AWSStratégies gérées par pour Amazon Virtual Private Cloud
Une politique gérée par AWS est une politique autonome créée et administrée par AWS. Les politiques gérées par AWS sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.
Gardez à l’esprit que les politiques gérées par AWS peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d’utilisation spécifiques, car elles sont disponibles pour tous les clients AWS. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.
Vous ne pouvez pas modifier les autorisations définies dans les politiques gérées par AWS. Si AWS met à jour les autorisations définies dans une politique gérée par AWS, la mise à jour affecte toutes les identités de principal (utilisateurs, groupes et rôles) auxquelles la politique est associée. AWS est plus susceptible de mettre à jour une politique gérée par AWS lorsqu’un nouveau Service AWS est lancé ou lorsque de nouvelles opérations API deviennent accessibles pour les services existants.
Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.
AWSStratégie gérée par : AmazonVPCFullAccess
Vous pouvez attacher la stratégie AmazonVPCFullAccess à vos identités IAM. Cette stratégie accorde des autorisations qui permettent un accès complet à Amazon VPC.
Pour afficher les autorisations pour cette politique, consultez AmazonVPCFullAccess dans Référence de politique gérée par AWS.
Stratégie gérée par AWS : AmazonVPCReadOnlyAccess
Vous pouvez attacher la stratégie AmazonVPCReadOnlyAccess à vos identités IAM. Cette stratégie accorde des autorisations qui permettent d'accéder en lecture seule à Amazon VPC.
Pour afficher les autorisations pour cette politique, consultez AmazonVPCReadOnlyAccess dans Référence de politique gérée par AWS.
Politique gérée par AWS : AmazonVPCCrossAccountNetworkInterfaceOperations
Vous pouvez associer la politique AmazonVPCCrossAccountNetworkInterfaceOperations à vos identités IAM. Cette politique accorde des autorisations qui permettent à l'identité de créer des interfaces réseau et de les attacher à des ressources entre comptes.
Pour afficher les autorisations pour cette politique, veuillez consulter la section AmazonVPCCrossAccountNetworkInterfaceOperations dans Référence de politique gérée par AWS.
Mises à jour Amazon VPC de stratégies gérées par AWS
Affiche des détails sur les mises à jour de stratégies gérées par AWS pour Amazon VPC depuis que ce service a commencé à suivre ces modifications en mars 2021.
| Modification | Description | Date |
|---|---|---|
| AWSStratégie gérée par : AmazonVPCFullAccess – Mise à jour d’une stratégie existante | Actions ajoutées à la politique gérée AWSIPAMServiceRolePolicy (ec2:ModifyManagedPrefixList, ec2:DescribeManagedPrefixLists et ec2:GetManagedPrefixListEntries) pour permettre à l’IPAM de modifier et lire des listes de préfixes gérées. | 31 octobre 2025 |
| AWSStratégie gérée par : AmazonVPCFullAccess – Mise à jour d’une politique existante | Ajout des actions AssociateSecurityGroupVpc, DescribeSecurityGroupVpcAssociations, et DisassociateSecurityGroupVpc, qui vous permettent d’associer, de dissocier et de consulter les associations de groupes de sécurité avec des VPC. | 9er décembre 2024 |
| Stratégie gérée par AWS : AmazonVPCReadOnlyAccess – Mise à jour d’une politique existante | Ajout de l’action DescribeSecurityGroupVpcAssociations, qui vous permet de consulter les associations de groupes de sécurité avec des VPC. | 9er décembre 2024 |
| AWSStratégie gérée par : AmazonVPCFullAccess – Mise à jour d’une politique existante | Ajout de l’action GetSecurityGroupsForVpc, qui vous permet d’obtenir des groupes de sécurité utilisables dans votre VPC. | 8 février 2024 |
| Stratégie gérée par AWS : AmazonVPCReadOnlyAccess – Mise à jour d’une politique existante | Ajout de l’action GetSecurityGroupsForVpc, qui vous permet d’obtenir des groupes de sécurité utilisables dans votre VPC. | 8 février 2024 |
| Politique gérée par AWS : AmazonVPCCrossAccountNetworkInterfaceOperations – Mise à jour d’une politique existante | Ajout des actions AssignIpv6Addresses et UnassignIpv6Addresses, qui vous permettent de gérer les adresses IPv6 associées aux interfaces réseau. | 25 septembre 2023 |
| Stratégie gérée par AWS : AmazonVPCReadOnlyAccess – Mise à jour d’une politique existante | Ajout de l'action DescribeSecurityGroupRules, qui vous permet d'afficher les règles des groupes de sécurité. | 2 août 2021 |
| AWSStratégie gérée par : AmazonVPCFullAccess – Mise à jour d’une politique existante | Ajout des actions DescribeSecurityGroupRules et ModifySecurityGroupRules, qui vous permettent d'afficher et de modifier les règles des groupes de sécurité. | 2 août 2021 |
| AWSStratégie gérée par : AmazonVPCFullAccess – Mise à jour d’une politique existante | Ajout d'actions pour des passerelles d'opérateur, des groupes IPv6, des passerelles locales et des tables de routage de passerelle locale. | 23 juin 2021 |
| Stratégie gérée par AWS : AmazonVPCReadOnlyAccess – Mise à jour d’une politique existante | Ajout d'actions pour des passerelles d'opérateur, des groupes IPv6, des passerelles locales et des tables de routage de passerelle locale. | 23 juin 2021 |