View a markdown version of this page

AWS kebijakan terkelola untuk Amazon Q Developer - Amazon Q Developer

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk Amazon Q Developer

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Cara tercepat bagi administrator untuk memberikan akses kepada pengguna adalah melalui kebijakan terkel AWS ola. Kebijakan terkel AWS ola berikut untuk Amazon Q Developer dapat dilampirkan ke identitas IAM:

  • AmazonQFullAccessmenyediakan akses penuh untuk mengaktifkan interaksi dengan Amazon Q Developer, termasuk akses administrator.

  • AmazonQDeveloperAccessmenyediakan akses penuh untuk mengaktifkan interaksi dengan Amazon Q Developer, tanpa akses administrator.

catatan

Pengguna yang mengakses Amazon Q di IDE atau di baris perintah tidak memerlukan izin IAM.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AmazonQFullAccess

Kebijakan AmazonQFullAccess terkelola menyediakan akses administrator untuk mengizinkan pengguna di organisasi Anda mengakses Amazon Q Developer. Ini juga menyediakan akses penuh untuk mengaktifkan interaksi dengan Amazon Q Developer, termasuk masuk dengan IAM Identity Center untuk mengakses Amazon Q melalui langganan Amazon Q Developer Pro.

catatan

Untuk mengaktifkan akses penuh untuk menyelesaikan tugas administratif di konsol manajemen langganan Amazon Q dan konsol Amazon Q Developer Pro, izin tambahan diperlukan. Untuk informasi selengkapnya, lihat Izin administrator.

Untuk melihat izin kebijakan ini, lihat AmazonQFullAccess di Referensi Kebijakan Terkelola AWS.

AmazonQDeveloperAccess

Kebijakan AmazonQDeveloperAccess terkelola menyediakan akses penuh untuk mengaktifkan interaksi dengan Amazon Q Developer, tanpa akses administrator. Ini termasuk akses untuk masuk dengan IAM Identity Center untuk mengakses Amazon Q melalui langganan Amazon Q Developer Pro.

Untuk menggunakan beberapa fitur Amazon Q, Anda mungkin memerlukan izin tambahan. Lihat topik untuk fitur yang ingin Anda gunakan untuk informasi tentang izin.

Untuk melihat izin kebijakan ini, lihat AmazonQDeveloperAccess di Referensi Kebijakan Terkelola AWS.

AWSServiceRoleForAmazonQDeveloper

Kebijakan AWS terkelola ini memberikan izin yang biasanya diperlukan untuk menggunakan Amazon Q Developer. Kebijakan ditambahkan ke peran terkait AWSServiceRoleForAmazonQDeveloper layanan yang dibuat saat Anda naik ke Amazon Q.

Anda tidak dapat melampirkan AWSServiceRoleForAmazonQDeveloper ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan Amazon Q melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk Pengembang Amazon Q dan Langganan Pengguna.

Kebijakan ini memberikan administrator izin yang memungkinkan metrik dipublikasikan untuk Penagihan/Penggunaan.

Detail izin

Kebijakan ini mencakup izin berikut.

  • cloudwatch- Memungkinkan kepala sekolah untuk mempublikasikan metrik penggunaan CloudWatch untuk Penagihan/Penggunaan. Ini diperlukan agar Anda dapat melacak penggunaan Amazon Q di CloudWatch.

Untuk melihat izin kebijakan ini, lihat AWSServiceRoleForAmazonQDeveloper di Referensi Kebijakan Terkelola AWS.

AWSServiceRoleForUserSubscriptions

Kebijakan AWS terkelola ini memberikan izin yang biasanya diperlukan untuk menggunakan Amazon Q Developer. Kebijakan ditambahkan ke peran AWSServiceRoleForUserSubscriptions terkait layanan yang dibuat saat Anda membuat langganan Amazon Q.

Anda tidak dapat melampirkan AWSServiceRoleForUserSubscriptions ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan Amazon Q melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk Pengembang Amazon Q dan Langganan Pengguna.

Kebijakan ini menyediakan akses untuk Langganan Amazon Q ke sumber daya Pusat Identitas Anda untuk memperbarui langganan Anda secara otomatis.

Detail izin

Kebijakan ini mencakup izin berikut.

  • identitystore- Memungkinkan kepala sekolah untuk melacak perubahan direktori Pusat Identitas sehingga langganan dapat diperbarui secara otomatis.

  • organizations— Memungkinkan kepala sekolah melacak perubahan Organisasi AWS sehingga langganan dapat diperbarui secara otomatis.

  • sso- Memungkinkan kepala sekolah untuk melacak perubahan instance Pusat Identitas sehingga langganan dapat diperbarui secara otomatis.

  • kms- Memungkinkan kepala sekolah untuk mengakses kunci KMS untuk otorisasi dengan Identity Center.

Untuk melihat izin kebijakan ini, lihat AWSServiceRoleForUserSubscriptions di Referensi Kebijakan Terkelola AWS.

GitLabDuoWithAmazonQPermissionsPolicy

Kebijakan ini memberikan izin untuk terhubung dengan Amazon Q dan memanfaatkan fitur-fitur dalam integrasi GitLab Duo dengan Amazon Q. Kebijakan ditambahkan ke peran IAM yang dibuat dari konsol Amazon Q Developer untuk mengakses Amazon Q. Anda perlu memberikan peran IAM secara manual GitLab sebagai Nama Sumber Daya Amazon (ARN). Kebijakan ini memungkinkan hal-hal berikut:

  • GitLab Duoizin penggunaan - Memungkinkan operasi dasar seperti mengirim acara dan pesan, membuat dan memperbarui hibah autentikasi, membuat rekomendasi kode, mencantumkan plugin, dan memverifikasi koneksi aplikasi OAuth.

  • GitLab Duoizin manajemen - Memungkinkan pembuatan dan penghapusan koneksi aplikasi OAuth, memberikan kontrol atas pengaturan integrasi.

  • GitLab Duoizin plugin - Memberikan izin khusus untuk membuat, menghapus, dan mengambil plugin yang terkait dengan GitLab Duo integrasi dengan Amazon Q.

Untuk melihat izin kebijakan ini, lihat GitLabDuoWithAmazonQPermissionsPolicy di Referensi Kebijakan Terkelola AWS.

Pembaruan kebijakan

Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Amazon Q Developer sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman Riwayat Dokumen untuk Panduan Pengguna Pengembang Amazon Q.

Ubah Deskripsi Date

AmazonQFullAccess- Kebijakan yang diperbarui

Ditambahkanq:CreateArtifact,q:GetArtifact,q:GetArtifactActionResult, dan q:PerformArtifactAction izin untuk mengaktifkan artefak Amazon Q (pratinjau).

21 Mei 2026

AmazonQDeveloperAccess- Kebijakan yang diperbarui

Ditambahkanq:CreateArtifact,q:GetArtifact,q:GetArtifactActionResult, dan q:PerformArtifactAction izin untuk mengaktifkan artefak Amazon Q (pratinjau).

21 Mei 2026

AmazonQDeveloperAccess- Kebijakan yang diperbarui

Izin tambahan telah ditambahkan untuk mengaktifkan akses ke kunci KMS untuk otorisasi dengan Identity Center.

Oktober 29, 2025

AmazonQFullAccess- Kebijakan yang diperbarui

Izin tambahan telah ditambahkan untuk mengaktifkan akses ke kunci KMS untuk otorisasi dengan Identity Center.

Oktober 29, 2025

AWSServiceRoleForUserSubscriptions- Kebijakan yang diperbarui

Izin tambahan telah ditambahkan untuk mengaktifkan akses ke kunci KMS untuk otorisasi dengan Identity Center.

Oktober 29, 2025

AmazonQDeveloperAccess- Kebijakan yang diperbarui

Izin tambahan telah ditambahkan untuk mengelola riwayat percakapan di obrolan Amazon Q.

Mei 14, 2025

AmazonQFullAccess - Kebijakan yang diperbarui

Izin tambahan telah ditambahkan untuk mengelola riwayat percakapan di obrolan Amazon Q.

Mei 14, 2025

AmazonQFullAccess - Kebijakan yang diperbarui

Izin tambahan telah ditambahkan untuk memperbarui kontrol pengaktifan fitur untuk plugin integrasi pihak ketiga.

2 Mei 2025

AmazonQFullAccess - Kebijakan yang diperbarui

Izin tambahan telah ditambahkan untuk memungkinkan akses dan mengaktifkan interaksi dengan Amazon Q Developer untuk plugin pihak ketiga.

30 April 2025

GitLabDuoWithAmazonQPermissionsPolicy- Kebijakan yang diperbarui

Izin tambahan telah ditambahkan untuk memungkinkan pembaruan ke aplikasi OAuth pihak ketiga dengan Amazon Q Developer.

30 April 2025

GitLabDuoWithAmazonQPermissionsPolicy- Kebijakan baru

Memungkinkan GitLab untuk terhubung dengan Amazon Q Developer untuk digunakan GitLab Duo dengan fitur integrasi Amazon Q.

17 April 2025

AWSServiceRoleForUserSubscriptions- Kebijakan yang diperbarui

Memungkinkan Amazon Q untuk menemukan status verifikasi email pengguna akhir.

Februari 17, 2025

AmazonQDeveloperAccess- Kebijakan yang diperbarui

Izin tambahan telah ditambahkan untuk mengaktifkan penggunaan plugin Amazon Q Developer.

November 13, 2024

AmazonQFullAccess - Kebijakan yang diperbarui

Izin tambahan telah ditambahkan untuk mengonfigurasi dan menggunakan plugin Amazon Q Developer dan untuk membuat dan mengelola tag untuk sumber daya Amazon Q Developer.

November 13, 2024

AmazonQDeveloperAccess- Kebijakan yang diperbarui

Izin tambahan telah ditambahkan untuk mengaktifkan pembuatan kode dari perintah CLI dengan Amazon Q.

Oktober 28, 2024

AmazonQFullAccess - Kebijakan yang diperbarui

Izin tambahan telah ditambahkan untuk mengaktifkan pembuatan kode dari perintah CLI dengan Amazon Q.

Oktober 28, 2024

AmazonQFullAccess - Kebijakan yang diperbarui

Izin tambahan telah ditambahkan untuk memungkinkan Amazon Q mengakses sumber daya hilir.

9 Juli 2024

AmazonQDeveloperAccess- Kebijakan baru

Menyediakan akses penuh untuk mengaktifkan interaksi dengan Amazon Q Developer, tanpa akses administrator.

9 Juli 2024

AmazonQFullAccess - Kebijakan yang diperbarui

Izin tambahan telah ditambahkan untuk mengaktifkan pemeriksaan langganan untuk Amazon Q Developer.

April 30, 2024

AWSServiceRoleForUserSubscriptions - Kebijakan baru

Mengizinkan Langganan Amazon Q memperbarui langganan secara otomatis dari perubahan dalam AWS IAM Identity Center, Direktori Pusat Identitas AWS IAM dan AWS Organizations atas nama Anda.

April 30, 2024

AWSServiceRoleForAmazonQDeveloper - Kebijakan baru

Memungkinkan Amazon Q untuk menelep CodeGuru on Amazon CloudWatch dan Amazon atas nama Anda.

April 30, 2024

AmazonQFullAccess- Kebijakan baru

Menyediakan akses penuh untuk mengaktifkan interaksi dengan Amazon Q Developer.

28 November 2023

Amazon Q Developer mulai melacak perubahan

Amazon Q Developer mulai melacak perubahan pada kebijakan yang AWS dikelola.

28 November 2023