

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS 的 受管政策 AWS Ground Station
<a name="security-iam-awsmanpol"></a>

 

 

 AWS 受管政策是由 AWS AWS 受管政策建立和管理的獨立政策旨在為許多常用案例提供許可，以便您可以開始將許可指派給使用者、群組和角色。

請記住， AWS 受管政策可能不會授予特定使用案例的最低權限許可，因為這些許可可供所有 AWS 客戶使用。我們建議您定義特定於使用案例的[客戶管理政策](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies)，以便進一步減少許可。

您無法變更 AWS 受管政策中定義的許可。如果 AWS 更新受 AWS 管政策中定義的許可，則更新會影響政策連接的所有委託人身分 （使用者、群組和角色）。當新的 AWS 服務 啟動或新的 API 操作可供現有服務使用時， AWS 最有可能更新 AWS 受管政策。

如需詳細資訊，請參閱 *IAM 使用者指南*中的 [AWS 受管政策](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)。

 

 

 

 

## AWS 受管政策：AWSGroundStationAgentInstancePolicy
<a name="security-iam-awsmanpol-AWSGroundStationAgentInstancePolicy"></a>





您可將 `AWSGroundStationAgentInstancePolicy` 政策連接到 IAM 身分。



 此政策會將 AWS Ground Station 代理程式許可授予 Amazon EC2 執行個體，允許執行個體在 Ground Station 聯絡期間傳送和接收資料。此政策中的所有許可都來自 Ground Station 服務。



**許可詳細資訊**

此政策包含以下許可。




+ `groundstation` – 允許資料流程端點執行個體呼叫 Ground Station Agent APIs。



 若要檢視最新版本的 JSON 政策文件，請參閱《AWS 受管政策參考指南》中的 [AWSGroundStationAgentInstancePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSGroundStationAgentInstancePolicy.html)。

## AWS 受管政策：AWSServiceRoleForGroundStationDataflowEndpointGroupPolicy
<a name="security-iam-awsmanpol-AWSServiceRoleForGroundStationDataflowEndpointGroupPolicy"></a>

 

您無法將 AWSServiceRoleForGroundStationDataflowEndpointGroupPolicy 連接至 IAM 實體。此政策會連接到服務連結角色， AWS Ground Station 允許 代表您執行動作。如需詳細資訊，請參閱[使用服務連結角色](using-service-linked-roles.md)。

 

此政策會授予允許 尋找公 AWS Ground Station 有 IPv4 地址的 EC2 許可。

 

 **許可詳細資訊** 

此政策包含以下許可。

 

 
+  `ec2:DescribeAddresses` – 允許 代表您 AWS Ground Station 列出與 EIPs相關聯的所有 IPs。
+  `ec2:DescribeNetworkInterfaces` – 允許 代表您 AWS Ground Station 取得與 EC2 執行個體相關聯的網路介面資訊。

 

 若要檢視最新版本的 JSON 政策文件，請參閱《AWS 受管政策參考指南》中的 [AWSServiceRoleForGroundStationDataflowEndpointGroupPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSServiceRoleForGroundStationDataflowEndpointGroupPolicy.html)。

 

 

## AWS Ground Station AWS 受管政策的更新
<a name="security-iam-awsmanpol-updates"></a>

 

檢視自此服務開始追蹤這些變更 AWS Ground Station 以來， AWS 受管政策更新的詳細資訊。如需此頁面變更的自動提醒，請訂閱 AWS Ground Station 文件歷史記錄頁面上的 RSS 摘要。

 


| 變更 | 描述 | Date | 
| --- | --- | --- | 
| [AWSGroundStationAgentInstancePolicy](#security-iam-awsmanpol-AWSGroundStationAgentInstancePolicy) – 更新至現有政策 | AWS Ground Station 新增了允許代理程式擷取任務回應 URLs以進行增強型 Ground Station 操作的許可。 | 2025 年 11 月 13 日 | 
| [AWSGroundStationAgentInstancePolicy](#security-iam-awsmanpol-AWSGroundStationAgentInstancePolicy) – 新政策 | AWS Ground Station 新增了新政策，以提供資料流程端點執行個體使用 AWS Ground Station Agent 的許可。 | 2023 年 4 月 12 日 | 
| [AWSServiceRoleForGroundStationDataflowEndpointGroupPolicy](#security-iam-awsmanpol-AWSServiceRoleForGroundStationDataflowEndpointGroupPolicy) – 新政策 | AWS Ground Station 新增了新的政策，授予 EC2 許可，以允許 尋找與 EIPs 相關聯的公 AWS Ground Station 有 IPv4 地址，以及與 EC2 執行個體相關聯的網路介面。 | 2022 年 11 月 2 日 | 
|  AWS Ground Station 開始追蹤變更  | AWS Ground Station 已開始追蹤 AWS 受管政策的變更。 | 2 021 年 3 月 1 日 | 