View a markdown version of this page

AWS 適用於 AWS HealthLake 的 受管政策 - AWS HealthLake

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS 適用於 AWS HealthLake 的 受管政策

AWS 受管政策是由 AWS AWS 受管政策建立和管理的獨立政策旨在為許多常用案例提供許可,以便您可以開始將許可指派給使用者、群組和角色。

請記住, AWS 受管政策可能不會授予特定使用案例的最低權限許可,因為這些許可可供所有 AWS 客戶使用。我們建議您定義特定於使用案例的客戶管理政策,以便進一步減少許可。

您無法變更 AWS 受管政策中定義的許可。如果 AWS 更新受 AWS 管政策中定義的許可,則更新會影響政策連接的所有主體身分 (使用者、群組和角色)。當新的 AWS 服務 啟動或新的 API 操作可供現有服務使用時, AWS 最有可能更新 AWS 受管政策。

如需詳細資訊,請參閱 IAM 使用者指南中的 AWS 受管政策

AWS 受管政策:AmazonHealthLakeFullAccess

AmazonHealthLakeFullAccess政策提供 HealthLake 的完整存取權。將此政策連接到其使用者或角色後,使用者可以使用 HealthLake 來存取、查詢、匯入和匯出 HealthLake 中的資料。若要在 HealthLake 中執行許多常見動作,您必須將其他政策新增至使用者或角色。如需詳細資訊,請參閱 設定 AWS HealthLakeHealthLake 操作和許可

您可將 AmazonHealthLakeFullAccess 政策連接到 IAM 身分。

此政策會授予管理和參與者許可,允許使用者和角色使用 HealthLake 查詢、搜尋、匯入和匯出,也可讓 HealthLake 代表具有這些許可的使用者和角色執行動作。

許可詳細資訊

此政策包含下列陳述式。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "healthlake:*", "s3:ListAllMyBuckets", "s3:ListBucket", "s3:GetBucketLocation", "iam:ListRoles" ], "Resource": "*", "Effect": "Allow" }, { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "healthlake.amazonaws.com" } } } ] }

AWS 受管政策:AmazonHealthLakeReadOnlyAccess

透過 AmazonHealthLakeReadOnlyAccess政策,您可以唯讀存取 HealthLake。您可以檢視和查詢 HealthLake 資料存放區。您也可以檢視 HealthLake Data Transformation Agent 設定檔和轉換任務。您無法建立、修改或刪除這些資源。

您可將 AmazonHealthLakeReadOnlyAccess 政策連接到 IAM 身分。

此政策授予唯讀許可,允許使用者和角色查詢 HealthLake。

許可詳細資訊

如需此政策許可的詳細資訊,請參閱《 AWS 受管政策參考》中的 AmazonHealthLakeReadOnlyAccess

HealthLake 操作和許可

下表列出 HealthLake 中的典型操作,以及執行這些操作所需的許可。

HealthLake 操作 所需的許可

在 HealthLake 中建立資料存放區

AmazonHealthLakeFullAccessAmazonLakeFormationDataAdmin、、內嵌政策和由 管理的 AWS Lake Formation 管理員許可 AWS Lake Formation

在 HealthLake 中刪除資料存放區

AmazonHealthLakeFullAccess、、AmazonLakeFormationDataAdmin內嵌政策和由 管理的 AWS Lake Formation 管理員許可 AWS Lake Formation

在 HealthLake 中列出、搜尋或查詢資料存放區

AmazonHealthLakeReadOnlyAccess

使用 查詢資料存放區 Amazon Athena

AmazonAthenaFullAccess受 管理之資料表的 AmazonS3FullAccess、 AWS Lake Formation SelectDescribe許可 AWS Lake Formation

從 HealthLake 匯入資料

請參閱 設定匯入任務的許可

從 HealthLake 匯出資料

請參閱 設定匯出任務的許可

檢視或列出 HealthLake Data Transformation Agent 設定檔

AmazonHealthLakeReadOnlyAccess

檢視或列出 HealthLake Data Transformation Agent 任務

AmazonHealthLakeReadOnlyAccess

驗證 HealthLake Data Transformation Agent 的來源 C-CDA 檔案

AmazonHealthLakeReadOnlyAccess

HealthLake 受 AWS 管政策的更新

檢視自此服務開始追蹤這些變更以來 HealthLake AWS 受管政策更新的詳細資訊。如需此頁面變更的自動提醒,請訂閱 HealthLake 文件歷史記錄頁面上的 RSS 摘要。

變更 描述 日期

AmazonHealthLakeReadOnlyAccess – 更新至現有政策

我們新增了許可,以允許唯讀存取 HealthLake Data Transformation Agent 設定檔和任務。

新增 healthlake:GetDataTransformationProfilehealthlake:ListDataTransformationProfileshealthlake:ListDataTransformationProfileVersionshealthlake:ListDataTransformationJobshealthlake:DescribeDataTransformationJobhealthlake:ValidateSource許可。

您現在可以檢視轉換設定檔和設定檔版本、檢視轉換任務狀態,以及驗證來源 C-CDA 檔案。

2026 年 8 月 4 日

AmazonHealthLakeFullAccess

AmazonHealthLakeFullAccess 允許完整存取 HealthLake 所需的政策。

2022 年 11 月 14 日

AmazonHealthLakeReadOnlyAccess

AmazonHealthLakeReadOnlyAccess HealthLake 唯讀存取所需的政策。

2022 年 11 月 14 日

HealthLake 開始追蹤變更

HealthLake 開始追蹤其 AWS 受管政策的變更。

2022 年 11 月 14 日