翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AmazonEKSBlockStoragePolicy
説明: クラスターのブロックストレージリソースを管理するアクセス許可を付与する EKS クラスターロールにアタッチされたポリシー。
AmazonEKSBlockStoragePolicy
は AWS マネージドポリシーです。
このポリシーを使用すると
ユーザー、グループおよびロールに AmazonEKSBlockStoragePolicy
をアタッチできます。
ポリシーの詳細
-
タイプ: AWS 管理ポリシー
-
作成日時: 2024 年 10 月 30 日 20:18 UTC
-
編集日時: 2024 年 10 月 30 日 20:18 UTC
-
ARN:
arn:aws:iam::aws:policy/AmazonEKSBlockStoragePolicy
ポリシーのバージョン
ポリシーのバージョン: v1 (デフォルト)
ポリシーのデフォルトバージョンは、ポリシーのアクセス許可を定義するバージョンです。ポリシーを持つユーザーまたはロールが AWS リソースへのアクセスをリクエストすると、 はポリシーのデフォルトバージョン AWS をチェックして、リクエストを許可するかどうかを決定します。
JSON ポリシードキュメント
{ "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Action" : [ "ec2:AttachVolume", "ec2:DetachVolume", "ec2:ModifyVolume", "ec2:EnableFastSnapshotRestores" ], "Resource" : "*", "Condition" : { "StringEquals" : { "aws:ResourceTag/eks:eks-cluster-name" : "${aws:PrincipalTag/eks:eks-cluster-name}" } } }, { "Effect" : "Allow", "Action" : "ec2:CreateTags", "Resource" : "*", "Condition" : { "StringEquals" : { "ec2:CreateAction" : [ "CreateVolume", "CreateSnapshot" ] } } }, { "Effect" : "Allow", "Action" : [ "ec2:CreateVolume" ], "Resource" : "arn:aws:ec2:*:*:volume/*", "Condition" : { "StringEquals" : { "aws:RequestTag/eks:eks-cluster-name" : "${aws:PrincipalTag/eks:eks-cluster-name}" }, "ForAllValues:StringLike" : { "aws:TagKeys" : [ "eks:eks-cluster-name", "CSIVolumeName", "ebs.csi.eks.amazonaws.com/cluster", "kubernetes.io/cluster/*", "kubernetes.io/created-for/*", "Name", "KubernetesCluster" ] } } }, { "Effect" : "Allow", "Action" : [ "ec2:CreateVolume" ], "Resource" : "arn:aws:ec2:*:*:snapshot/*" }, { "Effect" : "Allow", "Action" : [ "ec2:CreateSnapshot" ], "Resource" : "arn:aws:ec2:*:*:volume/*" }, { "Effect" : "Allow", "Action" : [ "ec2:CreateSnapshot" ], "Resource" : "arn:aws:ec2:*:*:snapshot/*", "Condition" : { "StringEquals" : { "aws:RequestTag/eks:eks-cluster-name" : "${aws:PrincipalTag/eks:eks-cluster-name}" }, "ForAllValues:StringLike" : { "aws:TagKeys" : [ "eks:eks-cluster-name", "CSIVolumeSnapshotName", "ebs.csi.eks.amazonaws.com/cluster", "kubernetes.io/cluster/*", "Name" ] } } } ] }