本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS 適用於 AWS HealthLake 的 受管政策
AWS 受管政策是由 AWS AWS 受管政策建立和管理的獨立政策旨在為許多常用案例提供許可,以便您可以開始將許可指派給使用者、群組和角色。
請記住, AWS 受管政策可能不會授予特定使用案例的最低權限許可,因為這些許可可供所有 AWS 客戶使用。我們建議您定義特定於使用案例的客戶管理政策,以便進一步減少許可。
您無法變更 AWS 受管政策中定義的許可。如果 AWS 更新受 AWS 管政策中定義的許可,則更新會影響政策連接的所有主體身分 (使用者、群組和角色)。當新的 AWS 服務 啟動或新的 API 操作可供現有服務使用時, AWS 最有可能更新 AWS 受管政策。
如需詳細資訊,請參閱 IAM 使用者指南中的 AWS 受管政策。
AWS 受管政策:AmazonHealthLakeFullAccess
此AmazonHealthLakeFullAccess政策提供 HealthLake 的完整存取權。將此政策連接到其使用者或角色後,使用者可以使用 HealthLake 來存取、查詢、匯入和匯出 HealthLake 中的資料。若要在 HealthLake 中執行許多常見動作,您必須將其他政策新增至使用者或角色。如需詳細資訊,請參閱 設定 AWS HealthLake 和 HealthLake 操作和許可。
您可將 AmazonHealthLakeFullAccess 政策連接到 IAM 身分。
此政策會授予管理和參與者許可,允許使用者和角色使用 HealthLake 查詢、搜尋、匯入和匯出,也可讓 HealthLake 代表具有這些許可的使用者和角色執行動作。
許可詳細資訊
此政策包含下列陳述式。
AWS 受管政策:AmazonHealthLakeReadOnlyAccess
透過 AmazonHealthLakeReadOnlyAccess政策,您可以唯讀存取 HealthLake。您可以檢視和查詢 HealthLake 資料存放區。您也可以檢視 HealthLake Data Transformation Agent 設定檔和轉換任務。您無法建立、修改或刪除這些資源。
您可將 AmazonHealthLakeReadOnlyAccess 政策連接到 IAM 身分。
此政策授予唯讀許可,允許使用者和角色查詢 HealthLake。
許可詳細資訊
如需此政策許可的詳細資訊,請參閱《 AWS 受管政策參考》中的 AmazonHealthLakeReadOnlyAccess。
HealthLake 操作和許可
下表列出 HealthLake 中的典型操作,以及執行這些操作所需的許可。
| HealthLake 操作 | 所需的許可 |
|---|---|
|
在 HealthLake 中建立資料存放區 |
|
|
在 HealthLake 中刪除資料存放區 |
|
|
在 HealthLake 中列出、搜尋或查詢資料存放區 |
|
|
使用 查詢資料存放區 Amazon Athena |
|
|
從 HealthLake 匯入資料 |
請參閱 設定匯入任務的許可。 |
|
從 HealthLake 匯出資料 |
請參閱 設定匯出任務的許可。 |
|
檢視或列出 HealthLake Data Transformation Agent 設定檔 |
|
|
檢視或列出 HealthLake Data Transformation Agent 任務 |
|
|
驗證 HealthLake Data Transformation Agent 的來源 C-CDA 檔案 |
|
HealthLake 受 AWS 管政策的更新
檢視自此服務開始追蹤這些變更以來 HealthLake AWS 受管政策更新的詳細資訊。如需此頁面變更的自動提醒,請訂閱 HealthLake 文件歷史記錄頁面上的 RSS 摘要。
| 變更 | 描述 | 日期 |
|---|---|---|
|
AmazonHealthLakeReadOnlyAccess – 更新至現有政策 |
我們新增了許可,以允許唯讀存取 HealthLake Data Transformation Agent 設定檔和任務。 新增 您現在可以檢視轉換設定檔和設定檔版本、檢視轉換任務狀態,以及驗證來源 C-CDA 檔案。 |
2026 年 8 月 4 日 |
|
|
2022 年 11 月 14 日 | |
|
|
2022 年 11 月 14 日 | |
|
HealthLake 開始追蹤變更 |
HealthLake 開始追蹤其 AWS 受管政策的變更。 |
2022 年 11 月 14 日 |