AWSDeadline Cloud の マネージドポリシー - AWSDeadline クラウド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWSDeadline Cloud の マネージドポリシー

AWS管理ポリシーは、 によって作成および管理されるスタンドアロンポリシーですAWS。 AWS管理ポリシーは、ユーザー、グループ、ロールにアクセス許可の割り当てを開始できるように、多くの一般的なユースケースにアクセス許可を提供するように設計されています。

AWS管理ポリシーは、すべてのAWSお客様が使用できるため、特定のユースケースに対して最小特権のアクセス許可を付与しない場合があることに注意してください。ユースケースに固有のカスタマー管理ポリシーを定義して、アクセス許可を絞り込むことをお勧めします。

AWS管理ポリシーで定義されているアクセス許可は変更できません。がAWS マネージドポリシーで定義されたアクセス許可AWSを更新すると、ポリシーがアタッチされているすべてのプリンシパル ID (ユーザー、グループ、ロール) に影響します。 AWSは、新しい が起動されるか、新しい API オペレーションAWS のサービスが既存のサービスで使用できるようになったときに、 AWSマネージドポリシーを更新する可能性が高くなります。

詳細については、「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。

AWS管理ポリシー: AWSDeadlineCloud-FleetWorker

(IAM) ID にAWSDeadlineCloud-FleetWorkerポリシーをAWS Identity and Access Managementアタッチできます。

このポリシーは、このフリートのワーカーに、サービスへの接続とサービスからのタスクの受信に必要なアクセス許可を付与します。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

  • deadline – プリンシパルがフリート内のワーカーを管理できるようにします。

ポリシーの詳細の JSON リストについては、AWSDeadlineCloud-FleetWorker」を参照してください。

AWS管理ポリシー: AWSDeadlineCloud-WorkerHost

AWSDeadlineCloud-WorkerHost ポリシーを IAM アイデンティティにアタッチできます。

このポリシーは、最初に サービスに接続するために必要なアクセス許可を付与します。Amazon Elastic Compute Cloud (Amazon EC2) インスタンスプロファイルとして使用できます。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

  • deadline – ワーカーの作成、ワーカーのフリートロールの引き受け、ワーカーへのタグの適用をユーザーに許可します

ポリシーの詳細の JSON リストについては、AWSDeadlineCloud-WorkerHost」を参照してください。

AWS管理ポリシー: AWSDeadlineCloud-UserAccessFarms

AWSDeadlineCloud-UserAccessFarms ポリシーを IAM アイデンティティにアタッチできます。

このポリシーにより、ユーザーは自分がメンバーであるファームとそのメンバーシップレベルに基づいてファームデータにアクセスできます。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

  • deadline – ファームデータへのアクセスをユーザーに許可します。

  • ec2 – ユーザーが Amazon EC2 インスタンスタイプの詳細を表示できるようにします。

  • identitystore – ユーザーがユーザー名とグループ名を表示できるようにします。

  • kms – ユーザーが AWS Key Management Service(IAM Identity CenterAWS KMS) インスタンスの AWS IAM アイデンティティセンター() カスタマーマネージドキーを設定できるようにします。

ポリシーの詳細の JSON リストについては、AWSDeadlineCloud-UserAccessFarms」を参照してください。

AWS管理ポリシー: AWSDeadlineCloud-UserAccessFleets

AWSDeadlineCloud-UserAccessFleets ポリシーを IAM アイデンティティにアタッチできます。

このポリシーにより、ユーザーは自分がメンバーであるファームとそのメンバーシップレベルに基づいてフリートデータにアクセスできます。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

  • deadline – ファームデータへのアクセスをユーザーに許可します。

  • ec2 – ユーザーが Amazon EC2 インスタンスタイプの詳細を表示できるようにします。

  • identitystore – ユーザーがユーザー名とグループ名を表示できるようにします。

ポリシーの詳細の JSON リストについては、AWS AWSDeadlineCloud-UserAccessFleets」を参照してください。

AWSマネージドポリシー: AWSDeadlineCloud-UserAccessJobs

AWSDeadlineCloud-UserAccessJobs ポリシーを IAM アイデンティティにアタッチできます。

このポリシーにより、ユーザーは自分がメンバーであるファームとそのメンバーシップレベルに基づいてジョブデータにアクセスできます。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

  • deadline – ファームデータへのアクセスをユーザーに許可します。

  • ec2 – ユーザーが Amazon EC2 インスタンスタイプの詳細を表示できるようにします。

  • identitystore – ユーザーがユーザー名とグループ名を表示できるようにします。

ポリシーの詳細の JSON リストについては、AWS AWSDeadlineCloud-UserAccessJobs」を参照してください。

AWS管理ポリシー: AWSDeadlineCloud-UserAccessQueues

AWSDeadlineCloud-UserAccessQueues ポリシーを IAM アイデンティティにアタッチできます。

このポリシーにより、ユーザーは自分がメンバーであるファームとそのメンバーシップレベルに基づいてキューデータにアクセスできます。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

  • deadline – ファームデータへのアクセスをユーザーに許可します。

  • ec2 – ユーザーが Amazon EC2 インスタンスタイプの詳細を表示できるようにします。

  • identitystore – ユーザーがユーザー名とグループ名を表示できるようにします。

ポリシーの詳細の JSON リストについては、AWS AWSDeadlineCloud-UserAccessQueues」を参照してください。

AWSマネージドポリシーへの Deadline Cloud 更新

このサービスがこれらの変更の追跡を開始してからの Deadline Cloud の AWSマネージドポリシーの更新に関する詳細を表示します。このページの変更に関する自動アラートについては、Deadline Cloud Document 履歴ページの RSS フィードにサブスクライブしてください。

変更 説明 日付

AWSDeadlineCloud-UserAccessFarms – 変更

Deadline Cloud に新しいアクションが追加されkms:Decrypt、IAM Identity Center インスタンスでAWS KMSカスタマーマネージドキーを使用できるようになりました。

2025 年 12 月 22 日

AWSDeadlineCloud-WorkerHost – 変更

Deadline Cloud に新しいアクション deadline:TagResource と が追加されdeadline:ListTagsForResource、フリートのワーカーに関連付けられたタグを追加および表示できます。

2025 年 5 月 30 日

AWSDeadlineCloud-UserAccessFarms – 変更

AWSDeadlineCloud-UserAccessJobs – 変更

AWSDeadlineCloud-UserAccessQueues – 変更

Deadline Cloud に新しいアクション deadline:GetJobTemplateと が追加されdeadline:ListJobParameterDefinitions、ジョブを再送信できるようになりました。

2024 年 10 月 7 日

Deadline Cloud が変更の追跡を開始しました

Deadline Cloud が AWSマネージドポリシーの変更の追跡を開始しました。

2024 年 4 月 2 日