

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# DataZone Aggiornamenti Amazon alle politiche AWS gestite
<a name="security-iam-awsmanpol-updates"></a>

Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite per Amazon DataZone da quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche a questa pagina, iscriviti al feed RSS nella pagina della [cronologia di Amazon DataZone Document](https://docs.aws.amazon.com//datazone/latest/userguide/doc-history.html).




| Modifica | Descrizione | Data | 
| --- | --- | --- | 
| AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - aggiornamenti delle politiche | Aggiornamenti delle politiche al **AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary**. È stata aggiunta un'istruzione Deny per l'`sagemaker:UpdateNotebookInstanceLifecycleConfig`azione volta a limitare questa operazione con privilegi elevati. | 11 marzo 2026 | 
| AmazonDataZoneDomainExecutionRolePolicy - aggiornamenti delle politiche | Aggiornamenti delle politiche **AmazonDataZoneDomainExecutionRolePolicy**: aggiunta di autorizzazioni per l'`QueryGraph`azione per supportare le funzionalità di ricerca di entità basate su grafici. | 25 febbraio 2026 | 
| AmazonDataZoneGlueManageAccessRolePolicy - aggiornamenti delle politiche | Aggiornamenti delle politiche **AmazonDataZoneGlueManageAccessRolePolicy**: aggiunta di autorizzazioni all'`GetConnection`azione per supportare l'acquisizione del data lineage per le fonti di dati basate sulla connessione di AWS Glue. | 30 luglio 2025 | 
| AmazonDataZoneFullAccess - aggiornamenti delle politiche | Aggiornamenti delle politiche **AmazonDataZoneFullAccess**: generalizzazione dell'ambito SecretsManager `create` e delle `tag` autorizzazioni per i nuovi domini che avranno il formato di anziché. `dzd-` `dzd_..` | 23 luglio 2025 | 
| AmazonDataZoneFullAccess - aggiornamenti delle politiche | Aggiornamenti delle politiche **AmazonDataZoneFullAccess**: abilitazione della console per allegare o aggiornare le autorizzazioni AWS gestite nelle condivisioni di risorse AWS RAM. | 22 maggio 2025 | 
| AmazonDataZoneGlueManageAccessRolePolicy - aggiornamenti delle politiche | Aggiornamenti delle politiche al **AmazonDataZoneGlueManageAccessRolePolicy**ruolo utente del DataZone progetto Amazon viene utilizzato come ruolo di trasferimento dati per le tabelle federate. Questo aggiornamento si aggiunge `datazone_usr_role*` all'`iam:PassRole`istruzione e consente di utilizzare il ruolo utente del progetto per questo scopo. | 21 maggio 2025 | 
| AmazonDataZoneSageMakerProvisioningRolePolicy - aggiornamenti delle politiche | Aggiornamenti delle politiche **AmazonDataZoneSageMakerProvisioningRolePolicy**: aggiunta del supporto per l'`glue:GetConnection`azione.  | 2 gennaio 2025 | 
| AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - aggiornamenti delle politiche | Aggiornamenti delle politiche **AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary**: questa modifica aggiunge il limite di autorizzazione `sagemaker:AddTags` per consentire ad Amazon di DataZone effettuare chiamate `CreateUserProfile` con successo con i tag necessari.  | 3 dicembre 2024 | 
| AmazonDataZoneSageMakerAccesse AmazonDataZoneGlueManageAccessRolePolicy - aggiornamenti delle politiche | Aggiornamenti delle policy a **AmazonDataZoneFullAccess**AmazonDataZoneSageMakerAccess****, e **AmazonDataZoneGlueManageAccessRolePolicy**- per abilitare il supporto per l'esperienza Amazon SageMaker Unified Studio.  | 3 dicembre 2024 | 
| AmazonDataZoneDomainExecutionRolePolicy e AmazonDataZoneFullUserAccess - aggiornamenti delle politiche | Aggiornamenti delle policy a **AmazonDataZoneDomainExecutionRolePolicy**and **AmazonDataZoneFullUserAccess**: per abilitare il supporto per le regole di applicazione dei metadati per le richieste di sottoscrizione. | 19 novembre 2024 | 
| AmazonDataZoneRedshiftGlueProvisioningPolicy - aggiornamenti delle politiche | Aggiornamenti delle policy a **AmazonDataZoneRedshiftGlueProvisioningPolicy**- to `iam:DeletePolicyVersion` Adding per consentire agli utenti di eliminare le versioni delle policy create con`datazone*`. Ciò consente di sbloccare gli utenti che devono aggiornare la politica relativa al ruolo utente nell'ambiente. | 22 ottobre 2024 | 
| AmazonDataZoneDomainExecutionRolePolicy e AmazonDataZoneFullUserAccess - aggiornamenti delle politiche | Aggiornamenti delle policy a **AmazonDataZoneDomainExecutionRolePolicy**and **AmazonDataZoneFullUserAccess**: per abilitare il supporto per APIs i nuovi prodotti utilizzati per creare e gestire unità di DataZone dominio e prodotti dati Amazon.  | 31 luglio 2024 | 
| AmazonDataZoneGlueManageAccessRolePolicy - aggiornamento della politica | Aggiornamento della politica a **AmazonDataZoneGlueManageAccessRolePolicy**- Amazon DataZone sta aggiungendo le autorizzazioni IAM utilizzate per funzionalità di controllo degli accessi granulari al fine di ridurre la concessione delle autorizzazioni in Lake Formation.  | 2 luglio 2024 | 
| AmazonDataZoneExecutionRolePolicy e AmazonDataZoneFullUserAccess - aggiornamento della politica | Aggiornamento delle politiche **AmazonDataZoneExecutionRolePolicy **e **AmazonDataZoneFullUserAccess**per abilitare il supporto per la derivazione dei dati e il controllo granulare degli accessi. APIs  | 27 giugno 2024 | 
| AmazonDataZoneGlueManageAccessRolePolicy - aggiornamento della politica | Aggiornamento della politica **AmazonDataZoneGlueManageAccessRolePolicy**che aggiunge le autorizzazioni IAM necessarie per la funzionalità di sottoscrizione automatica DataZone in Amazon al fine di definire la concessione delle autorizzazioni in Lake Formation. Con la funzionalità di sottoscrizione automatica, i permessi di formazione dei laghi possono essere concessi solo a risorse con tag.  | 14 giugno 2024 | 
| AmazonDataZoneDomainExecutionRolePolicy - aggiornamento della politica | Aggiornamento delle politiche **AmazonDataZoneDomainExecutionRolePolicy**che aggiunge nuove funzionalità APIs ad Amazon DataZone che consentono agli utenti di configurare azioni per i propri DataZone ambienti Amazon. | 14 giugno 2024 | 
| AmazonDataZoneFullAccess - aggiornamento della politica | Aggiornamento della policy **AmazonDataZoneFullAccess**che consente alla console di DataZone gestione Amazon di creare segreti per conto dell'utente con tag di dominio e di progetto. Include anche l'`ram:ListResourceSharePermissions`azione per consentire alle amministrazioni dell'account del proprietario del dominio di visualizzare lo stato di associazione degli account associati. | 14 giugno 2024 | 
| AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - nuovo limite di autorizzazioni | Nuovo limite di autorizzazioni chiamato. **AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary** Quando crei un SageMaker ambiente Amazon tramite il portale DataZone dati Amazon, Amazon DataZone applica questo limite di autorizzazioni ai ruoli IAM prodotti durante la creazione dell'ambiente. Il limite delle autorizzazioni limita l'ambito dei ruoli DataZone creati da Amazon e dei ruoli aggiunti. | 30 aprile 2024 | 
| AmazonDataZoneSageMakerAccess - nuova politica | La nuova policy denominata **AmazonDataZoneSageMakerAccess**concede ad Amazon DataZone le autorizzazioni per pubblicare SageMaker risorse Amazon nel catalogo. Fornisce inoltre ad Amazon DataZone le autorizzazioni per concedere l'accesso o revocare l'accesso alle risorse SageMaker pubblicate da Amazon nel catalogo. | 30 aprile 2024 | 
| AmazonDataZoneFullAccess - aggiornamento della politica | Un aggiornamento della **AmazonDataZoneFullAccess**politica che aggiunge l'accesso all'`DescribeSecurityGroups`azione per migliorare l'usabilità per gli amministratori degli account, configurando i blueprint nella console e `GetPolicy` un'azione per aiutare a recuperare informazioni sulla politica gestita specificata. | 30 aprile 2024 | 
| AmazonDataZoneSageMakerProvisioningRolePolicy - nuova politica | Una nuova politica denominata **AmazonDataZoneSageMakerProvisioningRolePolicy**concede ad Amazon DataZone le autorizzazioni necessarie per interagire con Amazon. SageMaker | 30 aprile 2024 | 
| AmazonDataZone<region><domainId>S3Manage- - - nuovo ruolo | Nuovo ruolo chiamato **AmazonDataZoneS3Manage-**<region>, <domainId>utilizzato quando Amazon DataZone chiama AWS Lake Formation per registrare una sede Amazon Simple Storage Service (Amazon S3). AWS Lake Formation assume questo ruolo quando accede ai dati in quella posizione. | 1 aprile 2024 | 
| AmazonDataZoneGlueManageAccessRolePolicy - Aggiornamento della politica | È stato aggiornato il **AmazonDataZoneGlueManageAccessRolePolicy**supporto per le autorizzazioni che consentono DataZone ad Amazon di abilitare la pubblicazione e le concessioni di accesso ai dati. | 1 aprile 2024 | 
| AmazonDataZoneDomainExecutionRolePolicy e AmazonDataZoneFullUserAccess - Aggiornamento della politica | Aggiornato **AmazonDataZoneDomainExecutionRolePolicy**e **AmazonDataZoneFullUserAccess**per abilitare il supporto per l'`CancelMetadataGenerationRun`API.  | 29 marzo 2024 | 
| AmazonDataZoneFullAccess - Aggiornamento della politica | È stato aggiornato `AmazonDataZoneFullAccess` per consentire agli utenti di scegliere i propri segreti, cluster, vpc e sottoreti nella console di DataZone gestione di Amazon anziché digitarli in una casella di testo.  | 13 marzo 2024 | 
| AmazonDataZoneDomainExecutionRolePolicy - Aggiornamento della politica | Aggiornato **AmazonDataZoneDomainExecutionRolePolicy**per abilitare il supporto per l'`ListEnvironmentBlueprintConfigurationSummaries`API necessaria per la creazione di profili di ambiente identificando quali blueprint sono abilitati in quale account e regione.  | 01 febbraio 2024 | 
| AmazonDataZoneGlueManageAccessRolePolicy - Aggiornamento della politica | Aggiornato il **AmazonDataZoneGlueManageAccessRolePolicy**per abilitare il supporto per la modalità ibrida AWS Lake Formation. | 14 dicembre 2023 | 
| AmazonDataZoneFullUserAccess e AmazonDataZoneDomainExecutionRolePolicy - Aggiornamenti delle politiche | Sono state aggiornate le politiche **AmazonDataZoneFullUserAccess**e le **AmazonDataZoneDomainExecutionRolePolicy**politiche per supportare la funzionalità generativa di descrizione dei dati basata sull'intelligenza artificiale in Amazon. DataZone  | 28 novembre 2023 | 
| AmazonDataZoneEnvironmentRolePermissionsBoundary - Aggiornamento della politica | Amazon DataZone ha apportato un aggiornamento alla politica **AmazonDataZoneEnvironmentRolePermissionsBoundary**gestita che consiste in un'`athena:GetQueryResultsStream`autorizzazione aggiuntiva relativa alla `ResourceTag` condizione. | 17 novembre 2023 | 
| AmazonDataZoneRedshiftManageAccessRolePolicy - Aggiornamento della politica | Amazon DataZone ha aggiornato il **AmazonDataZoneRedshiftManageAccessRolePolicy**file rimuovendo l'ID dell'organizzazione di controllo per l'`redshift:AssociateDataShareConsumer`azione. Ciò consente di condividere le risorse tra AWS le organizzazioni. | 16 novembre 2023 | 
| AmazonDataZoneFullUserAccess - Aggiornamento della politica | Amazon DataZone ha aggiornato la **AmazonDataZoneFullUserAccess**politica che garantisce l'accesso completo ad Amazon DataZone, ma non consente la gestione di domini, utenti o account associati. | 02 ottobre 2023 | 
| AmazonDataZonePortalFullAccessPolicy - politica obsoleta | Amazon ha DataZone reso obsoleto il. **AmazonDataZonePortalFullAccessPolicy** | 29 settembre 2023 | 
| AmazonDataZonePreviewConsoleFullAccess - politica obsoleta | Amazon ha DataZone reso obsoleto il. **AmazonDataZonePreviewConsoleFullAccess** | 29 settembre 2023 | 
| AmazonDataZoneDomainExecutionRolePolicy - Nuova politica | Amazon DataZone ha aggiunto una nuova politica chiamata **AmazonDataZoneDomainExecutionRolePolicy**.<br />Questa è la politica predefinita per il ruolo DataZone `AmazonDataZoneDomainExecutionRole` di servizio Amazon. Questo ruolo viene utilizzato da Amazon DataZone per catalogare, scoprire, gestire, condividere e analizzare i dati nel DataZone dominio Amazon.<br />Puoi allegare la `AmazonDataZoneDomainExecutionRolePolicy` politica al tuo`AmazonDataZoneDomainExecutionRole`. | 25 settembre 2023 | 
| AmazonDataZoneCrossAccountAdmin - Nuova politica | Amazon DataZone ha aggiunto una nuova politica chiamata **AmazonDataZoneCrossAccountAdmin**che consente agli utenti di lavorare con Amazon DataZone e gli account associati. | 19 settembre 2023 | 
| AmazonDataZoneFullUserAccess - Nuova politica | Amazon DataZone ha aggiunto una nuova politica chiamata **AmazonDataZoneFullUserAccess**che garantisce l'accesso completo ad Amazon DataZone, ma non consente la gestione di domini, utenti o account associati. | 12 settembre 2023 | 
| AmazonDataZoneRedshiftManageAccessRolePolicy - Nuova politica | Amazon DataZone ha aggiunto una nuova politica chiamata **AmazonDataZoneRedshiftManageAccessRolePolicy**che concede autorizzazioni per consentire ad Amazon di DataZone abilitare la pubblicazione e le concessioni di accesso ai dati. | 12 settembre 2023 | 
| AmazonDataZoneGlueManageAccessRolePolicy - Nuova politica | Amazon DataZone ha aggiunto una nuova politica chiamata **AmazonDataZoneGlueManageAccessRolePolicy**che concede ad Amazon DataZone le autorizzazioni per pubblicare i dati di AWS Glue nel catalogo. Fornisce inoltre ad Amazon DataZone le autorizzazioni per concedere l'accesso o revocare l'accesso alle risorse pubblicate da AWS Glue nel catalogo. | 12 settembre 2023 | 
| AmazonDataZoneRedshiftGlueProvisioningPolicy - Nuova politica | Amazon DataZone ha aggiunto una nuova politica chiamata **AmazonDataZoneRedshiftGlueProvisioningPolicy**che concede ad Amazon DataZone le autorizzazioni necessarie per interagire con le fonti di dati supportate. | 12 settembre 2023 | 
| AmazonDataZoneEnvironmentRolePermissionsBoundary - Nuova politica | Amazon DataZone ha aggiunto una nuova policy denominata **AmazonDataZoneEnvironmentRolePermissionsBoundary**che limita il principale IAM fornito a cui è collegata. | 12 settembre 2023 | 
| AmazonDataZoneFullAccess - Nuova politica | Amazon DataZone ha aggiunto una nuova politica chiamata **AmazonDataZoneFullAccess**che fornisce l'accesso completo ad Amazon DataZone tramite la console di AWS gestione.  | 12 settembre 2023 | 
| Aggiornamento della policy gestita | Aggiornamenti alla politica **AmazonDataZonePreviewConsoleFullAccess**gestita che consiste in `iam:GetPolicy` autorizzazioni aggiuntive. | 13 giugno 2023 | 
| Amazon DataZone ha iniziato a tracciare le modifiche | Amazon DataZone ha iniziato a tracciare le modifiche alle sue politiche AWS gestite. | 20 marzo 2023 | 