Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

Permisos de la API Amazon EC2 Auto Scaling

Modo de enfoque
Permisos de la API Amazon EC2 Auto Scaling - Amazon EC2 Auto Scaling

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Debe conceder a los usuarios permiso para llamar a las acciones de la API Amazon EC2 Auto Scaling que necesiten, tal y como se describe enAcciones políticas para Amazon EC2 Auto Scaling. Además, para algunas acciones de Amazon EC2 Auto Scaling, debe conceder a los usuarios permiso para invocar acciones específicas desde otras AWS APIs.

Permisos necesarios de otros AWS APIs

Además de los permisos de la API Amazon EC2 Auto Scaling, los usuarios deben tener los siguientes permisos de otros usuarios AWS APIs para realizar correctamente la acción asociada.

Creación de un grupo de escalado automático (autoscaling:CreateAutoScalingGroup)
  • iam:CreateServiceLinkedRole: para crear el rol vinculado al servicio predeterminado si ese rol aún no existe.

  • iam:PassRole— Transferir una función de IAM al servicio o a las EC2 instancias en el momento del lanzamiento. Es necesario cuando se proporciona un rol vinculado a servicios no predeterminado, un rol de IAM para un enlace de ciclo de vida o una plantilla de lanzamiento que especifique un perfil de instancia (un contenedor para un rol de IAM).

  • ec2:RunInstances: para inicializar instancias cuando se proporciona una plantilla de inicialización.

  • ec2:CreateTags: para etiquetar instancias y volúmenes en el momento de inicialización cuando se proporciona una plantilla de inicialización con una especificación de etiqueta.

Creación de un enlace de ciclo de vida (autoscaling:PutLifecycleHook)
  • iam:PassRole: para transferir un rol de IAM al servicio. Se necesita cuando se proporciona un rol de IAM.

Asociación de un grupo de destino de VPC Lattice (autoscaling:AttachTrafficSources)
  • vpc-lattice:RegisterTargets: para registrar instancias de manera automática con el grupo de destino.

Separación de un grupo de destinos de VPC Lattice (autoscaling:DetachTrafficSources)
  • vpc-lattice:DeregisterTargets: para anular de manera automática el registro de instancias con el grupo de destino.

Creación de una configuración de lanzamiento (autoscaling:CreateLaunchConfiguration)
  • ec2:DescribeImages

  • ec2:DescribeInstances

  • ec2:DescribeInstanceAttribute

  • ec2:DescribeKeyPairs

  • ec2:DescribeSecurityGroups

  • ec2:DescribeSpotInstanceRequests

  • ec2:DescribeVpcClassicLink

  • iam:PassRole— Transferir una función de IAM a las EC2 instancias en el momento del lanzamiento. Es necesario cuando una configuración de lanzamiento especifica un perfil de instancia (un contenedor de un rol de IAM).

En esta página

PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.