メインコンテンツへスキップ

権限

このページでは、[DoiTMspEvidenceReadOnly-v1] というマネージドポリシーに含まれるすべての権限を一覧表示します。このポリシーは、AWS アカウントを MSP ワークスペースに接続する際に、MSP アセスメント用の AWS エビデンスを収集するために使用されます。

Backup depth​

PermissionDescription
backup:ListBackupPlansアカウントのアクティブなバックアッププランを一覧表示します。
backup:ListBackupVaultsリカバリポイントのストレージコンテナの一覧と、その情報を返します。
backup:ListBackupJobs過去 30 日間に認証済みアカウントで実行された既存のバックアップジョブの一覧を返します。
backup:ListRestoreJobs保存されたリソースを復元するために AWS Backup が開始したジョブの一覧と、リカバリプロセスに関する詳細を返します。

Support plan probe​

PermissionDescription
support:DescribeSeverityLevelsサポートケースに割り当て可能な重要度レベルの一覧を返します。
support:DescribeTrustedAdvisorChecks利用可能なすべての AWS Trusted Advisor チェックについて、名前・ID・カテゴリ・説明・メタデータを含む情報を返します。
support:DescribeTrustedAdvisorCheckResult指定したチェック ID を持つ AWS Trusted Advisor チェックの結果を返します。
support:DescribeTrustedAdvisorCheckSummaries指定したチェック ID の AWS Trusted Advisor チェックサマリーの結果を返します。

Well-Architected Tool​

PermissionDescription
wellarchitected:ListWorkloadsワークロードのページネーションされた一覧を返します。
wellarchitected:GetWorkload既存のワークロードを取得します。
wellarchitected:ListAnswers特定のワークロードとレンズに対する回答を一覧表示します。

Cost visibility​

PermissionDescription
ce:GetCostAndUsageアカウントのコストおよび使用状況メトリクスを取得します。
ce:GetRightsizingRecommendationアイドル状態または利用率の低い Amazon EC2 インスタンスを特定し、コスト削減に役立つ推奨事項を作成します。
ce:GetSavingsPlansPurchaseRecommendationアカウントの Savings Plans の推奨事項を取得します。

DevOps Guru​

PermissionDescription
devops-guru:DescribeServiceIntegrationDevOps Guru と連携しているサービスの連携ステータスを返します。
devops-guru:ListInsightsAWS アカウント内のインサイトの一覧を返します。

Pipeline history​

PermissionDescription
codepipeline:GetPipelineパイプラインのメタデータ・構造・ステージ・アクションを返します。
codepipeline:GetPipelineExecutionパイプライン実行に関する情報を返します。これには、アーティファクト、パイプライン実行 ID、パイプラインの名前・バージョン・ステータスに関する詳細が含まれます。
codepipeline:ListPipelinesアカウントに関連付けられているすべてのパイプラインのサマリーを取得します。
codepipeline:ListPipelineExecutionsパイプラインの直近の実行のサマリーを取得します。
codebuild:ListProjectsビルドプロジェクト名の一覧を取得します。各ビルドプロジェクト名は 1 つのビルドプロジェクトを表します。
codebuild:BatchGetProjects1 つ以上のビルドプロジェクトに関する情報を取得します。
codebuild:ListBuildsビルド ID の一覧を取得します。各ビルド ID は 1 つのビルドを表します。
codebuild:ListBuildsForProject指定したビルドプロジェクトのビルド識別子の一覧を取得します。各ビルド識別子は 1 つのビルドを表します。
codebuild:BatchGetBuilds1 つ以上のビルドに関する情報を取得します。