AWS políticas gerenciadas da para AWS Direct Connect
Uma política gerenciada pela AWS é uma política independente criada e administrada pela AWS. As políticas gerenciadas pela AWS são criadas para fornecer permissões a vários casos de uso comuns e permitir a atribuição de permissões a usuários, grupos e perfis.
Lembre-se de que as políticas gerenciadas pela AWS podem não conceder permissões de privilégio mínimo para casos de uso específicos, por estarem disponíveis para uso por todos os clientes da AWS. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.
Você não pode alterar as permissões definidas em políticas gerenciadas pela AWS. Se a AWS atualiza as permissões definidas em um política gerenciada por AWS, a atualização afeta todas as identidades de entidades principais (usuários, grupos e perfis) às quais a política estiver vinculada. É provável que a AWS atualize uma política gerenciada por AWS quando um novo AWS service (Serviço da AWS) for lançado, ou novas operações de API forem disponibilizadas para os serviços existentes.
Para mais informações, consulte Políticas gerenciadas pela AWS no Manual do usuário do IAM.
Política gerenciada da AWS: AWSDirectConnectFullAccess
É possível anexar a política AWSDirectConnectFullAccess às suas identidades do IAM. Essa política concede permissões que possibilitam acesso total ao Direct Connect.
Para visualizar as permissões dessa política, consulte AWSDirectConnectFullAccess
Política gerenciada da AWS: AWSDirectConnectReadOnlyAccess
É possível anexar a política AWSDirectConnectReadOnlyAccess às suas identidades do IAM. Esta política concede permissões que oferecem acesso somente leitura ao Direct Connect.
Para visualizar as permissões dessa política, consulte AWSDirectConnectReadOnlyAccess
Política gerenciada da AWS: AWSDirectConnectServiceRolePolicy
Essa política é anexada ao perfil vinculado a serviço chamado AWSServiceRoleForDirectConnect para permitir que o Direct Connect recupere segredos MAC Security em seu nome. Para obter mais informações, consulte Funções vinculadas ao serviço para o Direct Connect.
Para visualizar as permissões dessa política, consulte AWSDirectConnectServiceRolePolicy
Atualizações do Direct Connect para políticas gerenciadas pela AWS
Visualizar detalhes sobre atualizações em políticas gerenciadas pela AWS para o Direct Connect desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações feitas nesta página, inscreva-se no feed de RSS na página Document History (Histórico do documento) do Direct Connect.
| Alteração | Descrição | Data |
|---|---|---|
| AWSDirectConnectServiceRolePolicy – Nova política | Adição do perfil vinculado a serviço AWSServiceRoleForDirectConnect para compatibilidade com MAC Security. | 31 de março de 2021 |
| O Direct Connect iniciou o rastreamento das alterações | O Direct Connect começou a monitorar as alterações de suas políticas gerenciadas da AWS. | 31 de março de 2021 |