AWSElasticDisasterRecoveryStagingAccountPolicy_v2 - AWS 管理ポリシー

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWSElasticDisasterRecoveryStagingAccountPolicy_v2

説明: このポリシーは、AWS Elastic Disaster Recovery (DRS) がソースサーバーを別のターゲットアカウントに復元し、フェールバックを可能にするために使用されます。IAM ユーザーまたはロールにこのポリシーをアタッチすることはおすすめしません。

AWSElasticDisasterRecoveryStagingAccountPolicy_v2AWS マネージドポリシーです。

このポリシーを使用すると

ユーザー、グループおよびロールに AWSElasticDisasterRecoveryStagingAccountPolicy_v2 をアタッチできます。

ポリシーの詳細

  • タイプ: サービスロールポリシー

  • 作成日時: 2023 年 1 月 5 日 12:11 UTC

  • 編集日時: 2023 年 11 月 27 日 13:32 UTC

  • ARN: arn:aws:iam::aws:policy/service-role/AWSElasticDisasterRecoveryStagingAccountPolicy_v2

ポリシーのバージョン

ポリシーのバージョン: v2 (デフォルト)

ポリシーのデフォルトバージョンは、ポリシーのアクセス許可を定義するバージョンです。ポリシーを適用したユーザーまたはロールが AWS リソースへのアクセスをリクエストすると、AWS はポリシーのデフォルトバージョンを確認し、リクエストを許可するかどうかを判断します。

JSON ポリシードキュメント

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "DRSStagingAccountPolicyv21", "Effect" : "Allow", "Action" : [ "drs:DescribeSourceServers", "drs:DescribeRecoverySnapshots", "drs:CreateConvertedSnapshotForDrs", "drs:GetReplicationConfiguration", "drs:DescribeJobs", "drs:DescribeJobLogItems" ], "Resource" : "*" }, { "Sid" : "DRSStagingAccountPolicyv22", "Effect" : "Allow", "Action" : [ "ec2:ModifySnapshotAttribute" ], "Resource" : "arn:aws:ec2:*:*:snapshot/*", "Condition" : { "StringEquals" : { "ec2:Add/userId" : "${aws:SourceIdentity}" }, "Null" : { "aws:ResourceTag/AWSElasticDisasterRecoveryManaged" : "false" } } }, { "Sid" : "DRSStagingAccountPolicyv23", "Effect" : "Allow", "Action" : "drs:IssueAgentCertificateForDrs", "Resource" : [ "arn:aws:drs:*:*:source-server/*" ] } ] }

詳細はこちら