View a markdown version of this page

AWS verwaltete Richtlinien für AWS Trusted Advisor - AWS Support

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für AWS Trusted Advisor

Trusted Advisor hat die folgenden AWS verwalteten Richtlinien.

AWS verwaltete Richtlinie: AWSTrustedAdvisorPriorityFullAccess

Die AWSTrustedAdvisorPriorityFullAccess Richtlinie gewährt vollen Zugriff auf Trusted Advisor Priority. Diese Richtlinie ermöglicht es dem Benutzer auch, Trusted Advisor als vertrauenswürdigen Dienst einen Dienst hinzuzufügen AWS Organizations und die delegierten Administratorkonten für Trusted Advisor Priority festzulegen.

Details zu Berechtigungen

In der ersten Anweisung enthält die Richtlinie die folgenden Berechtigungen für trustedadvisor:

  • Beschreibt Ihr Konto und Ihre Organisation.

  • Beschreibt die im Rahmen von Trusted Advisor Priority identifizierten Risiken. Mit den Berechtigungen können Sie den Risikostatus herunterladen und aktualisieren.

  • Beschreibt Ihre Konfigurationen für Trusted Advisor Priority-E-Mail-Benachrichtigungen. Mit den Berechtigungen können Sie die E-Mail-Benachrichtigungen konfigurieren und für Ihre delegierten Administratoren deaktivieren.

  • Wird Trusted Advisor so eingerichtet, dass Ihr Konto aktiviert werden kann AWS Organizations.

In der zweiten Anweisung enthält die Richtlinie die folgenden Berechtigungen für organizations:

  • Beschreibt Ihr Trusted Advisor Konto und Ihre Organisation.

  • Führt AWS-Services die Organisationen auf, die Sie für die Verwendung aktiviert haben.

In der dritten Anweisung enthält die Richtlinie die folgenden Berechtigungen für organizations:

  • Listet die delegierten Administratoren nach Trusted Advisor Priorität auf.

  • Aktiviert und deaktiviert den vertrauenswürdigen Zugriff mit Organisationen.

In der vierten Anweisung enthält die Richtlinie die folgenden Berechtigungen für iam:

  • Erstellt die AWSServiceRoleForTrustedAdvisorReporting-serviceverknüpfte Rolle.

In der fünften Anweisung enthält die Richtlinie die folgenden Berechtigungen für organizations:

  • Ermöglicht es Ihnen, delegierte Administratoren für die Trusted Advisor -Priorität zu registrieren und abzumelden.

Das vollständige JSON-Richtliniendokument finden Sie AWSTrustedAdvisorPriorityFullAccess in der AWS Managed Policy Reference.

AWS verwaltete Richtlinie: AWSTrustedAdvisorPriorityReadOnlyAccess

Die AWSTrustedAdvisorPriorityReadOnlyAccess Richtlinie gewährt Trusted Advisor Priority Leseberechtigungen, einschließlich der Berechtigung, die delegierten Administratorkonten einzusehen.

Details zu Berechtigungen

In der ersten Anweisung enthält die Richtlinie die folgenden Berechtigungen für trustedadvisor:

  • Beschreibt Ihr Trusted Advisor Konto und Ihre Organisation.

  • Beschreibt die identifizierten Risiken von Trusted Advisor Priority und ermöglicht es Ihnen, sie herunterzuladen.

  • Beschreibt die Konfigurationen für Trusted Advisor Priority-E-Mail-Benachrichtigungen.

In der zweiten und dritten Anweisung enthält die Richtlinie die folgenden Berechtigungen für organizations:

  • Beschreibt Ihre Organisation mit Organisationen.

  • Führt die Organisationen auf AWS-Services , die Sie für die Verwendung von Organisationen aktiviert haben.

  • Listet die delegierten Administratoren nach Priorität auf Trusted Advisor

Das vollständige JSON-Richtliniendokument finden Sie AWSTrustedAdvisorPriorityReadOnlyAccess in der AWS Managed Policy-Referenz.

AWS verwaltete Richtlinie: AWSTrustedAdvisorServiceRolePolicy

Diese Richtlinie ist mit der AWSServiceRoleForTrustedAdvisor dienstverknüpften Rolle verbunden. Es ermöglicht der serviceverknüpften Rolle, Aktionen für Sie durchzuführen. Sie können die AWSTrustedAdvisorServiceRolePolicy nicht an Ihre AWS Identity and Access Management (IAM)-Entitäten anhängen. Weitere Informationen finden Sie unter Verwenden Sie serviceverknüpfte Rollen für Trusted Advisor.

Diese Richtlinie gewährt administrative Berechtigungen, die der serviceverknüpften Rolle den Zugriff auf AWS-Services ermöglichen. Diese Berechtigungen ermöglichen es den Checks for Trusted Advisor , Ihr Konto zu überprüfen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • accessanalyzer— Beschreibt AWS Identity and Access Management Access Analyzer Ressourcen

  • Auto Scaling – Beschreibt die Kontingente und Ressourcen von Amazon EC2 Auto Scaling

  • cloudformation— Beschreibt AWS CloudFormation (CloudFormation) Kontenkontingente und Stapel

  • cloudfront— Beschreibt Amazon-Distributionen CloudFront

  • cloudtrail— Beschreibt AWS CloudTrail (CloudTrail) Pfade

  • dynamodb – Beschreibt die Amazon DynamoDB-Kontingente und -Ressourcen

  • dynamodbaccelerator— Beschreibt die Ressourcen von DynamoDB Accelerator

  • ec2 – Beschreibt die Kontingente und Ressourcen von Amazon Elastic Compute Cloud (Amazon EC2)

  • elasticloadbalancing – Beschreibt Konto-Kontingente und -Ressourcen für Elastic Load Balancing (ELB)

  • iam – Ruft IAM-Ressourcen ab, z. B. Anmeldedaten, Kennwortrichtlinien und Zertifikate

  • networkfirewall— Beschreibt Ressourcen AWS Network Firewall

  • kinesis – Beschreibt die Kontokontingente von Amazon Kinesis (Kinesis)

  • rds – Beschreibt die Ressourcen von Amazon Relational Database Service (Amazon RDS)

  • redshift – Beschreibt die Ressourcen von Amazon Redshift

  • route53 – Beschreibt die Kontingente und Ressourcen von Amazon Route 53

  • s3 – Beschreibt die Ressourcen des Amazon Simple Storage Service (Amazon S3)

  • ses – Erhält Amazon Simple Email Service (Amazon SES) Sendekontingente

  • sqs – Listet Amazon Simple Queue Service (Amazon SQS)-Warteschlangen auf

  • cloudwatch— Ruft metrische Statistiken zu Amazon CloudWatch CloudWatch Events (Events) ab

  • ce – Ruftvon Empfehlungen des Cost Explorer Service (Cost Explorer) ab

  • route53resolver— Ruft Amazon Route 53 Resolver Resolver-Endpunkte und Ressourcen ab

  • kafka – Ruft Amazon Managed Streaming für Apache-Kafka-Ressourcen ab

  • ecs— Ruft Amazon ECS-Ressourcen ab

  • outposts— Ruft AWS Outposts Ressourcen ab

Das vollständige JSON-Richtliniendokument finden Sie AWSTrustedAdvisorServiceRolePolicy in der AWS Managed Policy-Referenz.

AWS verwaltete Richtlinie: AWSTrustedAdvisorReportingServiceRolePolicy

Diese Richtlinie ist der AWSServiceRoleForTrustedAdvisorReporting dienstverknüpften Rolle zugeordnet, die es ermöglicht Trusted Advisor , Aktionen für die Funktion „Organisationsansicht“ auszuführen. Sie können die AWSTrustedAdvisorReportingServiceRolePolicy nicht an Ihre IAM-Entitäten anhängen. Weitere Informationen finden Sie unter Verwenden Sie serviceverknüpfte Rollen für Trusted Advisor.

Diese Richtlinie gewährt Administratorberechtigungen, die es der dienstverknüpften Rolle ermöglichen, Aktionen auszuführen AWS Organizations .

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • organizations – Beschreibt Ihre Organisation und listet den Servicezugang, Konten, Eltern, Kinder und Organisationseinheiten auf.

Das vollständige JSON-Richtliniendokument finden Sie AWSTrustedAdvisorReportingServiceRolePolicy in der AWS Managed Policy Reference.

Trusted Advisor Aktualisierungen zu AWS Verwaltete Richtlinien

Hier finden Sie Informationen zu Aktualisierungen der AWS verwalteten Richtlinien für AWS Support und Trusted Advisor seit Beginn der Erfassung dieser Änderungen durch diese Dienste. Um automatische Warnungen über Änderungen an dieser Seite zu erhalten, abonnieren Sie den RSS-Feed auf der Dokumentverlauf-Seite.

In der folgenden Tabelle werden wichtige Aktualisierungen der Trusted Advisor verwalteten Richtlinien seit dem 10. August 2021 beschrieben.

Trusted Advisor
Änderungen Beschreibung Date

AWSTrustedAdvisorServiceRolePolicy

Aktualisierung einer bestehenden Richtlinie.

Trusted Advisor neue Aktionen hinzugefügt, um die ecs:ListTaskDefinitionFamilies Berechtigungenecs:ListClusters, ecs:ListTasksecs:DescribeTasks, und zu gewähren.

14. Mai 2026

AWSTrustedAdvisorServiceRolePolicy

Aktualisierung einer bestehenden Richtlinie.

Trusted Advisor Es wurden neue Aktionen hinzugefügt, um die elasticloadbalancing:DescribeRules Berechtigungen elasticloadbalancing:DescribeListeners, und zu gewähren.

30. Oktober 2024

AWSTrustedAdvisorServiceRolePolicy

Aktualisierung einer vorhandenen Richtlinie.

Trusted Advisor neue Aktionen hinzugefügt, um die sqs:GetQueueAttributes Berechtigungen access-analyzer:ListAnalyzerscloudwatch:ListMetrics,dax:DescribeClusters,ec2:DescribeNatGateways,ec2:DescribeRouteTables,ec2:DescribeVpcEndpoints,ec2:GetManagedPrefixListEntries, elasticloadbalancing:DescribeTargetHealthiam:ListSAMLProviders, kafka:DescribeClusterV2 network-firewall:ListFirewalls network-firewall:DescribeFirewall und zu gewähren.

11. Juni 2024

AWSTrustedAdvisorServiceRolePolicy

Aktualisierung einer vorhandenen Richtlinie.

Trusted Advisor Es wurden neue Aktionen hinzugefügt cloudtrail:GetTrail cloudtrail:ListTrails cloudtrail:GetEventSelectorsoutposts:GetOutpost, um die outposts:ListAssets und outposts:ListOutposts Berechtigungen zu gewähren.

18. Januar 2024

AWSTrustedAdvisorPriorityFullAccess

Aktualisierung einer vorhandenen Richtlinie.

Trusted Advisor Die AWSTrustedAdvisorPriorityFullAccess AWS verwaltete Richtlinie wurde aktualisiert, sodass sie Anweisungs-IDs enthält.

6. Dezember 2023

AWSTrustedAdvisorPriorityReadOnlyAccess

Aktualisierung einer vorhandenen Richtlinie.

Trusted Advisor Die AWSTrustedAdvisorPriorityReadOnlyAccess AWS verwaltete Richtlinie wurde aktualisiert, sodass sie Anweisungs-IDs enthält.

6. Dezember 2023

AWSTrustedAdvisorServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Trusted Advisor Es wurden neue Aktionen hinzugefügt, um die ecs:ListTaskDefinitions Berechtigungen ec2:DescribeRegions s3:GetLifecycleConfiguration ecs:DescribeTaskDefinition und zu gewähren.

9. November 2023

AWSTrustedAdvisorServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Trusted Advisor neue IAM-Aktionenroute53resolver:ListResolverEndpoints, route53resolver:ListResolverEndpointIpAddressesec2:DescribeSubnets, kafka:ListClustersV2 und kafka:ListNodes zur Integration neuer Resilienz-Checks hinzugefügt.

14. September 2023

AWSTrustedAdvisorReportingServiceRolePolicy

V2 der verwalteten Richtlinie ist einer Trusted Advisor AWSServiceRoleForTrustedAdvisorReporting dienstbezogenen Rolle zugeordnet

Führen Sie für die Trusted Advisor AWSServiceRoleForTrustedAdvisorReporting dienstgebundene Rolle ein Upgrade der AWS verwalteten Richtlinie auf Version 2 durch. Mit V2 wird eine weitere IAM-Aktion organizations:ListDelegatedAdministrators hinzugefügt

28. Februar 2023

AWSTrustedAdvisorPriorityFullAccess und AWSTrustedAdvisorPriorityReadOnlyAccess

Neue AWS verwaltete Richtlinien für Trusted Advisor

Trusted Advisor hat zwei neue verwaltete Richtlinien hinzugefügt, mit denen Sie den Zugriff auf Trusted Advisor Priority steuern können.

17. August 2022

AWSTrustedAdvisorServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Trusted Advisor Es wurden neue Aktionen hinzugefügt, um die GetAccountPublicAccessBlock Berechtigungen DescribeTargetGroups und zu gewähren.

Diese DescribeTargetGroup Berechtigung ist erforderlich, damit die Zustandsprüfung der Auto Scaling-Gruppe nicht-klassische Load Balancer abrufen kann, die an eine Auto Scaling-Gruppe angeschlossen sind.

Die GetAccountPublicAccessBlock Berechtigung ist erforderlich, damit die Prüfung der Amazon S3 Bucket-Berechtigungen die Einstellungen für öffentlichen Blockzugriff für ein AWS-Konto abrufen kann.

10. August 2021

Änderungsprotokoll veröffentlicht

Trusted Advisor hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen.

10. August 2021