AWSWAFConsoleReadOnlyAccess - AWS Policy gestita

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWSWAFConsoleReadOnlyAccess

Descrizione: fornisce l'accesso in sola lettura a AWS WAF tramite. AWS Management Console Tieni presente che questa politica concede anche le autorizzazioni per elencare le CloudFront distribuzioni Amazon, le autorizzazioni per visualizzare i sistemi di bilanciamento del carico su Elastic Load AWS Balancing, le autorizzazioni per visualizzare le API e le fasi REST di Amazon API Gateway, le autorizzazioni per elencare e visualizzare i parametri Amazon e le autorizzazioni per visualizzare le regioni abilitate all' CloudWatch interno dell'account.

AWSWAFConsoleReadOnlyAccessè una politica gestita.AWS

Utilizzo di questa politica

Puoi collegarti AWSWAFConsoleReadOnlyAccess ai tuoi utenti, gruppi e ruoli.

Dettagli della politica

  • Tipo: politica AWS gestita

  • Ora di creazione: 6 aprile 2020, 18:43 UTC

  • Ora modificata: 05 giugno 2023, 20:56 UTC

  • ARN: arn:aws:iam::aws:policy/AWSWAFConsoleReadOnlyAccess

Versione della politica

Versione della politica: v7 (predefinita)

La versione predefinita della politica è la versione che definisce le autorizzazioni per la politica. Quando un utente o un ruolo con la politica effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della politica per determinare se consentire la richiesta.

Documento di policy JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Action" : [ "apigateway:GET", "cloudfront:ListDistributions", "cloudfront:ListDistributionsByWebACLId", "cloudwatch:GetMetricData", "cloudwatch:GetMetricStatistics", "cloudwatch:ListMetrics", "ec2:DescribeRegions", "elasticloadbalancing:DescribeLoadBalancers", "appsync:ListGraphqlApis", "waf-regional:Get*", "waf-regional:List*", "waf:Get*", "waf:List*", "wafv2:Describe*", "wafv2:Get*", "wafv2:List*", "wafv2:CheckCapacity", "cognito-idp:ListUserPools", "cognito-idp:ListResourcesForWebACL", "cognito-idp:GetWebACLForResource", "apprunner:DescribeWebAclForService", "apprunner:ListServices", "apprunner:ListAssociatedServicesForWebAcl", "ec2:DescribeVerifiedAccessInstanceWebAclAssociations", "ec2:GetVerifiedAccessInstanceWebAcl", "ec2:DescribeVerifiedAccessInstances" ], "Effect" : "Allow", "Resource" : "*" } ] }

Ulteriori informazioni