Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS politiques gérées pour AWS HealthLake
Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.
N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.
Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.
Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.
AWS stratégie gérée : AmazonHealthLakeFullAccess
La AmazonHealthLakeFullAccess politique fournit un accès complet à HealthLake. Cette politique étant associée à leur utilisateur ou à leur rôle, les utilisateurs peuvent accéder HealthLake à des données, les interroger, les importer et les exporter dans HealthLake. Pour effectuer de nombreuses actions courantes dans HealthLake, vous devez ajouter des politiques supplémentaires à l'utilisateur ou au rôle. Pour plus d'informations, consultez Configuration AWS HealthLake la section HealthLake Opérations et autorisations.
Vous pouvez associer la politique AmazonHealthLakeFullAccess à vos identités IAM.
Cette politique accorde des autorisations d'administration et de contribution qui permettent aux utilisateurs et aux rôles d'effectuer des requêtes, de rechercher HealthLake, d'importer et d'exporter avec, et elle permet également d' HealthLake effectuer des actions pour le compte des utilisateurs et des rôles dotés de ces autorisations.
Détails de l’autorisation
Cette politique inclut la déclaration suivante.
AWS stratégie gérée : AmazonHealthLakeReadOnlyAccess
Avec la AmazonHealthLakeReadOnlyAccess politique, vous avez accès en lecture seule à. HealthLake Vous pouvez consulter et interroger HealthLake des banques de données. Vous pouvez également consulter les profils des agents de transformation des HealthLake données et les tâches de transformation. Vous ne pouvez pas créer, modifier ou supprimer ces ressources.
Vous pouvez associer la politique AmazonHealthLakeReadOnlyAccess à vos identités IAM.
Cette politique accorde des read-only autorisations qui permettent aux utilisateurs et aux rôles d'effectuer des requêtes HealthLake.
Détails de l’autorisation
Pour plus d'informations sur les autorisations associées à cette politique, consultez AmazonHealthLakeReadOnlyAccess le AWS Managed Policy Reference.
HealthLake opérations et autorisations
Le tableau suivant répertorie les opérations typiques HealthLake et les autorisations nécessaires pour les exécuter.
| HealthLake opérations | Autorisations requises |
|---|---|
|
Créez un magasin de données dans HealthLake |
|
|
Supprimer un magasin de données dans HealthLake |
|
|
Répertorier, rechercher ou interroger un magasin de données dans HealthLake |
|
|
Interrogez un magasin de données à l'aide de Amazon Athena |
|
|
Importer des données depuis HealthLake |
Consultez Configuration des autorisations pour les tâches d'importation. |
|
Exporter des données depuis HealthLake |
Consultez Configuration des autorisations pour les tâches d'exportation. |
|
Afficher ou répertorier les profils des agents de transformation des HealthLake données |
|
|
Afficher ou répertorier les emplois d'agent de transformation des HealthLake données |
|
|
Valider un C-CDA fichier source pour HealthLake Data Transformation Agent |
|
HealthLake mises à jour de AWS stratégies gérées
Consultez les détails des mises à jour des politiques AWS gérées HealthLake depuis le moment où ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au fil RSS sur la page Historique des HealthLake documents.
| Modifier | Description | Date |
|---|---|---|
|
AmazonHealthLakeReadOnlyAccess – Mise à jour d’une stratégie existante |
Nous avons ajouté des autorisations pour autoriser l'accès en lecture seule aux profils et aux tâches des agents de transformation des HealthLake données. Les Vous pouvez désormais consulter les profils de transformation et leurs versions, consulter l'état des tâches de transformation et valider C-CDA les fichiers sources. |
4 août 2026 |
|
|
14 novembre 2022 | |
|
|
14 novembre 2022 | |
|
HealthLake a commencé à suivre les modifications |
HealthLake a commencé à suivre les modifications apportées AWS à ses politiques gérées. |
14 novembre 2022 |