

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS politiques gérées pour AWS Health
<a name="security-iam-awsmanpol"></a>







Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.

N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des [politiques gérées par le client](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) qui sont propres à vos cas d’utilisation.

Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.

Pour plus d’informations, consultez [Politiques gérées par AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) dans le *Guide de l’utilisateur IAM*.

AWS Health possède les politiques gérées suivantes.

**Contents**
+ [AWS stratégie gérée : AWS Health\_EventProcessorServiceRolePolicy](#security-iam-awsmanpol-Health_EventProcessorServiceRolePolicy)
+ [AWS stratégie gérée : Health\_OrganizationsServiceRolePolicy](#security-iam-awsmanpol-Health_OrganizationsServiceRolePolicy)
+ [AWS stratégie gérée : AWSHealthFullAccess](#security-iam-awsmanpol-AWSHealthFullAccess)
+ [AWS Health mises à jour de AWS stratégies gérées](#security-iam-awsmanpol-updates)

## AWS stratégie gérée : AWS Health\_EventProcessorServiceRolePolicy
<a name="security-iam-awsmanpol-Health_EventProcessorServiceRolePolicy"></a>

AWS Health utilise la politique [AWSHealth\_EventProcessorServiceRolePolicy](https://console.aws.amazon.com/iam/home#/policies/arn:aws:iam::aws:policy/aws-service-role/Health_EventProcessorServiceRolePolicy$jsonEditor) AWS gérée. Cette politique gérée est attachée au rôle lié à un service `AWSServiceRoleForHealth_EventProcessor`. La politique permet au rôle lié au service d'effectuer des actions pour vous. Vous ne pouvez pas attacher cette politique à vos entités IAM. Pour de plus amples informations, veuillez consulter [Utilisation de rôles liés à des services pour AWS Health](using-service-linked-roles.md).

 

La politique gérée dispose des autorisations suivantes pour permettre d'accéder AWS Health à la EventBridge règle Amazon pour la détection et la réponse aux AWS incidents.

 

 **Détails de l’autorisation** 

Cette politique inclut les autorisations suivantes.

 

 
+ `events`— Décrit et supprime des EventBridge règles, et décrit et met à jour les cibles de ces règles.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Condition": {
                "StringEquals": {"events:ManagedBy": "event-processor.health.amazonaws.com"}
            },
            "Action": [
                "events:DeleteRule",
                "events:RemoveTargets",
                "events:PutTargets",
                "events:PutRule"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "events:ListTargetsByRule",
                "events:DescribeRule"
            ],
            "Resource": "*",
            "Effect": "Allow"
        }
    ]
}
```

------

Pour obtenir la liste des modifications apportées à la politique, consultez[AWS Health mises à jour de AWS stratégies gérées](#security-iam-awsmanpol-updates).

## AWS stratégie gérée : Health\_OrganizationsServiceRolePolicy
<a name="security-iam-awsmanpol-Health_OrganizationsServiceRolePolicy"></a>

AWS Health utilise la politique [Health\_OrganizationsServiceRolePolicy](https://console.aws.amazon.com/iam/home#/policies/arn:aws:iam::aws:policy/aws-service-role/Health_OrganizationsServiceRolePolicy$jsonEditor) AWS gérée. Cette politique gérée est attachée au rôle lié à un service `AWSServiceRoleForHealth_Organizations`. La politique permet au rôle lié au service d'effectuer des actions pour vous. Vous ne pouvez pas attacher cette politique à vos entités IAM. Pour de plus amples informations, veuillez consulter [Utilisation de rôles liés à des services pour AWS Health](using-service-linked-roles.md).

Cette politique accorde des autorisations qui permettent d'accéder AWS Health aux AWS Organizations informations requises pour la vue de l'organisation de la santé.

 **Détails de l’autorisation** 

Cette politique inclut les autorisations suivantes.

 

 
+ `organizations`— Décrit les comptes qui peuvent être utilisés dans les organisations AWS Organizations et ceux Services AWS qui peuvent être utilisés avec elles.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "organizations:ListAccounts",
                "organizations:ListAWSServiceAccessForOrganization",
                "organizations:ListDelegatedAdministrators",
                "organizations:DescribeOrganization",
                "organizations:DescribeAccount"
            ],
            "Resource": "*"
        }
    ]
}
```

------

Pour obtenir la liste des modifications apportées à la politique, consultez[AWS Health mises à jour de AWS stratégies gérées](#security-iam-awsmanpol-updates).

## AWS stratégie gérée : AWSHealthFullAccess
<a name="security-iam-awsmanpol-AWSHealthFullAccess"></a>

AWS Health utilise la politique [AWSHealthFullAccess](https://console.aws.amazon.com/iam/home?#/policies/arn:aws:iam::aws:policy/AWSHealthFullAccess$jsonEditor) AWS gérée. La politique autorise les entités (utilisateurs ou rôles IAM) à accéder à la AWS Health console. Pour de plus amples informations, veuillez consulter [Utilisation de AWS Health console](security_iam_id-based-policy-examples.md#security_iam_id-based-policy-examples-console).

 **Détails de l’autorisation** 

Cette politique inclut les autorisations suivantes.

 

 
+ `organizations`— Activez ou désactivez la fonction d'affichage AWS Health organisationnel pour tous les comptes d'une AWS organisation et affichez les unités organisationnelles (UO) du compte de gestion
+ `health`— Accès aux opérations et notifications de l' AWS Health API
+ `iam`— Crée un rôle IAM lié au service AWS Health 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
        "Statement": [
            {
                "Sid": "OrganizationWriteAccess",
                "Effect": "Allow",
                "Action": [
                    "organizations:EnableAWSServiceAccess",
                    "organizations:DisableAWSServiceAccess"
                ],
                "Resource": "*",
                "Condition": {
                    "StringEquals": {
                        "organizations:ServicePrincipal": "health.amazonaws.com"
                    }
                }
            },
            {
                "Sid": "HealthFullAccess",
                "Effect": "Allow",
                "Action": [
                    "health:*",
                    "organizations:DescribeAccount",
                    "organizations:ListAccounts",
                    "organizations:ListDelegatedAdministrators",
                    "organizations:ListParents"
                ],
                "Resource": "*"
            },
            {
                "Sid": "ServiceLinkAccess",
                "Effect": "Allow",
                "Action": "iam:CreateServiceLinkedRole",
                "Resource": "*",
                "Condition": {
                    "StringEquals": {
                        "iam:AWSServiceName": "health.amazonaws.com"
                    }
                }
            }
        ]
}
```

------

Pour obtenir la liste des modifications apportées à la politique, consultez[AWS Health mises à jour de AWS stratégies gérées](#security-iam-awsmanpol-updates).









## AWS Health mises à jour de AWS stratégies gérées
<a name="security-iam-awsmanpol-updates"></a>



Consultez les détails des mises à jour apportées aux politiques AWS gérées AWS Health depuis que ce service a commencé à suivre ces modifications. Pour obtenir des alertes automatiques sur les modifications apportées à cette page, abonnez-vous au flux RSS de la page [Historique des documents pour AWS Health](doc-history.md).



Le tableau suivant décrit les mises à jour importantes apportées aux politiques AWS Health gérées depuis le 13 janvier 2022.


**AWS Health**  

| Modifier | Description | Date | 
| --- | --- | --- | 
| [AWS stratégie gérée : AWSHealthFullAccess](#security-iam-awsmanpol-AWSHealthFullAccess) : mise à jour d’une stratégie existante | AWS Health a étendu la AWSHealthFullAccess politique AWS GovCloud (US) Regions aux régions chinoises. | 16 octobre 2023 | 
| [AWS stratégie gérée : Health\_OrganizationsServiceRolePolicy](#security-iam-awsmanpol-Health_OrganizationsServiceRolePolicy) : mise à jour d’une stratégie existante | AWS Health ajout de nouvelles AWS Organizations actions pour permettre au rôle lié à un service de décrire les comptes et les AWS services qui peuvent être utilisés avec. AWS Organizations | 19 juillet 2023 | 
| Journal des modifications publié | Journal des modifications pour les politiques AWS Health gérées. | 13 janvier 2023 | 