翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWSSystemsManagerChangeManagementServicePolicy
説明: AWS Systems Manager の変更管理フレームワークが管理または使用する AWS リソースへのアクセスを提供します。
AWSSystemsManagerChangeManagementServicePolicy
は AWS マネージドポリシーです。
このポリシーを使用すると
このポリシーは、ユーザーに代わってサービスがアクションを実行することを許可する、サービスリンクロールにアタッチされます。ユーザー、グループおよびロールにこのポリシーはアタッチできません。
ポリシーの詳細
-
タイプ: サービスリンクロールポリシー
-
作成日時: 2020 年 12 月 7 日 22:21 UTC
-
編集日時: 2020 年 12 月 7 日 22:21 UTC
-
ARN:
arn:aws:iam::aws:policy/aws-service-role/AWSSystemsManagerChangeManagementServicePolicy
ポリシーのバージョン
ポリシーのバージョン: v1 (デフォルト)
ポリシーのデフォルトバージョンは、ポリシーのアクセス許可を定義するバージョンです。ポリシーを適用したユーザーまたはロールが AWS リソースへのアクセスをリクエストすると、AWS はポリシーのデフォルトバージョンを確認し、リクエストを許可するかどうかを判断します。
JSON ポリシードキュメント
{
"Version" : "2012-10-17",
"Statement" : [
{
"Effect" : "Allow",
"Action" : [
"ssm:CreateAssociation",
"ssm:DeleteAssociation",
"ssm:CreateOpsItem",
"ssm:GetOpsItem",
"ssm:UpdateOpsItem",
"ssm:StartAutomationExecution",
"ssm:StopAutomationExecution",
"ssm:GetAutomationExecution",
"ssm:GetCalendarState",
"ssm:GetDocument"
],
"Resource" : [
"*"
]
},
{
"Effect" : "Allow",
"Action" : [
"cloudwatch:DescribeAlarms"
],
"Resource" : [
"*"
]
},
{
"Effect" : "Allow",
"Action" : [
"sso:ListDirectoryAssociations"
],
"Resource" : [
"*"
]
},
{
"Effect" : "Allow",
"Action" : [
"sso-directory:DescribeUsers",
"sso-directory:IsMemberInGroup"
],
"Resource" : [
"*"
]
},
{
"Effect" : "Allow",
"Action" : "iam:GetGroup",
"Resource" : "*"
},
{
"Effect" : "Allow",
"Action" : "iam:PassRole",
"Resource" : "*",
"Condition" : {
"StringEquals" : {
"iam:PassedToService" : [
"ssm.amazonaws.com"
]
}
}
}
]
}