View a markdown version of this page

AWS verwaltete Richtlinien für AWS AppFabric - AWS AppFabric

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für AWS AppFabric

Um Benutzern, Gruppen und Rollen Berechtigungen hinzuzufügen, ist es einfacher, AWS verwaltete Richtlinien zu verwenden, als Richtlinien selbst zu schreiben. Es erfordert Zeit und Fachwissen, um von Kunden verwaltete IAM-Richtlinien zu erstellen, die Ihrem Team nur die benötigten Berechtigungen bieten. Um schnell loszulegen, können Sie unsere AWS verwalteten Richtlinien verwenden. Diese Richtlinien decken allgemeine Anwendungsfälle ab und sind in Ihrem AWS-Konto verfügbar. Weitere Informationen zu AWS verwalteten Richtlinien finden Sie unter AWS Verwaltete Richtlinien im IAM-Benutzerhandbuch.

AWS-Services AWS verwaltete Richtlinien verwalten und aktualisieren. Sie können die Berechtigungen in AWS verwalteten Richtlinien nicht ändern. Services fügen einer von AWS verwalteten Richtlinien gelegentlich zusätzliche Berechtigungen hinzu, um neue Features zu unterstützen. Diese Art von Update betrifft alle Identitäten (Benutzer, Gruppen und Rollen), an welche die Richtlinie angehängt ist. Services aktualisieren eine von AWS verwaltete Richtlinie am ehesten, ein neues Feature gestartet wird oder neue Vorgänge verfügbar werden. Dienste entfernen keine Berechtigungen aus einer AWS verwalteten Richtlinie, sodass durch Richtlinienaktualisierungen Ihre bestehenden Berechtigungen nicht beeinträchtigt werden.

AWS Unterstützt außerdem verwaltete Richtlinien für Jobfunktionen, die sich über mehrere Dienste erstrecken. Die ReadOnlyAccess AWS verwaltete Richtlinie bietet beispielsweise nur Lesezugriff auf alle Ressourcen AWS-Services . Wenn ein Dienst eine neue Funktion startet, werden Leseberechtigungen für neue Operationen und Ressourcen AWS hinzugefügt. Eine Liste und Beschreibungen der Richtlinien für Auftragsfunktionen finden Sie in Verwaltete AWS -Richtlinien für Auftragsfunktionen im IAM-Leitfaden.

AWS verwaltete Richtlinie: AWSAppFabricReadOnlyAccess

Sie können die AWSAppFabricReadOnlyAccess-Richtlinie an Ihre IAM-Identitäten anfügen. Diese Richtlinie gewährt nur Leseberechtigungen für den AppFabric Dienst.

Anmerkung

Die AWSAppFabricReadOnlyAccess Richtlinie gewährt keinen Lesezugriff auf die AppFabric Produktivitätsfunktionen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen:

  • appfabric— Erteilt die Erlaubnis, ein App-Paket abzurufen, App-Pakete aufzulisten, eine App-Autorisierung abzurufen, App-Autorisierungen aufzulisten, eine Aufnahme abzurufen, Aufnahmen aufzulisten, ein Aufnahmeziel abzurufen, Aufnahmeziele aufzulisten und Ressourcen-Tags aufzulisten.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "appfabric:GetAppAuthorization", "appfabric:GetAppBundle", "appfabric:GetIngestion", "appfabric:GetIngestionDestination", "appfabric:ListAppAuthorizations", "appfabric:ListAppBundles", "appfabric:ListIngestionDestinations", "appfabric:ListIngestions", "appfabric:ListTagsForResource" ], "Resource": "*" } ] }

AWS verwaltete Richtlinie: AWSAppFabricFullAccess

Sie können die AWSAppFabricFullAccess-Richtlinie an Ihre IAM-Identitäten anfügen. Diese Richtlinie gewährt Administratorberechtigungen für den AppFabric Dienst.

Wichtig

Die AWSAppFabricFullAccess Richtlinie gewährt keinen Zugriff auf die AppFabric Produktivitätsfunktionen, da sich diese derzeit in der Vorversion befinden. Weitere Informationen zum Gewähren des Zugriffs auf Produktivitätsfunktionen finden Sie unterAppFabric Beispiele für IAM-Richtlinien zur Produktivität. AppFabric

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen:

  • appfabric— Erteilt die volle Administratorberechtigung für AppFabric.

  • kms— Erteilt die Erlaubnis, Aliase aufzulisten.

  • s3— Erteilt die Erlaubnis, alle Ihre Amazon S3-Buckets aufzulisten und den Standort des Buckets abzurufen.

  • firehose— Erteilt die Erlaubnis, Amazon Data Firehose-Lieferstreams aufzulisten und Lieferströme zu beschreiben.

  • iam— Erteilt die Erlaubnis, die AWSServiceRoleForAppFabric serviceverknüpfte Rolle für zu erstellen. AppFabric Weitere Informationen finden Sie unter Verwenden von dienstverknüpften Rollen für AppFabric.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": ["appfabric:*"], "Resource": "*" }, { "Sid": "KMSListAccess", "Effect": "Allow", "Action": ["kms:ListAliases"], "Resource": "*" }, { "Sid": "S3ReadAccess", "Effect": "Allow", "Action": [ "s3:GetBucketLocation", "s3:ListAllMyBuckets" ], "Resource": "*" }, { "Sid": "FirehoseReadAccess", "Effect": "Allow", "Action": [ "firehose:DescribeDeliveryStream", "firehose:ListDeliveryStreams" ], "Resource": "*" }, { "Sid": "AllowUseOfServiceLinkedRole", "Effect": "Allow", "Action": ["iam:CreateServiceLinkedRole"], "Condition": { "StringEquals": {"iam:AWSServiceName": "appfabric.amazonaws.com"} }, "Resource": "arn:aws:iam::*:role/aws-service-role/appfabric.amazonaws.com/AWSServiceRoleForAppFabric" } ] }

AWS verwaltete Richtlinie: AWSAppFabricServiceRolePolicy

Sie können die AWSAppFabricServiceRolePolicy-Richtlinie Ihren IAM-Entitäten nicht anfügen. Diese Richtlinie ist einer dienstbezogenen Rolle zugeordnet, die es AppFabric ermöglicht, Aktionen in Ihrem Namen auszuführen. Weitere Informationen finden Sie unter Verwenden von dienstverknüpften Rollen für AppFabric.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen:

  • cloudwatch— Erteilt die Erlaubnis AppFabric , metrische Daten in den CloudWatch AWS/AppFabric Amazon-Namespace einzufügen. Weitere Informationen zu den in verfügbaren AppFabric Metriken finden Sie CloudWatch unterÜberwachung AWS AppFabric mit Amazon CloudWatch.

  • s3— Erteilt die Erlaubnis AppFabric , aufgenommene Daten in einen von Ihnen angegebenen Amazon S3-Bucket zu speichern.

  • firehose— Erteilt die Erlaubnis AppFabric , aufgenommene Daten in einen von Ihnen angegebenen Amazon Data Firehose-Lieferstream zu übertragen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CloudWatchEmitMetric", "Effect": "Allow", "Action": ["cloudwatch:PutMetricData"], "Resource": "*", "Condition": { "StringEquals": {"cloudwatch:namespace": "AWS/AppFabric"} } }, { "Sid": "S3PutObject", "Effect": "Allow", "Action": ["s3:PutObject"], "Resource": "arn:aws:s3:::*/AWSAppFabric/*", "Condition": { "StringEquals": {"s3:ResourceAccount": "${aws:PrincipalAccount}"} } }, { "Sid": "FirehosePutRecord", "Effect": "Allow", "Action": ["firehose:PutRecordBatch"], "Resource": "arn:aws:firehose:*:*:deliverystream/*", "Condition": { "StringEqualsIgnoreCase": {"aws:ResourceTag/AWSAppFabricManaged": "true"} } } ] }

AppFabric aktualisiert zu AWS Verwaltete Richtlinien

Hier finden Sie Informationen zu Aktualisierungen AWS verwalteter Richtlinien, die AppFabric seit Beginn der Erfassung dieser Änderungen durch diesen Dienst vorgenommen wurden. Um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten, abonnieren Sie den RSS-Feed auf der Seite AppFabric -Dokumentverlauf.

Änderungen Beschreibung Date

AWSAppFabricReadOnlyAccess – Neue Richtlinie

AppFabric hat eine neue Richtlinie hinzugefügt, um dem Dienst nur Leseberechtigungen zu gewähren. AppFabric

27. Juni 2023

AWSAppFabricFullAccess – Neue Richtlinie

AppFabric hat eine neue Richtlinie hinzugefügt, um Administratorberechtigungen für den AppFabric Dienst zu gewähren.

27. Juni 2023

AWSAppFabricServiceRolePolicy – Neue Richtlinie

AppFabric hat eine neue Richtlinie für die AWSServiceRoleForAppFabric dienstbezogene Rolle hinzugefügt.

27. Juni 2023

AppFabric hat begonnen, Änderungen zu verfolgen

AppFabric hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen.

27. Juni 2023