Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
VPCLatticeFullAccess
Descrizione: fornisce l'accesso completo ad Amazon VPC Lattice e l'accesso ai servizi di dipendenza.
VPCLatticeFullAccess
è una politica AWS gestita.
Utilizzo di questa politica
Puoi collegarti VPCLatticeFullAccess
ai tuoi utenti, gruppi e ruoli.
Dettagli della politica
-
Tipo: politica AWS gestita
-
Ora di creazione: 30 marzo 2023, 02:49 UTC
-
Ora modificata: 01 dicembre 2024, 14:21 UTC
-
ARN:
arn:aws:iam::aws:policy/VPCLatticeFullAccess
Versione della politica
Versione della politica: v2 (default) (predefinito)
La versione predefinita della politica è la versione che definisce le autorizzazioni per la politica. Quando un utente o un ruolo con la politica effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della politica per determinare se consentire la richiesta.
JSONdocumento di policy
{
"Version" : "2012-10-17",
"Statement" : [
{
"Effect" : "Allow",
"Action" : [
"vpc-lattice:*",
"acm:DescribeCertificate",
"acm:ListCertificates",
"cloudwatch:GetMetricData",
"cloudwatch:GetMetricStatistics",
"cloudwatch:ListMetrics",
"ec2:DescribeInstances",
"ec2:DescribeSecurityGroups",
"ec2:DescribeSubnets",
"ec2:DescribeVpcAttribute",
"ec2:DescribeVpcs",
"elasticloadbalancing:DescribeLoadBalancers",
"firehose:DescribeDeliveryStream",
"firehose:ListDeliveryStreams",
"logs:DescribeLogGroups",
"s3:ListAllMyBuckets",
"lambda:ListAliases",
"lambda:ListFunctions",
"lambda:ListVersionsByFunction",
"rds:DescribeDBInstances",
"rds:DescribeDBClusters"
],
"Resource" : "*"
},
{
"Effect" : "Allow",
"Action" : [
"logs:CreateLogDelivery",
"logs:DeleteLogDelivery",
"logs:GetLogDelivery",
"logs:ListLogDeliveries",
"logs:UpdateLogDelivery",
"logs:DescribeResourcePolicies"
],
"Resource" : "*",
"Condition" : {
"ForAnyValue:StringEquals" : {
"aws:CalledVia" : [
"vpc-lattice.amazonaws.com"
]
}
}
},
{
"Effect" : "Allow",
"Action" : "iam:CreateServiceLinkedRole",
"Resource" : "arn:aws:iam::*:role/aws-service-role/vpc-lattice.amazonaws.com/AWSServiceRoleForVpcLattice",
"Condition" : {
"StringLike" : {
"iam:AWSServiceName" : "vpc-lattice.amazonaws.com"
}
}
},
{
"Effect" : "Allow",
"Action" : "iam:CreateServiceLinkedRole",
"Resource" : "arn:aws:iam::*:role/aws-service-role/delivery.logs.amazonaws.com/AWSServiceRoleForLogDelivery",
"Condition" : {
"StringLike" : {
"iam:AWSServiceName" : "delivery.logs.amazonaws.com"
}
}
},
{
"Effect" : "Allow",
"Action" : [
"iam:DeleteServiceLinkedRole",
"iam:GetServiceLinkedRoleDeletionStatus"
],
"Resource" : "arn:aws:iam::*:role/aws-service-role/vpc-lattice.amazonaws.com/AWSServiceRoleForVpcLattice"
}
]
}