适用于 Amazon 应用程序恢复控制器(ARC)的 Amazon 托管式策略 - Amazon 应用程序恢复控制器 (ARC)
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

适用于 Amazon 应用程序恢复控制器(ARC)的 Amazon 托管式策略

有关适用于采用托管式策略的 ARC 功能的 Amazon 托管式策略(包括服务相关角色的托管式策略)的信息,请参阅以下主题:

适用于 Amazon 应用程序恢复控制器(ARC)的 Amazon 托管式策略的更新

由于 ARC 开始跟踪 Amazon 托管式策略的变动,您可以查看适用于此服务中功能的此类托管式策略更新详细信息。有关此页面更改的自动提示,请订阅 ARC 文档历史记录页面上的 RSS 信息源。

更改 描述 日期

AmazonApplicationRecoveryControllerRegionSwitchPlanExecutionPolicy – 新策略

Amazon 应用程序恢复控制器(ARC)发布了一项新的托管式策略,该策略授予执行和评估区域切换计划的权限。

此策略提供对区域切换计划信息、执行状态和 Amazon CloudWatch 监控数据的只读访问权限。它还包括模拟 IAM 主体策略以进行计划评估的权限。

2025 年 11 月 3 日

AWSZonalAutoshiftPracticeRunSLRPolicy 托管式策略 – 更新了策略

增加了包含权限 autoscaling:DescribeAutoScalingGroupsec2:DescribeInstanceselasticloadbalancing:DescribeTargetHealthelasticloadbalancing:DescribeTargetHealth 的策略语句 AutoshiftPracticeCheckPermissions 以支持容量均衡检查。

要了解更多信息,请参阅可用区自动转移和练习运行的工作原理

2025 年 6 月 30 日

AWSServiceRoleForPercPracticePolicy – 新策略

ARC 为自动转移和练习运行增加了新的服务相关角色。

ARC 使用服务相关角色启用的权限,监控客户提供的 Amazon CloudWatch 警报和客户 Amazon Health Dashboard 事件以进行练习运行,并启动练习运行。

要了解有关新服务相关角色的更多信息,请参阅 适用于 AWSServiceRoleForZonalAutoshiftPracticeRun 的服务相关角色权限

2023 年 11 月 30 日

AmazonRoute53RecoveryControlConfigReadOnlyAccess – 更新了策略

增加了 GetResourcePolicy 权限,以支持返回有关共享资源的 Amazon Resource Access Manager 资源策略的详细信息。

2023 年 10 月 18 日

Route53RecoveryReadinessServiceRolePolicy – 更新了策略

ARC 增加了新权限,以查询有关 Amazon EC2 实例的信息。

ARC 使用以下权限来支持轮询 Amazon EC2 实例,以运行就绪检查并确定实例的就绪状态。

ec2:DescribeVpnGateways

ec2:DescribeCustomerGateways

2023 年 2 月 17 日

Route53RecoveryReadinessServiceRolePolicy – 更新了策略

ARC 增加了一项新权限,以查询有关 Lambda 函数的信息。

ARC 使用以下权限来查询有关 Lambda 函数的信息,以运行就绪检查并确定函数的就绪状态。

lambda:ListProvisionedConcurrencyConfigs

2022 年 8 月 31 日

AmazonRoute53RecoveryControlConfigFullAccess – 更新了策略

从策略中删除了 Amazon Route 53 权限,并增加了列出可选权限的注释。

2022 年 5 月 26 日

AmazonRoute53RecoveryControlConfigFullAccess – 更新了策略

在策略中增加了缺少的 Amazon Route 53 必要权限。

2022 年 4 月 15 日

AmazonRoute53RecoveryClusterReadOnlyAccess – 更新了策略

ARC 增加了一项新权限 route53-recovery-cluster:ListRoutingControls,允许列出高度可用的路由控制 ARN。

2022 年 3 月 15 日

AmazonRoute53RecoveryControlConfigReadOnlyAccess – 更新了策略

ARC 增加了一项新权限 route53-recovery-control-config:ListTagsForResources,允许列出资源的标签。

2021 年 12 月 20 日

Route53RecoveryReadinessServiceRolePolicy – 更新了策略

ARC 增加了一项新权限,以查询有关 Amazon API Gateway 的信息。

ARC 使用权限 apigateway:GET 来查询有关 API Gateway 的信息,以运行就绪检查并确定就绪状态。

2021 年 10 月 28 日

AmazonRoute53RecoveryReadinessReadOnlyAccess – 增加了新权限

ARC 在 AmazonRoute53RecoveryReadinessReadOnlyAccess 中增加了两项新权限:

ARC 使用 route53-recovery-readiness:GetArchitectureRecommendationsroute53-recovery-readiness:GetCellReadinessSummary 允许对恢复就绪操作的只读访问。

2021 年 10 月 15 日

Route53RecoveryReadinessServiceRolePolicy – 更新了策略

ARC 增加了新权限,以查询有关 Lambda 函数的信息。

ARC 使用以下权限来查询有关 Lambda 函数的信息,以运行就绪检查并确定这些函数的就绪状态。

lambda:GetFunctionConcurrency

lambda:GetFunctionConfiguration

lambda:GetProvisionedConcurrencyConfig

lambda:ListAliases

lambda:ListVersionsByFunction

lambda:ListEventSourceMappings

lambda:ListFunctions

2021 年 10 月 8 日

Route53RecoveryReadinessServiceRolePolicy – 增加了新的托管式策略

ARC 增加了以下新的托管式策略:

AmazonRoute53RecoveryReadinessFullAccess

AmazonRoute53RecoveryReadinessReadOnlyAccess

AmazonRoute53RecoveryClusterFullAccess

AmazonRoute53RecoveryClusterReadOnlyAccess

AmazonRoute53RecoveryControlConfigFullAccess

AmazonRoute53RecoveryControlConfigReadOnlyAccess

2021 年 8 月 18 日

ARC 开启了跟踪更改

ARC 为其 Amazon 托管式策略开启了跟踪更改。

2021 年 7 月 27 日