View a markdown version of this page

AWSApplication Auto Scaling 的托管策略 - Application Auto Scaling

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWSApplication Auto Scaling 的托管策略

AWS托管策略是由创建和管理的独立策略AWS。 AWS托管策略旨在为许多常见用例提供权限,以便您可以开始为用户、组和角色分配权限。

请记住,AWS托管策略可能不会为您的特定用例授予最低权限权限,因为它们可供所有AWS客户使用。我们建议通过定义特定于使用案例的客户管理型策略来进一步减少权限。

您无法更改AWS托管策略中定义的权限。如果AWS更新AWS托管策略中定义的权限,则更新会影响该策略所关联的所有委托人身份(用户、组和角色)。 AWS最有可能在启动新的 API 或现有服务可以使用新AWS 服务的 API 操作时更新AWS托管策略。

有关更多信息,请参阅《IAM 用户指南》中的 AWS 托管式策略

AWS托管策略: WorkSpaces 应用程序和 CloudWatch

策略名称:AWSApplicationAutoscalingAppStreamFleetPolicy

此策略附加到名为 AWSServiceRoleForApplicationAutoScaling_ 的服务相关角色,允许 Appl AppStreamFleet ication Auto Scaling 致电亚马逊 AppStream CloudWatch 并代表您执行扩展。

权限详细信息

此权限策略支持 Application Auto Scaling 对所有相关资源("Resource": "*")完成以下操作:

  • 操作:appstream:DescribeFleets

  • 操作:appstream:UpdateFleet

  • 操作:cloudwatch:DescribeAlarms

  • 操作:cloudwatch:PutMetricAlarm

  • 操作:cloudwatch:DeleteAlarms

AWS托管策略:Aurora 和 CloudWatch

策略名称:AWSApplicationAutoscalingRDSClusterPolicy

此策略附加到名为 AWSServiceRoleForApplicationAutoScaling_rdsCluster 的服务相关角色,允许 Application Auto S caling 调用 Aurora CloudWatch 并代表您执行扩展。

权限详细信息

此权限策略支持 Application Auto Scaling 对所有相关资源("Resource": "*")完成以下操作:

  • 操作:rds:AddTagsToResource

  • 操作:rds:CreateDBInstance

  • 操作:rds:DeleteDBInstance

  • 操作:rds:DescribeDBClusters

  • 操作:rds:DescribeDBInstance

  • 操作:cloudwatch:DescribeAlarms

  • 操作:cloudwatch:PutMetricAlarm

  • 操作:cloudwatch:DeleteAlarms

AWS托管策略:亚马逊 Comprehend 和 CloudWatch

策略名称:AWSApplicationAutoscalingComprehendEndpointPolicy

此策略附加到名为 AWSServiceRoleForApplicationAutoScaling_ ComprehendEndpoint 的服务相关角色,允许 Application Auto Scaling 调用 Amazon CloudWatch Comprehend 并代表您执行扩展。

权限详细信息

此权限策略支持 Application Auto Scaling 对所有相关资源("Resource": "*")完成以下操作:

  • 操作:comprehend:UpdateEndpoint

  • 操作:comprehend:DescribeEndpoint

  • 操作:cloudwatch:DescribeAlarms

  • 操作:cloudwatch:PutMetricAlarm

  • 操作:cloudwatch:DeleteAlarms

AWS托管策略:DynamoDB 和 CloudWatch

策略名称:AWSApplicationAutoscalingDynamoDBTablePolicy

此策略附加到名为 AWSServiceRoleForApplicationAutoScaling_dynamoDBTable 的服务相关角色,以允许 Application Auto Scaling 调用 DynamoDB and CloudWatch 并代表您执行扩展。

权限详细信息

此权限策略支持 Application Auto Scaling 对所有相关资源("Resource": "*")完成以下操作:

  • 操作:dynamodb:DescribeTable

  • 操作:dynamodb:UpdateTable

  • 操作:cloudwatch:DescribeAlarms

  • 操作:cloudwatch:PutMetricAlarm

  • 操作:cloudwatch:DeleteAlarms

AWS托管策略:Amazon ECS 和 CloudWatch

策略名称:AWSApplicationAutoscalingECSServicePolicy

此策略附加到名为 AWSServiceRoleForApplicationAutoScaling_ecsService 的服务相关角色,允许 Application Auto S caling 调用 Amazon ECS CloudWatch 并代表您执行扩展。

权限详细信息

此权限策略支持 Application Auto Scaling 对所有相关资源("Resource": "*")完成以下操作:

  • 操作:ecs:DescribeServices

  • 操作:ecs:DescribeServiceRevisions

  • 操作:ecs:UpdateService

  • 操作:cloudwatch:PutMetricAlarm

  • 操作:cloudwatch:DescribeAlarms

  • 操作:cloudwatch:GetMetricData

  • 操作:cloudwatch:DeleteAlarms

AWS托管策略: ElastiCache 和 CloudWatch

策略名称:AWSApplicationAutoscalingElastiCacheRGPolicy

此策略附加到名为 AWSServiceRoleForApplicationAutoScaling_ ElastiCache RG 的服务相关角色,允许 Application Auto Scaling 代表您调用 ElastiCache CloudWatch 和执行扩展。这个与服务相关的角色可以用于 ElastiCache Memcached、Redis OSS 和 Valkey。

权限详细信息

此权限策略支持 Application Auto Scaling 对指定的资源完成以下操作:

  • 操作:所有资源上的 elasticache:DescribeReplicationGroups

  • 操作:所有资源上的 elasticache:ModifyReplicationGroupShardConfiguration

  • 操作:所有资源上的 elasticache:IncreaseReplicaCount

  • 操作:所有资源上的 elasticache:DecreaseReplicaCount

  • 操作:所有资源上的 elasticache:DescribeCacheClusters

  • 操作:所有资源上的 elasticache:DescribeCacheParameters

  • 操作:所有资源上的 elasticache:ModifyCacheCluster

  • 操作:资源 arn:aws:cloudwatch:*:*:alarm:* 上的 cloudwatch:DescribeAlarms

  • 操作:资源 arn:aws:cloudwatch:*:*:alarm:TargetTracking* 上的 cloudwatch:PutMetricAlarm

  • 操作:资源 arn:aws:cloudwatch:*:*:alarm:TargetTracking* 上的 cloudwatch:DeleteAlarms

AWS托管策略:Amazon Keyspaces 和 CloudWatch

策略名称:AWSApplicationAutoscalingCassandraTablePolicy

此策略附加到名为 AWSServiceRoleForApplicationAutoScaling_ CassandraTable 的服务相关角色,允许 Application Auto Scaling 调用 Amazon Keyspaces CloudWatch 并代表您执行扩展。

权限详细信息

此权限策略支持 Application Auto Scaling 对指定的资源完成以下操作:

  • 操作:对以下资源执行 cassandra:Select

    • arn:*:cassandra:*:*:/keyspace/system/table/*

    • arn:*:cassandra:*:*:/keyspace/system_schema/table/*

    • arn:*:cassandra:*:*:/keyspace/system_schema_mcs/table/*

  • 操作:所有资源上的 cassandra:Alter

  • 操作:所有资源上的 cloudwatch:DescribeAlarms

  • 操作:所有资源上的 cloudwatch:PutMetricAlarm

  • 操作:所有资源上的 cloudwatch:DeleteAlarms

AWS托管策略:Lambda 和 CloudWatch

策略名称:AWSApplicationAutoscalingLambdaConcurrencyPolicy

此策略附加到名为 AWSServiceRoleForApplicationAutoScaling_ LambdaConcurrency 的服务相关角色,允许 Application Auto Scaling 代表您调用 Lambda CloudWatch 并执行扩展。

权限详细信息

此权限策略支持 Application Auto Scaling 对所有相关资源("Resource": "*")完成以下操作:

  • 操作:lambda:PutProvisionedConcurrencyConfig

  • 操作:lambda:GetProvisionedConcurrencyConfig

  • 操作:lambda:DeleteProvisionedConcurrencyConfig

  • 操作:cloudwatch:DescribeAlarms

  • 操作:cloudwatch:PutMetricAlarm

  • 操作:cloudwatch:DeleteAlarms

AWS托管策略:Amazon MSK 和 CloudWatch

策略名称:AWSApplicationAutoscalingKafkaClusterPolicy

此策略附加到名为 AWSServiceRoleForApplicationAutoScaling_ KafkaCluster 的服务相关角色,允许 Application Auto Scaling 调用 Amazon MSK CloudWatch 并代表您执行扩展。

权限详细信息

此权限策略支持 Application Auto Scaling 对所有相关资源("Resource": "*")完成以下操作:

  • 操作:kafka:DescribeCluster

  • 操作:kafka:DescribeClusterOperation

  • 操作:kafka:UpdateBrokerStorage

  • 操作:cloudwatch:DescribeAlarms

  • 操作:cloudwatch:PutMetricAlarm

  • 操作:cloudwatch:DeleteAlarms

AWS托管策略:Neptune 和 CloudWatch

策略名称:AWSApplicationAutoscalingNeptuneClusterPolicy

此策略附加到名为 AWSServiceRoleForApplicationAutoScaling_ NeptuneCluster 的服务相关角色,允许 Application Auto Scaling 调用 Neptune CloudWatch 并代表您执行扩展。

权限详细信息

此权限策略支持 Application Auto Scaling 对指定的资源完成以下操作:

  • 操作:所有资源上的 rds:ListTagsForResource

  • 操作:所有资源上的 rds:DescribeDBInstances

  • 操作:所有资源上的 rds:DescribeDBClusters

  • 操作:所有资源上的 rds:DescribeDBClusterParameters

  • 操作:所有资源上的 cloudwatch:DescribeAlarms

  • Amazon Neptune 数据库引擎 ("Condition":{"StringEquals":{"rds:DatabaseEngine":"neptune"}) 中在带有前缀 autoscaled-reader 的资源上的操作:rds:AddTagsToResource

  • Amazon Neptune 数据库引擎 ("Condition":{"StringEquals":{"rds:DatabaseEngine":"neptune"}) 中在所有数据库集群 ("Resource":"arn:*:rds:*:*:db:autoscaled-reader*", "arn:aws:rds:*:*:cluster:*") 中带有前缀 autoscaled-reader 的资源上的操作:rds:CreateDBInstance

  • 操作:资源 arn:aws:rds:*:*:db:autoscaled-reader* 上的 rds:DeleteDBInstance

  • 操作:资源 arn:aws:cloudwatch:*:*:alarm:TargetTracking* 上的 cloudwatch:PutMetricAlarm

  • 操作:资源 arn:aws:cloudwatch:*:*:alarm:TargetTracking* 上的 cloudwatch:DeleteAlarms

AWS托管策略: SageMaker AI 和 CloudWatch

策略名称:AWSApplicationAutoscalingSageMakerEndpointPolicy

此策略附加到名为 AWSServiceRoleForApplicationAutoScaling_ 的服务相关角色,允许 Appl SageMakerEndpoint ication Auto Scaling 代表你调用 SageMaker AI CloudWatch 并执行扩展。

权限详细信息

此权限策略支持 Application Auto Scaling 对指定的资源完成以下操作:

  • 操作:所有资源上的 sagemaker:DescribeEndpoint

  • 操作:所有资源上的 sagemaker:DescribeEndpointConfig

  • 操作:所有资源上的 sagemaker:DescribeInferenceComponent

  • 操作:所有资源上的 sagemaker:UpdateEndpointWeightsAndCapacities

  • 操作:所有资源上的 sagemaker:UpdateInferenceComponentRuntimeConfig

  • 操作:所有资源上的 cloudwatch:DescribeAlarms

  • 操作:所有资源上的 cloudwatch:GetMetricData

  • 操作:资源 arn:aws:cloudwatch:*:*:alarm:TargetTracking* 上的 cloudwatch:PutMetricAlarm

  • 操作:资源 arn:aws:cloudwatch:*:*:alarm:TargetTracking* 上的 cloudwatch:DeleteAlarms

AWS托管策略:EC2 Spot 队列和 CloudWatch

策略名称:AWSApplicationAutoscalingEC2SpotFleetRequestPolicy

此策略附加到名为的服务相关角色,AWSServiceRoleForApplicationAutoScaling_EC2SpotFleetRequest允许应用程序 Auto Scaling 调用 Amazon EC2 CloudWatch 并代表您执行扩展。

权限详细信息

此权限策略支持 Application Auto Scaling 对所有相关资源("Resource": "*")完成以下操作:

  • 操作:ec2:DescribeSpotFleetRequests

  • 操作:ec2:ModifySpotFleetRequest

  • 操作:cloudwatch:DescribeAlarms

  • 操作:cloudwatch:PutMetricAlarm

  • 操作:cloudwatch:DeleteAlarms

AWS托管策略: WorkSpaces 和 CloudWatch

策略名称:AWSApplicationAutoscalingWorkSpacesPoolPolicy

此策略附加到名为 AWSServiceRoleForApplicationAutoScaling_ 的服务相关角色,允许 Appl WorkSpacesPool ication Auto Scaling 代表您调用 WorkSpaces CloudWatch 和执行扩展。

权限详细信息

此权限策略支持 Application Auto Scaling 对指定的资源完成以下操作:

  • 操作:对与 SLR 来自同一账户的所有资源执行 workspaces:DescribeWorkspacesPools

  • 操作:对与 SLR 来自同一账户的所有资源执行 workspaces:UpdateWorkspacesPool

  • 操作:对与 SLR 来自同一账户的所有警报执行 cloudwatch:DescribeAlarms

  • 操作:对与 SLR 来自同一账户的所有警报执行 cloudwatch:PutMetricAlarm,其中警报名称以 TargetTracking 开头

  • 操作:对与 SLR 来自同一账户的所有警报执行 cloudwatch:DeleteAlarms,其中警报名称以 TargetTracking 开头

AWS托管策略:自定义资源和 CloudWatch

策略名称:AWSApplicationAutoScalingCustomResourcePolicy

此策略附加到名为 AWSServiceRoleForApplicationAutoScaling_ CustomResource 的服务相关角色,允许 Application Auto Scaling 调用通过 API Gateway 提供的自定义资源 CloudWatch 并代表您执行扩展。

权限详细信息

此权限策略支持 Application Auto Scaling 对所有相关资源("Resource": "*")完成以下操作:

  • 操作:execute-api:Invoke

  • 操作:cloudwatch:DescribeAlarms

  • 操作:cloudwatch:PutMetricAlarm

  • 操作:cloudwatch:DeleteAlarms

Application Auto Scaling 更新为AWS托管策略

查看自该服务开始跟踪这些更改以来 Application Auto Scaling AWS 托管策略更新的详细信息。有关此页面更改的自动提醒,请订阅 Application Auto Scaling Document history(文档历史记录)页面上的 RSS 源。

更改 描述 日期

AWSApplicationAutoscalingECSServicePolicy— 更新现有政策

增加了调用 Amazon ECS DescribeServiceRevisions API 操作以验证高分辨率扩展的服务配置的权限。

2026 年 5 月 20 日

AWSApplicationAutoscalingElastiCacheRGPolicy— 更新现有政策

添加了调用 ElastiCache ModifyCacheCluster API 操作以支持 Memcached 自动缩放的权限。

2025 年 4 月 10 日

AWSApplicationAutoscalingECSServicePolicy— 更新现有政策

添加了调用 CloudWatch GetMetricData API 操作以支持预测性扩展的权限。

2024 年 11 月 21 日

AWSApplicationAutoscalingWorkSpacesPoolPolicy:新策略

为 Amazon 添加了托管策略 WorkSpaces。此策略附加到服务相关角色,该角色允许 Application Auto Scaling 代表您调用 WorkSpaces CloudWatch 和执行扩展。

2024 年 6 月 24 日

AWSApplicationAutoscalingSageMakerEndpointPolicy:对现有策略的更新

增加了调用 SageMaker A UpdateInferenceComponentRuntimeConfig I DescribeInferenceComponent 和 API 操作的权限,以支持兼容即将到来的集成 SageMaker AI 资源的自动缩放。现在,该策略还将 CloudWatch PutMetricAlarmDeleteAlarms API 操作限制为与目标跟踪扩展策略一起使用的 CloudWatch 警报。

2023 年 11 月 13 日

AWSApplicationAutoscalingNeptuneClusterPolicy:新策略

为 Neptune 添加了托管式策略。此策略附加到服务相关角色,该角色允许 Application Auto Scaling 调用 Neptune CloudWatch 并代表您执行扩展。

2021 年 10 月 6 日

AWSApplicationAutoscalingRDSClusterPolicy:新策略

为添加了托管策略 ElastiCache。此策略附加到服务相关角色,该角色允许 Application Auto Scaling 代表您调用 ElastiCache CloudWatch 和执行扩展。

2021 年 8 月 19 日

Application Auto Scaling 已开启跟踪更改

Application Auto Scaling 开始跟踪其AWS托管策略的更改。

2021 年 8 月 19 日