내 계정에서 Automation을 활성화하는 정책
내 계정에서 Automation을 활성화하는 정책
이 정책은 단일 AWS 계정에서 Compute Optimizer Automation 기능을 활성화할 수 있도록 해주는 권한 기반 정책이에요.
출처: 문서
본문
서비스 연결 역할(service-linked role)을 만들고, 해당 역할에 정책을 부착한 뒤, aco-automation:UpdateEnrollmentConfiguration 액션을 호출해 Automation 등록 구성을 업데이트하는 권한을 부여해요.
JSON 형식의 정책은 다음과 같아요.
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "iam:CreateServiceLinkedRole",
"Resource": "arn:aws:iam::*:role/aws-service-role/aco-automation.amazonaws.com/AWSServiceRoleForComputeOptimizerAutomation",
"Condition": {"StringLike": {"iam:AWSServiceName": "aco-automation.amazonaws.com"}}
},
{
"Effect": "Allow",
"Action": [
"iam:PutRolePolicy",
"iam:AttachRolePolicy"
],
"Resource": "arn:aws:iam::*:role/aws-service-role/aco-automation.amazonaws.com/AWSServiceRoleForComputeOptimizerAutomation"
},
{
"Effect": "Allow",
"Action": "aco-automation:UpdateEnrollmentConfiguration",
"Resource": "*"
}
]
}