

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# DataZone Aktualisierungen der AWS verwalteten Richtlinien durch Amazon
<a name="security-iam-awsmanpol-updates"></a>

Sehen Sie sich Details zu Aktualisierungen der AWS verwalteten Richtlinien für Amazon an, DataZone seit dieser Service begonnen hat, diese Änderungen zu verfolgen. Abonnieren Sie den RSS-Feed auf der Amazon DataZone [Document-Verlaufsseite](https://docs.aws.amazon.com//datazone/latest/userguide/doc-history.html), um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.




| Änderungen | Beschreibung | Date | 
| --- | --- | --- | 
| AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - Aktualisierungen der Richtlinien | Aktualisierungen der Richtlinien für **AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary**. Es wurde eine Deny-Anweisung für die `sagemaker:UpdateNotebookInstanceLifecycleConfig` Aktion zur Einschränkung dieses Vorgangs mit hohen Rechten hinzugefügt. | 11. März 2026 | 
| AmazonDataZoneDomainExecutionRolePolicy - Aktualisierungen der Richtlinien | Aktualisierungen der Richtlinien **AmazonDataZoneDomainExecutionRolePolicy**— Hinzufügen von Berechtigungen für die `QueryGraph` Aktion zur Unterstützung von Funktionen zur Suche nach Entitäten auf Graphen. | 25. Februar 2026 | 
| AmazonDataZoneGlueManageAccessRolePolicy - Aktualisierungen der Richtlinien | Aktualisierungen der Richtlinien **AmazonDataZoneGlueManageAccessRolePolicy**— Hinzufügen von Berechtigungen zur `GetConnection` Aktion zur Unterstützung der Datenherkunftserfassung für verbindungsbasierte Datenquellen von AWS Glue. | 30. Juli 2025 | 
| AmazonDataZoneFullAccess - Aktualisierungen der Richtlinien | Aktualisierungen der Richtlinien **AmazonDataZoneFullAccess**— Generalisierung des Geltungsbereichs SecretsManager `create` und der `tag` Berechtigungen für neue Domains, die das Format `dzd-` statt von `dzd_..` haben werden. | 23. Juli 2025 | 
| AmazonDataZoneFullAccess - Aktualisierungen der Richtlinien | Aktualisierungen der Richtlinien **AmazonDataZoneFullAccess**— ermöglichen es der Konsole, AWS verwaltete Berechtigungen für AWS RAM-Ressourcenfreigaben hinzuzufügen oder zu aktualisieren. | 22. Mai 2025 | 
| AmazonDataZoneGlueManageAccessRolePolicy - Aktualisierungen der Richtlinien | Richtlinienaktualisierungen für die **AmazonDataZoneGlueManageAccessRolePolicy**— Die DataZone Amazon-Projektbenutzerrolle wird als Datenübertragungsrolle für Verbundtabellen verwendet. Diese Aktualisierung ergänzt `datazone_usr_role*` die `iam:PassRole` Erklärung und ermöglicht es, die Rolle des Projektbenutzers für diesen Zweck zu verwenden. | 21. Mai 2025 | 
| AmazonDataZoneSageMakerProvisioningRolePolicy - Aktualisierungen der Richtlinien | Aktualisierungen der Richtlinien **AmazonDataZoneSageMakerProvisioningRolePolicy**— Unterstützung für die `glue:GetConnection` Aktion wird hinzugefügt.  | 2. Januar 2025 | 
| AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - Aktualisierungen der Richtlinien | Aktualisierungen der Richtlinien **AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary**— diese Änderung erweitert die Berechtigungsgrenze`sagemaker:AddTags`, sodass Amazon DataZone `CreateUserProfile` mit den erforderlichen Tags erfolgreich Anrufe tätigen kann.  | 3. Dezember 2024 | 
| AmazonDataZoneSageMakerAccess, und AmazonDataZoneGlueManageAccessRolePolicy — Aktualisierungen der Richtlinien | Aktualisierungen der Richtlinien für **AmazonDataZoneFullAccess**, und **AmazonDataZoneGlueManageAccessRolePolicy**— **AmazonDataZoneSageMakerAccess**, um die Unterstützung für das Amazon SageMaker Unified Studio-Erlebnis zu ermöglichen.  | 3. Dezember 2024 | 
| AmazonDataZoneDomainExecutionRolePolicy und AmazonDataZoneFullUserAccess — Aktualisierungen der Richtlinien | Aktualisierungen der Richtlinien für **AmazonDataZoneDomainExecutionRolePolicy**und **AmazonDataZoneFullUserAccess**—, um die Unterstützung der Regeln zur Durchsetzung von Metadaten bei Abonnementanfragen zu ermöglichen. | 19. November 2024 | 
| AmazonDataZoneRedshiftGlueProvisioningPolicy - Aktualisierungen der Richtlinien | Richtlinien-Updates für **AmazonDataZoneRedshiftGlueProvisioningPolicy**- zu Hinzufügen`iam:DeletePolicyVersion`, um Benutzern das Löschen von Richtlinienversionen für Richtlinien zu ermöglichen, die mit erstellt wurden`datazone*`. Auf diese Weise können Benutzer entsperrt werden, die ihre Benutzerrollenrichtlinie in ihrer Umgebung aktualisieren müssen. | 22. Oktober 2024 | 
| AmazonDataZoneDomainExecutionRolePolicy und AmazonDataZoneFullUserAccess — Aktualisierungen der Richtlinien | Aktualisierungen der Richtlinien für **AmazonDataZoneDomainExecutionRolePolicy**und **AmazonDataZoneFullUserAccess**—, um die Unterstützung für die neuen Optionen zu ermöglichen APIs , die zur Erstellung und Verwaltung von DataZone Amazon-Domaineinheiten und Datenprodukten verwendet werden.  | 31. Juli 2024 | 
| AmazonDataZoneGlueManageAccessRolePolicy - Aktualisierung der Richtlinien | Aktualisierung der Richtlinien: **AmazonDataZoneGlueManageAccessRolePolicy**Amazon DataZone fügt IAM-Berechtigungen hinzu, die für detaillierte Zugriffskontrollfunktionen verwendet werden, um die Genehmigungsgewährung in Lake Formation einzugrenzen.  | 2. Juli 2024 | 
| AmazonDataZoneExecutionRolePolicy und AmazonDataZoneFullUserAccess — Aktualisierung der Richtlinien | Aktualisierung der Richtlinien für **AmazonDataZoneExecutionRolePolicy **und **AmazonDataZoneFullUserAccess**zur Unterstützung von Data Lineage und detaillierter Zugriffskontrolle. APIs  | 27. Juni 2024 | 
| AmazonDataZoneGlueManageAccessRolePolicy - Aktualisierung der Richtlinien | Aktualisierung der Richtlinie **AmazonDataZoneGlueManageAccessRolePolicy**, mit der IAM-Berechtigungen hinzugefügt werden, die für die Self-Subscribe-Funktionalität DataZone in Amazon erforderlich sind, um den Umfang der in Lake Formation gewährten Berechtigungen einzugrenzen. Mit der Self-Subscribe-Funktion können die Lake-Formation-Berechtigungen nur markierten Ressourcen gewährt werden.  | 14. Juni 2024 | 
| AmazonDataZoneDomainExecutionRolePolicy - Aktualisierung der Richtlinien | Aktualisierung der Richtlinien für Amazon **AmazonDataZoneDomainExecutionRolePolicy**, APIs mit DataZone denen Benutzer Aktionen für ihre DataZone Amazon-Umgebungen konfigurieren können. | 14. Juni 2024 | 
| AmazonDataZoneFullAccess - Aktualisierung der Richtlinien | Aktualisierung der Richtlinien **AmazonDataZoneFullAccess**, die es der Amazon DataZone Management Console ermöglicht, im Namen des Benutzers Geheimnisse sowohl mit Domain- als auch mit Projekt-Tags zu erstellen. Dazu gehört auch die `ram:ListResourceSharePermissions` Maßnahme, Administratoren vom Domaininhaberkonto aus die Möglichkeit zu geben, den Kontozuordnungsstatus der zugehörigen Konten einzusehen. | 14. Juni 2024 | 
| AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - neue Grenze für Genehmigungen | Neue Berechtigungsgrenze aufgerufen **AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary**. Wenn Sie eine SageMaker Amazon-Umgebung über das DataZone Amazon-Datenportal erstellen, DataZone wendet Amazon diese Berechtigungsgrenze auf die IAM-Rollen an, die bei der Umgebungserstellung erstellt werden. Die Berechtigungsgrenze begrenzt den Umfang der Rollen, die Amazon DataZone erstellt, und aller Rollen, die Sie hinzufügen. | 30. April 2024 | 
| AmazonDataZoneSageMakerAccess - neue Richtlinie | Eine neue Richtlinie namens **AmazonDataZoneSageMakerAccess**gibt Amazon die DataZone Erlaubnis, SageMaker Amazon-Ressourcen im Katalog zu veröffentlichen. Es gibt Amazon auch die DataZone Erlaubnis, Zugriff auf die von Amazon SageMaker veröffentlichten Assets im Katalog zu gewähren oder den Zugriff zu widerrufen. | 30. April 2024 | 
| AmazonDataZoneFullAccess - Aktualisierung der Richtlinien | Eine Aktualisierung der **AmazonDataZoneFullAccess**Richtlinie, die Zugriff auf `DescribeSecurityGroups` Aktionen erweitert, um die Benutzerfreundlichkeit für Kontoadministratoren zu verbessern, indem sie Blueprints in der Konsole konfigurieren und `GetPolicy` Aktionen zum Abrufen von Informationen über die angegebene verwaltete Richtlinie durchführen. | 30. April 2024 | 
| AmazonDataZoneSageMakerProvisioningRolePolicy - neue Richtlinie | Eine neue Richtlinie namens **AmazonDataZoneSageMakerProvisioningRolePolicy**gewährt Amazon DataZone die für die Zusammenarbeit mit Amazon SageMaker erforderlichen Berechtigungen. | 30. April 2024 | 
| AmazonDataZoneS3Manage- <region>- <domainId>- neue Rolle | Neue Rolle namens **AmazonDataZoneS3Manage- —** <region><domainId>die verwendet wird, wenn Amazon AWS Lake Formation DataZone aufruft, um einen Amazon Simple Storage Service (Amazon S3) -Standort zu registrieren. AWS Lake Formation übernimmt diese Rolle beim Zugriff auf die Daten an diesem Standort. | 1. April 2024 | 
| AmazonDataZoneGlueManageAccessRolePolicy - Aktualisierung der Richtlinie | Das wurde aktualisiert **AmazonDataZoneGlueManageAccessRolePolicy**, um die Unterstützung für Berechtigungen zu aktivieren, die es Amazon ermöglichen DataZone , Veröffentlichungen und Zugriffserlaubnisse für Daten zu ermöglichen. | 1. April 2024 | 
| AmazonDataZoneDomainExecutionRolePolicy und AmazonDataZoneFullUserAccess — Aktualisierung der Richtlinien | Das **AmazonDataZoneDomainExecutionRolePolicy**und wurde aktualisiert **AmazonDataZoneFullUserAccess**, um die Unterstützung für die `CancelMetadataGenerationRun` API zu aktivieren.  | 29. März 2024 | 
| AmazonDataZoneFullAccess - Aktualisierung der Richtlinien | Das wurde aktualisiert`AmazonDataZoneFullAccess`, sodass Benutzer ihre Geheimnisse, Cluster, VPCs und Subnetze in der DataZone Amazon-Managementkonsole auswählen können, anstatt sie in ein Textfeld einzugeben.  | 13. März 2024 | 
| AmazonDataZoneDomainExecutionRolePolicy - Aktualisierung der Richtlinien | Das wurde aktualisiert **AmazonDataZoneDomainExecutionRolePolicy**, um die Unterstützung für die `ListEnvironmentBlueprintConfigurationSummaries` API zu aktivieren, die für die Erstellung von Umgebungsprofilen erforderlich ist, indem identifiziert wird, welche Blueprints in welchem Konto und welcher Region aktiviert sind.  | 01. Februar 2024 | 
| AmazonDataZoneGlueManageAccessRolePolicy - Aktualisierung der Richtlinie | Das wurde aktualisiert **AmazonDataZoneGlueManageAccessRolePolicy**, um die Unterstützung für den AWS Lake Formation Formation-Hybridmodus zu aktivieren. | 14. Dezember 2023 | 
| AmazonDataZoneFullUserAccess und AmazonDataZoneDomainExecutionRolePolicy — Aktualisierungen der Richtlinien | Die **AmazonDataZoneFullUserAccess**und die **AmazonDataZoneDomainExecutionRolePolicy**Richtlinien wurden aktualisiert, um die generativen KI-gestützten Datenbeschreibungsfunktionen in Amazon DataZone zu unterstützen.  | 28. November 2023 | 
| AmazonDataZoneEnvironmentRolePermissionsBoundary - Aktualisierung der Richtlinien | Amazon DataZone hat eine Aktualisierung der **AmazonDataZoneEnvironmentRolePermissionsBoundary**verwalteten Richtlinie vorgenommen, die aus einer zusätzlichen `athena:GetQueryResultsStream` Genehmigung besteht, die auf die `ResourceTag` Bedingung zugeschnitten ist. | 17. November 2023 | 
| AmazonDataZoneRedshiftManageAccessRolePolicy - Aktualisierung der Richtlinie | Amazon hat das DataZone aktualisiert, **AmazonDataZoneRedshiftManageAccessRolePolicy**indem es das Häkchen bei der Organisations-ID für die `redshift:AssociateDataShareConsumer` Aktion entfernt hat. Auf diese Weise können Sie Ressourcen organisationsübergreifend AWS gemeinsam nutzen. | 16. November 2023 | 
| AmazonDataZoneFullUserAccess - Aktualisierung der Richtlinie | Amazon hat die **AmazonDataZoneFullUserAccess**Richtlinie DataZone aktualisiert, die Amazon vollen Zugriff gewährt DataZone, aber sie erlaubt nicht die Verwaltung von Domains, Benutzern oder zugehörigen Konten. | 02. Oktober 2023 | 
| AmazonDataZonePortalFullAccessPolicy - Richtlinie veraltet | Amazon DataZone hat das abgelehnt. **AmazonDataZonePortalFullAccessPolicy** | 29. September 2023 | 
| AmazonDataZonePreviewConsoleFullAccess - Richtlinie veraltet | Amazon DataZone hat das abgelehnt. **AmazonDataZonePreviewConsoleFullAccess** | 29. September 2023 | 
| AmazonDataZoneDomainExecutionRolePolicy - Neue Richtlinie | Amazon DataZone hat eine neue Richtlinie namens hinzugefügt **AmazonDataZoneDomainExecutionRolePolicy**.<br />Dies ist die Standardrichtlinie für die DataZone `AmazonDataZoneDomainExecutionRole` Amazon-Servicerolle. Diese Rolle wird von Amazon verwendet, DataZone um Daten in der DataZone Amazon-Domain zu katalogisieren, zu entdecken, zu verwalten, zu teilen und zu analysieren.<br />Sie können die `AmazonDataZoneDomainExecutionRolePolicy` Richtlinie an Ihre anhängen`AmazonDataZoneDomainExecutionRole`. | 25. September 2023 | 
| AmazonDataZoneCrossAccountAdmin - Neue Richtlinie | Amazon DataZone hat eine neue Richtlinie hinzugefügt, **AmazonDataZoneCrossAccountAdmin**die es Benutzern ermöglicht, mit Amazon DataZone und den zugehörigen Konten zu arbeiten. | 19. September 2023 | 
| AmazonDataZoneFullUserAccess - Neue Richtlinie | Amazon DataZone hat eine neue Richtlinie hinzugefügt **AmazonDataZoneFullUserAccess**, die Amazon vollen Zugriff gewährt DataZone, aber nicht die Verwaltung von Domains, Benutzern oder zugehörigen Konten erlaubt. | 12. September 2023 | 
| AmazonDataZoneRedshiftManageAccessRolePolicy - Neue Richtlinie | Amazon DataZone hat eine neue Richtlinie hinzugefügt, **AmazonDataZoneRedshiftManageAccessRolePolicy**die Berechtigungen gewährt, damit Amazon DataZone die Veröffentlichung und den Zugriff auf Daten ermöglichen kann. | 12. September 2023 | 
| AmazonDataZoneGlueManageAccessRolePolicy - Neue Richtlinie | Amazon DataZone hat eine neue Richtlinie hinzugefügt, **AmazonDataZoneGlueManageAccessRolePolicy**die Amazon die DataZone Erlaubnis erteilt, AWS Glue-Daten im Katalog zu veröffentlichen. Es gibt Amazon auch die DataZone Erlaubnis, Zugriff auf veröffentlichte AWS Glue-Assets im Katalog zu gewähren oder den Zugriff zu widerrufen. | 12. September 2023 | 
| AmazonDataZoneRedshiftGlueProvisioningPolicy - Neue Richtlinie | Amazon DataZone hat eine neue Richtlinie hinzugefügt, **AmazonDataZoneRedshiftGlueProvisioningPolicy**die Amazon DataZone die für die Zusammenarbeit mit den unterstützten Datenquellen erforderlichen Berechtigungen gewährt. | 12. September 2023 | 
| AmazonDataZoneEnvironmentRolePermissionsBoundary - Neue Richtlinie | Amazon DataZone hat eine neue Richtlinie hinzugefügt **AmazonDataZoneEnvironmentRolePermissionsBoundary**, die den bereitgestellten IAM-Prinzipal einschränkt, an den sie angehängt ist. | 12. September 2023 | 
| AmazonDataZoneFullAccess - Neue Richtlinie | Amazon DataZone hat eine neue Richtlinie hinzugefügt, **AmazonDataZoneFullAccess**die vollen Zugriff auf Amazon DataZone über die AWS Management Console bietet.  | 12. September 2023 | 
| Aktualisierung der verwalteten Richtlinien | Aktualisierungen der **AmazonDataZonePreviewConsoleFullAccess**verwalteten Richtlinie, die aus zusätzlichen `iam:GetPolicy` Berechtigungen besteht. | 13. Juni 2023 | 
| Amazon DataZone hat begonnen, Änderungen zu verfolgen | Amazon DataZone hat damit begonnen, Änderungen an seinen AWS verwalteten Richtlinien nachzuverfolgen. | 20. März 2023 | 