AWS kebijakan terkelola untuk AWS Ground Station - AWS Ground Station

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk AWS Ground Station

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS Kebijakan terkelola dirancang untuk memberikan izin bagi banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan AWS terkelola mungkin tidak memberikan izin hak istimewa paling sedikit untuk kasus penggunaan spesifik Anda karena tersedia untuk digunakan semua pelanggan. AWS Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan AWS terkelola saat baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AWS kebijakan terkelola: AWSGround StationAgentInstancePolicy

Anda dapat melampirkan kebijakan AWSGroundStationAgentInstancePolicy ke identitas IAM Anda.

Kebijakan ini memberikan izin AWS Ground Station Agen ke EC2 instans Amazon Anda yang memungkinkan instans mengirim dan menerima data selama kontak Ground Station. Semua izin dalam kebijakan ini berasal dari layanan Ground Station.

Detail izin

Kebijakan ini mencakup izin berikut.

  • groundstation— Memungkinkan instance titik akhir aliran data untuk memanggil Agen Ground Station. APIs

JSON
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "groundstation:RegisterAgent", "groundstation:UpdateAgentStatus", "groundstation:GetAgentConfiguration" ], "Resource": "*" } ] }

AWS kebijakan terkelola: AWSService RoleForGroundStationDataflowEndpointGroupPolicy

Anda tidak dapat melampirkan AWSService RoleForGroundStationDataflowEndpointGroupPolicy ke entitas IAM Anda. Kebijakan ini dilampirkan pada peran terkait layanan yang memungkinkan AWS Ground Station untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan.

Kebijakan ini memberikan EC2 izin yang memungkinkan AWS Ground Station untuk menemukan alamat publik IPv4 .

Detail izin

Kebijakan ini mencakup izin berikut.

  • ec2:DescribeAddresses— Memungkinkan AWS Ground Station untuk membuat daftar semua IPs yang terkait dengan EIPs atas nama Anda.

  • ec2:DescribeNetworkInterfaces— Memungkinkan AWS Ground Station untuk mendapatkan informasi tentang antarmuka jaringan yang terkait dengan EC2 instance atas nama Anda.

JSON
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeAddresses", "ec2:DescribeNetworkInterfaces" ], "Resource": "*" } ] }

AWS Ground Station pembaruan kebijakan AWS terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola AWS Ground Station sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman Riwayat AWS Ground Station dokumen.

Perubahan Deskripsi Tanggal

AWSGroundStationAgentInstancePolicy – Kebijakan baru

AWS Ground Station menambahkan kebijakan baru untuk memberikan izin instans titik akhir aliran data untuk menggunakan AWS Ground Station Agent.

12 April 2023

AWSServiceRoleForGroundStationDataflowEndpointGroupPolicy – Kebijakan baru

AWS Ground Station menambahkan kebijakan baru yang memberikan EC2 izin untuk memungkinkan AWS Ground Station menemukan IPv4 alamat publik yang terkait dengan EIPs dan antarmuka jaringan yang terkait dengan instance. EC2

November 02, 2022

AWS Ground Station mulai melacak perubahan

AWS Ground Station mulai melacak perubahan untuk kebijakan AWS terkelola.

Maret 01, 2021