Criar políticas de aprovação manual para acesso a nós just-in-time - AWS Systems Manager

Criar políticas de aprovação manual para acesso a nós just-in-time

O procedimento a seguir descreve como criar políticas de aprovação manual. O Systems Manager permite que você crie até 50 políticas de aprovação manual por Conta da AWS e Região da AWS.

Para criar uma política de aprovação manual
  1. Abra o console AWS Systems Manager em https://console.aws.amazon.com/systems-manager/.

  2. Selecione Gerenciar acesso a nós no painel de navegação.

  3. Na seção Detalhes da política da etapa Criar política de aprovação manual, insira um nome e uma descrição para a política de aprovação.

  4. Insira um valor para a Duração do acesso. Este é o tempo máximo que um usuário pode iniciar sessões em um nó após a aprovação de uma solicitação de acesso. O valor deve ser entre 1 e 336 horas.

  5. Na seção Destinos do nó, insira os pares de chave/valor da tag associados aos nós aos quais você deseja que a política se aplique. Se nenhuma das tags especificadas na política estiver associada a um nó, a política não será aplicada ao nó.

  6. Na seção Aprovadores de solicitações de acesso, insira os usuários ou grupos que você deseja que possam aprovar solicitações de acesso aos destinos de nós na política. Os aprovadores de solicitações de acesso podem ser usuários e grupos do Centro de Identidade do IAM ou perfis do IAM. Você pode especificar até cinco aprovadores por nível e até cinco níveis de aprovadores.

  7. Selecione Criar política de aprovação manual.