View a markdown version of this page

Amazon DataZone met à jour AWS stratégies gérées - Amazon DataZone

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Amazon DataZone met à jour AWS stratégies gérées

Consultez les informations relatives aux mises à jour des politiques AWS gérées pour Amazon DataZone depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au flux RSS sur la page d'historique des DataZone documents Amazon.

Modifier Description Date

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary mises à jour des politiques

Mises à jour de la politique de AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary. Cette mise à jour ajoute une instruction Deny pour l'sagemaker:DeleteNotebookInstanceLifecycleConfigaction.

15 juillet 2026

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - mises à jour des politiques

Mises à jour de la politique de AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary. Ajout d'une instruction Refy pour l'sagemaker:CreateNotebookInstanceLifecycleConfigaction.

26 juin 2026

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - mises à jour des politiques

Mises à jour de la politique de AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary. Ajout d'une instruction Deny pour l'sagemaker:UpdateNotebookInstanceLifecycleConfigaction visant à restreindre cette opération à privilèges élevés.

11 mars 2026

AmazonDataZoneDomainExecutionRolePolicy - mises à jour des politiques

Mises à jour des politiques relatives à l'AmazonDataZoneDomainExecutionRolePolicyajout d'autorisations pour l'QueryGraphaction afin de prendre en charge les fonctionnalités de recherche d'entités basées sur des graphiques.

25 février 2026

AmazonDataZoneGlueManageAccessRolePolicy - mises à jour des politiques

Mises à jour de la politique AmazonDataZoneGlueManageAccessRolePolicy - ajout d'autorisations à l'GetConnectionaction pour prendre en charge la capture du lignage des données pour les sources de données basées sur la connexion de AWS Glue.

30 juillet 2025

AmazonDataZoneFullAccess - mises à jour des politiques

Mises à jour des politiques AmazonDataZoneFullAccess relatives à la généralisation de la portée SecretsManager create et tag des autorisations pour les nouveaux domaines qui auront le format « dzd- place de dzd_.. ».

23 juillet 2025

AmazonDataZoneFullAccess - mises à jour des politiques

Mises à jour de la AmazonDataZoneFullAccess politique permettant à la console d'associer ou de mettre à jour des autorisations AWS gérées dans les partages de ressources AWS RAM.

22 mai 2025

AmazonDataZoneGlueManageAccessRolePolicy - mises à jour des politiques

Mises à jour des AmazonDataZoneGlueManageAccessRolePolicy politiques concernant le rôle d'utilisateur DataZone du projet Amazon est utilisé comme rôle de transfert de données pour les tables fédérées. Cette mise datazone_usr_role* à jour complète la iam:PassRole déclaration, permettant d'utiliser le rôle d'utilisateur du projet à cette fin.

21 mai 2025

AmazonDataZoneSageMakerProvisioningRolePolicy - mises à jour des politiques

Mises à jour de la politique AmazonDataZoneSageMakerProvisioningRolePolicy - ajout d'un support à l'glue:GetConnectionaction.

2 janvier 2025

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - mises à jour des politiques

Mises à jour de la politique AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary  : cette modification ajoute le sagemaker:AddTags à la limite d'autorisation pour permettre DataZone à Amazon d'appeler CreateUserProfile avec succès avec les balises nécessaires.

3 décembre 2024

AmazonDataZoneSageMakerAccess, et AmazonDataZoneGlueManageAccessRolePolicy - mises à jour des politiques

Mises à jour des politiques relatives à AmazonDataZoneFullAccess AmazonDataZoneSageMakerAccess, et AmazonDataZoneGlueManageAccessRolePolicy - pour permettre la prise en charge de l'expérience Amazon SageMaker Unified Studio.

3 décembre 2024

AmazonDataZoneDomainExecutionRolePolicy et AmazonDataZoneFullUserAccess - mises à jour des politiques

Mises à jour des politiques relatives au AmazonDataZoneDomainExecutionRolePolicy et AmazonDataZoneFullUserAccess - pour permettre la prise en charge des règles d'application des métadonnées pour les demandes d'abonnement.

19 novembre 2024

AmazonDataZoneRedshiftGlueProvisioningPolicy - mises à jour des politiques

Mises à jour des AmazonDataZoneRedshiftGlueProvisioningPolicy politiques iam:DeletePolicyVersion vers Ajouter pour permettre aux utilisateurs de supprimer les versions des politiques créées avecdatazone*. Cela permet de débloquer les utilisateurs qui ont besoin de mettre à jour leur politique de rôle utilisateur dans l'environnement.

22 octobre 2024

AmazonDataZoneDomainExecutionRolePolicy et AmazonDataZoneFullUserAccess - mises à jour des politiques

Mises à jour des politiques relatives à AmazonDataZoneDomainExecutionRolePolicy et AmazonDataZoneFullUserAccess - pour permettre la prise en charge des nouvelles API utilisées pour créer et gérer des unités de DataZone domaine et des produits de données Amazon.

31 juillet 2024

AmazonDataZoneGlueManageAccessRolePolicy - mise à jour de la politique

Mise à jour de la politique AmazonDataZoneGlueManageAccessRolePolicy  : Amazon DataZone ajoute des autorisations IAM qui sont utilisées pour affiner les fonctionnalités de contrôle d'accès afin de réduire la portée de l'octroi d'autorisations dans Lake Formation.

2 juillet 2024

AmazonDataZoneExecutionRolePolicy et AmazonDataZoneFullUserAccess - mise à jour de la politique

Mise à jour de la politique du AmazonDataZoneExecutionRolePolicy et AmazonDataZoneFullUserAccess pour permettre la prise en charge du lignage des données et des API de contrôle d'accès affinées.

27 juin 2024

AmazonDataZoneGlueManageAccessRolePolicy - mise à jour de la politique

Mise à jour de la politique AmazonDataZoneGlueManageAccessRolePolicy qui ajoute les autorisations IAM requises pour la fonctionnalité d'auto-abonnement d'Amazon DataZone afin de réduire la portée des autorisations accordées lors de la formation de lacs. Grâce à la fonctionnalité d'auto-abonnement, les autorisations de formation de lacs ne peuvent être accordées qu'aux ressources étiquetées.

14 juin 2024

AmazonDataZoneDomainExecutionRolePolicy - mise à jour de la politique

Mise à jour de la politique AmazonDataZoneDomainExecutionRolePolicy qui ajoute de nouvelles API à Amazon DataZone qui permettent aux utilisateurs de configurer des actions pour leurs DataZone environnements Amazon.

14 juin 2024

AmazonDataZoneFullAccess - mise à jour de la politique

Mise à jour de la politique AmazonDataZoneFullAccess qui permet à la console DataZone de gestion Amazon de créer des secrets pour le compte de l'utilisateur avec des balises de domaine et de projet. Inclut également l'ram:ListResourceSharePermissionsaction permettant aux administrations depuis le compte du propriétaire du domaine de consulter le statut d'association des comptes associés.

14 juin 2024

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - nouvelle limite d'autorisations

Nouvelle limite d'autorisations appelée AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary. Lorsque vous créez un SageMaker environnement Amazon via le portail de DataZone données Amazon, Amazon DataZone applique cette limite d'autorisations aux rôles IAM produits lors de la création de l'environnement. La limite des autorisations limite l'étendue des rôles créés par Amazon DataZone et de tous les rôles que vous ajoutez.

30 avril 2024

AmazonDataZoneSageMakerAccess - nouvelle politique

Une nouvelle politique appelée AmazonDataZoneSageMakerAccess donne à Amazon DataZone les autorisations nécessaires pour publier SageMaker des actifs Amazon dans le catalogue. Il autorise également Amazon à DataZone accorder l'accès ou à révoquer l'accès aux ressources SageMaker publiées par Amazon dans le catalogue.

30 avril 2024

AmazonDataZoneFullAccess - mise à jour de la politique

Une mise à jour de la AmazonDataZoneFullAccess politique qui ajoute l'accès à des DescribeSecurityGroups actions pour améliorer la facilité d'utilisation pour les administrateurs de comptes qui configurent des plans dans la console et à des GetPolicy actions pour aider à récupérer des informations sur la stratégie gérée spécifiée.

30 avril 2024

AmazonDataZoneSageMakerProvisioningRolePolicy - nouvelle politique

Une nouvelle politique appelée AmazonDataZoneSageMakerProvisioningRolePolicy accorde à Amazon DataZone les autorisations nécessaires pour interagir avec Amazon SageMaker.

30 avril 2024

AmazonDataZoneS3Manage- <region>- <domainId>- nouveau rôle

Nouveau rôle appelé AmazonDataZoneS3Manage - <region>- <domainId>qui est utilisé lorsqu'Amazon DataZone appelle AWS Lake Formation pour enregistrer un emplacement Amazon Simple Storage Service (Amazon S3). AWS Lake Formation assume ce rôle lors de l'accès aux données à cet endroit.

1er avril 2024

AmazonDataZoneGlueManageAccessRolePolicy - Mise à jour de la politique

Mise à jour du AmazonDataZoneGlueManageAccessRolePolicy pour permettre la prise en charge des autorisations qui permettent DataZone à Amazon d'activer la publication et d'accéder aux autorisations relatives aux données.

1er avril 2024

AmazonDataZoneDomainExecutionRolePolicy et AmazonDataZoneFullUserAccess - Mise à jour de la politique

A mis à jour le AmazonDataZoneDomainExecutionRolePolicy et AmazonDataZoneFullUserAccess pour activer la prise en charge de l'CancelMetadataGenerationRunAPI.

29 mars 2024

AmazonDataZoneFullAccess - Mise à jour de la politique

Mise AmazonDataZoneFullAccess à jour pour permettre aux utilisateurs de choisir leurs secrets, clusters, vpc et sous-réseaux dans la console de DataZone gestion Amazon plutôt que de les saisir dans une zone de texte.

13 mars 2024

AmazonDataZoneDomainExecutionRolePolicy - Mise à jour de la politique

Mise AmazonDataZoneDomainExecutionRolePolicy à jour pour permettre la prise en charge de l'ListEnvironmentBlueprintConfigurationSummariesAPI requise pour créer des profils d'environnement en identifiant quels plans sont activés dans quel compte et quelle région.

01 février 2024

AmazonDataZoneGlueManageAccessRolePolicy - Mise à jour de la politique

Mise à jour du AmazonDataZoneGlueManageAccessRolePolicy pour permettre la prise en charge du mode hybride AWS Lake Formation.

14 décembre 2023

AmazonDataZoneFullUserAccess et AmazonDataZoneDomainExecutionRolePolicy - Mises à jour des politiques

Mise à jour des politiques AmazonDataZoneFullUserAccess et des AmazonDataZoneDomainExecutionRolePolicy politiques afin de prendre en charge la fonctionnalité de description des AI-powered données génératives sur Amazon DataZone.

28 novembre 2023

AmazonDataZoneEnvironmentRolePermissionsBoundary - Mise à jour de la politique

Amazon DataZone a apporté une mise à jour à la politique AmazonDataZoneEnvironmentRolePermissionsBoundary gérée qui consiste en une athena:GetQueryResultsStream autorisation supplémentaire limitée à la ResourceTag condition.

17 novembre 2023

AmazonDataZoneRedshiftManageAccessRolePolicy - Mise à jour de la politique

Amazon a DataZone mis à jour le AmazonDataZoneRedshiftManageAccessRolePolicy en supprimant la vérification de l'identifiant de l'organisation pour l'redshift:AssociateDataShareConsumeraction. Cela vous permet de partager des ressources entre les AWS organisations.

16 novembre 2023

AmazonDataZoneFullUserAccess - Mise à jour de la politique

Amazon a DataZone mis à jour la AmazonDataZoneFullUserAccess politique qui accorde un accès complet à Amazon DataZone, mais elle n'autorise pas la gestion des domaines, des utilisateurs ou des comptes associés.

2 octobre 2023

AmazonDataZonePortalFullAccessPolicy - politique obsolète

Amazon DataZone a déconseillé le. AmazonDataZonePortalFullAccessPolicy

29 septembre 2023

AmazonDataZonePreviewConsoleFullAccess - politique obsolète

Amazon DataZone a déconseillé le. AmazonDataZonePreviewConsoleFullAccess

29 septembre 2023

AmazonDataZoneDomainExecutionRolePolicy - Nouvelle politique

Amazon DataZone a ajouté une nouvelle politique appelée AmazonDataZoneDomainExecutionRolePolicy.

Il s'agit de la politique par défaut pour le rôle DataZone AmazonDataZoneDomainExecutionRole de service Amazon. Ce rôle est utilisé par Amazon DataZone pour cataloguer, découvrir, gérer, partager et analyser les données du DataZone domaine Amazon.

Vous pouvez joindre la AmazonDataZoneDomainExecutionRolePolicy politique à votreAmazonDataZoneDomainExecutionRole.

25 septembre 2023

AmazonDataZoneCrossAccountAdmin - Nouvelle politique

Amazon DataZone a ajouté une nouvelle politique AmazonDataZoneCrossAccountAdmin qui permet aux utilisateurs de travailler avec Amazon DataZone et ses comptes associés.

19 septembre 2023

AmazonDataZoneFullUserAccess - Nouvelle politique

Amazon DataZone a ajouté une nouvelle politique AmazonDataZoneFullUserAccess qui accorde un accès complet à Amazon DataZone, mais qui n'autorise pas la gestion des domaines, des utilisateurs ou des comptes associés.

12 septembre 2023

AmazonDataZoneRedshiftManageAccessRolePolicy - Nouvelle politique

Amazon DataZone a ajouté une nouvelle politique AmazonDataZoneRedshiftManageAccessRolePolicy qui accorde des autorisations pour permettre DataZone à Amazon d'autoriser la publication et l'accès aux données.

12 septembre 2023

AmazonDataZoneGlueManageAccessRolePolicy - Nouvelle politique

Amazon DataZone a ajouté une nouvelle politique AmazonDataZoneGlueManageAccessRolePolicy qui accorde à Amazon l' DataZone autorisation de publier les données AWS Glue dans le catalogue. Il autorise également Amazon à DataZone accorder l'accès ou à révoquer l'accès aux ressources publiées par AWS Glue dans le catalogue.

12 septembre 2023

AmazonDataZoneRedshiftGlueProvisioningPolicy - Nouvelle politique

Amazon DataZone a ajouté une nouvelle politique AmazonDataZoneRedshiftGlueProvisioningPolicy qui accorde à Amazon DataZone les autorisations nécessaires pour interagir avec les sources de données prises en charge.

12 septembre 2023

AmazonDataZoneEnvironmentRolePermissionsBoundary - Nouvelle politique

Amazon DataZone a ajouté une nouvelle politique appelée AmazonDataZoneEnvironmentRolePermissionsBoundary qui limite le principal IAM provisionné auquel il est attaché.

12 septembre 2023

AmazonDataZoneFullAccess - Nouvelle politique

Amazon DataZone a ajouté une nouvelle politique appelée AmazonDataZoneFullAccess qui fournit un accès complet à Amazon DataZone via la console AWS de gestion.

12 septembre 2023

Mise à jour de politique gérée

Mises à jour de la politique AmazonDataZonePreviewConsoleFullAccess gérée qui consiste en des iam:GetPolicy autorisations supplémentaires.

13 juin 2023

Amazon DataZone a commencé à suivre les modifications

Amazon DataZone a commencé à suivre les modifications apportées AWS à ses politiques gérées.

20 mars 2023