権限
このページでは、[DoiTMspEvidenceReadOnly-v1] というマネージドポリシーに含まれるすべての権限を一覧表示します。このポリシーは、AWS アカウントを MSP ワークスペースに接続する際に、MSP アセスメント用の AWS エビデンスを収集するために使用されます。
Backup depth
| Permission | Description |
|---|---|
backup:ListBackupPlans | アカウントのアクティブなバックアッププランを一覧表示します。 |
backup:ListBackupVaults | リカバリポイントのストレージコンテナの一覧と、その情報を返します。 |
backup:ListBackupJobs | 過去 30 日間に認証済みアカウントで実行された既存のバックアップジョブの一覧を返します。 |
backup:ListRestoreJobs | 保存されたリソースを復元するために AWS Backup が開始したジョブの一覧と、リカバリプロセスに関する詳細を返します。 |
Support plan probe
| Permission | Description |
|---|---|
support:DescribeSeverityLevels | サポートケースに割り当て可能な重要度レベルの一覧を返します。 |
support:DescribeTrustedAdvisorChecks | 利用可能なすべての AWS Trusted Advisor チェックについて、名前・ID・カテゴリ・説明・メタデータを含む情報を返します。 |
support:DescribeTrustedAdvisorCheckResult | 指定したチェック ID を持つ AWS Trusted Advisor チェックの結果を返します。 |
support:DescribeTrustedAdvisorCheckSummaries | 指定したチェック ID の AWS Trusted Advisor チェックサマリーの結果を返します。 |
Well-Architected Tool
| Permission | Description |
|---|---|
wellarchitected:ListWorkloads | ワークロードのページネーションされた一覧を返します。 |
wellarchitected:GetWorkload | 既存のワークロードを取得します。 |
wellarchitected:ListAnswers | 特定のワークロードとレンズに対する回答を一覧表示します。 |
Cost visibility
| Permission | Description |
|---|---|
ce:GetCostAndUsage | アカウントのコストおよび使用状況メトリクスを取得します。 |
ce:GetRightsizingRecommendation | アイドル状態または利用率の低い Amazon EC2 インスタンスを特定し、コスト削減に役立つ推奨事項を作成します。 |
ce:GetSavingsPlansPurchaseRecommendation | アカウントの Savings Plans の推奨事項を取得します。 |
DevOps Guru
| Permission | Description |
|---|---|
devops-guru:DescribeServiceIntegration | DevOps Guru と連携しているサービスの連携ステータスを返します。 |
devops-guru:ListInsights | AWS アカウント内のインサイトの一覧を返します。 |
Pipeline history
| Permission | Description |
|---|---|
codepipeline:GetPipeline | パイプラインのメタデータ・構造・ステージ・ アクションを返します。 |
codepipeline:GetPipelineExecution | パイプライン実行に関する情報を返します。これには、アーティファクト、パイプライン実行 ID、パイプラインの名前・バージョン・ステータスに関する詳細が含まれます。 |
codepipeline:ListPipelines | アカウントに関連付けられているすべてのパイプラインのサマリーを取得します。 |
codepipeline:ListPipelineExecutions | パイプラインの直近の実行のサマリーを取得します。 |
codebuild:ListProjects | ビルドプロジェクト名の一覧を取得します。各ビルドプロジェクト名は 1 つのビルドプロジェクトを表します。 |
codebuild:BatchGetProjects | 1 つ以上のビルドプロジェクトに関する情報を取得します。 |
codebuild:ListBuilds | ビルド ID の一覧を取得します。各ビルド ID は 1 つのビルドを表します。 |
codebuild:ListBuildsForProject | 指定したビルドプロジェクトのビルド識別子の一覧を取得します。各ビルド識別子は 1 つのビルドを表します。 |
codebuild:BatchGetBuilds | 1 つ以上のビルドに関する情報を取得します。 |