ao se integrarem ao Systems Manager como uma organização. -
s3
: permite que as entidades principais listem e obtenham objetos em um bucket do Amazon S3 para diagnóstico, o qual é criado durante o processo de integração do Systems Manager. -
iam:PassRole
: permite que as entidades principais passem perfis a serem assumidos para o Systems Manager quando eles executam automações para diagnóstico e correção de nós não gerenciados. -
iam:GetRole
: permite que as entidades principais obtenham informações específicas de perfis do Quick Setup ao operar com o Systems Manager.
Política somente leitura do operador do console do AWS Systems Manager
Você pode criar uma política do IAM como a mostrada no exemplo a seguir e anexar a política às suas identidades do IAM. Essa política concede acesso somente leitura ao Systems Manager.
-
ssm
: permite que as entidades principais acessem as APIs somente leitura do Systems Manager. -
ssm-quicksetup
: permite que as entidades principais leiam as próprias configurações da Quick Setup. -
cloudformation
: permite que as entidades principais leiam as próprias pilhas da Quick Setup. -
iam:GetRole
: permite que as entidades principais obtenham informações de perfis específicas para perfis do Quick Setup quando utilizam o Systems Manager. -
ec2:DescribeRegions
: permite que o Systems Manager determine suas Regiões da AWS habilitadas. -
organizations
: permite que as entidades principais leiam a estrutura de uma organização no AWS Organizations ao se integrarem ao Systems Manager como uma organização. -
s3
: permite que as entidades principais listem e obtenham objetos em um bucket do Amazon S3 que é criado durante o processo de integração do Systems Manager.
Detalhes das permissões
Esta política inclui as seguintes permissões.