AmazonCognitoUnAuthedIdentitiesSessionPolicy - AWS Verwaltete Richtlinie

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AmazonCognitoUnAuthedIdentitiesSessionPolicy

Beschreibung: Diese Richtlinie definiert die Berechtigungen, die für nicht authentifizierte Identitäten für Cognito-Identitätspools zulässig sind. Diese Richtlinie ist nicht dafür vorgesehen, als eigenständige Berechtigungsrichtlinie verwendet zu werden. Sie dient als Schutzmaßnahme gegen übermäßig freizügige Richtlinien für Rollen in einem Identitätspool. Fügen Sie diese Richtlinie keiner Rolle hinzu, da Cognito Identity Service sie bei der Erstellung von Anmeldeinformationen automatisch als eingeschränkte Richtlinie einbezieht. Die Rechte für den temporären Zugriff auf andere AWS Ressourcen über den erweiterten Ablauf werden nun durch die Schnittmenge zwischen der Rolle, die mit der Identität des nicht authentifizierten Benutzers verknüpft ist, die von einem Dienst bereitgestellt wird, und den Rechten definiert, die in dieser verwalteten Richtlinie, die Cognito gehört, gewährt werden.

AmazonCognitoUnAuthedIdentitiesSessionPolicyist eine verwaltete Richtlinie AWS .

Diese Richtlinie wird verwendet

Sie können Verbindungen AmazonCognitoUnAuthedIdentitiesSessionPolicy zu Ihren Benutzern, Gruppen und Rollen herstellen.

Einzelheiten zu den Richtlinien

  • Typ: AWS verwaltete Richtlinie

  • Erstellungszeit: 19. Juli 2023, 23:04 UTC

  • Bearbeitete Zeit: 1. November 2024, 18:12 UTC

  • ARN: arn:aws:iam::aws:policy/AmazonCognitoUnAuthedIdentitiesSessionPolicy

Version der Richtlinie

Version der Richtlinie: v3 (Standard)

Die Standardversion der Richtlinie ist die Version, die die Berechtigungen für die Richtlinie definiert. Wenn ein Benutzer oder eine Rolle mit der Richtlinie eine Anfrage zum Zugriff auf eine AWS Ressource stellt, AWS überprüft er die Standardversion der Richtlinie, um festzustellen, ob die Anfrage zulässig ist.

JSON-Richtliniendokument

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "CognitoUnAuthedIdentitiesSessionPolicy", "Effect" : "Allow", "Action" : [ "rum:PutRumEvents", "sagemaker:InvokeEndpoint", "polly:*", "comprehend:*", "translate:*", "transcribe:*", "rekognition:*", "mobiletargeting:*", "firehose:*", "personalize:*", "geo:GetMap*", "geo:SearchPlaceIndex*", "geo:GetPlace", "geo:CalculateRoute*", "geo:*Geofence", "geo:*Geofences", "geo:*DevicePosition*", "kms:Encrypt", "kms:Decrypt", "kms:ReEncryptTo", "kms:ReEncryptFrom", "kms:GenerateDataKey", "kms:GenerateDataKeyPair", "kms:GenerateDataKeyPairWithoutPlaintext", "kms:GenerateDataKeyWithoutPlaintext" ], "Resource" : "*" } ] }

Weitere Informationen