AWS 的 受管政策 AWS HealthOmics - AWS HealthOmics

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS 的 受管政策 AWS HealthOmics

AWS 受管政策是由 AWS AWS 受管政策建立和管理的獨立政策旨在為許多常用案例提供許可,以便您可以開始將許可指派給使用者、群組和角色。

請記住, AWS 受管政策可能不會授予特定使用案例的最低權限許可,因為這些許可可供所有 AWS 客戶使用。我們建議您定義使用案例專屬的客戶管理政策,以便進一步減少許可。

您無法變更 AWS 受管政策中定義的許可。如果 AWS 更新受 AWS 管政策中定義的許可,則更新會影響政策連接的所有主體身分 (使用者、群組和角色)。 AWS 服務 當新的 啟動或新的 API 操作可供現有服務使用時, AWS 最有可能更新 AWS 受管政策。

如需詳細資訊,請參閱《IAM 使用者指南》中的 AWS 受管政策

AWS 受管政策:AmazonOmicsFullAccess

您可以將AmazonOmicsFullAccess政策連接至 IAM 身分,讓其完整存取 HealthOmics。

此政策會授予所有 HealthOmics 動作的完整存取許可。當您建立註釋或變體存放區時,Omics 也會讓您透過 Resource Access Manager (RAM) 主控台中的資源共享邀請存取該存放區。如需透過 Lake Formation 進行資源共用邀請的詳細資訊,請參閱 Lake Formation 中的跨帳戶資料共用。對於 Omics 管理員政策,您也需要下列許可才能存取 Amazon S3 儲存貯體。

  • PutObject

  • GetObject

  • ListBucket

  • AbortMultipartUpload

  • ListMultipartUploadParts

JSON
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "omics:*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ram:AcceptResourceShareInvitation", "ram:GetResourceShareInvitations" ], "Resource": "*", "Condition": { "StringEquals": { "aws:CalledViaLast": "omics.amazonaws.com" } } }, { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "omics.amazonaws.com" } } } ] }

AWS 受管政策:AmazonOmicsReadOnlyAccess

當您想要將該身分的許可限制為唯讀存取時,您可以將AWSOmicsReadOnlyAccess政策連接到 IAM 身分。

JSON
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "omics:Get*", "omics:List*" ], "Resource": "*" } ] }

HealthOmics AWS 受管政策的更新

檢視自此服務開始追蹤這些變更以來 HealthOmics AWS 受管政策更新的詳細資訊。如需此頁面變更的自動提醒,請訂閱 HealthOmics 文件歷史記錄頁面上的 RSS 摘要。

變更 描述 日期

AmazonOmicsFullAccess - 新增政策

HealthOmics 新增了新的政策,以授予使用者對所有動作和資源的完整存取權。若要進一步了解,請參閱 AmazonOmicsFullAccess

2023 年 2 月 23 日

HealthOmics 已開始追蹤變更

HealthOmics 開始追蹤其 AWS 受管政策的變更。

2022 年 11 月 29 日

AmazonOmicsReadOnlyAccess - 新增政策

HealthOmics 新增了限制唯讀存取的新政策。若要進一步了解,AmazonOmicsReadOnlyAccess

2022 年 11 月 29 日