Amazon Amazon Elastic Compute Cloud 托管策略 - Amazon Elastic Compute Cloud
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

Amazon Amazon Elastic Compute Cloud 托管策略

要向用户、组和角色添加权限,与自己编写策略相比,使用 Amazon 托管策略更简单。创建仅为团队提供所需权限的 IAM 客户托管策略需要时间和专业知识。要快速入门,您可以使用我们的 Amazon 托管策略。这些策略涵盖常见使用案例,可在您的 Amazon 账户中使用。有关 Amazon 托管策略的更多信息,请参阅《IAM 用户指南》中的 Amazon 托管策略

Amazon 服务负责维护和更新 Amazon 托管策略。您无法更改 Amazon 托管策略中的权限。服务偶尔会向 Amazon 托管策略添加额外权限以支持新功能。此类更新会影响附加策略的所有身份(用户、组和角色)。当启动新功能或新操作可用时,服务最有可能会更新 Amazon 托管策略。服务不会从 Amazon 托管策略中删除权限,因此策略更新不会破坏您的现有权限。

此外,Amazon 还支持跨多种服务的工作职能的托管策略。例如,ReadOnlyAccess Amazon 托管策略提供对所有 Amazon 服务和资源的只读访问权限。当服务启动新功能时,Amazon 会为新操作和资源添加只读权限。有关工作职能策略的列表和说明,请参阅《IAM 用户指南》中的适用于工作职能的 Amazon 托管策略

Amazon 托管策略:AmazonEC2FullAccess

您可以将 AmazonEC2FullAccess 策略附加得到 IAM 身份。此策略授予允许完全访问 Amazon EC2 的权限。

要查看此策略的权限,请参阅Amazon Web Services Management Console中的 AmazonEC2FullAccess

Amazon 托管策略:AmazonEC2ReadOnlyAccess

您可以将 AmazonEC2ReadOnlyAccess 策略附加得到 IAM 身份。此策略授予允许对 Amazon EC2 进行只读访问的权限。

要查看此策略的权限,请参阅Amazon Web Services Management Console中的 AmazonEC2ReadOnlyAccess

Amazon 托管策略:AWSEC2FleetServiceRolePolicy

此策略将附加到名为 AWSServiceRoleForEC2Fleet 的服务相关角色,以允许 EC2 队列代表您请求、启动、终止和标记实例。有关更多信息,请参阅EC2 队列的服务相关角色

Amazon 托管策略:AWSEC2SpotFleetServiceRolePolicy

此策略将附加到名为 AWSServiceRoleForEC2SpotFleet 的服务相关角色,以允许 Spot 队列代表您启动和管理实例。有关更多信息,请参阅Spot 队列的服务相关角色

Amazon 托管策略:AWSEC2SpotServiceRolePolicy

此策略将附加到名为 AWSServiceRoleForEC2Spot 的服务相关角色,以允许 Amazon EC2 代表您启动和管理 Spot 实例。有关更多信息,请参阅Spot 实例请求的服务相关角色