AWS politiche gestite per Amazon Verified Permissions - Autorizzazioni verificate da Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per Amazon Verified Permissions

Per aggiungere autorizzazioni a utenti, gruppi e ruoli, è più facile utilizzare le politiche AWS gestite piuttosto che scrivere le politiche autonomamente. Ci vogliono tempo ed esperienza per creare politiche gestite dai IAM clienti che forniscano al team solo le autorizzazioni di cui ha bisogno. Per iniziare rapidamente, puoi utilizzare le nostre politiche AWS gestite. Queste policy coprono i casi d'uso comuni e sono disponibili nel tuo Account AWS. Per ulteriori informazioni sulle politiche AWS gestite, consulta le politiche AWS gestite nella Guida IAM per l'utente.

AWS i servizi mantengono e aggiornano le politiche AWS gestite. Non è possibile modificare le autorizzazioni nelle politiche AWS gestite. I servizi occasionalmente aggiungono altre autorizzazioni a una policy gestita da AWS per supportare nuove funzionalità. Questo tipo di aggiornamento interessa tutte le identità (utenti, gruppi e ruoli) a cui è collegata la policy. È più probabile che i servizi aggiornino una policy gestita da AWS quando viene avviata una nuova funzionalità o quando diventano disponibili nuove operazioni. I servizi non rimuovono le autorizzazioni da una policy AWS gestita, quindi gli aggiornamenti delle policy non comprometteranno le autorizzazioni esistenti.

Inoltre, AWS supporta politiche gestite per le funzioni lavorative che si estendono su più servizi. Ad esempio, la policy ReadOnlyAccess AWS gestita fornisce l'accesso in sola lettura a tutti i AWS servizi e le risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per un elenco e le descrizioni delle politiche relative alle funzioni lavorative, consulta le politiche AWS gestite per le funzioni lavorative nella Guida per l'utente.IAM

AWS politica gestita: AmazonVerifiedPermissionsFullAccess

La politica AmazonVerifiedPermissionsFullAccess gestita garantisce l'accesso completo alle autorizzazioni verificate. Per utilizzare fonti di identità basate su Amazon Cognito, devi allegare una policy separata, come la policy. AmazonCognitoReadOnly

JSON
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AccountLevelPermissions", "Effect": "Allow", "Action": [ "verifiedpermissions:CreatePolicyStore", "verifiedpermissions:ListPolicyStores" ], "Resource": "*" }, { "Sid": "PolicyStoreLevelPermissions", "Effect": "Allow", "Action": [ "verifiedpermissions:*" ], "Resource": [ "arn:aws:verifiedpermissions::*:policy-store/*" ] } ] }

AWS politica gestita: AmazonVerifiedPermissionsReadOnlyAccess

La politica AmazonVerifiedPermissionsReadOnlyAccess gestita concede l'accesso in sola lettura alle autorizzazioni verificate.

Questa politica garantisce l'accesso a tutte le operazioni di lettura di Amazon Verified Permissions, inclusa la richiesta APIs IsAuthorized di autorizzazione e. IsAuthorizedWithToken

Nota

L'accesso a BatchIsAuthorized e BatchIsAuthorizedWithToken viene concesso automaticamente quando l'accesso viene concesso rispettivamente a IsAuthorized eIsAuthorizedWithToken.

JSON
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AccountLevelPermissions", "Effect": "Allow", "Action": [ "verifiedpermissions:ListPolicyStores" ], "Resource": "*" }, { "Sid": "PolicyStoreLevelPermissions", "Effect": "Allow", "Action": [ "verifiedpermissions:GetIdentitySource", "verifiedpermissions:GetPolicy", "verifiedpermissions:GetPolicyStore", "verifiedpermissions:GetPolicyTemplate", "verifiedpermissions:GetSchema", "verifiedpermissions:IsAuthorized", "verifiedpermissions:IsAuthorizedWithToken", "verifiedpermissions:ListIdentitySources", "verifiedpermissions:ListPolicies", "verifiedpermissions:ListPolicyTemplates" ], "Resource": [ "arn:aws:verifiedpermissions::*:policy-store/*" ] } ] }

Autorizzazioni verificate: aggiornamenti alle politiche AWS gestite.

Visualizza i dettagli sugli aggiornamenti alle politiche AWS gestite per le autorizzazioni verificate da quando questo servizio ha iniziato a tenere traccia di queste modifiche. Per ricevere avvisi automatici sulle modifiche a questa pagina, iscriviti al feed RSS nella pagina di cronologia dei documenti sulle autorizzazioni verificate.

Modifica Descrizione Data

AmazonVerifiedPermissionsFullAccess: nuova policy

Autorizzazioni verificate ha aggiunto una nuova politica per consentire l'accesso completo alle autorizzazioni verificate.

11 ottobre 2024

AmazonVerifiedPermissionsReadOnlyAccess: nuova policy

Verified Permissions ha aggiunto una nuova politica per consentire l'accesso a tutte le operazioni di lettura di Amazon Verified Permissions, inclusa la richiesta APIs IsAuthorized di autorizzazione e. IsAuthorizedWithToken

11 ottobre 2024

Verified Permissions ha iniziato a tenere traccia delle modifiche

Verified Permissions ha iniziato a tenere traccia delle modifiche alle sue politiche AWS gestite.

11 ottobre 2024