VPC 应用程序权限 - Managed Service for Apache Flink
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

Amazon Managed Service for Apache Flink 之前称为 Amazon Kinesis Data Analytics for Apache Flink。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

VPC 应用程序权限

本节介绍了应用程序与 VPC 一起使用时所需的权限策略。有关使用权限策略的更多信息,请参阅 Amazon Managed Service for Apache Flink 的身份和访问管理

以下权限策略为应用程序授予与 VPC 交互所需的权限。要使用该权限策略,请将其添加到应用程序的执行角色中。

用于访问 Amazon VPC 的权限策略

{ "Version": "2012-10-17", "Statement": [ { "Sid": "VPCReadOnlyPermissions", "Effect": "Allow", "Action": [ "ec2:DescribeVpcs", "ec2:DescribeSubnets", "ec2:DescribeSecurityGroups", "ec2:DescribeDhcpOptions" ], "Resource": "*" }, { "Sid": "ENIReadWritePermissions", "Effect": "Allow", "Action": [ "ec2:CreateNetworkInterface", "ec2:CreateNetworkInterfacePermission", "ec2:DescribeNetworkInterfaces", "ec2:DeleteNetworkInterface" ], "Resource": "*" } ] }
注意

在使用控制台指定应用程序资源(例如 CloudWatch Logs 或 Amazon VPC)时,控制台修改应用程序执行角色以授权访问这些资源。只有在不使用控制台创建应用程序时,您才需要手动修改应用程序的执行角色。