View a markdown version of this page

AWS kebijakan yang dikelola untuk AWS HealthLake - AWS HealthLake

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola untuk AWS HealthLake

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AWS kebijakan yang dikelola: AmazonHealthLakeFullAccess

AmazonHealthLakeFullAccessKebijakan ini menyediakan akses penuh ke HealthLake. Dengan kebijakan ini dilampirkan ke pengguna atau peran mereka, pengguna dapat menggunakannya HealthLake untuk mengakses, menanyakan, mengimpor, dan mengekspor data HealthLake. Untuk melakukan banyak tindakan umum di HealthLake, Anda harus menambahkan kebijakan tambahan ke pengguna atau peran. Untuk informasi selengkapnya, lihat Menyiapkan AWS HealthLake dan HealthLake operasi dan izin.

Anda dapat melampirkan kebijakan AmazonHealthLakeFullAccess ke identitas IAM Anda.

Kebijakan ini memberikan izin administratif dan kontributor yang memungkinkan pengguna dan peran untuk menanyakan, mencari HealthLake, mengimpor, dan mengekspor, dan juga memungkinkan HealthLake untuk melakukan tindakan atas nama pengguna dan peran yang memiliki izin ini.

Detail izin

Kebijakan ini mencakup pernyataan berikut.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "healthlake:*", "s3:ListAllMyBuckets", "s3:ListBucket", "s3:GetBucketLocation", "iam:ListRoles" ], "Resource": "*", "Effect": "Allow" }, { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "healthlake.amazonaws.com" } } } ] }

AWS kebijakan yang dikelola: AmazonHealthLakeReadOnlyAccess

Dengan AmazonHealthLakeReadOnlyAccess kebijakan ini, Anda memiliki akses baca-saja ke. HealthLake Anda dapat melihat dan menanyakan HealthLake penyimpanan data. Anda juga dapat melihat profil Agen Transformasi HealthLake Data dan pekerjaan transformasi. Anda tidak dapat membuat, memodifikasi, atau menghapus sumber daya ini.

Anda dapat melampirkan kebijakan AmazonHealthLakeReadOnlyAccess ke identitas IAM Anda.

Kebijakan ini memberikan read-only izin yang memungkinkan pengguna dan peran untuk melakukan kueri HealthLake.

Detail izin

Untuk informasi selengkapnya tentang izin untuk kebijakan ini, lihat AmazonHealthLakeReadOnlyAccess di Referensi AWS Kebijakan Terkelola.

HealthLake operasi dan izin

Tabel berikut mencantumkan operasi tipik HealthLake al di dan izin yang diperlukan untuk melakukannya.

HealthLake operasi Izin yang diperlukan

Buat penyimpanan data di HealthLake

AmazonHealthLakeFullAccess,AmazonLakeFormationDataAdmin, kebijakan sebaris, dan izin AWS Lake Formation Administrator dikelola oleh AWS Lake Formation

Hapus penyimpanan data di HealthLake

AmazonHealthLakeFullAccess,AmazonLakeFormationDataAdmin, kebijakan sebaris, dan izin AWS Lake Formation Administrator dikelola oleh AWS Lake Formation

Daftar, cari, atau kueri penyimpanan data di HealthLake

AmazonHealthLakeReadOnlyAccess

Kueri penyimpanan data menggunakan Amazon Athena

AmazonAthenaFullAccess,AmazonS3FullAccess, AWS Lake Formation Select dan Describe izin pada tabel yang dikelola oleh AWS Lake Formation

Impor data dari HealthLake

Lihat Menyiapkan izin untuk pekerjaan impor.

Ekspor data dari HealthLake

Lihat Menyiapkan izin untuk pekerjaan ekspor.

Melihat atau mencantumkan profil Agen Transformasi HealthLake Data

AmazonHealthLakeReadOnlyAccess

Lihat atau daftar lowongan kerja Agen Transformasi HealthLake Data

AmazonHealthLakeReadOnlyAccess

Validasi C-CDA file sumber untuk Agen Transformasi HealthLake Data

AmazonHealthLakeReadOnlyAccess

HealthLake update ke AWS kebijakan terkelola

Lihat detail tentang pembaruan AWS kebijakan terkel HealthLake ola sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman HealthLake riwayat dokumen.

Ubah Deskripsi Tanggal

AmazonHealthLakeReadOnlyAccess — Permbaruan ke kebijakan yang sudah ada

Kami menambahkan izin untuk memungkinkan akses read-only ke profil dan pekerjaan Agen Transformasi HealthLake Data.

Menambahkanhealthlake:GetDataTransformationProfile,healthlake:ListDataTransformationProfiles,healthlake:ListDataTransformationProfileVersions,healthlake:DescribeDataTransformationJob,healthlake:ListDataTransformationJobs, dan healthlake:ValidateSource izin.

Anda sekarang dapat melihat profil transformasi dan versi profil, melihat status pekerjaan transformasi, dan memvalidasi C-CDA file sumber.

Agustus 4, 2026

AmazonHealthLakeFullAccess

AmazonHealthLakeFullAccesskebijakan yang diperlukan untuk memungkinkan akses penuh ke HealthLake.

November, 14, 2022

AmazonHealthLakeReadOnlyAccess

AmazonHealthLakeReadOnlyAccesskebijakan diperlukan untuk akses read-only ke. HealthLake

November, 14, 2022

HealthLake mulai melacak perubahan

HealthLake mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

November, 14, 2022