View a markdown version of this page

AWS verwaltete Richtlinien für AWS AppSync - AWS AppSync GraphQL

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für AWS AppSync

Um Benutzern, Gruppen und Rollen Berechtigungen hinzuzufügen, ist es einfacher, AWS verwaltete Richtlinien zu verwenden, als Richtlinien selbst zu schreiben. Es erfordert Zeit und Fachwissen, um von Kunden verwaltete IAM-Richtlinien zu erstellen, die Ihrem Team nur die benötigten Berechtigungen bieten. Um schnell loszulegen, können Sie unsere AWS verwalteten Richtlinien verwenden. Diese Richtlinien decken allgemeine Anwendungsfälle ab und sind in Ihrem AWS-Konto verfügbar. Weitere Informationen zu AWS verwalteten Richtlinien finden Sie unter AWS Verwaltete Richtlinien im IAM-Benutzerhandbuch.

AWS Dienste verwalten und aktualisieren AWS verwaltete Richtlinien. Sie können die Berechtigungen in AWS verwalteten Richtlinien nicht ändern. Dienste fügen einer AWS verwalteten Richtlinie gelegentlich zusätzliche Berechtigungen hinzu, um neue Funktionen zu unterstützen. Diese Art von Update betrifft alle Identitäten (Benutzer, Gruppen und Rollen), an welche die Richtlinie angehängt ist. Dienste aktualisieren eine AWS verwaltete Richtlinie am ehesten, wenn eine neue Funktion gestartet wird oder wenn neue Funktionen verfügbar werden. Dienste entfernen keine Berechtigungen aus einer AWS verwalteten Richtlinie, sodass durch Richtlinienaktualisierungen Ihre bestehenden Berechtigungen nicht beeinträchtigt werden.

AWS Unterstützt außerdem verwaltete Richtlinien für Jobfunktionen, die sich über mehrere Dienste erstrecken. Die ReadOnlyAccess AWS verwaltete Richtlinie bietet beispielsweise schreibgeschützten Zugriff auf alle AWS Dienste und Ressourcen. Wenn ein Dienst eine neue Funktion startet, werden Leseberechtigungen für neue Operationen und Ressourcen AWS hinzugefügt. Eine Liste und Beschreibungen der Richtlinien für Auftragsfunktionen finden Sie in Verwaltete AWS -Richtlinien für Auftragsfunktionen im IAM-Leitfaden.

AWS verwaltete Richtlinie: AWSAppSyncInvokeFullAccess

Verwenden Sie die AWSAppSyncInvokeFullAccess AWS verwaltete Richtlinie, um Ihren Administratoren den Zugriff auf den AWS AppSync Dienst über die Konsole oder unabhängig zu ermöglichen.

Sie können die AWSAppSyncInvokeFullAccess-Richtlinie an Ihre IAM-Identitäten anfügen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • AWS AppSync— Ermöglicht vollen Administratorzugriff auf alle Ressourcen in AWS AppSync

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "appsync:GraphQL", "appsync:GetGraphqlApi", "appsync:ListGraphqlApis", "appsync:ListApiKeys" ], "Resource": "*" } ] }

AWS verwaltete Richtlinie: AWSAppSyncSchemaAuthor

Verwenden Sie die AWSAppSyncSchemaAuthor AWS verwaltete Richtlinie, um IAM-Benutzern den Zugriff auf ihre GraphQL-Schemas zu ermöglichen, sie zu erstellen, zu aktualisieren und abzufragen. Informationen darüber, was Benutzer mit diesen Berechtigungen tun können, finden Sie unter. GraphQL APIs entwerfen mit AWS AppSync

Sie können die AWSAppSyncSchemaAuthor-Richtlinie an Ihre IAM-Identitäten anfügen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • AWS AppSync— Ermöglicht die folgenden Aktionen:

    • GraphQL-Schemas erstellen

    • Ermöglicht das Erstellen, Ändern und Löschen von GraphQL-Typen, Resolvern und Funktionen

    • Evaluierung der Logik von Anfrage- und Antwortvorlagen

    • Evaluierung von Code mit Laufzeit und Kontext

    • Senden von GraphQL-Abfragen an GraphQL-APIs

    • GraphQL-Daten abrufen

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "appsync:GraphQL", "appsync:CreateResolver", "appsync:CreateType", "appsync:DeleteResolver", "appsync:DeleteType", "appsync:GetResolver", "appsync:GetType", "appsync:GetDataSource", "appsync:GetSchemaCreationStatus", "appsync:GetIntrospectionSchema", "appsync:GetGraphqlApi", "appsync:ListTypes", "appsync:ListApiKeys", "appsync:ListResolvers", "appsync:ListDataSources", "appsync:ListGraphqlApis", "appsync:StartSchemaCreation", "appsync:UpdateResolver", "appsync:UpdateType", "appsync:TagResource", "appsync:UntagResource", "appsync:ListTagsForResource", "appsync:CreateFunction", "appsync:UpdateFunction", "appsync:GetFunction", "appsync:DeleteFunction", "appsync:ListFunctions", "appsync:ListResolversByFunction", "appsync:EvaluateMappingTemplate", "appsync:EvaluateCode" ], "Resource": "*" } ] }

AWS verwaltete Richtlinie: AWSAppSyncPushToCloudWatchLogs

AWS AppSync verwendet Amazon CloudWatch, um die Leistung Ihrer Anwendung zu überwachen, indem es Protokolle generiert, die Sie zur Fehlerbehebung und Optimierung Ihrer GraphQL-Anfragen verwenden können. Weitere Informationen finden Sie unter Verwendung CloudWatch zur Überwachung und Protokollierung von GraphQL-API-Daten.

Verwenden Sie die AWSAppSyncPushToCloudWatchLogs AWS verwaltete Richtlinie, um das AWS AppSync Senden von Protokollen an das Konto eines IAM-Benutzers CloudWatch zu ermöglichen.

Sie können die AWSAppSyncPushToCloudWatchLogs-Richtlinie an Ihre IAM-Identitäten anfügen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • CloudWatch Logs— Ermöglicht AWS AppSync das Erstellen von Protokollgruppen und Streams mit bestimmten Namen. AWS AppSyncüberträgt Protokollereignisse in den angegebenen Log-Stream.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "*" } ] }

AWS verwaltete Richtlinie: AWSAppSyncAdministrator

Verwenden Sie die AWSAppSyncAdministrator AWS verwaltete Richtlinie, um Ihren Administratoren den Zugriff auf alles AWS AppSync außer der AWS Konsole zu ermöglichen.

Sie können Ihre IAM-Entitäten anhängenAWSAppSyncAdministrator. AWS AppSync fügt diese Richtlinie auch einer Servicerolle hinzu, die es ihr ermöglicht, Aktionen in Ihrem Namen auszuführen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • AWS AppSync— Ermöglicht vollen Administratorzugriff auf alle Ressourcen in AWS AppSync

  • IAM— Ermöglicht die folgenden Aktionen:

    • Erstellung dienstbezogener Rollen, um in Ihrem Namen Ressourcen in anderen Diensten analysieren zu können AWS AppSync

    • Löschen von dienstverknüpften Rollen

    • Weitergabe dienstbezogener Rollen an andere AWS Dienste, um die Rolle später zu übernehmen und Aktionen in Ihrem Namen auszuführen

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "appsync:*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": [ "appsync.amazonaws.com" ] } } }, { "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "*", "Condition": { "StringEquals": { "iam:AWSServiceName": "appsync.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "iam:DeleteServiceLinkedRole", "iam:GetServiceLinkedRoleDeletionStatus" ], "Resource": "arn:aws:iam::*:role/aws-service-role/appsync.amazonaws.com/AWSServiceRoleForAppSync*" } ] }

AWS verwaltete Richtlinie: AWSAppSyncServiceRolePolicy

Verwenden Sie die AWSAppSyncServiceRolePolicy AWS verwaltete Richtlinie, um den Zugriff auf AWS Dienste und Ressourcen zu ermöglichen, die AWS AppSync verwendet oder verwaltet werden.

Sie können AWSAppSyncServiceRolePolicy nicht an Ihre IAM-Entitäten anhängen. Diese Richtlinie ist einer dienstbezogenen Rolle zugeordnet, die es AWS AppSync ermöglicht, Aktionen in Ihrem Namen auszuführen. Weitere Informationen finden Sie unter Service-linked Rollen für AWS AppSync.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • X-Ray— AWS AppSync verwendet AWS X-Ray , um Daten über Anfragen zu sammeln, die innerhalb Ihrer Anwendung gestellt werden. Weitere Informationen finden Sie unter Verwenden AWS X-Ray um Anfragen zu verfolgen in AWS AppSync.

    Diese Richtlinie ermöglicht die folgenden Aktionen:

    • Abrufen der Stichprobenregeln und ihrer Ergebnisse

    • Trace-Daten an den X-Ray Daemon senden

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "xray:PutTraceSegments", "xray:PutTelemetryRecords", "xray:GetSamplingTargets", "xray:GetSamplingRules", "xray:GetSamplingStatisticSummaries" ], "Resource": [ "*" ] } ] }

AWS AppSync Aktualisierungen zu AWS Verwaltete Richtlinien

Hier finden Sie Informationen zu Aktualisierungen AWS verwalteter Richtlinien, die AWS AppSync seit Beginn der Erfassung dieser Änderungen durch diesen Dienst vorgenommen wurden. Abonnieren Sie den RSS-Feed auf der Seite AWS AppSync Dokumentenverlauf, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.

Änderungen Beschreibung Datum

AWSAppSyncSchemaAuthor – Aktualisierung auf eine bestehende Richtlinie

Es wurde eine EvaluateCode Richtlinienaktion hinzugefügt, die es Benutzern ermöglicht, Code mit einer Laufzeit und einem Kontext zu evaluieren.

07. Februar 2023

AWSAppSyncSchemaAuthor – Aktualisierung auf eine bestehende Richtlinie

Es wurden Richtlinienaktionen hinzugefügt, um die Funktionen Auflisten, Abrufen, Erstellen, Aktualisieren und Löschen für eine API zuzulassen.

Es wurde eine EvaluateMappingTemplate Richtlinienaktion hinzugefügt, die es Benutzern ermöglicht, die Logik der Vorlagen für die Zuordnung von Anfragen und Antworten zu evaluieren.

Es wurden Richtlinienaktionen hinzugefügt, um das Tagging von Ressourcen zu ermöglichen.

25. August 2022

AWS AppSync hat begonnen, Änderungen zu verfolgen

AWS AppSync hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen.

25. August 2022