AmazonSSMAutomationRole - AWS 受管理策略

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AmazonSSMAutomationRole

說明:提供 EC2 自動化服務的許可,以執行自動化文件中定義的活動

AmazonSSMAutomationRoleAWS 受管理的策略

使用此政策

您可以附加AmazonSSMAutomationRole至您的使用者、群組和角色。

政策詳情

  • 類型:服務角色策略

  • 創建時間:二零一六年十二月五日, 世界標準時間 22

  • 編輯時間:2017 年 7 月 24 日, 世界標準時間 23:29

  • ARN: arn:aws:iam::aws:policy/service-role/AmazonSSMAutomationRole

政策版本

策略版本:v5(預設值)

原則的預設版本是定義原則權限的版本。當具有策略的使用者或角色發出要求以存取 AWS 資源時,請 AWS 檢查原則的預設版本,以決定是否允許該要求。

政策文件

{ "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Action" : [ "lambda:InvokeFunction" ], "Resource" : [ "arn:aws:lambda:*:*:function:Automation*" ] }, { "Effect" : "Allow", "Action" : [ "ec2:CreateImage", "ec2:CopyImage", "ec2:DeregisterImage", "ec2:DescribeImages", "ec2:DeleteSnapshot", "ec2:StartInstances", "ec2:RunInstances", "ec2:StopInstances", "ec2:TerminateInstances", "ec2:DescribeInstanceStatus", "ec2:CreateTags", "ec2:DeleteTags", "ec2:DescribeTags", "cloudformation:CreateStack", "cloudformation:DescribeStackEvents", "cloudformation:DescribeStacks", "cloudformation:UpdateStack", "cloudformation:DeleteStack" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "ssm:*" ], "Resource" : [ "*" ] }, { "Effect" : "Allow", "Action" : [ "sns:Publish" ], "Resource" : [ "arn:aws:sns:*:*:Automation*" ] } ] }

進一步了解