AWS适用于 的 托管式策略AWS Trusted Advisor
Trusted Advisor 具有以下 AWS 托管策略。
目录
AWS 托管式策略:AWSTrustedAdvisorPriorityFullAccess
AWSTrustedAdvisorPriorityFullAccess
权限详细信息
在第一条语句中,此策略包含 trustedadvisor 的以下权限:
-
描述您的账户和组织。
-
描述 Trusted Advisor Priority 的已识别风险。这些权限允许您下载和更新风险状态。
-
描述 Trusted Advisor Priority 电子邮件通知的配置。这些权限允许您配置电子邮件通知,并为委派管理员禁用这些通知。
-
设置 Trusted Advisor 以便您的账户可以启用 AWS Organizations。
在第二条语句中,此策略包含 organizations 的以下权限:
-
描述您的 Trusted Advisor 账户和组织。
-
列出您为了使用 Organizations 以启用的 AWS 服务。
在第三条语句中,此策略包含 organizations 的以下权限:
-
列出 Trusted Advisor Priority 的委派管理员。
-
启用和禁用 Organizations 的受信任访问。
在第四条语句中,此策略包含 iam 的以下权限:
-
创建
AWSServiceRoleForTrustedAdvisorReporting服务关联角色。
在第五条语句中,此策略包含 organizations 的以下权限:
-
允许您注册和注销 Trusted Advisor Priority 的委派管理员。
AWS 托管式策略:AWSTrustedAdvisorPriorityReadOnlyAccess
AWSTrustedAdvisorPriorityReadOnlyAccess
权限详细信息
在第一条语句中,此策略包含 trustedadvisor 的以下权限:
-
描述您的 Trusted Advisor 账户和组织。
-
描述 Trusted Advisor Priority 的已识别风险并允许您下载这些风险。
-
描述 Trusted Advisor Priority 电子邮件通知的配置。
在第二条和第三条语句中,此策略包含 organizations 的以下权限:
-
使用 Organizations 描述您的组织。
-
列出您为了使用 Organizations 以启用的 AWS 服务。
-
列出 Trusted Advisor Priority 的委派管理员
AWS 托管策略:AWSTrustedAdvisorServiceRolePolicy
此策略附加到 AWSServiceRoleForTrustedAdvisor 服务关联角色。此角色允许服务关联角色为您执行操作。您不能将 AWSTrustedAdvisorServiceRolePolicy
此策略授予管理权限,允许服务关联角色访问 AWS 服务。这些权限允许 Trusted Advisor 的检查来评估您的账户。
权限详细信息
该策略包含以下权限。
-
accessanalyzer– 描述 AWS Identity and Access Management Access Analyzer 资源 -
Auto Scaling– 描述 Amazon EC2 Auto Scaling 账户配额和资源 -
cloudformation– 描述 AWS CloudFormation (CloudFormation) 账户配额和堆栈 -
cloudfront– 描述 Amazon CloudFront 分发 -
cloudtrail– 描述 AWS CloudTrail (CloudTrail) 跟踪 -
dynamodb– 描述 Amazon DynamoDB 账户配额和资源 -
dynamodbaccelerator– 描述 DynamoDB Accelerator 资源 -
ec2– 描述 Amazon Elastic Compute Cloud (Amazon EC2) 账户配额和资源 -
elasticloadbalancing- 描述弹性负载均衡(ELB)账户配额和资源 -
iam– 获取 IAM 资源,如证书、密码策略和证书 -
networkfirewall– 描述 AWS Network Firewall 资源 -
kinesis– 描述 Amazon Kinesis (Kinesis) 账户配额 -
rds– 描述 Amazon Relational Database Service (Amazon RDS) 资源 -
redshift– 描述 Amazon Redshift 资源 -
route53– 描述 Amazon Route 53 账户配额和资源 -
s3– 描述 Amazon Simple Storage Service (Amazon S3) 资源 -
ses– 获取 Amazon Simple Email Service (Amazon SES) 发送配额 -
sqs– 列出 Amazon Simple Queue Service (Amazon SQS) 队列 -
cloudwatch– 获取 Amazon CloudWatch Events (CloudWatch Events) 指标统计数据 -
ce– 获取 Cost Explorer 服务 (Cost Explorer) 建议 -
route53resolver– 获取 Amazon Route 53 Resolver Resolver 端点和资源 -
kafka– 获取 Amazon Managed Streaming for Apache Kafka 资源 -
ecs– 获取 Amazon ECS 资源 -
outposts– 获取 AWS Outposts 资源
AWS 托管策略:AWSTrustedAdvisorReportingServiceRolePolicy
此策略附加到 AWSServiceRoleForTrustedAdvisorReporting 服务关联角色,使 Trusted Advisor 能够执行组织视图功能的操作。您不能将 AWSTrustedAdvisorReportingServiceRolePolicy
此策略授予管理权限,允许服务关联角色执行 AWS Organizations 操作。
权限详细信息
该策略包含以下权限。
-
organizations– 描述您的组织并列出服务访问权限、账户、父级、子级和组织单位
Trusted Advisor 更新了 AWS 托管式策略
查看有关 AWS 支持 和 Trusted Advisor 的 AWS 托管策略更新的详细信息(从这些服务开始跟踪这些更改开始)。要获得有关此页面更改的自动提示,请订阅 文档历史记录 页面上的 RSS 源。
下表介绍了自 2021 年 8 月 10 日以来对 Trusted Advisor 托管式策略的重要更新。
| 更改 | 描述 | 日期 |
|---|---|---|
|
AWSTrustedAdvisorServiceRolePolicy 更新为现有策略。 |
Trusted Advisor 添加了新的操作来授予 |
2024 年 10 月 30 日 |
|
AWSTrustedAdvisorServiceRolePolicy 更新为现有策略。 |
Trusted Advisor 添加了新的操作来授予 |
2024 年 6 月 11 日 |
|
AWSTrustedAdvisorServiceRolePolicy 更新为现有策略。 |
Trusted Advisor 添加了新的操作来授予 |
2024 年 1 月 18 日 |
|
AWSTrustedAdvisorPriorityFullAccess 更新为现有策略。 |
Trusted Advisor 更新了 |
2023 年 12 月 6 日 |
|
AWSTrustedAdvisorPriorityReadOnlyAccess 更新为现有策略。 |
Trusted Advisor 更新了 |
2023 年 12 月 6 日 |
|
AWSTrustedAdvisorServiceRolePolicy – 对现有策略的更新 |
Trusted Advisor 添加了新的操作来授予 |
2023 年 11 月 9 日 |
|
AWSTrustedAdvisorServiceRolePolicy – 对现有策略的更新 |
Trusted Advisor 将新 IAM 操作 |
2023 年 9 月 14 日 |
|
AWSTrustedAdvisorReportingServiceRolePolicy V2 的托管策略附加到 Trusted Advisor |
将 Trusted Advisor |
2023 年 2 月 28 日 |
|
AWSTrustedAdvisorPriorityFullAccess 和 AWSTrustedAdvisorPriorityReadOnlyAccess 用于 Trusted Advisor 的新 AWS 托管策略 |
Trusted Advisor 添加了两个新的托管策略,您可以使用这些策略来控制对 Trusted Advisor Priority 的访问权限。 |
2022 年 8 月 17 日 |
|
AWSTrustedAdvisorServiceRolePolicy – 对现有策略的更新 |
Trusted Advisor 添加了新的操作来授予 Auto Scaling 组运行状况检查需要 Amazon S3 存储桶权限检查需要 |
2021 年 8 月 10 日 |
|
已发布的更改日志 |
Trusted Advisor 为其 AWS 托管式策略开启了跟踪更改。 |
2021 年 8 月 10 日 |