AWSStratégies gérées par pour Amazon Virtual Private Cloud - Amazon Virtual Private Cloud

AWSStratégies gérées par pour Amazon Virtual Private Cloud

Une politique gérée par AWS est une politique autonome créée et administrée par AWS. Les politiques gérées par AWS sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.

Gardez à l’esprit que les politiques gérées par AWS peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d’utilisation spécifiques, car elles sont disponibles pour tous les clients AWS. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.

Vous ne pouvez pas modifier les autorisations définies dans les politiques gérées par AWS. Si AWS met à jour les autorisations définies dans une politique gérée par AWS, la mise à jour affecte toutes les identités de principal (utilisateurs, groupes et rôles) auxquelles la politique est associée. AWS est plus susceptible de mettre à jour une politique gérée par AWS lorsqu’un nouveau Service AWS est lancé ou lorsque de nouvelles opérations API deviennent accessibles pour les services existants.

Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.

AWSStratégie gérée par  : AmazonVPCFullAccess

Vous pouvez attacher la stratégie AmazonVPCFullAccess à vos identités IAM. Cette stratégie accorde des autorisations qui permettent un accès complet à Amazon VPC.

Pour afficher les autorisations pour cette politique, consultez AmazonVPCFullAccess dans Référence de politique gérée par AWS.

Stratégie gérée par AWS : AmazonVPCReadOnlyAccess

Vous pouvez attacher la stratégie AmazonVPCReadOnlyAccess à vos identités IAM. Cette stratégie accorde des autorisations qui permettent d'accéder en lecture seule à Amazon VPC.

Pour afficher les autorisations pour cette politique, consultez AmazonVPCReadOnlyAccess dans Référence de politique gérée par AWS.

Politique gérée par AWS : AmazonVPCCrossAccountNetworkInterfaceOperations

Vous pouvez associer la politique AmazonVPCCrossAccountNetworkInterfaceOperations à vos identités IAM. Cette politique accorde des autorisations qui permettent à l'identité de créer des interfaces réseau et de les attacher à des ressources entre comptes.

Pour afficher les autorisations pour cette politique, veuillez consulter la section AmazonVPCCrossAccountNetworkInterfaceOperations dans Référence de politique gérée par AWS.

Mises à jour Amazon VPC de stratégies gérées par AWS

Affiche des détails sur les mises à jour de stratégies gérées par AWS pour Amazon VPC depuis que ce service a commencé à suivre ces modifications en mars 2021.

Modification Description Date
AWSStratégie gérée par  : AmazonVPCFullAccess – Mise à jour d’une stratégie existante Actions ajoutées à la politique gérée AWSIPAMServiceRolePolicy (ec2:ModifyManagedPrefixList, ec2:DescribeManagedPrefixLists et ec2:GetManagedPrefixListEntries) pour permettre à l’IPAM de modifier et lire des listes de préfixes gérées. 31 octobre 2025
AWSStratégie gérée par  : AmazonVPCFullAccess – Mise à jour d’une politique existante Ajout des actions AssociateSecurityGroupVpc, DescribeSecurityGroupVpcAssociations, et DisassociateSecurityGroupVpc, qui vous permettent d’associer, de dissocier et de consulter les associations de groupes de sécurité avec des VPC. 9er décembre 2024
Stratégie gérée par AWS : AmazonVPCReadOnlyAccess – Mise à jour d’une politique existante Ajout de l’action DescribeSecurityGroupVpcAssociations, qui vous permet de consulter les associations de groupes de sécurité avec des VPC. 9er décembre 2024
AWSStratégie gérée par  : AmazonVPCFullAccess – Mise à jour d’une politique existante Ajout de l’action GetSecurityGroupsForVpc, qui vous permet d’obtenir des groupes de sécurité utilisables dans votre VPC. 8 février 2024
Stratégie gérée par AWS : AmazonVPCReadOnlyAccess – Mise à jour d’une politique existante Ajout de l’action GetSecurityGroupsForVpc, qui vous permet d’obtenir des groupes de sécurité utilisables dans votre VPC. 8 février 2024
Politique gérée par AWS : AmazonVPCCrossAccountNetworkInterfaceOperations – Mise à jour d’une politique existante Ajout des actions AssignIpv6Addresses et UnassignIpv6Addresses, qui vous permettent de gérer les adresses IPv6 associées aux interfaces réseau. 25 septembre 2023
Stratégie gérée par AWS : AmazonVPCReadOnlyAccess – Mise à jour d’une politique existante Ajout de l'action DescribeSecurityGroupRules, qui vous permet d'afficher les règles des groupes de sécurité. 2 août 2021
AWSStratégie gérée par  : AmazonVPCFullAccess – Mise à jour d’une politique existante Ajout des actions DescribeSecurityGroupRules et ModifySecurityGroupRules, qui vous permettent d'afficher et de modifier les règles des groupes de sécurité. 2 août 2021
AWSStratégie gérée par  : AmazonVPCFullAccess – Mise à jour d’une politique existante Ajout d'actions pour des passerelles d'opérateur, des groupes IPv6, des passerelles locales et des tables de routage de passerelle locale. 23 juin 2021
Stratégie gérée par AWS : AmazonVPCReadOnlyAccess – Mise à jour d’une politique existante Ajout d'actions pour des passerelles d'opérateur, des groupes IPv6, des passerelles locales et des tables de routage de passerelle locale. 23 juin 2021