View a markdown version of this page

AWS kebijakan yang dikelola untuk AWS Identity and Access Management, Penganalisis Akses IAM, dan manajer akses akun - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola untuk AWS Identity and Access Management, Penganalisis Akses IAM, dan manajer akses akun

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

IAMReadOnlyAccess

Gunakan kebijakan ter IAMReadOnlyAccess kelola untuk mengizinkan akses baca saja ke sumber daya IAM. Kebijakan ini memberikan izin untuk mendapatkan dan mencantumkan semua sumber daya IAM. Ini memungkinkan melihat detail dan laporan aktivitas untuk pengguna, grup, peran, kebijakan, penyedia identitas, dan perangkat MFA. Ini tidak termasuk kemampuan untuk membuat atau menghapus sumber daya atau akses ke sumber daya Penganalisis Akses IAM. Lihat kebijakan untuk daftar lengkap layanan dan tindakan yang didukung oleh kebijakan ini.

IAMUserChangePassword

Gunakan kebijakan ter IAMUserChangePassword kelola untuk mengizinkan pengguna IAM mengubah kata sandi mereka.

Anda mengonfigurasi setelan Akun IAM dan kebijakan Kata Sandi untuk mengizinkan pengguna IAM mengubah kata sandi akun IAM mereka. Saat Anda mengizinkan tindakan ini, IAM melampirkan kebijakan ke setiap pengguna.

Untuk melihat kebijakan JSON, lihat IAMUserChangePassword di Panduan Referensi AWS Kebijakan Terkelola.

IAMAccessAnalyzerFullAccess

Gunakan kebijakan ter IAMAccessAnalyzerFullAccess AWS kelola untuk mengizinkan administrator mengakses Penganalisis Akses IAM.

Pengelompokan izin

Kebijakan ini dikelompokkan ke dalam pernyataan berdasarkan kumpulan izin yang diberikan.

  • IAM Access Analyzer - Memungkinkan izin administratif penuh untuk semua sumber daya di IAM Access Analyzer.

  • Buat peran terkait layanan — Memungkinkan administrator untuk membuat peran terkait layanan, yang memungkinkan Penganalisis Akses IAM menganalisis sumber daya di layanan lain atas nama Anda. Izin ini memungkinkan pembuatan peran terkait layanan hanya untuk digunakan oleh IAM Access Analyzer.

  • AWS Organizations- Memungkinkan administrator untuk menggunakan Penganalisis Akses IAM untuk organisasi di AWS Organizations. Setelah mengaktifkan akses tepercaya untuk IAM Access Analyzer di AWS Organizations, anggota akun manajemen dapat melihat temuan di seluruh organisasi mereka.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "access-analyzer:*" ], "Resource": "*" }, { "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "*", "Condition": { "StringEquals": { "iam:AWSServiceName": "access-analyzer.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "organizations:DescribeAccount", "organizations:DescribeOrganization", "organizations:DescribeOrganizationalUnit", "organizations:ListAccounts", "organizations:ListAccountsForParent", "organizations:ListAWSServiceAccessForOrganization", "organizations:ListChildren", "organizations:ListDelegatedAdministrators", "organizations:ListOrganizationalUnitsForParent", "organizations:ListParents", "organizations:ListRoots" ], "Resource": "*" } ] }

IAMAccessAnalyzerReadOnlyAccess

Gunakan kebijakan ter IAMAccessAnalyzerReadOnlyAccess AWS kelola untuk mengizinkan akses read-only ke IAM Access Analyzer.

Untuk juga mengizinkan akses read-only ke IAM Access Analyzer untuk AWS Organizations, buat kebijakan yang dikelola pelanggan yang mengizinkan tindakan Deskripsikan dan Daftar dari kebijakan terkel IAMAccessAnalyzerFullAccess AWS ola.

Service-level izin

Kebijakan ini menyediakan akses read-only ke IAM Access Analyzer. Tidak ada izin layanan lain yang disertakan dalam kebijakan ini.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "IAMAccessAnalyzerReadOnlyAccess", "Effect": "Allow", "Action": [ "access-analyzer:CheckAccessNotGranted", "access-analyzer:CheckNoNewAccess", "access-analyzer:Get*", "access-analyzer:List*", "access-analyzer:ValidatePolicy" ], "Resource": "*" } ] }

AccessAnalyzerServiceRolePolicy

Anda tidak dapat melampirkan AccessAnalyzerServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan IAM Access Analyzer melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AWS Identity and Access Management dan Penganalisis Akses.

Pengelompokan izin

Kebijakan ini memungkinkan akses ke IAM Access Analyzer untuk menganalisis metadata sumber daya dari beberapa Layanan AWS sumber daya.

  • Amazon DynamoDB — Memungkinkan izin untuk melihat aliran dan tabel DynamoDB.

  • Amazon Elastic Compute Cloud — Memungkinkan izin untuk menggambarkan alamat IP, snapshot, dan VPC.

  • Amazon Elastic Container Registry - Memungkinkan izin untuk menjelaskan repositori gambar, mengambil pengaturan akun, dan mengambil kebijakan registri dan repositori.

  • Amazon Elastic File System — Memungkinkan izin untuk melihat deskripsi sistem file Amazon EFS dan melihat kebijakan tingkat sumber daya untuk sistem file Amazon EFS.

  • AWS Identity and Access Management- Memungkinkan izin untuk mengambil informasi tentang peran tertentu dan daftar peran IAM yang memiliki awalan jalur tertentu. Memungkinkan izin untuk mengambil informasi tentang pengguna, grup IAM, profil login, kunci akses, dan data layanan yang terakhir diakses.

  • AWS Key Management Service- Mengizinkan izin untuk melihat informasi terperinci tentang kunci KMS dan kebijakan dan hibah utamanya.

  • AWS Lambda- Mengizinkan izin untuk melihat informasi tentang alias, fungsi, lapisan, dan alias Lambda.

  • AWS Organizations- Mengizinkan izin ke AWS Organizations dan memungkinkan pembuatan penganalisis dalam AWS organisasi sebagai zona kepercayaan.

  • Layanan Database Relasional Amazon — Memungkinkan izin untuk melihat informasi terperinci tentang snapshot Amazon RDS DB dan snapshot cluster Amazon RDS DB.

  • Amazon Simple Storage Service — Memungkinkan izin untuk melihat informasi terperinci tentang titik akses Amazon S3, bucket, titik akses bucket direktori Amazon S3, dan bucket direktori.

  • AWS Secrets Manager— Memungkinkan izin untuk melihat informasi terperinci tentang rahasia dan kebijakan sumber daya yang dilampirkan pada rahasia.

  • Layanan Pemberitahuan Sederhana Amazon - Memungkinkan izin untuk melihat informasi terperinci tentang suatu topik.

  • Amazon Simple Queue Service — Memungkinkan izin untuk melihat informasi terperinci tentang antrian tertentu.

Untuk melihat kebijakan JSON, lihat AccessAnalyzerServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

IAMAuditRootUserCredentials

Gunakan kebijakan IAMAuditRootUserCredentials AWS terkelola untuk mengurangi izin saat Anda melakukan tugas istimewa pada akun AWS Organizations anggota untuk mengaudit status kredensi pengguna root dari akun anggota. Anda dapat membuat daftar atau mendapatkan informasi kredensi pengguna root individu seperti:

  • Apakah ada kata sandi pengguna root

  • Jika pengguna root memiliki kunci akses dan kapan terakhir digunakan

  • Jika pengguna root memiliki sertifikat penandatanganan terkait

  • Perangkat MFA terkait pengguna root

  • Daftar status kredensi pengguna root yang dikonsolidasikan

Anda tidak dapat melampirkan IAMAuditRootUserCredentials ke entitas IAM Anda. Kebijakan ini dilampirkan AssumeRoot untuk melakukan tugas istimewa pada akun anggota di organisasi Anda. Untuk informasi selengkapnya, lihat Mengelola akses root secara terpusat untuk akun anggota.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "DenyAllOtherActionsOnAnyResource", "NotAction": [ "iam:ListAccessKeys", "iam:ListSigningCertificates", "iam:GetLoginProfile", "iam:ListMFADevices", "iam:GetAccountSummary", "iam:GetUser", "iam:GetAccessKeyLastUsed" ], "Effect": "Deny", "Resource": "*" }, { "Sid": "DenyAuditingCredentialsOnNonRootUserResource", "Action": [ "iam:ListAccessKeys", "iam:ListSigningCertificates", "iam:GetLoginProfile", "iam:ListMFADevices" , "iam:GetUser", "iam:GetAccessKeyLastUsed" ], "Effect": "Deny", "NotResource": "arn:aws:iam::*:root" } ] }

Pengelompokan izin

Kebijakan ini dikelompokkan ke dalam pernyataan berdasarkan kumpulan izin yang diberikan.

  • DenyAllOtherActionsOnAnyResource— Menolak akses ke kredenSIAL untuk semua sumber daya.

  • DenyAuditingCredentialsOnNonRootUserResource— Menolak akses ke kredensional untuk semua sumber daya pengguna non-root.

IAMCreateRootUserPassword

Gunakan kebijakan IAMCreateRootUserPassword AWS terkelola untuk mengurangi izin saat Anda melakukan tugas istimewa pada akun AWS Organizations anggota untuk mengizinkan pemulihan kata sandi untuk akun anggota tanpa kredentif pengguna root.

Anda tidak dapat melampirkan IAMCreateRootUserPassword ke entitas IAM Anda. Kebijakan ini dilampirkan AssumeRoot untuk melakukan tugas istimewa pada akun anggota di organisasi Anda. Untuk informasi selengkapnya, lihat Mengelola akses root secara terpusat untuk akun anggota.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "DenyAllOtherActionsOnAnyResource", "NotAction": [ "iam:CreateLoginProfile", "iam:GetLoginProfile" ], "Effect": "Deny", "Resource": "*" }, { "Sid": "DenyCreatingPasswordOnNonRootUserResource", "Action": [ "iam:CreateLoginProfile", "iam:GetLoginProfile" ], "Effect": "Deny", "NotResource": "arn:aws:iam::*:root" } ] }

Pengelompokan izin

Kebijakan ini dikelompokkan ke dalam pernyataan berdasarkan kumpulan izin yang diberikan.

  • DenyAllOtherActionsOnAnyResource— Menolak akses untuk mendapatkan atau membuat kata sandi untuk semua sumber daya.

  • DenyCreatingPasswordOnNonRootUserResource— Menolak akses untuk mendapatkan atau membuat kata sandi untuk semua sumber daya pengguna non-root.

IAMDeleteRootUserCredentials

Gunakan kebijakan IAMDeleteRootUserCredentials AWS terkelola untuk mengurangi izin saat Anda melakukan tugas istimewa pada akun AWS Organizations anggota untuk menghapus kredentif pengguna root termasuk kata sandi, kunci akses, sertifikat penandatanganan, dan menonaktifkan MFA. Izin tambahan diperlukan untuk tindakan istimewa ini, sehingga Anda dapat melihat informasi kredensi yang terakhir digunakan, memverifikasi informasi yang terakhir digunakan untuk pengguna root akun anggota, dan membuat daftar izin untuk semua kredensional pengguna root yang akan dihapus.

Anda tidak dapat melampirkan IAMDeleteRootUserCredentials ke entitas IAM Anda. Kebijakan ini dilampirkan AssumeRoot untuk melakukan tugas istimewa pada akun anggota di organisasi Anda. Untuk informasi selengkapnya, lihat Mengelola akses root secara terpusat untuk akun anggota.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "DenyAllOtherActionsOnAnyResource", "Effect": "Deny", "NotAction": [ "iam:DeleteAccessKey", "iam:DeleteSigningCertificate", "iam:DeleteLoginProfile", "iam:DeactivateMFADevice", "iam:ListAccessKeys", "iam:ListSigningCertificates", "iam:GetLoginProfile", "iam:ListMFADevices", "iam:GetUser", "iam:GetAccessKeyLastUsed" ], "Resource": "*" }, { "Sid": "DenyDeletingRootUserCredentialsOnNonRootUserResource", "Effect": "Deny", "Action": [ "iam:DeleteAccessKey", "iam:DeleteSigningCertificate", "iam:DeleteLoginProfile", "iam:DeactivateMFADevice", "iam:ListAccessKeys", "iam:ListSigningCertificates", "iam:GetLoginProfile", "iam:ListMFADevices", "iam:GetUser", "iam:GetAccessKeyLastUsed" ], "NotResource": "arn:aws:iam::*:root" } ] }

Pengelompokan izin

Kebijakan ini dikelompokkan ke dalam pernyataan berdasarkan kumpulan izin yang diberikan.

  • DenyAllOtherActionsOnAnyResource— Menolak akses untuk mendapatkan atau menghapus kredenSIAL untuk semua sumber daya.

  • DenyDeletingRootUserCredentialsOnNonRootUserResource— Menolak akses untuk mendapatkan atau menghapus kredenSIAL untuk semua sumber daya pengguna non-root.

S3UnlockBucketPolicy

Gunakan kebijakan S3UnlockBucketPolicy AWS terkelola untuk mengurangi izin saat Anda melakukan tugas istimewa pada akun AWS Organizations anggota untuk menghapus kebijakan bucket yang salah dikonfigurasi yang menolak semua prinsipal mengakses bucket Amazon S3.

Anda tidak dapat melampirkan S3UnlockBucketPolicy ke entitas IAM Anda. Kebijakan ini dilampirkan AssumeRoot untuk melakukan tugas istimewa pada akun anggota di organisasi Anda. Untuk informasi selengkapnya, lihat Mengelola akses root secara terpusat untuk akun anggota.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "DenyAllOtherActionsOnAnyResource", "NotAction": [ "s3:DeleteBucketPolicy", "s3:PutBucketPolicy", "s3:GetBucketPolicy", "s3:ListAllMyBuckets" ], "Effect": "Deny", "Resource": "*" }, { "Sid": "DenyManagingBucketPolicyForNonRootCallers", "Action": [ "s3:DeleteBucketPolicy", "s3:PutBucketPolicy", "s3:GetBucketPolicy", "s3:ListAllMyBuckets" ], "Effect": "Deny", "Resource": "*", "Condition" : { "ArnNotLike" : { "aws:PrincipalArn" : "arn:aws:iam::*:root" } } } ] }

Pengelompokan izin

Kebijakan ini dikelompokkan ke dalam pernyataan berdasarkan kumpulan izin yang diberikan.

  • DenyAllOtherActionsOnAnyResource— Menolak akses ke kebijakan bucket untuk semua sumber daya.

  • DenyManagingBucketPolicyForNonRootCallers— Menolak akses ke kebijakan bucket untuk semua sumber daya pengguna non-root.

SQSUnlockQueuePolicy

Gunakan kebijakan SQSUnlockQueuePolicy AWS terkelola untuk mengurangi izin saat Anda melakukan tugas istimewa pada akun AWS Organizations anggota untuk menghapus kebijakan berbasis sumber daya Amazon Simple Queue Service yang menolak semua kepala sekolah mengakses antrian Amazon SQS.

Anda tidak dapat melampirkan SQSUnlockQueuePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan AssumeRoot untuk melakukan tugas istimewa pada akun anggota di organisasi Anda. Untuk informasi selengkapnya, lihat Mengelola akses root secara terpusat untuk akun anggota.

Pengelompokan izin

Kebijakan ini dikelompokkan ke dalam pernyataan berdasarkan kumpulan izin yang diberikan.

  • DenyAllOtherActionsOnAnyResource— Menolak akses ke tindakan Amazon SQS untuk semua sumber daya.

  • DenyGettingQueueAttributesOnNonOwnQueue— Menolak akses ke atribut antrian Amazon SQS untuk antrian yang dimiliki oleh akun lain.

  • DenyActionsForNonRootUser— Menolak akses ke tindakan Amazon SQS untuk semua sumber daya pengguna non-root.

AccountAccessManagerServiceRolePolicy

Anda tidak dapat melampirkan AccountAccessManagerServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan pengelola akses akun melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Keamanan di manajer akses akun.

Service-level izin

Kebijakan ini memungkinkan pengelola akses akun untuk mengambil informasi tentang akun Organisasi Anda untuk mempertahankan keanggotaan akun yang akurat untuk manajemen akses. Manajer akses akun menggunakan izin ini untuk mendeteksi kapan akun meninggalkan organisasi Anda, memverifikasi apakah akses layanan tepercaya diaktifkan, dan mengonfirmasi status akun sebelum mengelola hak.

  • AWS Organizations- Mengizinkan izin untuk membuat daftar akun di organisasi, memverifikasi apakah akses layanan tepercaya diaktifkan, dan menjelaskan status akun.

Untuk melihat kebijakan JSON, lihat AccountAccessManagerServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

IAM, IAM Access Analyzer, dan pembaruan manajer akses akun ke AWS kebijakan terkelola

Lihat detail tentang pembaruan IAM dan kebijakan ter AWS kelola sejak layanan mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman riwayat Dokumen Penganalisis Akses IAM dan IAM.

Ubah Deskripsi Date
AccountAccessManagerServiceRolePolicy — Ditambahkan kebijakan terkelola Manajer akses akun menambahkan kebijakan peran terkait layanan yang memungkinkan layanan mengambil informasi tentang akun Organisasi Anda. Juli 31, 2026
IAMUserChangePassword— Menambahkan izin IAM menambahkan izin IAMUserChangePassword untuk mengizinkan pengguna yang ditentukan dalam jalur. Mei 28, 2025
AccessAnalyzerServiceRolePolicy— Menambahkan izin IAM Access Analyzer ditambahkan iam:GetAccountAuthorizationDetails ke izin tingkat layanan. AccessAnalyzerServiceRolePolicy 12 Mei 2025
AccessAnalyzerServiceRolePolicy— Menambahkan izin IAM Access Analyzer menambahkan dukungan untuk titik akses bucket direktori Amazon S3 ke izin tingkat layanan. AccessAnalyzerServiceRolePolicy Maret 31, 2025
IAMDeleteRootUserCredentials— Izin yang dihapus IAM menghapus iam:DeleteVirtualMFADevice izin dari kebijakan terkelola. Januari 7, 2025
AccessAnalyzerServiceRolePolicy— Menambahkan izin IAM Access Analyzer menambahkan dukungan untuk izin untuk mengambil informasi tentang pengaturan akun Amazon ECR dan kebijakan registri ke izin tingkat layanan. AccessAnalyzerServiceRolePolicy Desember 10, 2024
IAMAuditRootUserCredentials— Ditambahkan kebijakan terkelola IAM menambahkan kebijakan terkelola untuk Mengelola akses root secara terpusat untuk akun anggota untuk mencakup tugas istimewa yang dapat Anda lakukan pada akun AWS Organizations anggota. 14 November 2024
IAMCreateRootUserPassword— Ditambahkan kebijakan terkelola IAM menambahkan kebijakan terkelola untuk Mengelola akses root secara terpusat untuk akun anggota untuk mencakup tugas istimewa yang dapat Anda lakukan pada akun AWS Organizations anggota. 14 November 2024
IAMDeleteRootUserCredentials— Ditambahkan kebijakan terkelola IAM menambahkan kebijakan terkelola untuk Mengelola akses root secara terpusat untuk akun anggota untuk mencakup tugas istimewa yang dapat Anda lakukan pada akun AWS Organizations anggota. 14 November 2024
S3UnlockBucketPolicy— Ditambahkan kebijakan terkelola IAM menambahkan kebijakan terkelola untuk Mengelola akses root secara terpusat untuk akun anggota untuk mencakup tugas istimewa yang dapat Anda lakukan pada akun AWS Organizations anggota. 14 November 2024
SQSUnlockQueuePolicy— Ditambahkan kebijakan terkelola IAM menambahkan kebijakan terkelola untuk Mengelola akses root secara terpusat untuk akun anggota untuk mencakup tugas istimewa yang dapat Anda lakukan pada akun AWS Organizations anggota. 14 November 2024
AccessAnalyzerServiceRolePolicy— Menambahkan izin IAM Access Analyzer menambahkan dukungan untuk izin untuk mengambil informasi tentang pengguna IAM dan tag peran ke izin tingkat layanan. AccessAnalyzerServiceRolePolicy Oktober 29, 2024
AccessAnalyzerServiceRolePolicy— Menambahkan izin IAM Access Analyzer menambahkan dukungan untuk izin untuk mengambil informasi tentang pengguna IAM dan kebijakan peran ke izin tingkat layanan. AccessAnalyzerServiceRolePolicy 30 Mei 2024
AccessAnalyzerServiceRolePolicy— Menambahkan izin IAM Access Analyzer menambahkan dukungan untuk izin untuk mengambil status saat ini dari akses publik blok untuk snapshot Amazon EC2 ke izin tingkat layanan. AccessAnalyzerServiceRolePolicy 23 Januari 2024
AccessAnalyzerServiceRolePolicy— Menambahkan izin IAM Access Analyzer menambahkan dukungan untuk aliran dan tabel DynamoDB ke izin tingkat layanan. AccessAnalyzerServiceRolePolicy Januari 11, 2024
AccessAnalyzerServiceRolePolicy— Menambahkan izin IAM Access Analyzer menambahkan dukungan untuk bucket direktori Amazon S3 ke izin tingkat layanan. AccessAnalyzerServiceRolePolicy 1 Desember 2023

IAMAccessAnalyzerReadOnlyAccess— Menambahkan izin

IAM Access Analyzer menambahkan izin untuk memungkinkan Anda memeriksa apakah pembaruan kebijakan Anda memberikan akses tambahan.

Izin ini diperlukan oleh IAM Access Analyzer untuk melakukan pemeriksaan kebijakan pada kebijakan Anda.

26 November 2023
AccessAnalyzerServiceRolePolicy— Menambahkan izin IAM Access Analyzer menambahkan tindakan IAM ke izin tingkat layanan AccessAnalyzerServiceRolePolicy untuk mendukung tindakan berikut:
  • Mendaftarkan entitas untuk kebijakan

  • Menghasilkan detail layanan yang terakhir diakses

  • Informasi kunci akses daftar

26 November 2023
AccessAnalyzerServiceRolePolicy— Menambahkan izin IAM Access Analyzer menambahkan dukungan untuk jenis sumber daya berikut ke izin tingkat layanan: AccessAnalyzerServiceRolePolicy
  • Snapshot volume Amazon EBS

  • Repositori Amazon ECR

  • Sistem file Amazon EFS

  • Snapshot DB Amazon RDS

  • Snapshot cluster Amazon RDS DB

  • Topik Amazon SNS

25 Oktober 2022
AccessAnalyzerServiceRolePolicy— Menambahkan izin IAM Access Analyzer menambahkan lambda:GetFunctionUrlConfig tindakan ke izin tingkat layanan. AccessAnalyzerServiceRolePolicy April 6, 2022
AccessAnalyzerServiceRolePolicy— Menambahkan izin IAM Access Analyzer menambahkan tindakan Amazon S3 baru untuk menganalisis metadata yang terkait dengan titik akses multi-wilayah. 2 September 2021

IAMAccessAnalyzerReadOnlyAccess— Menambahkan izin

IAM Access Analyzer menambahkan tindakan baru untuk memberikan ValidatePolicy izin agar Anda dapat menggunakan pemeriksaan kebijakan untuk validasi.

Izin ini diperlukan oleh IAM Access Analyzer untuk melakukan pemeriksaan kebijakan pada kebijakan Anda.

16 Maret 2021

IAM Access Analyzer mulai melacak perubahan

IAM Access Analyzer mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

1 Maret 2021