AWS politiche gestite per AWS Entity Resolution - AWS Entity Resolution

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per AWS Entity Resolution

Una politica AWS gestita è una politica autonoma creata e amministrata da AWS.AWS le politiche gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni, in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere le autorizzazioni con il privilegio minimo per i tuoi casi d'uso specifici, poiché sono disponibili per tutti i clienti.AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite.AWS Se AWS aggiorna le autorizzazioni definite in una politica AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui è associata la politica.AWSè più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o quando diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.

AWS politica gestita: AWSEntity ResolutionConsoleFullAccess

È possibile allegare la policy AWSEntityResolutionConsoleFullAccess alle identità IAM.

Questa politica garantisce l'accesso completo agli AWS Entity Resolution endpoint e alle risorse.

Questa politica consente inoltre un determinato accesso in lettura a siti correlati Servizi AWS come S3 AWS Glue, Tagging e AWS KMS Amazon EventBridge,AWS Data Exchange in modo che la console possa visualizzare le scelte e utilizzare quelle selezionate per eseguire azioni di risoluzione delle entità. Inoltre, questa politica consente l'accesso ai profili APIs dei clienti di Amazon Connect per consentire l'integrazione per l'elaborazione automatica dei risultati delle partite. Alcune risorse sono limitate per contenere il nome del servizio. entityresolution

PoichéAWS Entity Resolution si basa su un ruolo passato per eseguire azioni sulle AWS risorse correlate, questa politica concede anche le autorizzazioni per selezionare e assegnare il ruolo desiderato.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • EntityResolutionAccess— Consente ai responsabili l'accesso completo agli endpoint e alle risorse AWS Entity Resolution.

  • GlueSourcesConsoleDisplay— Concede l'accesso alle AWS Glue tabelle degli elenchi come opzioni di origine dati e importa lo schema della tabella di una fonte di dati per l'esperienza utente.

  • S3BucketsConsoleDisplay— Concede l'accesso per elencare tutti i bucket S3 come opzioni di origine dati.

  • S3SourcesConsoleDisplay— Concede l'accesso alla visualizzazione dei bucket S3 come opzioni di origine dati.

  • TaggingConsoleDisplay— Garantisce l'accesso alle chiavi e ai valori di read tagging.

  • KMSConsoleDisplay— Concede l'accesso per descrivere le chiavi ed elencare gli alias per decrittografare e AWS Key Management Service crittografare le fonti di dati.

  • ListRolesToPickForPassing— Concede l'accesso all'elenco di tutti i ruoli in modo che l'utente possa scegliere il ruolo da assegnare.

  • PassRoleToEntityResolutionService— Concede l'accesso per trasferire un ruolo ristretto al servizio.AWS Entity Resolution

  • ManageEventBridgeRules— Concede l'accesso per creare, aggiornare ed eliminare la EventBridge regola Amazon per ricevere notifiche S3.

  • ADXReadAccess— Concede l'accesso per AWS Data Exchange verificare se il cliente ha un diritto o un abbonamento.

  • CustomerProfilesIntegrationAccess— Concede l'accesso ai profili cliente Amazon Connect e Amazon Connect APIs per consentire l'integrazione tra i AWS Entity Resolution profili cliente Amazon Connect per l'elaborazione automatica dei risultati delle partite.

Per vedere le autorizzazioni per questa policy, consulta AWSEntityResolutionConsoleFullAccess nella Guida di riferimento sulle policy gestite da AWS.

AWS politica gestita: AWSEntity ResolutionConsoleReadOnlyAccess

È possibile collegare AWSEntityResolutionConsoleReadOnlyAccess alle entità IAM.

Questa policy garantisce l'accesso in sola lettura agli AWS Entity Resolution endpoint e alle risorse.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • EntityResolutionRead— Consente ai principali l'accesso in sola lettura agli endpoint e alle risorse.AWS Entity Resolution

Per vedere le autorizzazioni per questa policy, consulta AWSEntityResolutionConsoleReadOnlyAccess nella Guida di riferimento sulle policy gestite da AWS.

AWS Entity Resolution aggiornamenti alle politiche gestite AWS

Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite AWS Entity Resolution da quando questo servizio ha iniziato a tenere traccia di queste modifiche. Per ricevere avvisi automatici sulle modifiche a questa pagina, iscriviti al feed RSS nella pagina della cronologia dei AWS Entity Resolution documenti.

Modifica Descrizione Data
AWSEntityResolutionConsoleFullAccess: aggiornamento a policy esistente CustomerProfilesIntegrationAccessAggiunto per consentire l'integrazione con i profili dei clienti di Amazon Connect per l'elaborazione automatica dei risultati delle partite. 15 dicembre 2025
AWSEntityResolutionConsoleFullAccess: aggiornamento a policy esistente È stata aggiunta ADXReadAccess e ManageEventBridgeRules abilitata l'opzione dei servizi del fornitore nel flusso di lavoro corrispondente. 16 ottobre 2023

AWS Entity Resolution ha iniziato a tenere traccia delle modifiche

AWS Entity Resolution ha iniziato a tenere traccia delle modifiche per le sue politiche AWS gestite.

18 agosto 2023