AWS políticas gestionadas para Amazon DataZone - Amazon DataZone

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS políticas gestionadas para Amazon DataZone

Una política AWS gestionada es una política independiente creada y administrada por AWS. AWS Las políticas administradas están diseñadas para proporcionar permisos para muchos casos de uso comunes, de modo que pueda empezar a asignar permisos a usuarios, grupos y funciones.

Ten en cuenta que es posible que las políticas AWS administradas no otorguen permisos con privilegios mínimos para tus casos de uso específicos, ya que están disponibles para que los usen todos los AWS clientes. Se recomienda definir políticas administradas por el cliente específicas para sus casos de uso a fin de reducir aún más los permisos.

No puedes cambiar los permisos definidos en AWS las políticas administradas. Si AWS actualiza los permisos definidos en una política AWS administrada, la actualización afecta a todas las identidades principales (usuarios, grupos y roles) a las que está asociada la política. AWS es más probable que actualice una política AWS administrada cuando Servicio de AWS se lance una nueva o cuando haya nuevas API operaciones disponibles para los servicios existentes.

Para obtener más información, consulte las políticas AWS administradas en la Guía del IAM usuario.

Amazon DataZone actualiza las políticas AWS gestionadas

Consulta los detalles sobre las actualizaciones de las políticas AWS gestionadas de Amazon DataZone desde que este servicio comenzó a realizar el seguimiento de estos cambios. Para recibir alertas automáticas sobre los cambios en esta página, suscríbete al RSS feed de la página del historial de DataZone documentos de Amazon.

Cambio Descripción Fecha

AmazonDataZoneDomainExecutionRolePolicy y... AmazonDataZoneFullUserAccess actualizaciones de la política

Actualizaciones de la política a AmazonDataZoneDomainExecutionRolePolicyy AmazonDataZoneFullUserAccess- para permitir la compatibilidad con las nuevas APIs que se utilizan para crear y gestionar las unidades de DataZone dominio y los productos de datos de Amazon.

31 de julio de 2024

AmazonDataZoneGlueManageAccessRolePolicy - actualización de la política

Actualización de la política AmazonDataZoneGlueManageAccessRolePolicy: Amazon DataZone está añadiendo IAM permisos que se utilizan para una funcionalidad de control de acceso detallada con el fin de reducir la concesión de permisos en Lake Formation.

2 de julio de 2024

AmazonDataZoneExecutionRolePolicy yAmazonDataZoneFullUserAccess : actualización de la política

Actualización de la AmazonDataZoneExecutionRolePolicy política AmazonDataZoneFullUserAccesspara permitir el soporte del linaje de datos y un control de acceso detallado. APIs

27 de junio de 2024

AmazonDataZoneGlueManageAccessRolePolicy - actualización de la política

Actualización de la política AmazonDataZoneGlueManageAccessRolePolicyque añade IAM los permisos necesarios para la funcionalidad de autosuscripción DataZone en Amazon a fin de reducir la concesión de permisos en la formación de lagos. Con la función de suscripción automática, los permisos de formación de lagos solo se pueden conceder a los recursos etiquetados.

14 de junio de 2024

AmazonDataZoneDomainExecutionRolePolicy - actualización de la política

Actualización de la política AmazonDataZoneDomainExecutionRolePolicyque añade nuevas APIs a Amazon DataZone que permiten a los usuarios configurar acciones para sus DataZone entornos de Amazon.

14 de junio de 2024

AmazonDataZoneFullAccess - actualización de la política

Actualización de la política AmazonDataZoneFullAccessque permite a la consola DataZone de administración de Amazon crear secretos en nombre del usuario con etiquetas de dominio y de proyecto. También incluye la ram:ListResourceSharePermissions acción que permite a los administradores de la cuenta del propietario del dominio ver el estado de asociación de las cuentas asociadas.

14 de junio de 2024

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - nuevo límite de permisos

Se ha denominado un nuevo límite de permisos AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary. Cuando crea un SageMaker entorno de Amazon a través del portal de DataZone datos de Amazon, Amazon DataZone aplica este límite de permisos a las IAM funciones que se generan durante la creación del entorno. El límite de permisos limita el alcance de las funciones que Amazon DataZone crea y de las funciones que añadas.

30 de abril de 2024

AmazonDataZoneSageMakerAccess - nueva política

La nueva política llamada AmazonDataZoneSageMakerAccessotorga DataZone permisos a Amazon para publicar SageMaker los activos de Amazon en el catálogo. También otorga DataZone permisos a Amazon para conceder o revocar el acceso a los activos SageMaker publicados por Amazon en el catálogo.

30 de abril de 2024

AmazonDataZoneFullAccess - actualización de la política

Una actualización de la AmazonDataZoneFullAccesspolítica que añade acceso a las DescribeSecurityGroups acciones para mejorar la usabilidad de los administradores de cuentas que configuran los planes en la consola y a las GetPolicy acciones que ayudan a recuperar información sobre la política gestionada especificada.

30 de abril de 2024

AmazonDataZoneSageMakerProvisioning - nueva política

La nueva política denominada AmazonDataZoneSageMakerProvisioningconcede a Amazon DataZone los permisos necesarios para interoperar con Amazon SageMaker.

30 de abril de 2024

AmazonDataZoneS3 Manage- <region>-< domainId > - nuevo rol

Nueva función denominada AmazonDataZoneS3Manage- -< domainId > <region>que se utiliza cuando Amazon llama a AWS Lake DataZone Formation para registrar una ubicación del Amazon Simple Storage Service (Amazon S3). AWS Lake Formation asume esta función al acceder a los datos de esa ubicación.

1 de abril de 2024

AmazonDataZoneGlueManageAccessRolePolicy - Actualización de la política

Se actualizó AmazonDataZoneGlueManageAccessRolePolicypara habilitar la compatibilidad con los permisos que permiten DataZone a Amazon habilitar la publicación y las concesiones de acceso a los datos.

1 de abril de 2024

AmazonDataZoneDomainExecutionRolePolicy y AmazonDataZoneFullUserAccess - Actualización de la política

Se actualizó el AmazonDataZoneDomainExecutionRolePolicyy AmazonDataZoneFullUserAccesspara habilitar la compatibilidad con CancelMetadataGenerationRunAPI.

29 de marzo de 2024

AmazonDataZoneFullAccess - Actualización de la política

Se actualizó AmazonDataZoneFullAccess para permitir a los usuarios elegir sus secretos, clústeres, vpc y subredes en la consola de DataZone administración de Amazon en lugar de escribirlos en un cuadro de texto.

13 de marzo de 2024

AmazonDataZoneDomainExecutionRolePolicy - Actualización de la política

Se actualizó AmazonDataZoneDomainExecutionRolePolicypara permitir la ListEnvironmentBlueprintConfigurationSummaries API compatibilidad necesaria para crear perfiles de entorno al identificar qué planos están habilitados en qué cuenta y región.

1 de febrero de 2024

AmazonDataZoneGlueManageAccessRolePolicy - Actualización de la política

Se actualizó AmazonDataZoneGlueManageAccessRolePolicypara habilitar la compatibilidad con el modo híbrido AWS Lake Formation.

14 de diciembre de 2023

AmazonDataZoneFullUserAccess y AmazonDataZoneDomainExecutionRolePolicy - Actualizaciones de la política

Se actualizaron las políticas AmazonDataZoneFullUserAccessy las AmazonDataZoneDomainExecutionRolePolicypolíticas para admitir la funcionalidad generativa de descripciones de datos basada en IA en Amazon. DataZone

28 de noviembre de 2023

AmazonDataZoneEnvironmentRolePermissionsBoundary - Actualización de la política

Amazon DataZone ha realizado una actualización de la política AmazonDataZoneEnvironmentRolePermissionsBoundarygestionada que consiste en un athena:GetQueryResultsStream permiso adicional con el alcance de la ResourceTag condición.

17 de noviembre de 2023

AmazonDataZoneRedshiftManageAccessRolePolicy - Actualización de la política

Amazon la DataZone actualizó AmazonDataZoneRedshiftManageAccessRolePolicyeliminando la verificación del ID de la organización para la redshift:AssociateDataShareConsumer acción. Esto le permite compartir recursos entre AWS organizaciones.

16 de noviembre de 2023

AmazonDataZoneFullUserAccess - Actualización de la política

Amazon DataZone actualizó la AmazonDataZoneFullUserAccesspolítica que otorga acceso total a Amazon DataZone, pero no permite la administración de dominios, usuarios o cuentas asociadas.

2 de octubre de 2023

AmazonDataZonePortalFullAccessPolicy - política obsoleta

Amazon DataZone dejó en desuso el AmazonDataZonePortalFullAccessPolicy.

29 de septiembre de 2023

AmazonDataZonePreviewConsoleFullAccess - política obsoleta

Amazon DataZone dejó en desuso el AmazonDataZonePreviewConsoleFullAccess.

29 de septiembre de 2023

AmazonDataZoneDomainExecutionRolePolicy - Nueva política

Amazon DataZone agregó una nueva política llamada AmazonDataZoneDomainExecutionRolePolicy.

Esta es la política predeterminada para el rol de DataZone AmazonDataZoneDomainExecutionRole servicio de Amazon. Amazon utiliza esta función DataZone para catalogar, descubrir, gobernar, compartir y analizar datos en el DataZone dominio de Amazon.

Puede adjuntar la AmazonDataZoneDomainExecutionRolePolicy política a suAmazonDataZoneDomainExecutionRole.

25 de septiembre de 2023

AmazonDataZoneCrossAccountAdmin - Nueva política

Amazon DataZone agregó una nueva política llamada AmazonDataZoneCrossAccountAdminque permite a los usuarios trabajar con Amazon DataZone y sus cuentas asociadas.

19 de septiembre de 2023

AmazonDataZoneFullUserAccess - Nueva política

Amazon DataZone agregó una nueva política llamada AmazonDataZoneFullUserAccessque otorga acceso total a Amazon DataZone, pero no permite la administración de dominios, usuarios o cuentas asociadas.

12 de septiembre de 2023

AmazonDataZoneRedshiftManageAccessRolePolicy - Nueva política

Amazon DataZone agregó una nueva política llamada AmazonDataZoneRedshiftManageAccessRolePolicyque otorga permisos para permitir que Amazon habilite DataZone la publicación y las concesiones de acceso a los datos.

12 de septiembre de 2023

AmazonDataZoneGlueManageAccessRolePolicy - Nueva política

Amazon DataZone agregó una nueva política llamada AmazonDataZoneGlueManageAccessRolePolicyque otorga DataZone permisos a Amazon para publicar datos de AWS Glue en el catálogo. También otorga a Amazon DataZone permisos para conceder o revocar el acceso a los activos publicados por AWS Glue en el catálogo.

12 de septiembre de 2023

AmazonDataZoneRedshiftGlueProvisioningPolicy - Nueva política

Amazon DataZone agregó una nueva política llamada AmazonDataZoneRedshiftGlueProvisioningPolicyque otorga a Amazon DataZone los permisos necesarios para interoperar con las fuentes de datos compatibles.

12 de septiembre de 2023

AmazonDataZoneEnvironmentRolePermissionsBoundary - Nueva política

Amazon DataZone agregó una nueva política llamada AmazonDataZoneEnvironmentRolePermissionsBoundaryque limita el IAM capital aprovisionado al que está adscrito.

12 de septiembre de 2023

AmazonDataZoneFullAccess - Nueva política

Amazon DataZone agregó una nueva política llamada AmazonDataZoneFullAccessque proporciona acceso total a Amazon a DataZone través de la consola AWS de administración.

12 de septiembre de 2023

Actualización de la política administrada

Actualizaciones de la política AmazonDataZonePreviewConsoleFullAccessgestionada que consiste en iam:GetPolicy permisos adicionales.

13 de junio de 2023

Amazon DataZone comenzó a rastrear los cambios

Amazon DataZone comenzó a realizar un seguimiento de los cambios en sus políticas AWS gestionadas.

20 de marzo de 2023