políticas administradas de AWS para Site-to-Site VPN
Para agregar permisos a usuarios, grupos y roles, es más fácil utilizar las políticas administradas de AWS que escribirlas uno mismo. Se necesita tiempo y experiencia para crear políticas administradas por el cliente de IAM que le brinden a su equipo solo los permisos necesarios. Para comenzar a hacerlo con rapidez, puede utilizar nuestras políticas administradas de AWS. Estas políticas cubren casos de uso comunes y están disponibles en su cuenta de AWS. Para obtener más información sobre las políticas administradas de AWS, consulte Políticas administradas de AWS en la Guía del usuario de IAM.
Los servicios de AWS mantienen y actualizan las políticas administradas de AWS. No puede cambiar los permisos en las políticas gestionadas de AWS. En ocasiones, los servicios agregan permisos adicionales a una política administrada de AWS para admitir características nuevas. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Es más probable que los servicios actualicen una política administrada de AWScuando se lanza una nueva característica o cuando se ponen a disposición nuevas operaciones. Los servicios no quitan los permisos de una política administrada de AWS, por lo tanto, las actualizaciones de las políticas no deteriorarán los permisos existentes.
Además, AWS admite políticas administradas para funciones de trabajo que abarcan varios servicios. Por ejemplo, la política ReadOnlyAccess administrada por AWS proporciona acceso de solo lectura a todos los servicios y recursos de AWS. Cuando un servicio lanza una nueva característica, AWS agrega permisos de solo lectura para las operaciones y los recursos nuevos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte Políticas administradas de AWS para funciones de trabajo en la Guía del usuario de IAM.
política administrada de AWS: AWSVPCS2SVpnServiceRolePolicy
Puede adjuntar la política AWSVPCS2SVpnServiceRolePolicy a las identidades de IAM. Esta política permite a Site-to-Site VPN administrar un secreto de AWS Secrets Manager en Site-to-Site VPN. Para obtener más información, consulte Uso de roles vinculados a servicios para Site-to-Site VPN.
Para ver los permisos de esta política, consulte AWSVPCS2SVpnServiceRolePolicy en la Referencia de la política administrada de AWS.
Actualizaciones de las políticas administradas de AWS en Site-to-Site VPN
Consulte los detalles sobre las actualizaciones de las políticas administradas de AWS para Site-to-Site VPN desde que este servicio comenzó a realizar un seguimiento de estos cambios en mayo de 2025.
| Cambio | Descripción | Fecha |
|---|---|---|
|
AWSVPCS2SVpnServiceRolePolicy: política actualizada |
Se han añadido nuevos permisos a la política que permiten a Site-to-Site VPN administrar el secreto administrado por s2svpn de AWS Secrets Manager de la conexión de VPN. |
14 de mayo de 2025 |