View a markdown version of this page

AWS politiques gérées pour Amazon Kendra - Amazon Kendra

Amazon Kendra n'est plus ouvert aux nouveaux clients. Pour des fonctionnalités similaires à Amazon Kendra, explorez les bases de connaissances Amazon Bedrock. En savoir plus.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour Amazon Kendra

Pour ajouter des autorisations aux utilisateurs, aux groupes et aux rôles, il est plus facile d'utiliser des politiques AWS gérées que de rédiger vous-même des politiques. Il faut du temps et de l’expertise pour créer des politiques gérées par le client IAM qui ne fournissent à votre équipe que les autorisations dont elle a besoin. Pour démarrer rapidement, vous pouvez utiliser nos politiques AWS gérées. Ces politiques couvrent les cas d'utilisation courants et sont disponibles sur votre AWS compte. Pour plus d'informations sur les politiques AWS gérées, consultez les politiques AWS gérées dans le Guide de l'utilisateur IAM.

AWS les services maintiennent et mettent à jour les politiques AWS gérées. Vous ne pouvez pas modifier les autorisations dans les politiques AWS gérées. Les services ajoutent occasionnellement des autorisations à une politique gérée par AWS pour prendre en charge de nouvelles fonctionnalités. Ce type de mise à jour affecte toutes les identités (utilisateurs, groupes et rôles) auxquelles la politique est attachée. Les services sont très susceptibles de mettre à jour une politique gérée par AWS quand une nouvelle fonctionnalité est lancée ou quand de nouvelles opérations sont disponibles. Les services ne suppriment pas les autorisations d'une politique AWS gérée, de sorte que les mises à jour des politiques n'interrompront pas vos autorisations existantes.

En outre, AWS prend en charge les politiques gérées pour les fonctions qui couvrent plusieurs services. Par exemple, la politique ReadOnlyAccess AWS gérée fournit un accès en lecture seule à tous les AWS services et ressources. Lorsqu'un service lance une nouvelle fonctionnalité, AWS ajoute des autorisations en lecture seule pour les nouvelles opérations et ressources. Pour obtenir la liste des politiques de fonctions professionnelles et leurs descriptions, consultez la page politiques gérées par AWS pour les fonctions de tâche dans le Guide de l’utilisateur IAM.

AWS stratégie gérée : AmazonKendraReadOnly

Permet d'accéder en lecture seule aux ressources d'Amazon Kendra. Cette politique inclut les autorisations suivantes.

  • kendra— Permet aux utilisateurs d'effectuer des actions qui renvoient soit une liste d'éléments, soit des détails sur un élément. Cela inclut les opérations d'API qui commencent par Describe ListQuery,BatchGetDocumentStatus,GetQuerySuggestions, ouGetSnapshots.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "kendra:Describe*", "kendra:List*", "kendra:Query", "kendra:BatchGetDocumentStatus", "kendra:GetQuerySuggestions", "kendra:GetSnapshots" ], "Effect": "Allow", "Resource": "*" } ] }

AWS stratégie gérée : AmazonKendraFullAccess

Permet de créer, de lire, de mettre à jour, de supprimer, de baliser et d'exécuter toutes les ressources Amazon Kendra. Cette politique inclut les autorisations suivantes.

  • kendra—Permet aux administrateurs d'accéder en lecture et en écriture à toutes les actions d'Amazon Kendra.

  • s3—Permet aux directeurs d'obtenir les emplacements des compartiments Amazon S3 et de répertorier les compartiments.

  • iam—Permet aux directeurs d'école de transmettre et de répertorier les rôles.

  • kms: permet aux administrateurs de décrire et de répertorier les AWS KMS clés et les alias.

  • secretsmanager: permet aux administrateurs de créer, de décrire et de répertorier des secrets.

  • ec2—Permet aux responsables de décrire les groupes de sécurité, les VCP (Virtual Private Cloud) et les sous-réseaux.

  • cloudwatch—Permet aux administrateurs de consulter les statistiques de Cloud Watch.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "kendra.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "iam:ListRoles" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:DescribeSecurityGroups", "ec2:DescribeVpcs", "ec2:DescribeSubnets" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "kms:ListKeys", "kms:ListAliases", "kms:DescribeKey" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "s3:ListAllMyBuckets", "s3:GetBucketLocation" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "secretsmanager:ListSecrets" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "cloudwatch:GetMetricData" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "secretsmanager:CreateSecret", "secretsmanager:DescribeSecret" ], "Resource": "arn:aws:secretsmanager:*:*:secret:AmazonKendra-*" }, { "Effect": "Allow", "Action": "kendra:*", "Resource": "*" } ] }

Amazon Kendra met à jour AWS stratégies gérées

Consultez les informations relatives aux mises à jour des politiques AWS gérées pour Amazon Kendra depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au flux RSS sur la page d'historique des documents Amazon Kendra.

Modifier Description Date

AmazonKendraReadOnly—Ajouter une autorisation au support GetSnapshots, aux API BatchGetDocumentStatus

Amazon Kendra a ajouté de nouvelles API GetSnapshots et. BatchGetDocumentStatus GetSnapshotsfournit des données qui montrent comment vos utilisateurs interagissent avec votre application de recherche. BatchGetDocumentStatussurveille la progression de l'indexation de vos documents.

3 janvier 2022

AmazonKendraReadOnly—Ajouter une autorisation pour prendre en charge l'opération GetQuerySuggestions

Amazon Kendra a ajouté une nouvelle API GetQuerySuggestions qui permet d'accéder à des suggestions de requêtes pour les requêtes de recherche les plus courantes, afin de guider les recherches de vos utilisateurs. Lorsque les utilisateurs saisissent leur requête de recherche, la requête suggérée permet de compléter automatiquement leur recherche.

27 mai 2021

Amazon Kendra a commencé à suivre les modifications

Amazon Kendra a commencé à suivre les modifications apportées à ses politiques AWS gérées.

27 mai 2021