AWS Amazon Elastic Compute Cloud 托管策略 - Amazon Elastic Compute Cloud

AWS Amazon Elastic Compute Cloud 托管策略

要向用户、组和角色添加权限,与自己编写策略相比,使用 AWS 托管策略更简单。创建仅为团队提供所需权限的 IAM 客户管理型策略需要时间和专业知识。要快速入门,您可以使用我们的 AWS 托管策略。这些策略涵盖常见使用案例,可在您的 AWS 账户中使用。有关 AWS 托管策略的更多信息,请参阅《IAM 用户指南》中的 AWS 托管策略

AWS 服务负责维护和更新 AWS 托管式策略。您无法更改 AWS 托管式策略中的权限。服务偶尔会向 AWS 托管式策略添加额外权限以支持新功能。此类更新会影响附加策略的所有身份(用户、组和角色)。当启动新功能或新操作可用时,服务最有可能会更新 AWS 托管式策略。服务不会从 AWS 托管策略中删除权限,因此策略更新不会破坏您的现有权限。

此外,AWS 还支持跨多种服务的工作职能的托管策略。例如,ReadOnlyAccess AWS 托管式策略提供对所有 AWS 服务和资源的只读访问权限。当服务启动新功能时,AWS 会为新操作和资源添加只读权限。有关工作职能策略的列表和说明,请参阅《IAM 用户指南》中的适用于工作职能的 AWS 托管式策略

AWS 托管策略:AmazonEC2FullAccess

您可以将 AmazonEC2FullAccess 策略附加得到 IAM 身份。此策略授予允许完全访问 Amazon EC2 的权限。

要查看此策略的权限,请参阅《AWS 托管式策略参考》中的 AmazonEC2FullAccess

AWS 托管策略:AmazonEC2ReadOnlyAccess

您可以将 AmazonEC2ReadOnlyAccess 策略附加得到 IAM 身份。此策略授予允许对 Amazon EC2 进行只读访问的权限。

要查看此策略的权限,请参阅《AWS 托管式策略参考》中的 AmazonEC2ReadOnlyAccess

AWS 托管式策略:AWSEC2CapacityReservationFleetRolePolicy

此策略将附加到名为 AWSServiceRoleForEC2CapacityReservationFleet 的服务相关角色,以允许容量预留代表您创建、修改和取消容量预留。有关更多信息,请参阅容量预留实例集的服务相关角色

AWS 托管式策略:AWSEC2FleetServiceRolePolicy

此策略将附加到名为 AWSServiceRoleForEC2Fleet 的服务相关角色,以允许 EC2 机群代表您请求、启动、终止和标记实例。有关更多信息,请参阅 EC2 队列的服务相关角色

AWS 托管策略:AWSEC2SpotFleetServiceRolePolicy

此策略将附加到名为 AWSServiceRoleForEC2SpotFleet 的服务相关角色,以允许竞价型实例集代表您启动和管理实例。有关更多信息,请参阅 Spot 队列的服务相关角色

AWS 托管策略:AWSEC2SpotServiceRolePolicy

此策略将附加到名为 AWSServiceRoleForEC2Spot 的服务相关角色,以允许 Amazon EC2 代表您启动和管理 Spot 实例。有关更多信息,请参阅 竞价型实例请求的服务相关角色

AWS 托管策略的 Amazon EC2 更新

查看有关 Amazon EC2 的 AWS 托管策略的更新的详细信息(此服务开始跟踪这些更改)。

更改 描述 日期
Amazon EC2 开始跟踪更改 Amazon EC2 已开始跟踪 AWS 托管式策略的更改 2021 年 3 月 1 日