

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS AWS Local Zones 的 受管政策
<a name="security-iam-awsmanpol"></a>

 AWS 受管政策是由 AWS AWS 受管政策建立和管理的獨立政策旨在為許多常用案例提供許可，以便您可以開始將許可指派給使用者、群組和角色。

請記住， AWS 受管政策可能不會授予特定使用案例的最低權限許可，因為這些許可可供所有 AWS 客戶使用。我們建議您定義特定於使用案例的[客戶管理政策](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies)，以便進一步減少許可。

您無法變更 AWS 受管政策中定義的許可。如果 AWS 更新受 AWS 管政策中定義的許可，則更新會影響政策連接的所有主體身分 （使用者、群組和角色）。 AWS 服務 當新的 啟動或新的 API 操作可用於現有服務時， AWS 最有可能更新 AWS 受管政策。

如需詳細資訊，請參閱 *IAM 使用者指南*中的 [AWS 受管政策](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)。

## AWS 受管政策： AWS ZoneGroupAccessManagementServiceRolePolicy
<a name="security-iam-awsmanpol-AWSZoneGroupAccessManagementServiceRolePolicy"></a>

`AWS ZoneGroupAccessManagementServiceRolePolicy` 政策會連接到`AWS ServiceRoleForZoneGroupAccessManagement`服務連結角色，允許管理員代表整個組織啟用區域群組，自動選擇加入所有現有的成員帳戶和加入組織的新帳戶。您無法將此政策連接至使用者、群組或角色。

**許可詳細資訊**

此政策包含以下許可。
+ `DescribeOrganization` – 檢視組織詳細資訊。
+ `DescribeOrganizationalUnit` – 檢視組織單位資訊。
+ `DescribeAccount` – 檢視帳戶詳細資訊。
+ `ListAccounts` – 列出組織中的所有帳戶。
+ `ListParents` – 列出父容器。
+ `ListAWSServiceAccessForOrganization` – 列出 AWS 服務存取狀態。
+ `ListChildren` – 列出子資源。
+ `ListDelegatedAdministrators` – 列出委派的管理員。

若要檢視此政策的詳細資訊，請參閱《 *AWS 受管政策參考*》中的 [AWS ZoneGroupAccessManagementServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSZoneGroupAccessManagementServiceRolePolicy.html)。

## AWS AWS 受管政策的 Local Zones 更新
<a name="security-iam-awsmanpol-updates"></a>

檢視自此服務開始追蹤這些變更以來 AWS ， Local Zones AWS 受管政策更新的詳細資訊。如需此頁面變更的自動提醒，請訂閱 AWS Local Zones 文件歷史記錄頁面上的 RSS 摘要。


| 變更 | 描述 | Date | 
| --- | --- | --- | 
| AWS ZoneGroupAccessManagementServiceRolePolicy – 新政策 | 新增了新的 AWS 受管政策，允許管理員代表整個組織啟用區域群組，自動選擇加入所有現有成員帳戶和加入組織的新帳戶。 | 2025 年 6 月 30 日 | 