AWS Políticas gerenciadas pela do AWS Elastic Beanstalk - AWS Elastic Beanstalk

AWS Políticas gerenciadas pela do AWS Elastic Beanstalk

Uma política gerenciada pela AWS é uma política independente criada e administrada pela AWS. As políticas gerenciadas pela AWS são criadas para fornecer permissões a vários casos de uso comuns e permitir a atribuição de permissões a usuários, grupos e perfis.

Lembre-se de que as políticas gerenciadas pela AWS podem não conceder permissões de privilégio mínimo para casos de uso específicos, por estarem disponíveis para uso por todos os clientes da AWS. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.

Você não pode alterar as permissões definidas em políticas gerenciadas pela AWS. Se a AWS atualiza as permissões definidas em um política gerenciada por AWS, a atualização afeta todas as identidades de entidades principais (usuários, grupos e perfis) às quais a política estiver vinculada. É provável que a AWS atualize uma política gerenciada por AWS quando um novo AWS service (Serviço da AWS) for lançado, ou novas operações de API forem disponibilizadas para os serviços existentes.

Para obter mais informações, consulte AWSPolíticas gerenciadas pela no Guia do usuário do IAM.

Atualizações do Elastic Beanstalk para políticas gerenciadas pela AWS

Visualize os detalhes sobre atualizações de políticas gerenciadas pela AWS para o Elastic Beanstalk a partir de 1º de março de 2021.

Para ver a origem JSON de uma política gerenciada específica, consulte o Guia de referência de políticas gerenciadas do AWS.

Alteração Descrição Data

AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy: política existente atualizada

Esta política foi atualizada para permitir que o Elastic Beanstalk execute atualizações gerenciadas quando Propagação de tags para modelos de execução estiver habilitado.

Para obter mais informações, consulte as Políticas gerenciadas de função de serviços.

27 de fevereiro de 2025

AdministratorAccess-AWSElasticBeanstalk — Política existente atualizada

Esta política foi atualizada para substituir o operador StringLike pelo operador ArnLike para avaliar as chaves do tipo ARN no bloco de condições iam:PolicyArn. Isso proporciona uma aplicação mais segura.

Para obter mais informações, consulte Gerenciar políticas de usuário do Elastic Beanstalk.

11 de dezembro de 2024

As seguintes políticas receberam atualizações:

  • AWSElasticBeanstalkInternalMaintenanceRolePolicy

  • AWSElasticBeanstalkMaintenance

  • AWSElasticBeanstalkManagedUpdatesInternalServiceRolePolicy

  • AWSElasticBeanstalkManagedUpdatesServiceRolePolicy

  • AWSElasticBeanstalkRoleCore

Essas políticas foram atualizadas para permitir que o Elastic Beanstalk adicione ou remova etiquetas quando criar ou atualizar uma pilha do AWS CloudFormation ou um conjunto de alterações.

Para obter mais informações sobre o AWSElasticBeanstalkManagedUpdatesServiceRolePolicy, consulte Permissões de função vinculada ao serviço para o Elastic Beanstalk.

Para obter mais informações sobre o AWSElasticBeanstalkRoleCore, consulte Políticas de integração com outros serviços.

30 de abril de 2024

AWSElasticBeanstalkService: a política existente foi atualizada

Essa política foi atualizada para permitir que o Elastic Beanstalk marque recursos para o Elastic Load Balancing, os grupos do Auto Scaling (ASG) e o Amazon ECS ao criá-los.

nota

Essa política foi substituída anteriormente pela AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy. Embora essa política não esteja mais disponível para anexação a novos usuários, grupos ou perfis do IAM, ela ainda pode estar anexada aos que existiam antes.

Para obter mais informações, consulte as Políticas gerenciadas de função de serviços.

10 de maio de 2023

AWSElasticBeanstalkMulticontainerDocker — Política existente atualizada

Essa política foi atualizada para permitir que o Elastic Beanstalk  marque os recursos para o Amazon ECS ao criá-los.

Para obter mais informações, consulte Gerenciar perfis de instância do Elastic Beanstalk.

23 de março de 2023

AWSElasticBeanstalkRoleECS — Política existente atualizada

Essa política foi atualizada para permitir que o Elastic Beanstalk  marque os recursos para o Amazon ECS ao criá-los.

Para obter mais informações, consulte Políticas de integração com outros serviços.

23 de março de 2023

AdministratorAccess-AWSElasticBeanstalk — Política existente atualizada

Essa política foi atualizada para permitir que o Elastic Beanstalk  marque os recursos para o Amazon ECS ao criá-los.

Para obter mais informações, consulte Gerenciar políticas de usuário do Elastic Beanstalk.

23 de março de 2023

AWSElasticBeanstalkManagedUpdatesServiceRolePolicy — Política existente atualizada

Essa política foi atualizada para permitir que o Elastic Beanstalk adicione tags aos recursos do Amazon ECS ao criá-los.

Para obter mais informações, consulte Permissões de função vinculada ao serviço para o Elastic Beanstalk.

23 de março de 2023

AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy: política existente atualizada

Essa política foi atualizada para permitir que o Elastic Beanstalk adicione tags aos recursos do Amazon ECS ao criá-los.

Para obter mais informações, consulte as Políticas gerenciadas de função de serviços.

23 de março de 2023

AWSElasticBeanstalkManagedUpdatesServiceRolePolicy — Política existente atualizada

Esta política foi atualizada para permitir que o Elastic Beanstalk adicione tags a grupos do Auto Scaling ao criá-los.

Para obter mais informações, consulte A função vinculada ao serviço de atualizações gerenciadas.

27 de janeiro de 2023

AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy: política existente atualizada

Essa política foi atualizada para permitir que o Elastic Beanstalk adicione tags na criação de um grupo do Auto Scaling (ASG).

Para obter mais informações, consulte as Políticas gerenciadas de função de serviços.

23 de janeiro de 2023

AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy: política existente atualizada

Essa política foi atualizada para permitir que o Elastic Beanstalk adicione tags na criação de um Elastic Load Balancing (ELB).

Para obter mais informações, consulte as Políticas gerenciadas de função de serviços.

21 de dezembro de 2022

AWSElasticBeanstalkManagedUpdatesServiceRolePolicy — Política existente atualizada

As permissões foram adicionadas a esta política para permitir que o Elastic Beanstalk faça o seguinte durante as atualizações gerenciadas:

  • Crie e exclua modelos de lançamento e versões de modelos.

  • Execute instâncias do Amazon EC2 com modelos de execução.

  • Se um Amazon RDS estiver presente, recupere uma lista dos mecanismos de banco de dados disponíveis e informações sobre instâncias do RDS provisionadas.

Para obter mais informações, consulte A função vinculada ao serviço de atualizações gerenciadas.

23 de agosto de 2022

AWSElasticBeanstalkReadOnlyAccess – Descontinuado

GovCloud (EUA) Região da AWS

Esta política foi substituída por AWSElasticBeanstalkReadOnly.

Esta política será eliminada progressivamente no GovCloud (EU) Região da AWS.

Quando essa política for eliminada, ela não estará mais disponível para anexar a novos usuários, grupos ou funções do IAM após 17 de junho de 2021.

Para obter mais informações, consulte as Políticas do usuário.

17 de junho de 2021

AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy: política existente atualizada

Essa política foi atualizada para permitir que o Elastic Beanstalk leia atributos para Zonas de disponibilidade do EC2. Ele habilita que o Elastic Beanstalk forneça uma validação mais eficaz da seleção do tipo de instância em Zonas de disponibilidade.

Para obter mais informações, consulte as Políticas gerenciadas de função de serviços.

16 de junho de 2021

AWSElasticBeanstalkFullAccess – Descontinuado

GovCloud (EUA) Região da AWS

Esta política foi substituída por AdministratorAccess-AWSElasticBeanstalk.

Esta política será eliminada progressivamente no GovCloud (EU) Região da AWS.

Quando essa política for eliminada, ela não estará mais disponível para anexação a novos usuários, grupos ou funções do IAM após 10 de junho de 2021.

Para obter mais informações, consulte as Políticas do usuário.

10 de junho de 2021

As seguintes políticas gerenciadas foram descontinuadas em todas as opções de Região da AWS na China:

  • AWSElasticBeanstalkFullAccess

  • AWSElasticBeanstalkReadOnlyAccess

A política AWSElasticBeanstalkFullAccess foi substituída por AdministratorAccess-AWSElasticBeanstalk.

A política AWSElasticBeanstalkReadOnlyAccess foi substituída por AWSElasticBeanstalkReadOnly.

Essas políticas foram eliminadas progressivamente em todas as opções de Região da AWS na China.

Essas políticas não estarão mais disponíveis para anexar a novos usuários, grupos ou funções do IAM após 3 de junho de 2021.

Para obter mais informações, consulte as Políticas do usuário.

3 de junho de 2021

AWSElasticBeanstalkService: obsoleto

Essa política foi substituída pela AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy.

Essa política está sendo descontinuada e não está mais disponível a novos usuários, grupos ou funções do IAM para anexação.

Para obter mais informações, consulte as Políticas gerenciadas de função de serviços.

Junho de 2021 a janeiro de 2022

As seguintes políticas gerenciadas foram descontinuadas em todas as opções de Região da AWS, exceto China e GovCloud (EUA):

  • AWSElasticBeanstalkFullAccess

  • AWSElasticBeanstalkReadOnlyAccess

A política AWSElasticBeanstalkFullAccess foi substituída por AdministratorAccess-AWSElasticBeanstalk.

A política AWSElasticBeanstalkReadOnlyAccess foi substituída por AWSElasticBeanstalkReadOnly.

Essas políticas foram eliminadas progressivamente em todas as opções de Região da AWS, exceto China e GovCloud (EUA).

Essas políticas não estarão mais disponíveis para anexar a novos usuários, grupos ou funções do IAM após 16 de abril de 2021.

Para obter mais informações, consulte as Políticas do usuário.

16 de abril de 2021

As seguintes políticas gerenciadas foram atualizadas:

  • AdministratorAccess-AWSElasticBeanstalk

  • AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy

Ambas as políticas agora oferecem suporte a permissões PassRole em da Chin Regiões da AWS.

Para obter mais informações sobre o AdministratorAccess-AWSElasticBeanstalk, consulte as Políticas do usuário.

Para obter mais informações sobre AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy, consulte as Políticas gerenciadas de função de serviços.

9 de março de 2021

AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy: nova política

O Elastic Beanstalk adicionou uma nova política para substituir a política gerenciada AWSElasticBeanstalkService.

Essa nova política gerenciada melhora a segurança de seus recursos aplicando um conjunto mais restritivo de permissões.

Para obter mais informações, consulte as Políticas gerenciadas de função de serviços.

3 de março de 2021

O Elastic Beanstalk começou a monitorar as alterações

O Elastic Beanstalk começou a monitorar as alterações nas políticas gerenciadas pela AWS.

1º de março de 2021