AWS politiques gérées pour Amazon FSx - FSx pour ONTAP

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour Amazon FSx

Une politique AWS gérée est une politique autonome créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.

N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder d'autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont accessibles à tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.

Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle Service AWS est lancée ou que de nouvelles API opérations sont disponibles pour les services existants.

Pour plus d'informations, consultez la section Politiques AWS gérées dans le Guide de IAM l'utilisateur.

UN mazonFSx ServiceRolePolicy

Permet FSx à Amazon de gérer les AWS ressources en votre nom. Pour en savoir plus, veuillez consulter Utilisation de rôles liés à un service pour Amazon FSx.

AWS politique gérée : A mazonFSx DeleteServiceLinkedRoleAccess

Vous ne pouvez pas vous attacher AmazonFSxDeleteServiceLinkedRoleAccess à vos IAM entités. Cette politique est liée à un service et utilisée uniquement avec le rôle lié au service pour ce service. Vous ne pouvez pas joindre, détacher, modifier ou supprimer cette politique. Pour de plus amples informations, veuillez consulter Utilisation de rôles liés à un service pour Amazon FSx.

Cette politique accorde des autorisations administratives qui permettent FSx à Amazon de supprimer son rôle lié au service pour l'accès à Amazon S3, utilisé uniquement par Amazon FSx pour Lustre.

Détails de l’autorisation

Cette politique inclut des autorisations permettant iam FSx à Amazon de consulter, de supprimer et de consulter le statut de suppression des rôles liés au FSx service pour l'accès à Amazon S3.

Pour consulter les autorisations associées à cette politique, reportez-vous mazonFSx DeleteServiceLinkedRoleAccess à la section A du Guide de référence des politiques AWS gérées.

AWS politique gérée : A mazonFSx FullAccess

Vous pouvez associer A mazonFSx FullAccess à vos IAM entités. Amazon associe FSx également cette politique à un rôle de service qui permet FSx à Amazon d'effectuer des actions en votre nom.

Fournit un accès complet à Amazon FSx et aux AWS services associés.

Détails de l’autorisation

Cette politique inclut les autorisations suivantes.

  • fsx— Permet aux principaux un accès complet pour effectuer toutes les FSx actions Amazon, à l'exception BypassSnaplockEnterpriseRetention de.

  • ds— Permet aux directeurs d'accéder aux informations relatives aux AWS Directory Service annuaires.

  • ec2

    • Permet aux principaux de créer des balises dans les conditions spécifiées.

    • Fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec unVPC.

  • iam— Permet aux principes de créer un rôle lié à un FSx service Amazon au nom de l'utilisateur. Cela est nécessaire pour qu'Amazon FSx puisse gérer les AWS ressources au nom de l'utilisateur.

  • logs— Permet aux principaux de créer des groupes de journaux, des flux de journaux et d'écrire des événements dans des flux de journaux. Cela est nécessaire FSx pour que les utilisateurs puissent surveiller l'accès au système de fichiers Windows File Server en envoyant les journaux d'accès aux audits à CloudWatch Logs.

  • firehose— Permet aux directeurs d'écrire des enregistrements sur un Amazon Data Firehose. Cela est nécessaire FSx pour que les utilisateurs puissent surveiller l'accès au système de fichiers Windows File Server en envoyant des journaux d'accès d'audit à Firehose.

Pour consulter les autorisations associées à cette politique, reportez-vous mazonFSx FullAccess à la section A du Guide de référence des politiques AWS gérées.

AWS politique gérée : A mazonFSx ConsoleFullAccess

Vous pouvez associer la AmazonFSxConsoleFullAccess politique à votre IAM identité.

Cette politique accorde des autorisations administratives qui permettent un accès complet à Amazon FSx et l'accès aux AWS services associés via le AWS Management Console.

Détails de l’autorisation

Cette politique inclut les autorisations suivantes.

  • fsx— Permet aux principaux d'effectuer toutes les actions dans la console de FSx gestion Amazon, à l'exception BypassSnaplockEnterpriseRetention de.

  • cloudwatch— Permet aux principaux de consulter les CloudWatch alarmes et les statistiques dans la console FSx de gestion Amazon.

  • ds— Permet aux principaux de répertorier les informations relatives à un AWS Directory Service répertoire.

  • ec2

    • Permet aux principaux de créer des balises sur les tables de routage, de répertorier les interfaces réseau, les tables de routage, les groupes de sécurité, les sous-réseaux et les éléments VPC associés à un système de FSx fichiers Amazon.

    • Permet aux principaux de fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec unVPC.

  • kms— Permet aux principaux de répertorier les alias des AWS Key Management Service clés.

  • s3— Permet aux principaux de répertorier certains ou tous les objets d'un compartiment Amazon S3 (jusqu'à 1 000).

  • iam— Accorde l'autorisation de créer un rôle lié à un service qui permet FSx à Amazon d'effectuer des actions au nom de l'utilisateur.

Pour consulter les autorisations associées à cette politique, reportez-vous mazonFSx ConsoleFullAccess à la section A du Guide de référence des politiques AWS gérées.

AWS politique gérée : A mazonFSx ConsoleReadOnlyAccess

Vous pouvez associer la AmazonFSxConsoleReadOnlyAccess politique à votre IAM identité.

Cette politique accorde des autorisations en lecture seule à Amazon FSx et aux AWS services associés afin que les utilisateurs puissent consulter les informations relatives à ces services dans le. AWS Management Console

Détails de l’autorisation

Cette politique inclut les autorisations suivantes.

  • fsx— Permet aux principaux de consulter les informations relatives aux systèmes de FSx fichiers Amazon, y compris toutes les balises, dans l'Amazon FSx Management Console.

  • cloudwatch— Permet aux principaux de consulter les CloudWatch alarmes et les statistiques dans l'Amazon FSx Management Console.

  • ds— Permet aux principaux de consulter les informations relatives à un AWS Directory Service annuaire dans Amazon FSx Management Console.

  • ec2

    • Permet aux principaux de consulter les interfaces réseau, les groupes de sécurité, les sous-réseaux et le système de fichiers VPC associé à un système de FSx fichiers Amazon dans Amazon FSx Management Console.

    • Fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec unVPC.

  • kms— Permet aux principaux de consulter les alias des AWS Key Management Service clés dans l'Amazon FSx Management Console.

  • log— Permet aux principaux de décrire les groupes de CloudWatch journaux Amazon Logs associés au compte à l'origine de la demande. Cela est nécessaire pour que les principaux puissent consulter la configuration d'audit d'accès aux fichiers existante FSx pour un système de fichiers Windows File Server.

  • firehose— Permet aux principaux de décrire les flux de diffusion Amazon Data Firehose associés au compte à l'origine de la demande. Cela est nécessaire pour que les principaux puissent consulter la configuration d'audit d'accès aux fichiers existante FSx pour un système de fichiers Windows File Server.

Pour consulter les autorisations associées à cette politique, reportez-vous mazonFSx ConsoleReadOnlyAccess à la section A du Guide de référence des politiques AWS gérées.

AWS politique gérée : A mazonFSx ReadOnlyAccess

Vous pouvez associer la AmazonFSxReadOnlyAccess politique à votre IAM identité.

Cette politique inclut les autorisations suivantes.

  • fsx— Permet aux principaux de consulter les informations relatives aux systèmes de FSx fichiers Amazon, y compris toutes les balises, dans l'Amazon FSx Management Console.

  • ec2— Pour fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec unVPC.

Pour consulter les autorisations associées à cette politique, reportez-vous mazonFSx ReadOnlyAccess à la section A du Guide de référence des politiques AWS gérées.

Amazon FSx met à jour AWS ses politiques gérées

Consultez les informations relatives aux mises à jour des politiques AWS gérées pour Amazon FSx depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au RSS fil d'actualité sur la FSx Historique du document pour Amazon FSx for ONTAP NetApp page Amazon.

Modification Description Date

A mazonFSx ServiceRolePolicy — Mise à jour d'une politique existante

Amazon FSx a ajouté une nouvelle autorisation, ec2:GetSecurityGroupsForVpc qui permet aux principaux de fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec unVPC.

9 janvier 2024

A mazonFSx ReadOnlyAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté une nouvelle autorisation, ec2:GetSecurityGroupsForVpc qui permet aux principaux de fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec unVPC.

9 janvier 2024

A mazonFSx ConsoleReadOnlyAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté une nouvelle autorisation, ec2:GetSecurityGroupsForVpc qui permet aux principaux de fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec unVPC.

9 janvier 2024

A mazonFSx FullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté une nouvelle autorisation, ec2:GetSecurityGroupsForVpc qui permet aux principaux de fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec unVPC.

9 janvier 2024

A mazonFSx ConsoleFullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté une nouvelle autorisation, ec2:GetSecurityGroupsForVpc qui permet aux principaux de fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec unVPC.

9 janvier 2024

A mazonFSx FullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté une nouvelle autorisation pour permettre aux utilisateurs d'effectuer une réplication de données entre régions et entre comptes FSx pour les systèmes de ZFS fichiers ouverts.

20 décembre 2023

A mazonFSx ConsoleFullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté une nouvelle autorisation pour permettre aux utilisateurs d'effectuer une réplication de données entre régions et entre comptes FSx pour les systèmes de ZFS fichiers ouverts.

20 décembre 2023

A mazonFSx FullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté une nouvelle autorisation permettant aux utilisateurs d'effectuer une réplication à la demande de volumes FSx pour les systèmes de ZFS fichiers ouverts.

26 novembre 2023

A mazonFSx ConsoleFullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté une nouvelle autorisation permettant aux utilisateurs d'effectuer une réplication à la demande de volumes FSx pour les systèmes de ZFS fichiers ouverts.

26 novembre 2023

A mazonFSx FullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux utilisateurs d'afficher, d'activer et de désactiver le VPC support partagé FSx pour les systèmes de fichiers ONTAP multi-AZ.

14 novembre 2023

A mazonFSx ConsoleFullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux utilisateurs d'afficher, d'activer et de désactiver le VPC support partagé FSx pour les systèmes de fichiers ONTAP multi-AZ.

14 novembre 2023

A mazonFSx FullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre FSx à Amazon de gérer les configurations réseau FSx pour les systèmes de fichiers Open ZFS Multi-AZ.

9 août 2023

AWS stratégie gérée : A mazonFSx ServiceRolePolicy — Mise à jour d'une politique existante

Amazon a FSx modifié l'cloudwatch:PutMetricDataautorisation existante afin qu'Amazon FSx publie CloudWatch les métriques dans l'espace de AWS/FSx noms.

24 juillet 2023

A mazonFSx FullAccess — Mise à jour d'une politique existante

Amazon a FSx mis à jour la politique afin de supprimer l'fsx:*autorisation et d'ajouter des fsx actions spécifiques.

13 juillet 2023

A mazonFSx ConsoleFullAccess — Mise à jour d'une politique existante

Amazon a FSx mis à jour la politique afin de supprimer l'fsx:*autorisation et d'ajouter des fsx actions spécifiques.

13 juillet 2023

A mazonFSx ConsoleReadOnlyAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux utilisateurs de consulter les indicateurs de performance améliorés et les actions recommandées FSx pour les systèmes de fichiers Windows File Server dans la FSx console Amazon.

21 septembre 2022

A mazonFSx ConsoleFullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux utilisateurs de consulter les indicateurs de performance améliorés et les actions recommandées FSx pour les systèmes de fichiers Windows File Server dans la FSx console Amazon.

21 septembre 2022

A mazonFSx ReadOnlyAccess — Politique de suivi mise en place

Cette politique accorde un accès en lecture seule à toutes les FSx ressources Amazon et à tous les tags qui leur sont associés.

4 février 2022

A mazonFSx DeleteServiceLinkedRoleAccess — Politique de suivi mise en place

Cette politique accorde des autorisations administratives qui permettent FSx à Amazon de supprimer son rôle lié au service pour accéder à Amazon S3.

7 janvier 2022

A mazonFSx ServiceRolePolicy — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre FSx à Amazon de gérer les configurations réseau d'Amazon FSx pour les systèmes de NetApp ONTAP fichiers.

2 septembre 2021

A mazonFSx FullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre FSx à Amazon de créer des balises sur les tables de EC2 routage pour les appels délimités.

2 septembre 2021

A mazonFSx ConsoleFullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre FSx à Amazon de créer Amazon FSx pour les systèmes de fichiers NetApp ONTAP multi-AZ.

2 septembre 2021

A mazonFSx ConsoleFullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre FSx à Amazon de créer des balises sur les tables de EC2 routage pour les appels délimités.

2 septembre 2021

A mazonFSx ServiceRolePolicy — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre FSx à Amazon de décrire et d'écrire dans les flux de CloudWatch journaux Logs.

Cela est nécessaire pour que les utilisateurs puissent consulter les journaux d'audit d'accès aux fichiers FSx pour les systèmes de fichiers Windows File Server à l'aide CloudWatch des journaux.

8 juin 2021

A mazonFSx ServiceRolePolicy — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre FSx à Amazon de décrire et d'écrire dans les flux de diffusion Amazon Data Firehose.

Cela est nécessaire pour que les utilisateurs puissent consulter les journaux d'audit d'accès aux fichiers FSx pour un système de fichiers Windows File Server à l'aide d'Amazon Data Firehose.

8 juin 2021

A mazonFSx FullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux principaux de décrire et de créer des journaux, des groupes de CloudWatch journaux, des flux de journaux et d'écrire des événements dans des flux de journaux.

Cela est nécessaire pour que les principaux puissent consulter les journaux d'audit d'accès aux fichiers FSx pour les systèmes de fichiers Windows File Server à l'aide des CloudWatch journaux.

8 juin 2021

A mazonFSx FullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux principaux de décrire et d'écrire des enregistrements sur un Amazon Data Firehose.

Cela est nécessaire pour que les utilisateurs puissent consulter les journaux d'audit d'accès aux fichiers FSx pour un système de fichiers Windows File Server à l'aide d'Amazon Data Firehose.

8 juin 2021

A mazonFSx ConsoleFullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux principaux de décrire les groupes de CloudWatch journaux Amazon Logs associés au compte à l'origine de la demande.

Cela est nécessaire pour que les principaux puissent choisir un groupe de CloudWatch journaux Logs existant lors de la configuration de l'audit d'accès aux fichiers FSx pour un système de fichiers Windows File Server.

8 juin 2021

A mazonFSx ConsoleFullAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux principaux de décrire les flux de diffusion Amazon Data Firehose associés au compte à l'origine de la demande.

Cela est nécessaire pour que les principaux puissent choisir un flux de diffusion Firehose existant lors de la configuration de l'audit d'accès aux fichiers pour FSx un système de fichiers Windows File Server.

8 juin 2021

A mazonFSx ConsoleReadOnlyAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux principaux de décrire les groupes de CloudWatch journaux Amazon Logs associés au compte à l'origine de la demande.

Cela est nécessaire pour que les principaux puissent consulter la configuration d'audit d'accès aux fichiers existante FSx pour un système de fichiers Windows File Server.

8 juin 2021

A mazonFSx ConsoleReadOnlyAccess — Mise à jour d'une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux principaux de décrire les flux de diffusion Amazon Data Firehose associés au compte à l'origine de la demande.

Cela est nécessaire pour que les principaux puissent consulter la configuration d'audit d'accès aux fichiers existante FSx pour un système de fichiers Windows File Server.

8 juin 2021

Amazon FSx a commencé à suivre les modifications

Amazon FSx a commencé à suivre les modifications apportées AWS à ses politiques gérées.

8 juin 2021