AWS politiche gestite per AWS WAF - AWS WAFAWS Firewall Manager, e AWS Shield Advanced

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per AWS WAF

Una politica AWS gestita è una politica autonoma creata e amministrata da AWS. AWS le politiche gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni, in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere le autorizzazioni con il privilegio minimo per i tuoi casi d'uso specifici, poiché sono disponibili per tutti i clienti. AWS Ti consigliamo pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i tuoi casi d'uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una politica AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui è associata la politica. AWS è più probabile che aggiorni una policy AWS gestita quando ne AWS servizio viene lanciata una nuova o quando diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare Policy gestite da AWSnella Guida per l'utente di IAM.

AWS politica gestita: AWSWAFReadOnlyAccess

Questa politica concede autorizzazioni di sola lettura che consentono agli utenti di accedere a AWS WAF risorse e risorse per servizi integrati, come Amazon, Amazon API CloudFront Gateway, Application Load Balancer, AWS AppSync Amazon Cognito e Verified Access. AWS App Runner AWS Puoi collegare questa policy alle tue identità IAM. AWS WAF associa inoltre questa policy a un ruolo di servizio che consente di AWS WAF eseguire azioni per tuo conto.

Per i dettagli su questa politica, consulta AWSWAFReadOnlyAccessnella console IAM.

AWS politica gestita: AWSWAFFullAccess

Questa politica garantisce l'accesso completo a AWS WAF risorse e risorse per servizi integrati, come Amazon, Amazon API Gateway CloudFront, Application Load Balancer AWS AppSync, Amazon Cognito e Verified Access. AWS App Runner AWS Puoi collegare questa policy alle tue identità IAM. AWS WAF associa inoltre questa policy a un ruolo di servizio che consente di AWS WAF eseguire azioni per tuo conto.

Per i dettagli su questa politica, consulta AWSWAFFullAccessnella console IAM.

AWS politica gestita: AWSWAFConsoleReadOnlyAccess

Questa politica concede autorizzazioni di sola lettura alla AWS WAF console, che include risorse per AWS WAF e per servizi integrati, come Amazon, Amazon API CloudFront Gateway, Application Load Balancer, AWS AppSync Amazon Cognito e Verified Access. AWS App Runner AWS Puoi collegare questa policy alle tue identità IAM. AWS WAF allega questa policy anche al ruolo di servizio aiam/home#/policies/arn:aws:iam: :aws:policy/ $ che consente di eseguire azioni per tuo conto. AWSWAFConsoleFullAccess serviceLevelSummary AWS WAF

Per i dettagli su questa politica, AWSWAFConsoleReadOnlyAccessconsulta nella console IAM.

AWS politica gestita: AWSWAFConsoleFullAccess

Questa politica garantisce l'accesso completo alla AWS WAF console, che include risorse per AWS WAF e per servizi integrati, come Amazon, Amazon API Gateway CloudFront, Application Load Balancer AWS AppSync, Amazon Cognito e Verified Access. AWS App Runner AWS Puoi collegare questa policy alle tue identità IAM. AWS WAF associa inoltre questa policy a un ruolo di servizio che consente di AWS WAF eseguire azioni per tuo conto.

Per i dettagli su questa politica, consulta AWSWAFConsoleFullAccessnella console IAM.

AWS politica gestita: WAFV2 LoggingServiceRolePolicy

Questa politica consente di AWS WAF scrivere log su Amazon Data Firehose. Questa politica viene utilizzata solo se abiliti l'accesso. AWS WAF Questa policy è attribuita al ruolo collegato ai servizi AWSServiceRoleForWAFV2Logging. Per ulteriori informazioni sul ruolo collegato al servizio, consulta Utilizzo di ruoli collegati ai servizi per AWS WAF.

Per i dettagli su questa politica, consulta WAFV2 LoggingServiceRolePolicy nella console IAM.

AWS WAF aggiornamenti alle politiche gestite AWS

Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite AWS WAF da quando questo servizio ha iniziato a tenere traccia di queste modifiche. Per ricevere avvisi automatici sulle modifiche a questa pagina, iscriviti al feed RSS nella pagina della cronologia dei AWS WAF documenti all'indirizzo. Cronologia dei documenti

Policy Descrizione della modifica Data

WAFV2LoggingServiceRolePolicy

Questa politica consente di AWS WAF scrivere log su Amazon Data Firehose. Viene utilizzata solo se abiliti la registrazione.

Dettagli nella console IAM: LoggingServiceRolePolicyWAFV2.

Sono stati aggiunti gli Statement ID (Sids) alle impostazioni delle autorizzazioni nel ruolo collegato al servizio a cui è associata questa policy.

2024-06-03

AWSServiceRoleForWAFV2Logging

Questo ruolo collegato al servizio fornisce politiche di autorizzazione che consentono di AWS WAF scrivere log su Amazon Data Firehose.

Dettagli nella console IAM:. AWSServiceRoleForWAFV2Logging

Aggiunti gli Statement ID (Sids) alle impostazioni delle autorizzazioni.

2024-06-03

AWS WAF aggiunte al tracciamento delle modifiche

AWS WAF ha iniziato a tenere traccia delle modifiche relative alla policy gestita WAFV2LoggingServiceRolePolicy e al ruolo collegato al servizio. AWSServiceRoleForWAFV2Logging

2024-06-03

AWSWAFFullAccess

Questa politica consente di gestire AWS le risorse AWS WAF per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFFullAccess.

Autorizzazioni estese per aggiungere istanze AWS Verified Access ai tipi di risorse con cui puoi proteggerti. AWS WAF

2023-06-17

AWSWAFReadOnlyAccess

Questa politica consente di gestire AWS le risorse AWS WAF per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFReadOnlyAccess.

Autorizzazioni estese per aggiungere istanze AWS Verified Access ai tipi di risorse con cui puoi proteggerti. AWS WAF

2023-06-17

AWSWAFConsoleFullAccess

Questa policy consente di AWS WAF gestire le risorse AWS della console e altre AWS risorse per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFConsoleFullAccess.

Autorizzazioni estese per aggiungere istanze AWS Verified Access ai tipi di risorse con cui puoi proteggerti. AWS WAF

2023-06-17

AWSWAFConsoleReadOnlyAccess

Questa policy consente di AWS WAF gestire le risorse AWS della console e altre AWS risorse per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFConsoleReadOnlyAccess.

Autorizzazioni estese per aggiungere istanze AWS Verified Access ai tipi di risorse con cui puoi proteggerti. AWS WAF

2023-06-17

AWSWAFFullAccess

Questa politica consente di gestire AWS le risorse AWS WAF per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFFullAccess.

Autorizzazioni estese per correggere le impostazioni di accesso ai AWS App Runner servizi.

2023-06-06

AWSWAFReadOnlyAccess

Questa politica consente di gestire AWS le risorse AWS WAF per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFReadOnlyAccess.

Autorizzazioni estese per correggere le impostazioni di accesso ai AWS App Runner servizi.

2023-06-06

AWSWAFConsoleFullAccess

Questa politica consente di AWS WAF gestire le risorse AWS della console e altre AWS risorse per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFConsoleFullAccess.

Autorizzazioni estese per correggere le impostazioni di accesso ai AWS App Runner servizi.

2023-06-06

AWSWAFConsoleReadOnlyAccess

Questa politica consente di AWS WAF gestire le risorse AWS della console e altre AWS risorse per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFConsoleReadOnlyAccess.

Autorizzazioni estese per correggere le impostazioni di accesso ai AWS App Runner servizi.

2023-06-06

AWSWAFFullAccess

Questa politica consente di gestire AWS le risorse AWS WAF per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFFullAccess.

Autorizzazioni estese per aggiungere AWS App Runner servizi ai tipi di risorse con AWS WAF cui puoi proteggerti.

2023-03-30

AWSWAFReadOnlyAccess

Questa politica consente di gestire AWS le risorse AWS WAF per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFReadOnlyAccess.

Autorizzazioni estese per aggiungere AWS App Runner servizi ai tipi di risorse con AWS WAF cui puoi proteggerti.

2023-03-30

AWSWAFConsoleFullAccess

Questa politica consente di AWS WAF gestire le risorse AWS della console e altre AWS risorse per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFConsoleFullAccess.

Autorizzazioni estese per aggiungere AWS App Runner servizi ai tipi di risorse con AWS WAF cui puoi proteggerti.

2023-03-30

AWSWAFConsoleReadOnlyAccess

Questa politica consente di AWS WAF gestire le risorse AWS della console e altre AWS risorse per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFConsoleReadOnlyAccess.

Autorizzazioni estese per aggiungere AWS App Runner servizi ai tipi di risorse con AWS WAF cui puoi proteggerti.

2023-03-30

AWSWAFFullAccess

Questa politica consente di gestire AWS le risorse AWS WAF per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFFullAccess.

Autorizzazioni estese per aggiungere pool di utenti Amazon Cognito ai tipi di risorse con cui puoi proteggerti. AWS WAF

2022-08-25

AWSWAFReadOnlyAccess

Questa politica consente di gestire AWS le risorse AWS WAF per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFReadOnlyAccess.

Autorizzazioni estese per aggiungere pool di utenti Amazon Cognito ai tipi di risorse con cui puoi proteggerti. AWS WAF

2022-08-25

AWSWAFConsoleFullAccess

Questa politica consente di AWS WAF gestire le risorse AWS della console e altre AWS risorse per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFConsoleFullAccess.

Autorizzazioni estese per aggiungere pool di utenti Amazon Cognito ai tipi di risorse con cui puoi proteggerti. AWS WAF

2022-08-25

AWSWAFConsoleReadOnlyAccess

Questa politica consente di AWS WAF gestire le risorse AWS della console e altre AWS risorse per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFConsoleReadOnlyAccess.

Autorizzazioni estese per aggiungere pool di utenti Amazon Cognito ai tipi di risorse con cui puoi proteggerti. AWS WAF

2022-08-25

AWSWAFFullAccess

Questa politica consente di gestire AWS le risorse AWS WAF per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFFullAccess.

Sono state corrette le impostazioni delle autorizzazioni per la consegna dei log per Amazon Simple Storage Service (Amazon S3) e Amazon Logs. CloudWatch Questa modifica risolve gli errori di accesso negato che si verificavano durante la configurazione della registrazione. Per informazioni sulla registrazione del traffico ACL Web, consulta. Registrazione del traffico AWS WAF ACL Web

2022-01-11

AWSWAFConsoleFullAccess

Questa politica consente di AWS WAF gestire le risorse AWS della console e altre AWS risorse per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFConsoleFullAccess.

Sono state corrette le impostazioni delle autorizzazioni per la consegna dei log per Amazon Simple Storage Service (Amazon S3) e Amazon Logs. CloudWatch Questa modifica risolve gli errori di accesso che si verificavano durante la configurazione della registrazione. Per informazioni sulla registrazione del traffico ACL Web, consulta. Registrazione del traffico AWS WAF ACL Web

2022-01-11

AWSWAFFullAccess

Questa politica consente di gestire AWS le risorse AWS WAF per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFFullAccess.

Aggiunte nuove autorizzazioni per opzioni di registrazione estese.

Questa modifica consente di AWS WAF accedere alle destinazioni di registrazione aggiuntive Amazon Simple Storage Service (Amazon S3) e Amazon Logs. CloudWatch Per informazioni sulla registrazione del traffico Web ACL, consulta. Registrazione del traffico AWS WAF ACL Web

2021-11-15

AWSWAFConsoleFullAccess

Questa policy consente di AWS WAF gestire le risorse AWS della console e altre AWS risorse per conto dell'utente all'interno AWS WAF e all'interno di servizi integrati.

Dettagli nella console IAM: AWSWAFConsoleFullAccess.

Aggiunte nuove autorizzazioni per opzioni di registrazione estese.

Questa modifica consente di AWS WAF accedere alle destinazioni di registrazione aggiuntive Amazon Simple Storage Service (Amazon S3) e Amazon Logs. CloudWatch Per informazioni sulla registrazione del traffico Web ACL, consulta. Registrazione del traffico AWS WAF ACL Web

2021-11-15

AWS WAF ha iniziato a tenere traccia delle modifiche

AWS WAF ha iniziato a tenere traccia delle modifiche per le sue politiche AWS gestite.

2021-3-01