As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWSEC2VssSnapshotPolicy
Descrição: Essa política está vinculada à IAM função associada às suas instâncias do Amazon EC2 Windows para permitir que a EC2 VSS solução da Amazon crie e adicione tags às imagens de máquina da Amazon (AMI) e aos EBS snapshots.
AWSEC2VssSnapshotPolicy
é uma política gerenciada pelo AWS.
Utilização desta política
Você pode vincular a AWSEC2VssSnapshotPolicy
aos seus usuários, grupos e perfis.
Detalhes desta política
-
Tipo: política AWS gerenciada
-
Horário de criação: 27 de março de 2024, 16:32 UTC
-
Horário editado: 20 de novembro de 2024, 17:44 UTC
-
ARN:
arn:aws:iam::aws:policy/AWSEC2VssSnapshotPolicy
Versão da política
Versão da política: v2 (padrão)
A versão padrão da política é aquela que define as permissões desta política. Quando um usuário ou função da política faz uma solicitação para acessar um AWS recurso, AWS verifica a versão padrão da política para determinar se a solicitação deve ser permitida.
JSONdocumento de política
{
"Version" : "2012-10-17",
"Statement" : [
{
"Sid" : "DescribeInstanceInfo",
"Effect" : "Allow",
"Action" : [
"ec2:DescribeInstanceAttribute"
],
"Resource" : [
"arn:aws:ec2:*:*:instance/*"
],
"Condition" : {
"ArnLike" : {
"ec2:SourceInstanceARN" : "arn:aws:ec2:*:*:instance/${ec2:InstanceId}"
}
}
},
{
"Sid" : "CreateSnapshotsWithTag",
"Effect" : "Allow",
"Action" : [
"ec2:CreateSnapshots"
],
"Resource" : [
"arn:aws:ec2:*:*:snapshot/*"
],
"Condition" : {
"StringLike" : {
"aws:RequestTag/AwsVssConfig" : "*"
}
}
},
{
"Sid" : "CreateSnapshotsAccessInstance",
"Effect" : "Allow",
"Action" : [
"ec2:CreateSnapshots"
],
"Resource" : [
"arn:aws:ec2:*:*:instance/*"
],
"Condition" : {
"ArnLike" : {
"ec2:SourceInstanceARN" : "arn:aws:ec2:*:*:instance/${ec2:InstanceId}"
}
}
},
{
"Sid" : "CreateSnapshotsAccessVolume",
"Effect" : "Allow",
"Action" : [
"ec2:CreateSnapshots"
],
"Resource" : [
"arn:aws:ec2:*:*:volume/*"
]
},
{
"Sid" : "CreateImageWithTag",
"Effect" : "Allow",
"Action" : [
"ec2:CreateImage"
],
"Resource" : [
"arn:aws:ec2:*:*:snapshot/*",
"arn:aws:ec2:*:*:image/*"
],
"Condition" : {
"StringLike" : {
"aws:RequestTag/AwsVssConfig" : "*"
}
}
},
{
"Sid" : "CreateImageAccessInstance",
"Effect" : "Allow",
"Action" : [
"ec2:CreateImage"
],
"Resource" : [
"arn:aws:ec2:*:*:instance/*"
],
"Condition" : {
"ArnLike" : {
"ec2:SourceInstanceARN" : "arn:aws:ec2:*:*:instance/${ec2:InstanceId}"
}
}
},
{
"Sid" : "CreateTagsOnResourceCreation",
"Effect" : "Allow",
"Action" : "ec2:CreateTags",
"Resource" : [
"arn:aws:ec2:*:*:snapshot/*",
"arn:aws:ec2:*:*:image/*"
],
"Condition" : {
"StringEquals" : {
"ec2:CreateAction" : [
"CreateImage",
"CreateSnapshots"
]
}
}
},
{
"Sid" : "CreateTagsAfterResourceCreation",
"Effect" : "Allow",
"Action" : "ec2:CreateTags",
"Resource" : [
"arn:aws:ec2:*:*:snapshot/*",
"arn:aws:ec2:*:*:image/*"
],
"Condition" : {
"StringLike" : {
"ec2:ResourceTag/AwsVssConfig" : "*"
},
"ForAllValues:StringEquals" : {
"aws:TagKeys" : [
"AppConsistent",
"Device"
]
}
}
},
{
"Sid" : "DescribeImagesAndSnapshots",
"Effect" : "Allow",
"Action" : [
"ec2:DescribeImages",
"ec2:DescribeSnapshots"
],
"Resource" : "*"
}
]
}