ROSACloudNetworkConfigOperatorPolicy - AWS Política gerenciada

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

ROSACloudNetworkConfigOperatorPolicy

Descrição: permite que o OpenShift Cloud Network Config Controller Operator provisione e gerencie recursos de rede para uso pela sobreposição de rede de cluster Red Hat OpenShift Service on AWS (ROSA). O OpenShift Cloud Network Operator interage com AWS APIs em nome dos plug-ins de rede via CustomResourceDefinitions. O operador usa essas permissões de política para gerenciar endereços IP privados para instâncias do Amazon EC2 como parte do cluster ROSA.

ROSACloudNetworkConfigOperatorPolicyé uma política AWS gerenciada.

Utilização desta política

Você pode vincular a ROSACloudNetworkConfigOperatorPolicy aos seus usuários, grupos e perfis.

Detalhes desta política

  • Tipo: Política de função de serviço

  • Horário de criação: 20 de abril de 2023, 22:34 UTC

  • Hora da edição: 20 de abril de 2023, 22:34 UTC

  • ARN: arn:aws:iam::aws:policy/service-role/ROSACloudNetworkConfigOperatorPolicy

Versão da política

Versão da política: v1 (padrão)

A versão padrão da política é aquela que define as permissões desta política. Quando um usuário ou função da política faz uma solicitação para acessar um AWS recurso, AWS verifica a versão padrão da política para determinar se a solicitação deve ser permitida.

Documento da política JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "DescribeNetworkResources", "Effect" : "Allow", "Action" : [ "ec2:DescribeInstances", "ec2:DescribeInstanceStatus", "ec2:DescribeInstanceTypes", "ec2:DescribeSubnets", "ec2:DescribeNetworkInterfaces" ], "Resource" : "*" }, { "Sid" : "ModifyEIPs", "Effect" : "Allow", "Action" : [ "ec2:UnassignPrivateIpAddresses", "ec2:AssignPrivateIpAddresses", "ec2:UnassignIpv6Addresses", "ec2:AssignIpv6Addresses" ], "Resource" : "arn:aws:ec2:*:*:network-interface/*", "Condition" : { "StringEquals" : { "aws:ResourceTag/red-hat-managed" : "true" } } } ] }

Saiba mais