ROSASRESupportPolicy - AWS Policy gestita

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

ROSASRESupportPolicy

Descrizione: Fornisce a ROSA Site Reliability Engineering (SRE) le autorizzazioni necessarie per osservare, diagnosticare e supportare inizialmente AWS le risorse associate a Red Hat OpenShift Service on AWS (ROSA) sui cluster, inclusa la possibilità di modificare lo stato del nodo del cluster ROSA.

ROSASRESupportPolicyè una policy gestita.AWS

Utilizzo di questa politica

Puoi collegarti ROSASRESupportPolicy ai tuoi utenti, gruppi e ruoli.

Dettagli della politica

  • Tipo: politica del ruolo di servizio

  • Ora di creazione: 1 giugno 2023, 14:36 UTC

  • Ora modificata: 10 aprile 2024, 20:51 UTC

  • ARN: arn:aws:iam::aws:policy/service-role/ROSASRESupportPolicy

Versione della politica

Versione della politica: v3 (predefinita)

La versione predefinita della politica è la versione che definisce le autorizzazioni per la politica. Quando un utente o un ruolo con la politica effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della politica per determinare se consentire la richiesta.

Documento di policy JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "ReadPermissions", "Effect" : "Allow", "Action" : [ "ec2:DescribeAvailabilityZones", "ec2:DescribeRegions", "sts:DecodeAuthorizationMessage" ], "Resource" : "*" }, { "Sid" : "Route53", "Effect" : "Allow", "Action" : [ "route53:GetHostedZone", "route53:GetHostedZoneCount", "route53:ListHostedZones", "route53:ListHostedZonesByName", "route53:ListResourceRecordSets" ], "Resource" : [ "*" ] }, { "Sid" : "DecribeIAMRoles", "Effect" : "Allow", "Action" : [ "iam:GetRole", "iam:ListRoles" ], "Resource" : [ "*" ] }, { "Sid" : "EC2DescribeInstance", "Effect" : "Allow", "Action" : [ "ec2:DescribeInstances", "ec2:DescribeInstanceStatus", "ec2:DescribeIamInstanceProfileAssociations", "ec2:DescribeReservedInstances", "ec2:DescribeScheduledInstances" ], "Resource" : [ "*" ] }, { "Sid" : "VPCNetwork", "Effect" : "Allow", "Action" : [ "ec2:DescribeDhcpOptions", "ec2:DescribeNetworkInterfaces", "ec2:DescribeSubnets", "ec2:DescribeRouteTables" ], "Resource" : [ "*" ] }, { "Sid" : "Cloudtrail", "Effect" : "Allow", "Action" : [ "cloudtrail:DescribeTrails", "cloudtrail:LookupEvents" ], "Resource" : [ "*" ] }, { "Sid" : "Cloudwatch", "Effect" : "Allow", "Action" : [ "cloudwatch:GetMetricData", "cloudwatch:GetMetricStatistics", "cloudwatch:ListMetrics" ], "Resource" : [ "*" ] }, { "Sid" : "DescribeVolumes", "Effect" : "Allow", "Action" : [ "ec2:DescribeVolumes", "ec2:DescribeVolumesModifications", "ec2:DescribeVolumeStatus" ], "Resource" : [ "*" ] }, { "Sid" : "DescribeLoadBalancers", "Effect" : "Allow", "Action" : [ "elasticloadbalancing:DescribeAccountLimits", "elasticloadbalancing:DescribeInstanceHealth", "elasticloadbalancing:DescribeListenerCertificates", "elasticloadbalancing:DescribeListeners", "elasticloadbalancing:DescribeLoadBalancerAttributes", "elasticloadbalancing:DescribeLoadBalancerPolicies", "elasticloadbalancing:DescribeLoadBalancerPolicyTypes", "elasticloadbalancing:DescribeLoadBalancers", "elasticloadbalancing:DescribeRules", "elasticloadbalancing:DescribeSSLPolicies", "elasticloadbalancing:DescribeTags", "elasticloadbalancing:DescribeTargetGroupAttributes", "elasticloadbalancing:DescribeTargetGroups", "elasticloadbalancing:DescribeTargetHealth" ], "Resource" : [ "*" ] }, { "Sid" : "DescribeVPC", "Effect" : "Allow", "Action" : [ "ec2:DescribeVpcEndpointConnections", "ec2:DescribeVpcEndpoints" ], "Resource" : [ "*" ] }, { "Sid" : "DescribeSecurityGroups", "Effect" : "Allow", "Action" : [ "ec2:DescribeSecurityGroupReferences", "ec2:DescribeSecurityGroupRules", "ec2:DescribeSecurityGroups", "ec2:DescribeStaleSecurityGroups" ], "Resource" : "*" }, { "Sid" : "DescribeAddressesAttribute", "Effect" : "Allow", "Action" : "ec2:DescribeAddressesAttribute", "Resource" : "arn:aws:ec2:*:*:elastic-ip/*" }, { "Sid" : "DescribeInstance", "Effect" : "Allow", "Action" : [ "iam:GetInstanceProfile" ], "Resource" : "arn:aws:iam::*:instance-profile/*", "Condition" : { "StringEquals" : { "aws:ResourceTag/red-hat-managed" : "true" } } }, { "Sid" : "DescribeSpotFleetInstances", "Effect" : "Allow", "Action" : "ec2:DescribeSpotFleetInstances", "Resource" : "arn:aws:ec2:*:*:spot-fleet-request/*", "Condition" : { "StringEquals" : { "aws:ResourceTag/red-hat-managed" : "true" } } }, { "Sid" : "DescribeVolumeAttribute", "Effect" : "Allow", "Action" : "ec2:DescribeVolumeAttribute", "Resource" : "arn:aws:ec2:*:*:volume/*", "Condition" : { "StringEquals" : { "aws:ResourceTag/red-hat-managed" : "true" } } }, { "Sid" : "ManageInstanceLifecycle", "Effect" : "Allow", "Action" : [ "ec2:RebootInstances", "ec2:StartInstances", "ec2:StopInstances", "ec2:TerminateInstances" ], "Resource" : "arn:aws:ec2:*:*:instance/*", "Condition" : { "StringEquals" : { "aws:ResourceTag/red-hat-managed" : "true" } } } ] }

Ulteriori informazioni