View a markdown version of this page

AWS politiche gestite per Amazon FSx for NetApp ONTAP - FSx per ONTAP

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per Amazon FSx for NetApp ONTAP

Una policy AWS gestita è una policy autonoma creata e amministrata da. AWS AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.

AmazonFSxServiceRolePolicy

Consente ad Amazon FSx di gestire AWS le risorse per tuo conto. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per Amazon FSx.

AWS politica gestita: AmazonFSxDeleteServiceLinkedRoleAccess

Non è possibile collegare AmazonFSxDeleteServiceLinkedRoleAccessalle entità IAM. Questa politica è collegata a un servizio e utilizzata solo con il ruolo collegato al servizio per quel servizio. Non è possibile collegare, scollegare, modificare o eliminare questa policy. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per Amazon FSx.

Questa policy concede autorizzazioni amministrative che consentono ad Amazon FSx di eliminare il suo Service Linked Role per l'accesso ad Amazon S3, utilizzato solo da Amazon FSx for Lustre.

Dettagli delle autorizzazioni

Questa policy include le autorizzazioni iam per consentire ad Amazon FSx di visualizzare, eliminare e visualizzare lo stato di eliminazione dei ruoli collegati al servizio FSx per l'accesso ad Amazon S3.

Per visualizzare le autorizzazioni per questa policy, consulta la Managed Policy Reference AmazonFSxDeleteServiceLinkedRoleAccess Guide. AWS

AWS politica gestita: AmazonFSxFullAccess

Puoi collegarti AmazonFSxFullAccess alle tue entità IAM. Amazon FSx associa inoltre questa policy a un ruolo di servizio che consente ad Amazon FSx di eseguire azioni per tuo conto.

Fornisce l'accesso completo ad Amazon FSx e l'accesso ai servizi correlati. AWS

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • fsx— Consente ai principali l'accesso completo per eseguire tutte le azioni di Amazon FSx, ad eccezione di. BypassSnaplockEnterpriseRetention

  • ds— Consente ai principali di visualizzare le informazioni sulle directory. Servizio di directory

  • ec2

    • Consente ai principali di creare tag nelle condizioni specificate.

    • Fornire una convalida avanzata dei gruppi di sicurezza di tutti i gruppi di sicurezza che possono essere utilizzati con un VPC.

  • iam— Consente ai principi di creare un ruolo collegato al servizio Amazon FSx per conto dell'utente. Ciò è necessario affinché Amazon FSx possa gestire AWS le risorse per conto dell'utente.

  • firehose— Consente ai committenti di scrivere record su Amazon Data Firehose. Ciò è necessario affinché gli utenti possano monitorare l'accesso al file system FSx for Windows File Server inviando registri di controllo degli accessi a Firehose.

  • logs— Consente ai principali di creare gruppi di log, log stream e scrivere eventi nei log stream. Ciò è necessario affinché gli utenti possano monitorare l'accesso al file system FSx for Windows File Server inviando i log di controllo degli accessi ai log. CloudWatch

Per visualizzare le autorizzazioni per questa policy, consulta AmazonFSxFullAccess la AWS Managed Policy Reference Guide.

AWS politica gestita: AmazonFSxConsoleFullAccess

È possibile allegare la policy AmazonFSxConsoleFullAccess alle identità IAM.

Questa policy concede autorizzazioni amministrative che consentono l'accesso completo ad Amazon FSx e l'accesso ai AWS servizi correlati tramite. Console di gestione AWS

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • fsx— Consente ai committenti di eseguire tutte le azioni nella console di gestione Amazon FSx, ad eccezione di. BypassSnaplockEnterpriseRetention

  • cloudwatch— Consente ai responsabili di visualizzare CloudWatch allarmi e metriche nella console di gestione Amazon FSx.

  • ds— Consente ai dirigenti di elencare le informazioni su una directory. Servizio di directory

  • ec2

    • Consente ai principali di creare tag sulle tabelle di routing, elencare le interfacce di rete, le tabelle di routing, i gruppi di sicurezza, le sottoreti e il VPC associato a un file system Amazon FSx.

    • Consente ai principali di fornire una convalida avanzata dei gruppi di sicurezza di tutti i gruppi di sicurezza che possono essere utilizzati con un VPC.

    • Consente ai principali di visualizzare le interfacce di rete elastiche associate a un file system Amazon FSx.

  • kms— Consente ai principali di elencare gli alias per le chiavi. AWS Key Management Service

  • s3— Consente ai principali di elencare alcuni o tutti gli oggetti in un bucket Amazon S3 (fino a 1000).

  • secretsmanager— Consente ai principali di elencare i segreti per la selezione delle credenziali degli account di AWS Secrets Manager accesso al servizio di accesso al dominio.

  • iam— Concede l'autorizzazione a creare un ruolo collegato al servizio che consenta ad Amazon FSx di eseguire azioni per conto dell'utente.

Per visualizzare le autorizzazioni per questa policy, consulta la AWS Managed Policy AmazonFSxConsoleFullAccess Reference Guide.

AWS politica gestita: AmazonFSxConsoleReadOnlyAccess

È possibile allegare la policy AmazonFSxConsoleReadOnlyAccess alle identità IAM.

Questa policy concede autorizzazioni di sola lettura ad Amazon FSx e ai AWS servizi correlati in modo che gli utenti possano visualizzare le informazioni su questi servizi nel. Console di gestione AWS

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • fsx— Consente ai committenti di visualizzare le informazioni sui file system Amazon FSx, inclusi tutti i tag, nella Console di gestione Amazon FSx.

  • cloudwatch— Consente ai committenti di visualizzare CloudWatch allarmi e metriche nella Console di gestione Amazon FSx.

  • ds— Consente ai responsabili di visualizzare le informazioni su una Servizio di directory directory nella Console di gestione Amazon FSx.

  • ec2

    • Consente ai principali di visualizzare le interfacce di rete, i gruppi di sicurezza, le sottoreti e il VPC associato a un file system Amazon FSx nella Console di gestione Amazon FSx.

    • Consente ai principali di fornire una convalida avanzata dei gruppi di sicurezza di tutti i gruppi di sicurezza che possono essere utilizzati con un VPC.

    • Consente ai principali di visualizzare le interfacce di rete elastiche associate a un file system Amazon FSx.

  • kms— Consente ai committenti di visualizzare gli alias delle AWS Key Management Service chiavi nella Console di gestione Amazon FSx.

  • log— Consente ai committenti di descrivere i gruppi di CloudWatch log di Amazon Logs associati all'account che effettua la richiesta. Ciò è necessario affinché i responsabili possano visualizzare la configurazione di controllo dell'accesso ai file esistente per un file system FSx for Windows File Server.

  • secretsmanager— Consente ai principali di elencare i segreti per la selezione delle credenziali dell' AWS Secrets Manager account di servizio da aggiungere al dominio.

  • firehose— Consente ai titolari di descrivere i flussi di consegna di Amazon Data Firehose associati all'account che effettua la richiesta. Ciò è necessario affinché i responsabili possano visualizzare la configurazione di controllo dell'accesso ai file esistente per un file system FSx for Windows File Server.

Per visualizzare le autorizzazioni per questa policy, consulta la AWS Managed Policy AmazonFSxConsoleReadOnlyAccess Reference Guide.

AWS politica gestita: AmazonFSxReadOnlyAccess

È possibile allegare la policy AmazonFSxReadOnlyAccess alle identità IAM.

  • fsx— Consente ai committenti di visualizzare le informazioni sui file system Amazon FSx, inclusi tutti i tag, nella Console di gestione Amazon FSx.

  • ec2— Fornire una convalida avanzata dei gruppi di sicurezza di tutti i gruppi di sicurezza che possono essere utilizzati con un VPC.

Per visualizzare le autorizzazioni per questa policy, consulta la AWS Managed Policy AmazonFSxReadOnlyAccess Reference Guide.

Amazon FSx si aggiorna a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Amazon FSx da quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche a questa pagina, iscriviti al feed RSS sulla pagina Amazon FSx. Cronologia dei documenti per Amazon FSx for NetApp ONTAP

Modifica Descrizione Data

AmazonFSxConsoleFullAccess: aggiornamento a una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, secretsmanager:ListSecrets che consente ai principali di elencare i segreti AWS Secrets Manager per la selezione delle credenziali degli account di accesso al servizio di accesso al dominio.

5 novembre 2025

AmazonFSxConsoleReadOnlyAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, secretsmanager:ListSecrets che consente ai titolari di elencare i segreti per la selezione delle credenziali degli account AWS Secrets Manager di accesso al servizio di accesso al dominio.

3 novembre 2025

AmazonFSxServiceRolePolicy: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, ec2:AssignIpv6Addresses che consente ai committenti di assegnare indirizzi IPv6 alle interfacce di rete dei clienti dotate di un tag. AmazonFSx.FileSystemId

22 luglio 2025

AmazonFSxServiceRolePolicy: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, ec2:UnassignIpv6Addresses che consente ai committenti di annullare l'assegnazione degli indirizzi IPv6 alle interfacce di rete dei clienti che dispongono di un tag. AmazonFSx.FileSystemId

22 luglio 2025

AmazonFSxConsoleFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, fsx:CreateAndAttachS3AccessPoint che consente ai principali di creare un access point S3 e collegarlo a un volume FSx.

25 giugno 2025

AmazonFSxConsoleFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, fsx:DescribeS3AccessPointAttachments che consente ai principali di elencare tutti i punti di accesso S3 in un unico file. Account AWS Regione AWS

25 giugno 2025

AmazonFSxConsoleFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, fsx:DetachAndDeleteS3AccessPoint che consente ai principali di eliminare un punto di accesso S3.

25 giugno 2025

AmazonFSxFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, fsx:CreateAndAttachS3AccessPoint che consente ai principali di creare un punto di accesso S3 e collegarlo a un volume FSx.

25 giugno 2025

AmazonFSxFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, fsx:DescribeS3AccessPointAttachments che consente ai principali di elencare tutti i punti di accesso S3 in un unico file. Account AWS Regione AWS

25 giugno 2025

AmazonFSxFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, fsx:DetachAndDeleteS3AccessPoint che consente ai principali di eliminare un punto di accesso S3.

25 giugno 2025

AmazonFSxConsoleReadOnlyAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, ec2:DescribeNetworkInterfaces che consente ai committenti di visualizzare le interfacce di rete elastiche associate al loro file system.

25 febbraio 2025

AmazonFSxConsoleFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, ec2:DescribeNetworkInterfaces che consente ai principali di visualizzare le interfacce di rete elastiche associate al loro file system.

07 febbraio 2025

AmazonFSxServiceRolePolicy: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, ec2:GetSecurityGroupsForVpc che consente ai responsabili di fornire una convalida avanzata dei gruppi di sicurezza di tutti i gruppi di sicurezza che possono essere utilizzati con un VPC.

9 gennaio 2024

AmazonFSxReadOnlyAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, ec2:GetSecurityGroupsForVpc che consente ai principali di fornire una convalida avanzata dei gruppi di sicurezza di tutti i gruppi di sicurezza che possono essere utilizzati con un VPC.

9 gennaio 2024

AmazonFSxConsoleReadOnlyAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, ec2:GetSecurityGroupsForVpc che consente ai principali di fornire una convalida avanzata dei gruppi di sicurezza di tutti i gruppi di sicurezza che possono essere utilizzati con un VPC.

9 gennaio 2024

AmazonFSxFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, ec2:GetSecurityGroupsForVpc che consente ai principali di fornire una convalida avanzata dei gruppi di sicurezza di tutti i gruppi di sicurezza che possono essere utilizzati con un VPC.

9 gennaio 2024

AmazonFSxConsoleFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione, ec2:GetSecurityGroupsForVpc che consente ai principali di fornire una convalida avanzata dei gruppi di sicurezza di tutti i gruppi di sicurezza che possono essere utilizzati con un VPC.

9 gennaio 2024

AmazonFSxFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione per consentire agli utenti di eseguire la replica dei dati tra regioni e account per i file system FSx for OpenZFS.

20 dicembre 2023

AmazonFSxConsoleFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione per consentire agli utenti di eseguire la replica dei dati tra regioni e account per i file system FSx for OpenZFS.

20 dicembre 2023

AmazonFSxFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione per consentire agli utenti di eseguire la replica su richiesta dei volumi per i file system FSx for OpenZFS.

26 novembre 2023

AmazonFSxConsoleFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto una nuova autorizzazione per consentire agli utenti di eseguire la replica su richiesta dei volumi per i file system FSx for OpenZFS.

26 novembre 2023

AmazonFSxFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire agli utenti di visualizzare, abilitare e disabilitare il supporto VPC condiviso per i file system FSx for ONTAP. Multi-AZ

14 novembre 2023

AmazonFSxConsoleFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire agli utenti di visualizzare, abilitare e disabilitare il supporto VPC condiviso per i file system FSx for ONTAP. Multi-AZ

14 novembre 2023

AmazonFSxFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire ad Amazon FSx di gestire le configurazioni di rete per i file system FSx for OpenZFS. Multi-AZ

9 agosto 2023

AWS policy gestita: — Aggiornamento a una policy esistente AmazonFSxServiceRolePolicy

Amazon FSx ha modificato l'cloudwatch:PutMetricDataautorizzazione esistente in modo che Amazon FSx pubblichi le CloudWatch metriche nel namespace. AWS/FSx

24 luglio 2023

AmazonFSxFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiornato la politica per rimuovere l'autorizzazione e aggiungere azioni specifiche. fsx:* fsx

13 luglio 2023

AmazonFSxConsoleFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiornato la politica per rimuovere l'fsx:*autorizzazione e aggiungere azioni specifichefsx.

13 luglio 2023

AmazonFSxConsoleReadOnlyAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire agli utenti di visualizzare metriche prestazionali avanzate e azioni consigliate per i file system FSx for Windows File Server nella console Amazon FSx.

21 settembre 2022

AmazonFSxConsoleFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire agli utenti di visualizzare metriche prestazionali avanzate e azioni consigliate per i file system FSx for Windows File Server nella console Amazon FSx.

21 settembre 2022

AmazonFSxReadOnlyAccess— Ha avviato la politica di tracciamento

Questa politica garantisce l'accesso in sola lettura a tutte le risorse Amazon FSx e a tutti i tag ad esse associati.

4 febbraio 2022

AmazonFSxDeleteServiceLinkedRoleAccess— Ha avviato la politica di tracciamento

Questa policy concede autorizzazioni amministrative che consentono ad Amazon FSx di eliminare il suo Service Linked Role per l'accesso ad Amazon S3.

7 gennaio 2022

AmazonFSxServiceRolePolicy: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire ad Amazon FSx di gestire le configurazioni di rete per i file system Amazon FSx for ONTAP. NetApp

2 settembre 2021

AmazonFSxFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire ad Amazon FSx di creare tag sulle tabelle di routing EC2 per chiamate con ambito limitato.

2 settembre 2021

AmazonFSxConsoleFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire ad Amazon FSx di creare Amazon FSx per i file system ONTAP. NetApp Multi-AZ

2 settembre 2021

AmazonFSxConsoleFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire ad Amazon FSx di creare tag sulle tabelle di routing EC2 per chiamate con ambito limitato.

2 settembre 2021

AmazonFSxServiceRolePolicy: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire ad Amazon FSx di descrivere e scrivere in Logs i flussi di log. CloudWatch

Ciò è necessario affinché gli utenti possano visualizzare i log di controllo degli accessi ai file system FSx for Windows File Server utilizzando Logs. CloudWatch

08 giugno 2021

AmazonFSxServiceRolePolicy: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire ad Amazon FSx di descrivere e scrivere su Amazon Data Firehose i flussi di distribuzione.

Ciò è necessario affinché gli utenti possano visualizzare i log di controllo degli accessi ai file per un file system FSx for Windows File Server utilizzando Amazon Data Firehose.

08 giugno 2021

AmazonFSxFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire ai principali di descrivere e creare gruppi di CloudWatch log, log stream e scrivere eventi nei flussi di log.

Ciò è necessario affinché i responsabili possano visualizzare i log di controllo dell'accesso ai file per i file system FSx for Windows File Server utilizzando Logs. CloudWatch

08 giugno 2021

AmazonFSxFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire ai principali di descrivere e scrivere record su Amazon Data Firehose.

Ciò è necessario affinché gli utenti possano visualizzare i log di controllo degli accessi ai file per un file system FSx for Windows File Server utilizzando Amazon Data Firehose.

08 giugno 2021

AmazonFSxConsoleFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire ai principali di descrivere i gruppi di CloudWatch log di Amazon Logs associati all'account che effettua la richiesta.

Ciò è necessario affinché i principali possano scegliere un gruppo di CloudWatch log Logs esistente durante la configurazione del controllo dell'accesso ai file per un file system FSx for Windows File Server.

08 giugno 2021

AmazonFSxConsoleFullAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire ai principali di descrivere i flussi di distribuzione di Amazon Data Firehose associati all'account che effettua la richiesta.

Ciò è necessario affinché i committenti possano scegliere un flusso di distribuzione Firehose esistente durante la configurazione del controllo dell'accesso ai file per un file system FSx for Windows File Server.

08 giugno 2021

AmazonFSxConsoleReadOnlyAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire ai principali di descrivere i gruppi di CloudWatch log di Amazon Logs associati all'account che effettua la richiesta.

Ciò è necessario affinché i responsabili possano visualizzare la configurazione di controllo dell'accesso ai file esistente per un file system FSx for Windows File Server.

08 giugno 2021

AmazonFSxConsoleReadOnlyAccess: aggiornamento di una policy esistente

Amazon FSx ha aggiunto nuove autorizzazioni per consentire ai principali di descrivere i flussi di consegna di Amazon Data Firehose associati all'account che effettua la richiesta.

Ciò è necessario affinché i responsabili possano visualizzare la configurazione di controllo dell'accesso ai file esistente per un file system FSx for Windows File Server.

08 giugno 2021

Amazon FSx ha iniziato a tracciare le modifiche

Amazon FSx ha iniziato a tracciare le modifiche per le sue politiche AWS gestite.

08 giugno 2021