View a markdown version of this page

AWS kebijakan yang dikelola untuk AWS Health - AWS Health

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola untuk AWS Health

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AWS Health memiliki kebijakan terkelola berikut.

AWS kebijakan yang dikelola: AWS Health_EventProcessorServiceRolePolicy

AWS Health menggunakan kebijakan yang AWSHealth_EventProcessorServiceRolePolicy AWS dikelola. Kebijakan terkelola ini dilampirkan pada peran terkait layanan AWSServiceRoleForHealth_EventProcessor. Kebijakan ini memungkinkan peran terkait layanan untuk menyelesaikan tindakan untuk Anda. Anda tidak dapat melampirkan kebijakan ini ke entitas IAM Anda. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AWS Health.

Kebijakan terkelola memiliki izin berikut AWS Health untuk memungkinkan akses EventBridge aturan Amazon untuk Deteksi dan Respons AWS Insiden.

Detail izin

Kebijakan ini mencakup izin berikut.

  • events— Menjelaskan dan menghapus EventBridge aturan, dan menjelaskan dan memperbarui target untuk aturan tersebut.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Condition": { "StringEquals": {"events:ManagedBy": "event-processor.health.amazonaws.com"} }, "Action": [ "events:DeleteRule", "events:RemoveTargets", "events:PutTargets", "events:PutRule" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "events:ListTargetsByRule", "events:DescribeRule" ], "Resource": "*", "Effect": "Allow" } ] }

Untuk daftar perubahan kebijakan, lihatAWS Health update ke AWS kebijakan terkelola.

AWS kebijakan yang dikelola: Health_OrganizationsServiceRolePolicy

AWS Health menggunakan kebijakan yang Health_OrganizationsServiceRolePolicy AWS dikelola. Kebijakan terkelola ini dilampirkan pada peran terkait layanan AWSServiceRoleForHealth_Organizations. Kebijakan ini memungkinkan peran terkait layanan untuk menyelesaikan tindakan untuk Anda. Anda tidak dapat melampirkan kebijakan ini ke entitas IAM Anda. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AWS Health.

Kebijakan ini memberikan izin yang memungkinkan AWS Health untuk mengakses AWS Organizations detail yang diperlukan untuk tampilan Organisasi Kesehatan.

Detail izin

Kebijakan ini mencakup izin berikut.

  • organizations— Menjelaskan akun di AWS Organizations dan Layanan AWS yang dapat digunakan dengan Organisasi.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "organizations:ListAccounts", "organizations:ListAWSServiceAccessForOrganization", "organizations:ListDelegatedAdministrators", "organizations:DescribeOrganization", "organizations:DescribeAccount" ], "Resource": "*" } ] }

Untuk daftar perubahan kebijakan, lihatAWS Health update ke AWS kebijakan terkelola.

AWS kebijakan yang dikelola: AWSHealthFullAccess

AWS Health menggunakan kebijakan yang AWSHealthFullAccess AWS dikelola. Kebijakan ini memberikan entitas (pengguna atau peran IAM) akses ke AWS Health konsol. Untuk informasi selengkapnya, lihat Menggunakan AWS Health konsol.

Detail izin

Kebijakan ini mencakup izin berikut.

  • organizations- Mengaktifkan atau menonaktifkan fitur tampilan AWS Health organisasi untuk semua akun dalam AWS organisasi, dan melihat unit organisasi (OU) dari akun manajemen

  • health— Akses ke operasi dan pemberitahuan AWS Health API

  • iam- Membuat peran IAM yang terhubung dengan layanan AWS Health

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "OrganizationWriteAccess", "Effect": "Allow", "Action": [ "organizations:EnableAWSServiceAccess", "organizations:DisableAWSServiceAccess" ], "Resource": "*", "Condition": { "StringEquals": { "organizations:ServicePrincipal": "health.amazonaws.com" } } }, { "Sid": "HealthFullAccess", "Effect": "Allow", "Action": [ "health:*", "organizations:DescribeAccount", "organizations:ListAccounts", "organizations:ListDelegatedAdministrators", "organizations:ListParents" ], "Resource": "*" }, { "Sid": "ServiceLinkAccess", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "*", "Condition": { "StringEquals": { "iam:AWSServiceName": "health.amazonaws.com" } } } ] }

Untuk daftar perubahan kebijakan, lihatAWS Health update ke AWS kebijakan terkelola.

AWS Health update ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola AWS Health sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan ke umpan RSS pada halaman Riwayat dokumen untuk AWS Health.

Tabel berikut menjelaskan pembaruan penting untuk kebijakan AWS Health terkelola sejak 13 Januari 2022.

AWS Health
Ubah Deskripsi Date

AWS kebijakan yang dikelola: AWSHealthFullAccess - Pembaruan ke kebijakan yang tersedia

AWS Health telah memperluas AWSHealthFullAccess kebijakan ke AWS GovCloud (US) Regions dan Wilayah China.

16 Oktober 2023

AWS kebijakan yang dikelola: Health_OrganizationsServiceRolePolicy - Pembaruan ke kebijakan yang tersedia

AWS Health menambahkan AWS Organizations tindakan baru untuk mengizinkan peran terkait layanan untuk menggambarkan akun dan AWS layanan yang dapat digunakan dengan. AWS Organizations

Juli 19, 2023

Log perubahan diterbitkan

Ubah log untuk kebijakan yang AWS Health dikelola.

13 Januari 2023