Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per Amazon VPC Lattice
Una policy AWS gestita è una policy autonoma creata e amministrata da. AWS AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.
Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.
Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.
Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.
AWS politica gestita: VPCLatticeFullAccess
Questa policy fornisce un accesso completo ad Amazon VPC Lattice e un accesso limitato ad altri servizi dipendenti. Include le autorizzazioni per eseguire le seguenti operazioni:
-
ACM: recupera l'ARN del SSL/TLS certificato per i nomi di dominio personalizzati.
-
CloudWatch — Visualizza i log di accesso e i dati di monitoraggio.
-
CloudWatch Registri: configura e invia i log di accesso a CloudWatch Logs.
-
Amazon EC2: configura le interfacce di rete e recupera informazioni sulle istanze EC2 e sui VPC. Viene utilizzato per creare configurazioni di risorse, gateway di risorse e gruppi target, configurare le associazioni di entità VPC Lattice e registrare gli obiettivi.
-
Elastic Load Balancing: recupera le informazioni su un Application Load Balancer per registrarlo come destinazione.
-
Firehose: recupera informazioni sui flussi di distribuzione utilizzati per archiviare i log di accesso.
-
Lambda: recupera informazioni su una funzione Lambda per registrarla come destinazione.
-
Amazon RDS: recupera informazioni su cluster e istanze RDS.
-
Amazon S3: recupera informazioni sui bucket S3 utilizzati per archiviare i log di accesso.
Per vedere le autorizzazioni per questa policy, consulta VPCLatticeFullAccess nella Guida di riferimento sulle policy gestite da AWS .
Per utilizzare altri AWS servizi con cui VPC Lattice è integrato e l'intera suite di funzionalità di VPC Lattice, devi disporre di autorizzazioni aggiuntive specifiche. Queste autorizzazioni non sono incluse nella policy VPCLatticeFullAccess gestita a causa del rischio confuso di escalation dei privilegi di vice. Per ulteriori informazioni, consulta Autorizzazioni aggiuntive richieste per l'accesso completo.
AWS politica gestita: VPCLatticeReadOnlyAccess
Questa policy fornisce un accesso in sola lettura ad Amazon VPC Lattice e un accesso limitato ad altri servizi dipendenti. Include le autorizzazioni per eseguire le seguenti operazioni:
-
ACM: recupera l'ARN del SSL/TLS certificato per i nomi di dominio personalizzati.
-
CloudWatch — Visualizza i log di accesso e i dati di monitoraggio.
-
CloudWatch Log: visualizza le informazioni di consegna dei log per gli abbonamenti ai log di accesso.
-
Amazon EC2: recupera informazioni sulle istanze EC2 e sui VPC per creare gruppi target e registrare gli obiettivi.
-
Elastic Load Balancing: recupera informazioni su un Application Load Balancer.
-
Firehose: recupera informazioni sui flussi di distribuzione per la consegna dei log di accesso.
-
Lambda: visualizza informazioni su una funzione Lambda.
-
Amazon RDS: recupera informazioni su cluster e istanze RDS.
-
Amazon S3: recupera informazioni sui bucket S3 per la distribuzione dei log di accesso.
Per vedere le autorizzazioni per questa policy, consulta VPCLatticeReadOnlyAccess nella Guida di riferimento sulle policy gestite da AWS .
AWS policy gestita: VPCLatticeServicesInvokeAccess
Questa policy fornisce l'accesso per richiamare i servizi Amazon VPC Lattice.
Per vedere le autorizzazioni per questa policy, consulta VPCLatticeServicesInvokeAccess nella Guida di riferimento sulle policy gestite da AWS .
AWS politica gestita: AWSVpcLatticeServiceRolePolicy
Questa policy è associata a un ruolo collegato al servizio denominato AWSServiceRoleForVpcLattice per consentire a VPC Lattice di eseguire azioni per tuo conto. Non è possibile attribuire questa policy alle entità IAM. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per Amazon VPC Lattice.
Per vedere le autorizzazioni per questa policy, consulta AWSVpcLatticeServiceRolePolicy nella Guida di riferimento sulle policy gestite da AWS .
VPC Lattice si aggiorna a AWS policy gestite
Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per VPC Lattice da quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS della Guida per l'utente di VPC Lattice.
| Modifica | Descrizione | Data |
|---|---|---|
| VPCLatticeFullAccess | VPC Lattice aggiunge autorizzazioni di sola lettura per descrivere cluster e istanze Amazon RDS. | 1 dicembre 2024 |
| VPCLatticeReadOnlyAccess | VPC Lattice aggiunge autorizzazioni di sola lettura per descrivere cluster e istanze Amazon RDS. | 1 dicembre 2024 |
| AWSVpcLatticeServiceRolePolicy | VPC Lattice aggiunge autorizzazioni per consentire a VPC Lattice di creare un'interfaccia di rete gestita dal richiedente. | 1 dicembre 2024 |
| VPCLatticeFullAccess | VPC Lattice aggiunge una nuova politica per concedere le autorizzazioni per l'accesso completo ad Amazon VPC Lattice e l'accesso limitato ad altri servizi dipendenti. | 31 marzo 2023 |
| VPCLatticeReadOnlyAccess | VPC Lattice aggiunge una nuova politica per concedere le autorizzazioni per l'accesso in sola lettura ad Amazon VPC Lattice e l'accesso limitato ad altri servizi dipendenti. | 31 marzo 2023 |
| VPCLatticeServicesInvokeAccess | VPC Lattice aggiunge una nuova policy per concedere l'accesso per richiamare i servizi Amazon VPC Lattice. | 31 marzo 2023 |
| AWSVpcLatticeServiceRolePolicy | VPC Lattice aggiunge autorizzazioni al suo ruolo collegato ai servizi per consentire a VPC Lattice di pubblicare metriche nel namespace. CloudWatch AWS/VpcLattice La policy include l'autorizzazione a richiamare l'azione API. AWSVpcLatticeServiceRolePolicy CloudWatch PutMetricData Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per Amazon VPC Lattice. |
5 dicembre 2022 |
|
VPC Lattice ha iniziato a tracciare le modifiche |
VPC Lattice ha iniziato a tenere traccia delle modifiche relative alle politiche gestite. AWS |
5 dicembre 2022 |