Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS verwaltete Richtlinien für AWS HealthLake
Eine AWS verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet wird AWS. AWS Verwaltete Richtlinien sind so konzipiert, dass sie Berechtigungen für viele gängige Anwendungsfälle bereitstellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen.
Beachten Sie, dass AWS verwaltete Richtlinien für Ihre speziellen Anwendungsfälle möglicherweise keine Berechtigungen mit den geringsten Rechten gewähren, da sie von allen AWS Kunden verwendet werden können. Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie vom Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.
Sie können die in AWS verwalteten Richtlinien definierten Berechtigungen nicht ändern. Wenn die in einer AWS verwalteten Richtlinie definierten Berechtigungen AWS aktualisiert werden, wirkt sich das Update auf alle Hauptidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist. AWS aktualisiert eine AWS verwaltete Richtlinie am ehesten, wenn eine neue eingeführt AWS-Service wird oder neue API-Operationen für bestehende Dienste verfügbar werden.
Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.
AWS verwaltete Richtlinie: AmazonHealthLakeFullAccess
Die AmazonHealthLakeFullAccess Richtlinie bietet vollen Zugriff auf HealthLake. Wenn diese Richtlinie an ihren Benutzer oder ihre Rolle angehängt ist, können Benutzer sie verwenden, HealthLake um auf Daten zuzugreifen, sie abzufragen, zu importieren und zu exportieren HealthLake. Um viele gängige Aktionen in ausführen zu können HealthLake, müssen Sie dem Benutzer oder der Rolle zusätzliche Richtlinien hinzufügen. Weitere Informationen finden Sie unter Einrichtung AWS HealthLake und HealthLake Operationen und Berechtigungen.
Sie können die AmazonHealthLakeFullAccess-Richtlinie an Ihre IAM-Identitäten anfügen.
Diese Richtlinie gewährt Administratoren- und Mitwirkendenberechtigungen, mit denen Benutzer und Rollen Abfragen, Suchen, Importieren und Exportieren durchführen können. Außerdem ist es möglich HealthLake, Aktionen im Namen der Benutzer und Rollen auszuführen, die über diese Berechtigungen verfügen. HealthLake
Details zu Berechtigungen
Diese Richtlinie beinhaltet die folgende Aussage.
AWS verwaltete Richtlinie: AmazonHealthLakeReadOnlyAccess
Mit der AmazonHealthLakeReadOnlyAccess Richtlinie haben Sie nur Lesezugriff auf. HealthLake Sie können HealthLake Datenspeicher anzeigen und abfragen. Sie können auch HealthLake Data Transformation Agent-Profile und Transformationsjobs anzeigen. Sie können diese Ressourcen nicht erstellen, ändern oder löschen.
Sie können die AmazonHealthLakeReadOnlyAccess-Richtlinie an Ihre IAM-Identitäten anfügen.
Diese Richtlinie gewährt read-only Berechtigungen, die Benutzern und Rollen das Abfragen ermöglichen HealthLake.
Details zu Berechtigungen
Weitere Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonHealthLakeReadOnlyAccess in der Referenz zu AWS verwalteten Richtlinien.
HealthLake Operationen und Berechtigungen
In der folgenden Tabelle sind typische Operationen HealthLake und die für ihre Ausführung erforderlichen Berechtigungen aufgeführt.
| HealthLake Operationen | Erforderliche Berechtigungen |
|---|---|
|
Erstellen Sie einen Datenspeicher in HealthLake |
|
|
Löschen Sie einen Datenspeicher in HealthLake |
|
|
Einen Datenspeicher in auflisten, durchsuchen oder abfragen HealthLake |
|
|
Fragen Sie einen Datenspeicher ab mit Amazon Athena |
|
|
Daten importieren von HealthLake |
|
|
Daten exportieren von HealthLake |
|
|
HealthLake Data Transformation Agent-Profile anzeigen oder auflisten |
|
|
HealthLake Data Transformation Agent-Jobs anzeigen oder auflisten |
|
|
Validieren Sie eine C-CDA Quelldatei für HealthLake Data Transformation Agent |
|
HealthLake Aktualisierungen zu AWS Verwaltete Richtlinien
Sehen Sie sich Details zu Aktualisierungen AWS verwalteter Richtlinien HealthLake ab dem Zeitpunkt an, an dem dieser Dienst mit der Erfassung dieser Änderungen begonnen hat. Abonnieren Sie den RSS-Feed auf der Seite HealthLake Dokumentenverlauf, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.
| Änderungen | Beschreibung | Datum |
|---|---|---|
|
AmazonHealthLakeReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
Wir haben Berechtigungen hinzugefügt, um den Lesezugriff auf Profile und Jobs des HealthLake Data Transformation Agents zu ermöglichen. Die Berechtigungen Sie können jetzt Transformationsprofile und Profilversionen anzeigen, den Status von Transformationsaufträgen einsehen und C-CDA Quelldateien validieren. |
4. August 2026 |
|
|
14. November 2022 | |
|
|
14. November 2022 | |
|
HealthLake hat begonnen, Änderungen zu verfolgen |
HealthLake hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen. |
14. November 2022 |