Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS verwaltete Richtlinien für AWS Config
Eine AWS verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet wird AWS. AWS Verwaltete Richtlinien sind so konzipiert, dass sie Berechtigungen für viele gängige Anwendungsfälle bereitstellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen.
Beachten Sie, dass AWS verwaltete Richtlinien für Ihre speziellen Anwendungsfälle möglicherweise keine Berechtigungen mit den geringsten Rechten gewähren, da sie von allen AWS Kunden verwendet werden können. Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie vom Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.
Sie können die in AWS verwalteten Richtlinien definierten Berechtigungen nicht ändern. Wenn die in einer AWS verwalteten Richtlinie definierten Berechtigungen AWS aktualisiert werden, wirkt sich das Update auf alle Hauptidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist. AWS aktualisiert eine AWS verwaltete Richtlinie am ehesten, wenn eine neue eingeführt AWS-Service wird oder neue API-Operationen für bestehende Dienste verfügbar werden.
Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.
AWS verwaltete Richtlinie: AWSConfigServiceRolePolicy
AWS Config verwendet die angegebene dienstverknüpfte Rolle AWSServiceRoleForConfig, um andere AWS Dienste in Ihrem Namen aufzurufen. Wenn Sie die AWS-Managementkonsole zur Einrichtung verwenden AWS Config, wird diese SLR automatisch erstellt, AWS Config wenn Sie die Option auswählen, die AWS Config SLR anstelle Ihrer eigenen AWS Identity and Access Management (IAM) -Servicerolle zu verwenden.
Die SLR AWSServiceRoleForConfig enthält die verwaltete Richtlinie AWSConfigServiceRolePolicy. Diese verwaltete Richtlinie enthält nur Lese- und Schreibberechtigungen für AWS Config Ressourcen sowie Leseberechtigungen für Ressourcen in anderen Diensten, die dies unterstützen. AWS Config Die Richtlinie bietet umfassenden Zugriff auf die Überwachung und Aufzeichnung von Konfigurationsänderungen in Ihrer gesamten AWS Infrastruktur, einschließlich Berechtigungen für über 100 AWS Dienste wie Rechen-, Speicher-, Netzwerk-, Sicherheits-, Analyse- und Maschinenlerndienste.
Die Richtlinie umfasst Berechtigungen für die folgenden Dienstkategorien:
-
access-analyzer— Ermöglicht es Principals, Zugriffsmuster zu analysieren und Sicherheitsergebnisse abzurufen. -
account— Ermöglicht es den Principals, die Kontaktinformationen des Accounts abzurufen. -
acmundacm-pca— Ermöglicht Principals die Verwaltung von SSL/TLS Zertifikaten und privaten Zertifizierungsstellen. -
airflow— Ermöglicht Principals die Überwachung verwalteter Apache Airflow-Umgebungen. -
amplifyundamplifyuibuilder— Ermöglicht es Principals, Webanwendungen und UI-Komponenten zu überwachen. -
aoss— Ermöglicht es Principals, OpenSearch serverlose Sammlungen und Sicherheitskonfigurationen zu überwachen. -
app-integrations— Ermöglicht es Principals, die Konfigurationen der Anwendungsintegration zu überwachen. -
appconfig— Ermöglicht es Principals, Bereitstellungen der Anwendungskonfiguration zu überwachen. -
appflow— Ermöglicht es Principals, Datenflusskonfigurationen zwischen Anwendungen zu überwachen. -
application-autoscalingundapplication-signals— Ermöglicht es Principals, Richtlinien für die automatische Skalierung und Kennzahlen zur Anwendungsleistung zu überwachen. -
appmesh— Ermöglicht es Principals, Service Mesh-Konfigurationen zu überwachen. -
apprunner— Ermöglicht es Principals, containerisierte Webanwendungen und -dienste zu überwachen. -
appstream— Ermöglicht es Principals, Konfigurationen für das Anwendungsstreaming zu überwachen. -
appsync— Ermöglicht es Principals, GraphQL-API-Konfigurationen zu überwachen. -
aps— Ermöglicht es Principals, die Prometheus-Überwachungskonfigurationen zu überwachen. -
apptest— Ermöglicht es Principals, die Konfigurationen für Anwendungstests zu überwachen. -
arc-zonal-shift— Ermöglicht es den Schulleitern, Konfigurationen für zonale Schichten auf Verfügbarkeit zu überwachen. -
athena— Ermöglicht es Principals, Abfrage-Engine-Konfigurationen und Datenkataloge zu überwachen. -
auditmanager— Ermöglicht es den Principals, Audit- und Compliance-Bewertungen zu überwachen. -
autoscalingundautoscaling-plans— Ermöglicht es den Principals, Gruppen und Pläne zur automatischen Skalierung zu überwachen. -
b2bi— Ermöglicht es Principals, Konfigurationen für die Business-to-Business-Integration zu überwachen. -
backupundbackup-gateway— Ermöglicht es Principals, Backup-Richtlinien und Gateway-Konfigurationen zu überwachen. -
batch— Ermöglicht es Principals, Batch-Computing-Umgebungen und Auftragswarteschlangen zu überwachen. -
bcm-data-exports— Ermöglicht es den Auftraggebern, die Datenexporte für Abrechnung und Kostenmanagement zu überwachen. -
bedrockundbedrock-agentcore— Ermöglicht es Schulleitern, Basismodelle und KI-Agentenkonfigurationen zu überwachen. -
billingconductor— Ermöglicht es Principals, die Konfigurationen von Abrechnungsgruppen zu überwachen. -
budgets— Ermöglicht es Auftraggebern, Budgetkonfigurationen und Maßnahmen zu überwachen. -
cassandra— Ermöglicht es Schulleitern, verwaltete Cassandra-Datenbankkonfigurationen abzufragen. -
ce— Ermöglicht es Principals, Konfigurationen für Kosten- und Nutzungsberichte zu überwachen. -
cleanroomsundcleanrooms-ml— Ermöglicht es den Projektleitern, die Datenzusammenarbeit und die Konfigurationen für maschinelles Lernen zu überwachen. -
cloud9— Ermöglicht es Schulleitern, die Konfigurationen der Cloud-Entwicklungsumgebung zu überwachen. -
cloudformation— Ermöglicht es Principals, die Infrastruktur in Form von Code-Stack-Konfigurationen zu überwachen. -
cloudfront— Ermöglicht es Principals, die Netzwerkkonfigurationen für die Inhaltsbereitstellung zu überwachen. -
cloudtrail— Ermöglicht es Principals, die API-Protokollierung und die Audit-Trail-Konfigurationen zu überwachen. -
cloudwatch— Ermöglicht es Principals, Metriken, Alarme und Dashboard-Konfigurationen zu überwachen. -
codeartifact— Ermöglicht es Principals, die Konfigurationen des Softwarepaket-Repositorys zu überwachen. -
codebuild— Ermöglicht es den Principals, die Konfigurationen von Build-Projekten zu überwachen. -
codecommit— Ermöglicht es Principals, die Konfigurationen des Quellcode-Repositorys zu überwachen. -
codeconnections— Ermöglicht es Principals, Quellverbindungen von Drittanbietern zu überwachen. -
codedeploy— Ermöglicht es Principals, die Konfigurationen der Anwendungsbereitstellung zu überwachen. -
codeguru-profilerundcodeguru-reviewer— Ermöglicht es Principals, die Codeanalyse und die Profilerstellung von Konfigurationen zu überwachen. -
codepipeline— Ermöglicht es den Principals, die Konfigurationen der kontinuierlichen Integrations- und Bereitstellungspipeline zu überwachen. -
codestar-connections— Ermöglicht es den Principals, die Verbindungen zu den Entwicklertools zu überwachen. -
cognito-identityundcognito-idp— Ermöglicht es Principals, Identitäts- und Benutzerpool-Konfigurationen zu überwachen. -
comprehend— Ermöglicht es Principals, Konfigurationen für die Verarbeitung natürlicher Sprache zu überwachen. -
config— Ermöglicht es den Principals, die Konfiguration aufzuzeichnen und die Einhaltung der Vorschriften zu überwachen. -
connect— Ermöglicht es den Principals, die Contact-Center-Konfigurationen zu überwachen.
Weitere Informationen zu den unterstützten Ressourcentypen finden Sie unter Unterstützte Ressourcentypen für AWS Config undVerwenden von Service-Linked Rollen für AWS Config.
Weitere Einzelheiten zu dieser Richtlinie, einschließlich der neuesten Version des JSON-Richtliniendokuments, finden Sie unter AWSConfigServiceRolePolicy im AWS Referenzhandbuch für verwaltete Richtlinien.
Empfehlung: Verwenden Sie die Service-linked Rolle
Es wird empfohlen, die serviceverknüpfte Rolle zu verwenden, es sei denn, Sie haben einen bestimmten Anwendungsfall. Eine dienstgebundene Rolle fügt alle erforderlichen Berechtigungen hinzu, damit sie wie erwartet ausgeführt werden AWS Config kann. Für einige Funktionen, wie z. B. dienstgebundene Konfigurationsrekorder, müssen Sie die serviceverknüpfte Rolle verwenden.
AWS verwaltete Richtlinie: AWS_ ConfigRole
Zum Aufzeichnen Ihrer AWS Ressourcenkonfigurationen AWS Config sind IAM-Berechtigungen erforderlich, um die Konfigurationsdetails zu Ihren Ressourcen abzurufen. Wenn Sie eine IAM-Rolle für AWS Config erstellen möchten, können Sie die verwaltete Richtlinie AWS_ConfigRole verwenden und sie an Ihre IAM-Rolle anfügen.
Diese IAM-Richtlinie wird jedes Mal aktualisiert, wenn Unterstützung für einen AWS Ressourcentyp AWS Config hinzugefügt wird. Das bedeutet, dass das AWS Config Unternehmen weiterhin über die erforderlichen Berechtigungen zum Aufzeichnen von Konfigurationsdaten unterstützter Ressourcentypen verfügt, solange diese verwaltete Richtlinie an die ConfigRole Rolle AWS_ angehängt ist. Die Richtlinie bietet umfassenden Zugriff auf die Überwachung und Aufzeichnung von Konfigurationsänderungen in Ihrer gesamten AWS Infrastruktur, einschließlich Berechtigungen für über 100 AWS Dienste wie Rechen-, Speicher-, Netzwerk-, Sicherheits-, Analyse- und Maschinenlerndienste. Weitere Informationen erhalten Sie unter Unterstützte Ressourcentypen für AWS Config und Berechtigungen für die IAM-Rolle, die zugewiesen sind AWS Config.
Weitere Informationen zur Richtlinie, einschließlich der neuesten Version des JSON-Richtliniendokuments, finden Sie unter AWS_ ConfigRole im AWS Managed Policy Reference Guide.
AWS verwaltete Richtlinie: AWSConfigUserAccess
Diese IAM-Richtlinie ermöglicht den Nutzungszugriff AWS Config, einschließlich der Suche nach Stichwörtern in Ressourcen und des Lesens aller Tags. Dadurch wird keine Berechtigung zur Konfiguration gewährt AWS Config, wofür Administratorrechte erforderlich sind.
Sehen Sie sich die Richtlinie an: AWSConfigUserAccess.
AWS verwaltete Richtlinie: ConfigConformsServiceRolePolicy
Für die Bereitstellung und Verwaltung von Konformitätspaketen AWS Config sind IAM-Berechtigungen und bestimmte Berechtigungen anderer AWS Dienste erforderlich. Diese ermöglichen die Bereitstellung und Verwaltung von Conformance Packs mit vollem Funktionsumfang und werden jedes Mal aktualisiert, wenn neue Funktionen für Conformance Packs AWS Config hinzugefügt werden. Weitere Informationen finden Sie unter Konformitätspakete.
Sehen Sie sich die Richtlinie an:. ConfigConformsServiceRolePolicy
AWS verwaltete Richtlinie: AWSConfigRulesExecutionRole
Für die Bereitstellung AWS benutzerdefinierter Lambda-Regeln AWS Config sind IAM-Berechtigungen und bestimmte Berechtigungen anderer AWS Dienste erforderlich. Diese ermöglichen AWS Lambda Funktionen den Zugriff auf die AWS Config API und die Konfigurations-Snapshots, die regelmäßig an Amazon AWS Config S3 gesendet werden. Dieser Zugriff ist für Funktionen erforderlich, die Konfigurationsänderungen für AWS benutzerdefinierte Lambda-Regeln auswerten. Er wird jedes Mal aktualisiert, wenn neue Funktionen AWS Config hinzugefügt werden. Weitere Informationen zu AWS benutzerdefinierten Lambda-Regeln finden Sie unter AWS Config Benutzerdefinierte Lambda-Regeln erstellen. Weitere Informationen zu Konfigurations-Snapshots finden Sie unter Konzepte | Konfigurations-Snapshot. Weitere Informationen zur Bereitstellung von Konfigurations-Snapshots finden Sie unter Verwalten des Übermittlungskanals.
Sehen Sie sich die Richtlinie an:. AWSConfigRulesExecutionRole
AWS verwaltete Richtlinie: AWSConfigMultiAccountSetupPolicy
Um AWS Config Regeln und Konformitätspakete für alle Mitgliedskonten einer Organisation zentral bereitzustellen, zu aktualisieren und zu löschen AWS Organizations, AWS Config sind IAM-Berechtigungen und bestimmte Berechtigungen anderer AWS Dienste erforderlich. Diese verwaltete Richtlinie wird jedes Mal aktualisiert, wenn AWS Config neue Funktionen für die Einrichtung mehrerer Konten hinzufügt. Weitere Informationen finden Sie unter AWS Config Regeln für alle Konten in Ihrer Organisation verwalten und Conformance Packs für alle Konten in Ihrer Organisation verwalten.
Sehen Sie sich die Richtlinie an: AWSConfigMultiAccountSetupPolicy.
AWS verwaltete Richtlinie: AWSConfigRoleForOrganizations
Um schreibgeschützte AWS Organizations APIs aufrufen AWS Config zu können, AWS Config sind IAM-Berechtigungen und bestimmte Berechtigungen anderer Dienste erforderlich. AWS Diese verwaltete Richtlinie wird jedes Mal aktualisiert, wenn AWS Config neue Funktionen für die Einrichtung mehrerer Konten hinzufügt. Weitere Informationen finden Sie unter AWS Config Regeln für alle Konten in Ihrer Organisation verwalten und Konformitätspakete für alle Konten in Ihrer Organisation verwalten.
Sehen Sie sich die Richtlinie an: AWSConfigRoleForOrganizations.
AWS verwaltete Richtlinie: AWSConfigRemediationServiceRolePolicy
AWS Config Damit NON_COMPLIANT Ressourcen in Ihrem Namen behoben werden können, AWS Config
sind IAM-Berechtigungen und bestimmte Berechtigungen anderer AWS Dienste erforderlich. Diese verwaltete Richtlinie wird jedes Mal aktualisiert, wenn neue Funktionen zur AWS Config Problembehebung hinzugefügt werden. Weitere Informationen zur Problembehebung finden Sie unter Korrigieren nicht konformer Ressourcen mithilfe von Regeln. AWS Config Weitere Informationen zu den Bedingungen, die zu möglichen AWS Config Evaluierungsergebnissen führen, finden Sie unter Konzepte | Regeln. AWS Config
Sehen Sie sich die Richtlinie an: AWSConfigRemediationServiceRolePolicy.
AWS Config Aktualisierungen zu AWS Verwaltete Richtlinien
Hier finden Sie Informationen zu Aktualisierungen AWS verwalteter Richtlinien, die AWS Config seit Beginn der Erfassung dieser Änderungen durch diesen Dienst vorgenommen wurden. Abonnieren Sie den RSS-Feed auf der Seite AWS Config Dokumentenverlauf, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.
| Änderungen | Beschreibung | Date |
|---|---|---|
|
AWSConfigServiceRolePolicy— Berechtigungen hinzugefügt: access-analyzer:CheckNoPublicAccess, access-analyzer:ValidatePolicy, bedrock:ListEnforcedGuardrailsConfiguration, bedrock-agentcore:GetPaymentManager, bedrock-agentcore:, bedrock-agentcore:GetPolicyEngineSummary, bedrock-agentcore:GetPolicySummary, bedrock-agentcore:ListPaymentManagers, bedrock-agentcore:ListPolicyEngineSummaries, bedrock-agentcore:ListPolicySummaries, notifications:ListNotificationConfigurations, nova-act:ListTagsForResource, s3vectors:GetWorkflowDefinition, sagemaker:, sagemaker:ListWorkflowDefinitions, sagemaker:GetIndex, sagemaker:ListIndexes, sagemaker:, DescribeAlgorithm DescribeClusterSchedulerConfig DescribeFlowDefinition DescribeHumanTaskUi Weisen:DescribeLabelingJob, Weisen:, Weisen:DescribeMlflowApp, Weisen:DescribeOptimizationJob, Weisen:, Weisen:DescribeTrainingJob, Weisen:ListAlgorithms, Weisen:ListClusterSchedulerConfigs, Weisen:, Weisen:ListFlowDefinitions, Weisen:ListHumanTaskUis, Weisen:, Weisen:ListLabelingJobs, Weisen:ListMlflowApps, Weisen:, Weisen:ListOptimizationJobs, Weisen:ListTrainingJobs. |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für das Aufzeichnen von Konfigurationsänderungen für zahlreiche Dienste. AWS |
1. August 2026 |
|
AWS_ConfigRole— Berechtigungen hinzugefügt: access-analyzer:, access-analyzer:CheckNoPublicAccess, bedrock:ValidatePolicy, bedrock-agentcore:ListEnforcedGuardrailsConfiguration, bedrock-agentcore:GetPaymentManager, bedrock-agentcore:, bedrock-agentcore:GetPolicyEngineSummary, bedrock-agentcore:GetPolicySummary, bedrock-agentcore:, bedrock-agentcore:ListPaymentManagers, notifications:, nova-act:ListPolicyEngineSummaries, s3vectors:, sagemaker:ListPolicySummaries, sagemaker:ListNotificationConfigurations, sagemaker:ListTagsForResource, sagemaker:, sagemaker:GetWorkflowDefinition, ListWorkflowDefinitions GetIndex ListIndexes DescribeAlgorithm DescribeClusterSchedulerConfig DescribeFlowDefinition DescribeHumanTaskUi Weisen:DescribeLabelingJob, Weisen:, Weisen:DescribeMlflowApp, Weisen:DescribeOptimizationJob, Weisen:, Weisen:DescribeTrainingJob, Weisen:ListAlgorithms, Weisen:ListClusterSchedulerConfigs, Weisen:, Weisen:ListFlowDefinitions, Weisen:ListHumanTaskUis, Weisen:, Weisen:ListLabelingJobs, Weisen:ListMlflowApps, Weisen:, Weisen:ListOptimizationJobs, Weisen:ListTrainingJobs. |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen zum Aufzeichnen von Konfigurationsänderungen für zahlreiche AWS Dienste. |
1. August 2026 |
|
AWSConfigServiceRolePolicy— Berechtigungen hinzugefügt: bedrock:, bedrock:, bedrock:, bedrock:GetAutomatedReasoningPolicy, bedrock:, bedrock:, bedrock-agentcore:GetBlueprint, bedrock-agentcore:, bedrock-agentcore:GetFoundationModel, bedrock-agentcore:GetPromptRouter, bedrock-agentcore:, bedrock-agentcore:ListAutomatedReasoningPolicies, bedrock-agentcore:, bedrock-agentcore:ListBlueprints, cloudtrail:, cloudwatch:, connect:ListFoundationModels, dynamodb:, dynamodb:, dynamodb:, dynamodb:GetApiKeyCredentialProvider, dynamodb:, dynamodb:, dynamodb:GetOauth2CredentialProvider, dynamodb:, dynamodb:, dynamodb:, dynamodb:GetPolicy, dynamodb:, dynamodb:, dynamodb:GetTokenVault, dynamodb:, dynamodb:, dynamodb:ListApiKeyCredentialProviders, dynamodb:, dynamodb:, dynamodb:, dynamodb: dynamodb:ListOauth2CredentialProviders, ListPolicies GetTrail ListManagedInsightRules ListQueueEmailAddresses DescribeContributorInsights DescribeKinesisStreamingDestination GetResourcePolicy elasticloadbalancing:DescribeCapacityReservation, lambda:GetFunctionRecursionConfig, lambda:GetFunctionScalingConfig, lizenzmanager: ListTagsForResourceDescribeClusterDbRevisions, redshift:DescribeSnapshotCopyGrants, redshift:GetBucketMetadataTableConfiguration, s3:GetBucketOwnershipControls, s3:GetMetricsConfiguration, s3express:DescribeAction, sagenmacher:DescribeAutoMLJob, sagenmacher:DescribeContext, sagenmacher:DescribeHub, sagenmacher:DescribeModelCardExportJob, sagenmacher:DescribeTrialComponent, sagenmacher:DescribeWorkforce, sagenmacher:ListArtifacts, sagenmacher:ListContexts, sagenmacher::ListHubs, DescribeArtifact DescribeExperiment DescribeTrial ListActions ListExperiments Weisen:ListModelCardExportJobs, Weisen:ListMonitoringAlerts, Weisen:, Weisen:ListTrialComponents, Weisen:ListTrials, Weisen:ListWorkforces. |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen zum Aufzeichnen von Konfigurationsänderungen für zahlreiche Dienste. AWS |
5. Mai 2026 |
|
AWS_ConfigRole— Berechtigungen hinzugefügt: bedrock:, bedrock:, bedrock:, bedrock:GetAutomatedReasoningPolicy, bedrock:, bedrock:, bedrock-agentcore:GetBlueprint, bedrock-agentcore:, bedrock-agentcore:GetFoundationModel, bedrock-agentcore:GetPromptRouter, bedrock-agentcore:, bedrock-agentcore:ListAutomatedReasoningPolicies, bedrock-agentcore:, bedrock-agentcore:ListBlueprints, cloudtrail:, cloudwatch:, connect:ListFoundationModels, dynamodb:, dynamodb:, dynamodb:, dynamodb:GetApiKeyCredentialProvider, dynamodb:, dynamodb:, dynamodb:GetOauth2CredentialProvider, dynamodb:, dynamodb:, dynamodb:, dynamodb:GetPolicy, dynamodb:, dynamodb:, dynamodb:GetTokenVault, dynamodb:, dynamodb:, dynamodb:ListApiKeyCredentialProviders, dynamodb:, dynamodb:, dynamodb:, dynamodb: dynamodb:ListOauth2CredentialProviders, ListPolicies GetTrail ListManagedInsightRules ListQueueEmailAddresses DescribeContributorInsights DescribeKinesisStreamingDestination GetResourcePolicy elasticloadbalancing:DescribeCapacityReservation, lambda:GetFunctionRecursionConfig, lambda:GetFunctionScalingConfig, lizenzmanager: ListTagsForResourceDescribeClusterDbRevisions, redshift:DescribeSnapshotCopyGrants, redshift:GetBucketMetadataTableConfiguration, s3:GetBucketOwnershipControls, s3:GetMetricsConfiguration, s3express:DescribeAction, sagenmacher:DescribeAutoMLJob, sagenmacher:DescribeContext, sagenmacher:DescribeHub, sagenmacher:DescribeModelCardExportJob, sagenmacher:DescribeTrialComponent, sagenmacher:DescribeWorkforce, sagenmacher:ListArtifacts, sagenmacher:ListContexts, sagenmacher::ListHubs, DescribeArtifact DescribeExperiment DescribeTrial ListActions ListExperiments Weisen:ListModelCardExportJobs, Weisen:ListMonitoringAlerts, Weisen:, Weisen:ListTrialComponents, Weisen:ListTrials, Weisen:ListWorkforces. |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen zum Aufzeichnen von Konfigurationsänderungen für zahlreiche Dienste. AWS |
5. Mai 2026 |
|
AWSConfigServiceRolePolicy— Berechtigungen hinzugefügt: auditmanager:, auditmanager:GetAssessmentFramework, auditmanager:GetControl, auditmanager:ListAssessmentFrameworks, bcm-dashboards:ListControls, bcm-dashboards:, bcm-dashboards:GetDashboard, bedrock:, bedrock:ListDashboards, bedrock-agentcore:ListTagsForResource, bedrock-agentcore:GetEvaluationJob, bedrock-agentcore:ListEvaluationJobs, bedrock-agentcore:GetEvaluator, bedrock-agentcore:, bedrock-agentcore:GetOnlineEvaluationConfig, chime:, chime: ms:GetPolicyEngine, emr- ListEvaluators ListOnlineEvaluationConfigs ListPolicyEngines DescribeAppInstance ListAppInstances ListTagsForResource ListInstanceProfiles container:DescribeManagedEndpoint, emr-containers:ListTagsForResource, gameliftstreams:GetApplication, gameliftstreams:GetStreamGroup, gameliftstreams:ListApplications, gameliftstreams:ListStreamGroups, gameliftstreams:ListTagsForResource, globalaccelerator:DescribeAcceleratorAttributes, glue:GetCatalog, glue:GetCatalogs, glue:GetSession, glue:ListSessions, glue:ListCapacityProviders, glue:DescribeNode, lambda:ListNodes, medialive:, medialive:GetChannelPolicy, medialive:GetOriginEndpointPolicy, mediapaket v2:GetSite, außenposten:ListSites, qbusiness:GetPolicy, redshift:DescribeDataShares, rtbstoff:GetInboundExternalLink, rtbstoff: GetLink, rtbfabric:GetOutboundExternalLink, rtbfabric:GetRequesterGateway, rtbfabric:GetResponderGateway, rtbfabric:ListLinks, rtbfabric:ListRequesterGateways, rtbfabric:ListResponderGateways, rtbfabric:ListTagsForResource, s3express:GetAccessPoint, s3express:, s3express:GetAccessPointPolicy, s3express:GetAccessPointScope, s3express:ListAccessPointsForDirectoryBuckets, s3express:ListTagsForResource, s3vektoren:GetVectorBucket, s3vektoren:GetVectorBucketPolicy, s3vektoren:ListVectorBuckets, s3vektoren:DescribeAutoMLJobV2, s3vektoren:DescribeHyperParameterTuningJob, sagenmacher::ListAutoMLJobs, Sagemaker:ListHyperParameterTuningJobs, Sagemaker:ListPartnerApps, Servicekatalog:DescribeTagOption, ListTagsForResource DescribePartnerApp Servicekatalog:ListTagOptions, SSM-Kontakte:GetRotation, SSM-GUI Connect:ListRotations, SSO:, SSO:GetConnectionRecordingPreferences, TEXTRAKT:ListCustomerManagedPolicyReferencesInPermissionSet, TEXTRAKT:GetAdapter, TEXTRAKT:ListAdapters, TRANSFER:ListTagsForResource, TRANSFER:DescribeWebApp, TRANSFER:DescribeWebAppCustomization, TRANSFER:ListWebApps, WEISHEIT: GETAI GUARDRAIL, WEISHEIT: LISTA GUARDRAILS. GetPermissionsBoundaryForPermissionSet |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS das Aufzeichnen von Konfigurationsänderungen für zahlreiche Dienste. |
10. März 2026 |
|
AWS_ConfigRole— Berechtigungen hinzugefügt: auditmanager:, auditmanager:GetAssessmentFramework, auditmanager:GetControl, auditmanager:ListAssessmentFrameworks, bcm-dashboards:ListControls, bcm-dashboards:, bcm-dashboards:GetDashboard, bedrock:, bedrock:ListDashboards, bedrock-agentcore:ListTagsForResource, bedrock-agentcore:GetEvaluationJob, bedrock-agentcore:ListEvaluationJobs, bedrock-agentcore:GetEvaluator, bedrock-agentcore:, bedrock-agentcore:GetOnlineEvaluationConfig, chime:, chime: ms:GetPolicyEngine, emr- ListEvaluators ListOnlineEvaluationConfigs ListPolicyEngines DescribeAppInstance ListAppInstances ListTagsForResource ListInstanceProfiles container:DescribeManagedEndpoint, emr-containers:ListTagsForResource, gameliftstreams:GetApplication, gameliftstreams:GetStreamGroup, gameliftstreams:ListApplications, gameliftstreams:ListStreamGroups, gameliftstreams:ListTagsForResource, globalaccelerator:DescribeAcceleratorAttributes, glue:GetCatalog, glue:GetCatalogs, glue:GetSession, glue:ListSessions, glue:ListCapacityProviders, glue:DescribeNode, lambda:ListNodes, medialive:, medialive:GetChannelPolicy, medialive:GetOriginEndpointPolicy, mediapaket v2:GetSite, außenposten:ListSites, qbusiness:GetPolicy, redshift:DescribeDataShares, rtbstoff:GetInboundExternalLink, rtbstoff: GetLink, rtbfabric:GetOutboundExternalLink, rtbfabric:GetRequesterGateway, rtbfabric:GetResponderGateway, rtbfabric:ListLinks, rtbfabric:ListRequesterGateways, rtbfabric:ListResponderGateways, rtbfabric:ListTagsForResource, s3express:GetAccessPoint, s3express:, s3express:GetAccessPointPolicy, s3express:GetAccessPointScope, s3express:ListAccessPointsForDirectoryBuckets, s3express:ListTagsForResource, s3vektoren:GetVectorBucket, s3vektoren:GetVectorBucketPolicy, s3vektoren:ListVectorBuckets, s3vektoren:DescribeAutoMLJobV2, s3vektoren:DescribeHyperParameterTuningJob, sagenmacher::ListAutoMLJobs, Sagemaker:ListHyperParameterTuningJobs, Sagemaker:ListPartnerApps, Servicekatalog:DescribeTagOption, ListTagsForResource DescribePartnerApp Servicekatalog:ListTagOptions, SSM-Kontakte:GetRotation, SSM-GUI Connect:ListRotations, SSO:, SSO:GetConnectionRecordingPreferences, TEXTRAKT:ListCustomerManagedPolicyReferencesInPermissionSet, TEXTRAKT:GetAdapter, TEXTRAKT:ListAdapters, TRANSFER:ListTagsForResource, TRANSFER:DescribeWebApp, TRANSFER:DescribeWebAppCustomization, TRANSFER:ListWebApps, WEISHEIT: GETAI GUARDRAIL, WEISHEIT: LISTA GUARDRAILS. GetPermissionsBoundaryForPermissionSet |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS das Aufzeichnen von Konfigurationsänderungen für zahlreiche Dienste. |
10. März 2026 |
|
AWSConfigServiceRolePolicy— Berechtigungen hinzugefügt: application-autoscaling:DescribeScheduledActions, appsync:, cloudformation:, cloudformation:, cloudformation:, cloudfront:, cloudfront:GetApiAssociation, cloudfront:, cloudfront:, connect:DescribeStacks, cur:, cur:, cur:GetStackPolicy, datazone:, datazone:GetTemplate, datazone:, datazone:GetKeyGroup, datazone:, datazone:GetMonitoringSubscription, datazone: datazone: datazone: ListKeyGroups datazone: datazone: ListEvaluationFormVersions datazone: datazone: datazone: DescribeReportDefinitions datazone: datazone: ListTagsForResource datazone: datazone: datazone: datazone: GetDomainUnit datazone: datazone: datazone: GetEnvironmentAction datazone: datazone: datazone: GetEnvironmentBlueprintConfiguration datazone: datazone: datazone: datazone: GetEnvironmentProfile datazone: datazone: Zone:GetGroupProfile, Datazone: GetSubscriptionTarget GetUserProfile ListDomainUnitsForParent ListEntityOwners ListEnvironmentActions ListEnvironmentBlueprintConfigurations, datazone:ListEnvironmentProfiles, datazone:ListPolicyGrants, datazone:, datazone:ListProjectMemberships, datazone:ListSubscriptionTargets, docdb-elastic:SearchGroupProfiles, docdb-elastic:SearchUserProfiles, docdb-elastic:GetCluster, ec2:, ec2:ListClusters, ec2:ListTagsForResource, ec2:, fis:GetRouteServerAssociations, frauddetector:GetRouteServerPropagations, frauddetector:SearchTransitGatewayRoutes, guardduty:ListTagsForResource, guarduty:GetListElements, guarduty:, guarduty:GetListsMetadata, guarduty:GetThreatEntitySet, guarduty:, guarduty:GetTrustedEntitySet, guarduty:ListThreatEntitySets, guarduty:, guarduty:ListTrustedEntitySets, guarduty:GetCampaign, guarduty: iotsitweise:ListCampaigns, iotsitweise:, iositesweise:DescribeComputationModel, iositesweise:DescribeDataset, iot sitewise:ListComputationModels, iot wireless:ListDatasets, iotwireless:GetWirelessDeviceImportTask, kendra:ListWirelessDeviceImportTasks, logs:, logs:ListDataSources, logs:DescribeQueryDefinitions, logs: GetIntegrationListIntegrations, mediaconnement:ListRouterOutputs, medialive:DescribeMultiplex, medialive:DescribeSdiSource, medialive:GetCloudWatchAlarmTemplate, medialive:GetCloudWatchAlarmTemplateGroup, medialive:GetEventBridgeRuleTemplate, medialive:GetEventBridgeRuleTemplateGroup, medialive:ListCloudWatchAlarmTemplates, medialive:ListEventBridgeRuleTemplateGroups, medialive:ListEventBridgeRuleTemplates, medialive:ListSdiSources, medialive:GetConnectAttachment, netzwerkmanager:GetCoreNetwork, Netzwerkmanager: ListCloudWatchAlarmTemplateGroups ListSignalMaps GetCoreNetworkPolicy, Netzwerkmanager:GetDirectConnectGatewayAttachment, Netzwerkmanager:GetSiteToSiteVpnAttachment, Netzwerkmanager:ListAttachments, Benachrichtigungen:, Benachrichtigungen:ListCoreNetworks, Benachrichtigungen:GetEventRule, Benachrichtigungen:ListEventRules, Benachrichtigungen:ListManagedNotificationChannelAssociations, Refaktorbereiche:ListOrganizationalUnits, Refaktorbereiche:GetApplication, Refaktorbereiche:GetRoute, Refaktorbereiche:ListRoutes, Refaktorbereiche:GetDefaultView, Resource-Explorer-2:GetOutpostResolver, route53resolver:ListOutpostResolvers, route53resolver:DescribeOrganizationConfiguration, securityhub:GetAggregator, securityhub:GetAutomationRuleV2, securityhub:GetConfigurationPolicyAssociation, ListNotificationHubs Sicherheitshub:GetFindingAggregator, Sicherheitshub: ListAggregators V2, Sicherheitshub:ListAutomationRulesV2, Sicherheitshub:ListConfigurationPolicyAssociations, SMS-Sprache:ListFindingAggregators, SMS-Sprache:DescribeConfigurationSets, SMS-Sprache:DescribeKeywords, SMS-Sprache:, SMS-Sprache:DescribeProtectConfigurations, SMS-Sprache:GetProtectConfigurationCountryRuleSet, SMS-Sprache:ListPoolOriginationIdentities, SMS-Sprache:, Arbeitsbereiche-Web:ListTagsForResource, Arbeitsbereiche-Web:GetTrustStore, Arbeitsbereiche-Web:GetTrustStoreCertificate, Arbeitsbereiche-Web:GetUserAccessLoggingSettings, Arbeitsbereiche-Web:ListTagsForResource. |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für das Aufzeichnen von Konfigurationsänderungen für zahlreiche Dienste. AWS |
17. Februar 2026 |
|
AWS_ConfigRole— Berechtigungen hinzugefügt: application-autoscaling:DescribeScheduledActions, appsync:, cloudformation:, cloudformation:, cloudformation:, cloudfront:, cloudfront:GetApiAssociation, cloudfront:, cloudfront:, connect:DescribeStacks, cur:, cur:, cur:GetStackPolicy, datazone:, datazone:GetTemplate, datazone:, datazone:GetKeyGroup, datazone:, datazone:GetMonitoringSubscription, datazone: datazone: datazone: ListKeyGroups datazone: datazone: ListEvaluationFormVersions datazone: datazone: datazone: DescribeReportDefinitions datazone: datazone: ListTagsForResource datazone: datazone: datazone: datazone: GetDomainUnit datazone: datazone: datazone: GetEnvironmentAction datazone: datazone: datazone: GetEnvironmentBlueprintConfiguration datazone: datazone: datazone: datazone: GetEnvironmentProfile datazone: datazone: Zone:GetGroupProfile, Datazone: GetSubscriptionTarget GetUserProfile ListDomainUnitsForParent ListEntityOwners ListEnvironmentActions ListEnvironmentBlueprintConfigurations, datazone:ListEnvironmentProfiles, datazone:ListPolicyGrants, datazone:, datazone:ListProjectMemberships, datazone:ListSubscriptionTargets, docdb-elastic:SearchGroupProfiles, docdb-elastic:SearchUserProfiles, docdb-elastic:GetCluster, ec2:, ec2:ListClusters, ec2:ListTagsForResource, ec2:, fis:GetRouteServerAssociations, frauddetector:GetRouteServerPropagations, frauddetector:SearchTransitGatewayRoutes, guardduty:ListTagsForResource, guarduty:GetListElements, guarduty:, guarduty:GetListsMetadata, guarduty:GetThreatEntitySet, guarduty:, guarduty:GetTrustedEntitySet, guarduty:ListThreatEntitySets, guarduty:, guarduty:ListTrustedEntitySets, guarduty:GetCampaign, guarduty: iotsitweise:ListCampaigns, iotsitweise:, iositesweise:DescribeComputationModel, iositesweise:DescribeDataset, iot sitewise:ListComputationModels, iot wireless:ListDatasets, iotwireless:GetWirelessDeviceImportTask, kendra:ListWirelessDeviceImportTasks, logs:, logs:ListDataSources, logs:DescribeQueryDefinitions, logs: GetIntegrationListIntegrations, mediaconnement:ListRouterOutputs, medialive:DescribeMultiplex, medialive:DescribeSdiSource, medialive:GetCloudWatchAlarmTemplate, medialive:GetCloudWatchAlarmTemplateGroup, medialive:GetEventBridgeRuleTemplate, medialive:GetEventBridgeRuleTemplateGroup, medialive:ListCloudWatchAlarmTemplates, medialive:ListEventBridgeRuleTemplateGroups, medialive:ListEventBridgeRuleTemplates, medialive:ListSdiSources, medialive:GetConnectAttachment, netzwerkmanager:GetCoreNetwork, Netzwerkmanager: ListCloudWatchAlarmTemplateGroups ListSignalMaps GetCoreNetworkPolicy, Netzwerkmanager:GetDirectConnectGatewayAttachment, Netzwerkmanager:GetSiteToSiteVpnAttachment, Netzwerkmanager:ListAttachments, Benachrichtigungen:, Benachrichtigungen:ListCoreNetworks, Benachrichtigungen:GetEventRule, Benachrichtigungen:ListEventRules, Benachrichtigungen:ListManagedNotificationChannelAssociations, Refaktorbereiche:ListOrganizationalUnits, Refaktorbereiche:GetApplication, Refaktorbereiche:GetRoute, Refaktorbereiche:ListRoutes, Refaktorbereiche:GetDefaultView, Resource-Explorer-2:GetOutpostResolver, route53resolver:ListOutpostResolvers, route53resolver:DescribeOrganizationConfiguration, securityhub:GetAggregator, securityhub:GetAutomationRuleV2, securityhub:GetConfigurationPolicyAssociation, ListNotificationHubs Sicherheitshub:GetFindingAggregator, Sicherheitshub: ListAggregators V2, Sicherheitshub:ListAutomationRulesV2, Sicherheitshub:ListConfigurationPolicyAssociations, SMS-Sprache:ListFindingAggregators, SMS-Sprache:DescribeConfigurationSets, SMS-Sprache:DescribeKeywords, SMS-Sprache:, SMS-Sprache:DescribeProtectConfigurations, SMS-Sprache:GetProtectConfigurationCountryRuleSet, SMS-Sprache:ListPoolOriginationIdentities, SMS-Sprache:, Arbeitsbereiche-Web:ListTagsForResource, Arbeitsbereiche-Web:GetTrustStore, Arbeitsbereiche-Web:GetTrustStoreCertificate, Arbeitsbereiche-Web:GetUserAccessLoggingSettings, Arbeitsbereiche-Web:ListTagsForResource. |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für das Aufzeichnen von Konfigurationsänderungen für zahlreiche Dienste. AWS |
17. Februar 2026 |
|
AWSConfigServiceRolePolicy— Aktualisierte verwaltete Richtlinie mit umfassenden Berechtigungen für die Aufzeichnung der AWS Ressourcenkonfiguration für über 100 AWS Dienste, darunter Rechen-, Speicher-, Netzwerk-, Sicherheits-, Analyse- und Machine-Learning-Dienste. |
Diese Richtlinie bietet jetzt eine verbesserte Dokumentation der Serviceberechtigungen und unterstützt eine umfassende Überwachung aller AWS Dienste, die die Aufzeichnung der Konfiguration AWS Config unterstützen. |
27. Januar 2026 |
|
AWS_ConfigRole— Aktualisierte verwaltete Richtlinie mit umfassenden Berechtigungen für die Aufzeichnung der AWS Ressourcenkonfiguration für über 100 AWS Dienste, darunter Rechen-, Speicher-, Netzwerk-, Sicherheits-, Analyse- und Machine-Learning-Dienste. |
Diese Richtlinie bietet jetzt eine verbesserte Dokumentation der Serviceberechtigungen und unterstützt eine umfassende Überwachung aller AWS Dienste, die die Aufzeichnung der Konfiguration AWS Config unterstützen. |
27. Januar 2026 |
|
AWS_ConfigRole— füge „s3tables: „, ListTagsForResource „s3tables: „, „s3tables:GetTableBucketMetricsConfiguration“ hinzu GetTableBucketStorageClass |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für S3Tables.. |
09. Januar 2026 |
|
AWSConfigServiceRolePolicy— füge „s3tables: „, ListTagsForResource „s3tables: „, „s3tables:GetTableBucketMetricsConfiguration“ hinzu GetTableBucketStorageClass |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für S3Tables. |
09. Januar 2026 |
|
AWS_ConfigRole— „lightsail:GetActiveNames" lightsail: "„s3:GetOperations“ hinzufügen GetBucketAbac |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Lightsail und Amazon Simple Storage Service (Amazon S3). |
20. November 2025 |
|
AWSConfigServiceRolePolicy— „lightsail:GetActiveNames" lightsail: "„s3:GetOperations“ hinzufügen GetBucketAbac |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Lightsail und Amazon Simple Storage Service (Amazon S3). |
20. November 2025 |
|
AWSConfigServiceRolePolicy— Aktualisierte verwaltete Richtlinie mit umfassenden Berechtigungen für die Aufzeichnung der AWS Ressourcenkonfiguration für über 100 AWS Dienste, darunter Rechen-, Speicher-, Netzwerk-, Sicherheits-, Analyse- und Machine-Learning-Dienste. |
Diese Richtlinie bietet jetzt eine verbesserte Dokumentation der Serviceberechtigungen und unterstützt eine umfassende Überwachung aller AWS Dienste, die die Aufzeichnung der Konfiguration AWS Config unterstützen. |
11. November 2025 |
|
AWS_ConfigRole— Aktualisierte verwaltete Richtlinie mit umfassenden Berechtigungen für die Aufzeichnung der AWS Ressourcenkonfiguration für mehrere Dienste AWS Identity and Access Management, darunter Amazon Elastic Compute Cloud, Amazon Simple Storage Service AWS Lambda, Amazon Relational Database Service und viele andere. |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für die umfassende Aufzeichnung und Überwachung der AWS Ressourcenkonfiguration für alle unterstützten AWS Dienste. |
10. November 2025 |
|
AWS_ConfigRole— füge „amplify:GetDomainAssociation" „amplify:" „amplify:" „appsync:" „appsync:ListDomainAssociations" „bedrock:" „bedrock:ListTagsForResource" „bedrock:" „bedrock:GetSourceApiAssociation" „cloud" „cloudformation:ListSourceApiAssociations" „codeartifact:" „codeartifact:GetFlow" „codeartifact:" „codepipeline:ListAgentCollaborators" „codepipeline:" „connect:" „connect:ListFlows" „connect:" „connect:ListPrompts" „connect:" „connect:Trail:GetResourcePolicy" „connect:" „connect:" „connect:DescribePublisher" „connect:" „connect:" „connect:DescribePackageGroup" „connect:" „connect:" „connect:ListAllowedRepositoriesForGroup" „connect:" „connect:" „connect:ListPackageGroups" „connect:" „connect:" „connect:ListActionTypes" „connect:" „connect:" „connect:ListTagsForResource" „connect:" „connect:ListWebhooks" „connect:" "„deadline:DescribeTrafficDistributionGroup" „ec2:" „ec2:ListTrafficDistributionGroups" „ec ListFarms GetTransitGatewayRouteTablePropagations SearchLocalGatewayRoutes 2: SearchTransitGatewayMulticastGroups "„entityresolution:GetMatchingWorkflow" „entityresolution:ListMatchingWorkflows" „iotsitewise:ListAssetModelCompositeModels" „iotsitewise:ListAssetModelProperties" „iotsitewise:ListAssetProperties" „iotsitewise:ListAssociatedAssets" „ivs:ListPublicKeys" „lambda:GetProvisionedConcurrencyConfig" „lambda:GetRuntimeManagementConfig" „lambda:ListFunctionEventInvokeConfigs" „lambda:ListFunctionUrlConfigs" „pipes:DescribePipe" „quicksight:ListPipes" „quicksight:DescribeRefreshSchedule" „redshift-serverless:ListRefreshSchedules" „redshift:ListSnapshotCopyConfigurations" „rolesanywhere:GetResourcePolicy" „rolesanywhere:GetCrl" „sagemaker:ListCrls" „sagemaker:DescribeApp" „sagemaker:DescribeUserProfile" „sagemaker: ListApps"„sagemaker:ListModelPackages" „secretsmanager:ListUserProfiles" „securitylake:ListSubscribers" „securitylake:ListTagsForResource" „servicecatalog:DescribeServiceAction" „servicecatalog:ListApplications" „servicecatalog:ListAssociatedResources" „shield:ListProtectionGroups" „shield:ListTagsForResource" „shield:GetReplicationSet" „ssm-incidents:ListReplicationSets" „ssm-incidents:DescribeAssociation" „ssm:DescribePatchBaselines" „ssm:GetDefaultPatchBaseline" „ssm:GetPatchBaseline" „ssm: GetResourcePoliciesListAssociations" „ssm:ListResourceDataSync" „wafv2:ListLoggingConfigurations" „bedrock-agentcore:ListCodeInterpreters" „bedrock-agentcore:GetCodeInterpreter" „bedrock GetResourcePolicy -agentcore: ListBrowsers "„bedrock-agentcore:GetBrowser" „bedrock-agentcore:ListAgentRuntimes" „bedrock-agentcore:GetAgentRuntime" „bedrock-agentcore:ListAgentRuntimeEndpoints" „bedrock-agentcore:GetAgentRuntimeEndpoint“ |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Amplify, AWS AppSync, Amazon Bedrock AWS CloudTrail, CloudFormation, AWS CodeArtifact, AWS CodePipeline, Connect Customer, AWS Deadline Cloud, Amazon EC2, AWS Entity Resolution AWS IoT SiteWise, Amazon IVS, AWS Lambda, Amazon EventBridge, Amazon Quick, Amazon Redshift, Amazon Redshift Serverless AWS Identity and Access Management Roles Anywhere, SageMaker, Amazon AWS Secrets Manager,, Amazon Security Lake AWS Service Catalog AWS Shield,, Amazon EC2 Systems Manager und AWS WAFV2. |
1. Oktober 2025 |
|
AWSConfigServiceRolePolicy— füge „amplify:GetDomainAssociation" „amplify:" „amplify:" „appsync:ListDomainAssociations" „appsync:" „bedrock:ListTagsForResource" „bedrock:" „bedrock:GetSourceApiAssociation" „bedrock:ListSourceApiAssociations" „cloud" „cloudformation:" „codeartifact:GetFlow" „codeartifact:ListAgentCollaborators" „codeartifact:" „codepipeline:ListFlows" „codepipeline:" „connect:ListPrompts" „connect:Trail:GetResourcePolicy" „connect:" „connect:" „connect:DescribePublisher" „connect:" „connect:DescribePackageGroup" „connect:" „connect:" „connect:ListAllowedRepositoriesForGroup" „connect:" „connect:" „connect:ListPackageGroups" „connect:" „connect:ListActionTypes" „connect:" „connect:" „connect:ListTagsForResource" „connect:" „connect:ListWebhooks" „connect:" „connect:DescribeTrafficDistributionGroup" „connect:ListTrafficDistributionGroups" „connect:" „connect:ListFarms" „connect:" „connect:" "„deadline:GetTransitGatewayRouteTablePropagations" „ec2:SearchLocalGatewayRoutes" „ec2:" „ec 2: SearchTransitGatewayMulticastGroups "„entityresolution:GetMatchingWorkflow" „entityresolution:ListMatchingWorkflows" „iotsitewise:ListAssetModelCompositeModels" „iotsitewise:ListAssetModelProperties" „iotsitewise:ListAssetProperties" „iotsitewise:ListAssociatedAssets" „ivs:ListPublicKeys" „lambda:GetProvisionedConcurrencyConfig" „lambda:GetRuntimeManagementConfig" „lambda:ListFunctionEventInvokeConfigs" „lambda:ListFunctionUrlConfigs" „pipes:DescribePipe" „quicksight:ListPipes" „quicksight:DescribeRefreshSchedule" „redshift-serverless:ListRefreshSchedules" „redshift:ListSnapshotCopyConfigurations" „rolesanywhere:GetResourcePolicy" „rolesanywhere:GetCrl" „sagemaker:ListCrls" „sagemaker:DescribeApp" „sagemaker:DescribeUserProfile" „sagemaker: ListApps"„sagemaker:ListModelPackages" „secretsmanager:ListUserProfiles" „securitylake:ListSubscribers" „securitylake:ListTagsForResource" „servicecatalog:DescribeServiceAction" „servicecatalog:ListApplications" „servicecatalog:ListAssociatedResources" „shield:ListProtectionGroups" „shield:ListTagsForResource" „shield:GetReplicationSet" „ssm-incidents:ListReplicationSets" „ssm-incidents:DescribeAssociation" „ssm:DescribePatchBaselines" „ssm:GetDefaultPatchBaseline" „ssm:GetPatchBaseline" „ssm: GetResourcePoliciesListAssociations" „ssm:ListResourceDataSync" „wafv2:ListLoggingConfigurations" „bedrock-agentcore:ListCodeInterpreters" „bedrock-agentcore:GetCodeInterpreter" „bedrock GetResourcePolicy -agentcore: ListBrowsers "„bedrock-agentcore:GetBrowser" „bedrock-agentcore:ListAgentRuntimes" „bedrock-agentcore:GetAgentRuntime" „bedrock-agentcore:ListAgentRuntimeEndpoints" „bedrock-agentcore:GetAgentRuntimeEndpoint“ |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Amplify, AWS AppSync, Amazon Bedrock AWS CloudTrail, CloudFormation, AWS CodeArtifact, AWS CodePipeline, Connect Customer, AWS Deadline Cloud, Amazon EC2, AWS Entity Resolution AWS IoT SiteWise, Amazon IVS, AWS Lambda, Amazon EventBridge, Amazon Quick, Amazon Redshift, Amazon Redshift Serverless AWS Identity and Access Management Roles Anywhere, SageMaker, Amazon AWS Secrets Manager,, Amazon Security Lake AWS Service Catalog AWS Shield,, Amazon EC2 Systems Manager und AWS WAFV2. |
1. Oktober 2025 |
|
AWS_ConfigRole— Füge „arc-zonal-shift: GetAutoshiftObserverNotificationStatus „, „bedrock: GetModelInvocationLoggingConfiguration „, „cloudtrail: GetEventConfiguration „, „codeartifact: DescribeDomain „, „codeartifact: GetDomainPermissionsPolicy „, „deadline: GetFleet „, „deadline: GetQueueFleetAssociation „, „deadline: ListFleets „, „deadline: ListQueueFleetAssociations „, „deadline: ListTagsForResource „, „deadline: DescribeDataMigrations „, „dms: ListMigrationProjects „, „glue: „, GetDataCatalogEncryptionSettings „kafkaconnect: DescribeCustomPlugin „, „kafkaconnect:“ hinzu DescribeWorkerConfiguration „, „kafkaconnect: ListCustomPlugins „, „kafkaconnect: ListTagsForResource „, „kafkaconnect: ListWorkerConfigurations „, „lakeformation: DescribeLakeFormationIdentityCenterConfiguration „, „medialive: DescribeMultiplexProgram „,“ medialive: ListMultiplexPrograms „, „mediapackagev2: GetChannelGroup „, „mediapackagev2: ListChannelGroups „, DescribeEngineDefaultParameters „rds: „, „rolesanywhere: GetProfile „, „rolesanywhere: GetTrustAnchor „, ListProfiles „rolesanywhere: „, ListTagsForResource „rolesanywhere: „, ListTrustAnchors „rolesanywhere: GetAccessGrant „, „rolesanywhere: ListAccessGrants „, „s3: DescribeSecret „, „secretsmanager: ListDataLakeExceptions „, „securitylake: ListDataLakes „, „securitylake: ListLogSources „, „servicekatalog: GetAttributeGroup „, „servicekatalog: ListAttributeGroups „, „servicekatalog: ListServiceActions „, „ses: ListServiceActionsForProvisioningArtifact „, „ses: GetTrafficPolicy „, „ses: ListTagsForResource„,“ verwendet: ListTrafficPolicies „, „röntgen:“, GetGroup „röntgen:GetGroups“, GetSamplingRules „röntgen:“, ListResourcePolicies „röntgen:ListTagsForResource“ |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Bedrock AWS ARC - Zonal Shift,,,, AWS CloudTrail, AWS CodeArtifact AWS Deadline Cloud AWS Database Migration Service AWS Glue AWS Identity and Access Management, Amazon Managed Streaming for Apache Kafka, Amazon CloudWatch Logs AWS Lake Formation,, Amazon Relational Database Service AWS Elemental MediaLive AWS Elemental MediaPackage, Amazon Simple Storage Service, Amazon Security Lake AWS Secrets Manager, AWS Service Catalog Amazon Simple Email Service und. AWS X-Ray |
28. Juli 2025 |
|
AWSConfigServiceRolePolicy— Hinzufügen „arc-zonal-shift: GetAutoshiftObserverNotificationStatus „, „bedrock: „, „cloudtrail: GetModelInvocationLoggingConfiguration „, „codeartifact: GetEventConfiguration „, „codeartifact: „, „deadline: DescribeDomain „, „deadline: „, „deadline: GetDomainPermissionsPolicy „, „deadline: GetFleet „, „deadline: „, „deadline: GetQueueFleetAssociation „, „deadline: ListFleets „, „dms: „, ListQueueFleetAssociations „glue: „, „iam: ListTagsForResource „, „kafkaconnect: DescribeDataMigrations „, „kafkaconnect: ListMigrationProjects „, „kafkaconnect: GetDataCatalogEncryptionSettings „aconnect: ListPolicies „, „kafkaconnect: DescribeCustomPlugin „, „kafkaconnect: „, „kafkaconnect: DescribeWorkerConfiguration „, „lakeformation: „, „logs: ListCustomPlugins „, „logs: „, „medialive: ListTagsForResource ListWorkerConfigurations DescribeLakeFormationIdentityCenterConfiguration DescribeIndexPolicies ListTagsForResource DescribeMultiplexProgram„, „medialive: ListMultiplexPrograms „, „mediapackagev2: GetChannelGroup „, „mediapackagev2: ListChannelGroups „, „rds: DescribeEngineDefaultParameters „, „rolesanywhere: GetProfile „, „rolesanywhere: GetTrustAnchor „, „rolesanywhere: ListProfiles „, „rolesanywhere: ListTagsForResource „, „rolesanywhere: ListTrustAnchors „, „rolesanywhere: GetAccessGrant „, „s3: ListAccessGrants „, „secretsmanager: DescribeSecret „, „securitylake: ListDataLakeExceptions „, „securitylake: ListDataLakes „make: „, „securitylake: ListLogSources „, „servicecatalog: GetAttributeGroup „, „servicecatalog: ListAttributeGroups „, „servicecatalog: ListServiceActions „, „servicecatalog: ListServiceActionsForProvisioningArtifact „, „verwendet: GetTrafficPolicy „, „ses: ListTagsForResource „, „xray: ListTrafficPolicies „, „xray: GetGroup „, „xray: GetGroups „, „xray: GetSamplingRules „, „xray: ListResourcePolicies „, „xray: ListTagsForResource „, „arn:aws:apigateway: ::/account“, „arn:aws:apigateway: ::/usageplans“, „arn:aws:apigateway: ::/usageplans/“. |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS ARC - Zonal Shift Amazon Bedrock,, AWS CloudTrail, AWS CodeArtifact, AWS Deadline Cloud, AWS Database Migration Service AWS Glue AWS Identity and Access Management, Amazon Managed Streaming for Apache Kafka AWS Lake Formation,, Amazon CloudWatch Logs AWS Elemental MediaLive AWS Elemental MediaPackage,, Amazon Relational Database Service, Amazon Simple Storage Service AWS Secrets Manager, Amazon Security Lake AWS Service Catalog, Amazon Simple Email Service und Amazon API Gateway. AWS X-Ray |
28. Juli 2025 |
|
AWSConfigServiceRolePolicy— Füge „backup-gateway: GetHypervisor „, ListHypervisors „backup-gateway: GetExport „, „bcm-data-exports: ListExports „, „bcm-data-exports: ListTagsForResource „, GetAgent „bcm-data-exports: GetAgentActionGroup „, GetAgentKnowledgeBase „bedrock: GetDataSource „, „bedrock: GetFlowAlias „, bedrock: GetFlowVersion „, bedrock:ListAgentActionGroups" hinzu bedrock: ListAgentKnowledgeBases „, ListDataSources „bedrock: ListFlowAliases „, „cloudformation: ListFlowVersions „, BatchDescribeTypeConfigurations „cloudformation: DescribeStackInstance „, cloudformation: DescribeStackSet „, cloudformation: ListStackInstances„, „cloudformation: ListStackSets „, „cloudfront: GetPublicKey „, „cloudfront: GetRealtimeLogConfig „, „cloudfront: ListPublicKeys „, „cloudfront: ListRealtimeLogConfigs „, „entityresolution: GetIdMappingWorkflow „, „entityresolution: GetSchemaMapping „, „entityresolution: ListIdMappingWorkflows „, „entityresolution: ListSchemaMappings „, „entityresolution: ListTagsForResource „, „iotdeviceadvisor: GetSuiteDefinition „, „iotdeviceadvisor: ListSuiteDefinitions „, GetEventSourceMapping „lambda: „ListEventSourceMappings„, „mediapackagev2: GetChannel „, „mediapackagev2: ListChannels „, „Netzwerkmanager: GetTransitGatewayPeering „, „Netzwerkmanager: ListPeerings „, „pca-connector- ad: GetDirectoryRegistration „, „pca-connector-ad: ListDirectoryRegistrations „, „pca-connector-ad: ListTagsForResource „, „rds: DescribeDBShardGroups „, „rds: DescribeIntegrations „, „redshift: DescribeIntegrations „, „s3tables: GetTableBucket „, „s3tables: GetTableBucketEncryption „, „s3tables: GetTableBucketMaintenanceConfiguration „, „s3tables: ListTableBuckets „, „ssm-quicksetup: GetConfigurationManager „, „ssm-quicksetup:ListConfigurationManagers“ |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Backup gateway AWS Fakturierung und Kostenmanagement,, Amazon,, AWS CloudFormation,, CloudFront, AWS Entity Resolution, AWS IoT Core Device Advisor AWS Lambda AWS Network Manager AWS Private Certificate Authority, Amazon Relational Database Service, Amazon Redshift, Amazon S3 Tables, AWS Systems Manager Quick Setup. |
18. Juni 2025 |
AWS_ConfigRole— Füge „backup-gateway: GetHypervisor „, ListHypervisors „backup-gateway: GetExport „, „bcm-data-exports: ListExports „, „bcm-data-exports: ListTagsForResource „, GetAgent „bcm-data-exports: GetAgentActionGroup „, GetAgentKnowledgeBase „bedrock: GetDataSource „, „bedrock: GetFlowAlias „, bedrock: GetFlowVersion „, bedrock:ListAgentActionGroups" hinzu bedrock: ListAgentKnowledgeBases „, ListDataSources „bedrock: ListFlowAliases „, „cloudformation: ListFlowVersions „, BatchDescribeTypeConfigurations „cloudformation: DescribeStackInstance „, cloudformation: DescribeStackSet „, cloudformation: ListStackInstances„, „cloudformation: ListStackSets „, „cloudfront: GetPublicKey „, „cloudfront: GetRealtimeLogConfig „, „cloudfront: ListPublicKeys „, „cloudfront: ListRealtimeLogConfigs „, „entityresolution: GetIdMappingWorkflow „, „entityresolution: GetSchemaMapping „, „entityresolution: ListIdMappingWorkflows „, „entityresolution: ListSchemaMappings „, „entityresolution: ListTagsForResource „, „iotdeviceadvisor: GetSuiteDefinition „, „iotdeviceadvisor: ListSuiteDefinitions „, GetEventSourceMapping „lambda: „ListEventSourceMappings„, „Netzwerkmanager: GetTransitGatewayPeering „, „Netzwerkmanager: ListPeerings „, „pca-connector-ad: GetDirectoryRegistration „, „pca-connector-ad: ListDirectoryRegistrations „, „pca- connector-ad: ListTagsForResource „, „rds: DescribeDBShardGroups „, „rds: DescribeIntegrations „, „redshift: DescribeIntegrations „, „s3tables: GetTableBucket „, „s3tables: GetTableBucketEncryption „, „s3tables: GetTableBucketMaintenanceConfiguration „, „s3tables: ListTableBuckets „, „s3tables: GetConfigurationManager „, „ssm-quicksetup:ListConfigurationManagers“ |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Backup gateway AWS Fakturierung und Kostenmanagement,, Amazon,, AWS CloudFormation,, CloudFront, AWS Entity Resolution, AWS IoT Core Device Advisor AWS Lambda AWS Network Manager AWS Private Certificate Authority, Amazon Relational Database Service, Amazon Redshift, Amazon S3 Tables, AWS Systems Manager Quick Setup. |
18. Juni 2025 |
|
AWS_ConfigRole – Addition: "bedrock:GetGuardrail", "bedrock:GetInferenceProfile", "bedrock:GetKnowledgeBase", "bedrock:ListGuardrails", "bedrock:ListInferenceProfiles", "bedrock:ListKnowledgeBases", "bedrock:ListTagsForResource" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Bedrock. |
27. Mai 2025 |
|
AWSConfigServiceRolePolicy – Addition: "bedrock:GetGuardrail", "bedrock:GetInferenceProfile", "bedrock:GetKnowledgeBase", "bedrock:ListGuardrails", "bedrock:ListInferenceProfiles", "bedrock:ListKnowledgeBases", "bedrock:ListTagsForResource" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Bedrock. |
27. Mai 2025 |
|
AWS_ConfigRole – Addition: "b2bi:GetPartnership", "b2bi:GetProfile", "b2bi:ListPartnerships", "b2bi:ListProfiles", "bedrock:ListAgents", "cleanrooms:GetConfiguredTable", "cleanrooms:GetConfiguredTableAnalysisRule", "cleanrooms:GetMembership", "cleanrooms:GetPrivacyBudgetTemplate", "cleanrooms:ListConfiguredTables", "cleanrooms:ListMemberships", "cleanrooms:ListPrivacyBudgetTemplates", "codeconnections:GetConnection", "codeconnections:ListConnections", "codeconnections:ListTagsForResource", "directconnect:DescribeConnections", "dms:DescribeReplicationConfigs", "logs:DescribeAccountPolicies", "logs:DescribeResourcePolicies", "macie2:ListAutomatedDiscoveryAccounts", "managedblockchain:GetAccessor", "managedblockchain:ListAccessors", "qbusiness:GetApplication", "qbusiness:ListApplications", "qbusiness:ListTagsForResource", "route53profiles:GetProfile", "route53profiles:GetProfileAssociation", "route53profiles:ListProfileAssociations", "route53profiles:ListProfiles", "route53profiles:ListTagsForResource", "s3:GetAccessGrantsInstance", "s3:GetAccessGrantsLocation", "s3:ListAccessGrantsInstances", "s3:ListAccessGrantsLocations", "sagemaker:DescribeCluster", "sagemaker:DescribeMlflowTrackingServer", "sagemaker:DescribeStudioLifecycleConfig", "sagemaker:ListClusters", "sagemaker:ListMlflowTrackingServers", "sagemaker:ListStudioLifecycleConfigs", "securityhub:DescribeStandardsControls", "securityhub:GetEnabledStandards", "ssm-contacts:GetContact", "ssm-contacts:GetContactChannel", "ssm-contacts:ListContactChannels", "ssm-contacts:ListContacts", "ssm-incidents:GetResponsePlan", "ssm-incidents:ListResponsePlans", "ssm-incidents:ListTagsForResource", "ssm:DescribeInstanceInformation" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS B2B Data Interchange, Amazon Bedrock,, AWS Clean Rooms AWS CodeConnections, AWS Database Migration Service (AWS DMS) AWS Direct Connect, Amazon CloudWatch Logs, Amazon Macie, Amazon Managed Blockchain, Amazon Q Business, Route 53 Profiles, Amazon Simple Storage Service (Amazon S3), Amazon SageMaker AI und AWS Security Hub CSPM AWS Systems Manager Incident Manager, AWS Systems Manager Incident Manager Kontakte und. AWS Systems Manager |
08. April 2025 |
|
AWSConfigServiceRolePolicy – Addition: "b2bi:GetPartnership", "b2bi:GetProfile", "b2bi:ListPartnerships", "b2bi:ListProfiles", "bedrock:ListAgents", "cleanrooms:GetConfiguredTable", "cleanrooms:GetConfiguredTableAnalysisRule", "cleanrooms:GetMembership", "cleanrooms:GetPrivacyBudgetTemplate", "cleanrooms:ListConfiguredTables", "cleanrooms:ListMemberships", "cleanrooms:ListPrivacyBudgetTemplates", "codeconnections:GetConnection", "codeconnections:ListConnections", "codeconnections:ListTagsForResource", "directconnect:DescribeConnections", "dms:DescribeReplicationConfigs", "logs:DescribeAccountPolicies", "logs:DescribeResourcePolicies", "macie2:ListAutomatedDiscoveryAccounts", "managedblockchain:GetAccessor", "managedblockchain:ListAccessors", "qbusiness:GetApplication", "qbusiness:ListApplications", "qbusiness:ListTagsForResource", "route53profiles:GetProfile", "route53profiles:GetProfileAssociation", "route53profiles:ListProfileAssociations", "route53profiles:ListProfiles", "route53profiles:ListTagsForResource", "s3:GetAccessGrantsInstance", "s3:GetAccessGrantsLocation", "s3:ListAccessGrantsInstances", "s3:ListAccessGrantsLocations", "sagemaker:DescribeCluster", "sagemaker:DescribeMlflowTrackingServer", "sagemaker:DescribeStudioLifecycleConfig", "sagemaker:ListClusters", "sagemaker:ListMlflowTrackingServers", "sagemaker:ListStudioLifecycleConfigs", "securityhub:DescribeStandardsControls", "securityhub:GetEnabledStandards", "ssm-contacts:GetContact", "ssm-contacts:GetContactChannel", "ssm-contacts:ListContactChannels", "ssm-contacts:ListContacts", "ssm-incidents:GetResponsePlan", "ssm-incidents:ListResponsePlans", "ssm-incidents:ListTagsForResource", "ssm:DescribeInstanceInformation" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS B2B Data Interchange Amazon Bedrock,, AWS Clean Rooms, AWS CodeConnections, AWS Database Migration Service (AWS DMS) AWS Direct Connect, Amazon CloudWatch Logs, Amazon Macie, Amazon Managed Blockchain, Amazon Q Business, Route 53-Profile, Amazon Simple Storage Service (Amazon S3), Amazon SageMaker AI und AWS Security Hub CSPM AWS Systems Manager Incident Manager, AWS Systems Manager Incident Manager
Kontakte und. AWS Systems Manager Diese Richtlinie unterstützt jetzt auch die Erlaubnis, auf alle Amazon API Gateway-Domainnamen zuzugreifen, indem das Ressourcenmuster "" |
08. April 2025 |
|
AWS_ConfigRole – Addition: "ec2:GetAllowedImagesSettings" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Elastic Compute Cloud (Amazon EC2). |
4. März 2025 |
|
AWSConfigServiceRolePolicy – Addition: "ec2:GetAllowedImagesSettings" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Elastic Compute Cloud (Amazon EC2). |
4. März 2025 |
|
AWS_ConfigRole – Addition: "cleanrooms-ml:GetTrainingDataset", "cleanrooms-ml:ListTrainingDatasets", "comprehend:DescribeFlywheel", "comprehend:ListFlywheels", "comprehend:ListTagsForResource", "ec2:GetSnapshotBlockPublicAccessState", "omics:GetAnnotationStore", "omics:GetRunGroup", "omics:GetSequenceStore", "omics:GetVariantStore", "omics:ListAnnotationStores", "omics:ListRunGroups", "omics:ListSequenceStores", "omics:ListTagsForResource", "omics:ListVariantStores", "s3express:GetEncryptionConfiguration", "s3express:GetLifecycleConfiguration", "ses:GetDedicatedIpPool", "ses:GetDedicatedIps", and "ses:ListDedicatedIpPools" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Clean Rooms Amazon Comprehend, Amazon Elastic Compute Cloud (Amazon EC2) AWS HealthOmics, Amazon Simple Storage Service (Amazon S3) und Amazon Simple Email Service (Amazon SES). |
16. Januar 2025 |
|
AWSConfigServiceRolePolicy – Addition: "cleanrooms-ml:GetTrainingDataset", "cleanrooms-ml:ListTrainingDatasets", "comprehend:DescribeFlywheel", "comprehend:ListFlywheels", "comprehend:ListTagsForResource", "ec2:GetSnapshotBlockPublicAccessState", "omics:GetAnnotationStore", "omics:GetRunGroup", "omics:GetSequenceStore", "omics:GetVariantStore", "omics:ListAnnotationStores", "omics:ListRunGroups", "omics:ListSequenceStores", "omics:ListTagsForResource", "omics:ListVariantStores", "s3express:GetEncryptionConfiguration", "s3express:GetLifecycleConfiguration", "ses:GetDedicatedIpPool", "ses:GetDedicatedIps", and "ses:ListDedicatedIpPools" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Clean Rooms Amazon Comprehend, Amazon Elastic Compute Cloud (Amazon EC2) AWS HealthOmics, Amazon Simple Storage Service (Amazon S3) und Amazon Simple Email Service (Amazon SES). |
16. Januar 2025 |
|
AWSConfigServiceRolePolicy – Addition: "organizations:ListAWSServiceAccessForOrganization" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für. AWS Organizations |
18. Dezember 2024 |
|
AWS_ConfigRole – Addition: "app-integrations:GetApplication", "app-integrations:ListApplications", "app-integrations:ListTagsForResource", "appconfig:GetExtension", "appconfig:ListExtensions", "cloudtrail:GetInsightSelectors", "connect:DescribeQueue", "connect:DescribeRoutingProfile", "connect:DescribeSecurityProfile", "connect:ListQueueQuickConnects", "connect:ListQueues", "connect:ListRoutingProfileQueues", "connect:ListRoutingProfiles", "connect:ListSecurityProfileApplications", "connect:ListSecurityProfilePermissions", "connect:ListSecurityProfiles", "datazone:GetDomain", "datazone:ListDomains", "devops-guru:ListNotificationChannels", "glue:GetRegistry", "glue:ListRegistries", "identitystore:DescribeGroup", "identitystore:DescribeGroupMembership" "identitystore:ListGroupMemberships", "identitystore:ListGroups", "iot:DescribeThingGroup", "iot:DescribeThingType", "iot:ListThingGroups", "iot:ListThingTypes", "iotfleetwise:GetDecoderManifest", "iotfleetwise:GetFleet", "iotfleetwise:GetModelManifest", "iotfleetwise:GetSignalCatalog", "iotfleetwise:GetVehicle", "iotfleetwise:ListDecoderManifestNetworkInterfaces", "iotfleetwise:ListDecoderManifests", "iotfleetwise:ListDecoderManifestSignals", "iotfleetwise:ListFleets", "iotfleetwise:ListModelManifestNodes", "iotfleetwise:ListModelManifests", "iotfleetwise:ListSignalCatalogNodes", "iotfleetwise:ListSignalCatalogs", "iotfleetwise:ListTagsForResource", "iotfleetwise:ListVehicles", "iotwireless:GetDestination", "iotwireless:GetDeviceProfile", "iotwireless:GetWirelessGateway", "iotwireless:ListDestinations", "iotwireless:ListDeviceProfiles", "iotwireless:ListWirelessGateways", "ivschat:GetLoggingConfiguration", "ivschat:GetRoom" "ivschat:ListLoggingConfigurations", "ivschat:ListRooms", "ivschat:ListTagsForResource", "logs:GetLogAnomalyDetector", "logs:ListLogAnomalyDetectors", "oam:GetSink" "oam:GetSinkPolicy", "oam:ListSinks", "payment-cryptography:GetAlias", "payment-cryptography:GetKey", "payment-cryptography:ListAliases", "payment-cryptography:ListKeys", "payment-cryptography:ListTagsForResource", "rds:DescribeDBProxyTargetGroups", "rds:DescribeDBProxyTargets", "rekognition:DescribeProjects", "s3:GetStorageLensGroup", "s3:ListStorageLensGroups", "s3:ListTagsForResource", "scheduler:GetScheduleGroup", "scheduler:ListScheduleGroups", "scheduler:ListTagsForResource", "ssm:GetServiceSetting", "vpc-lattice:GetAccessLogSubscription", "vpc-lattice:GetService", "vpc-lattice:GetServiceNetwork", "vpc-lattice:GetTargetGroup", "vpc-lattice:ListAccessLogSubscriptions", "vpc-lattice:ListServiceNetworks", "vpc-lattice:ListServices", "vpc-lattice:ListTagsForResource", "vpc-lattice:ListTargetGroups", and "vpc-lattice:ListTargets" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS AppConfig, Amazon Connect Customer AWS CloudTrail, Amazon, Amazon DevOps Guru DataZone, Identity Store AWS Glue,, AWS IoT AWS IoT FleetWise AWS IoT Wireless, Amazon Interactive Video Service (Amazon IVS), Amazon CloudWatch Logs, Amazon CloudWatch Observability Access Manager AWS Payment Cryptography, Amazon Relational Database Service (Amazon RDS), Amazon Rekognition, Amazon Simple Storage Service (Amazon S3), Amazon EventBridge Scheduler und Amazon VPC Lattice. AWS Systems Manager |
7. November 2024 |
|
AWSConfigServiceRolePolicy – Addition: "app-integrations:GetApplication", "app-integrations:ListApplications", "app-integrations:ListTagsForResource", "appconfig:GetExtension", "appconfig:ListExtensions", "cloudtrail:GetInsightSelectors", "connect:DescribeQueue", "connect:DescribeRoutingProfile", "connect:DescribeSecurityProfile", "connect:ListQueueQuickConnects", "connect:ListQueues", "connect:ListRoutingProfileQueues", "connect:ListRoutingProfiles", "connect:ListSecurityProfileApplications", "connect:ListSecurityProfilePermissions", "connect:ListSecurityProfiles", "datazone:GetDomain", "datazone:ListDomains", "devops-guru:ListNotificationChannels", "glue:GetRegistry", "glue:ListRegistries", "identitystore:DescribeGroup", "identitystore:DescribeGroupMembership" "identitystore:ListGroupMemberships", "identitystore:ListGroups", "iot:DescribeThingGroup", "iot:DescribeThingType", "iot:ListThingGroups", "iot:ListThingTypes", "iotfleetwise:GetDecoderManifest", "iotfleetwise:GetFleet", "iotfleetwise:GetModelManifest", "iotfleetwise:GetSignalCatalog", "iotfleetwise:GetVehicle", "iotfleetwise:ListDecoderManifestNetworkInterfaces", "iotfleetwise:ListDecoderManifests", "iotfleetwise:ListDecoderManifestSignals", "iotfleetwise:ListFleets", "iotfleetwise:ListModelManifestNodes", "iotfleetwise:ListModelManifests", "iotfleetwise:ListSignalCatalogNodes", "iotfleetwise:ListSignalCatalogs", "iotfleetwise:ListTagsForResource", "iotfleetwise:ListVehicles", "iotwireless:GetDestination", "iotwireless:GetDeviceProfile", "iotwireless:GetWirelessGateway", "iotwireless:ListDestinations", "iotwireless:ListDeviceProfiles", "iotwireless:ListWirelessGateways", "ivschat:GetLoggingConfiguration", "ivschat:GetRoom" "ivschat:ListLoggingConfigurations", "ivschat:ListRooms", "ivschat:ListTagsForResource", "logs:GetLogAnomalyDetector", "logs:ListLogAnomalyDetectors", "oam:GetSink" "oam:GetSinkPolicy", "oam:ListSinks", "payment-cryptography:GetAlias", "payment-cryptography:GetKey", "payment-cryptography:ListAliases", "payment-cryptography:ListKeys", "payment-cryptography:ListTagsForResource", "rds:DescribeDBProxyTargetGroups", "rds:DescribeDBProxyTargets", "rekognition:DescribeProjects", "s3:GetStorageLensGroup", "s3:ListStorageLensGroups", "s3:ListTagsForResource", "scheduler:GetScheduleGroup", "scheduler:ListScheduleGroups", "scheduler:ListTagsForResource", "ssm:GetServiceSetting", "vpc-lattice:GetAccessLogSubscription", "vpc-lattice:GetService", "vpc-lattice:GetServiceNetwork", "vpc-lattice:GetTargetGroup", "vpc-lattice:ListAccessLogSubscriptions", "vpc-lattice:ListServiceNetworks", "vpc-lattice:ListServices", "vpc-lattice:ListTagsForResource", "vpc-lattice:ListTargetGroups", and "vpc-lattice:ListTargets" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS AppConfig AWS CloudTrail, Amazon Connect Customer, Amazon DataZone, Amazon DevOps Guru AWS Glue, Identity Store,, AWS IoT AWS IoT FleetWise AWS IoT Wireless, Amazon Interactive Video Service (Amazon IVS), Amazon CloudWatch Logs, Amazon CloudWatch Observability Access Manager AWS Payment Cryptography, Amazon Relational Database Service (Amazon RDS), Amazon Rekognition, Amazon Simple Storage Service (Amazon S3), Amazon EventBridge Scheduler und Amazon VPC Lattice. AWS Systems Manager |
7. November 2024 |
|
AWS_ConfigRole – Addition: "aoss:BatchGetCollection," "aoss:BatchGetLifecyclePolicy," "aoss:BatchGetVpcEndpoint," "aoss:GetAccessPolicy," "aoss:GetSecurityConfig," "aoss:GetSecurityPolicy," "aoss:ListAccessPolicies," "aoss:ListCollections," "aoss:ListLifecyclePolicies," "aoss:ListSecurityConfigs," "aoss:ListSecurityPolicies," "aoss:ListVpcEndpoints," "appstream:DescribeAppBlockBuilders," "backup:GetRestoreTestingPlan," "backup:GetRestoreTestingSelection", "backup:ListRestoreTestingPlans," "backup:ListRestoreTestingSelections," "cloudTrail:GetChannel, "cloudTrail:ListChannels," "glue:GetTrigger," "glue:ListTriggers, "imagebuilder:GetLifecyclePolicy," "imagebuilder:ListLifecyclePolicies," "iot:DescribeBillingGroup," "iot:ListBillingGroups," "ivs:GetEncoderConfiguration," "ivs:GetPlaybackRestrictionPolicy," "ivs:GetStage," "ivs:GetStorageConfiguration," "ivs:ListEncoderConfigurations," "ivs:ListPlaybackRestrictionPolicies," "ivs:ListStages," "ivs:ListStorageConfigurations," "mediaconnect:DescribeBridge", "mediaconnect:DescribeGatewa," "mediaconnect:ListBridges," "mediaconnect:ListGateways", "mediatailor:DescribeChannel," "mediatailor:DescribeLiveSource," "mediatailor:DescribeSourceLocation," "mediatailor:DescribeVodSource", "mediatailor:ListChannels," "mediatailor:ListLiveSources", "mediatailor:ListSourceLocations," "mediatailor:ListVodSources," "omics:GetWorkflow," "omics:ListWorkflows," "scheduler:GetSchedule," and "scheduler:ListSchedules" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon OpenSearch Service Severless, Amazon AppStream AWS Backup, AWS CloudTrail, AWS Glue,, EC2 Image Builder AWS IoT, Amazon Interactive Video Service (Amazon IVS) AWS Elemental MediaConnect, AWS Elemental MediaTailor AWS HealthOmics, und Amazon EventBridge Scheduler. |
16. September 2024 |
|
AWSConfigServiceRolePolicy – Addition: "aoss:BatchGetCollection," "aoss:BatchGetLifecyclePolicy," "aoss:BatchGetVpcEndpoint," "aoss:GetAccessPolicy," "aoss:GetSecurityConfig," "aoss:GetSecurityPolicy," "aoss:ListAccessPolicies," "aoss:ListCollections," "aoss:ListLifecyclePolicies," "aoss:ListSecurityConfigs," "aoss:ListSecurityPolicies," "aoss:ListVpcEndpoints," "appstream:DescribeAppBlockBuilders," "backup:GetRestoreTestingPlan," "backup:GetRestoreTestingSelection", "backup:ListRestoreTestingPlans," "backup:ListRestoreTestingSelections," "cloudTrail:GetChannel, "cloudTrail:ListChannels," "glue:GetTrigger," "glue:ListTriggers, "imagebuilder:GetLifecyclePolicy," "imagebuilder:ListLifecyclePolicies," "iot:DescribeBillingGroup," "iot:ListBillingGroups," "ivs:GetEncoderConfiguration," "ivs:GetPlaybackRestrictionPolicy," "ivs:GetStage," "ivs:GetStorageConfiguration," "ivs:ListEncoderConfigurations," "ivs:ListPlaybackRestrictionPolicies," "ivs:ListStages," "ivs:ListStorageConfigurations," "mediaconnect:DescribeBridge", "mediaconnect:DescribeGatewa," "mediaconnect:ListBridges," "mediaconnect:ListGateways", "mediatailor:DescribeChannel," "mediatailor:DescribeLiveSource," "mediatailor:DescribeSourceLocation," "mediatailor:DescribeVodSource", "mediatailor:ListChannels," "mediatailor:ListLiveSources", "mediatailor:ListSourceLocations," "mediatailor:ListVodSources," "omics:GetWorkflow," "omics:ListWorkflows," "scheduler:GetSchedule," and "scheduler:ListSchedules" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon OpenSearch Service Severless, Amazon,, AppStream, AWS Backup AWS CloudTrail, EC2 Image Builder AWS Glue, Amazon Interactive Video Service (Amazon IVS) AWS IoT,, AWS Elemental MediaConnect und Amazon Scheduler. AWS Elemental MediaTailor AWS HealthOmics EventBridge |
16. September 2024 |
|
AWS_ConfigRole – Addition: "elasticfilesystem:DescribeTags," "redshift:DescribeTags," and "ssm-sap:ListTagsForResource" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Elastic File System (Amazon EFS), Amazon Redshift und. AWS Systems Manager für SAP |
17. Juni 2024 |
|
AWSConfigServiceRolePolicy – Addition: "elasticfilesystem:DescribeTags," "redshift:DescribeTags," and "ssm-sap:ListTagsForResource" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Elastic File System (Amazon EFS), Amazon Redshift und. AWS Systems Manager für SAP |
17. Juni 2024 |
| AWS_ConfigRole – Addition: "aps:DescribeAlertManagerDefinition," "cloudwatch:DescribeAlarmsForMetric," "cognito-identity:DescribeIdentityPool, "cognito-identity:GetPrincipalTagAttributeMap," "elasticache:DescribeCacheSecurityGroups," "elasticache:DescribeUserGroups," "elasticache:DescribeUsers," "elasticache:DescribeGlobalReplicationGroups," "fsx:DescribeDataRepositoryAssociations," "glue:GetDatabase," "glue:GetDatabases," "iam:ListUsers," "lambda:GetLayerVersion," "lambda:ListLayers," "lambda:ListLayerVersions," "ram:GetPermission," "ram:ListPermissionAssociations," "ram:ListPermissions," "ram:ListPermissionVersions," "redshift-serverless:GetNamespace," "redshift-serverless:GetWorkgroup," "redshift-serverless:ListNamespaces," "redshift-serverless:ListTagsForResource," "redshift-serverless:ListWorkgroups," "sagemaker:DescribeInferenceExperiment," "sagemaker:ListInferenceExperiments," and "sns:GetSMSSandboxAccountStatus" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Managed Service für Prometheus, Amazon CloudWatch, Amazon Cognito, Amazon FSx ElastiCache,, AWS Identity and Access Management (IAM) AWS Glue,, Amazon Redshift Serverless AWS Lambda AWS RAM, Amazon SageMaker AI und Amazon Simple Notification Service (Amazon SNS). |
22. Februar 2024 |
| AWSConfigServiceRolePolicy – Addition: "aps:DescribeAlertManagerDefinition," "cloudwatch:DescribeAlarmsForMetric," "cognito-identity:DescribeIdentityPool, "cognito-identity:GetPrincipalTagAttributeMap," "elasticache:DescribeCacheSecurityGroups," "elasticache:DescribeUserGroups," "elasticache:DescribeUsers," "elasticache:DescribeGlobalReplicationGroups," "fsx:DescribeDataRepositoryAssociations," "glue:GetDatabase," "glue:GetDatabases," "iam:ListUsers," "lambda:GetLayerVersion," "lambda:ListLayers," "lambda:ListLayerVersions," "ram:GetPermission," "ram:ListPermissionAssociations," "ram:ListPermissions," "ram:ListPermissionVersions," "redshift-serverless:GetNamespace," "redshift-serverless:GetWorkgroup," "redshift-serverless:ListNamespaces," "redshift-serverless:ListTagsForResource," "redshift-serverless:ListWorkgroups," "sagemaker:DescribeInferenceExperiment," "sagemaker:ListInferenceExperiments," and "sns:GetSMSSandboxAccountStatus" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Managed Service für Prometheus, Amazon CloudWatch, Amazon Cognito ElastiCache, Amazon, Amazon FSx AWS Glue, AWS Identity and Access Management (IAM), AWS Lambda AWS RAM, Amazon Redshift Serverless, Amazon SageMaker AI und Amazon Simple Notification Service (Amazon SNS). |
22. Februar 2024 |
|
AWSConfigUserAccess— beginnt mit der Nachverfolgung von Änderungen für diese verwaltete Richtlinie AWS Config AWS |
Diese Richtlinie ermöglicht den Nutzungszugriff AWS Config, einschließlich der Suche nach Stichwörtern in Ressourcen und des Lesens aller Stichwörter. Dadurch wird keine Berechtigung zur Konfiguration gewährt AWS Config, wofür Administratorrechte erforderlich sind. |
22. Februar 2024 |
| AWS_ConfigRole – Addition: "appconfig:GetExtensionAssociation," "appconfig:ListExtensionAssociations," "aps:DescribeLoggingConfiguration," "dms:DescribeReplicationTaskAssessmentRuns," "iam:GetOpenIDConnectProvider," "iam:ListOpenIDConnectProviders," "kafka:DescribeVpcConnection," "kafka:GetClusterPolicy," "kafka:ListVpcConnections," "logs:DescribeMetricFilters," "organizations:ListDelegatedAdministrators," "s3:GetBucketPolicyStatus," "s3express:GetBucketPolicy," and "s3express:ListAllMyDirectoryBuckets" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS AppConfig Amazon Managed Service for Prometheus, AWS Database Migration Service (AWS DMS), (AWS Identity and Access Management) IAM, Amazon Managed Streaming for Apache Kafka (Amazon MSK), Amazon CloudWatch Logs und Amazon Simple Storage Service (Amazon S3). AWS Organizations |
5. Dezember 2023 |
| AWSConfigServiceRolePolicy – Addition: "appconfig:GetExtensionAssociation," "appconfig:ListExtensionAssociations," "aps:DescribeLoggingConfiguration," "dms:DescribeReplicationTaskAssessmentRuns," "iam:GetOpenIDConnectProvider," "iam:ListOpenIDConnectProviders," "kafka:DescribeVpcConnection," "kafka:GetClusterPolicy," "kafka:ListVpcConnections," "logs:DescribeMetricFilters," "organizations:ListDelegatedAdministrators," "s3:GetBucketPolicyStatus," "s3express:GetBucketPolicy," and "s3express:ListAllMyDirectoryBuckets" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS AppConfig Amazon Managed Service for Prometheus, AWS Database Migration Service (AWS DMS), (AWS Identity and Access Management) IAM, Amazon Managed Streaming for Apache Kafka (Amazon MSK), Amazon CloudWatch Logs und Amazon Simple Storage Service (Amazon S3). AWS Organizations |
05. Dezember 2023 |
| AWS_ConfigRole – Addition: "backup:DescribeProtectedResource," "cognito-identity:GetIdentityPoolRoles," "cognito-identity:ListIdentityPools," "cognito-identity:ListTagsForResource," "cognito-idp:DescribeIdentityProvider," "cognito-idp:DescribeResourceServer," "cognito-idp:DescribeUserPool," "cognito-idp:DescribeUserPoolClient," "cognito-idp:DescribeUserPoolDomain," "cognito-idp:GetGroup," "cognito-idp:GetUserPoolMfaConfig," "cognito-idp:ListGroups," "cognito-idp:ListIdentityProviders," "cognito-idp:ListResourceServers," "cognito-idp:ListUserPoolClients," "cognito-idp:ListUserPools," "cognito-idp:ListTagsForResource," "connect:DescribeEvaluationForm," "connect:DescribeInstanceStorageConfig," "connect:DescribePrompt," "connect:DescribeRule," "connect:DescribeUser," "connect:GetTaskTemplate," "connect:ListApprovedOrigins," "connect:ListEvaluationForms," "connect:ListInstanceStorageConfigs," "connect:ListIntegrationAssociations," "connect:ListPrompts," "connect:ListRules," "connect:ListSecurityKeys," "connect:ListTagsForResource," "connect:ListTaskTemplates," "connect:ListUsers," "emr-containers:DescribeVirtualCluster," "emr-containers:ListVirtualClusters," "emr-serverless:GetApplication," "emr-serverless:ListApplications," "groundstation:GetDataflowEndpointGroup," "groundstation:ListDataflowEndpointGroups," "m2:GetEnvironment," "m2:ListEnvironments," "m2:ListTagsForResource," "memorydb:DescribeAcls," "memorydb:DescribeClusters," "memorydb:DescribeParameterGroups," "memorydb:DescribeParameters," "memorydb:DescribeSubnetGroups," "organizations:ListRoots," "quicksight:DescribeAccountSubscription," "quicksight:DescribeDataSetRefreshProperties," "rds:DescribeEngineDefaultClusterParameters," "redshift:DescribeEndpointAccess," "redshift:DescribeEndpointAuthorization," "route53:GetChange," "route53:ListCidrBlocks," "route53:ListCidrLocations," "serviceCatalog:DescribePortfolioShares," "transfer:DescribeProfile," and "transfer:ListProfiles" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Cognito, Amazon Connect Customer, Amazon EMR AWS Ground Station, AWS Mainframe Modernization, Amazon MemoryDB AWS Organizations, Amazon Quick, Amazon Relational Database Service (Amazon RDS), Amazon Redshift, Amazon Route 53 AWS Service Catalog, und AWS Transfer Family. |
17. November 2023 |
| AWS_ConfigRole – Addition: "Sid": "AWSConfigServiceRolePolicyStatementID," "Sid": "AWSConfigSLRLogStatementID," "Sid": "AWSConfigSLRLogEventStatementID," and "Sid": "AWSConfigSLRApiGatewayStatementID" |
Diese Richtlinie fügt jetzt Sicherheitskennungen (SID) für |
17. November 2023 |
| AWSConfigServiceRolePolicy – Addition: "backup:DescribeProtectedResource," "cognito-identity:GetIdentityPoolRoles," "cognito-identity:ListIdentityPools," "cognito-identity:ListTagsForResource," "cognito-idp:DescribeIdentityProvider," "cognito-idp:DescribeResourceServer," "cognito-idp:DescribeUserPool," "cognito-idp:DescribeUserPoolClient," "cognito-idp:DescribeUserPoolDomain," "cognito-idp:GetGroup," "cognito-idp:GetUserPoolMfaConfig," "cognito-idp:ListGroups," "cognito-idp:ListIdentityProviders," "cognito-idp:ListResourceServers," "cognito-idp:ListUserPoolClients," "cognito-idp:ListUserPools," "cognito-idp:ListTagsForResource," "connect:DescribeEvaluationForm," "connect:DescribeInstanceStorageConfig," "connect:DescribePrompt," "connect:DescribeRule," "connect:DescribeUser," "connect:GetTaskTemplate," "connect:ListApprovedOrigins," "connect:ListEvaluationForms," "connect:ListInstanceStorageConfigs," "connect:ListIntegrationAssociations," "connect:ListPrompts," "connect:ListRules," "connect:ListSecurityKeys," "connect:ListTagsForResource," "connect:ListTaskTemplates," "connect:ListUsers," "emr-containers:DescribeVirtualCluster," "emr-containers:ListVirtualClusters," "emr-serverless:GetApplication," "emr-serverless:ListApplications," "groundstation:GetDataflowEndpointGroup," "groundstation:ListDataflowEndpointGroups," "m2:GetEnvironment," "m2:ListEnvironments," "m2:ListTagsForResource," "memorydb:DescribeAcls," "memorydb:DescribeClusters," "memorydb:DescribeParameterGroups," "memorydb:DescribeParameters," "memorydb:DescribeSubnetGroups," "organizations:ListRoots," "quicksight:DescribeAccountSubscription," "quicksight:DescribeDataSetRefreshProperties," "rds:DescribeEngineDefaultClusterParameters," "redshift:DescribeEndpointAccess," "redshift:DescribeEndpointAuthorization," "route53:GetChange," "route53:ListCidrBlocks," "route53:ListCidrLocations," "serviceCatalog:DescribePortfolioShares," "transfer:DescribeProfile," and "transfer:ListProfiles" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Cognito, Amazon Connect Customer, Amazon EMR AWS Ground Station, AWS Mainframe Modernization, Amazon MemoryDB AWS Organizations, Amazon Quick, Amazon Relational Database Service (Amazon RDS), Amazon Redshift, Amazon Route 53 AWS Service Catalog, und AWS Transfer Family. |
17. November 2023 |
| AWSConfigServiceRolePolicy – Addition: "Sid": "AWSConfigServiceRolePolicyStatementID," "Sid": "AWSConfigSLRLogStatementID," "Sid": "AWSConfigSLRLogEventStatementID," and "Sid": "AWSConfigSLRApiGatewayStatementID" |
Diese Richtlinie fügt jetzt Sicherheitskennungen (SID) für |
17. November 2023 |
| AWS_ConfigRole – Addition: "acm-pca:GetCertificateAuthorityCertificate," "appmesh:DescribeMesh," "appmesh:ListGatewayRoutes," "connect:DescribeInstance," "connect:DescribeQuickConnect," "connect:ListQuickConnects," "ecs:DescribeCapacityProviders," "evidently:GetSegment," "evidently:ListSegments," "grafana:DescribeWorkspace," "grafana:DescribeWorkspaceAuthentication," "grafana:DescribeWorkspaceConfiguration," "grafana:DescribeWorkspaceConfiguration," "guardduty:GetMemberDetectors," "inspector2:BatchGetAccountStatus," "inspector2:GetDelegatedAdminAccount," "inspector2:ListMembers," "iot:DescribeCACertificate," "iot:ListCACertificates," "iot:ListTagsForResource," "iottwinmaker:GetSyncJob," "iottwinmaker:ListSyncJobs," "kafka:ListTagsForResource," "kafkaconnect:DescribeConnector," "kafkaconnect:ListConnectors," "lambda:GetCodeSigningConfig," "lambda:ListCodeSigningConfigs," "lambda:ListTags," "networkmanager:GetConnectPeer," "organizations:DescribeOrganization," "organizations:ListTargetsForPolicy," "sagemaker:DescribeDataQualityJob," "sagemaker:DescribeModelExplainabilityJob," "sagemaker:ListDataQualityJob," and "sagemaker:ExplainabilityJob" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Private CA, AWS App Mesh, Connect Customer, Amazon Elastic Container Service (Amazon ECS), Amazon CloudWatch Eviently, Amazon Managed Grafana, Amazon GuardDuty, Amazon Inspector, AWS IoT, AWS IoT TwinMaker, Amazon Managed Streaming for Apache Kafka (Amazon MSK) AWS Lambda AWS Network Manager, AWS Organizations,, und Amazon SageMaker AI. |
04. Oktober 2023 |
| AWSConfigServiceRolePolicy – Addition: "acm-pca:GetCertificateAuthorityCertificate," "appmesh:DescribeMesh," "appmesh:ListGatewayRoutes," "connect:DescribeInstance," "connect:DescribeQuickConnect," "connect:ListQuickConnects," "ecs:DescribeCapacityProviders," "evidently:GetSegment," "evidently:ListSegments," "grafana:DescribeWorkspace," "grafana:DescribeWorkspaceAuthentication," "grafana:DescribeWorkspaceConfiguration," "grafana:DescribeWorkspaceConfiguration," "guardduty:GetMemberDetectors," "inspector2:BatchGetAccountStatus," "inspector2:GetDelegatedAdminAccount," "inspector2:ListMembers," "iot:DescribeCACertificate," "iot:ListCACertificates," "iot:ListTagsForResource," "iottwinmaker:GetSyncJob," "iottwinmaker:ListSyncJobs," "kafka:ListTagsForResource," "kafkaconnect:DescribeConnector," "kafkaconnect:ListConnectors," "lambda:GetCodeSigningConfig," "lambda:ListCodeSigningConfigs," "lambda:ListTags," "networkmanager:GetConnectPeer," "organizations:DescribeOrganization," "organizations:ListTargetsForPolicy," "sagemaker:DescribeDataQualityJob," "sagemaker:DescribeModelExplainabilityJob," "sagemaker:ListDataQualityJob," and "sagemaker:ExplainabilityJob" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Private CA, AWS App Mesh, Connect Customer, Amazon Elastic Container Service (Amazon ECS), Amazon CloudWatch Eviently, Amazon Managed Grafana, Amazon GuardDuty, Amazon Inspector, AWS IoT, AWS IoT TwinMaker, Amazon Managed Streaming for Apache Kafka (Amazon MSK) AWS Lambda AWS Network Manager, AWS Organizations,, und Amazon SageMaker AI. |
04. Oktober 2023 |
| AWSConfigServiceRolePolicy— Entfernen "ssm:GetParameter" |
Diese Richtlinie entfernt jetzt die Berechtigungen für AWS Systems Manager (Systems Manager). |
6. September 2023 |
| AWS_ConfigRole – Addition: "appmesh:DescribeGatewayRoute","appstream:DescribeStacks", "aps:ListTagsForResource", "cloudfront:GetFunction", "cloudfront:GetOriginAccessControl", "cloudfront:ListFunctions", "cloudfront:ListOriginAccessControls", "codeartifact:ListPackages", "codeartifact:ListPackageVersions", "codebuild:BatchGetReportGroups", "codebuild:ListReportGroups", "connect:ListInstanceAttributes", "connect:ListInstances", "glue:GetPartition", "glue:GetPartitions", "guardduty:GetAdministratorAccount", "iam:ListInstanceProfileTags", "inspector2:ListFilters", "iot:DescribeJobTemplate", "iot:DescribeProvisioningTemplate", "iot:ListJobTemplates", "iot:ListProvisioningTemplates", "iottwinmaker:GetComponentType", "iottwinmaker:ListComponentTypes", "iotwireless:GetFuotaTask", "iotwireless:GetMulticastGroup", "iotwireless:ListFuotaTasks", "iotwireless:ListMulticastGroups", "kafka:ListScramSecrets", "macie2:ListTagsForResource", "mediaconnect:ListTagsForResource", "networkmanager:GetConnectPeer", "networkmanager:ListConnectPeers", "organizations:DescribeEffectivePolicy", "organizations:DescribeResourcePolicy", "resource-explorer-2:GetIndex", "resource-explorer-2:ListIndexes", "resource-explorer-2:ListTagsForResource", "route53:ListCidrCollections", "s3:GetMultiRegionAccessPointPolicy", "s3:GetMultiRegionAccessPointPolicyStatus", and "sns:GetDataProtectionPolicy" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS App Mesh,, Amazon AWS CloudFormation CloudFront AWS CodeArtifact, Amazon Connect Customer AWS CodeBuild,, Amazon AWS Glue, AWS Identity and Access Management (IAM) GuardDuty, Amazon Inspector,,, AWS IoT AWS IoT TwinMaker AWS IoT Wireless, Amazon Managed Streaming for Apache Kafka, Amazon Macie,,,, AWS Elemental MediaConnect, AWS Network Manager AWS Organizations, Amazon Route 53 AWS Resource Explorer, Amazon Simple Storage Service (Amazon S3) und Amazon Simple Notification Service (Amazon SNS). |
28. Juli 2023 |
| AWSConfigServiceRolePolicy – Addition: "appmesh:DescribeGatewayRoute", "appstream:DescribeStacks", "aps:ListTagsForResource", "cloudfront:GetFunction", "cloudfront:GetOriginAccessControl", "cloudfront:ListFunctions", "cloudfront:ListOriginAccessControls", "codeartifact:ListPackages", "codeartifact:ListPackageVersions", "codebuild:BatchGetReportGroups", "codebuild:ListReportGroups", "connect:ListInstanceAttributes", "connect:ListInstances", "glue:GetPartition", "glue:GetPartitions", "guardduty:GetAdministratorAccount", "iam:ListInstanceProfileTags", "inspector2:ListFilters", "iot:DescribeJobTemplate", "iot:DescribeProvisioningTemplate", "iot:ListJobTemplates", "iot:ListProvisioningTemplates", "iottwinmaker:GetComponentType", "iottwinmaker:ListComponentTypes", "iotwireless:GetFuotaTask", "iotwireless:GetMulticastGroup", "iotwireless:ListFuotaTasks", "iotwireless:ListMulticastGroups", "kafka:ListScramSecrets", "macie2:ListTagsForResource", "mediaconnect:ListTagsForResource", "networkmanager:GetConnectPeer", "networkmanager:ListConnectPeers", "organizations:DescribeEffectivePolicy", "organizations:DescribeResourcePolicy", "resource-explorer-2:GetIndex", "resource-explorer-2:ListIndexes", "resource-explorer-2:ListTagsForResource", "route53:ListCidrCollections", "s3:GetMultiRegionAccessPointPolicy", "s3:GetMultiRegionAccessPointPolicyStatus", "sns:GetDataProtectionPolicy", "ssm:DescribeParameters", "ssm:GetParameter", and "ssm:ListTagsForResource" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS App Mesh Amazon WorkSpaces Applications AWS CloudFormation, Amazon, CloudFront, AWS CodeArtifact AWS CodeBuild, Amazon Connect Customer, Amazon AWS Glue, AWS Identity and Access Management (IAM) GuardDuty, Amazon Inspector,,, AWS IoT AWS IoT TwinMaker AWS IoT Wireless, Amazon Managed Streaming for Apache Kafka, Amazon Macie AWS Elemental MediaConnect, AWS Network Manager, AWS Organizations, AWS Resource Explorer,, Amazon Route 53, Amazon Simple Storage Service (Amazon S3), Amazon Simple Notification Service (Amazon SNS) und Amazon EC2 Systems Manager (SSM). |
28. Juli 2023 |
| AWS_ConfigRole – Addition: "amplify:GetBranch", "amplify:ListBranches", "app-integrations:GetEventIntegration", "app-integrations:ListEventIntegrationAssociations", "app-integrations:ListEventIntegrations", "appmesh:DescribeRoute", "appmesh:ListRoutes", "aps:ListRuleGroupsNamespaces", "athena:GetPreparedStatement", "athena:ListPreparedStatements", "batch:DescribeSchedulingPolicies", "batch:ListSchedulingPolicies", "cloudformation:ListTypes", "cloudtrail:ListTrails", "codeartifact:ListDomains", "codeguru-profiler:DescribeProfilingGroup", "codeguru-profiler:GetNotificationConfiguration", "codeguru-profiler:GetPolicy", "codeguru-profiler:ListProfilingGroups", "ds:DescribeDomainControllers", “dynamodb:DescribeTableReplicaAutoScaling" "dynamodb:DescribeTimeToLive", "ec2:DescribeTrafficMirrorFilters", "evidently:GetLaunch", "evidently:ListLaunches", "forecast:DescribeDatasetGroup", "forecast:ListDatasetGroups", "greengrass:DescribeComponent", "greengrass:GetComponent", "greengrass:ListComponents", "greengrass:ListComponentVersions", "groundstation:GetMissionProfile", "groundstation:ListMissionProfiles", "iam:ListGroups", "iam:ListRoles", "kafka:DescribeConfiguration", "kafka:DescribeConfigurationRevision", "kafka:ListConfigurations", "lightsail:GetRelationalDatabases" "logs:ListTagsLogGroup", "mediaconnect:DescribeFlow", "mediaconnect:ListFlows", "mediatailor:GetPlaybackConfiguration", "mediatailor:ListPlaybackConfigurations", "mobiletargeting:GetApplicationSettings", "mobiletargeting:GetEmailTemplate", "mobiletargeting:GetEventStream", "mobiletargeting:ListTemplates", "networkmanager:GetCustomerGatewayAssociations", "networkmanager:GetLinkAssociations", "organizations:DescribeAccount", "organizations:DescribeOrganizationalUnit", "organizations:ListAccounts", "organizations:ListAccountsForParent", "organizations:ListOrganizationalUnitsForParent", "organizations:ListTagsForResource", "personalize:DescribeDataset", "personalize:DescribeDatasetGroup", "personalize:DescribeSchema", "personalize:DescribeSolution", "personalize:ListDatasetGroups", "personalize:ListDatasetImportJobs", "personalize:ListDatasets", "personalize:ListSchemas", "personalize:ListSolutions", "personalize:ListTagsForResource", "quicksight:ListTemplates", "refactor-spaces:GetEnvironment", "refactor-spaces:GetService", "refactor-spaces:ListApplications", "refactor-spaces:ListEnvironments", "refactor-spaces:ListServices", "s3:GetAccessPointPolicyStatusForObjectLambda", "sagemaker:DescribeDeviceFleet", "sagemaker:DescribeFeatureGroup", "sagemaker:ListDeviceFleets", "sagemaker:ListFeatureGroups", "sagemaker:ListModels", and "transfer:ListTagsForResource" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Amplify, Amazon Connect Customer, AWS App Mesh, Amazon Managed Service for Prometheus, Amazon Athena,, AWS Batch, Amazon AWS CloudFormation, AWS CloudTrail, Amazon AWS CodeArtifact CodeGuru AWS Directory Service, Amazon DynamoDB, Amazon Elastic Compute Cloud (Amazon EC2), Amazon CloudWatch Eviently, AWS Organizations, Amazon Forecast, AWS IoT Greengrass, AWS Ground Station, AWS Identity and Access Management (IAM), Amazon Managed Streaming for Apache Kafka (Amazon MSK), Amazon Lightsail, Amazon CloudWatch Logs AWS Elemental MediaConnect AWS Elemental MediaTailor,, Amazon Pinpoint, Amazon Virtual Private Cloud ( Amazon VPC), Amazon Personalize, Amazon Quick AWS Migration Hub Refactor Spaces, Amazon Simple Storage Service (Amazon S3), Amazon SageMaker AI, AWS Transfer Family. |
13. Juni 2023 |
| AWSConfigServiceRolePolicy – Addition: "amplify:GetBranch", "amplify:ListBranches", "app-integrations:GetEventIntegration", "app-integrations:ListEventIntegrationAssociations", "app-integrations:ListEventIntegrations", "appmesh:DescribeRoute", "appmesh:ListRoutes", "aps:ListRuleGroupsNamespaces", "athena:GetPreparedStatement", "athena:ListPreparedStatements", "batch:DescribeSchedulingPolicies", "batch:ListSchedulingPolicies", "cloudformation:ListTypes", "cloudtrail:ListTrails", "codeartifact:ListDomains", "codeguru-profiler:DescribeProfilingGroup", "codeguru-profiler:GetNotificationConfiguration", "codeguru-profiler:GetPolicy", "codeguru-profiler:ListProfilingGroups", "ds:DescribeDomainControllers", "dynamodb:DescribeTableReplicaAutoScaling", "dynamodb:DescribeTimeToLive", "ec2:DescribeTrafficMirrorFilters", "evidently:GetLaunch", "evidently:ListLaunches", "forecast:DescribeDatasetGroup", "forecast:ListDatasetGroups", "greengrass:DescribeComponent", "greengrass:GetComponent", "greengrass:ListComponents", "greengrass:ListComponentVersions", "groundstation:GetMissionProfile", "groundstation:ListMissionProfiles", "iam:ListGroups", "iam:ListRoles", "kafka:DescribeConfiguration", "kafka:DescribeConfigurationRevision", "kafka:ListConfigurations", "lightsail:GetRelationalDatabases", "logs:ListTagsLogGroup", "mediaconnect:DescribeFlow", "mediaconnect:ListFlows", "mediatailor:GetPlaybackConfiguration", "mediatailor:ListPlaybackConfigurations", "mobiletargeting:GetApplicationSettings", "mobiletargeting:GetEmailTemplate", "mobiletargeting:GetEventStream", "mobiletargeting:ListTemplates", "networkmanager:GetCustomerGatewayAssociations", "networkmanager:GetLinkAssociations", "organizations:DescribeAccount", "organizations:DescribeOrganizationalUnit", "organizations:ListAccounts", "organizations:ListAccountsForParent", "organizations:ListOrganizationalUnitsForParent", "organizations:ListTagsForResource", "personalize:DescribeDataset", "personalize:DescribeDatasetGroup", "personalize:DescribeSchema", "personalize:DescribeSolution", "personalize:ListDatasetGroups", "personalize:ListDatasetImportJobs", "personalize:ListDatasets", "personalize:ListSchemas", "personalize:ListSolutions", "personalize:ListTagsForResource", "quicksight:ListTemplates", "refactor-spaces:GetEnvironment", "refactor-spaces:GetService", "refactor-spaces:ListApplications", "refactor-spaces:ListEnvironments", "refactor-spaces:ListServices", "s3:GetAccessPointPolicyStatusForObjectLambda", "sagemaker:DescribeDeviceFleet", "sagemaker:DescribeFeatureGroup", "sagemaker:ListDeviceFleets", "sagemaker:ListFeatureGroups", "sagemaker:ListModels", and "transfer:ListTagsForResource" |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Amplify, Amazon Connect Customer, AWS App Mesh, Amazon Managed Service for Prometheus, Amazon Athena,, AWS Batch, Amazon AWS CloudFormation, AWS CloudTrail, Amazon AWS CodeArtifact CodeGuru AWS Directory Service, Amazon DynamoDB, Amazon Elastic Compute Cloud (Amazon EC2), Amazon CloudWatch Eviently, AWS Organizations, Amazon Forecast, AWS IoT Greengrass, AWS Ground Station, AWS Identity and Access Management (IAM), Amazon Managed Streaming for Apache Kafka (Amazon MSK), Amazon Lightsail, Amazon CloudWatch Logs AWS Elemental MediaConnect AWS Elemental MediaTailor,, Amazon Pinpoint, Amazon Virtual Private Cloud ( Amazon VPC), Amazon Personalize, Amazon Quick AWS Migration Hub Refactor Spaces, Amazon Simple Storage Service (Amazon S3), Amazon SageMaker AI, AWS Transfer Family. |
13. Juni 2023 |
| AWSConfigServiceRolePolicy – Addition: amplify:GetApp, amplify:ListApps, appmesh:DescribeVirtualGateway, appmesh:DescribeVirtualNode, appmesh:DescribeVirtualRouter, appmesh:DescribeVirtualService, appmesh:ListMeshes, appmesh:ListTagsForResource, appmesh:ListVirtualGateways, appmesh:ListVirtualNodes, appmesh:ListVirtualRouters, appmesh:ListVirtualServices, apprunner:DescribeVpcConnector, apprunner:ListVpcConnectors, cloudformation:ListTypes, cloudfront:ListResponseHeadersPolicies, codeartifact:ListRepositories, ds:DescribeEventTopics, ds:ListLogSubscriptions, GetInstanceTypesFromInstanceRequirement ec2:GetManagedPrefixListEntries, kendra:DescribeIndex, kendra:ListIndices, kendra:ListTagsForResource, logs:DescribeDestinations, logs:GetDataProtectionPolicy, macie2:DescribeOrganizationConfiguration, macie2:GetAutomatedDiscoveryConfiguration, macie2:GetClassificationExportConfiguration, macie2:GetCustomDataIdentifier, macie2:GetFindingsPublicationConfiguration, macie2:ListCustomDataIdentifiers, mobiletargeting:GetEmailChannel, refactor-spaces:GetEnvironment, refactor-spaces:ListEnvironments, resiliencehub:ListTagsForResource, route53:GetDNSSEC, sagemaker:DescribeDomain, sagemaker:DescribeModelBiasJobDefinition, sagemaker:DescribeModelQualityJobDefinition, sagemaker:DescribePipeline, sagemaker:DescribeProject, sagemaker:ListDomains, sagemaker:ListModelBiasJobDefinitions, sagemaker:ListModelQualityJobDefinitions, sagemaker:ListPipelines, sagemaker:ListProjects, transfer:DescribeAgreement, transfer:DescribeCertificate, transfer:ListAgreements, transfer:ListCertificates, and waf-regional:ListLoggingConfigurations |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Managed Workflows für AWS Amplify, AWS App Mesh, Amazon AWS App Runner CloudFront AWS CodeArtifact, Amazon Elastic Compute Cloud, Amazon Kendra, Amazon Macie, Amazon Route 53, Amazon SageMaker AI, Amazon Pinpoint AWS Transfer Family, AWS Resilience Hub AWS Migration Hub, Amazon CloudWatch, AWS Directory Service und. AWS WAF |
13. April 2023 |
| AWS_ConfigRole – Addition: amplify:GetApp, amplify:ListApps, appmesh:DescribeVirtualGateway, appmesh:DescribeVirtualNode, appmesh:DescribeVirtualRouter, appmesh:DescribeVirtualService, appmesh:ListMeshes, appmesh:ListTagsForResource, appmesh:ListVirtualGateways, appmesh:ListVirtualNodes, appmesh:ListVirtualRouters, appmesh:ListVirtualServices, apprunner:DescribeVpcConnector, apprunner:ListVpcConnectors, cloudformation:ListTypes, cloudfront:ListResponseHeadersPolicies, codeartifact:ListRepositories, ds:DescribeEventTopics, ds:ListLogSubscriptions, ec2:GetInstanceTypesFromInstanceRequirement, ec2:GetManagedPrefixListEntries, kendra:DescribeIndex, kendra:ListIndices, kendra:ListTagsForResource, logs:DescribeDestinations, logs:GetDataProtectionPolicy, macie2:DescribeOrganizationConfiguration, macie2:GetAutomatedDiscoveryConfiguration, macie2:GetClassificationExportConfiguration, macie2:GetCustomDataIdentifier, macie2:GetFindingsPublicationConfiguration, macie2:ListCustomDataIdentifiers, mobiletargeting:GetEmailChannel, refactor-spaces:GetEnvironment, refactor-spaces:ListEnvironments, resiliencehub:ListTagsForResource, route53:GetDNSSEC, sagemaker:DescribeDomain, sagemaker:DescribeModelBiasJobDefinition, sagemaker:DescribeModelQualityJobDefinition, sagemaker:DescribePipeline, sagemaker:DescribeProject, sagemaker:ListDomains, sagemaker:ListModelBiasJobDefinitions, sagemaker:ListModelQualityJobDefinitions, sagemaker:ListPipelines, sagemaker:ListProjects, transfer:DescribeAgreement, transfer:DescribeCertificate, transfer:ListAgreements, transfer:ListCertificates, and waf-regional:ListLoggingConfigurations |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Managed Workflows für AWS Amplify AWS App Mesh, AWS App Runner, Amazon CloudFront AWS CodeArtifact, Amazon Elastic Compute Cloud, Amazon Kendra, Amazon Macie, Amazon Route 53, Amazon SageMaker AI AWS Transfer Family, Amazon Pinpoint AWS Migration Hub, AWS Resilience Hub CloudWatch, Amazon, AWS Directory Service und AWS WAF. |
13. April 2023 |
| AWSConfigServiceRolePolicy – Addition: appflow:DescribeFlow, appflow:ListFlows, appflow:ListTagsForResource, apprunner:DescribeService, apprunner:ListServices, apprunner:ListTagsForResource, appstream:DescribeApplications, appstream:DescribeFleets, cloudfront:GetResponseHeadersPolicy, cloudwatch:ListTagsForResource, codeartifact:DescribeRepository, codeartifact:GetRepositoryPermissionsPolicy, codeartifact:ListTagsForResource, codecommit:GetRepository, codecommit:GetRepositoryTriggers, codecommit:ListRepositories, codecommit:ListTagsForResource, devicefarm:GetInstanceProfile, devicefarm:ListInstanceProfiles, devicefarm:ListProjects, evidently:GetProject, evidently:ListProjects, evidently:ListTagsForResource, forecast:DescribeDataset, forecast:ListDatasets, forecast:ListTagsForResource, groundstation:GetConfig, groundstation:ListConfigs, groundstation:ListTagsForResource, iam:GetInstanceProfile, iam:GetSAMLProvider, iam:GetServerCertificate, iam:ListAccessKeys, iam:ListGroups, iam:ListInstanceProfiles, iam:ListMFADevices, iam:ListMFADeviceTags, iam:ListRoles, iam:ListSAMLProviders, iot:DescribeFleetMetric, iot:ListFleetMetrics, memorydb:DescribeUsers, memorydb:ListTags, mobiletargeting:GetApp, mobiletargeting:GetCampaigns, networkmanager:GetDevices, networkmanager:GetLinks, networkmanager:GetSites, panorama:ListNodes, rds:DescribeDBProxyEndpoints, redshift:DescribeScheduledActions, sagemaker:DescribeAppImageConfig, sagemaker:DescribeImage, sagemaker:DescribeImageVersion, sagemaker:ListAppImageConfigs, sagemaker:ListImages, and sagemaker:ListImageVersions |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Managed Workflows for Amazon AppFlow AWS App Runner, Amazon WorkSpaces Applications CloudFront, Amazon CloudWatch,, AWS CodeArtifact, AWS CodeCommit AWS Device Farm, Amazon CloudWatch Eviently, Amazon Forecast AWS Ground Station,, AWS Identity and Access Management (IAM) AWS IoT, Amazon MemoryDB, Amazon Pinpoint AWS Network Manager, AWS Panorama, Amazon Relational Database Service (Amazon RDS), Amazon Redshift und Amazon SageMaker AI. |
30. März 2023 |
| AWS_ConfigRole – Addition: appflow:DescribeFlow, appflow:ListFlows, appflow:ListTagsForResource, apprunner:DescribeService, apprunner:ListServices, apprunner:ListTagsForResource, appstream:DescribeApplications, appstream:DescribeFleets, cloudformation:ListTypes, cloudfront:GetResponseHeadersPolicy, cloudfront:ListDistributions, cloudwatch:ListTagsForResource, codeartifact:DescribeRepository, codeartifact:GetRepositoryPermissionsPolicy, codeartifact:ListTagsForResource, codecommit:GetRepository, codecommit:GetRepositoryTriggers, codecommit:ListRepositories, codecommit:ListTagsForResource, devicefarm:GetInstanceProfile, devicefarm:ListInstanceProfiles, devicefarm:ListProjects, ec2:DescribeTrafficMirrorFilters, evidently:GetProject, evidently:ListProjects, evidently:ListTagsForResource, forecast:DescribeDataset, forecast:ListDatasets, forecast:ListTagsForResource, groundstation:GetConfig, groundstation:ListConfigs, groundstation:ListTagsForResource, iam:GetInstanceProfile, iam:GetSAMLProvider, iam:GetServerCertificate, iam:ListAccessKeys, iam:ListGroups, iam:ListInstanceProfiles, iam:ListMFADevices, iam:ListMFADeviceTags, iam:ListRoles, iam:ListSAMLProviders, iot:DescribeFleetMetric, iot:ListFleetMetrics, memorydb:DescribeUsers, memorydb:ListTags, mobiletargeting:GetApp, mobiletargeting:GetCampaigns, networkmanager:GetDevices, networkmanager:GetLinks, networkmanager:GetSites, panorama:ListNodes, rds:DescribeDBProxyEndpoints, redshift:DescribeScheduledActions, sagemaker:DescribeAppImageConfig, sagemaker:DescribeImage, sagemaker:DescribeImageVersion, sagemaker:ListAppImageConfigs, sagemaker:ListImages, and sagemaker:ListImageVersions |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Managed Workflows for Amazon AppFlow AWS App Runner, Amazon WorkSpaces Applications AWS CloudFormation,, Amazon CloudFront, Amazon CloudWatch AWS CodeArtifact,, AWS CodeCommit AWS Device Farm, Amazon Elastic Compute Cloud (Amazon EC2), Amazon CloudWatch Eviently, Amazon Forecast AWS Ground Station,, AWS Identity and Access Management (IAM) AWS IoT, Amazon MemoryDB, Amazon Pinpoint AWS Network Manager, AWS Panorama, Amazon Relational Database Service (Amazon RDS), Amazon Redshift und Amazon SageMaker AI. |
30. März 2023 |
|
AWSConfigRulesExecutionRole— beginnt mit der Nachverfolgung von Änderungen für diese verwaltete Richtlinie AWS Config AWS |
Diese Richtlinie ermöglicht AWS Lambda Funktionen den Zugriff auf die AWS Config API und die Konfigurations-Snapshots, die regelmäßig AWS Config an Amazon S3 gesendet werden. Dieser Zugriff ist für Funktionen erforderlich, die Konfigurationsänderungen für AWS benutzerdefinierte Lambda-Regeln auswerten. |
7. März 2023 |
|
AWSConfigRoleForOrganizations— AWS Config beginnt mit der Nachverfolgung von Änderungen für diese AWS verwaltete Richtlinie |
Diese Richtlinie ermöglicht AWS Config den Aufruf von schreibgeschützten APIs AWS Organizations . |
7. März 2023 |
|
AWSConfigRemediationServiceRolePolicy— AWS Config beginnt mit der Nachverfolgung der Änderungen für diese verwaltete Richtlinie AWS |
Diese Richtlinie ermöglicht es AWS Config , |
7. März 2023 |
|
AWSConfigServiceRolePolicy – Addition: auditmanager:GetAccountStatus |
Diese Richtlinie gewährt nun die Berechtigung, den Registrierungsstatus eines Kontos in AWS Audit Manager wiederherzustellen. |
03. März 2023 |
|
AWS_ConfigRole – Addition: auditmanager:GetAccountStatus |
Diese Richtlinie gewährt nun die Berechtigung, den Registrierungsstatus eines Kontos in AWS Audit Manager wiederherzustellen. |
03. März 2023 |
|
AWSConfigMultiAccountSetupPolicy— AWS Config beginnt mit der Nachverfolgung der Änderungen für diese AWS verwaltete Richtlinie |
Diese Richtlinie ermöglicht AWS Config das Aufrufen von AWS Diensten und die Bereitstellung von AWS Config Ressourcen in einer Organisation mit AWS Organizations. |
27. Februar 2023 |
|
AWSConfigServiceRolePolicy – Addition: airflow:ListTagsForResource, iot:ListCustomMetrics, iot:DescribeCustomMetric, appstream:DescribeDirectoryConfigs, appstream:ListTagsForResource, codeguru-reviewer:DescribeRepositoryAssociation, codeguru-reviewer:ListRepositoryAssociations, healthlake:ListFHIRDatastores, healthlake:DescribeFHIRDatastore, healthlake:ListTagsForResource, kinesisvideo:DescribeStream, kinesisvideo:ListStreams, kinesisvideo:ListTagsForStream, kinesisvideo:DescribeSignalingChannel, kinesisvideo:ListTagsForResource, kinesisvideo:ListSignalingChannels, route53-recovery-control-config:DescribeCluster, route53-recovery-control-config:DescribeRoutingControl, route53-recovery-control-config:DescribeSafetyRule, route53-recovery-control-config:ListClusters, route53-recovery-control-config:ListRoutingControls, route53-recovery-control-config:ListSafetyRules, devicefarm:GetTestGridProject, devicefarm:ListTestGridProjects, ec2:DescribeCapacityReservationFleets, ec2:DescribeIpamPools, ec2:DescribeIpams, ec2:GetInstanceTypesFromInstanceRequirement, mobiletargeting:GetApplicationSettings, mobiletargeting:ListTagsForResource, ecr:BatchGetRepositoryScanningConfiguration, iam:ListServerCertificates, guardduty:ListPublishingDestinations, guardduty:DescribePublishingDestination, logs:GetLogDelivery, and logs:ListLogDeliveries |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Managed Workflows for Apache Airflow AWS IoT, Amazon WorkSpaces Applications, Amazon CodeGuru Reviewer AWS HealthLake, Amazon Kinesis Video Streams, Amazon Application Recovery Controller (ARC) AWS Device Farm, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Pinpoint AWS Identity and Access Management (IAM), Amazon und Amazon GuardDuty Logs. CloudWatch |
1. Februar 2023 |
|
AWS_ConfigRole – Addition: airflow:ListTagsForResource, iot:ListCustomMetrics, iot:DescribeCustomMetric, appstream:DescribeDirectoryConfigs, appstream:ListTagsForResource, codeguru-reviewer:DescribeRepositoryAssociation, codeguru-reviewer:ListRepositoryAssociations, healthlake:ListFHIRDatastores, healthlake:DescribeFHIRDatastore, healthlake:ListTagsForResource, kinesisvideo:DescribeStream, kinesisvideo:ListStreams, kinesisvideo:ListTagsForStream, kinesisvideo:DescribeSignalingChannel, kinesisvideo:ListTagsForResource, kinesisvideo:ListSignalingChannels, route53-recovery-control-config:DescribeCluster, route53-recovery-control-config:DescribeRoutingControl, route53-recovery-control-config:DescribeSafetyRule, route53-recovery-control-config:ListClusters, route53-recovery-control-config:ListRoutingControls, route53-recovery-control-config:ListSafetyRules, devicefarm:GetTestGridProject, devicefarm:ListTestGridProjects, ec2:DescribeCapacityReservationFleets, ec2:DescribeIpamPools, ec2:DescribeIpams, ec2:GetInstanceTypesFromInstanceRequirement, mobiletargeting:GetApplicationSettings, mobiletargeting:ListTagsForResource, ecr:BatchGetRepositoryScanningConfiguration, iam:ListServerCertificates, guardduty:ListPublishingDestinations, guardduty:DescribePublishingDestination, logs:GetLogDelivery, and logs:ListLogDeliveries |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Managed Workflows for Apache Airflow AWS IoT, Amazon WorkSpaces Applications AWS HealthLake, Amazon CodeGuru Reviewer, Amazon Kinesis Video Streams, Amazon Application Recovery Controller (ARC) AWS Device Farm, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Pinpoint AWS Identity and Access Management (IAM) GuardDuty, Amazon und Amazon CloudWatch Logs. |
1. Februar 2023 |
|
ConfigConformsServiceRolePolicy – Aktualisierung: config:DescribeConfigRules |
Als bewährte Sicherheitsmethode entfernt diese Richtlinie nun umfassende Berechtigungen auf Ressourcenebene für |
12. Januar 2023 |
|
AWSConfigServiceRolePolicy – Addition: APS:DescribeRuleGroupsNamespace, APS:DescribeWorkspace, APS:ListWorkspaces, auditmanager:GetAssessment, auditmanager:ListAssessments, devicefarm:GetNetworkProfile, AWS Transfer Family devicefarm:GetProject, devicefarm:ListNetworkProfiles, devicefarm:ListTagsForResource, dms:DescribeEndpoints, ds:ListTagsForResource, ec2:DescribeTags, ec2:DescribeTrafficMirrorSessions, ec2:DescribeTrafficMirrorTargets, ec2:GetIpamPoolAllocations, ec2:GetIpamPoolCidrs, glue:GetMLTransform, glue:GetMLTransforms, glue:ListMLTransforms, iot:DescribeScheduledAudit, iot:ListScheduledAudits, ivs:GetChannel, lightsail:GetRelationalDatabases, mediapackage-vod:DescribePackagingConfiguration, mediapackage-vod:ListPackagingConfigurations, networkmanager:DescribeGlobalNetworks, networkmanager:GetTransitGatewayRegistrations, networkmanager:ListTagsForResource, quicksight:DescribeDashboard, quicksight:DescribeDashboardPermissions, quicksight:DescribeTemplate, quicksight:DescribeTemplatePermissions, quicksight:ListDashboards, quicksight:ListTemplates, ram:ListResources, route53-recovery-control-config:DescribeControlPanel, route53-recovery-control-config:ListControlPanels, route53-recovery-control-config:ListTagsForResource, route53resolver:GetResolverQueryLogConfigAssociation, route53resolver:ListResolverQueryLogConfigAssociations, s3:GetAccessPointForObjectLambda, s3:GetAccessPointPolicyForObjectLambda, s3:GetAccessPointPolicyStatusForObjectLambda, s3:GetMultiRegionAccessPoint, s3:ListAccessPointsForObjectLambda, s3:ListMultiRegionAccessPoints, timestream:DescribeEndpoints, transfer:DescribeConnector, transfer:ListConnectors, and transfer:ListTagsForResource |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Managed Service für Prometheus AWS Audit Manager,, AWS Device Farm, AWS Database Migration Service (AWS DMS) AWS Directory Service, Amazon Elastic Compute Cloud (Amazon EC2) AWS Glue, AWS IoT, Amazon Lightsail, AWS Elemental MediaPackage AWS Network Manager, Amazon Quick AWS Resource Access Manager, Amazon Application Recovery Controller (ARC), Amazon Simple Storage Service (Amazon S3) und Amazon Timestream. |
15. Dezember 2022 |
|
AWS_ConfigRole – Addition: APS:DescribeRuleGroupsNamespace, APS:DescribeWorkspace, APS:ListWorkspaces, auditmanager:GetAssessment, auditmanager:ListAssessments, devicefarm:GetNetworkProfile, devicefarm:GetProject, devicefarm:ListNetworkProfiles, devicefarm:ListTagsForResource, dms:DescribeEndpoints, ds:ListTagsForResource, ec2:DescribeTags, ec2:DescribeTrafficMirrorSessions, ec2:DescribeTrafficMirrorTargets, ec2:GetIpamPoolAllocations, ec2:GetIpamPoolCidrs, glue:GetMLTransform, glue:GetMLTransforms, glue:ListMLTransforms, iot:DescribeScheduledAudit, iot:ListScheduledAudits, ivs:GetChannel, lightsail:GetRelationalDatabases, mediapackage-vod:DescribePackagingConfiguration, mediapackage-vod:ListPackagingConfigurations, networkmanager:DescribeGlobalNetworks, networkmanager:GetTransitGatewayRegistrations, networkmanager:ListTagsForResource, quicksight:DescribeDashboard, quicksight:DescribeDashboardPermissions, quicksight:DescribeTemplate, quicksight:DescribeTemplatePermissions, quicksight:ListDashboards, quicksight:ListTemplates, ram:ListResources, route53-recovery-control-config:DescribeControlPanel, route53-recovery-control-config:ListControlPanels, route53-recovery-control-config:ListTagsForResource, route53resolver:GetResolverQueryLogConfigAssociation, route53resolver:ListResolverQueryLogConfigAssociations, s3:GetAccessPointForObjectLambda, s3:GetAccessPointPolicyForObjectLambda, s3:GetAccessPointPolicyStatusForObjectLambda, s3:GetMultiRegionAccessPoint, s3:ListAccessPointsForObjectLambda, s3:ListMultiRegionAccessPoints, timestream:DescribeEndpoints, transfer:DescribeConnector, transfer:ListConnectors, and transfer:ListTagsForResource |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Managed Service für Prometheus AWS Audit Manager,, AWS Device Farm, AWS Database Migration Service (AWS DMS) AWS Directory Service, Amazon Elastic Compute Cloud (Amazon EC2) AWS Glue, AWS IoT, Amazon Lightsail, AWS Elemental MediaPackage AWS Network Manager, Amazon Quick AWS Resource Access Manager, Amazon Application Recovery Controller (ARC), Amazon Simple Storage Service (Amazon S3) und Amazon Timestream. |
15. Dezember 2022 |
|
AWSConfigServiceRolePolicy – Addition: cloudformation:ListStackResources and cloudformation:ListStacks |
Diese Richtlinie gewährt nun die Erlaubnis, Beschreibungen aller Ressourcen eines angegebenen AWS CloudFormation Stacks zurückzugeben und die zusammenfassenden Informationen für Stapel zurückzugeben, deren Status dem angegebenen entsprichtStackStatusFilter. |
7. November 2022 |
|
AWS_ConfigRole – Addition: cloudformation:ListStackResources and cloudformation:ListStacks |
Diese Richtlinie gewährt nun die Erlaubnis, Beschreibungen aller Ressourcen eines bestimmten AWS CloudFormation Stacks zurückzugeben und die zusammenfassenden Informationen für Stapel zurückzugeben, deren Status dem angegebenen entspricht. StackStatusFilter |
7. November 2022 |
|
AWSConfigServiceRolePolicy – Addition: acm-pca:GetCertificateAuthorityCsr, acm-pca:ListCertificateAuthorities, acm-pca:ListTags, airflow:GetEnvironment, airflow:ListEnvironments, amplifyuibuilder:ListThemes, appconfig:ListConfigurationProfiles, appconfig:ListDeployments, appconfig:ListDeploymentStrategies, appconfig:ListEnvironments, appconfig:ListHostedConfigurationVersions, cassandra:Select, cloudwatch:DescribeAnomalyDetectors, cloudwatch:GetDashboard, cloudwatch:ListDashboards, connect:DescribePhoneNumber, connect:ListPhoneNumbers, connect:ListPhoneNumbersV2, connect:SearchAvailablePhoneNumbers, databrew:DescribeDataset, databrew:DescribeJob, databrew:DescribeProject, databrew:DescribeRecipe, databrew:DescribeRuleset, databrew:DescribeSchedule, databrew:ListDatasets, databrew:ListJobs, databrew:ListProjects, databrew:ListRecipes, databrew:ListRecipeVersions, databrew:ListRulesets, databrew:ListSchedules, ec2:DescribeRouteTables, eks:DescribeAddon, eks:DescribeIdentityProviderConfig, eks:ListAddons, eks:ListIdentityProviderConfigs, events:DescribeConnection, events:ListApiDestinations, events:ListConnections, fis:GetExperimentTemplate, fis:ListExperimentTemplates, frauddetector:GetRules, fsx:DescribeBackups, fsx:DescribeSnapshots, fsx:DescribeStorageVirtualMachines, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeVpcPeeringConnections, geo:ListGeofenceCollections, geo:ListPlaceIndexes, geo:ListRouteCalculators, geo:ListTrackers, iot:DescribeAccountAuditConfiguration, iot:DescribeAuthorizer, iot:DescribeDomainConfiguration, iot:DescribeMitigationAction, iot:ListAuthorizers, iot:ListDomainConfigurations, iot:ListMitigationActions, iotsitewise:DescribeAssetModel, iotsitewise:DescribeDashboard, iotsitewise:DescribeGateway, iotsitewise:DescribePortal, iotsitewise:DescribeProject, iotsitewise:ListAssetModels, iotsitewise:ListDashboards, iotsitewise:ListGateways, iotsitewise:ListPortals, iotsitewise:ListProjectAssets, iotsitewise:ListProjects, iotsitewise:ListTagsForResource, iotwireless:GetServiceProfile, iotwireless:GetWirelessDevice, iotwireless:GetWirelessGatewayTaskDefinition, iotwireless:ListServiceProfiles, iotwireless:ListTagsForResource, iotwireless:ListWirelessDevices, iotwireless:ListWirelessGatewayTaskDefinitions, lex:DescribeBotVersion, lex:ListBotVersions, lightsail:GetContainerServices, lightsail:GetDistributions, lightsail:GetRelationalDatabase, lightsail:GetRelationalDatabaseParameters, mobiletargeting:GetApps, mobiletargeting:GetCampaign, mobiletargeting:GetSegment, mobiletargeting:GetSegments, opsworks:DescribeInstances, opsworks:DescribeTimeBasedAutoScaling, opsworks:DescribeVolumes, panorama:DescribeApplicationInstance, panorama:DescribeApplicationInstanceDetails, panorama:DescribePackage, panorama:DescribePackageVersion, panorama:ListApplicationInstances, panorama:ListPackages, quicksight:ListDataSources, ram:ListResourceSharePermissions, rds:DescribeDBProxies, rds:DescribeGlobalClusters, rekognition:ListStreamProcessors, resource-groups:GetGroup, resource-groups:GetGroupConfiguration, resource-groups:GetGroupQuery, resource-groups:GetTags, resource-groups:ListGroupResources, resource-groups:ListGroups, robomaker:ListRobotApplications, robomaker:ListSimulationApplications, route53resolver:GetResolverDnssecConfig, route53resolver:ListResolverDnssecConfigs, s3:ListStorageLensConfigurations, schemas:GetResourcePolicy, servicediscovery:ListInstances, sts:GetCallerIdentity, synthetics:GetGroup, synthetics:ListAssociatedGroups, synthetics:ListGroupResources, and synthetics:ListGroups |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Certificate Manager Amazon Managed Workflows for Apache Airflow AWS Amplify, AWS AppConfig, Amazon Keyspaces, Amazon CloudWatch, Connect Customer AWS Glue DataBrew, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Kubernetes Service (Amazon EKS), Amazon EventBridge AWS Fault Injection Service, Amazon Fraud Detector, Amazon FSx, Amazon GameLift Servers, Amazon Location Service AWS IoT, Amazon Lex, Amazon Lightsail, Amazon Pinpoint,, OpsWorks AWS Panorama AWS Resource Access Manager, Amazon Quick, Amazon Relational Database Service (Amazon RDS), Amazon Rekognition AWS RoboMaker, AWS -Ressourcengruppen, Amazon Route 53, Amazon Simple Storage Service (Amazon S3) und AWS -Security-Token-Service. AWS Cloud Map |
19. Oktober 2022 |
|
AWS_ConfigRole – Addition: acm-pca:GetCertificateAuthorityCsr, acm-pca:ListCertificateAuthorities, acm-pca:ListTags, airflow:GetEnvironment, airflow:ListEnvironments, amplifyuibuilder:ListThemes, appconfig:ListConfigurationProfiles, appconfig:ListDeployments, appconfig:ListDeploymentStrategies, appconfig:ListEnvironments, appconfig:ListHostedConfigurationVersions, cassandra:Select, cloudwatch:DescribeAnomalyDetectors, cloudwatch:GetDashboard, cloudwatch:ListDashboards, connect:DescribePhoneNumber, connect:ListPhoneNumbers, connect:ListPhoneNumbersV2, connect:SearchAvailablePhoneNumbers, databrew:DescribeDataset, databrew:DescribeJob, databrew:DescribeProject, databrew:DescribeRecipe, databrew:DescribeRuleset, databrew:DescribeSchedule, databrew:ListDatasets, databrew:ListJobs, databrew:ListProjects, databrew:ListRecipes, databrew:ListRecipeVersions, databrew:ListRulesets, databrew:ListSchedules, ec2:DescribeRouteTables, eks:DescribeAddon, eks:DescribeIdentityProviderConfig, eks:ListAddons, eks:ListIdentityProviderConfigs, events:DescribeConnection, events:ListApiDestinations, events:ListConnections, fis:GetExperimentTemplate, fis:ListExperimentTemplates, frauddetector:GetRules, fsx:DescribeBackups, fsx:DescribeSnapshots, fsx:DescribeStorageVirtualMachines, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeVpcPeeringConnections, geo:ListGeofenceCollections, geo:ListPlaceIndexes, geo:ListRouteCalculators, geo:ListTrackers, iot:DescribeAccountAuditConfiguration, iot:DescribeAuthorizer, iot:DescribeDomainConfiguration, iot:DescribeMitigationAction, iot:ListAuthorizers, iot:ListDomainConfigurations, iot:ListMitigationActions, iotsitewise:DescribeAssetModel, iotsitewise:DescribeDashboard, iotsitewise:DescribeGateway, iotsitewise:DescribePortal, iotsitewise:DescribeProject, iotsitewise:ListAssetModels, iotsitewise:ListDashboards, iotsitewise:ListGateways, iotsitewise:ListPortals, iotsitewise:ListProjectAssets, iotsitewise:ListProjects, iotsitewise:ListTagsForResource, iotwireless:GetServiceProfile, iotwireless:GetWirelessDevice, iotwireless:GetWirelessGatewayTaskDefinition, iotwireless:ListServiceProfiles, iotwireless:ListTagsForResource, iotwireless:ListWirelessDevices, iotwireless:ListWirelessGatewayTaskDefinitions, lex:DescribeBotVersion, lex:ListBotVersions, lightsail:GetContainerServices, lightsail:GetDistributions, lightsail:GetRelationalDatabase, lightsail:GetRelationalDatabaseParameters, mobiletargeting:GetApps, mobiletargeting:GetCampaign, mobiletargeting:GetSegment, mobiletargeting:GetSegments, opsworks:DescribeInstances, opsworks:DescribeTimeBasedAutoScaling, opsworks:DescribeVolumes, panorama:DescribeApplicationInstance, panorama:DescribeApplicationInstanceDetails, panorama:DescribePackage, panorama:DescribePackageVersion, panorama:ListApplicationInstances, panorama:ListPackages, quicksight:ListDataSources, ram:ListResourceSharePermissions, rds:DescribeDBProxies, rds:DescribeGlobalClusters, rekognition:ListStreamProcessors, resource-groups:GetGroup, resource-groups:GetGroupConfiguration, resource-groups:GetGroupQuery, resource-groups:GetTags, resource-groups:ListGroupResources, resource-groups:ListGroups, robomaker:ListRobotApplications, robomaker:ListSimulationApplications, route53resolver:GetResolverDnssecConfig, route53resolver:ListResolverDnssecConfigs, s3:ListStorageLensConfigurations, schemas:GetResourcePolicy, servicediscovery:ListInstances, sts:GetCallerIdentity, synthetics:GetGroup, synthetics:ListAssociatedGroups, synthetics:ListGroupResources, and synthetics:ListGroups |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Certificate Manager Amazon Managed Workflows for Apache Airflow AWS Amplify, AWS AppConfig, Amazon Keyspaces, Amazon CloudWatch, Connect Customer AWS Glue DataBrew, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Kubernetes Service (Amazon EKS), Amazon EventBridge AWS Fault Injection Service, Amazon Fraud Detector, Amazon FSx, Amazon GameLift Servers, Amazon Location Service AWS IoT, Amazon Lex, Amazon Lightsail, Amazon Pinpoint,, OpsWorks AWS Panorama AWS Resource Access Manager, Amazon Quick, Amazon Relational Database Service (Amazon RDS), Amazon Rekognition AWS RoboMaker, AWS -Ressourcengruppen, Amazon Route 53, Amazon Simple Storage Service (Amazon S3) und AWS -Security-Token-Service. AWS Cloud Map |
19. Oktober 2022 |
|
AWSConfigServiceRolePolicy – Addition: Glue::GetTable |
Diese Richtlinie gewährt nun die Erlaubnis, die AWS Glue Tabellendefinition in einem Datenkatalog für eine bestimmte Tabelle abzurufen. |
14. September 2022 |
|
AWS_ConfigRole – Addition: Glue::GetTable |
Diese Richtlinie gewährt jetzt die Erlaubnis, die AWS Glue Tabellendefinition in einem Datenkatalog für eine angegebene Tabelle abzurufen. |
14. September 2022 |
|
AWSConfigServiceRolePolicy – Addition: appconfig:ListApplications, appflow:DescribeConnectorProfiles, appsync:GetApiCache, autoscaling-plans:DescribeScalingPlanResources, autoscaling-plans:DescribeScalingPlans, autoscaling-plans:GetScalingPlanResourceForecastData, autoscaling:DescribeWarmPool, backup:DescribeFramework, backup:DescribeReportPlan, backup:ListFrameworks, backup:ListReportPlans, budgets:DescribeBudgetAction, budgets:DescribeBudgetActionsForAccount, budgets:DescribeBudgetActionsForBudget, budgets:ViewBudget, ce:GetAnomalyMonitors, ce:GetAnomalySubscriptions, cloud9:DescribeEnvironmentMemberships, cloud9:DescribeEnvironments, cloud9:ListEnvironments, cloud9:ListTagsForResource, cloudwatch:GetMetricStream, cloudwatch:ListMetricStreams, datasync:DescribeLocationFsxWindows, devops-guru:GetResourceCollection, ds:DescribeDirectories, ec2:DescribeTrafficMirrorFilters, ec2:DescribeTrafficMirrorTargets, ec2:GetNetworkInsightsAccessScopeAnalysisFindings, ec2:GetNetworkInsightsAccessScopeContent, elasticmapreduce:DescribeStudio, elasticmapreduce:GetStudioSessionMapping, elasticmapreduce:ListStudios, elasticmapreduce:ListStudioSessionMappings, events:DescribeEndpoint, events:DescribeEventBus, events:DescribeRule, events:ListArchives, events:ListEndpoints, events:ListEventBuses, events:ListRules, events:ListTagsForResource, events:ListTargetsByRule, finspace:GetEnvironment, finspace:ListEnvironments, frauddetector:GetDetectors, frauddetector:GetDetectorVersion, frauddetector:GetEntityTypes, frauddetector:GetEventTypes, frauddetector:GetExternalModels, frauddetector:GetLabels, frauddetector:GetModels, frauddetector:GetOutcomes, frauddetector:GetVariables, frauddetector:ListTagsForResource, gamelift:DescribeAlias, gamelift:DescribeBuild, gamelift:DescribeFleetAttributes, gamelift:DescribeFleetCapacity, gamelift:DescribeFleetLocationAttributes, gamelift:DescribeFleetLocationCapacity, gamelift:DescribeFleetPortSettings, gamelift:DescribeGameServerGroup, gamelift:DescribeGameSessionQueues, gamelift:DescribeMatchmakingConfigurations, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeRuntimeConfiguration, gamelift:DescribeScript, gamelift:DescribeVpcPeeringAuthorizations, gamelift:ListAliases, gamelift:ListBuilds, gamelift:ListFleets, gamelift:ListGameServerGroups, gamelift:ListScripts, gamelift:ListTagsForResource, geo:ListMaps, glue:GetClassifier, glue:GetClassifiers, imagebuilder:GetContainerRecipe, imagebuilder:GetImage, imagebuilder:GetImagePipeline, imagebuilder:GetImageRecipe, imagebuilder:ListContainerRecipes, imagebuilder:ListImageBuildVersions, imagebuilder:ListImagePipelines, imagebuilder:ListImageRecipes, imagebuilder:ListImages, iot:DescribeCertificate, iot:DescribeDimension, iot:DescribeRoleAlias, iot:DescribeSecurityProfile, iot:GetPolicy, iot:GetTopicRule, iot:GetTopicRuleDestination, iot:ListCertificates, iot:ListDimensions, iot:ListPolicies, iot:ListRoleAliases, iot:ListSecurityProfiles, iot:ListSecurityProfilesForTarget, iot:ListTagsForResource, iot:ListTargetsForSecurityProfile, iot:ListTopicRuleDestinations, iot:ListTopicRules, iot:ListV2LoggingLevels, iot:ValidateSecurityProfileBehaviors, iotanalytics:DescribeChannel, iotanalytics:DescribeDataset, iotanalytics:DescribeDatastore, iotanalytics:DescribePipeline, iotanalytics:ListChannels, iotanalytics:ListDatasets, iotanalytics:ListDatastores, iotanalytics:ListPipelines, iotanalytics:ListTagsForResource, iotevents:DescribeAlarmModel, iotevents:DescribeDetectorModel, iotevents:DescribeInput, iotevents:ListAlarmModels, iotevents:ListDetectorModels, iotevents:ListInputs, iotevents:ListTagsForResource, iotsitewise:DescribeAccessPolicy, iotsitewise:DescribeAsset, iotsitewise:ListAccessPolicies, iotsitewise:ListAssets, iottwinmaker:GetEntity, iottwinmaker:GetScene, iottwinmaker:GetWorkspace, iottwinmaker:ListEntities, iottwinmaker:ListScenes, iottwinmaker:ListTagsForResource, iottwinmaker:ListWorkspaces, ivs:GetPlaybackKeyPair, ivs:GetRecordingConfiguration, ivs:GetStreamKey, ivs:ListChannels, ivs:ListPlaybackKeyPairs, ivs:ListRecordingConfigurations, ivs:ListStreamKeys, ivs:ListTagsForResource, kinesisanalytics:ListApplications, lakeformation:DescribeResource, lakeformation:GetDataLakeSettings, lakeformation:ListPermissions, lakeformation:ListResources, lex:DescribeBot, lex:DescribeBotAlias, lex:DescribeResourcePolicy, lex:ListBotAliases, lex:ListBotLocales, lex:ListBots, lex:ListTagsForResource, license-manager:GetGrant, license-manager:GetLicense, license-manager:ListDistributedGrants, license-manager:ListLicenses, license-manager:ListReceivedGrants, lightsail:GetAlarms, lightsail:GetBuckets, lightsail:GetCertificates, lightsail:GetDisk, lightsail:GetDisks, lightsail:GetInstance, lightsail:GetInstances, lightsail:GetKeyPair, lightsail:GetLoadBalancer, lightsail:GetLoadBalancers, lightsail:GetLoadBalancerTlsCertificates, lightsail:GetStaticIp, lightsail:GetStaticIps, lookoutequipment:DescribeInferenceScheduler, lookoutequipment:ListTagsForResource, lookoutmetrics:DescribeAlert, lookoutmetrics:DescribeAnomalyDetector, lookoutmetrics:ListAlerts, lookoutmetrics:ListAnomalyDetectors, lookoutmetrics:ListMetricSets, lookoutmetrics:ListTagsForResource, lookoutvision:DescribeProject, lookoutvision:ListProjects, managedblockchain:GetMember, managedblockchain:GetNetwork, managedblockchain:GetNode, managedblockchain:ListInvitations, managedblockchain:ListMembers, managedblockchain:ListNodes, mediapackage-vod:DescribePackagingGroup, mediapackage-vod:ListPackagingGroups, mediapackage-vod:ListTagsForResource, mobiletargeting:GetInAppTemplate, mobiletargeting:ListTemplates, mq:DescribeBroker, mq:ListBrokers, nimble:GetLaunchProfile, nimble:GetLaunchProfileDetails, nimble:GetStreamingImage, nimble:GetStudio, nimble:GetStudioComponent, nimble:ListLaunchProfiles, nimble:ListStreamingImages, nimble:ListStudioComponents, nimble:ListStudios, profile:GetDomain, profile:GetIntegration, profile:GetProfileObjectType, profile:ListDomains, profile:ListIntegrations, profile:ListProfileObjectTypes, profile:ListTagsForResource, quicksight:DescribeAnalysis, quicksight:DescribeAnalysisPermissions, quicksight:DescribeDataSet, quicksight:DescribeDataSetPermissions, quicksight:DescribeTheme, quicksight:DescribeThemePermissions, quicksight:ListAnalyses, quicksight:ListDataSets, quicksight:ListThemes, resiliencehub:DescribeApp, resiliencehub:DescribeAppVersionTemplate, resiliencehub:DescribeResiliencyPolicy, resiliencehub:ListApps, resiliencehub:ListAppVersionResourceMappings, resiliencehub:ListResiliencyPolicies, route53-recovery-readiness:GetCell, route53-recovery-readiness:GetReadinessCheck, route53-recovery-readiness:GetRecoveryGroup, route53-recovery-readiness:GetResourceSet, route53-recovery-readiness:ListCells, route53-recovery-readiness:ListReadinessChecks, route53-recovery-readiness:ListRecoveryGroups, route53-recovery-readiness:ListResourceSets, route53resolver:GetFirewallDomainList, route53resolver:GetFirewallRuleGroup, route53resolver:GetFirewallRuleGroupAssociation, route53resolver:GetResolverQueryLogConfig, route53resolver:ListFirewallDomainLists, route53resolver:ListFirewallDomains, route53resolver:ListFirewallRuleGroupAssociations, route53resolver:ListFirewallRuleGroups, route53resolver:ListFirewallRules, route53resolver:ListResolverQueryLogConfigs, rum:GetAppMonitor, rum:GetAppMonitorData, rum:ListAppMonitors, rum:ListTagsForResource, s3-outposts:GetAccessPoint, s3-outposts:GetAccessPointPolicy, s3-outposts:GetBucket, s3-outposts:GetBucketPolicy, s3-outposts:GetBucketTagging, s3-outposts:GetLifecycleConfiguration, s3-outposts:ListAccessPoints, s3-outposts:ListEndpoints, s3-outposts:ListRegionalBuckets, schemas:DescribeDiscoverer, schemas:DescribeRegistry, schemas:DescribeSchema, schemas:ListDiscoverers, schemas:ListRegistries, schemas:ListSchemas, sdb:GetAttributes, sdb:ListDomains, ses:ListEmailTemplates, ses:ListReceiptFilters, ses:ListReceiptRuleSets, ses:ListTemplates, signer:GetSigningProfile, signer:ListProfilePermissions, signer:ListSigningProfiles, synthetics:DescribeCanaries, synthetics:DescribeCanariesLastRun, synthetics:DescribeRuntimeVersions, synthetics:GetCanary, synthetics:GetCanaryRuns, synthetics:ListTagsForResource, timestream:DescribeDatabase, timestream:DescribeTable, timestream:ListDatabases, timestream:ListTables, timestream:ListTagsForResource, transfer:DescribeServer, transfer:DescribeUser, transfer:DescribeWorkflow, transfer:ListServers, transfer:ListUsers, transfer:ListWorkflows, voiceid:DescribeDomain, and voiceid:ListTagsForResource |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon AppFlow, Amazon CloudWatch, Amazon CloudWatch RUM, Amazon CloudWatch Synthetics, Amazon Connect-Kundenprofile, Amazon Connect Customer Voice ID, Amazon DevOps Guru, Amazon Elastic Compute Cloud (Amazon EC2), Amazon EC2 Auto Scaling, Amazon EMR, Amazon, Amazon EventBridge Schemas EventBridge, Amazon FinSpace Amazon Fraud Detector, Amazon GameLift Servers, Amazon Interactive Video Service (Amazon IVS), Amazon Managed Service für Apache Flink, EC2 Image Builder, Amazon Lex, Amazon Lights segel, Amazon Location Service, Amazon Lookout für Geräte, Amazon Lookout for Metrics, Amazon Lookout for Vision, Amazon Managed Blockchain, Amazon MQ, Amazon Nimble StudioAmazon Pinpoint, Amazon Quick Amazon Route 53 Resolver, Amazon Application Recovery Controller (ARC),, Amazon Simple Storage Service (Amazon S3), Amazon SimpleDB, Amazon Simple Email Service (Amazon SES) AWS AppConfig AWS AppSync AWS Auto Scaling AWS Backup AWS Budgets AWS Cost Explorer, Amazon Timestream AWS Cloud9 AWS Directory Service AWS DataSync, AWS Elemental MediaPackage, AWS Glue, AWS IoT, AWS IoT Analytics, AWS IoT Events, AWS IoT SiteWise, AWS IoT TwinMaker, AWS Lake Formation, AWS License Manager AWS Resilience Hub, AWS Signer, und AWS Transfer Family. |
7. September 2022 |
|
AWS_ConfigRole – Addition: appconfig:ListApplications, appflow:DescribeConnectorProfiles, appsync:GetApiCache, autoscaling-plans:DescribeScalingPlanResources, autoscaling-plans:DescribeScalingPlans, autoscaling-plans:GetScalingPlanResourceForecastData, autoscaling:DescribeWarmPool, backup:DescribeFramework, backup:DescribeReportPlan, backup:ListFrameworks, backup:ListReportPlans, budgets:DescribeBudgetAction, budgets:DescribeBudgetActionsForAccount, budgets:DescribeBudgetActionsForBudget, budgets:ViewBudget, ce:GetAnomalyMonitors, ce:GetAnomalySubscriptions, cloud9:DescribeEnvironmentMemberships, cloud9:DescribeEnvironments, cloud9:ListEnvironments, cloud9:ListTagsForResource, cloudwatch:GetMetricStream, cloudwatch:ListMetricStreams, datasync:DescribeLocationFsxWindows, devops-guru:GetResourceCollection, ds:DescribeDirectories, ec2:DescribeTrafficMirrorTargets, ec2:GetNetworkInsightsAccessScopeAnalysisFindings, ec2:GetNetworkInsightsAccessScopeContent, elasticmapreduce:DescribeStudio, elasticmapreduce:GetStudioSessionMapping, elasticmapreduce:ListStudios, elasticmapreduce:ListStudioSessionMappings, events:DescribeEndpoint, events:DescribeEventBus, events:DescribeRule, events:ListArchives, events:ListEndpoints, events:ListEventBuses, events:ListRules, events:ListTagsForResource, events:ListTargetsByRule, finspace:GetEnvironment, finspace:ListEnvironments, frauddetector:GetDetectors, frauddetector:GetDetectorVersion, frauddetector:GetEntityTypes, frauddetector:GetEventTypes, frauddetector:GetExternalModels, frauddetector:GetLabels, frauddetector:GetModels, frauddetector:GetOutcomes, frauddetector:GetVariables, frauddetector:ListTagsForResource, gamelift:DescribeAlias, gamelift:DescribeBuild, gamelift:DescribeFleetAttributes, gamelift:DescribeFleetCapacity, gamelift:DescribeFleetLocationAttributes, gamelift:DescribeFleetLocationCapacity, gamelift:DescribeFleetPortSettings, gamelift:DescribeGameServerGroup, gamelift:DescribeGameSessionQueues, gamelift:DescribeMatchmakingConfigurations, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeRuntimeConfiguration, gamelift:DescribeScript, gamelift:DescribeVpcPeeringAuthorizations, gamelift:ListAliases, gamelift:ListBuilds, gamelift:ListFleets, gamelift:ListGameServerGroups, gamelift:ListScripts, gamelift:ListTagsForResource, geo:ListMaps, glue:GetClassifier, glue:GetClassifiers, imagebuilder:GetContainerRecipe, imagebuilder:GetImage, imagebuilder:GetImagePipeline, imagebuilder:GetImageRecipe, imagebuilder:ListContainerRecipes, imagebuilder:ListImageBuildVersions, imagebuilder:ListImagePipelines, imagebuilder:ListImageRecipes, imagebuilder:ListImages, iot:DescribeCertificate, iot:DescribeDimension, iot:DescribeRoleAlias, iot:DescribeSecurityProfile, iot:GetPolicy, iot:GetTopicRule, iot:GetTopicRuleDestination, iot:ListCertificates, iot:ListDimensions, iot:ListPolicies, iot:ListRoleAliases, iot:ListSecurityProfiles, iot:ListSecurityProfilesForTarget, iot:ListTagsForResource, iot:ListTargetsForSecurityProfile, iot:ListTopicRuleDestinations, iot:ListTopicRules, iot:ListV2LoggingLevels, iot:ValidateSecurityProfileBehaviors, iotanalytics:DescribeChannel, iotanalytics:DescribeDataset, iotanalytics:DescribeDatastore, iotanalytics:DescribePipeline, iotanalytics:ListChannels, iotanalytics:ListDatasets, iotanalytics:ListDatastores, iotanalytics:ListPipelines, iotanalytics:ListTagsForResource, iotevents:DescribeAlarmModel, iotevents:DescribeDetectorModel, iotevents:DescribeInput, iotevents:ListAlarmModels, iotevents:ListDetectorModels, iotevents:ListInputs, iotevents:ListTagsForResource, iotsitewise:DescribeAccessPolicy, iotsitewise:DescribeAsset, iotsitewise:ListAccessPolicies, iotsitewise:ListAssets, iottwinmaker:GetEntity, iottwinmaker:GetScene, iottwinmaker:GetWorkspace, iottwinmaker:ListEntities, iottwinmaker:ListScenes, iottwinmaker:ListTagsForResource, iottwinmaker:ListWorkspaces, ivs:GetPlaybackKeyPair, ivs:GetRecordingConfiguration, ivs:GetStreamKey, ivs:ListChannels, ivs:ListPlaybackKeyPairs, ivs:ListRecordingConfigurations, ivs:ListStreamKeys, ivs:ListTagsForResource, kinesisanalytics:ListApplications, lakeformation:DescribeResource, lakeformation:GetDataLakeSettings, lakeformation:ListPermissions, lakeformation:ListResources, lex:DescribeBot, lex:DescribeBotAlias, lex:DescribeResourcePolicy, lex:ListBotAliases, lex:ListBotLocales, lex:ListBots, lex:ListTagsForResource, license-manager:GetGrant, license-manager:GetLicense, license-manager:ListDistributedGrants, license-manager:ListLicenses, license-manager:ListReceivedGrants, lightsail:GetAlarms, lightsail:GetBuckets, lightsail:GetCertificates, lightsail:GetDisk, lightsail:GetDisks, lightsail:GetInstance, lightsail:GetInstances, lightsail:GetKeyPair, lightsail:GetLoadBalancer, lightsail:GetLoadBalancers, lightsail:GetLoadBalancerTlsCertificates, lightsail:GetStaticIp, lightsail:GetStaticIps, lookoutequipment:DescribeInferenceScheduler, lookoutequipment:ListTagsForResource, lookoutmetrics:DescribeAlert, lookoutmetrics:DescribeAnomalyDetector, lookoutmetrics:ListAlerts, lookoutmetrics:ListAnomalyDetectors, lookoutmetrics:ListMetricSets, lookoutmetrics:ListTagsForResource, lookoutvision:DescribeProject, lookoutvision:ListProjects, managedblockchain:GetMember, managedblockchain:GetNetwork, managedblockchain:GetNode, managedblockchain:ListInvitations, managedblockchain:ListMembers, managedblockchain:ListNodes, mediapackage-vod:DescribePackagingGroup, mediapackage-vod:ListPackagingGroups, mediapackage-vod:ListTagsForResource, mobiletargeting:GetInAppTemplate, mobiletargeting:ListTemplates, mq:DescribeBroker, mq:ListBrokers, nimble:GetLaunchProfile, nimble:GetLaunchProfileDetails, nimble:GetStreamingImage, nimble:GetStudio, nimble:GetStudioComponent, nimble:ListLaunchProfiles, nimble:ListStreamingImages, nimble:ListStudioComponents, nimble:ListStudios, profile:GetDomain, profile:GetIntegration, profile:GetProfileObjectType, profile:ListDomains, profile:ListIntegrations, profile:ListProfileObjectTypes, profile:ListTagsForResource, quicksight:DescribeAnalysis, quicksight:DescribeAnalysisPermissions, quicksight:DescribeDataSet, quicksight:DescribeDataSetPermissions, quicksight:DescribeTheme, quicksight:DescribeThemePermissions, quicksight:ListAnalyses, quicksight:ListDataSets, quicksight:ListThemes, resiliencehub:DescribeApp, resiliencehub:DescribeAppVersionTemplate, resiliencehub:DescribeResiliencyPolicy, resiliencehub:ListApps, resiliencehub:ListAppVersionResourceMappings, resiliencehub:ListResiliencyPolicies, route53-recovery-readiness:GetCell, route53-recovery-readiness:GetReadinessCheck, route53-recovery-readiness:GetRecoveryGroup, route53-recovery-readiness:GetResourceSet, route53-recovery-readiness:ListCells, route53-recovery-readiness:ListReadinessChecks, route53-recovery-readiness:ListRecoveryGroups, route53-recovery-readiness:ListResourceSets, route53resolver:GetFirewallDomainList, route53resolver:GetFirewallRuleGroup, route53resolver:GetFirewallRuleGroupAssociation, route53resolver:GetResolverQueryLogConfig, route53resolver:ListFirewallDomainLists, route53resolver:ListFirewallDomains, route53resolver:ListFirewallRuleGroupAssociations, route53resolver:ListFirewallRuleGroups, route53resolver:ListFirewallRules, route53resolver:ListResolverQueryLogConfigs, rum:GetAppMonitor, rum:GetAppMonitorData, rum:ListAppMonitors, rum:ListTagsForResource, s3-outposts:GetAccessPoint, s3-outposts:GetAccessPointPolicy, s3-outposts:GetBucket, s3-outposts:GetBucketPolicy, s3-outposts:GetBucketTagging, s3-outposts:GetLifecycleConfiguration, s3-outposts:ListAccessPoints, s3-outposts:ListEndpoints, s3-outposts:ListRegionalBuckets, schemas:DescribeDiscoverer, schemas:DescribeRegistry, schemas:DescribeSchema, schemas:ListDiscoverers, schemas:ListRegistries, schemas:ListSchemas, sdb:GetAttributes, sdb:ListDomains, ses:ListEmailTemplates, ses:ListReceiptFilters, ses:ListReceiptRuleSets, ses:ListTemplates, signer:GetSigningProfile, signer:ListProfilePermissions, signer:ListSigningProfiles, synthetics:DescribeCanaries, synthetics:DescribeCanariesLastRun, synthetics:DescribeRuntimeVersions, synthetics:GetCanary, synthetics:GetCanaryRuns, synthetics:ListTagsForResource, timestream:DescribeDatabase, timestream:DescribeTable, timestream:ListDatabases, timestream:ListTables, timestream:ListTagsForResource, transfer:DescribeServer, transfer:DescribeUser, transfer:DescribeWorkflow, transfer:ListServers, transfer:ListUsers, transfer:ListWorkflows, voiceid:DescribeDomain, and voiceid:ListTagsForResource |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon AppFlow, Amazon, Amazon CloudWatch RUM CloudWatch, Amazon CloudWatch Synthetics, Amazon Connect-Kundenprofile, Amazon Connect Customer Voice ID, Amazon DevOps Guru, Amazon Elastic Compute Cloud (Amazon EC2), Amazon EC2 Auto Scaling, Amazon EMR, Amazon, Amazon EventBridge Schemas EventBridge, Amazon Fraud Detector Amazon FinSpace, Amazon GameLift Servers, Amazon Interactive Video Service (Amazon IVS), Amazon Managed Service für Apache Flink, EC2 Image Builder, Amazon Lex, Amazon Lights segel, Amazon Location Service, Amazon Lookout für Geräte, Amazon Lookout for Metrics, Amazon Lookout for Vision, Amazon Managed Blockchain, Amazon MQ, Amazon Nimble StudioAmazon Pinpoint, Amazon Quick Amazon Route 53 Resolver, Amazon Application Recovery Controller (ARC),, Amazon Simple Storage Service (Amazon S3), Amazon SimpleDB, Amazon Simple Email Service (Amazon SES) AWS AppConfig AWS AppSync AWS Auto Scaling AWS Backup AWS Budgets AWS Cost Explorer, Amazon Timestream AWS Cloud9 AWS Directory Service AWS DataSync, AWS Elemental MediaPackage, AWS Glue, AWS IoT, AWS IoT Analytics, AWS IoT Events, AWS IoT SiteWise AWS IoT TwinMaker, AWS Lake Formation, AWS License Manager, AWS Resilience Hub AWS Signer, und AWS Transfer Family |
7. September 2022 |
| AWSConfigServiceRolePolicy – Addition: airflow:ListTagsForResource, iot:ListCustomMetrics, iot:DescribeCustomMetric, appstream:DescribeDirectoryConfigs, appstream:ListTagsForResource, codeguru-reviewer:DescribeRepositoryAssociation, codeguru-reviewer:ListRepositoryAssociations, healthlake:ListFHIRDatastores, healthlake:DescribeFHIRDatastore, healthlake:ListTagsForResource, kinesisvideo:DescribeStream, kinesisvideo:ListStreams, kinesisvideo:ListTagsForStream, kinesisvideo:DescribeSignalingChannel, kinesisvideo:ListTagsForResource, kinesisvideo:ListSignalingChannels, route53-recovery-control-config:DescribeCluster, route53-recovery-control-config:DescribeRoutingControl, route53-recovery-control-config:DescribeSafetyRule, route53-recovery-control-config:ListClusters, route53-recovery-control-config:ListRoutingControls, route53-recovery-control-config:ListSafetyRules, devicefarm:GetTestGridProject, devicefarm:ListTestGridProjects, ec2:DescribeCapacityReservationFleets, ec2:DescribeIpamPools, ec2:DescribeIpams, ec2:GetInstanceTypesFromInstanceRequirement, mobiletargeting:GetApplicationSettings, mobiletargeting:ListTagsForResource, ecr:BatchGetRepositoryScanningConfiguration, iam:ListServerCertificates, guardduty:ListPublishingDestinations, guardduty:DescribePublishingDestination, logs:GetLogDelivery, and logs:ListLogDeliveries | Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Managed Workflows für Apache Airflow AWS IoT, Amazon WorkSpaces Applications, Amazon CodeGuru Reviewer AWS HealthLake, Amazon Kinesis Video Streams, Amazon Application Recovery Controller (ARC) AWS Device Farm, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Pinpoint, AWS Identity and Access Management (IAM), Amazon und Amazon GuardDuty Logs. CloudWatch | 1. Februar 2023 |
|
AWS_ConfigRole – Addition: airflow:ListTagsForResource, iot:ListCustomMetrics, iot:DescribeCustomMetric, appstream:DescribeDirectoryConfigs, appstream:ListTagsForResource, codeguru-reviewer:DescribeRepositoryAssociation, codeguru-reviewer:ListRepositoryAssociations, healthlake:ListFHIRDatastores, healthlake:DescribeFHIRDatastore, healthlake:ListTagsForResource, kinesisvideo:DescribeStream, kinesisvideo:ListStreams, kinesisvideo:ListTagsForStream, kinesisvideo:DescribeSignalingChannel, kinesisvideo:ListTagsForResource, kinesisvideo:ListSignalingChannels, route53-recovery-control-config:DescribeCluster, route53-recovery-control-config:DescribeRoutingControl, route53-recovery-control-config:DescribeSafetyRule, route53-recovery-control-config:ListClusters, route53-recovery-control-config:ListRoutingControls, route53-recovery-control-config:ListSafetyRules, devicefarm:GetTestGridProject, devicefarm:ListTestGridProjects, ec2:DescribeCapacityReservationFleets, ec2:DescribeIpamPools, ec2:DescribeIpams, ec2:GetInstanceTypesFromInstanceRequirement, mobiletargeting:GetApplicationSettings, mobiletargeting:ListTagsForResource, ecr:BatchGetRepositoryScanningConfiguration, iam:ListServerCertificates, guardduty:ListPublishingDestinations, guardduty:DescribePublishingDestination, logs:GetLogDelivery, and logs:ListLogDeliveries |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Managed Workflows for Apache Airflow AWS IoT, Amazon WorkSpaces Applications AWS HealthLake, Amazon CodeGuru Reviewer, Amazon Kinesis Video Streams, Amazon Application Recovery Controller (ARC) AWS Device Farm, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Pinpoint AWS Identity and Access Management (IAM) GuardDuty, Amazon und Amazon CloudWatch Logs. |
1. Februar 2023 |
|
ConfigConformsServiceRolePolicy – Aktualisierung: config:DescribeConfigRules |
Als bewährte Sicherheitsmethode entfernt diese Richtlinie nun umfassende Berechtigungen auf Ressourcenebene für |
12. Januar 2023 |
|
AWSConfigServiceRolePolicy – Addition: APS:DescribeRuleGroupsNamespace, APS:DescribeWorkspace, APS:ListWorkspaces, auditmanager:GetAssessment, auditmanager:ListAssessments, devicefarm:GetNetworkProfile, AWS Transfer Family devicefarm:GetProject, devicefarm:ListNetworkProfiles, devicefarm:ListTagsForResource, dms:DescribeEndpoints, ds:ListTagsForResource, ec2:DescribeTags, ec2:DescribeTrafficMirrorSessions, ec2:DescribeTrafficMirrorTargets, ec2:GetIpamPoolAllocations, ec2:GetIpamPoolCidrs, glue:GetMLTransform, glue:GetMLTransforms, glue:ListMLTransforms, iot:DescribeScheduledAudit, iot:ListScheduledAudits, ivs:GetChannel, lightsail:GetRelationalDatabases, mediapackage-vod:DescribePackagingConfiguration, mediapackage-vod:ListPackagingConfigurations, networkmanager:DescribeGlobalNetworks, networkmanager:GetTransitGatewayRegistrations, networkmanager:ListTagsForResource, quicksight:DescribeDashboard, quicksight:DescribeDashboardPermissions, quicksight:DescribeTemplate, quicksight:DescribeTemplatePermissions, quicksight:ListDashboards, quicksight:ListTemplates, ram:ListResources, route53-recovery-control-config:DescribeControlPanel, route53-recovery-control-config:ListControlPanels, route53-recovery-control-config:ListTagsForResource, route53resolver:GetResolverQueryLogConfigAssociation, route53resolver:ListResolverQueryLogConfigAssociations, s3:GetAccessPointForObjectLambda, s3:GetAccessPointPolicyForObjectLambda, s3:GetAccessPointPolicyStatusForObjectLambda, s3:GetMultiRegionAccessPoint, s3:ListAccessPointsForObjectLambda, s3:ListMultiRegionAccessPoints, timestream:DescribeEndpoints, transfer:DescribeConnector, transfer:ListConnectors, and transfer:ListTagsForResource |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Managed Service für Prometheus AWS Audit Manager,, AWS Device Farm, AWS Database Migration Service (AWS DMS) AWS Directory Service, Amazon Elastic Compute Cloud (Amazon EC2) AWS Glue, AWS IoT, Amazon Lightsail, AWS Elemental MediaPackage AWS Network Manager, Amazon Quick AWS Resource Access Manager, Amazon Application Recovery Controller (ARC), Amazon Simple Storage Service (Amazon S3) und Amazon Timestream. |
15. Dezember 2022 |
|
AWS_ConfigRole – Addition: APS:DescribeRuleGroupsNamespace, APS:DescribeWorkspace, APS:ListWorkspaces, auditmanager:GetAssessment, auditmanager:ListAssessments, devicefarm:GetNetworkProfile, devicefarm:GetProject, devicefarm:ListNetworkProfiles, devicefarm:ListTagsForResource, dms:DescribeEndpoints, ds:ListTagsForResource, ec2:DescribeTags, ec2:DescribeTrafficMirrorSessions, ec2:DescribeTrafficMirrorTargets, ec2:GetIpamPoolAllocations, ec2:GetIpamPoolCidrs, glue:GetMLTransform, glue:GetMLTransforms, glue:ListMLTransforms, iot:DescribeScheduledAudit, iot:ListScheduledAudits, ivs:GetChannel, lightsail:GetRelationalDatabases, mediapackage-vod:DescribePackagingConfiguration, mediapackage-vod:ListPackagingConfigurations, networkmanager:DescribeGlobalNetworks, networkmanager:GetTransitGatewayRegistrations, networkmanager:ListTagsForResource, quicksight:DescribeDashboard, quicksight:DescribeDashboardPermissions, quicksight:DescribeTemplate, quicksight:DescribeTemplatePermissions, quicksight:ListDashboards, quicksight:ListTemplates, ram:ListResources, route53-recovery-control-config:DescribeControlPanel, route53-recovery-control-config:ListControlPanels, route53-recovery-control-config:ListTagsForResource, route53resolver:GetResolverQueryLogConfigAssociation, route53resolver:ListResolverQueryLogConfigAssociations, s3:GetAccessPointForObjectLambda, s3:GetAccessPointPolicyForObjectLambda, s3:GetAccessPointPolicyStatusForObjectLambda, s3:GetMultiRegionAccessPoint, s3:ListAccessPointsForObjectLambda, s3:ListMultiRegionAccessPoints, timestream:DescribeEndpoints, transfer:DescribeConnector, transfer:ListConnectors, and transfer:ListTagsForResource |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Managed Service für Prometheus AWS Audit Manager,, AWS Device Farm, AWS Database Migration Service (AWS DMS) AWS Directory Service, Amazon Elastic Compute Cloud (Amazon EC2) AWS Glue, AWS IoT, Amazon Lightsail, AWS Elemental MediaPackage AWS Network Manager, Amazon Quick AWS Resource Access Manager, Amazon Application Recovery Controller (ARC), Amazon Simple Storage Service (Amazon S3) und Amazon Timestream. |
15. Dezember 2022 |
|
AWSConfigServiceRolePolicy – Addition: cloudformation:ListStackResources and cloudformation:ListStacks |
Diese Richtlinie gewährt nun die Erlaubnis, Beschreibungen aller Ressourcen eines angegebenen AWS CloudFormation Stacks zurückzugeben und die zusammenfassenden Informationen für Stapel zurückzugeben, deren Status dem angegebenen entsprichtStackStatusFilter. |
7. November 2022 |
|
AWS_ConfigRole – Addition: cloudformation:ListStackResources and cloudformation:ListStacks |
Diese Richtlinie gewährt nun die Erlaubnis, Beschreibungen aller Ressourcen eines bestimmten AWS CloudFormation Stacks zurückzugeben und die zusammenfassenden Informationen für Stapel zurückzugeben, deren Status dem angegebenen entspricht. StackStatusFilter |
7. November 2022 |
|
AWSConfigServiceRolePolicy – Addition: acm-pca:GetCertificateAuthorityCsr, acm-pca:ListCertificateAuthorities, acm-pca:ListTags, airflow:GetEnvironment, airflow:ListEnvironments, amplifyuibuilder:ListThemes, appconfig:ListConfigurationProfiles, appconfig:ListDeployments, appconfig:ListDeploymentStrategies, appconfig:ListEnvironments, appconfig:ListHostedConfigurationVersions, cassandra:Select, cloudwatch:DescribeAnomalyDetectors, cloudwatch:GetDashboard, cloudwatch:ListDashboards, connect:DescribePhoneNumber, connect:ListPhoneNumbers, connect:ListPhoneNumbersV2, connect:SearchAvailablePhoneNumbers, databrew:DescribeDataset, databrew:DescribeJob, databrew:DescribeProject, databrew:DescribeRecipe, databrew:DescribeRuleset, databrew:DescribeSchedule, databrew:ListDatasets, databrew:ListJobs, databrew:ListProjects, databrew:ListRecipes, databrew:ListRecipeVersions, databrew:ListRulesets, databrew:ListSchedules, ec2:DescribeRouteTables, eks:DescribeAddon, eks:DescribeIdentityProviderConfig, eks:ListAddons, eks:ListIdentityProviderConfigs, events:DescribeConnection, events:ListApiDestinations, events:ListConnections, fis:GetExperimentTemplate, fis:ListExperimentTemplates, frauddetector:GetRules, fsx:DescribeBackups, fsx:DescribeSnapshots, fsx:DescribeStorageVirtualMachines, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeVpcPeeringConnections, geo:ListGeofenceCollections, geo:ListPlaceIndexes, geo:ListRouteCalculators, geo:ListTrackers, iot:DescribeAccountAuditConfiguration, iot:DescribeAuthorizer, iot:DescribeDomainConfiguration, iot:DescribeMitigationAction, iot:ListAuthorizers, iot:ListDomainConfigurations, iot:ListMitigationActions, iotsitewise:DescribeAssetModel, iotsitewise:DescribeDashboard, iotsitewise:DescribeGateway, iotsitewise:DescribePortal, iotsitewise:DescribeProject, iotsitewise:ListAssetModels, iotsitewise:ListDashboards, iotsitewise:ListGateways, iotsitewise:ListPortals, iotsitewise:ListProjectAssets, iotsitewise:ListProjects, iotsitewise:ListTagsForResource, iotwireless:GetServiceProfile, iotwireless:GetWirelessDevice, iotwireless:GetWirelessGatewayTaskDefinition, iotwireless:ListServiceProfiles, iotwireless:ListTagsForResource, iotwireless:ListWirelessDevices, iotwireless:ListWirelessGatewayTaskDefinitions, lex:DescribeBotVersion, lex:ListBotVersions, lightsail:GetContainerServices, lightsail:GetDistributions, lightsail:GetRelationalDatabase, lightsail:GetRelationalDatabaseParameters, mobiletargeting:GetApps, mobiletargeting:GetCampaign, mobiletargeting:GetSegment, mobiletargeting:GetSegments, opsworks:DescribeInstances, opsworks:DescribeTimeBasedAutoScaling, opsworks:DescribeVolumes, panorama:DescribeApplicationInstance, panorama:DescribeApplicationInstanceDetails, panorama:DescribePackage, panorama:DescribePackageVersion, panorama:ListApplicationInstances, panorama:ListPackages, quicksight:ListDataSources, ram:ListResourceSharePermissions, rds:DescribeDBProxies, rds:DescribeGlobalClusters, rekognition:ListStreamProcessors, resource-groups:GetGroup, resource-groups:GetGroupConfiguration, resource-groups:GetGroupQuery, resource-groups:GetTags, resource-groups:ListGroupResources, resource-groups:ListGroups, robomaker:ListRobotApplications, robomaker:ListSimulationApplications, route53resolver:GetResolverDnssecConfig, route53resolver:ListResolverDnssecConfigs, s3:ListStorageLensConfigurations, schemas:GetResourcePolicy, servicediscovery:ListInstances, sts:GetCallerIdentity, synthetics:GetGroup, synthetics:ListAssociatedGroups, synthetics:ListGroupResources, and synthetics:ListGroups |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Certificate Manager Amazon Managed Workflows for Apache Airflow AWS Amplify, AWS AppConfig, Amazon Keyspaces, Amazon CloudWatch, Connect Customer AWS Glue DataBrew, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Kubernetes Service (Amazon EKS), Amazon EventBridge AWS Fault Injection Service, Amazon Fraud Detector, Amazon FSx, Amazon GameLift Servers, Amazon Location Service AWS IoT, Amazon Lex, Amazon Lightsail, Amazon Pinpoint,, OpsWorks AWS Panorama AWS Resource Access Manager, Amazon Quick, Amazon Relational Database Service (Amazon RDS), Amazon Rekognition AWS RoboMaker, AWS -Ressourcengruppen, Amazon Route 53, Amazon Simple Storage Service (Amazon S3) und AWS -Security-Token-Service. AWS Cloud Map |
19. Oktober 2022 |
|
AWS_ConfigRole – Addition: acm-pca:GetCertificateAuthorityCsr, acm-pca:ListCertificateAuthorities, acm-pca:ListTags, airflow:GetEnvironment, airflow:ListEnvironments, amplifyuibuilder:ListThemes, appconfig:ListConfigurationProfiles, appconfig:ListDeployments, appconfig:ListDeploymentStrategies, appconfig:ListEnvironments, appconfig:ListHostedConfigurationVersions, cassandra:Select, cloudwatch:DescribeAnomalyDetectors, cloudwatch:GetDashboard, cloudwatch:ListDashboards, connect:DescribePhoneNumber, connect:ListPhoneNumbers, connect:ListPhoneNumbersV2, connect:SearchAvailablePhoneNumbers, databrew:DescribeDataset, databrew:DescribeJob, databrew:DescribeProject, databrew:DescribeRecipe, databrew:DescribeRuleset, databrew:DescribeSchedule, databrew:ListDatasets, databrew:ListJobs, databrew:ListProjects, databrew:ListRecipes, databrew:ListRecipeVersions, databrew:ListRulesets, databrew:ListSchedules, ec2:DescribeRouteTables, eks:DescribeAddon, eks:DescribeIdentityProviderConfig, eks:ListAddons, eks:ListIdentityProviderConfigs, events:DescribeConnection, events:ListApiDestinations, events:ListConnections, fis:GetExperimentTemplate, fis:ListExperimentTemplates, frauddetector:GetRules, fsx:DescribeBackups, fsx:DescribeSnapshots, fsx:DescribeStorageVirtualMachines, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeVpcPeeringConnections, geo:ListGeofenceCollections, geo:ListPlaceIndexes, geo:ListRouteCalculators, geo:ListTrackers, iot:DescribeAccountAuditConfiguration, iot:DescribeAuthorizer, iot:DescribeDomainConfiguration, iot:DescribeMitigationAction, iot:ListAuthorizers, iot:ListDomainConfigurations, iot:ListMitigationActions, iotsitewise:DescribeAssetModel, iotsitewise:DescribeDashboard, iotsitewise:DescribeGateway, iotsitewise:DescribePortal, iotsitewise:DescribeProject, iotsitewise:ListAssetModels, iotsitewise:ListDashboards, iotsitewise:ListGateways, iotsitewise:ListPortals, iotsitewise:ListProjectAssets, iotsitewise:ListProjects, iotsitewise:ListTagsForResource, iotwireless:GetServiceProfile, iotwireless:GetWirelessDevice, iotwireless:GetWirelessGatewayTaskDefinition, iotwireless:ListServiceProfiles, iotwireless:ListTagsForResource, iotwireless:ListWirelessDevices, iotwireless:ListWirelessGatewayTaskDefinitions, lex:DescribeBotVersion, lex:ListBotVersions, lightsail:GetContainerServices, lightsail:GetDistributions, lightsail:GetRelationalDatabase, lightsail:GetRelationalDatabaseParameters, mobiletargeting:GetApps, mobiletargeting:GetCampaign, mobiletargeting:GetSegment, mobiletargeting:GetSegments, opsworks:DescribeInstances, opsworks:DescribeTimeBasedAutoScaling, opsworks:DescribeVolumes, panorama:DescribeApplicationInstance, panorama:DescribeApplicationInstanceDetails, panorama:DescribePackage, panorama:DescribePackageVersion, panorama:ListApplicationInstances, panorama:ListPackages, quicksight:ListDataSources, ram:ListResourceSharePermissions, rds:DescribeDBProxies, rds:DescribeGlobalClusters, rekognition:ListStreamProcessors, resource-groups:GetGroup, resource-groups:GetGroupConfiguration, resource-groups:GetGroupQuery, resource-groups:GetTags, resource-groups:ListGroupResources, resource-groups:ListGroups, robomaker:ListRobotApplications, robomaker:ListSimulationApplications, route53resolver:GetResolverDnssecConfig, route53resolver:ListResolverDnssecConfigs, s3:ListStorageLensConfigurations, schemas:GetResourcePolicy, servicediscovery:ListInstances, sts:GetCallerIdentity, synthetics:GetGroup, synthetics:ListAssociatedGroups, synthetics:ListGroupResources, and synthetics:ListGroups |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Certificate Manager Amazon Managed Workflows for Apache Airflow AWS Amplify, AWS AppConfig, Amazon Keyspaces, Amazon CloudWatch, Connect Customer AWS Glue DataBrew, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Kubernetes Service (Amazon EKS), Amazon EventBridge AWS Fault Injection Service, Amazon Fraud Detector, Amazon FSx, Amazon GameLift Servers, Amazon Location Service AWS IoT, Amazon Lex, Amazon Lightsail, Amazon Pinpoint,, OpsWorks AWS Panorama AWS Resource Access Manager, Amazon Quick, Amazon Relational Database Service (Amazon RDS), Amazon Rekognition AWS RoboMaker, AWS -Ressourcengruppen, Amazon Route 53, Amazon Simple Storage Service (Amazon S3) und AWS -Security-Token-Service. AWS Cloud Map |
19. Oktober 2022 |
|
AWSConfigServiceRolePolicy – Addition: Glue::GetTable |
Diese Richtlinie gewährt nun die Erlaubnis, die AWS Glue Tabellendefinition in einem Datenkatalog für eine bestimmte Tabelle abzurufen. |
14. September 2022 |
|
AWS_ConfigRole – Addition: Glue::GetTable |
Diese Richtlinie gewährt jetzt die Erlaubnis, die AWS Glue Tabellendefinition in einem Datenkatalog für eine angegebene Tabelle abzurufen. |
14. September 2022 |
|
AWSConfigServiceRolePolicy – Addition: appconfig:ListApplications, appflow:DescribeConnectorProfiles, appsync:GetApiCache, autoscaling-plans:DescribeScalingPlanResources, autoscaling-plans:DescribeScalingPlans, autoscaling-plans:GetScalingPlanResourceForecastData, autoscaling:DescribeWarmPool, backup:DescribeFramework, backup:DescribeReportPlan, backup:ListFrameworks, backup:ListReportPlans, budgets:DescribeBudgetAction, budgets:DescribeBudgetActionsForAccount, budgets:DescribeBudgetActionsForBudget, budgets:ViewBudget, ce:GetAnomalyMonitors, ce:GetAnomalySubscriptions, cloud9:DescribeEnvironmentMemberships, cloud9:DescribeEnvironments, cloud9:ListEnvironments, cloud9:ListTagsForResource, cloudwatch:GetMetricStream, cloudwatch:ListMetricStreams, datasync:DescribeLocationFsxWindows, devops-guru:GetResourceCollection, ds:DescribeDirectories, ec2:DescribeTrafficMirrorFilters, ec2:DescribeTrafficMirrorTargets, ec2:GetNetworkInsightsAccessScopeAnalysisFindings, ec2:GetNetworkInsightsAccessScopeContent, elasticmapreduce:DescribeStudio, elasticmapreduce:GetStudioSessionMapping, elasticmapreduce:ListStudios, elasticmapreduce:ListStudioSessionMappings, events:DescribeEndpoint, events:DescribeEventBus, events:DescribeRule, events:ListArchives, events:ListEndpoints, events:ListEventBuses, events:ListRules, events:ListTagsForResource, events:ListTargetsByRule, finspace:GetEnvironment, finspace:ListEnvironments, frauddetector:GetDetectors, frauddetector:GetDetectorVersion, frauddetector:GetEntityTypes, frauddetector:GetEventTypes, frauddetector:GetExternalModels, frauddetector:GetLabels, frauddetector:GetModels, frauddetector:GetOutcomes, frauddetector:GetVariables, frauddetector:ListTagsForResource, gamelift:DescribeAlias, gamelift:DescribeBuild, gamelift:DescribeFleetAttributes, gamelift:DescribeFleetCapacity, gamelift:DescribeFleetLocationAttributes, gamelift:DescribeFleetLocationCapacity, gamelift:DescribeFleetPortSettings, gamelift:DescribeGameServerGroup, gamelift:DescribeGameSessionQueues, gamelift:DescribeMatchmakingConfigurations, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeRuntimeConfiguration, gamelift:DescribeScript, gamelift:DescribeVpcPeeringAuthorizations, gamelift:ListAliases, gamelift:ListBuilds, gamelift:ListFleets, gamelift:ListGameServerGroups, gamelift:ListScripts, gamelift:ListTagsForResource, geo:ListMaps, glue:GetClassifier, glue:GetClassifiers, imagebuilder:GetContainerRecipe, imagebuilder:GetImage, imagebuilder:GetImagePipeline, imagebuilder:GetImageRecipe, imagebuilder:ListContainerRecipes, imagebuilder:ListImageBuildVersions, imagebuilder:ListImagePipelines, imagebuilder:ListImageRecipes, imagebuilder:ListImages, iot:DescribeCertificate, iot:DescribeDimension, iot:DescribeRoleAlias, iot:DescribeSecurityProfile, iot:GetPolicy, iot:GetTopicRule, iot:GetTopicRuleDestination, iot:ListCertificates, iot:ListDimensions, iot:ListPolicies, iot:ListRoleAliases, iot:ListSecurityProfiles, iot:ListSecurityProfilesForTarget, iot:ListTagsForResource, iot:ListTargetsForSecurityProfile, iot:ListTopicRuleDestinations, iot:ListTopicRules, iot:ListV2LoggingLevels, iot:ValidateSecurityProfileBehaviors, iotanalytics:DescribeChannel, iotanalytics:DescribeDataset, iotanalytics:DescribeDatastore, iotanalytics:DescribePipeline, iotanalytics:ListChannels, iotanalytics:ListDatasets, iotanalytics:ListDatastores, iotanalytics:ListPipelines, iotanalytics:ListTagsForResource, iotevents:DescribeAlarmModel, iotevents:DescribeDetectorModel, iotevents:DescribeInput, iotevents:ListAlarmModels, iotevents:ListDetectorModels, iotevents:ListInputs, iotevents:ListTagsForResource, iotsitewise:DescribeAccessPolicy, iotsitewise:DescribeAsset, iotsitewise:ListAccessPolicies, iotsitewise:ListAssets, iottwinmaker:GetEntity, iottwinmaker:GetScene, iottwinmaker:GetWorkspace, iottwinmaker:ListEntities, iottwinmaker:ListScenes, iottwinmaker:ListTagsForResource, iottwinmaker:ListWorkspaces, ivs:GetPlaybackKeyPair, ivs:GetRecordingConfiguration, ivs:GetStreamKey, ivs:ListChannels, ivs:ListPlaybackKeyPairs, ivs:ListRecordingConfigurations, ivs:ListStreamKeys, ivs:ListTagsForResource, kinesisanalytics:ListApplications, lakeformation:DescribeResource, lakeformation:GetDataLakeSettings, lakeformation:ListPermissions, lakeformation:ListResources, lex:DescribeBot, lex:DescribeBotAlias, lex:DescribeResourcePolicy, lex:ListBotAliases, lex:ListBotLocales, lex:ListBots, lex:ListTagsForResource, license-manager:GetGrant, license-manager:GetLicense, license-manager:ListDistributedGrants, license-manager:ListLicenses, license-manager:ListReceivedGrants, lightsail:GetAlarms, lightsail:GetBuckets, lightsail:GetCertificates, lightsail:GetDisk, lightsail:GetDisks, lightsail:GetInstance, lightsail:GetInstances, lightsail:GetKeyPair, lightsail:GetLoadBalancer, lightsail:GetLoadBalancers, lightsail:GetLoadBalancerTlsCertificates, lightsail:GetStaticIp, lightsail:GetStaticIps, lookoutequipment:DescribeInferenceScheduler, lookoutequipment:ListTagsForResource, lookoutmetrics:DescribeAlert, lookoutmetrics:DescribeAnomalyDetector, lookoutmetrics:ListAlerts, lookoutmetrics:ListAnomalyDetectors, lookoutmetrics:ListMetricSets, lookoutmetrics:ListTagsForResource, lookoutvision:DescribeProject, lookoutvision:ListProjects, managedblockchain:GetMember, managedblockchain:GetNetwork, managedblockchain:GetNode, managedblockchain:ListInvitations, managedblockchain:ListMembers, managedblockchain:ListNodes, mediapackage-vod:DescribePackagingGroup, mediapackage-vod:ListPackagingGroups, mediapackage-vod:ListTagsForResource, mobiletargeting:GetInAppTemplate, mobiletargeting:ListTemplates, mq:DescribeBroker, mq:ListBrokers, nimble:GetLaunchProfile, nimble:GetLaunchProfileDetails, nimble:GetStreamingImage, nimble:GetStudio, nimble:GetStudioComponent, nimble:ListLaunchProfiles, nimble:ListStreamingImages, nimble:ListStudioComponents, nimble:ListStudios, profile:GetDomain, profile:GetIntegration, profile:GetProfileObjectType, profile:ListDomains, profile:ListIntegrations, profile:ListProfileObjectTypes, profile:ListTagsForResource, quicksight:DescribeAnalysis, quicksight:DescribeAnalysisPermissions, quicksight:DescribeDataSet, quicksight:DescribeDataSetPermissions, quicksight:DescribeTheme, quicksight:DescribeThemePermissions, quicksight:ListAnalyses, quicksight:ListDataSets, quicksight:ListThemes, resiliencehub:DescribeApp, resiliencehub:DescribeAppVersionTemplate, resiliencehub:DescribeResiliencyPolicy, resiliencehub:ListApps, resiliencehub:ListAppVersionResourceMappings, resiliencehub:ListResiliencyPolicies, route53-recovery-readiness:GetCell, route53-recovery-readiness:GetReadinessCheck, route53-recovery-readiness:GetRecoveryGroup, route53-recovery-readiness:GetResourceSet, route53-recovery-readiness:ListCells, route53-recovery-readiness:ListReadinessChecks, route53-recovery-readiness:ListRecoveryGroups, route53-recovery-readiness:ListResourceSets, route53resolver:GetFirewallDomainList, route53resolver:GetFirewallRuleGroup, route53resolver:GetFirewallRuleGroupAssociation, route53resolver:GetResolverQueryLogConfig, route53resolver:ListFirewallDomainLists, route53resolver:ListFirewallDomains, route53resolver:ListFirewallRuleGroupAssociations, route53resolver:ListFirewallRuleGroups, route53resolver:ListFirewallRules, route53resolver:ListResolverQueryLogConfigs, rum:GetAppMonitor, rum:GetAppMonitorData, rum:ListAppMonitors, rum:ListTagsForResource, s3-outposts:GetAccessPoint, s3-outposts:GetAccessPointPolicy, s3-outposts:GetBucket, s3-outposts:GetBucketPolicy, s3-outposts:GetBucketTagging, s3-outposts:GetLifecycleConfiguration, s3-outposts:ListAccessPoints, s3-outposts:ListEndpoints, s3-outposts:ListRegionalBuckets, schemas:DescribeDiscoverer, schemas:DescribeRegistry, schemas:DescribeSchema, schemas:ListDiscoverers, schemas:ListRegistries, schemas:ListSchemas, sdb:GetAttributes, sdb:ListDomains, ses:ListEmailTemplates, ses:ListReceiptFilters, ses:ListReceiptRuleSets, ses:ListTemplates, signer:GetSigningProfile, signer:ListProfilePermissions, signer:ListSigningProfiles, synthetics:DescribeCanaries, synthetics:DescribeCanariesLastRun, synthetics:DescribeRuntimeVersions, synthetics:GetCanary, synthetics:GetCanaryRuns, synthetics:ListTagsForResource, timestream:DescribeDatabase, timestream:DescribeTable, timestream:ListDatabases, timestream:ListTables, timestream:ListTagsForResource, transfer:DescribeServer, transfer:DescribeUser, transfer:DescribeWorkflow, transfer:ListServers, transfer:ListUsers, transfer:ListWorkflows, voiceid:DescribeDomain, and voiceid:ListTagsForResource |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon AppFlow, Amazon CloudWatch, Amazon CloudWatch RUM, Amazon CloudWatch Synthetics, Amazon Connect-Kundenprofile, Amazon Connect Customer Voice ID, Amazon DevOps Guru, Amazon Elastic Compute Cloud (Amazon EC2), Amazon EC2 Auto Scaling, Amazon EMR, Amazon, Amazon EventBridge Schemas EventBridge, Amazon FinSpace Amazon Fraud Detector, Amazon GameLift Servers, Amazon Interactive Video Service (Amazon IVS), Amazon Managed Service für Apache Flink, EC2 Image Builder, Amazon Lex, Amazon Lights segel, Amazon Location Service, Amazon Lookout für Geräte, Amazon Lookout for Metrics, Amazon Lookout for Vision, Amazon Managed Blockchain, Amazon MQ, Amazon Nimble StudioAmazon Pinpoint, Amazon Quick Amazon Route 53 Resolver, Amazon Application Recovery Controller (ARC),, Amazon Simple Storage Service (Amazon S3), Amazon SimpleDB, Amazon Simple Email Service (Amazon SES) AWS AppConfig AWS AppSync AWS Auto Scaling AWS Backup AWS Budgets AWS Cost Explorer, Amazon Timestream AWS Cloud9 AWS Directory Service AWS DataSync, AWS Elemental MediaPackage, AWS Glue, AWS IoT, AWS IoT Analytics, AWS IoT Events, AWS IoT SiteWise, AWS IoT TwinMaker, AWS Lake Formation, AWS License Manager AWS Resilience Hub, AWS Signer, und AWS Transfer Family. |
7. September 2022 |
|
AWS_ConfigRole – Addition: appconfig:ListApplications, appflow:DescribeConnectorProfiles, appsync:GetApiCache, autoscaling-plans:DescribeScalingPlanResources, autoscaling-plans:DescribeScalingPlans, autoscaling-plans:GetScalingPlanResourceForecastData, autoscaling:DescribeWarmPool, backup:DescribeFramework, backup:DescribeReportPlan, backup:ListFrameworks, backup:ListReportPlans, budgets:DescribeBudgetAction, budgets:DescribeBudgetActionsForAccount, budgets:DescribeBudgetActionsForBudget, budgets:ViewBudget, ce:GetAnomalyMonitors, ce:GetAnomalySubscriptions, cloud9:DescribeEnvironmentMemberships, cloud9:DescribeEnvironments, cloud9:ListEnvironments, cloud9:ListTagsForResource, cloudwatch:GetMetricStream, cloudwatch:ListMetricStreams, datasync:DescribeLocationFsxWindows, devops-guru:GetResourceCollection, ds:DescribeDirectories, ec2:DescribeTrafficMirrorTargets, ec2:GetNetworkInsightsAccessScopeAnalysisFindings, ec2:GetNetworkInsightsAccessScopeContent, elasticmapreduce:DescribeStudio, elasticmapreduce:GetStudioSessionMapping, elasticmapreduce:ListStudios, elasticmapreduce:ListStudioSessionMappings, events:DescribeEndpoint, events:DescribeEventBus, events:DescribeRule, events:ListArchives, events:ListEndpoints, events:ListEventBuses, events:ListRules, events:ListTagsForResource, events:ListTargetsByRule, finspace:GetEnvironment, finspace:ListEnvironments, frauddetector:GetDetectors, frauddetector:GetDetectorVersion, frauddetector:GetEntityTypes, frauddetector:GetEventTypes, frauddetector:GetExternalModels, frauddetector:GetLabels, frauddetector:GetModels, frauddetector:GetOutcomes, frauddetector:GetVariables, frauddetector:ListTagsForResource, gamelift:DescribeAlias, gamelift:DescribeBuild, gamelift:DescribeFleetAttributes, gamelift:DescribeFleetCapacity, gamelift:DescribeFleetLocationAttributes, gamelift:DescribeFleetLocationCapacity, gamelift:DescribeFleetPortSettings, gamelift:DescribeGameServerGroup, gamelift:DescribeGameSessionQueues, gamelift:DescribeMatchmakingConfigurations, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeRuntimeConfiguration, gamelift:DescribeScript, gamelift:DescribeVpcPeeringAuthorizations, gamelift:ListAliases, gamelift:ListBuilds, gamelift:ListFleets, gamelift:ListGameServerGroups, gamelift:ListScripts, gamelift:ListTagsForResource, geo:ListMaps, glue:GetClassifier, glue:GetClassifiers, imagebuilder:GetContainerRecipe, imagebuilder:GetImage, imagebuilder:GetImagePipeline, imagebuilder:GetImageRecipe, imagebuilder:ListContainerRecipes, imagebuilder:ListImageBuildVersions, imagebuilder:ListImagePipelines, imagebuilder:ListImageRecipes, imagebuilder:ListImages, iot:DescribeCertificate, iot:DescribeDimension, iot:DescribeRoleAlias, iot:DescribeSecurityProfile, iot:GetPolicy, iot:GetTopicRule, iot:GetTopicRuleDestination, iot:ListCertificates, iot:ListDimensions, iot:ListPolicies, iot:ListRoleAliases, iot:ListSecurityProfiles, iot:ListSecurityProfilesForTarget, iot:ListTagsForResource, iot:ListTargetsForSecurityProfile, iot:ListTopicRuleDestinations, iot:ListTopicRules, iot:ListV2LoggingLevels, iot:ValidateSecurityProfileBehaviors, iotanalytics:DescribeChannel, iotanalytics:DescribeDataset, iotanalytics:DescribeDatastore, iotanalytics:DescribePipeline, iotanalytics:ListChannels, iotanalytics:ListDatasets, iotanalytics:ListDatastores, iotanalytics:ListPipelines, iotanalytics:ListTagsForResource, iotevents:DescribeAlarmModel, iotevents:DescribeDetectorModel, iotevents:DescribeInput, iotevents:ListAlarmModels, iotevents:ListDetectorModels, iotevents:ListInputs, iotevents:ListTagsForResource, iotsitewise:DescribeAccessPolicy, iotsitewise:DescribeAsset, iotsitewise:ListAccessPolicies, iotsitewise:ListAssets, iottwinmaker:GetEntity, iottwinmaker:GetScene, iottwinmaker:GetWorkspace, iottwinmaker:ListEntities, iottwinmaker:ListScenes, iottwinmaker:ListTagsForResource, iottwinmaker:ListWorkspaces, ivs:GetPlaybackKeyPair, ivs:GetRecordingConfiguration, ivs:GetStreamKey, ivs:ListChannels, ivs:ListPlaybackKeyPairs, ivs:ListRecordingConfigurations, ivs:ListStreamKeys, ivs:ListTagsForResource, kinesisanalytics:ListApplications, lakeformation:DescribeResource, lakeformation:GetDataLakeSettings, lakeformation:ListPermissions, lakeformation:ListResources, lex:DescribeBot, lex:DescribeBotAlias, lex:DescribeResourcePolicy, lex:ListBotAliases, lex:ListBotLocales, lex:ListBots, lex:ListTagsForResource, license-manager:GetGrant, license-manager:GetLicense, license-manager:ListDistributedGrants, license-manager:ListLicenses, license-manager:ListReceivedGrants, lightsail:GetAlarms, lightsail:GetBuckets, lightsail:GetCertificates, lightsail:GetDisk, lightsail:GetDisks, lightsail:GetInstance, lightsail:GetInstances, lightsail:GetKeyPair, lightsail:GetLoadBalancer, lightsail:GetLoadBalancers, lightsail:GetLoadBalancerTlsCertificates, lightsail:GetStaticIp, lightsail:GetStaticIps, lookoutequipment:DescribeInferenceScheduler, lookoutequipment:ListTagsForResource, lookoutmetrics:DescribeAlert, lookoutmetrics:DescribeAnomalyDetector, lookoutmetrics:ListAlerts, lookoutmetrics:ListAnomalyDetectors, lookoutmetrics:ListMetricSets, lookoutmetrics:ListTagsForResource, lookoutvision:DescribeProject, lookoutvision:ListProjects, managedblockchain:GetMember, managedblockchain:GetNetwork, managedblockchain:GetNode, managedblockchain:ListInvitations, managedblockchain:ListMembers, managedblockchain:ListNodes, mediapackage-vod:DescribePackagingGroup, mediapackage-vod:ListPackagingGroups, mediapackage-vod:ListTagsForResource, mobiletargeting:GetInAppTemplate, mobiletargeting:ListTemplates, mq:DescribeBroker, mq:ListBrokers, nimble:GetLaunchProfile, nimble:GetLaunchProfileDetails, nimble:GetStreamingImage, nimble:GetStudio, nimble:GetStudioComponent, nimble:ListLaunchProfiles, nimble:ListStreamingImages, nimble:ListStudioComponents, nimble:ListStudios, profile:GetDomain, profile:GetIntegration, profile:GetProfileObjectType, profile:ListDomains, profile:ListIntegrations, profile:ListProfileObjectTypes, profile:ListTagsForResource, quicksight:DescribeAnalysis, quicksight:DescribeAnalysisPermissions, quicksight:DescribeDataSet, quicksight:DescribeDataSetPermissions, quicksight:DescribeTheme, quicksight:DescribeThemePermissions, quicksight:ListAnalyses, quicksight:ListDataSets, quicksight:ListThemes, resiliencehub:DescribeApp, resiliencehub:DescribeAppVersionTemplate, resiliencehub:DescribeResiliencyPolicy, resiliencehub:ListApps, resiliencehub:ListAppVersionResourceMappings, resiliencehub:ListResiliencyPolicies, route53-recovery-readiness:GetCell, route53-recovery-readiness:GetReadinessCheck, route53-recovery-readiness:GetRecoveryGroup, route53-recovery-readiness:GetResourceSet, route53-recovery-readiness:ListCells, route53-recovery-readiness:ListReadinessChecks, route53-recovery-readiness:ListRecoveryGroups, route53-recovery-readiness:ListResourceSets, route53resolver:GetFirewallDomainList, route53resolver:GetFirewallRuleGroup, route53resolver:GetFirewallRuleGroupAssociation, route53resolver:GetResolverQueryLogConfig, route53resolver:ListFirewallDomainLists, route53resolver:ListFirewallDomains, route53resolver:ListFirewallRuleGroupAssociations, route53resolver:ListFirewallRuleGroups, route53resolver:ListFirewallRules, route53resolver:ListResolverQueryLogConfigs, rum:GetAppMonitor, rum:GetAppMonitorData, rum:ListAppMonitors, rum:ListTagsForResource, s3-outposts:GetAccessPoint, s3-outposts:GetAccessPointPolicy, s3-outposts:GetBucket, s3-outposts:GetBucketPolicy, s3-outposts:GetBucketTagging, s3-outposts:GetLifecycleConfiguration, s3-outposts:ListAccessPoints, s3-outposts:ListEndpoints, s3-outposts:ListRegionalBuckets, schemas:DescribeDiscoverer, schemas:DescribeRegistry, schemas:DescribeSchema, schemas:ListDiscoverers, schemas:ListRegistries, schemas:ListSchemas, sdb:GetAttributes, sdb:ListDomains, ses:ListEmailTemplates, ses:ListReceiptFilters, ses:ListReceiptRuleSets, ses:ListTemplates, signer:GetSigningProfile, signer:ListProfilePermissions, signer:ListSigningProfiles, synthetics:DescribeCanaries, synthetics:DescribeCanariesLastRun, synthetics:DescribeRuntimeVersions, synthetics:GetCanary, synthetics:GetCanaryRuns, synthetics:ListTagsForResource, timestream:DescribeDatabase, timestream:DescribeTable, timestream:ListDatabases, timestream:ListTables, timestream:ListTagsForResource, transfer:DescribeServer, transfer:DescribeUser, transfer:DescribeWorkflow, transfer:ListServers, transfer:ListUsers, transfer:ListWorkflows, voiceid:DescribeDomain, and voiceid:ListTagsForResource |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon AppFlow, Amazon, Amazon CloudWatch RUM CloudWatch, Amazon CloudWatch Synthetics, Amazon Connect-Kundenprofile, Amazon Connect Customer Voice ID, Amazon DevOps Guru, Amazon Elastic Compute Cloud (Amazon EC2), Amazon EC2 Auto Scaling, Amazon EMR, Amazon, Amazon EventBridge Schemas EventBridge, Amazon Fraud Detector Amazon FinSpace, Amazon GameLift Servers, Amazon Interactive Video Service (Amazon IVS), Amazon Managed Service für Apache Flink, EC2 Image Builder, Amazon Lex, Amazon Lights segel, Amazon Location Service, Amazon Lookout für Geräte, Amazon Lookout for Metrics, Amazon Lookout for Vision, Amazon Managed Blockchain, Amazon MQ, Amazon Nimble StudioAmazon Pinpoint, Amazon Quick Amazon Route 53 Resolver, Amazon Application Recovery Controller (ARC),, Amazon Simple Storage Service (Amazon S3), Amazon SimpleDB, Amazon Simple Email Service (Amazon SES) AWS AppConfig AWS AppSync AWS Auto Scaling AWS Backup AWS Budgets AWS Cost Explorer, Amazon Timestream AWS Cloud9 AWS Directory Service AWS DataSync, AWS Elemental MediaPackage, AWS Glue, AWS IoT, AWS IoT Analytics, AWS IoT Events, AWS IoT SiteWise AWS IoT TwinMaker, AWS Lake Formation, AWS License Manager, AWS Resilience Hub AWS Signer, und AWS Transfer Family |
7. September 2022 |
|
AWSConfigServiceRolePolicy – Addition: datasync:ListAgents, datasync:ListLocations, datasync:ListTasks, servicediscovery:ListNamespaces, servicediscovery:ListServices, and ses:ListContactLists |
Diese Richtlinie gewährt nun die Erlaubnis, eine Liste von AWS DataSync Agenten, DataSync Quell- und Zielorten und DataSync Aufgaben in einer Liste zurückzugeben AWS-Konto; zusammenfassende Informationen über die AWS Cloud Map Namespaces und Dienste aufzulisten, die mit einem oder mehreren angegebenen Namespaces in einem verknüpft sind, und alle Amazon Simple Email Service (Amazon SES) -Kontaktlisten aufzulisten, in denen verfügbar ist. AWS-Konto AWS-Konto |
22. August 2022 |
|
AWS_ConfigRole – Addition: datasync:ListAgents, datasync:ListLocations, datasync:ListTasks, servicediscovery:ListNamespaces, servicediscovery:ListServices, and ses:ListContactLists |
Diese Richtlinie gewährt nun die Erlaubnis, eine Liste von AWS DataSync Agenten, DataSync Quell- und Zielorten und DataSync Aufgaben in einer Liste zurückzugeben AWS-Konto; zusammenfassende Informationen über die AWS Cloud Map Namespaces und Dienste aufzulisten, die mit einem oder mehreren angegebenen Namespaces in einem verknüpft sind AWS-Konto; und alle Amazon Simple Email Service (Amazon SES) -Kontaktlisten aufzulisten, in denen verfügbar ist AWS-Konto. |
22. August 2022 |
|
ConfigConformsServiceRolePolicy – Addition: cloudwatch:PutMetricData |
Diese Richtlinie gewährt jetzt die Erlaubnis, metrische Datenpunkte bei Amazon zu veröffentlichen. CloudWatch |
25. Juli 2022 |
|
AWSConfigServiceRolePolicy – Addition: amplifyuibuilder:ExportThemes, amplifyuibuilder:GetTheme, appconfig:GetApplication, appconfig:GetApplication, appconfig:GetConfigurationProfile, appconfig:GetConfigurationProfile, appconfig:GetDeployment, appconfig:GetDeploymentStrategy, appconfig:GetEnvironment, appconfig:GetHostedConfigurationVersion, appconfig:ListTagsForResource, appsync:GetGraphqlApi, appsync:ListGraphqlApis, billingconductor: ListPricingRulesAssociatedToPricingPlan, billingconductor:ListAccountAssociations, billingconductor:ListBillingGroups, billingconductor:ListCustomLineItems, billingconductor:ListPricingPlans, billingconductor:ListPricingRules, billingconductor:ListTagsForResource, datasync:DescribeAgent, datasync:DescribeLocationEfs, datasync:DescribeLocationFsxLustre, datasync:DescribeLocationHdfs, datasync:DescribeLocationNfs, datasync:DescribeLocationObjectStorage, datasync:DescribeLocationS3, datasync:DescribeLocationSmb, datasync:DescribeTask, datasync:ListTagsForResource, ecr:DescribePullThroughCacheRules, ecr:DescribeRegistry, ecr:GetRegistryPolicy, elasticache:DescribeCacheParameters, elasticloadbalancing:DescribeListenerCertificates, elasticloadbalancing:DescribeTargetGroupAttributes, elasticloadbalancing:DescribeTargetGroups, elasticloadbalancing:DescribeTargetHealth, events:DescribeApiDestination, events:DescribeArchive, fms:GetNotificationChannel, fms:GetPolicy, fms:ListPolicies, fms:ListTagsForResource, fsx:DescribeVolumes, geo:DescribeGeofenceCollection, geo:DescribeMap, geo:DescribePlaceIndex, geo:DescribeRouteCalculator, geo:DescribeTracker, geo:ListTrackerConsumers, glue:BatchGetJobs, glue:BatchGetWorkflows, glue:GetCrawler, glue:GetCrawlers, glue:GetJob, glue:GetJobs, glue:GetWorkflow, imagebuilder: GetComponent, imagebuilder: ListComponentBuildVersions, imagebuilder: ListComponents, imagebuilder:GetDistributionConfiguration, imagebuilder:GetInfrastructureConfiguration, imagebuilder:ListDistributionConfigurations, imagebuilder:ListInfrastructureConfigurations, kafka:DescribeClusterV2, kafka:ListClustersV2, kinesisanalytics:DescribeApplication, kinesisanalytics:ListTagsForResource, quicksight:DescribeDataSource, quicksight:DescribeDataSourcePermissions, quicksight:ListTagsForResource, rekognition:DescribeStreamProcessor, rekognition:ListTagsForResource, robomaker:DescribeRobotApplication, robomaker:DescribeSimulationApplication, s3:GetStorageLensConfiguration, s3:GetStorageLensConfigurationTagging, servicediscovery:GetInstance, servicediscovery:GetNamespace, servicediscovery:GetService, servicediscovery:ListTagsForResource, ses:DescribeReceiptRule, ses:DescribeReceiptRuleSet, ses:GetContactList, ses:GetEmailTemplate, ses:GetTemplate, and sso:GetInlinePolicyForPermissionSet |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Elastic Container Service (Amazon ECS), Amazon ElastiCache, Amazon EventBridge, Amazon FSx, Amazon Managed Service für Apache Flink, Amazon Location Service, Amazon Managed Streaming für Apache Kafka, Amazon Quick, Amazon Rekognition AWS RoboMaker, Amazon Simple Storage Service (Amazon S3), Amazon Simple Email Service (Amazon SES) AWS Amplify, AWS AppConfig, AWS AppSync, AWS Billing Conductor, AWS DataSync, AWS Firewall Manager, AWS Glue, AWS IAM Identity Center (IAM Identity Center), EC2 Image Builder und Elastic Load Balancing. |
15. Juli 2022 |
|
AWS_ConfigRole – Addition: amplifyuibuilder:ExportThemes, amplifyuibuilder:GetTheme, appconfig:GetApplication, appconfig:GetApplication, appconfig:GetConfigurationProfile, appconfig:GetConfigurationProfile, appconfig:GetDeployment, appconfig:GetDeploymentStrategy, appconfig:GetEnvironment, appconfig:GetHostedConfigurationVersion, appconfig:ListTagsForResource, appsync:GetGraphqlApi, appsync:ListGraphqlApis, billingconductor: ListPricingRulesAssociatedToPricingPlan, billingconductor:ListAccountAssociations, billingconductor:ListBillingGroups, billingconductor:ListCustomLineItems, billingconductor:ListPricingPlans, billingconductor:ListPricingRules, billingconductor:ListTagsForResource, datasync:DescribeAgent, datasync:DescribeLocationEfs, datasync:DescribeLocationFsxLustre, datasync:DescribeLocationHdfs, datasync:DescribeLocationNfs, datasync:DescribeLocationObjectStorage, datasync:DescribeLocationS3, datasync:DescribeLocationSmb, datasync:DescribeTask, datasync:ListTagsForResource, ecr:DescribePullThroughCacheRules, ecr:DescribeRegistry, ecr:GetRegistryPolicy, elasticache:DescribeCacheParameters, elasticloadbalancing:DescribeListenerCertificates, elasticloadbalancing:DescribeTargetGroupAttributes, elasticloadbalancing:DescribeTargetGroups, elasticloadbalancing:DescribeTargetHealth, events:DescribeApiDestination, events:DescribeArchive, fms:GetNotificationChannel, fms:GetPolicy, fms:ListPolicies, fms:ListTagsForResource, fsx:DescribeVolumes, geo:DescribeGeofenceCollection, geo:DescribeMap, geo:DescribePlaceIndex, geo:DescribeRouteCalculator, geo:DescribeTracker, geo:ListTrackerConsumers, glue:BatchGetJobs, glue:BatchGetWorkflows, glue:GetCrawler, glue:GetCrawlers, glue:GetJob, glue:GetJobs, glue:GetWorkflow, imagebuilder: GetComponent, imagebuilder: ListComponentBuildVersions, imagebuilder: ListComponents, imagebuilder:GetDistributionConfiguration, imagebuilder:GetInfrastructureConfiguration, imagebuilder:ListDistributionConfigurations, imagebuilder:ListInfrastructureConfigurations, kafka:DescribeClusterV2, kafka:ListClustersV2, kinesisanalytics:DescribeApplication, kinesisanalytics:ListTagsForResource, quicksight:DescribeDataSource, quicksight:DescribeDataSourcePermissions, quicksight:ListTagsForResource, rekognition:DescribeStreamProcessor, rekognition:ListTagsForResource, robomaker:DescribeRobotApplication, robomaker:DescribeSimulationApplication, s3:GetStorageLensConfiguration, s3:GetStorageLensConfigurationTagging, servicediscovery:GetInstance, servicediscovery:GetNamespace, servicediscovery:GetService, servicediscovery:ListTagsForResource, ses:DescribeReceiptRule, ses:DescribeReceiptRuleSet, ses:GetContactList, ses:GetEmailTemplate, ses:GetTemplate, and sso:GetInlinePolicyForPermissionSet |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für Amazon Elastic Container Service (Amazon ECS), Amazon ElastiCache, Amazon EventBridge, Amazon FSx, Amazon Managed Service für Apache Flink, Amazon Location Service, Amazon Managed Streaming für Apache Kafka, Amazon Quick, Amazon Rekognition AWS RoboMaker, Amazon Simple Storage Service (Amazon S3), Amazon Simple Email Service (Amazon SES) AWS Amplify, AWS AppConfig, AWS AppSync, AWS Billing Conductor, AWS DataSync, AWS Firewall Manager, AWS Glue, AWS IAM Identity Center (IAM Identity Center), EC2 Image Builder und Elastic Load Balancing. |
15. Juli 2022 |
|
AWSConfigServiceRolePolicy – Addition: athena:GetDataCatalog, athena:ListDataCatalogs, athena:ListTagsForResource, detective:ListGraphs, detective:ListTagsForResource, glue:BatchGetDevEndpoints, glue:GetDevEndpoint, glue:GetDevEndpoints, glue:GetSecurityConfiguration, glue:GetSecurityConfigurations, glue:GetTags glue:GetWorkGroup, glue:ListCrawlers, glue:ListDevEndpoints, glue:ListJobs, glue:ListMembers, glue:ListWorkflows, glue:ListWorkGroups, guardduty:GetFilter, guardduty:GetIPSet, guardduty:GetThreatIntelSet, guardduty:GetMembers, guardduty:ListFilters, guardduty:ListIPSets, guardduty:ListTagsForResource, guardduty:ListThreatIntelSets, macie:GetMacieSession, ram:GetResourceShareAssociations, ram:GetResourceShares, ses:GetConfigurationSet, ses:GetConfigurationSetEventDestinations, ses:ListConfigurationSets, sso:DescribeInstanceAccessControlAttributeConfiguration, sso:DescribePermissionSet, sso:ListManagedPoliciesInPermissionSet, sso:ListPermissionSets, and sso:ListTagsForResource |
Diese Richtlinie gewährt nun die Erlaubnis, einen bestimmten Amazon Athena-Datenkatalog abzurufen, die Athena-Datenkataloge in einem aufzulisten und Tags aufzulisten AWS-Konto, die einer Athena-Arbeitsgruppe oder Datenkatalogressource zugeordnet sind; eine Liste von Amazon Detective-Verhaltensdiagrammen und Listen-Tags für ein Detective-Verhaltensdiagramm abzurufen; eine Liste von Ressourcenmetadaten für eine bestimmte Liste von AWS Glue Entwicklungsendpunktnamen abzurufen, Informationen über einen bestimmten AWS Glue Entwicklungsendpunkt abzurufen, alle AWS Glue
Entwicklungsendpunkte in einem abzurufen AWS-Konto, eine bestimmte AWS Glue Sicherheit abzurufen Konfiguration, Abrufen aller AWS Glue Sicherheitskonfigurationen, Abrufen einer Liste der mit einer AWS Glue Ressource verknüpften Tags, Abrufen von Informationen über eine AWS Glue Arbeitsgruppe mit dem angegebenen Namen, Abrufen der Namen aller AWS Glue Crawler-Ressourcen in einem AWS
Konto, Abrufen der Namen aller AWS Glue |
31. Mai 2022 |
|
AWS_ConfigRole – Addition: athena:GetDataCatalog, athena:ListDataCatalogs, athena:ListTagsForResource, detective:ListGraphs, detective:ListTagsForResource, glue:BatchGetDevEndpoints, glue:GetDevEndpoint, glue:GetDevEndpoints, glue:GetSecurityConfiguration, glue:GetSecurityConfigurations, glue:GetTags glue:GetWorkGroup, glue:ListCrawlers, glue:ListDevEndpoints, glue:ListJobs, glue:ListMembers, glue:ListWorkflows, glue:ListWorkGroups, guardduty:GetFilter, guardduty:GetIPSet, guardduty:GetThreatIntelSet, guardduty:GetMembers, guardduty:ListFilters, guardduty:ListIPSets, guardduty:ListTagsForResource, guardduty:ListThreatIntelSets, macie:GetMacieSession, ram:GetResourceShareAssociations, ram:GetResourceShares, ses:GetConfigurationSet, ses:GetConfigurationSetEventDestinations, ses:ListConfigurationSets, sso:DescribeInstanceAccessControlAttributeConfiguration, sso:DescribePermissionSet, sso:ListManagedPoliciesInPermissionSet, sso:ListPermissionSets, and sso:ListTagsForResource |
Diese Richtlinie gewährt nun die Erlaubnis, einen bestimmten Amazon Athena-Datenkatalog abzurufen, die Athena-Datenkataloge in einem aufzulisten und Tags aufzulisten AWS-Konto, die einer Athena-Arbeitsgruppe oder Datenkatalogressource zugeordnet sind; eine Liste von Amazon Detective-Verhaltensdiagrammen und Listen-Tags für ein Detective-Verhaltensdiagramm abzurufen; eine Liste von Ressourcenmetadaten für eine bestimmte Liste von AWS Glue Entwicklungsendpunktnamen abzurufen, Informationen über einen bestimmten AWS Glue Entwicklungsendpunkt abzurufen, alle AWS Glue
Entwicklungsendpunkte in einem abzurufen AWS-Konto, eine bestimmte Sicherheit abzurufen AWS Glue Konfiguration, Abrufen aller AWS Glue Sicherheitskonfigurationen, Abrufen einer Liste der mit einer AWS Glue Ressource verknüpften Tags, Abrufen von Informationen über eine AWS Glue Arbeitsgruppe mit dem angegebenen Namen, Abrufen der Namen aller AWS Glue Crawler-Ressourcen in einem AWS
Konto, Abrufen der Namen aller AWS Glue |
31. Mai 2022 |
|
AWSConfigServiceRolePolicy – Addition: cloudformation:GetResource, cloudformation:ListResources, cloudtrail:GetEventDataStore, cloudtrail:ListEventDataStores, dax:DescribeParameterGroups, dax:DescribeParameters, dax:DescribeSubnetGroups, DMS:DescribeReplicationTasks, and organizations:ListPolicies |
Diese Richtlinie gewährt nun die Erlaubnis, Informationen über den gesamten oder einen bestimmten AWS CloudTrail Event Data Store (EDS) abzurufen, Informationen über alle oder eine bestimmte AWS CloudFormation Ressource abzurufen, eine Liste einer DynamoDB Accelerator (DAX) -Parametergruppe oder Subnetzgruppe abzurufen, Informationen über AWS Database Migration Service (AWS DMS) Replikationsaufgaben für Ihr Konto in der aktuellen Region, auf die zugegriffen wird, abzurufen und eine Liste aller Richtlinien eines AWS Organizations bestimmten Typs abzurufen. |
7. April 2022 |
|
AWS_ConfigRole – Addition: cloudformation:GetResource, cloudformation:ListResources, cloudtrail:GetEventDataStore, cloudtrail:ListEventDataStores, dax:DescribeParameterGroups, dax:DescribeParameters, dax:DescribeSubnetGroups, DMS:DescribeReplicationTasks, and organizations:ListPolicies |
Diese Richtlinie gewährt nun die Erlaubnis, Informationen über den gesamten oder einen bestimmten AWS CloudTrail Event Data Store (EDS) abzurufen, Informationen über alle oder eine bestimmte AWS CloudFormation Ressource abzurufen, eine Liste einer DynamoDB Accelerator (DAX) -Parametergruppe oder Subnetzgruppe abzurufen, Informationen über AWS Database Migration Service (AWS DMS) Replikationsaufgaben für Ihr Konto in der aktuellen Region, auf die zugegriffen wird, abzurufen und eine Liste aller Richtlinien eines AWS Organizations bestimmten Typs abzurufen. |
7. April 2022 |
|
AWSConfigServiceRolePolicy – Addition: backup-gateway:ListTagsForResource, backup-gateway:ListVirtualMachines, batch:DescribeComputeEnvironments, batch:DescribeJobQueues, batch:ListTagsForResource, dax:ListTags, dms:DescribeCertificates, dynamodb:DescribeGlobalTable, dynamodb:DescribeGlobalTableSettings, ec2:DescribeClientVpnAuthorizationRules, ec2:DescribeClientVpnEndpoints, ec2:DescribeDhcpOptions, ec2:DescribeFleets, ec2:DescribeNetworkAcls, ec2:DescribePlacementGroups, ec2:DescribeSpotFleetRequests, ec2:DescribeVolumeAttribute, ec2:DescribeVolumes, eks:DescribeFargateProfile, eks:ListFargateProfiles, eks:ListTagsForResource, fsx:ListTagsForResource, guardduty:ListOrganizationAdminAccounts, kms:ListAliases, opsworks:DescribeLayers, opsworks:DescribeStacks, opsworks:ListTags, rds:DescribeDBClusterParameterGroups, rds:DescribeDBClusterParameters, states:DescribeActivity, states:ListActivities, wafv2:GetRuleGroup, wafv2:ListRuleGroups, wafv2:ListTagsForResource, workspaces:DescribeConnectionAliases, workspaces:DescribeTags, and workspaces:DescribeWorkspaces |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Backup, AWS Batch, DynamoDB Accelerator AWS Database Migration Service, Amazon DynamoDB, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Kubernetes Service, Amazon FSx, Amazon GuardDuty AWS Key Management Service, AWS OpsWorks,, Amazon Relational Database Service, AWS WAF V2 und Amazon WorkSpaces. |
14. März 2022 |
|
AWS_ConfigRole – Addition: backup-gateway:ListTagsForResource, backup-gateway:ListVirtualMachines, batch:DescribeComputeEnvironments, batch:DescribeJobQueues, batch:ListTagsForResource, dax:ListTags, dms:DescribeCertificates, dynamodb:DescribeGlobalTable, dynamodb:DescribeGlobalTableSettings, ec2:DescribeClientVpnAuthorizationRules, ec2:DescribeClientVpnEndpoints, ec2:DescribeDhcpOptions, ec2:DescribeFleets, ec2:DescribeNetworkAcls, ec2:DescribePlacementGroups, ec2:DescribeSpotFleetRequests, ec2:DescribeVolumeAttribute, ec2:DescribeVolumes, eks:DescribeFargateProfile, eks:ListFargateProfiles, eks:ListTagsForResource, fsx:ListTagsForResource, guardduty:ListOrganizationAdminAccounts, kms:ListAliases, opsworks:DescribeLayers, opsworks:DescribeStacks, opsworks:ListTags, rds:DescribeDBClusterParameterGroups, rds:DescribeDBClusterParameters, states:DescribeActivity, states:ListActivities, wafv2:GetRuleGroup, wafv2:ListRuleGroups, wafv2:ListTagsForResource, workspaces:DescribeConnectionAliases, workspaces:DescribeTags, and workspaces:DescribeWorkspaces |
Diese Richtlinie unterstützt jetzt zusätzliche Berechtigungen für AWS Backup, AWS Batch, DynamoDB Accelerator AWS Database Migration Service, Amazon DynamoDB, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Kubernetes Service, Amazon FSx, Amazon GuardDuty AWS Key Management Service, AWS OpsWorks,, Amazon Relational Database Service, AWS WAF V2 und Amazon WorkSpaces. |
14. März 2022 |
|
AWSConfigServiceRolePolicy – Addition: elasticbeanstalk:DescribeEnvironments, elasticbeanstalk:DescribeConfigurationSettings, account:GetAlternateContact, organizations:DescribePolicy, organizations:ListParents, organizations:ListPoliciesForTarget, es:GetCompatibleElasticsearchVersions, rds:DescribeOptionGroups, rds:DescribeOptionGroups, es:GetCompatibleVersions, codedeploy:GetDeploymentConfig, ecr-public:GetRepositoryPolicy, access-analyzer:GetArchiveRule, and ecs:ListTaskDefinitionFamilies |
Diese Richtlinie gewährt nun die Erlaubnis, Details zu Elastic Beanstalk-Umgebungen und eine Beschreibung der Einstellungen für den angegebenen Elastic Beanstalk-Konfigurationssatz abzurufen, eine Map der OpenSearch Elasticsearch-Versionen abzurufen, die verfügbaren Amazon RDS-Optionsgruppen für eine Datenbank zu beschreiben und Informationen über eine CodeDeploy Bereitstellungskonfiguration abzurufen. Diese Richtlinie gewährt jetzt auch die Erlaubnis, den angegebenen alternativen Kontakt abzurufen, der an eine angehängt ist AWS-Konto, Informationen über eine AWS Organizations Richtlinie abzurufen, eine Amazon ECR-Repository-Richtlinie abzurufen, Informationen über eine archivierte AWS Config Regel abzurufen, eine Liste von Amazon ECS-Aufgabendefinitionsfamilien abzurufen, die Stamm- oder übergeordneten Organisationseinheiten (OUs) der angegebenen untergeordneten Organisationseinheit oder des angegebenen Kontos aufzulisten und die Richtlinien aufzulisten, die an das angegebene Stammverzeichnis, die angegebene Organisationseinheit oder das angegebene Zielkonto angehängt sind. |
10. Februar 2022 |
|
AWS_ConfigRole – Addition: elasticbeanstalk:DescribeEnvironments, elasticbeanstalk:DescribeConfigurationSettings, account:GetAlternateContact, organizations:DescribePolicy, organizations:ListParents, organizations:ListPoliciesForTarget, es:GetCompatibleElasticsearchVersions, rds:DescribeOptionGroups, rds:DescribeOptionGroups, es:GetCompatibleVersions, codedeploy:GetDeploymentConfig, ecr-public:GetRepositoryPolicy, access-analyzer:GetArchiveRule, and ecs:ListTaskDefinitionFamilies |
Diese Richtlinie gewährt nun die Erlaubnis, Details zu Elastic Beanstalk-Umgebungen und eine Beschreibung der Einstellungen für den angegebenen Elastic Beanstalk-Konfigurationssatz abzurufen, eine Map der OpenSearch Elasticsearch-Versionen abzurufen, die verfügbaren Amazon RDS-Optionsgruppen für eine Datenbank zu beschreiben und Informationen über eine CodeDeploy Bereitstellungskonfiguration abzurufen. Diese Richtlinie gewährt jetzt auch die Erlaubnis, den angegebenen alternativen Kontakt abzurufen, der an eine angehängt ist AWS-Konto, Informationen über eine AWS Organizations Richtlinie abzurufen, eine Amazon ECR-Repository-Richtlinie abzurufen, Informationen über eine archivierte AWS Config Regel abzurufen, eine Liste von Amazon ECS-Aufgabendefinitionsfamilien abzurufen, die Stamm- oder übergeordneten Organisationseinheiten (OUs) der angegebenen untergeordneten Organisationseinheit oder des angegebenen Kontos aufzulisten und die Richtlinien aufzulisten, die an das angegebene Stammverzeichnis, die angegebene Organisationseinheit oder das angegebene Zielkonto angehängt sind. |
10. Februar 2022 |
|
AWSConfigServiceRolePolicy – Addition: logs:CreateLogStream, logs:CreateLogGroup, and logs:PutLogEvent |
Diese Richtlinie gewährt jetzt die Erlaubnis, CloudWatch Amazon-Log-Gruppen und Streams zu erstellen und Logs in erstellte Log-Streams zu schreiben. |
15. Dezember 2021 |
|
AWS_ConfigRole – Addition: logs:CreateLogStream, logs:CreateLogGroup, and logs:PutLogEvent |
Diese Richtlinie gewährt nun die Erlaubnis, CloudWatch Amazon-Log-Gruppen und Streams zu erstellen und Logs in erstellte Log-Streams zu schreiben. |
15. Dezember 2021 |
|
AWSConfigServiceRolePolicy – Addition: es:DescribeDomain, es:DescribeDomains, rds:DescribeDBParameters, and, elasticache:DescribeSnapshots |
Diese Richtlinie gewährt nun die Erlaubnis, Details über einen Amazon OpenSearch Service (OpenSearch Service) abzurufen domain/domains und eine detaillierte Parameterliste für eine bestimmte Amazon Relational Database Service (Amazon RDS) DB-Parametergruppe abzurufen. Diese Richtlinie gewährt auch die Erlaubnis, Details zu ElastiCache Amazon-Snapshots abzurufen. |
8. September 2021 |
|
AWS_ConfigRole – Addition: es:DescribeDomain, es:DescribeDomains, rds:DescribeDBParameters, and, elasticache:DescribeSnapshots |
Diese Richtlinie gewährt nun die Erlaubnis, Details über einen Amazon OpenSearch Service (OpenSearch Service) abzurufen domain/domains und eine detaillierte Parameterliste für eine bestimmte Amazon Relational Database Service (Amazon RDS) DB-Parametergruppe abzurufen. Diese Richtlinie gewährt auch die Erlaubnis, Details zu ElastiCache Amazon-Snapshots abzurufen. |
8. September 2021 |
|
AWSConfigServiceRolePolicy— Hinzufügen logs:ListTagsLogGroup, states:ListTagsForResource, states:ListStateMachines, states:DescribeStateMachine und zusätzliche Berechtigungen für AWS Ressourcentypen |
Diese Richtlinie gewährt die Berechtigung, Tags für eine Protokollgruppe, Tags für eine Zustandsmaschine und alle Zustandsmaschinen aufzulisten. Diese Richtlinie gewährt die Berechtigung zum Abrufen von Details über eine Zustandsmaschine. Diese Richtlinie unterstützt jetzt auch zusätzliche Berechtigungen für Amazon EC2 Systems Manager (SSM), Amazon Elastic Container Registry, Amazon FSx, Amazon Data Firehose, Amazon Managed Streaming for Apache Kafka (Amazon MSK), Amazon Relational Database Service (Amazon RDS), Amazon Route 53, Amazon SageMaker AI, Amazon Simple Notification Service,, und. AWS Database Migration Service AWS Global Accelerator AWS Storage Gateway |
28. Juli 2021 |
|
AWS_ConfigRole— Fügen Sie l ogs:ListTagsLogGroup, states:ListTagsForResource, states:ListStateMachines, states:DescribeStateMachine und zusätzliche Berechtigungen für Ressourcentypen hinzu AWS |
Diese Richtlinie gewährt die Berechtigung, Tags für eine Protokollgruppe, Tags für eine Zustandsmaschine und alle Zustandsmaschinen aufzulisten. Diese Richtlinie gewährt die Berechtigung zum Abrufen von Details über eine Zustandsmaschine. Diese Richtlinie unterstützt jetzt auch zusätzliche Berechtigungen für Amazon EC2 Systems Manager (SSM), Amazon Elastic Container Registry, Amazon FSx, Amazon Data Firehose, Amazon Managed Streaming for Apache Kafka (Amazon MSK), Amazon Relational Database Service (Amazon RDS), Amazon Route 53, Amazon SageMaker AI, Amazon Simple Notification Service,, und. AWS Database Migration Service AWS Global Accelerator AWS Storage Gateway |
28. Juli 2021 |
|
AWSConfigServiceRolePolicy— Hinzufügen und zusätzliche Berechtigungen für Ressourcentypen ssm:DescribeDocumentPermission AWS |
Diese Richtlinie gewährt die Berechtigung, die Berechtigungen von AWS Systems Manager -Dokumenten und Informationen zu IAM Access Analyzer einzusehen. Diese Richtlinie unterstützt jetzt zusätzliche AWS Ressourcentypen für Amazon Kinesis, Amazon ElastiCache, Amazon EMR AWS Network Firewall, Amazon Route 53 und Amazon Relational Database Service (Amazon RDS). Diese Berechtigungsänderungen ermöglichen das Aufrufen der schreibgeschützten APIs, die AWS Config zur Unterstützung dieser Ressourcentypen erforderlich sind. Diese Richtlinie unterstützt jetzt auch das Filtern von Lambda @Edge -Funktionen für die verwaltete lambda-inside-vpc-Regel. AWS Config |
8. Juni 2021 |
|
AWS_ConfigRole— Hinzufügen und zusätzliche Berechtigungen für Ressourcentypen ssm:DescribeDocumentPermission AWS |
Diese Richtlinie gewährt die Berechtigung, die Berechtigungen von AWS Systems Manager -Dokumenten und Informationen zu IAM Access Analyzer einzusehen. Diese Richtlinie unterstützt jetzt zusätzliche AWS Ressourcentypen für Amazon Kinesis, Amazon ElastiCache, Amazon EMR AWS Network Firewall, Amazon Route 53 und Amazon Relational Database Service (Amazon RDS). Diese Berechtigungsänderungen ermöglichen das Aufrufen der schreibgeschützten APIs, die AWS Config zur Unterstützung dieser Ressourcentypen erforderlich sind. Diese Richtlinie unterstützt jetzt auch das Filtern von Lambda @Edge -Funktionen für die verwaltete lambda-inside-vpc-Regel. AWS Config |
8. Juni 2021 |
|
AWSConfigServiceRolePolicy – Addition der Berechtigung apigateway:GET, schreibgeschützte GET-Aufrufe an API Gateway zu tätigen, der Berechtigung s3:GetAccessPointPolicy und der Berechtigung s3:GetAccessPointPolicyStatus, schreibgeschützte Amazon-S3-APIs aufzurufen |
Diese Richtlinie gewährt jetzt Berechtigungen, die es ermöglichen, schreibgeschützte GET-Aufrufe an API Gateway AWS Config zu tätigen, um eine Regel für API Gateway zu unterstützen. AWS Config Die Richtlinie fügt auch Berechtigungen hinzu, die es AWS Config ermöglichen, schreibgeschützte Amazon Simple Storage Service (Amazon S3) -APIs aufzurufen, die zur Unterstützung des neuen Ressourcentyps erforderlich sind. |
10. Mai 2021 |
|
AWS_ ConfigRole — Fügen Sie die apigateway:GET Berechtigung hinzu, schreibgeschützte GET-Aufrufe an API Gateway zu tätigen, sowie die s3:GetAccessPointPolicy Erlaubnis und s3:GetAccessPointPolicyStatus Erlaubnis zum Aufrufen schreibgeschützter Amazon S3-APIs |
Diese Richtlinie gewährt jetzt Berechtigungen, die es ermöglichen, schreibgeschützte GET-Aufrufe AWS Config an API Gateway zu tätigen, um a for API Gateway zu unterstützen. AWS Config Die Richtlinie fügt auch Berechtigungen hinzu, die es AWS Config ermöglichen, schreibgeschützte Amazon Simple Storage Service (Amazon S3) -APIs aufzurufen, die zur Unterstützung des neuen Ressourcentyps erforderlich sind. |
10. Mai 2021 |
|
AWSConfigServiceRolePolicy— Fügen Sie ssm:ListDocuments Berechtigungen und zusätzliche Berechtigungen für Ressourcentypen hinzu AWS |
Diese Richtlinie gewährt die Berechtigung zum Anzeigen von Informationen zu AWS Systems Manager -spezifizierten Dokumenten. Diese Richtlinie unterstützt jetzt auch zusätzliche AWS Ressourcentypen für AWS Backup Amazon Elastic File System, Amazon ElastiCache, Amazon Simple Storage Service (Amazon S3), Amazon Elastic Compute Cloud (Amazon EC2), Amazon Kinesis, Amazon SageMaker AI und Amazon Route 53. AWS Database Migration Service Diese Berechtigungsänderungen ermöglichen das Aufrufen der schreibgeschützten APIs, die AWS Config zur Unterstützung dieser Ressourcentypen erforderlich sind. |
1. April 2021 |
|
AWS_ConfigRole— Fügen Sie ssm:ListDocuments Berechtigungen und zusätzliche Berechtigungen für Ressourcentypen hinzu AWS |
Diese Richtlinie gewährt die Berechtigung zum Anzeigen von Informationen zu AWS Systems Manager -spezifizierten Dokumenten. Diese Richtlinie unterstützt jetzt auch zusätzliche AWS Ressourcentypen für AWS Backup Amazon Elastic File System, Amazon ElastiCache, Amazon Simple Storage Service (Amazon S3), Amazon Elastic Compute Cloud (Amazon EC2), Amazon Kinesis, Amazon SageMaker AI und Amazon Route 53. AWS Database Migration Service Diese Berechtigungsänderungen ermöglichen das Aufrufen der schreibgeschützten APIs, die AWS Config zur Unterstützung dieser Ressourcentypen erforderlich sind. |
1. April 2021 |
|
|
|
1. April 2021 |
|
AWS Config hat begonnen, Änderungen zu verfolgen |
AWS Config hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen. |
1. April 2021 |