本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS ARC 中準備檢查的 受管政策
AWS 受管政策是由 AWS AWS 受管政策建立和管理的獨立政策旨在為許多常用案例提供許可,以便您可以開始將許可指派給使用者、群組和角色。
請記住, AWS 受管政策可能不會授予特定使用案例的最低權限許可,因為這些許可可供所有 AWS 客戶使用。我們建議您定義使用案例專屬的客戶管理政策,以便進一步減少許可。
您無法變更 AWS 受管政策中定義的許可。如果 AWS 更新受 AWS 管政策中定義的許可,則更新會影響政策連接的所有委託人身分 (使用者、群組和角色)。當新的 AWS 服務 啟動或新的 API 操作可供現有服務使用時, AWS 最有可能更新 AWS 受管政策。
如需詳細資訊,請參閱《IAM 使用者指南》中的 AWS 受管政策。
AWS 受管政策:Route53RecoveryReadinessServiceRolePolicy
您不得將 Route53RecoveryReadinessServiceRolePolicy
連接到 IAM 實體。此政策會連接到服務連結角色,允許 Amazon Application Recovery Controller (ARC) 存取 AWS 由 ARC 使用或管理的服務和資源。如需詳細資訊,請參閱在 ARC 中使用服務連結角色進行整備檢查。
AWS 受管政策:AmazonRoute53RecoveryReadinessFullAccess
您可以將 AmazonRoute53RecoveryReadinessFullAccess
連接到 IAM 實體。此政策授予在 ARC 中使用復原準備 (準備度檢查) 之動作的完整存取權。將其連接到需要完整存取復原準備動作的 IAM 使用者和其他主體。
若要檢視此政策的許可,請參閱《 AWS 受管政策參考》中的 AmazonRoute53RecoveryReadinessFullAccess。
AWS 受管政策:AmazonRoute53RecoveryReadinessReadOnlyAccess
您可以將 AmazonRoute53RecoveryReadinessReadOnlyAccess
連接到 IAM 實體。此政策授予在 ARC 中處理復原準備之動作的唯讀存取權。它適用於需要檢視整備狀態和復原群組組態的使用者。這些使用者無法建立、更新或刪除復原準備度資源。
若要檢視此政策的許可,請參閱《 AWS 受管政策參考》中的 AmazonRoute53RecoveryReadinessReadOnlyAccess。
適用於整備的 AWS 受管政策更新
如需自此服務開始追蹤 ARC 中整備檢查的 AWS 受管政策更新詳細資訊,請參閱 Amazon Application Recovery Controller (ARC) AWS 受管政策的更新。如需此頁面變更的自動提醒,請訂閱 ARC 文件歷史記錄頁面上的 RSS 摘要。