View a markdown version of this page

亚马逊 DataZone 更新为 AWS 托管策略 - 亚马逊 DataZone

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

亚马逊 DataZone 更新为 AWS 托管策略

查看 DataZone 自该服务开始跟踪这些变更以来亚马逊 AWS 托管政策更新的详细信息。要获得有关此页面变更的自动提醒,请在亚马逊 DataZone 文档历史记录页面上订阅 RSS 提要。

更改 描述 日期

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary 政策更新

的政策更新 AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary. 此更新为该sagemaker:DeleteNotebookInstanceLifecycleConfig操作添加了 Deny 语句。

2026 年 7 月 15 日

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary -政策更新

的政策更新 AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary. 为该sagemaker:CreateNotebookInstanceLifecycleConfig操作添加了 Deny 语句。

2026 年 6 月 26 日

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary -政策更新

的政策更新 AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary. 为限制此高权限操作的sagemaker:UpdateNotebookInstanceLifecycleConfig操作添加了 Deny 语句。

2026年3月11日

AmazonDataZoneDomainExecutionRolePolicy -政策更新

策略更新 AmazonDataZoneDomainExecutionRolePolicy -添加QueryGraph操作权限以支持基于图表的实体搜索功能。

2026 年 2 月 25 日

AmazonDataZoneGlueManageAccessRolePolicy -政策更新

策略更新 AmazonDataZoneGlueManageAccessRolePolicy -为GetConnection操作添加权限以支持 Gl AWS ue 基于连接的数据源的数据沿袭捕获。

2025 年 7 月 30 日

AmazonDataZoneFullAccess -政策更新

的政策更新 AmazonDataZoneFullAccess -概括了格式为dzd-而不是的新域的范围 SecretsManager createtag权限。dzd_..

2025 年 7 月 23 日

AmazonDataZoneFullAccess -政策更新

策略更新 AmazonDataZoneFullAccess -允许控制台在 AWS RAM 资源共享中附加或更新 AWS 托管权限。

2025 年 5 月 22 日

AmazonDataZoneGlueManageAccessRolePolicy -政策更新

策略更新 AmazonDataZoneGlueManageAccessRolePolicy -Amazon DataZone 项目用户角色用作联合表的数据传输角色。此更新为 iam:PassRole 语句增加了 datazone_usr_role*,使项目用户角色能够用于此目的。

2025 年 5 月 21 日

AmazonDataZoneSageMakerProvisioningRolePolicy -政策更新

对的政策更新 AmazonDataZoneSageMakerProvisioningRolePolicy -添加对glue:GetConnection操作的支持。

2025 年 1 月 2 日

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary -政策更新

的政策更新 AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary -此更改增加了权限边界,使亚马逊 DataZone 能够CreateUserProfile使用必要的标签成功进行通话。sagemaker:AddTags

2024 年 12 月 3 日

AmazonDataZoneSageMakerAccess,以及 AmazonDataZoneGlueManageAccessRolePolicy -政策更新

AmazonDataZoneFullAccess、和 AmazonDataZoneGlueManageAccessRolePolicy -的政策进行了更新 AmazonDataZoneSageMakerAccess,以启用对亚马逊 SageMaker 统一工作室体验的支持。

2024 年 12 月 3 日

AmazonDataZoneDomainExecutionRolePolicy 以及 AmazonDataZoneFullUserAccess -政策更新

AmazonDataZoneDomainExecutionRolePolicy AmazonDataZoneFullUserAccess -的策略进行了更新,以支持订阅请求的元数据执行规则。

2024 年 11 月 19 日

AmazonDataZoneRedshiftGlueProvisioningPolicy -政策更新

策略更新到 AmazonDataZoneRedshiftGlueProvisioningPolicy -添加iam:DeletePolicyVersion以允许用户删除使用创建的策略的策略版本datazone*。这有助于解除对需要更新环境用户角色策略的用户的屏蔽。

2024 年 10 月 22 日

AmazonDataZoneDomainExecutionRolePolicy 以及 AmazonDataZoneFullUserAccess -政策更新

AmazonDataZoneDomainExecutionRolePolicy AmazonDataZoneFullUserAccess -的政策进行了更新,以启用对用于创建和管理亚马逊 DataZone 域单位和数据产品的新 API 的支持。

2024 年 7 月 31 日

AmazonDataZoneGlueManageAccessRolePolicy -政策更新

的政策更新 AmazonDataZoneGlueManageAccessRolePolicy -亚马逊 DataZone 正在添加用于细粒度访问控制功能的 IAM 权限,以缩小在 Lake Formation 中授予的权限范围。

2024 年 7 月 2 日

AmazonDataZoneExecutionRolePolicy 和 AmazonDataZoneFullUserAccess -政策更新

AmazonDataZoneExecutionRolePolicy 和进行策略更新 AmazonDataZoneFullUserAccess,以启用对数据沿袭和细粒度访问控制 API 的支持。

2024 年 6 月 27 日

AmazonDataZoneGlueManageAccessRolePolicy -政策更新

AmazonDataZoneGlueManageAccessRolePolicy政策更新增加了亚马逊自助订阅功能所需的 IAM 权限, DataZone 以缩小湖形成过程中授予的权限范围。使用自行订阅功能时,只能向标记的资源授予 Lake Formation 权限。

2024 年 6 月 14 日

AmazonDataZoneDomainExecutionRolePolicy -政策更新

的政策更新为AmazonDataZoneDomainExecutionRolePolicy亚马逊添加了新的 API DataZone ,使用户能够为其亚马逊 DataZone 环境配置操作。

2024 年 6 月 14 日

AmazonDataZoneFullAccess -政策更新

的策略更新AmazonDataZoneFullAccess使亚马逊 DataZone 管理控制台能够使用域和项目标签代表用户创建密钥。还包括 ram:ListResourceSharePermissions 操作以允许从域所有者账户进行管理,以便查看关联账户的账户关联状态。

2024 年 6 月 14 日

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary -新的权限边界

新的权限边界已调用AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary。当您通过亚马逊 DataZone 数据门户创建亚马逊 SageMaker 环境时,亚马逊会 DataZone 将此权限边界应用于环境创建期间生成的 IAM 角色。权限边界限制了亚马逊 DataZone 创建的角色以及您添加的任何角色的范围。

2024 年 4 月 30 日

AmazonDataZoneSageMakerAccess -新政策

AmazonDataZoneSageMakerAccess为的新政策授予亚马逊向目录发布亚马逊SageMaker 资产的 DataZone 权限。它还授予亚马逊授予访问 DataZone权限或撤销对亚马逊在目录中SageMaker 发布的资产的访问权限。

2024 年 4 月 30 日

AmazonDataZoneFullAccess -政策更新

AmazonDataZoneFullAccess策略的更新,增加了DescribeSecurityGroups操作访问权限,以提高账户管理员在控制台中配置蓝图的可用性,并增加了GetPolicy操作以帮助检索有关指定托管策略的信息的可用性。

2024 年 4 月 30 日

AmazonDataZoneSageMakerProvisioningRolePolicy -新政策

名为的新政策AmazonDataZoneSageMakerProvisioningRolePolicy向亚马逊授予 DataZone 了与亚马逊 SageMaker进行互操作所需的权限。

2024 年 4 月 30 日

AmazonDataZoneS3Manage-<region>-<domainId>-新角色

名为 AmazonDataZoneS3Manage <region>- 的新角色在<domainId>亚马逊 DataZone 调用 AWS Lake Formation 注册亚马逊简单存储服务 (Amazon S3) 位置时使用。 AWS Lake Formation 在访问该位置的数据时会扮演此角色。

2024 年 4 月 1 日

AmazonDataZoneGlueManageAccessRolePolicy -政策更新

更新了AmazonDataZoneGlueManageAccessRolePolicy以启用对允许亚马逊 DataZone 启用数据发布和访问授权的权限的支持。

2024 年 4 月 1 日

AmazonDataZoneDomainExecutionRolePolicy 和 AmazonDataZoneFullUserAccess -政策更新

更新了AmazonDataZoneDomainExecutionRolePolicy AmazonDataZoneFullUserAccess,以启用对 CancelMetadataGenerationRun API 的支持。

2024 年 3 月 29 日

AmazonDataZoneFullAccess -政策更新

更新了,使用户AmazonDataZoneFullAccess能够在 Amazon DataZone 管理控制台中选择自己的密钥、集群、VPC 和子网,而不是在文本框中键入它们。

2024 年 3 月 13 日

AmazonDataZoneDomainExecutionRolePolicy -政策更新

更新了 AmazonDataZoneDomainExecutionRolePolicy,通过确定在哪个账户和区域启用了哪些蓝图,从而启用了对创建环境配置文件所需的 ListEnvironmentBlueprintConfigurationSummaries API 的支持。

2024 年 2 月 1 日

AmazonDataZoneGlueManageAccessRolePolicy -政策更新

更新了AmazonDataZoneGlueManageAccessRolePolicy以启用对 AWS 湖泊形成混合模式的支持。

2023 年 12 月 14 日

AmazonDataZoneFullUserAccess 以及 AmazonDataZoneDomainExecutionRolePolicy -政策更新

更新了AmazonDataZoneFullUserAccessAmazonDataZoneDomainExecutionRolePolicy政策,以支持亚马逊 DataZone的生成 AI-powered 数据描述功能。

2023 年 11 月 28 日

AmazonDataZoneEnvironmentRolePermissionsBoundary -政策更新

亚马逊对AmazonDataZoneEnvironmentRolePermissionsBoundary托管策略 DataZone 进行了更新,其中包括根据ResourceTag条件限制的额外athena:GetQueryResultsStream权限。

2023 年 11 月 17 日

AmazonDataZoneRedshiftManageAccessRolePolicy -政策更新

亚马逊 DataZone 对此AmazonDataZoneRedshiftManageAccessRolePolicy进行了更新,删除了对该redshift:AssociateDataShareConsumer操作的组织 ID 的检查。这使您能够在 AWS 组织之间共享资源。

2023 年 11 月 16 日

AmazonDataZoneFullUserAccess -政策更新

亚马逊 DataZone 更新了授予亚马逊完全访问权限的AmazonDataZoneFullUserAccess政策 DataZone,但不允许管理域名、用户或关联账户。

2023 年 10 月 2 日

AmazonDataZonePortalFullAccessPolicy -政策已过时

亚马逊 DataZone 已弃用. AmazonDataZonePortalFullAccessPolicy

2023 年 9 月 29 日

AmazonDataZonePreviewConsoleFullAccess -政策已过时

亚马逊 DataZone 已弃用. AmazonDataZonePreviewConsoleFullAccess

2023 年 9 月 29 日

AmazonDataZoneDomainExecutionRolePolicy -新政策

亚马逊 DataZone 添加了一项名为的新政策AmazonDataZoneDomainExecutionRolePolicy

这是亚马逊 DataZoneAmazonDataZoneDomainExecutionRole服务角色的默认政策。亚马逊使用此角色 DataZone 对亚马逊 DataZone 域中的数据进行编目、发现、管理、共享和分析。

您可以将 AmazonDataZoneDomainExecutionRolePolicy 策略附加到 AmazonDataZoneDomainExecutionRole

2023 年 9 月 25 日

AmazonDataZoneCrossAccountAdmin -新政策

亚马逊 DataZone 增加了一项名为的新政策 AmazonDataZoneCrossAccountAdmin,允许用户使用亚马逊 DataZone 及其关联账户。

2023 年 9 月 19 日

AmazonDataZoneFullUserAccess -新政策

亚马逊 DataZone 增加了一项名为授AmazonDataZoneFullUserAccess予亚马逊完全访问权限的新政策 DataZone,但不允许管理域名、用户或关联账户。

2023 年 9 月 12 日

AmazonDataZoneRedshiftManageAccessRolePolicy -新政策

亚马逊 DataZone 添加了一项名为的新政策 AmazonDataZoneRedshiftManageAccessRolePolicy,该政策授予权限 DataZone ,允许亚马逊启用数据发布和访问授权。

2023 年 9 月 12 日

AmazonDataZoneGlueManageAccessRolePolicy -新政策

亚马逊 DataZone 添加了一项名为的新政策 AmazonDataZoneGlueManageAccessRolePolicy,该政策授予亚马逊向目录发布 AWS Glue数据的 DataZone 权限。它还授予亚马逊授予访问 DataZone 权限或撤销对目录中G AWS lue发布的资产的访问权限。

2023 年 9 月 12 日

AmazonDataZoneRedshiftGlueProvisioningPolicy -新政策

亚马逊 DataZone 添加了一项名为的新政策 AmazonDataZoneRedshiftGlueProvisioningPolicy, DataZone 该政策授予亚马逊与支持的数据源进行互操作所需的权限。

2023 年 9 月 12 日

AmazonDataZoneEnvironmentRolePermissionsBoundary -新政策

亚马逊 DataZone 添加了一项名为的新政策 AmazonDataZoneEnvironmentRolePermissionsBoundary,该政策限制了其附加的预置IAM委托人。

2023 年 9 月 12 日

AmazonDataZoneFullAccess -新政策

亚马逊 DataZone 添加了一项名为的新政策 AmazonDataZoneFullAccess,该政策 DataZone 通过 AWS 管理控制台提供对亚马逊的完全访问权限。

2023 年 9 月 12 日

托管式策略更新

包含额外iam:GetPolicy权限的AmazonDataZonePreviewConsoleFullAccess托管策略的更新。

2023 年 6 月 13 日

亚马逊 DataZone 开始追踪变更

亚马逊 DataZone 开始追踪其 AWS 托管政策的变更。

2023 年 3 月 20 日