

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# AWS politiche gestite per AWS Parallel Computing Service
<a name="security-iam-awsmanpol"></a>

Una politica AWS gestita è una politica autonoma creata e amministrata da AWS. AWS le politiche gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni, in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere le autorizzazioni con il privilegio minimo per i tuoi casi d'uso specifici, poiché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo [policy gestite dal cliente](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una politica AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui è associata la politica. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o quando diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare [Policy gestite da AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) nella *Guida per l’utente di IAM*.

## AWS politica gestita: AWSPCSComputeNodePolicy
<a name="security-iam-awsmanpol-AWSPCSComputeNodePolicy"></a>

Puoi collegarti AWSPCSComputeNodePolicy alle tue entità IAM. Puoi collegare questa policy a un ruolo IAM del nodo di calcolo AWS PCS da te specificato per consentire ai nodi che utilizzano quel ruolo di connettersi a un cluster AWS PCS.

AWS PCS associa questa politica a un ruolo di gruppo di nodi di calcolo quando si utilizza la console per creare un gruppo di nodi di calcolo.

**Dettagli delle autorizzazioni**

Questa policy include le seguenti autorizzazioni:
+ `pcs:RegisterComputeNodeGroupInstance`— Consenti a un nodo di calcolo AWS PCS (istanza EC2) di registrarsi in un cluster PCS. AWS 

Per vedere le autorizzazioni per questa policy, consulta [AWSPCSComputeNodePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSPCSComputeNodePolicy.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## AWS politica gestita: AWSPCSServiceRolePolicy
<a name="security-iam-awsmanpol-service-role-policy"></a>

Non puoi collegarti AWSPCSServiceRolePolicy alle tue entità IAM. Questa policy è associata a un ruolo collegato al servizio che consente a AWS PCS di eseguire azioni per tuo conto. Per ulteriori informazioni, consulta [Service-linked ruoli per AWS PCS](service-linked-roles.md).

**Dettagli delle autorizzazioni**

Questa policy include le seguenti autorizzazioni:
+ `ec2`— Consente a AWS PCS di creare e gestire risorse Amazon EC2.
+ `iam`— Consente a AWS PCS di creare un ruolo collegato ai servizi per la flotta Amazon EC2 e di passare il ruolo ad Amazon EC2.
+ `cloudwatch`— Consente a AWS PCS di pubblicare i parametri del servizio su Amazon CloudWatch.
+ `secretsmanager`— Consente a AWS PCS di gestire i segreti per le risorse del cluster AWS PCS.

Per vedere le autorizzazioni per questa policy, consulta [AWSPCSServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSPCSServiceRolePolicy.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## AWS Aggiornamenti PCS alle politiche AWS gestite
<a name="security-iam-awsmanpol-updates"></a>

Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite per AWS PCS da quando questo servizio ha iniziato a tenere traccia di queste modifiche. Per avvisi automatici sulle modifiche a questa pagina, iscriviti al feed RSS nella pagina della cronologia dei documenti AWS PCS.


| Modifica | Descrizione | Data | 
| --- | --- | --- | 
| [AWSPCSServiceRolePolicy](#security-iam-awsmanpol-service-role-policy): aggiornamento a una policy esistente | AWS PCS ha aggiunto nuove autorizzazioni per supportare Capacity Blocks per una capacità di calcolo prevedibile.<br />È stata aggiunta `ec2:DescribeCapacityReservations` l'autorizzazione per consentire a AWS PCS di rilevare e utilizzare le prenotazioni di Capacity Block per i gruppi di nodi di calcolo. | 11 settembre 2025 | 
| [AWSPCSComputeNodePolicy](#security-iam-awsmanpol-AWSPCSComputeNodePolicy): nuova policy | AWS PCS ha aggiunto una nuova politica per concedere l'autorizzazione ai nodi di calcolo AWS PCS per la connessione ai cluster AWS PCS.<br />AWS PCS associa questa policy a un ruolo IAM quando si crea un gruppo di nodi di calcolo nella console PCS. AWS  | 23 giugno 2025 | 
| È stato aggiornato il codice JSON in questo documento | È stato corretto il codice JSON in questo documento per includerlo. `"arn:aws:ec2:*:*:spot-instances-request/*"` | 5 settembre 2024 | 
| AWS PCS ha iniziato a tracciare le modifiche | AWS PCS ha iniziato a tenere traccia delle modifiche per le sue politiche AWS gestite. | 28 agosto 2024 | 