AWS verwaltete Richtlinien für Amazon DataZone - Amazon DataZone

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für Amazon DataZone

Importieren in &S3; AWS Eine verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet wird AWS. AWS verwaltete Richtlinien dienen dazu, Berechtigungen für viele gängige Anwendungsfälle bereitzustellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen.

Beachten Sie Folgendes AWS verwaltete Richtlinien gewähren möglicherweise keine Berechtigungen mit den geringsten Rechten für Ihre spezifischen Anwendungsfälle, da sie für alle verfügbar sind AWS Kunden, die verwendet werden sollen. Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie kundenverwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.

Sie können die in definierten Berechtigungen nicht ändern AWS verwaltete Richtlinien. Wenn AWS aktualisiert die in einem AWS Bei verwalteter Richtlinie wirkt sich das Update auf alle Hauptidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist. AWS aktualisiert am wahrscheinlichsten ein AWS verwaltete Richtlinie bei einer neuen AWS-Service wird gestartet oder neue API Operationen werden für bestehende Dienste verfügbar.

Weitere Informationen finden Sie unter AWS verwaltete Richtlinien im IAMBenutzerhandbuch.

Amazon DataZone aktualisiert auf AWS Verwaltete Richtlinien

Einzelheiten zu Updates anzeigen für AWS verwaltete Richtlinien für Amazon, DataZone seit dieser Service begonnen hat, diese Änderungen zu verfolgen. Um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten, abonnieren Sie den RSS Feed auf der Amazon DataZone Document-Verlaufsseite.

Änderung Beschreibung Datum

AmazonDataZoneDomainExecutionRolePolicy und AmazonDataZoneFullUserAccess — Aktualisierungen der Richtlinien

Aktualisierungen der Richtlinien für AmazonDataZoneDomainExecutionRolePolicyund AmazonDataZoneFullUserAccess—, um die Unterstützung für die neuen Optionen zu ermöglichenAPIs, die zur Erstellung und Verwaltung von DataZone Amazon-Domaineinheiten und Datenprodukten verwendet werden.

31. Juli 2024

AmazonDataZoneGlueManageAccessRolePolicy - Aktualisierung der Richtlinien

Aktualisierung der Richtlinien: AmazonDataZoneGlueManageAccessRolePolicyAmazon DataZone fügt IAM Berechtigungen hinzu, die für detaillierte Zugriffskontrollfunktionen verwendet werden, um die Genehmigungsgewährung in Lake Formation einzugrenzen.

2. Juli 2024

AmazonDataZoneExecutionRolePolicy und AmazonDataZoneFullUserAccess — Aktualisierung der Richtlinien

Aktualisierung der Richtlinien für AmazonDataZoneExecutionRolePolicy und AmazonDataZoneFullUserAccesszur Unterstützung von Data Lineage und detaillierter Zugriffskontrolle. APIs

27. Juni 2024

AmazonDataZoneGlueManageAccessRolePolicy - Aktualisierung der Richtlinien

Aktualisierung der Richtlinien für die AmazonDataZoneGlueManageAccessRolePolicy, die für IAM die Self-Subscription-Funktion in Amazon erforderlich sind, um den Umfang der DataZone in Lake Formation gewährten Berechtigungen einzuschränken. Mit der Self-Subscribe-Funktion können die Berechtigungen für Lake Formation nur markierten Ressourcen erteilt werden.

14. Juni 2024

AmazonDataZoneDomainExecutionRolePolicy - Aktualisierung der Richtlinien

Aktualisierung der Richtlinien für Amazon AmazonDataZoneDomainExecutionRolePolicy, APIs mit DataZone denen Benutzer Aktionen für ihre DataZone Amazon-Umgebungen konfigurieren können.

14. Juni 2024

AmazonDataZoneFullAccess - Aktualisierung der Richtlinien

Aktualisierung der Richtlinien AmazonDataZoneFullAccess, die es der Amazon DataZone Management Console ermöglicht, im Namen des Benutzers Geheimnisse sowohl mit Domain- als auch mit Projekt-Tags zu erstellen. Dazu gehört auch die ram:ListResourceSharePermissions Maßnahme, Administratoren vom Domaininhaberkonto aus die Möglichkeit zu geben, den Kontozuordnungsstatus der zugehörigen Konten einzusehen.

14. Juni 2024

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - neue Grenze für Genehmigungen

Neue Berechtigungsgrenze aufgerufen AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary. Wenn Sie eine SageMaker Amazon-Umgebung über das DataZone Amazon-Datenportal erstellen, DataZone wendet Amazon diese Berechtigungsgrenze auf die IAM Rollen an, die bei der Umgebungserstellung erstellt werden. Die Berechtigungsgrenze begrenzt den Umfang der Rollen, die Amazon DataZone erstellt, und aller Rollen, die Sie hinzufügen.

30. April 2024

AmazonDataZoneSageMakerAccess - neue Richtlinie

Eine neue Richtlinie namens AmazonDataZoneSageMakerAccessgibt Amazon die DataZone Erlaubnis, SageMaker Amazon-Ressourcen im Katalog zu veröffentlichen. Es gibt Amazon auch die DataZone Erlaubnis, Zugriff auf die von Amazon SageMaker veröffentlichten Assets im Katalog zu gewähren oder den Zugriff zu widerrufen.

30. April 2024

AmazonDataZoneFullAccess - Aktualisierung der Richtlinien

Eine Aktualisierung der AmazonDataZoneFullAccessRichtlinie, die Zugriff auf DescribeSecurityGroups Aktionen erweitert, um die Benutzerfreundlichkeit für Kontoadministratoren zu verbessern, indem sie Blueprints in der Konsole konfigurieren und GetPolicy Aktionen zum Abrufen von Informationen über die angegebene verwaltete Richtlinie durchführen.

30. April 2024

AmazonDataZoneSageMakerProvisioning - neue Richtlinie

Eine neue Richtlinie namens AmazonDataZoneSageMakerProvisioninggewährt Amazon DataZone die für die Zusammenarbeit mit Amazon SageMaker erforderlichen Berechtigungen.

30. April 2024

AmazonDataZoneS3Manage- <region>-< domainId > - neue Rolle

Neue Rolle namens AmazonDataZoneS3Manage- -< domainId ><region>, die verwendet wird, wenn Amazon anruft DataZone AWS Lake Formation zur Registrierung eines Amazon Simple Storage Service (Amazon S3) -Standorts. AWS Lake Formation übernimmt diese Rolle beim Zugriff auf die Daten an diesem Standort.

1. April 2024

AmazonDataZoneGlueManageAccessRolePolicy - Aktualisierung der Richtlinie

Das wurde aktualisiert AmazonDataZoneGlueManageAccessRolePolicy, um die Unterstützung für Berechtigungen zu aktivieren, die es Amazon ermöglichen DataZone , Veröffentlichungen und Zugriffserlaubnisse für Daten zu ermöglichen.

1. April 2024

AmazonDataZoneDomainExecutionRolePolicy und AmazonDataZoneFullUserAccess — Aktualisierung der Richtlinien

Das AmazonDataZoneDomainExecutionRolePolicyund wurde aktualisiert AmazonDataZoneFullUserAccess, um die Unterstützung für zu aktivieren CancelMetadataGenerationRunAPI.

29. März 2024

AmazonDataZoneFullAccess - Aktualisierung der Richtlinie

Das wurde aktualisiertAmazonDataZoneFullAccess, sodass Benutzer ihre Geheimnisse, Cluster, VPCs und Subnetze in der DataZone Amazon-Managementkonsole auswählen können, anstatt sie in ein Textfeld einzugeben.

13. März 2024

AmazonDataZoneDomainExecutionRolePolicy - Aktualisierung der Richtlinie

Das wurde aktualisiert AmazonDataZoneDomainExecutionRolePolicy, um Unterstützung für das zu ermöglichen ListEnvironmentBlueprintConfigurationSummariesAPI, das für die Erstellung von Umgebungsprofilen erforderlich ist, indem identifiziert wird, welche Blueprints in welchem Konto und welcher Region aktiviert sind.

01. Februar 2024

AmazonDataZoneGlueManageAccessRolePolicy - Aktualisierung der Richtlinie

Das wurde aktualisiert AmazonDataZoneGlueManageAccessRolePolicy, um die Unterstützung für zu aktivieren AWS Lake Formation Hybridmodus.

14. Dezember 2023

AmazonDataZoneFullUserAccess und AmazonDataZoneDomainExecutionRolePolicy — Aktualisierungen der Richtlinien

Die AmazonDataZoneFullUserAccessund die AmazonDataZoneDomainExecutionRolePolicyRichtlinien wurden aktualisiert, um die generativen KI-gestützten Datenbeschreibungsfunktionen in Amazon DataZone zu unterstützen.

28. November 2023

AmazonDataZoneEnvironmentRolePermissionsBoundary - Aktualisierung der Richtlinien

Amazon DataZone hat eine Aktualisierung der AmazonDataZoneEnvironmentRolePermissionsBoundaryverwalteten Richtlinie vorgenommen, die aus einer zusätzlichen athena:GetQueryResultsStream Genehmigung besteht, die auf die ResourceTag Bedingung zugeschnitten ist.

17. November 2023

AmazonDataZoneRedshiftManageAccessRolePolicy - Aktualisierung der Richtlinie

Amazon hat das DataZone aktualisiert, AmazonDataZoneRedshiftManageAccessRolePolicyindem es das Häkchen bei der Organisations-ID für die redshift:AssociateDataShareConsumer Aktion entfernt hat. Auf diese Weise können Sie Ressourcen gemeinsam nutzen AWS Organisationen.

16. November 2023

AmazonDataZoneFullUserAccess - Aktualisierung der Richtlinien

Amazon hat die AmazonDataZoneFullUserAccessRichtlinie DataZone aktualisiert, die Amazon vollen Zugriff gewährt DataZone, aber sie erlaubt nicht die Verwaltung von Domains, Benutzern oder zugehörigen Konten.

02. Oktober 2023

AmazonDataZonePortalFullAccessPolicy - Richtlinie veraltet

Amazon DataZone hat das abgelehnt. AmazonDataZonePortalFullAccessPolicy

29. September 2023

AmazonDataZonePreviewConsoleFullAccess - Richtlinie veraltet

Amazon DataZone hat das abgelehnt. AmazonDataZonePreviewConsoleFullAccess

29. September 2023

AmazonDataZoneDomainExecutionRolePolicy - Neue Richtlinie

Amazon DataZone hat eine neue Richtlinie namens hinzugefügt AmazonDataZoneDomainExecutionRolePolicy.

Dies ist die Standardrichtlinie für die DataZone AmazonDataZoneDomainExecutionRole Amazon-Servicerolle. Diese Rolle wird von Amazon verwendet, DataZone um Daten in der DataZone Amazon-Domain zu katalogisieren, zu entdecken, zu verwalten, zu teilen und zu analysieren.

Sie können die AmazonDataZoneDomainExecutionRolePolicy Richtlinie an Ihre anhängenAmazonDataZoneDomainExecutionRole.

25. September 2023

AmazonDataZoneCrossAccountAdmin - Neue Richtlinie

Amazon DataZone hat eine neue Richtlinie hinzugefügt, AmazonDataZoneCrossAccountAdmindie es Benutzern ermöglicht, mit Amazon DataZone und den zugehörigen Konten zu arbeiten.

19. September 2023

AmazonDataZoneFullUserAccess - Neue Richtlinie

Amazon DataZone hat eine neue Richtlinie hinzugefügt AmazonDataZoneFullUserAccess, die Amazon vollen Zugriff gewährt DataZone, aber nicht die Verwaltung von Domains, Benutzern oder zugehörigen Konten erlaubt.

12. September 2023

AmazonDataZoneRedshiftManageAccessRolePolicy - Neue Richtlinie

Amazon DataZone hat eine neue Richtlinie hinzugefügt, AmazonDataZoneRedshiftManageAccessRolePolicydie Berechtigungen gewährt, damit Amazon DataZone die Veröffentlichung und den Zugriff auf Daten ermöglichen kann.

12. September 2023

AmazonDataZoneGlueManageAccessRolePolicy - Neue Richtlinie

Amazon DataZone hat eine neue Richtlinie hinzugefügt, AmazonDataZoneGlueManageAccessRolePolicydie Amazon die DataZone Erlaubnis zur Veröffentlichung gewährt AWS Glue Sie Daten in den Katalog. Es gibt Amazon auch die DataZone Erlaubnis, Zugriff zu gewähren oder den Zugriff zu widerrufen AWS Glue Sie veröffentlichte Assets in den Katalog ein.

12. September 2023

AmazonDataZoneRedshiftGlueProvisioningPolicy - Neue Richtlinie

Amazon DataZone hat eine neue Richtlinie hinzugefügt, AmazonDataZoneRedshiftGlueProvisioningPolicydie Amazon DataZone die für die Zusammenarbeit mit den unterstützten Datenquellen erforderlichen Berechtigungen gewährt.

12. September 2023

AmazonDataZoneEnvironmentRolePermissionsBoundary - Neue Richtlinie

Amazon DataZone hat eine neue Richtlinie hinzugefügt AmazonDataZoneEnvironmentRolePermissionsBoundary, die den bereitgestellten IAM Prinzipal einschränkt, an den sie angehängt ist.

12. September 2023

AmazonDataZoneFullAccess - Neue Richtlinie

Amazon DataZone hat eine neue Richtlinie hinzugefügt AmazonDataZoneFullAccess, die vollen Zugriff auf Amazon bietet DataZone über AWS Verwaltungskonsole.

12. September 2023

Aktualisierung der verwalteten Richtlinien

Aktualisierungen der AmazonDataZonePreviewConsoleFullAccessverwalteten Richtlinie, die aus zusätzlichen iam:GetPolicy Berechtigungen besteht.

13. Juni 2023

Amazon DataZone hat begonnen, Änderungen zu verfolgen

Amazon DataZone hat begonnen, Änderungen für seine AWS verwaltete Richtlinien.

20. März 2023