View a markdown version of this page

Amazon DataZone actualiza a AWS políticas administradas - Amazon DataZone

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Amazon DataZone actualiza a AWS políticas administradas

Consulta los detalles sobre las actualizaciones de las políticas AWS gestionadas de Amazon DataZone desde que este servicio comenzó a rastrear estos cambios. Para recibir alertas automáticas sobre los cambios en esta página, suscríbase a la fuente RSS de la página del historial de DataZone documentos de Amazon.

Cambio Descripción Fecha

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary actualizaciones de políticas

Actualizaciones de políticas de AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary. Esta actualización agrega una sentencia Deny para la sagemaker:DeleteNotebookInstanceLifecycleConfig acción.

15 de julio de 2026

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - actualizaciones de políticas

Actualizaciones de políticas del AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary. Se agregó una declaración de denegación para la sagemaker:CreateNotebookInstanceLifecycleConfig acción.

26 de junio de 2026

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - actualizaciones de políticas

Actualizaciones de políticas del AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary. Se agregó una declaración de denegación para la sagemaker:UpdateNotebookInstanceLifecycleConfig acción destinada a restringir esta operación de alto privilegio.

11 de marzo de 2026

AmazonDataZoneDomainExecutionRolePolicy - actualizaciones de políticas

Actualizaciones de la política AmazonDataZoneDomainExecutionRolePolicy: agregar permisos para la QueryGraph acción a fin de admitir las capacidades de búsqueda de entidades basadas en gráficos.

25 de febrero de 2026

AmazonDataZoneGlueManageAccessRolePolicy - actualizaciones de políticas

Actualizaciones de políticas AmazonDataZoneGlueManageAccessRolePolicy: añadir permisos a la GetConnection acción para permitir la captura del linaje de datos para las fuentes de datos de AWS Glue basadas en conexiones.

30 de julio de 2025

AmazonDataZoneFullAccess - actualizaciones de políticas

Actualizaciones de políticas AmazonDataZoneFullAccess: generalizar el alcance SecretsManager create y tag los permisos para los nuevos dominios que tendrán el formato de dzd- en lugar dedzd_...

23 de julio de 2025

AmazonDataZoneFullAccess - actualizaciones de políticas

Actualizaciones de políticas AmazonDataZoneFullAccess: permiten a la consola adjuntar o actualizar los permisos AWS gestionados en los recursos compartidos de AWS RAM.

22 de mayo de 2025

AmazonDataZoneGlueManageAccessRolePolicy - actualizaciones de políticas

Actualizaciones de la política AmazonDataZoneGlueManageAccessRolePolicy: la función de usuario DataZone del proyecto Amazon se utiliza como función de transferencia de datos para las tablas federadas. Esta actualización agrega datazone_usr_role* a la instrucción iam:PassRole, lo que habilita el rol de usuario del proyecto para su uso con este propósito.

21 de mayo de 2025

AmazonDataZoneSageMakerProvisioningRolePolicy - actualizaciones de políticas

Actualizaciones de políticas a la AmazonDataZoneSageMakerProvisioningRolePolicy: añadiendo soporte para la glue:GetConnection acción.

2 de enero de 2025

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - actualizaciones de políticas

Actualizaciones de la política AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary: este cambio añade el sagemaker:AddTags límite de permisos para que Amazon pueda DataZone llamar correctamente CreateUserProfile con las etiquetas necesarias.

3 de diciembre de 2024

AmazonDataZoneSageMakerAccess, y AmazonDataZoneGlueManageAccessRolePolicy - actualizaciones de políticas

Actualizaciones de políticas sobre AmazonDataZoneFullAccess AmazonDataZoneSageMakerAccess, y AmazonDataZoneGlueManageAccessRolePolicy - para permitir la compatibilidad con la experiencia de Amazon SageMaker Unified Studio.

3 de diciembre de 2024

AmazonDataZoneDomainExecutionRolePolicy yAmazonDataZoneFullUserAccess : actualizaciones de políticas

Actualizaciones de políticas AmazonDataZoneDomainExecutionRolePolicy y AmazonDataZoneFullUserAccess: para permitir la compatibilidad con las reglas de aplicación de metadatos para las solicitudes de suscripción.

19 de noviembre de 2024

AmazonDataZoneRedshiftGlueProvisioningPolicy - actualizaciones de políticas

Actualizaciones de políticas de AmazonDataZoneRedshiftGlueProvisioningPolicy - a Agregar iam:DeletePolicyVersion para permitir a los usuarios eliminar las versiones de políticas de las políticas creadas condatazone*. Esto ayuda a desbloquear a usuarios que necesitan actualizar su política de roles de usuario del entorno.

22 de octubre de 2024

AmazonDataZoneDomainExecutionRolePolicy yAmazonDataZoneFullUserAccess : actualizaciones de políticas

Actualizaciones de la política AmazonDataZoneDomainExecutionRolePolicy y AmazonDataZoneFullUserAccess: para permitir la compatibilidad con las nuevas API que se utilizan para crear y gestionar unidades de DataZone dominio y productos de datos de Amazon.

31 de julio de 2024

AmazonDataZoneGlueManageAccessRolePolicy - actualización de la política

Actualización de la política de AmazonDataZoneGlueManageAccessRolePolicy: Amazon DataZone está añadiendo permisos de IAM que se utilizan para funciones de control de acceso detalladas a fin de reducir la concesión de permisos en Lake Formation.

2 de julio de 2024

AmazonDataZoneExecutionRolePolicy yAmazonDataZoneFullUserAccess : actualización de la política

Actualización de políticas AmazonDataZoneFullUserAccess para permitir la AmazonDataZoneExecutionRolePolicy compatibilidad con el linaje de datos y las API de control de acceso detalladas.

27 de junio de 2024

AmazonDataZoneGlueManageAccessRolePolicy - actualización de políticas

Actualización de la política AmazonDataZoneGlueManageAccessRolePolicy que añade los permisos de IAM necesarios para la función de autosuscripción DataZone en Amazon a fin de reducir el alcance de los permisos que se conceden en la formación de lagos. Con la función de suscripción automática, solo se pueden conceder permisos de Lake Formation a los recursos etiquetados.

14 de junio de 2024

AmazonDataZoneDomainExecutionRolePolicy - actualización de la política

Actualización de la política AmazonDataZoneDomainExecutionRolePolicy que añade nuevas API a Amazon DataZone que permiten a los usuarios configurar acciones para sus DataZone entornos de Amazon.

14 de junio de 2024

AmazonDataZoneFullAccess - actualización de la política

Actualización de la política AmazonDataZoneFullAccess que permite a la consola DataZone de administración de Amazon crear secretos en nombre del usuario con etiquetas de dominio y de proyecto. También incluye la acción ram:ListResourceSharePermissions que permite a los administradores de la cuenta del propietario del dominio ver el estado de asociación de cuentas de las cuentas asociadas.

14 de junio de 2024

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - nuevo límite de permisos

Se llama al nuevo límite de permisos AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary. Al crear un SageMaker entorno de Amazon a través del portal de DataZone datos de Amazon, Amazon DataZone aplica este límite de permisos a las funciones de IAM que se generan durante la creación del entorno. El límite de permisos limita el alcance de las funciones que Amazon DataZone crea y de cualquier función que añadas.

30 de abril de 2024

AmazonDataZoneSageMakerAccess - nueva política

La nueva política denominada AmazonDataZoneSageMakerAccess otorga DataZone permisos a Amazon para publicar SageMaker los activos de Amazon en el catálogo. También otorga a Amazon DataZone permisos para conceder o revocar el acceso a los activos SageMaker publicados por Amazon en el catálogo.

30 de abril de 2024

AmazonDataZoneFullAccess - actualización de la política

Una actualización de la AmazonDataZoneFullAccess política que añade el acceso a las DescribeSecurityGroups acciones para mejorar la facilidad de uso para los administradores de cuentas que configuran los planos en la consola y las GetPolicy acciones para ayudar a recuperar información sobre la política gestionada especificada.

30 de abril de 2024

AmazonDataZoneSageMakerProvisioningRolePolicy - nueva política

La nueva política denominada AmazonDataZoneSageMakerProvisioningRolePolicy otorga a Amazon DataZone los permisos necesarios para interactuar con Amazon SageMaker.

30 de abril de 2024

AmazonDataZoneS3Manage- <region>- <domainId>- nuevo rol

Nuevo rol denominado AmazonDataZoneS3Manage - <region>- <domainId>que se utiliza cuando Amazon DataZone llama a AWS Lake Formation para registrar una ubicación de Amazon Simple Storage Service (Amazon S3). AWS Lake Formation asume esta función al acceder a los datos en esa ubicación.

1 de abril de 2024

AmazonDataZoneGlueManageAccessRolePolicy - Actualización de la política

Se actualizó AmazonDataZoneGlueManageAccessRolePolicy para permitir la compatibilidad con los permisos que permiten DataZone a Amazon habilitar la publicación y las concesiones de acceso a los datos.

1 de abril de 2024

AmazonDataZoneDomainExecutionRolePolicy yAmazonDataZoneFullUserAccess : actualización de la política

Se actualizó el AmazonDataZoneDomainExecutionRolePolicy y AmazonDataZoneFullUserAccess para permitir la compatibilidad con la CancelMetadataGenerationRun API.

29 de marzo de 2024

AmazonDataZoneFullAccess - Actualización de la política

Se actualizó AmazonDataZoneFullAccess para permitir a los usuarios elegir sus secretos, clústeres, vpc y subredes en la consola de DataZone administración de Amazon en lugar de escribirlos en un cuadro de texto.

13 de marzo de 2024

AmazonDataZoneDomainExecutionRolePolicy - Actualización de la política

Se actualizó AmazonDataZoneDomainExecutionRolePolicy para permitir la compatibilidad con la ListEnvironmentBlueprintConfigurationSummaries API necesaria para crear perfiles de entorno identificando qué planos están habilitados en qué cuenta y región.

1 de febrero de 2024

AmazonDataZoneGlueManageAccessRolePolicy - Actualización de la política

Se actualizó AmazonDataZoneGlueManageAccessRolePolicy para permitir la compatibilidad con el modo híbrido AWS Lake Formation.

14 de diciembre de 2023

AmazonDataZoneFullUserAccess yAmazonDataZoneDomainExecutionRolePolicy : actualizaciones de políticas

Se han actualizado AmazonDataZoneFullUserAccess las AmazonDataZoneDomainExecutionRolePolicy políticas para respaldar la funcionalidad de descripciones generativas de AI-powered datos en Amazon DataZone.

28 de noviembre de 2023

AmazonDataZoneEnvironmentRolePermissionsBoundary - Actualización de la política

Amazon DataZone ha realizado una actualización de la política AmazonDataZoneEnvironmentRolePermissionsBoundary gestionada que consiste en un athena:GetQueryResultsStream permiso adicional limitado a la ResourceTag condición.

17 de noviembre de 2023

AmazonDataZoneRedshiftManageAccessRolePolicy - Actualización de la política

Amazon la DataZone actualizó AmazonDataZoneRedshiftManageAccessRolePolicy eliminando la marca de verificación del identificador de la organización correspondiente a la redshift:AssociateDataShareConsumer acción. Esto le permite compartir recursos entre organizaciones de AWS .

16 de noviembre de 2023

AmazonDataZoneFullUserAccess - Actualización de la política

Amazon DataZone actualizó la AmazonDataZoneFullUserAccess política que otorga acceso total a Amazon DataZone, pero no permite la administración de dominios, usuarios o cuentas asociadas.

02 de octubre de 2023

AmazonDataZonePortalFullAccessPolicy - política obsoleta

Amazon DataZone dejó en desuso el. AmazonDataZonePortalFullAccessPolicy

29 de septiembre de 2023

AmazonDataZonePreviewConsoleFullAccess - política obsoleta

Amazon DataZone dejó en desuso el. AmazonDataZonePreviewConsoleFullAccess

29 de septiembre de 2023

AmazonDataZoneDomainExecutionRolePolicy - Nueva política

Amazon DataZone agregó una nueva política llamada AmazonDataZoneDomainExecutionRolePolicy.

Esta es la política predeterminada para la función de DataZone AmazonDataZoneDomainExecutionRole servicio de Amazon. Amazon utiliza este rol DataZone para catalogar, descubrir, administrar, compartir y analizar datos en el DataZone dominio de Amazon.

Puede asociar la política AmazonDataZoneDomainExecutionRolePolicy a su AmazonDataZoneDomainExecutionRole.

25 de septiembre de 2023

AmazonDataZoneCrossAccountAdmin - Nueva política

Amazon DataZone ha añadido una nueva política llamada AmazonDataZoneCrossAccountAdmin que permite a los usuarios trabajar con Amazon DataZone y sus cuentas asociadas.

19 de septiembre de 2023

AmazonDataZoneFullUserAccess - Nueva política

Amazon DataZone agregó una nueva política llamada AmazonDataZoneFullUserAccess que otorga acceso total a Amazon DataZone, pero no permite la administración de dominios, usuarios o cuentas asociadas.

12 de septiembre de 2023

AmazonDataZoneRedshiftManageAccessRolePolicy - Nueva política

Amazon DataZone ha añadido una nueva política denominada AmazonDataZoneRedshiftManageAccessRolePolicy que concede permisos para permitir DataZone a Amazon habilitar la publicación y el acceso a los datos.

12 de septiembre de 2023

AmazonDataZoneGlueManageAccessRolePolicy - Nueva política

Amazon DataZone ha añadido una nueva política denominada AmazonDataZoneGlueManageAccessRolePolicy que concede DataZone permisos a Amazon para publicar datos de AWS Glue en el catálogo. También otorga a Amazon DataZone permisos para conceder o revocar el acceso a los activos publicados por AWS Glue en el catálogo.

12 de septiembre de 2023

AmazonDataZoneRedshiftGlueProvisioningPolicy - Nueva política

Amazon DataZone ha añadido una nueva política denominada AmazonDataZoneRedshiftGlueProvisioningPolicy que otorga a Amazon DataZone los permisos necesarios para interoperar con las fuentes de datos compatibles.

12 de septiembre de 2023

AmazonDataZoneEnvironmentRolePermissionsBoundary - Nueva política

Amazon DataZone ha añadido una nueva política denominada AmazonDataZoneEnvironmentRolePermissionsBoundary que limita el principal de IAM aprovisionado al que está vinculada.

12 de septiembre de 2023

AmazonDataZoneFullAccess - Nueva política

Amazon DataZone ha añadido una nueva política denominada «AmazonDataZoneFullAccessque proporciona acceso total a Amazon a DataZone través de la consola AWS de gestión».

12 de septiembre de 2023

Actualización de la política administrada

Actualizaciones de la política AmazonDataZonePreviewConsoleFullAccess gestionada que consiste en iam:GetPolicy permisos adicionales.

13 de junio de 2023

Amazon DataZone empezó a hacer un seguimiento de los cambios

Amazon DataZone empezó a hacer un seguimiento de los cambios en sus políticas AWS gestionadas.

20 de marzo de 2023