View a markdown version of this page

AWS verwaltete Richtlinien für AWS HealthLake - AWS HealthLake

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für AWS HealthLake

Eine AWS verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet wird AWS. AWS Verwaltete Richtlinien sind so konzipiert, dass sie Berechtigungen für viele gängige Anwendungsfälle bereitstellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen.

Beachten Sie, dass AWS verwaltete Richtlinien für Ihre speziellen Anwendungsfälle möglicherweise keine Berechtigungen mit den geringsten Rechten gewähren, da sie von allen AWS Kunden verwendet werden können. Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie vom Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.

Sie können die in AWS verwalteten Richtlinien definierten Berechtigungen nicht ändern. Wenn die in einer AWS verwalteten Richtlinie definierten Berechtigungen AWS aktualisiert werden, wirkt sich das Update auf alle Hauptidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist. AWS aktualisiert eine AWS verwaltete Richtlinie am ehesten, wenn eine neue eingeführt AWS-Service wird oder neue API-Operationen für bestehende Dienste verfügbar werden.

Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.

AWS verwaltete Richtlinie: AmazonHealthLakeFullAccess

Die AmazonHealthLakeFullAccess Richtlinie bietet vollen Zugriff auf HealthLake. Wenn diese Richtlinie an ihren Benutzer oder ihre Rolle angehängt ist, können Benutzer sie verwenden, HealthLake um auf Daten zuzugreifen, sie abzufragen, zu importieren und zu exportieren HealthLake. Um viele gängige Aktionen in ausführen zu können HealthLake, müssen Sie dem Benutzer oder der Rolle zusätzliche Richtlinien hinzufügen. Weitere Informationen finden Sie unter Einrichtung AWS HealthLake und HealthLake Operationen und Berechtigungen.

Sie können die AmazonHealthLakeFullAccess-Richtlinie an Ihre IAM-Identitäten anfügen.

Diese Richtlinie gewährt Administratoren- und Mitwirkendenberechtigungen, mit denen Benutzer und Rollen Abfragen, Suchen, Importieren und Exportieren durchführen können. Außerdem ist es möglich HealthLake, Aktionen im Namen der Benutzer und Rollen auszuführen, die über diese Berechtigungen verfügen. HealthLake

Details zu Berechtigungen

Diese Richtlinie beinhaltet die folgende Aussage.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "healthlake:*", "s3:ListAllMyBuckets", "s3:ListBucket", "s3:GetBucketLocation", "iam:ListRoles" ], "Resource": "*", "Effect": "Allow" }, { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "healthlake.amazonaws.com" } } } ] }

AWS verwaltete Richtlinie: AmazonHealthLakeReadOnlyAccess

Mit der AmazonHealthLakeReadOnlyAccess Richtlinie haben Sie nur Lesezugriff auf. HealthLake Sie können HealthLake Datenspeicher anzeigen und abfragen. Sie können auch HealthLake Data Transformation Agent-Profile und Transformationsjobs anzeigen. Sie können diese Ressourcen nicht erstellen, ändern oder löschen.

Sie können die AmazonHealthLakeReadOnlyAccess-Richtlinie an Ihre IAM-Identitäten anfügen.

Diese Richtlinie gewährt read-only Berechtigungen, die Benutzern und Rollen das Abfragen ermöglichen HealthLake.

Details zu Berechtigungen

Weitere Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonHealthLakeReadOnlyAccess in der Referenz zu AWS verwalteten Richtlinien.

HealthLake Operationen und Berechtigungen

In der folgenden Tabelle sind typische Operationen HealthLake und die für ihre Ausführung erforderlichen Berechtigungen aufgeführt.

HealthLake Operationen Erforderliche Berechtigungen

Erstellen Sie einen Datenspeicher in HealthLake

AmazonHealthLakeFullAccessAmazonLakeFormationDataAdmin, Inline-Richtlinien und AWS Lake Formation Administratorberechtigungen, verwaltet von AWS Lake Formation

Löschen Sie einen Datenspeicher in HealthLake

AmazonHealthLakeFullAccessAmazonLakeFormationDataAdmin, Inline-Richtlinien und AWS Lake Formation Administratorberechtigungen, verwaltet von AWS Lake Formation

Einen Datenspeicher in auflisten, durchsuchen oder abfragen HealthLake

AmazonHealthLakeReadOnlyAccess

Fragen Sie einen Datenspeicher ab mit Amazon Athena

AmazonAthenaFullAccessAmazonS3FullAccess, AWS Lake Formation Select und Describe Berechtigungen für Tabellen, die verwaltet werden von AWS Lake Formation

Daten importieren von HealthLake

Siehe Berechtigungen für Importaufträge einrichten.

Daten exportieren von HealthLake

Siehe Berechtigungen für Exportaufträge einrichten.

HealthLake Data Transformation Agent-Profile anzeigen oder auflisten

AmazonHealthLakeReadOnlyAccess

HealthLake Data Transformation Agent-Jobs anzeigen oder auflisten

AmazonHealthLakeReadOnlyAccess

Validieren Sie eine C-CDA Quelldatei für HealthLake Data Transformation Agent

AmazonHealthLakeReadOnlyAccess

HealthLake Aktualisierungen zu AWS Verwaltete Richtlinien

Sehen Sie sich Details zu Aktualisierungen AWS verwalteter Richtlinien HealthLake ab dem Zeitpunkt an, an dem dieser Dienst mit der Erfassung dieser Änderungen begonnen hat. Abonnieren Sie den RSS-Feed auf der Seite HealthLake Dokumentenverlauf, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.

Änderungen Beschreibung Datum

AmazonHealthLakeReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

Wir haben Berechtigungen hinzugefügt, um den Lesezugriff auf Profile und Jobs des HealthLake Data Transformation Agents zu ermöglichen.

Die Berechtigungenhealthlake:GetDataTransformationProfile,healthlake:ListDataTransformationProfiles, healthlake:ListDataTransformationProfileVersions healthlake:DescribeDataTransformationJobhealthlake:ListDataTransformationJobs, und healthlake:ValidateSource wurden hinzugefügt.

Sie können jetzt Transformationsprofile und Profilversionen anzeigen, den Status von Transformationsaufträgen einsehen und C-CDA Quelldateien validieren.

4. August 2026

AmazonHealthLakeFullAccess

AmazonHealthLakeFullAccessEine Richtlinie ist erforderlich, um den vollen Zugriff auf zu HealthLake ermöglichen.

14. November 2022

AmazonHealthLakeReadOnlyAccess

AmazonHealthLakeReadOnlyAccessRichtlinie erforderlich für den schreibgeschützten Zugriff auf. HealthLake

14. November 2022

HealthLake hat begonnen, Änderungen zu verfolgen

HealthLake hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen.

14. November 2022