Politiques gérées par AWS obsolètes
Pour simplifier l'affectation d'autorisations,AWS fournit des politiques gérées, qui sont des politiques prédéfinies, prêtes à être attachées à vos utilisateurs, groupes d'utilisateurs et rôles IAM.
Dans certains cas, AWS doit ajouter une nouvelle autorisation à une politique existante, par exemple lors de l'implémentation d'un nouveau service. L'ajout d'une nouvelle autorisation à une politique existante n'impacte aucune des fonctions, pas plus qu'elle ne les supprime.
AWS doit néanmoins créer une nouvelle politique si les modifications nécessaires risquent d'impacter les clients lors de leur application à une politique existante. Par exemple, la suppression d'autorisations d'une politique existante peut affecter les autorisations d'une entité ou application IAM qui en dépend, ce qui risque de perturber une opération critique.
Par conséquent, lorsqu'une telle modification est nécessaire, AWS crée une politique entièrement nouvelle, avec les modifications requises, puis la rend accessible à ses clients. L'ancienne politique est ensuite marquée comme étant obsolète. Pour plus d’informations, consultez Politiques gérées AWS obsolètes dans le Guide de référence des politiques gérées par AWS.