本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
設定 Systems Manager 主控台存取
若要 AWS Systems Manager 在 中使用 AWS Management Console,您必須設定正確的許可。
如需如何建立 AWS Identity and Access Management 政策並將其連接至 IAM 身分的詳細資訊,請參閱《IAM 使用者指南》中的建立 IAM 政策
Systems Manager 加入政策
您可以建立類似下列範例所示的 IAM 政策,並將政策連接至 IAM 身分。此政策授予加入和設定 Systems Manager 所需的完整存取權。
許可詳細資訊
此政策包含以下許可。
-
ssm-quicksetup:允許主體存取所有 AWS Systems Manager 快速設定 動作。 -
ssm:允許主體存取 Systems Manager Automation 和 Resource Explorer。 -
organizations– 允許主體在 中讀取組織的結構 AWS Organizations,並在以組織身分加入 Systems Manager 時管理委派管理員。 -
cloudformation:允許主體管理其 Quick Setup 堆疊。 -
iam:允許主體管理 Systems Manager 加入所需的 IAM 角色和政策。
AWS Systems Manager 主控台運算子政策
您可以建立類似下列範例所示的 IAM 政策,並將政策連接至 IAM 身分。此政策授予操作 Systems Manager 所需的完整存取權,以及允許 Systems Manager 執行 Automation 文件進行診斷和修復。
許可詳細資訊
此政策包含以下許可。
-
ssm:允許主體存取所有 Systems Manager API。 -
ssm-quicksetup:允許主體管理其 Quick Setup 組態。 -
ec2– 允許 Systems Manager 判斷您的已啟用 AWS 區域 和 Amazon EC2 執行個體狀態。 -
cloudformation:允許主體讀取其 Quick Setup 堆疊。 -
organizations– 允許主體在 中讀取組織的結構 AWS Organizations,並在以組織身分加入 Systems Manager 時管理委派管理員。 -
s3:允許主體列出並取得 Amazon S3 儲存貯體中的物件進行診斷,該診斷是在 Systems Manager 加入程序期間建立的。 -
iam:PassRole:允許主體在執行自動化來診斷和修復非受管節點時,將要擔任的角色傳遞給 Systems Manager。 -
iam:GetRole:允許主體在 Systems Manager 中作業時取得 Quick Setup 角色的特定角色資訊。
AWS Systems Manager 主控台運算子唯讀政策
您可以建立類似下列範例所示的 IAM 政策,並將政策連接至 IAM 身分。此政策會授予使用 Systems Manager 所需的唯讀存取權。
-
ssm:允許主體存取 Systems Manager 唯讀 API。 -
ssm-quicksetup:允許主體讀取其 Quick Setup 組態。 -
cloudformation:允許主體讀取其 Quick Setup 堆疊。 -
iam:GetRole:允許主體在使用 Systems Manager 時取得 Quick Setup 角色的特定角色資訊。 -
ec2:DescribeRegions:允許 Systems Manager 判斷已啟用的 AWS 區域。 -
organizations– 允許主體在加入 Systems Manager 做為組織 AWS Organizations 時,讀取 中的組織結構。 -
s3:允許主體列出及取得在 Systems Manager 加入程序期間建立的 Amazon S3 儲存貯體中的物件。
許可詳細資訊
此政策包含以下許可。