View a markdown version of this page

AWS politiche gestite per AWS HealthLake - AWS HealthLake

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per AWS HealthLake

Una policy AWS gestita è una policy autonoma creata e amministrata da AWS. AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.

AWS politica gestita: AmazonHealthLakeFullAccess

La AmazonHealthLakeFullAccess politica fornisce l'accesso completo a HealthLake. Con questa politica associata al proprio utente o ruolo, gli utenti possono utilizzare HealthLake per accedere, interrogare, importare ed esportare dati in HealthLake. Per eseguire molte azioni comuni in HealthLake, è necessario aggiungere politiche aggiuntive all'utente o al ruolo. Per ulteriori informazioni, vedere Configurazione AWS HealthLake e HealthLake Operazioni e autorizzazioni.

È possibile allegare la policy AmazonHealthLakeFullAccess alle identità IAM.

Questa politica concede autorizzazioni amministrative e di collaborazione che consentono a utenti e ruoli di eseguire query, cercare, importare ed esportare con HealthLake, inoltre, consente di eseguire azioni HealthLake per conto degli utenti e dei ruoli che dispongono di tali autorizzazioni.

Dettagli delle autorizzazioni

Questa politica include la seguente dichiarazione.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "healthlake:*", "s3:ListAllMyBuckets", "s3:ListBucket", "s3:GetBucketLocation", "iam:ListRoles" ], "Resource": "*", "Effect": "Allow" }, { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "healthlake.amazonaws.com" } } } ] }

AWS politica gestita: AmazonHealthLakeReadOnlyAccess

Con la AmazonHealthLakeReadOnlyAccess policy, hai accesso in sola lettura a. HealthLake È possibile visualizzare e interrogare gli archivi HealthLake dati. È inoltre possibile visualizzare HealthLake i profili e i processi di trasformazione del Data Transformation Agent. Non è possibile creare, modificare o eliminare queste risorse.

È possibile allegare la policy AmazonHealthLakeReadOnlyAccess alle identità IAM.

Questa politica concede read-only autorizzazioni che consentono a utenti e ruoli di eseguire query. HealthLake

Dettagli delle autorizzazioni

Per ulteriori informazioni sulle autorizzazioni per questa policy, consulta il AWS Managed Policy AmazonHealthLakeReadOnlyAccess Reference.

HealthLake operazioni e autorizzazioni

La tabella seguente elenca le operazioni tipiche in HealthLake e le autorizzazioni necessarie per eseguirle.

HealthLake operazioni Autorizzazioni richieste

Creare un archivio dati in HealthLake

AmazonHealthLakeFullAccessAmazonLakeFormationDataAdmin, policy Configurazione AWS HealthLake in linea e autorizzazioni di AWS Lake Formation amministratore gestite da AWS Lake Formation

Elimina un archivio dati in HealthLake

AmazonHealthLakeFullAccessAmazonLakeFormationDataAdmin, policy Configurazione AWS HealthLake in linea e autorizzazioni di AWS Lake Formation amministratore gestite da AWS Lake Formation

Elenca, cerca o interroga un archivio dati in HealthLake

AmazonHealthLakeReadOnlyAccess

Interroga un archivio dati utilizzando Amazon Athena

AmazonAthenaFullAccess AWS Lake Formation Selecte Describe autorizzazioni sulle tabelle gestite da AmazonS3FullAccess AWS Lake Formation

Importa dati da HealthLake

Per informazioni, consulta Impostazione delle autorizzazioni per i processi di importazione.

Esporta dati da HealthLake

Per informazioni, consulta Impostazione delle autorizzazioni per i lavori di esportazione.

Visualizza o elenca HealthLake i profili di Data Transformation Agent

AmazonHealthLakeReadOnlyAccess

Visualizza o elenca le offerte di lavoro di HealthLake Data Transformation Agent

AmazonHealthLakeReadOnlyAccess

Convalida un C-CDA file sorgente per HealthLake Data Transformation Agent

AmazonHealthLakeReadOnlyAccess

HealthLake aggiornamenti a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite HealthLake dal momento in cui questo servizio ha iniziato a tracciare tali modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina Cronologia dei HealthLake documenti.

Modifica Descrizione Data

AmazonHealthLakeReadOnlyAccess: aggiornamento a una policy esistente

Abbiamo aggiunto le autorizzazioni per consentire l'accesso in sola lettura ai profili e ai lavori di HealthLake Data Transformation Agent.

Sono state aggiunte le healthlake:GetDataTransformationProfile healthlake:ListDataTransformationProfiles autorizzazioni,healthlake:ListDataTransformationProfileVersions, healthlake:DescribeDataTransformationJobhealthlake:ListDataTransformationJobs, e. healthlake:ValidateSource

È ora possibile visualizzare i profili di trasformazione e le versioni dei profili, visualizzare lo stato del processo di trasformazione e convalidare i file sorgente C-CDA .

4 agosto 2026

AmazonHealthLakeFullAccess

AmazonHealthLakeFullAccesspolitica necessaria per consentire l'accesso completo a. HealthLake

14 novembre 2022

AmazonHealthLakeReadOnlyAccess

AmazonHealthLakeReadOnlyAccesspolicy richiesta per l'accesso in sola lettura a. HealthLake

14 novembre 2022

HealthLake ha iniziato a tracciare le modifiche

HealthLake ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite.

14 novembre 2022