

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# AWS 亚马逊应用程序恢复控制器 (ARC) 的托管策略
<a name="security-iam-awsmanpol"></a>

有关使用 AWS 托管策略的 ARC 功能的托管策略（包括服务相关角色的托管策略）的信息，请参阅以下主题：
+ [适用于可用区自动转换的托管式策略](security-iam-awsmanpol-zonal-autoshift.md)
+ [适用于路由控制的托管式策略](security-iam-awsmanpol-routing.md)
+ [适用于就绪检查的托管式策略](security-iam-awsmanpol-readiness.md)

## 更新至 AWS 亚马逊应用程序恢复控制器 (ARC) 的托管策略
<a name="security-iam-awsmanpol-arc-updates"></a>

查看自该服务开始跟踪这些更改以来 ARC 功能的 AWS 托管策略更新的详细信息。有关此页面更改的自动提示，请订阅 ARC [文档历史记录页面](doc-history.md)上的 RSS 信息源。


| 更改 | 描述 | 日期 | 
| --- | --- | --- | 
| [AmazonApplicationRecoveryControllerRegionSwitchPlanExecutionPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonApplicationRecoveryControllerRegionSwitchPlanExecutionPolicy.html) - 新策略 | Amazon 应用程序恢复控制器（ARC）发布了一项新的托管式策略，该策略授予执行和评估区域切换计划的权限。<br />此策略提供对区域切换计划信息、执行状态和 Amazon CloudWatch 监控数据的只读访问权限。它还包括模拟 IAM 主体策略以进行计划评估的权限。 | 2025 年 11 月 3 日 | 
| [AWSZonalAutoshiftPracticeRunSLRPolicy 管理策略 ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSZonalAutoshiftPracticeRunSLRPolicy.html)-更新的策略 | 增加了包含权限 `autoscaling:DescribeAutoScalingGroups`、`ec2:DescribeInstances`、`elasticloadbalancing:DescribeTargetHealth` 和 `elasticloadbalancing:DescribeTargetHealth` 的策略语句 `AutoshiftPracticeCheckPermissions` 以支持容量均衡检查。<br />要了解更多信息，请参阅[可用区自动转移和练习运行的工作原理](arc-zonal-autoshift.how-it-works.md)。 | 2025 年 6 月 30 日 | 
|  [AWSZonalAutoshiftPracticeRunSLRPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSZonalAutoshiftPracticeRunSLRPolicy.html)— 新政策 | ARC 为自动转移和练习运行增加了新的服务相关角色。<br />ARC 使用服务相关角色启用的权限来监控客户提供的亚马逊 CloudWatch 警报和客户 Health Dashboard 活动以进行练习，并开始练习。<br />要了解有关新服务相关角色的更多信息，请参阅 [的服务相关角色权限 AWSService RoleForZonalAutoshiftPracticeRun](using-service-linked-roles-zonal-autoshift.md#slr-permissions-slr2)。 | 2023 年 11 月 30 日 | 
| [AmazonRoute53RecoveryControlConfigReadOnlyAccess](security-iam-awsmanpol-routing.md#security-iam-awsmanpol-AmazonRoute53RecoveryControlConfigReadOnlyAccess) - 更新的策略 | 添加的权限`GetResourcePolicy`，以支持返回有关共享 AWS Resource Access Manager 资源资源策略的详细信息。 | 2023 年 10 月 18 日 | 
|  [Route53RecoveryReadinessServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/Route53RecoveryReadinessServiceRolePolicy.html) - 更新的策略 | ARC 增加了新权限，以查询有关 Amazon EC2 实例的信息。<br />ARC 使用以下权限来支持轮询 Amazon EC2 实例，以运行就绪检查并确定实例的就绪状态。<br />`ec2:DescribeVpnGateways`<br />`ec2:DescribeCustomerGateways` | 2023 年 2 月 17 日 | 
|  [Route53RecoveryReadinessServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/Route53RecoveryReadinessServiceRolePolicy.html) - 更新的策略 | ARC 增加了一项新权限，以查询有关 Lambda 函数的信息。<br />ARC 使用以下权限来查询有关 Lambda 函数的信息，以运行就绪检查并确定函数的就绪状态。<br />`lambda:ListProvisionedConcurrencyConfigs` | 2022 年 8 月 31 日 | 
| [AmazonRoute53RecoveryControlConfigFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonRoute53RecoveryControlConfigFullAccess.html) - 更新的策略 | 从策略中删除了 Amazon Route 53 权限，并增加了列出可选权限的注释。 | 2022 年 5 月 26 日 | 
| [AmazonRoute53RecoveryControlConfigFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonRoute53RecoveryControlConfigFullAccess.html) - 更新的策略 | 在策略中增加了缺少的 Amazon Route 53 必要权限。 | 2022 年 4 月 15 日 | 
| [AmazonRoute53RecoveryClusterReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonRoute53RecoveryClusterReadOnlyAccess.html) - 更新的策略 | ARC 增加了一项新权限 `route53-recovery-cluster:ListRoutingControls`，允许列出高度可用的路由控制 ARN。 | 2022 年 3 月 15 日 | 
| [AmazonRoute53RecoveryControlConfigReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonRoute53RecoveryControlConfigReadOnlyAccess.html) - 更新的策略 | ARC 增加了一项新权限 `route53-recovery-control-config:ListTagsForResources`，允许列出资源的标签。 | 2021 年 12 月 20 日 | 
|  [Route53RecoveryReadinessServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/Route53RecoveryReadinessServiceRolePolicy.html) - 更新的策略 | ARC 增加了一项新权限，以查询有关 Amazon API Gateway 的信息。<br />ARC 使用权限 `apigateway:GET` 来查询有关 API Gateway 的信息，以运行就绪检查并确定就绪状态。 | 2021 年 10 月 28 日 | 
| [AmazonRoute53RecoveryReadinessReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonRoute53RecoveryReadinessReadOnlyAccess.html)— 添加了新权限 | ARC 添加了两个新权限 [ AmazonRoute53RecoveryReadinessReadOnlyAccess](security-iam-awsmanpol-readiness.md#security-iam-awsmanpol-AmazonRoute53RecoveryReadinessReadOnlyAccess)：<br />ARC 使用 `route53-recovery-readiness:GetArchitectureRecommendations` 和 `route53-recovery-readiness:GetCellReadinessSummary` 允许对恢复就绪操作的只读访问。 | 2021 年 10 月 15 日 | 
|  [Route53RecoveryReadinessServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/Route53RecoveryReadinessServiceRolePolicy.html) - 更新的策略 | ARC 增加了新权限，以查询有关 Lambda 函数的信息。<br />ARC 使用以下权限来查询有关 Lambda 函数的信息，以运行就绪检查并确定这些函数的就绪状态。<br />`lambda:GetFunctionConcurrency`<br />`lambda:GetFunctionConfiguration`<br />`lambda:GetProvisionedConcurrencyConfig`<br />`lambda:ListAliases`<br />`lambda:ListVersionsByFunction`<br />`lambda:ListEventSourceMappings`<br />`lambda:ListFunctions` | 2021 年 10 月 8 日 | 
|  [Route53RecoveryReadinessServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/Route53RecoveryReadinessServiceRolePolicy.html)— 添加了新的托管策略 | ARC 增加了以下新的托管式策略：<br />[AmazonRoute53RecoveryReadinessFullAccess](security-iam-awsmanpol-readiness.md#security-iam-awsmanpol-AmazonRoute53RecoveryReadinessFullAccess)<br />[AmazonRoute53RecoveryReadinessReadOnlyAccess](security-iam-awsmanpol-readiness.md#security-iam-awsmanpol-AmazonRoute53RecoveryReadinessReadOnlyAccess)<br />[AmazonRoute53RecoveryClusterFullAccess](security-iam-awsmanpol-routing.md#security-iam-awsmanpol-AmazonRoute53RecoveryClusterFullAccess)<br />[AmazonRoute53RecoveryClusterReadOnlyAccess](security-iam-awsmanpol-routing.md#security-iam-awsmanpol-AmazonRoute53RecoveryClusterReadOnlyAccess)<br />[AmazonRoute53RecoveryControlConfigFullAccess](security-iam-awsmanpol-routing.md#security-iam-awsmanpol-AmazonRoute53RecoveryControlConfigFullAccess)<br />[AmazonRoute53RecoveryControlConfigReadOnlyAccess](security-iam-awsmanpol-routing.md#security-iam-awsmanpol-AmazonRoute53RecoveryControlConfigReadOnlyAccess) | 2021 年 8 月 18 日 | 
| ARC 开启了跟踪更改 | ARC 开始跟踪其 AWS 托管策略的更改。 | 2021 年 7 月 27 日 | 