기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWSThinkboxDeadlineResourceTrackerAccessPolicy
설명: AWS Thinkbox의 Deadline Resource Tracker 운영에 필요한 권한을 부여합니다. 여기에는 DeleteFleets 및 CancelSpotFleetRequests를 포함한 일부 EC2 작업에 대한 전체 액세스 권한이 포함됩니다.
AWSThinkboxDeadlineResourceTrackerAccessPolicy
은(는) AWS 관리형 정책입니다.
이 정책 사용
사용자, 그룹 및 역할에 AWSThinkboxDeadlineResourceTrackerAccessPolicy
를 연결할 수 있습니다.
정책 세부 정보
-
유형: AWS 관리형 정책
-
생성 시간: 2020년 5월 27일, 19:25 UTC
-
편집된 시간: 2020년 5월 27일, 19:25 UTC
-
ARN:
arn:aws:iam::aws:policy/AWSThinkboxDeadlineResourceTrackerAccessPolicy
정책 버전
정책 버전: v1(기본값)
정책의 기본 버전은 정책에 대한 권한을 정의하는 버전입니다. 정책이 적용되는 사용자 또는 역할이 AWS 리소스에 대한 액세스를 요청하면 AWS는 정책의 기본 버전을 검사하여 요청을 허용할지 여부를 결정합니다.
JSON 정책 문서
{
"Version" : "2012-10-17",
"Statement" : [
{
"Effect" : "Allow",
"Action" : [
"dynamodb:ListStreams"
],
"Resource" : [
"*"
]
},
{
"Effect" : "Allow",
"Action" : [
"dynamodb:BatchWriteItem",
"dynamodb:DeleteItem",
"dynamodb:DescribeStream",
"dynamodb:DescribeTable",
"dynamodb:GetItem",
"dynamodb:GetRecords",
"dynamodb:GetShardIterator",
"dynamodb:PutItem",
"dynamodb:Scan",
"dynamodb:UpdateItem",
"dynamodb:UpdateTable"
],
"Resource" : [
"arn:aws:dynamodb:*:*:table/DeadlineEC2ComputeNodeHealth*",
"arn:aws:dynamodb:*:*:table/DeadlineEC2ComputeNodeInfo*",
"arn:aws:dynamodb:*:*:table/DeadlineFleetHealth*"
]
},
{
"Effect" : "Allow",
"Action" : [
"ec2:CancelSpotFleetRequests",
"ec2:DeleteFleets",
"ec2:DescribeFleetInstances",
"ec2:DescribeFleets",
"ec2:DescribeInstances",
"ec2:DescribeSpotFleetInstances",
"ec2:DescribeSpotFleetRequests"
],
"Resource" : [
"*"
]
},
{
"Effect" : "Allow",
"Action" : [
"ec2:RebootInstances",
"ec2:TerminateInstances"
],
"Resource" : [
"arn:aws:ec2:*:*:instance/*"
],
"Condition" : {
"StringLike" : {
"ec2:ResourceTag/DeadlineTrackedAWSResource" : "*"
}
}
},
{
"Effect" : "Allow",
"Action" : [
"events:PutEvents"
],
"Resource" : [
"arn:aws:events:*:*:event-bus/default"
]
},
{
"Effect" : "Allow",
"Action" : [
"lambda:InvokeFunction"
],
"Resource" : [
"arn:aws:lambda:*:*:function:DeadlineResourceTracker*"
]
},
{
"Effect" : "Allow",
"Action" : [
"logs:CreateLogGroup"
],
"Resource" : [
"*"
]
},
{
"Effect" : "Allow",
"Action" : [
"logs:CreateLogStream",
"logs:PutLogEvents"
],
"Resource" : [
"arn:aws:logs:*:*:log-group:/aws/lambda/DeadlineResourceTracker*"
]
},
{
"Effect" : "Allow",
"Action" : [
"sqs:DeleteMessage",
"sqs:GetQueueAttributes",
"sqs:ReceiveMessage"
],
"Resource" : [
"arn:aws:sqs:*:*:DeadlineAWSComputeNodeStateMessageQueue*"
]
}
]
}