Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
ApplicationDiscoveryServiceContinuousExportServiceRolePolicy
Descrizione: consente l'accesso Servizi AWS e le risorse utilizzate o gestite dalla funzionalità di esportazione continua di Application Discovery Service
ApplicationDiscoveryServiceContinuousExportServiceRolePolicy
è una politica AWS gestita.
Utilizzo di questa politica
Questa policy è associata a un ruolo collegato al servizio che consente al servizio di eseguire azioni per conto dell'utente. Non puoi collegare questa policy ai tuoi utenti, gruppi o ruoli.
Dettagli della politica
-
Tipo: politica relativa ai ruoli collegati ai servizi
-
Ora di creazione: 09 agosto 2018, 20:22 UTC
-
Ora modificata: 13 agosto 2018, 22:31 UTC
-
ARN:
arn:aws:iam::aws:policy/aws-service-role/ApplicationDiscoveryServiceContinuousExportServiceRolePolicy
Versione della politica
Versione della politica: v2 (predefinita)
La versione predefinita della politica è la versione che definisce le autorizzazioni per la politica. Quando un utente o un ruolo con la politica effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della politica per determinare se consentire la richiesta.
Documento di policy JSON
{
"Version" : "2012-10-17",
"Statement" : [
{
"Action" : [
"glue:CreateDatabase",
"glue:UpdateDatabase",
"glue:CreateTable",
"glue:UpdateTable",
"firehose:CreateDeliveryStream",
"firehose:DescribeDeliveryStream",
"logs:CreateLogGroup"
],
"Effect" : "Allow",
"Resource" : "*"
},
{
"Action" : [
"firehose:DeleteDeliveryStream",
"firehose:PutRecord",
"firehose:PutRecordBatch",
"firehose:UpdateDestination"
],
"Effect" : "Allow",
"Resource" : "arn:aws:firehose:*:*:deliverystream/aws-application-discovery-service*"
},
{
"Action" : [
"s3:CreateBucket",
"s3:ListBucket",
"s3:PutBucketLogging",
"s3:PutEncryptionConfiguration"
],
"Effect" : "Allow",
"Resource" : "arn:aws:s3:::aws-application-discovery-service*"
},
{
"Action" : [
"s3:GetObject"
],
"Effect" : "Allow",
"Resource" : "arn:aws:s3:::aws-application-discovery-service*/*"
},
{
"Action" : [
"logs:CreateLogStream",
"logs:PutRetentionPolicy"
],
"Effect" : "Allow",
"Resource" : "arn:aws:logs:*:*:log-group:/aws/application-discovery-service/firehose*"
},
{
"Action" : [
"iam:PassRole"
],
"Effect" : "Allow",
"Resource" : "arn:aws:iam::*:role/AWSApplicationDiscoveryServiceFirehose",
"Condition" : {
"StringLike" : {
"iam:PassedToService" : "firehose.amazonaws.com"
}
}
},
{
"Action" : [
"iam:PassRole"
],
"Effect" : "Allow",
"Resource" : "arn:aws:iam::*:role/service-role/AWSApplicationDiscoveryServiceFirehose",
"Condition" : {
"StringLike" : {
"iam:PassedToService" : "firehose.amazonaws.com"
}
}
}
]
}