View a markdown version of this page

AWS kebijakan yang dikelola untuk AWS AppFabric - AWS AppFabric

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola untuk AWS AppFabric

Untuk menambahkan izin ke pengguna, grup, dan peran, lebih mudah menggunakan kebijakan AWS terkelola daripada menulis kebijakan sendiri. Dibutuhkan waktu dan keahlian untuk membuat kebijakan yang dikelola pelanggan IAM yang hanya memberi tim Anda izin yang mereka butuhkan. Untuk memulai dengan cepat, Anda dapat menggunakan kebijakan terkel AWS ola kami. Kebijakan ini mencakup kasus penggunaan umum dan tersedia di Akun AWS Anda. Untuk informasi selengkapnya tentang AWS kebijakan terkelola, AWS lihat kebijakan ter kelola di Panduan Pengguna IAM.

Layanan AWS memelihara dan memperbarui kebijakan AWS terkelola. Anda tidak dapat mengubah izin dalam kebijakan ter AWS kelola. Layanan terkadang menambahkan izin tambahan ke kebijakan yang dikelola AWS untuk mendukung fitur-fitur baru. Jenis pembaruan ini akan memengaruhi semua identitas (pengguna, grup, dan peran) di mana kebijakan tersebut dilampirkan. Layanan kemungkinan besar akan memperbarui kebijakan yang dikelola AWS saat ada fitur baru yang diluncurkan atau saat ada operasi baru yang tersedia. Layanan tidak menghapus izin dari kebijakan ter AWS kelola, sehingga pembaruan kebijakan tidak akan merusak izin Anda yang ada.

Selain itu, AWS mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan terkel ReadOnlyAccess AWS ola menyediakan akses baca-saja ke semua Layanan AWS dan sumber daya. Saat layanan meluncurkan fitur baru, AWS menambahkan izin baca-saja untuk operasi dan sumber daya baru. Untuk melihat daftar dan deskripsi dari kebijakan fungsi tugas, lihat kebijakan yang dikelola AWS untuk fungsi tugas di Panduan Pengguna IAM.

AWS kebijakan yang dikelola: AWSAppFabricReadOnlyAccess

Anda dapat melampirkan kebijakan AWSAppFabricReadOnlyAccess ke identitas IAM Anda. Kebijakan ini memberikan izin baca-saja ke layanan. AppFabric

catatan

AWSAppFabricReadOnlyAccessKebijakan tidak memberikan akses baca-saja ke fitur AppFabric untuk produktivitas.

Detail izin

Kebijakan ini mencakup izin berikut:

  • appfabric— Memberikan izin untuk mendapatkan bundel aplikasi, daftar bundel aplikasi, mendapatkan otorisasi aplikasi, daftar otorisasi aplikasi, mendapatkan konsumsi, mencantumkan konsumsi, mendapatkan tujuan penyerapan, daftar tujuan penyerapan, dan daftar tag sumber daya.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "appfabric:GetAppAuthorization", "appfabric:GetAppBundle", "appfabric:GetIngestion", "appfabric:GetIngestionDestination", "appfabric:ListAppAuthorizations", "appfabric:ListAppBundles", "appfabric:ListIngestionDestinations", "appfabric:ListIngestions", "appfabric:ListTagsForResource" ], "Resource": "*" } ] }

AWS kebijakan yang dikelola: AWSAppFabricFullAccess

Anda dapat melampirkan kebijakan AWSAppFabricFullAccess ke identitas IAM Anda. Kebijakan ini memberikan izin administratif untuk AppFabric layanan.

penting

AWSAppFabricFullAccessKebijakan tidak memberikan akses ke fitur AppFabric untuk produktivitas karena fitur tersebut saat ini dalam pratinjau. Untuk informasi selengkapnya tentang menantang akses ke AppFabric fitur produktivitas, lihatAppFabric untuk contoh kebijakan IAM produktivitas.

Detail izin

Kebijakan ini mencakup izin berikut:

  • appfabric- Memberikan izin administratif penuh untuk AppFabric.

  • kms— Memberikan izin untuk membuat daftar alias.

  • s3— Memberikan izin untuk membuat daftar semua bucket Amazon S3 Anda, dan mendapatkan lokasi bucket.

  • firehose— Memberikan izin untuk membuat daftar aliran pengiriman Amazon Data Firehose, dan menjelaskan aliran pengiriman.

  • iam— Memberikan izin untuk membuat peran AWSServiceRoleForAppFabric terkait layanan untuk. AppFabric Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AppFabric.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": ["appfabric:*"], "Resource": "*" }, { "Sid": "KMSListAccess", "Effect": "Allow", "Action": ["kms:ListAliases"], "Resource": "*" }, { "Sid": "S3ReadAccess", "Effect": "Allow", "Action": [ "s3:GetBucketLocation", "s3:ListAllMyBuckets" ], "Resource": "*" }, { "Sid": "FirehoseReadAccess", "Effect": "Allow", "Action": [ "firehose:DescribeDeliveryStream", "firehose:ListDeliveryStreams" ], "Resource": "*" }, { "Sid": "AllowUseOfServiceLinkedRole", "Effect": "Allow", "Action": ["iam:CreateServiceLinkedRole"], "Condition": { "StringEquals": {"iam:AWSServiceName": "appfabric.amazonaws.com"} }, "Resource": "arn:aws:iam::*:role/aws-service-role/appfabric.amazonaws.com/AWSServiceRoleForAppFabric" } ] }

AWS kebijakan yang dikelola: AWSAppFabricServiceRolePolicy

Anda tidak dapat melampirkan kebijakan AWSAppFabricServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan AppFabric untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AppFabric.

Detail izin

Kebijakan ini mencakup izin berikut:

  • cloudwatch— Memberikan izin AppFabric untuk memasukkan data metrik ke dalam CloudWatch AWS/AppFabric namespace Amazon. Untuk informasi selengkapnya tentang AppFabric metrik yang tersedia di CloudWatch, lihatPemantauan AWS AppFabric dengan Amazon CloudWatch.

  • s3— Memberikan izin AppFabric untuk memasukkan data yang dicerna ke dalam bucket Amazon S3 yang Anda tentukan.

  • firehose— Memberikan izin AppFabric untuk memasukkan data yang dicerna ke dalam aliran pengiriman Amazon Data Firehose yang Anda tentukan.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CloudWatchEmitMetric", "Effect": "Allow", "Action": ["cloudwatch:PutMetricData"], "Resource": "*", "Condition": { "StringEquals": {"cloudwatch:namespace": "AWS/AppFabric"} } }, { "Sid": "S3PutObject", "Effect": "Allow", "Action": ["s3:PutObject"], "Resource": "arn:aws:s3:::*/AWSAppFabric/*", "Condition": { "StringEquals": {"s3:ResourceAccount": "${aws:PrincipalAccount}"} } }, { "Sid": "FirehosePutRecord", "Effect": "Allow", "Action": ["firehose:PutRecordBatch"], "Resource": "arn:aws:firehose:*:*:deliverystream/*", "Condition": { "StringEqualsIgnoreCase": {"aws:ResourceTag/AWSAppFabricManaged": "true"} } } ] }

AppFabric update ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola AppFabric sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman AppFabric riwayat dokumen.

Perubahan Deskripsi Date

AWSAppFabricReadOnlyAccess – Kebijakan baru

AppFabric menambahkan kebijakan baru untuk memberikan izin baca-saja ke layanan. AppFabric

Juni 27, 2023

AWSAppFabricFullAccess – Kebijakan baru

AppFabric menambahkan kebijakan baru untuk memberikan izin administratif ke AppFabric layanan.

Juni 27, 2023

AWSAppFabricServiceRolePolicy – Kebijakan baru

AppFabric menambahkan kebijakan baru untuk peran AWSServiceRoleForAppFabric terkait layanan.

Juni 27, 2023

AppFabric mulai melacak perubahan

AppFabric mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

Juni 27, 2023