本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用 AWS 的托管策略 AWS Artifact
AWS 托管策略是由创建和管理的独立策略 AWS。 AWS 托管策略旨在为许多常见用例提供权限,以便您可以开始为用户、群组和角色分配权限。
请记住, AWS 托管策略可能不会为您的特定用例授予最低权限权限,因为它们可供所有 AWS 客户使用。我们建议通过定义特定于使用案例的客户管理型策略来进一步减少权限。
您无法更改 AWS 托管策略中定义的权限。如果 AWS 更新 AWS 托管策略中定义的权限,则更新会影响该策略所关联的所有主体身份(用户、组和角色)。 AWS 当新的 AWS 托管策略启动或新 AWS 服务 的 API 操作可用于现有服务时,最有可能更新托管策略。
有关更多信息,请参阅《IAM 用户指南》中的 AWS 托管式策略。
AWS 管理策略:AWSArtifactReportsReadOnlyAccess
您可以将 AWSArtifactReportsReadOnlyAccess 策略附加到 IAM 身份。
此政策授予允许列出、查看和下载报告的read-only权限。
权限详细信息
该策略包含以下权限。
-
artifact— 允许负责人列出、查看和下载来自 AWS Artifact的报告。
AWS 管理策略:AWSArtifactAgreementsReadOnlyAccess
您可以将 AWSArtifactAgreementsReadOnlyAccess 策略附加到 IAM 身份。
该政策授予列出 AWS Artifact 服务协议和下载已接受协议的read-only权限。它还包括列出和描述组织详细信息的权限。此外,该策略还允许检查所需的服务相关角色是否存在。
权限详细信息
该策略包含以下权限。
-
artifact— 允许委托人列出所有协议并查看已接受的 AWS Artifact协议。 -
iam— 允许委托人检查所需的服务关联角色是否存在。 -
organizations— 允许负责人描述当前组织并列出该组织的服务访问权限。
AWS 管理策略:AWSArtifactAgreementsFullAccess
您可以将 AWSArtifactAgreementsFullAccess 策略附加到 IAM 身份。
该政策full授予列出、下载、接受和终止 AWS Artifact 协议的权限。它还包括在服务中列出和启用 AWS AWS Organizations 服务访问权限,以及描述组织详细信息的权限。此外,该策略还允许检查所需的服务相关角色是否存在,如果不存在,则创建一个。
权限详细信息
该策略包含以下权限。
-
artifact— 允许委托人列出 AWS Artifact、下载、接受和终止协议。 -
iam— 允许委托人检查所需的服务关联角色是否存在,如果不存在,则创建一个。 -
organizations— 允许负责人描述当前组织并为该组织提供 list/enable 服务访问权限。
AWS 管理策略:AWSArtifactComplianceInquiriesReadOnlyAccess
您可以将 AWSArtifactComplianceInquiriesReadOnlyAccess 策略附加到 IAM 身份。
附上此政策后,您可以列出、查看和导出Assurance Assistant的 AWS Artifact 合规性查询。
权限详细信息
该策略包含以下权限。
-
artifact— 允许负责人在中列出、查看和导出合规性查询。 AWS Artifact
AWS 管理策略:AWSArtifactComplianceInquiriesFullAccess
您可以将 AWSArtifactComplianceInquiriesFullAccess 策略附加到 IAM 身份。
附加此政策后,您可以创建、列出、查看、导出和提交有关 Assurance Assistant AWS Artifact 合规性查询的反馈。
权限详细信息
该策略包含以下权限。
-
artifact— 允许负责人创建、列出、查看、导出和提交有关合规性查询的 AWS Artifact反馈。
AWS Artifact 更新到 AWS 托管策略
查看 AWS Artifact 自该服务开始跟踪这些更改以来 AWS 托管策略更新的详细信息。要自动收到有关此页面更改的警报,请订阅 “ AWS Artifact 文档历史记录” 页面上的 RSS 提要。
| 更改 | 描述 | 日期 |
|---|---|---|
|
增加了 |
2026-07-23 | |
|
推出了 AWS 合规性查询管理政策 |
引入AWSArtifactComplianceInquiriesReadOnlyAccess并AWSArtifactComplianceInquiriesFullAccess管理了保障助理的政策。 |
2026-06-30 |
|
AWSArtifactReportsReadOnlyAccess:对现有策略的更新 |
AWS Artifact 添加了 |
2025-12-15 |
|
更新的 AWS 协议托管政策 |
更新了 AWSArtifactAgreementsFullAccess 托管策略,将 |
2025-10-16 |
|
更新的 AWS 报告托管政策 |
更新了 AWSArtifactReportsReadOnlyAccess 托管策略,删除了工件:get 权限。 |
2025-03-21 |
|
推出了 AWS 协议托管政策 |
引入 AWSArtifactAgreementsReadOnlyAccess 和 AWSArtifactAgreementsFullAccess 管理策略。 |
2024-11-21 |
|
AWS Artifact 已开始跟踪更改 |
AWS Artifact 开始跟踪其 AWS 托管策略的变更并推出 AWSArtifactReportsReadOnlyAccess。 |
2023-12-15 |