As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AmazonSSMAutomationRole
Descrição: fornece permissões para o serviço de automação do EC2 executar atividades definidas nos documentos de automação
AmazonSSMAutomationRole
é uma política gerenciada pelo AWS.
Utilização desta política
Você pode vincular a AmazonSSMAutomationRole
aos seus usuários, grupos e perfis.
Detalhes desta política
-
Tipo: Política de função de serviço
-
Hora da criação: 05 de dezembro de 2016, 22:09 UTC
-
Hora da edição: 24 de julho de 2017, 23:29 UTC
-
ARN:
arn:aws:iam::aws:policy/service-role/AmazonSSMAutomationRole
Versão da política
Versão da política: v5 (padrão)
A versão padrão da política é aquela que define as permissões desta política. Quando um usuário ou perfil com esta política faz uma solicitação para acessar um atributo da AWS, a AWS verifica a versão padrão da política para determinar se concederá a permissão solicitada.
Documento da política JSON
{
"Version" : "2012-10-17",
"Statement" : [
{
"Effect" : "Allow",
"Action" : [
"lambda:InvokeFunction"
],
"Resource" : [
"arn:aws:lambda:*:*:function:Automation*"
]
},
{
"Effect" : "Allow",
"Action" : [
"ec2:CreateImage",
"ec2:CopyImage",
"ec2:DeregisterImage",
"ec2:DescribeImages",
"ec2:DeleteSnapshot",
"ec2:StartInstances",
"ec2:RunInstances",
"ec2:StopInstances",
"ec2:TerminateInstances",
"ec2:DescribeInstanceStatus",
"ec2:CreateTags",
"ec2:DeleteTags",
"ec2:DescribeTags",
"cloudformation:CreateStack",
"cloudformation:DescribeStackEvents",
"cloudformation:DescribeStacks",
"cloudformation:UpdateStack",
"cloudformation:DeleteStack"
],
"Resource" : [
"*"
]
},
{
"Effect" : "Allow",
"Action" : [
"ssm:*"
],
"Resource" : [
"*"
]
},
{
"Effect" : "Allow",
"Action" : [
"sns:Publish"
],
"Resource" : [
"arn:aws:sns:*:*:Automation*"
]
}
]
}