View a markdown version of this page

Permissões completas do perfil de execução de plano - Amazon Application Recovery Controller (ARC)

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Permissões completas do perfil de execução de plano

Seria preciso ter uma política muito grande para criar uma política abrangente com permissões para todos os blocos de execução. Na prática, você deve incluir permissões somente para os blocos de execução que utiliza em seus planos específicos.

Veja a seguir um exemplo de política que pode ser usada como ponto de partida para uma política de perfil de execução de plano. Adicione outras políticas necessárias para os blocos de execução específicos incluídos em seu plano. Inclua apenas as permissões necessárias para os blocos de execução específicos usados em seu plano, de acordo com o princípio do privilégio mínimo.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:SimulatePrincipalPolicy", "Resource": "arn:aws:iam::123456789012:role/RegionSwitchExecutionRole" }, { "Effect": "Allow", "Action": [ "arc-region-switch:GetPlan", "arc-region-switch:GetPlanExecution", "arc-region-switch:ListPlanExecutions" ], "Resource": "*" } ] }