本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon 应用程序恢复控制器(ARC)示例 SCP
阻止用户更新 ARC 路由控制状态
低级别 ARC 操作员需要监控控制面板并查看 ARC 信息。但是,操作员不得更新路由控制以将应用程序从一个 Amazon Web Services 区域 故障转移到另一个,而高级操作员可能允许进行此操作。此 SCP 会阻止任何受影响账户中的用户或角色运行可更新 ARC 路由控制的 ARC 操作。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyAll", "Effect": "Deny", "Action": [ "route53-recovery-cluster:UpdateRoutingControlState", "route53-recovery-cluster:UpdateRoutingControlStates" ], "Resource": "*", "Condition": { "ArnNotLike": { "aws:PrincipalARN": [ "arn:aws:iam::*:role/Role1AllowedToBypassThisSCP", "arn:aws:iam::*:role/Role2AllowedToBypassThisSCP" ] } } } ] }