View a markdown version of this page

AWS 的托管策略 AWS HealthLake - AWS HealthLake

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS 的托管策略 AWS HealthLake

AWS 托管策略是由创建和管理的独立策略 AWS。 AWS 托管策略旨在为许多常见用例提供权限,以便您可以开始为用户、群组和角色分配权限。

请记住, AWS 托管策略可能不会为您的特定用例授予最低权限权限,因为它们可供所有 AWS 客户使用。我们建议通过定义特定于使用案例的客户管理型策略来进一步减少权限。

您无法更改 AWS 托管策略中定义的权限。如果 AWS 更新 AWS 托管策略中定义的权限,则更新会影响该策略所关联的所有主体身份(用户、组和角色)。 AWS 当新的 AWS 托管策略启动或新 AWS 服务 的 API 操作可用于现有服务时,最有可能更新托管策略。

有关更多信息,请参阅《IAM 用户指南》中的 AWS 托管式策略

AWS 管理策略: AmazonHealthLakeFullAccess

AmazonHealthLakeFullAccess政策提供对的完全访问权限 HealthLake。将此策略附加到其用户或角色后,用户可以使用 HealthLake 在中访问、查询、导入和导出数据 HealthLake。要在中执行许多常见操作 HealthLake,必须向用户或角色添加其他策略。有关更多信息,请参阅设置 AWS HealthLakeHealthLake 操作和权限

您可以将 AmazonHealthLakeFullAccess 策略附加到 IAM 身份。

该策略授予管理和贡献者权限,允许用户和角色使用查询、搜索 HealthLake、导入和导出,还 HealthLake 允许代表拥有这些权限的用户和角色执行操作。

权限详细信息

本政策包括以下声明。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "healthlake:*", "s3:ListAllMyBuckets", "s3:ListBucket", "s3:GetBucketLocation", "iam:ListRoles" ], "Resource": "*", "Effect": "Allow" }, { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "healthlake.amazonaws.com" } } } ] }

AWS 管理策略: AmazonHealthLakeReadOnlyAccess

使用该AmazonHealthLakeReadOnlyAccess政策,您拥有对的只读访问权限 HealthLake。您可以查看和查询 HealthLake 数据存储。您还可以查看 HealthLake 数据转换代理配置文件和转换作业。您无法创建、修改或删除这些资源。

您可以将 AmazonHealthLakeReadOnlyAccess 策略附加到 IAM 身份。

此策略授予允许用户和角色查询的read-only权限 HealthLake。

权限详细信息

有关此策略权限的更多信息,请参阅AmazonHealthLakeReadOnlyAccessAWS 托管策略参考》

HealthLake 操作和权限

下表列出了中的典型操作 HealthLake 以及执行这些操作所需的权限。

HealthLake 运营 所需的权限

在中创建数据存储 HealthLake

AmazonHealthLakeFullAccessAmazonLakeFormationDataAdmin内联策略和 AWS Lake Formation 管理员权限由管理 AWS Lake Formation

删除中的数据存储 HealthLake

AmazonHealthLakeFullAccessAmazonLakeFormationDataAdmin内联策略和 AWS Lake Formation 管理员权限由管理 AWS Lake Formation

列出、搜索或查询存储在中的数据 HealthLake

AmazonHealthLakeReadOnlyAccess

使用查询数据存储 Amazon Athena

AmazonAthenaFullAccessAmazonS3FullAccess、 AWS Lake Formation Select和对由管理的表的Describe权限 AWS Lake Formation

从中导入数据 HealthLake

请参阅为导入任务设置权限

从中导出数据 HealthLake

请参阅为导出任务设置权限

查看或列出 HealthLake 数据转换代理配置文件

AmazonHealthLakeReadOnlyAccess

查看或列出 HealthLake 数据转换代理作业

AmazonHealthLakeReadOnlyAccess

验证 HealthLake 数据转换代理的源 C-CDA 文件

AmazonHealthLakeReadOnlyAccess

HealthLake 更新到 AWS 托管策略

查看 HealthLake 自该服务开始跟踪这些更改以来 AWS 托管策略更新的详细信息。要自动收到有关此页面更改的警报,请订阅 “ HealthLake 文档历史记录” 页面上的 RSS 提要。

更改 描述 日期

AmazonHealthLakeReadOnlyAccess:对现有策略的更新

我们添加了权限,允许对 HealthLake 数据转换代理配置文件和任务进行只读访问。

添加了healthlake:GetDataTransformationProfilehealthlake:ListDataTransformationProfileshealthlake:ListDataTransformationProfileVersionshealthlake:DescribeDataTransformationJobhealthlake:ListDataTransformationJobs、和healthlake:ValidateSource权限。

现在,您可以查看转换配置文件和配置文件版本、查看转换任务状态以及验证源 C-CDA 文件。

2026年8月4日

AmazonHealthLakeFullAccess

AmazonHealthLakeFullAccess需要策略才能允许完全访问 HealthLake。

2022年11月14日

AmazonHealthLakeReadOnlyAccess

AmazonHealthLakeReadOnlyAccess只读访问权限需要策略 HealthLake。

2022年11月14日

HealthLake 已开始跟踪更改

HealthLake 开始跟踪其 AWS 托管策略的更改。

2022年11月14日