AWS políticas gerenciadas para Site-to-Site VPN - AWS Site-to-Site VPN

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS políticas gerenciadas para Site-to-Site VPN

Para adicionar permissões a usuários, grupos e funções, é mais fácil usar políticas AWS gerenciadas do que escrever políticas você mesmo. É necessário tempo e experiência para criar políticas gerenciadas pelo cliente do IAM que fornecem à sua equipe apenas as permissões de que precisam. Para começar rapidamente, você pode usar nossas políticas AWS gerenciadas. Essas políticas abrangem casos de uso comuns e estão disponíveis em sua AWS conta. Para obter mais informações sobre políticas AWS gerenciadas, consulte políticas AWS gerenciadas no Guia do usuário do IAM.

AWS os serviços mantêm e atualizam as políticas AWS gerenciadas. Você não pode alterar as permissões nas políticas AWS gerenciadas. Os serviços ocasionalmente acrescentam permissões adicionais a uma política gerenciada pela AWS para oferecer suporte a novos recursos. Esse tipo de atualização afeta todas as identidades (usuários, grupos e funções) em que a política está anexada. É mais provável que os serviços atualizem uma política gerenciada pela AWS quando um novo recurso for iniciado ou novas operações se tornarem disponíveis. Os serviços não removem as permissões de uma política AWS gerenciada, portanto, as atualizações de políticas não violarão suas permissões existentes.

Além disso, AWS oferece suporte a políticas gerenciadas para funções de trabalho que abrangem vários serviços. Por exemplo, a política ReadOnlyAccess AWS gerenciada fornece acesso somente de leitura a todos os AWS serviços e recursos. Quando um serviço lança um novo recurso, AWS adiciona permissões somente de leitura para novas operações e recursos. Para obter uma lista e descrições das políticas de perfis de trabalho, consulte Políticas gerenciadas pela AWS para perfis de trabalho no Guia do usuário do IAM.

AWS política gerenciada: AWSVPCS2 SVpn ServiceRolePolicy

É possível anexar a política AWSVPCS2SVpnServiceRolePolicy às identidades do IAM. Essa política permite que a Site-to-Site VPN gerencie um AWS Secrets Manager segredo dentro da Site-to-Site VPN. Para obter mais informações, consulte Usando funções vinculadas a serviços para VPN Site-to-Site.

Para visualizar as permissões para esta política, consulte AWSVPCS2SVpnServiceRolePolicy na Referência de políticas gerenciadas pela AWS .

Site-to-Site Atualizações de VPN para políticas AWS gerenciadas

Veja detalhes sobre as atualizações das políticas AWS gerenciadas de Site-to-Site VPN desde que esse serviço começou a monitorar essas mudanças em maio de 2025.

Alteração Descrição Data

AWSVPCS2SVpnServiceRolePolicy- Política atualizada.

Novas permissões adicionadas à política, permitindo que a Site-to-Site VPN gerencie o segredo AWS Secrets Manager s2svpn gerenciado da conexão VPN. 14 de maio de 2025