

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# AWS L AWS ocal Zones 的托管策略
<a name="security-iam-awsmanpol"></a>

 AWS 托管策略是由创建和管理的独立策略 AWS。 AWS 托管策略旨在为许多常见用例提供权限，以便您可以开始为用户、组和角色分配权限。

请记住， AWS 托管策略可能不会为您的特定用例授予最低权限权限，因为它们可供所有 AWS 客户使用。我们建议通过定义特定于使用案例的[客户管理型策略](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies)来进一步减少权限。

您无法更改 AWS 托管策略中定义的权限。如果 AWS 更新 AWS 托管策略中定义的权限，则更新会影响该策略所关联的所有委托人身份（用户、组和角色）。 AWS 最有可能在启动新的 API 或现有服务可以使用新 AWS 服务 的 API 操作时更新 AWS 托管策略。

有关更多信息，请参阅《IAM 用户指南》**中的 [AWS 托管式策略](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)。

## AWS 托管策略： AWS ZoneGroupAccessManagementServiceRolePolicy
<a name="security-iam-awsmanpol-AWSZoneGroupAccessManagementServiceRolePolicy"></a>

该`AWS ZoneGroupAccessManagementServiceRolePolicy`策略附加到`AWS ServiceRoleForZoneGroupAccessManagement`服务相关角色，允许管理员代表其整个组织启用区域组，自动选择加入所有现有成员账户和新账户加入组织。您无法将此策略附加到您的用户、组或角色。

**权限详细信息**

该策略包含以下权限。
+ `DescribeOrganization`— 查看组织详细信息。
+ `DescribeOrganizationalUnit`— 查看组织单位信息。
+ `DescribeAccount`— 查看账户详情。
+ `ListAccounts`— 列出组织中的所有帐户。
+ `ListParents`— 列出父容器。
+ `ListAWSServiceAccessForOrganization`— 列出 AWS 服务访问状态。
+ `ListChildren`— 列出儿童资源。
+ `ListDelegatedAdministrators`— 列出授权的管理员。

要查看此策略的详细信息，请参阅[AWS ZoneGroupAccessManagementServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSZoneGroupAccessManagementServiceRolePolicy.html)《*AWS 托管策略参考*》。

## AWS Local Zones 更新 AWS 了托管策略
<a name="security-iam-awsmanpol-updates"></a>

查看自该服务开始跟踪这些更改以来，L AWS ocal Zones AWS 托管策略更新的详细信息。要获得有关此页面变更的自动提醒，请订阅 L AWS ocal Zones 文档历史记录页面上的 RSS 提要。


| 更改 | 描述 | 日期 | 
| --- | --- | --- | 
| AWS ZoneGroupAccessManagementServiceRolePolicy — 新政策 | 添加了新的 AWS 托管策略，允许管理员代表其整个组织启用区域组，自动选择加入所有现有成员账户和加入组织的新账户。 | 2025 年 6 月 30 日 | 