AWS IAM permission requirements
AWS IAM permission requirements
This topic lists the AWS IAM permissions required for Zesty products.
Click a selection to see its permissions.
Baseline permissions
These permissions are required when no products are selected.
Linked account permissions - no product
Custom
{
"Policies": [
{
"PolicyDocument": {
"Statement": [
{
"Action": [
"ec2:List*",
"ec2:Describe*",
"elasticloadbalancing:Describe*",
"autoscaling:Describe*"
],
"Effect": "Allow",
"Resource": [
"*"
],
"Sid": "EC2Access"
},
{
"Action": [
"organizations:List*",
"organizations:Describe*"
],
"Effect": "Allow",
"Resource": [
"*"
],
"Sid": "OrganizationsAccess"
},
{
"Action": [
"servicequotas:ListServiceQuotas",
"servicequotas:GetServiceQuota",
"servicequotas:GetRequestedServiceQuotaChange"
],
"Effect": "Allow",
"Resource": [
"*"
],
"Sid": "ServiceQuotasAccess"
},
{
"Action": [
"cloudwatch:List*",
"cloudwatch:Describe*",
"cloudwatch:GetMetricStatistics"
],
"Effect": "Allow",
"Resource": [
"*"
],
"Sid": "MetricsAccess"
},
{
"Action": [
"savingsplans:List*",
"savingsplans:Describe*",
"savingsplans:CreateSavingsPlan"
],
"Effect": "Allow",
"Resource": [
"*"
],
"Sid": "SavingsPlansAccess"
},
{
"Action": [
"ce:List*",
"ce:Describe*",
"ce:Get*"
],
"Effect": "Allow",
"Resource": [
"*"
],
"Sid": "CostExplorerAccess"
},
{
"Action": [
"eks:List*",
"eks:Describe*"
],
"Effect": "Allow",
"Resource": [
"*"
],
"Sid": "EKSAccess"
}
]
},
"PolicyName": {
"Fn::Sub": "Zesty-Policy_${AWS::AccountId}"
}
}
]
}
Management account permissions - no product
Custom
Kompass permissions
Kompass Linked account permissions
Custom
Kompass Management account permissions
Custom
Commitment Manager permissions
Commitment Manager Management account permissions
Custom
Zesty Disk permissions
Zesty Disk Linked account permissions
Custom
Zesty Disk Management account permissions
Custom