Compute Optimization Automation에 서비스 연결 역할 권한을 부여하는 정책

Compute Optimization Automation에 서비스 연결 역할 권한을 부여하는 정책

이 정책은 Compute Optimizer Automation에 서비스 연결 역할(service-linked role) 권한을 부여하는 권한 기반 정책이에요.

출처: 문서

본문

aco-automation.amazonaws.com 서비스 이름 조건을 가진 AWSServiceRoleForComputeOptimizerAutomation 서비스 연결 역할을 만들 수 있는 권한(iam:CreateServiceLinkedRole)과, 해당 역할에 인라인 정책을 넣을 수 있는 권한(iam:PutRolePolicy)을 부여해요.

JSON 형식의 정책은 다음과 같아요.

{
	"Version":"2012-10-17", 
	"Statement": [
		{
			"Effect": "Allow",
			"Action": "iam:CreateServiceLinkedRole",
			"Resource": "arn:aws:iam::*:role/aws-service-role/aco-automation.amazonaws.com/AWSServiceRoleForComputeOptimizerAutomation",
			"Condition": {"StringLike": {"iam:AWSServiceName": "aco-automation.amazonaws.com"}}
		},
		{
			"Effect": "Allow",
			"Action": "iam:PutRolePolicy",
			"Resource": "arn:aws:iam::*:role/aws-service-role/aco-automation.amazonaws.com/AWSServiceRoleForComputeOptimizerAutomation"
		}
	]
}

더 알아보기 (Learn more)