View a markdown version of this page

AWS politiques gérées pour AWS HealthLake - AWS HealthLake

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour AWS HealthLake

Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.

N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.

Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.

Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.

AWS stratégie gérée : AmazonHealthLakeFullAccess

La AmazonHealthLakeFullAccess politique fournit un accès complet à HealthLake. Cette politique étant associée à leur utilisateur ou à leur rôle, les utilisateurs peuvent accéder HealthLake à des données, les interroger, les importer et les exporter dans HealthLake. Pour effectuer de nombreuses actions courantes dans HealthLake, vous devez ajouter des politiques supplémentaires à l'utilisateur ou au rôle. Pour plus d'informations, consultez Configuration AWS HealthLake la section HealthLake Opérations et autorisations.

Vous pouvez associer la politique AmazonHealthLakeFullAccess à vos identités IAM.

Cette politique accorde des autorisations d'administration et de contribution qui permettent aux utilisateurs et aux rôles d'effectuer des requêtes, de rechercher HealthLake, d'importer et d'exporter avec, et elle permet également d' HealthLake effectuer des actions pour le compte des utilisateurs et des rôles dotés de ces autorisations.

Détails de l’autorisation

Cette politique inclut la déclaration suivante.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "healthlake:*", "s3:ListAllMyBuckets", "s3:ListBucket", "s3:GetBucketLocation", "iam:ListRoles" ], "Resource": "*", "Effect": "Allow" }, { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "healthlake.amazonaws.com" } } } ] }

AWS stratégie gérée : AmazonHealthLakeReadOnlyAccess

Avec la AmazonHealthLakeReadOnlyAccess politique, vous avez accès en lecture seule à. HealthLake Vous pouvez consulter et interroger HealthLake des banques de données. Vous pouvez également consulter les profils des agents de transformation des HealthLake données et les tâches de transformation. Vous ne pouvez pas créer, modifier ou supprimer ces ressources.

Vous pouvez associer la politique AmazonHealthLakeReadOnlyAccess à vos identités IAM.

Cette politique accorde des read-only autorisations qui permettent aux utilisateurs et aux rôles d'effectuer des requêtes HealthLake.

Détails de l’autorisation

Pour plus d'informations sur les autorisations associées à cette politique, consultez AmazonHealthLakeReadOnlyAccess le AWS Managed Policy Reference.

HealthLake opérations et autorisations

Le tableau suivant répertorie les opérations typiques HealthLake et les autorisations nécessaires pour les exécuter.

HealthLake opérations Autorisations requises

Créez un magasin de données dans HealthLake

AmazonHealthLakeFullAccess,AmazonLakeFormationDataAdmin, politique Configuration AWS HealthLake en ligne et autorisations d' AWS Lake Formation administrateur gérées par AWS Lake Formation

Supprimer un magasin de données dans HealthLake

AmazonHealthLakeFullAccess,AmazonLakeFormationDataAdmin, politique Configuration AWS HealthLake en ligne et autorisations d' AWS Lake Formation administrateur gérées par AWS Lake Formation

Répertorier, rechercher ou interroger un magasin de données dans HealthLake

AmazonHealthLakeReadOnlyAccess

Interrogez un magasin de données à l'aide de Amazon Athena

AmazonAthenaFullAccessAmazonS3FullAccess, AWS Lake Formation Select et Describe autorisations sur les tables gérées par AWS Lake Formation

Importer des données depuis HealthLake

Consultez Configuration des autorisations pour les tâches d'importation.

Exporter des données depuis HealthLake

Consultez Configuration des autorisations pour les tâches d'exportation.

Afficher ou répertorier les profils des agents de transformation des HealthLake données

AmazonHealthLakeReadOnlyAccess

Afficher ou répertorier les emplois d'agent de transformation des HealthLake données

AmazonHealthLakeReadOnlyAccess

Valider un C-CDA fichier source pour HealthLake Data Transformation Agent

AmazonHealthLakeReadOnlyAccess

HealthLake mises à jour de AWS stratégies gérées

Consultez les détails des mises à jour des politiques AWS gérées HealthLake depuis le moment où ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au fil RSS sur la page Historique des HealthLake documents.

Modifier Description Date

AmazonHealthLakeReadOnlyAccess – Mise à jour d’une stratégie existante

Nous avons ajouté des autorisations pour autoriser l'accès en lecture seule aux profils et aux tâches des agents de transformation des HealthLake données.

Les healthlake:ValidateSource autorisationshealthlake:GetDataTransformationProfile,healthlake:ListDataTransformationProfiles, healthlake:ListDataTransformationProfileVersions healthlake:DescribeDataTransformationJobhealthlake:ListDataTransformationJobs, et ont été ajoutées.

Vous pouvez désormais consulter les profils de transformation et leurs versions, consulter l'état des tâches de transformation et valider C-CDA les fichiers sources.

4 août 2026

AmazonHealthLakeFullAccess

AmazonHealthLakeFullAccesspolitique requise pour permettre un accès complet à HealthLake.

14 novembre 2022

AmazonHealthLakeReadOnlyAccess

AmazonHealthLakeReadOnlyAccesspolitique requise pour l'accès en lecture seule à. HealthLake

14 novembre 2022

HealthLake a commencé à suivre les modifications

HealthLake a commencé à suivre les modifications apportées AWS à ses politiques gérées.

14 novembre 2022