

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# AWS politiche gestite per AWS Trusted Advisor
<a name="aws-managed-policies-for-trusted-advisor"></a>

Trusted Advisor dispone delle seguenti politiche AWS gestite.

**Contents**
+ [AWS politica gestita: AWSTrustedAdvisorPriorityFullAccess](#security-iam-support-TA-priority-full-access-policy)
+ [AWS policy gestita: AWSTrustedAdvisorPriorityReadOnlyAccess](#security-iam-support-TA-priority-read-only-policy)
+ [AWS policy gestita: AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy)
+ [AWS policy gestita: AWSTrustedAdvisorReportingServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorReportingServiceRolePolicy)
+ [Trusted Advisor aggiornamenti a AWS policy gestite](#security-iam-awsmanpol-updates-trusted-advisor)

## AWS politica gestita: AWSTrustedAdvisorPriorityFullAccess
<a name="security-iam-support-TA-priority-full-access-policy"></a>

La [AWSTrustedAdvisorPriorityFullAccess](https://console.aws.amazon.com/iam/home#/policies/arn:aws:iam::aws:policy/AWSTrustedAdvisorPriorityFullAccess$jsonEditor) politica garantisce il pieno accesso a Trusted Advisor Priority. Questa politica consente inoltre all'utente di aggiungere Trusted Advisor come servizio attendibile AWS Organizations e di specificare gli account di amministratore delegati per Trusted Advisor Priority.

 **Dettagli delle autorizzazioni** 

Nella prima espressione, la policy include le seguenti autorizzazioni per `trustedadvisor`:
+ Descrive l'account e l'organizzazione.
+ Descrive i rischi identificati da Trusted Advisor Priority. Le autorizzazioni consentono di scaricare e aggiornare lo stato del rischio.
+ Descrive le configurazioni per le notifiche e-mail Trusted Advisor prioritarie. Le autorizzazioni ti consentono di configurare le notifiche e-mail e di disabilitarle per gli amministratori delegati.
+ Configura Trusted Advisor in modo che il tuo account possa essere abilitato. AWS Organizations

Nella seconda espressione, la policy include le seguenti autorizzazioni per `organizations`:
+ Descrive il tuo Trusted Advisor account e la tua organizzazione. 
+ Elenca le Servizi AWS persone che hai abilitato a utilizzare le organizzazioni.

Nella terza espressione, la policy include le seguenti autorizzazioni per `organizations`:
+ Elenca gli amministratori delegati per Trusted Advisor Priority.
+ Abilita e disabilita l'accesso attendibile con Organizations.

Nella quarta espressione, la policy include le seguenti autorizzazioni per `iam`:
+ Crea il ruolo collegato al servizio `AWSServiceRoleForTrustedAdvisorReporting`.

Nella quinta espressione, la policy include le seguenti autorizzazioni per `organizations`:
+ Consente di registrare e annullare la registrazione degli amministratori delegati per Trusted Advisor Priority.

Per visualizzare il documento completo sulla politica JSON, consulta il *AWS Managed Policy [AWSTrustedAdvisorPriorityFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSTrustedAdvisorPriorityFullAccess.html) Reference. *

## AWS policy gestita: AWSTrustedAdvisorPriorityReadOnlyAccess
<a name="security-iam-support-TA-priority-read-only-policy"></a>

La [AWSTrustedAdvisorPriorityReadOnlyAccess](https://console.aws.amazon.com/iam/home#/policies/arn:aws:iam::aws:policy/AWSTrustedAdvisorPriorityReadOnlyAccess$jsonEditor) politica concede autorizzazioni di sola lettura a Trusted Advisor Priority, inclusa l'autorizzazione per visualizzare gli account degli amministratori delegati.

 **Dettagli delle autorizzazioni** 

Nella prima espressione, la policy include le seguenti autorizzazioni per `trustedadvisor`:
+ Descrive il tuo account e la tua organizzazione. Trusted Advisor 
+ Descrive i rischi identificati da Trusted Advisor Priority e consente di scaricarli.
+ Descrive le configurazioni per le notifiche e-mail Trusted Advisor prioritarie.

Nella seconda e terza espressione, la policy include le seguenti autorizzazioni per `organizations`:
+ Descrive la tua organizzazione in Organizations.
+ Elenca le Servizi AWS persone che hai abilitato a utilizzare le organizzazioni.
+ Elenca gli amministratori delegati per Priority Trusted Advisor 

Per visualizzare il documento completo sulla politica JSON, consulta il *AWS Managed Policy [AWSTrustedAdvisorPriorityReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSTrustedAdvisorPriorityReadOnlyAccess.html) Reference. *

## AWS policy gestita: AWSTrustedAdvisorServiceRolePolicy
<a name="security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy"></a>

 

 

Questa policy è attribuita al ruolo collegato ai servizi `AWSServiceRoleForTrustedAdvisor`. Consente al ruolo collegato ai servizi di eseguire operazioni per tuo conto. Non puoi collegare la [AWSTrustedAdvisorServiceRolePolicy](https://console.aws.amazon.com/iam/home#/policies/arn:aws:iam::aws:policy/aws-service-role/AWSTrustedAdvisorServiceRolePolicy$jsonEditor) alle tue entità AWS Identity and Access Management (IAM). Per ulteriori informazioni, consulta [Utilizzo di ruoli collegati ai servizi per Trusted Advisor](using-service-linked-roles-ta.md).

 

Questa policy concede autorizzazioni amministrative che consentono al ruolo collegato ai servizi di accedere a Servizi AWS. Queste autorizzazioni consentono di effettuare i controlli per Trusted Advisor valutare il tuo account.

 

 **Dettagli delle autorizzazioni** 

Questa policy include le seguenti autorizzazioni:

 

 
+ `accessanalyzer`— Descrive le risorse AWS Identity and Access Management Access Analyzer 
+ `Auto Scaling`: Descrive le quote e le risorse dell'account Amazon EC2 Auto Scaling
+ `cloudformation`— Descrive AWS CloudFormation (CloudFormation) le quote e gli stack degli account
+ `cloudfront`— Descrive le distribuzioni Amazon CloudFront 
+ `cloudtrail`— Descrive AWS CloudTrail (CloudTrail) percorsi
+ `dynamodb`: Descrive le quote e le risorse dell'account Amazon DynamoDB
+ `dynamodbaccelerator`— Descrive le risorse di DynamoDB Accelerator
+ `ec2`: Descrive le quote e le risorse dell'account Amazon Elastic Compute Cloud (Amazon EC2)
+ `elasticloadbalancing`: descrive le quote e le risorse di Elastic Load Balancing (ELB)
+ `iam`: Ottiene risorse IAM, ad esempio credenziali, policy di password e certificati
+ `networkfirewall`— Descrive le risorse AWS Network Firewall 
+ `kinesis`: Descrive le quote dell'account Amazon Kinesis (Kinesis)
+ `rds`: Descrive le risorse Amazon Relational Database Service (Amazon RDS)
+ `redshift`: Descrive le risorse Amazon Redshift
+ `route53`: Descrive le quote e le risorse dell'account Amazon Route 53
+ `s3`: Descrive le risorse Amazon Simple Storage Service (Amazon S3)
+ `ses`: Ottiene le quote di invio Amazon Simple Email Service (Amazon SES)
+ `sqs`: Elenca le code di Amazon Simple Queue Service (Amazon SQS)
+ `cloudwatch`— Ottiene le statistiche metriche di Amazon CloudWatch CloudWatch Events (Events)
+ `ce`: Ottiene i consigli del servizio Cost Explorer (Cost Explorer)
+ `route53resolver`— Ottiene gli endpoint Amazon Route 53 Resolver e le risorse Resolver
+ `kafka`: ottiene Amazon Managed Streaming per risorse Apache Kafka
+ `ecs`— Ottiene risorse Amazon ECS
+ `outposts`— Ottiene risorse AWS Outposts 

 

Per visualizzare il documento completo sulla politica JSON, consulta [AWSTrustedAdvisorServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSTrustedAdvisorServiceRolePolicy.html) il *AWS Managed Policy Reference*.

## AWS policy gestita: AWSTrustedAdvisorReportingServiceRolePolicy
<a name="security-iam-awsmanpol-AWSTrustedAdvisorReportingServiceRolePolicy"></a>

 

 

Questa policy è associata al ruolo `AWSServiceRoleForTrustedAdvisorReporting` collegato al servizio che consente di Trusted Advisor eseguire azioni per la funzionalità di visualizzazione dell'organizzazione. Non è possibile attribuire [AWSTrustedAdvisorReportingServiceRolePolicy](https://console.aws.amazon.com/iam/home#/policies/arn:aws:iam::aws:policy/aws-service-role/AWSTrustedAdvisorReportingServiceRolePolicy$jsonEditor) alle entità IAM. Per ulteriori informazioni, consulta [Utilizzo di ruoli collegati ai servizi per Trusted Advisor](using-service-linked-roles-ta.md).

 

Questa policy concede autorizzazioni amministrative che consentono al ruolo collegato al servizio di eseguire azioni. AWS Organizations 

 

 **Dettagli delle autorizzazioni** 

Questa policy include le seguenti autorizzazioni:

 

 
+ `organizations`: Descrive l'organizzazione ed elenca l'accesso al servizio, gli account, le entità padre, le entità figlio e le unità organizzative

 

Per visualizzare il documento completo sulla politica JSON, consulta [AWSTrustedAdvisorReportingServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSTrustedAdvisorReportingServiceRolePolicy.html) il Managed Policy Reference. *AWS *

## Trusted Advisor aggiornamenti a AWS policy gestite
<a name="security-iam-awsmanpol-updates-trusted-advisor"></a>

 

Visualizza i dettagli sugli aggiornamenti alle policy AWS gestite per Supporto AWS e Trusted Advisor da quando questi servizi hanno iniziato a tracciare tali modifiche. Per gli avvisi automatici sulle modifiche apportate alla pagina, iscriviti al feed RSS alla pagina [Cronologia dei documenti](History.md).

 

 

 

La tabella seguente descrive gli aggiornamenti importanti alle politiche Trusted Advisor gestite dal 10 agosto 2021.


**Trusted Advisor**  

| Modifica | Descrizione | Data | 
| --- | --- | --- | 
|  [AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy) <br />Aggiornamento a una politica esistente. | Trusted Advisor sono state aggiunte nuove azioni per concedere le `ecs:ListTaskDefinitionFamilies` autorizzazioni `ecs:ListClusters` `ecs:ListTasks``ecs:DescribeTasks`,, e. | 14 maggio 2026 | 
|  [AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy) <br />Aggiornamento di una politica esistente. | Trusted Advisor ha aggiunto nuove azioni per concedere le `elasticloadbalancing:DescribeRules` autorizzazioni `elasticloadbalancing:DescribeListeners,` e. | 30 ottobre 2024 | 
|  [AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy) <br />Aggiornamento a una politica esistente. | Trusted Advisor sono state aggiunte nuove azioni per concedere le `sqs:GetQueueAttributes` autorizzazioni `access-analyzer:ListAnalyzers` `cloudwatch:ListMetrics` `dax:DescribeClusters` `ec2:DescribeNatGateways``ec2:DescribeRouteTables`,`ec2:DescribeVpcEndpoints`,`ec2:GetManagedPrefixListEntries`,`elasticloadbalancing:DescribeTargetHealth`,`iam:ListSAMLProviders`,, `kafka:DescribeClusterV2` `network-firewall:ListFirewalls` `network-firewall:DescribeFirewall` e. | 11 giugno 2024 | 
|  [AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy) <br />Aggiornamento a una politica esistente. | Trusted Advisor ha aggiunto nuove azioni per concedere il `cloudtrail:GetTrail` `cloudtrail:ListTrails` `cloudtrail:GetEventSelectors``outposts:GetOutpost`, `outposts:ListAssets` e `outposts:ListOutposts` le autorizzazioni. | 18 gennaio 2024 | 
|  [AWSTrustedAdvisorPriorityFullAccess](#security-iam-support-TA-priority-full-access-policy) <br />Aggiornamento a una politica esistente. | Trusted Advisor ha aggiornato la policy `AWSTrustedAdvisorPriorityFullAccess` AWS gestita per includere gli ID delle dichiarazioni. | 6 dicembre 2023 | 
|  [AWSTrustedAdvisorPriorityReadOnlyAccess](#security-iam-support-TA-priority-read-only-policy) <br />Aggiornamento a una politica esistente. | Trusted Advisor ha aggiornato la policy `AWSTrustedAdvisorPriorityReadOnlyAccess` AWS gestita per includere gli ID delle dichiarazioni. | 6 dicembre 2023 | 
| [AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy): aggiornamento di una policy esistente | Trusted Advisor ha aggiunto nuove azioni per concedere le `ecs:ListTaskDefinitions` autorizzazioni `ec2:DescribeRegions` `s3:GetLifecycleConfiguration` `ecs:DescribeTaskDefinition` e. | 9 novembre 2023 | 
| [AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy): aggiornamento di una policy esistente | Trusted Advisor ha aggiunto nuove azioni `route53resolver:ListResolverEndpoints` IAM `kafka:ListClustersV2` e ha aggiunto nuovi controlli `kafka:ListNodes` di resilienza. `route53resolver:ListResolverEndpointIpAddresses` `ec2:DescribeSubnets` | 14 settembre 2023 | 
|  [AWSTrustedAdvisorReportingServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorReportingServiceRolePolicy) <br /> V2 della policy gestita allegata al ruolo collegato ai servizi Trusted Advisor `AWSServiceRoleForTrustedAdvisorReporting` | Aggiorna la policy AWS gestita alla V2 per il ruolo collegato ai servizi. Trusted Advisor `AWSServiceRoleForTrustedAdvisorReporting` La versione 2 aggiungerà un'altra azione IAM `organizations:ListDelegatedAdministrators` | 28 febbraio 2023 | 
|  [AWSTrustedAdvisorPriorityFullAccess](#security-iam-support-TA-priority-full-access-policy) e [AWSTrustedAdvisorPriorityReadOnlyAccess](#security-iam-support-TA-priority-read-only-policy) <br />Nuove politiche AWS gestite per Trusted Advisor | Trusted Advisor sono state aggiunte due nuove politiche gestite che è possibile utilizzare per controllare l'accesso a Trusted Advisor Priority. | 17 agosto 2022 | 
| [AWSTrustedAdvisorServiceRolePolicy](#security-iam-awsmanpol-AWSTrustedAdvisorServiceRolePolicy): aggiornamento di una policy esistente | Trusted Advisor ha aggiunto nuove azioni per concedere le `GetAccountPublicAccessBlock` autorizzazioni `DescribeTargetGroups` e.<br />È richiesta l'autorizzazione `DescribeTargetGroup` per il **Controllo dello stato del gruppo Auto Scaling** per recuperare i non-Classic Load Balancers attribuiti a un gruppo Auto Scaling.<br />È necessaria l'autorizzazione `GetAccountPublicAccessBlock` per consentire al controllo **Autorizzazioni Bucket Amazon S3** di recuperare le impostazioni di blocco dell'accesso pubblico per un Account AWS. | 10 agosto 2021 | 
| Log delle modifiche pubblicato | Trusted Advisor ha iniziato a tenere traccia delle modifiche per le sue politiche AWS gestite. | 10 agosto 2021 | 