As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS políticas gerenciadas para AWS HealthLake
Uma política AWS gerenciada é uma política independente criada e administrada por AWS. AWS as políticas gerenciadas são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.
Lembre-se de que as políticas AWS gerenciadas podem não conceder permissões de menor privilégio para seus casos de uso específicos, pois elas estão disponíveis para uso de todos os AWS clientes. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.
Você não pode alterar as permissões definidas nas políticas AWS gerenciadas. Se AWS atualizar as permissões definidas em uma política AWS gerenciada, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está anexada. AWS é mais provável que atualize uma política AWS gerenciada quando uma nova AWS service (Serviço da AWS) é lançada ou quando novas operações de API são disponibilizadas para os serviços existentes.
Para saber mais, consulte AWS Políticas gerenciadas pela no Guia do usuário do IAM.
AWS política gerenciada: AmazonHealthLakeFullAccess
A AmazonHealthLakeFullAccess política fornece acesso total HealthLake a. Com essa política anexada ao usuário ou à função, os usuários podem usar HealthLake para acessar, consultar, importar e exportar dados HealthLake. Para realizar muitas ações comuns no HealthLake, você deve adicionar políticas adicionais ao usuário ou à função. Para obter mais informações, consulte Configurar AWS HealthLake e HealthLake operações e permissões.
É possível anexar a política AmazonHealthLakeFullAccess às suas identidades do IAM.
Essa política concede permissões administrativas e de colaborador que permitem que usuários e funções consultem, pesquisem, importem e exportem HealthLake, além de possibilitar HealthLake a execução de ações em nome dos usuários e funções que têm essas permissões.
Detalhes das permissões
Essa política inclui a seguinte declaração.
AWS política gerenciada: AmazonHealthLakeReadOnlyAccess
Com a AmazonHealthLakeReadOnlyAccess política, você tem acesso somente para leitura a. HealthLake Você pode visualizar e consultar armazenamentos HealthLake de dados. Você também pode visualizar perfis e trabalhos de transformação do HealthLake Data Transformation Agent. Você não pode criar, modificar ou excluir esses recursos.
É possível anexar a política AmazonHealthLakeReadOnlyAccess às suas identidades do IAM.
Essa política concede read-only permissões que permitem que usuários e funções consultem HealthLake.
Detalhes das permissões
Para obter mais informações sobre as permissões dessa política, consulte AmazonHealthLakeReadOnlyAccess na Referência de políticas AWS gerenciadas.
HealthLake operações e permissões
A tabela a seguir lista as operações típicas HealthLake e as permissões necessárias para executá-las.
| HealthLake operações | Permissões obrigatórias |
|---|---|
|
Crie um armazenamento de dados no HealthLake |
|
|
Excluir um armazenamento de dados em HealthLake |
|
|
Listar, pesquisar ou consultar um armazenamento de dados em HealthLake |
|
|
Consulte um armazenamento de dados usando Amazon Athena |
|
|
Importar dados de HealthLake |
Consulte Configurando permissões para trabalhos de importação. |
|
Exportar dados de HealthLake |
Consulte Configurando permissões para trabalhos de exportação. |
|
Exibir ou listar perfis de agentes de transformação de HealthLake dados |
|
|
Exibir ou listar trabalhos do HealthLake Data Transformation Agent |
|
|
Validar um C-CDA arquivo de origem para o HealthLake Data Transformation Agent |
|
HealthLake atualizações para AWS políticas gerenciadas
Veja detalhes sobre as atualizações das políticas AWS gerenciadas HealthLake desde o momento em que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações nesta página, assine o feed RSS na página Histórico do HealthLake documento.
| Alteração | Descrição | Data |
|---|---|---|
|
AmazonHealthLakeReadOnlyAccess: atualizar para uma política existente |
Adicionamos permissões para permitir acesso somente para leitura aos perfis e trabalhos do HealthLake Data Transformation Agent. Foram adicionadas as Agora você pode visualizar perfis de transformação e versões de perfil, visualizar o status do trabalho de transformação e validar C-CDA arquivos de origem. |
4 de agosto de 2026 |
|
|
14 de novembro de 2022 | |
|
|
14 de novembro de 2022 | |
|
HealthLake começou a rastrear alterações |
HealthLake começou a rastrear mudanças em suas políticas AWS gerenciadas. |
14 de novembro de 2022 |