完成計劃執行角色許可 - Amazon 應用程式復原控制器 (ARC)

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

完成計劃執行角色許可

建立包含所有執行區塊許可的完整政策需要相當大的政策。實際上,您應該只包含您在特定計劃中使用的執行區塊的許可。

以下是您可以用作計劃執行角色政策起點的範例政策。請務必新增您在計畫中包含的特定執行區塊所需的其他政策。僅包含您在計劃中使用的特定執行區塊所需的許可,以遵循最低權限原則

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:SimulatePrincipalPolicy", "Resource": "arn:aws:iam::123456789012:role/RegionSwitchExecutionRole" }, { "Effect": "Allow", "Action": [ "arc-region-switch:GetPlan", "arc-region-switch:GetPlanExecution", "arc-region-switch:ListPlanExecutions" ], "Resource": "*" } ] }