View a markdown version of this page

AWS políticas gerenciadas para AWS HealthLake - AWS HealthLake

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS políticas gerenciadas para AWS HealthLake

Uma política AWS gerenciada é uma política independente criada e administrada por AWS. AWS as políticas gerenciadas são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.

Lembre-se de que as políticas AWS gerenciadas podem não conceder permissões de menor privilégio para seus casos de uso específicos, pois elas estão disponíveis para uso de todos os AWS clientes. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.

Você não pode alterar as permissões definidas nas políticas AWS gerenciadas. Se AWS atualizar as permissões definidas em uma política AWS gerenciada, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está anexada. AWS é mais provável que atualize uma política AWS gerenciada quando uma nova AWS service (Serviço da AWS) é lançada ou quando novas operações de API são disponibilizadas para os serviços existentes.

Para saber mais, consulte AWS Políticas gerenciadas pela no Guia do usuário do IAM.

AWS política gerenciada: AmazonHealthLakeFullAccess

A AmazonHealthLakeFullAccess política fornece acesso total HealthLake a. Com essa política anexada ao usuário ou à função, os usuários podem usar HealthLake para acessar, consultar, importar e exportar dados HealthLake. Para realizar muitas ações comuns no HealthLake, você deve adicionar políticas adicionais ao usuário ou à função. Para obter mais informações, consulte Configurar AWS HealthLake e HealthLake operações e permissões.

É possível anexar a política AmazonHealthLakeFullAccess às suas identidades do IAM.

Essa política concede permissões administrativas e de colaborador que permitem que usuários e funções consultem, pesquisem, importem e exportem HealthLake, além de possibilitar HealthLake a execução de ações em nome dos usuários e funções que têm essas permissões.

Detalhes das permissões

Essa política inclui a seguinte declaração.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "healthlake:*", "s3:ListAllMyBuckets", "s3:ListBucket", "s3:GetBucketLocation", "iam:ListRoles" ], "Resource": "*", "Effect": "Allow" }, { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "healthlake.amazonaws.com" } } } ] }

AWS política gerenciada: AmazonHealthLakeReadOnlyAccess

Com a AmazonHealthLakeReadOnlyAccess política, você tem acesso somente para leitura a. HealthLake Você pode visualizar e consultar armazenamentos HealthLake de dados. Você também pode visualizar perfis e trabalhos de transformação do HealthLake Data Transformation Agent. Você não pode criar, modificar ou excluir esses recursos.

É possível anexar a política AmazonHealthLakeReadOnlyAccess às suas identidades do IAM.

Essa política concede read-only permissões que permitem que usuários e funções consultem HealthLake.

Detalhes das permissões

Para obter mais informações sobre as permissões dessa política, consulte AmazonHealthLakeReadOnlyAccess na Referência de políticas AWS gerenciadas.

HealthLake operações e permissões

A tabela a seguir lista as operações típicas HealthLake e as permissões necessárias para executá-las.

HealthLake operações Permissões obrigatórias

Crie um armazenamento de dados no HealthLake

AmazonHealthLakeFullAccess,AmazonLakeFormationDataAdmin, política Configurar AWS HealthLake em linha e permissões de AWS Lake Formation administrador gerenciadas por AWS Lake Formation

Excluir um armazenamento de dados em HealthLake

AmazonHealthLakeFullAccess,AmazonLakeFormationDataAdmin, política Configurar AWS HealthLake em linha e permissões de AWS Lake Formation administrador gerenciadas por AWS Lake Formation

Listar, pesquisar ou consultar um armazenamento de dados em HealthLake

AmazonHealthLakeReadOnlyAccess

Consulte um armazenamento de dados usando Amazon Athena

AmazonAthenaFullAccess,AmazonS3FullAccess, AWS Lake Formation Select e Describe permissões em tabelas gerenciadas por AWS Lake Formation

Importar dados de HealthLake

Consulte Configurando permissões para trabalhos de importação.

Exportar dados de HealthLake

Consulte Configurando permissões para trabalhos de exportação.

Exibir ou listar perfis de agentes de transformação de HealthLake dados

AmazonHealthLakeReadOnlyAccess

Exibir ou listar trabalhos do HealthLake Data Transformation Agent

AmazonHealthLakeReadOnlyAccess

Validar um C-CDA arquivo de origem para o HealthLake Data Transformation Agent

AmazonHealthLakeReadOnlyAccess

HealthLake atualizações para AWS políticas gerenciadas

Veja detalhes sobre as atualizações das políticas AWS gerenciadas HealthLake desde o momento em que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações nesta página, assine o feed RSS na página Histórico do HealthLake documento.

Alteração Descrição Data

AmazonHealthLakeReadOnlyAccess: atualizar para uma política existente

Adicionamos permissões para permitir acesso somente para leitura aos perfis e trabalhos do HealthLake Data Transformation Agent.

Foram adicionadas as healthlake:ValidateSource permissões healthlake:GetDataTransformationProfile healthlake:ListDataTransformationProfileshealthlake:ListDataTransformationProfileVersions,healthlake:DescribeDataTransformationJob,healthlake:ListDataTransformationJobs,, e.

Agora você pode visualizar perfis de transformação e versões de perfil, visualizar o status do trabalho de transformação e validar C-CDA arquivos de origem.

4 de agosto de 2026

AmazonHealthLakeFullAccess

AmazonHealthLakeFullAccesspolítica necessária para permitir acesso total HealthLake a.

14 de novembro de 2022

AmazonHealthLakeReadOnlyAccess

AmazonHealthLakeReadOnlyAccesspolítica necessária para acesso somente para leitura a. HealthLake

14 de novembro de 2022

HealthLake começou a rastrear alterações

HealthLake começou a rastrear mudanças em suas políticas AWS gerenciadas.

14 de novembro de 2022