AWS Amazon Elastic Compute Cloud 托管策略 - Amazon Elastic Compute Cloud

AWS Amazon Elastic Compute Cloud 托管策略

要向用户、组和角色添加权限,与自己编写策略相比,使用 AWS 托管策略更简单。创建仅为团队提供所需权限的 IAM 客户托管策略需要时间和专业知识。要快速入门,您可以使用我们的 AWS 托管策略。这些策略涵盖常见使用案例,可在您的 AWS 账户中使用。有关 AWS 托管策略的更多信息,请参阅《IAM 用户指南》中的 AWS 托管策略

AWS 服务负责维护和更新 AWS 托管策略。您无法更改 AWS 托管策略中的权限。服务偶尔会向 AWS 托管式策略添加额外权限以支持新功能。此类更新会影响附加策略的所有身份(用户、组和角色)。当启动新功能或新操作可用时,服务最有可能会更新 AWS 托管式策略。服务不会从 AWS 托管式策略中删除权限,因此策略更新不会破坏您的现有权限。

此外,AWS 还支持跨多种服务的工作职能的托管策略。例如,ReadOnlyAccess AWS 托管策略提供对所有 AWS 服务和资源的只读访问权限。当服务启动新功能时,AWS 会为新操作和资源添加只读权限。有关工作职能策略的列表和说明,请参阅 IAM 用户指南中的适用于工作职能的 AWS 托管策略

AWS 托管策略:AmazonEC2FullAccess

您可以将 AmazonEC2FullAccess 策略附加得到 IAM 身份。此策略授予允许完全访问 Amazon EC2 的权限。

要查看此策略的权限,请参阅AWS Management Console中的 AmazonEC2FullAccess

AWS 托管策略:AmazonEC2ReadOnlyAccess

您可以将 AmazonEC2ReadOnlyAccess 策略附加得到 IAM 身份。此策略授予允许对 Amazon EC2 进行只读访问的权限。

要查看此策略的权限,请参阅AWS Management Console中的 AmazonEC2ReadOnlyAccess

AWS托管策略:AWSEC2CapacityReservationFleetRolePolicy

此策略将附加到名为 AWSServiceRoleForEC2CapacityReservationFleet 的服务相关角色,以允许容量预留代表您创建、修改和取消容量预留。

要查看此策略的权限,请参阅AWS Management Console中的 AWSServiceRoleForEC2CapacityReservationFleet

AWS托管策略:AWSEC2FleetServiceRolePolicy

此策略将附加到名为 AWSServiceRoleForEC2Fleet 的服务相关角色,以允许 EC2 机群代表您请求、启动、终止和标记实例。有关更多信息,请参阅EC2 队列的服务相关角色

AWS托管策略:AWSEC2SpotFleetServiceRolePolicy

此策略将附加到名为 AWSServiceRoleForEC2SpotFleet 的服务相关角色,以允许竞价型实例集代表您启动和管理实例。有关更多信息,请参阅Spot 队列的服务相关角色

AWS托管策略:AWSEC2SpotServiceRolePolicy

此策略将附加到名为 AWSServiceRoleForEC2Spot 的服务相关角色,以允许 Amazon EC2 代表您启动和管理 Spot 实例。有关更多信息,请参阅竞价型实例请求的服务相关角色

AWS 托管策略:EC2FastLaunchServiceRolePolicy

此策略将附加到名为 AWSServiceRoleForEC2FastLaunch 的服务相关角色,以允许 Amazon EC2 创建和管理一组预置快照,从而减少从 Windows 启动实例的时间,从而更快地启动 AMI。有关更多信息,请参阅用于更快启动 EC2 Windows 实例的服务相关角色

AWS 托管策略的 Amazon EC2 更新

查看有关 Amazon EC2 的 AWS 托管策略的更新的详细信息(此服务开始跟踪这些更改)。

更改 说明 日期

EC2FastLaunchServiceRolePolicy – 新策略

Amazon EC2 添加了 Windows 更快启动功能,以通过创建一组预置快照使 Windows AMI 能够更快地启动实例。 2021 年 11 月 26 日
Amazon EC2 开始跟踪更改 Amazon EC2 已开始跟踪 AWS 托管式策略的更改 2021 年 3 月 1 日