Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS verwaltete Richtlinien für AWS Clean Rooms
Eine AWS verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet wird AWS. AWS Verwaltete Richtlinien sind so konzipiert, dass sie Berechtigungen für viele gängige Anwendungsfälle bereitstellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen.
Beachten Sie, dass AWS verwaltete Richtlinien für Ihre speziellen Anwendungsfälle möglicherweise keine Berechtigungen mit den geringsten Rechten gewähren, da sie von allen AWS Kunden verwendet werden können. Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie vom Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.
Sie können die in AWS verwalteten Richtlinien definierten Berechtigungen nicht ändern. Wenn die in einer AWS verwalteten Richtlinie definierten Berechtigungen AWS aktualisiert werden, wirkt sich das Update auf alle Hauptidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist. AWS aktualisiert eine AWS verwaltete Richtlinie am ehesten, wenn eine neue eingeführt AWS-Service wird oder neue API-Operationen für bestehende Dienste verfügbar werden.
Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.
AWS verwaltete Richtlinie: AWSCleanRoomsReadOnlyAccess
Sie können eine Verbindung AWSCleanRoomsReadOnlyAccess zu Ihren IAM-Principals herstellen.
Diese Richtlinie gewährt nur Leseberechtigungen für Ressourcen und Metadaten in einer Kollaboration. AWSCleanRoomsReadOnlyAccess
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen:
-
CleanRoomsRead— Ermöglicht Principals nur lesenden Zugriff auf den Service. -
ConsoleDisplayTables— Ermöglicht Hauptbenutzern den Lesezugriff auf die AWS Glue Metadaten, die für die Anzeige von Daten zu den zugrunde liegenden Tabellen auf der Konsole erforderlich sind. AWS Glue -
ConsoleLogSummaryQueryLogs— Ermöglicht Prinzipalen, die Abfrageprotokolle einzusehen. -
ConsoleLogSummaryObtainLogs— Ermöglicht es Principals, die Log-Ergebnisse abzurufen.
Eine JSON-Liste der Richtliniendetails finden Sie AWSCleanRoomsReadOnlyAccess im AWS Managed Policy Reference Guide.
AWS verwaltete Richtlinie: AWSCleanRoomsFullAccess
Sie können eine Verbindung AWSCleanRoomsFullAccess zu Ihren IAM-Principals herstellen.
Diese Richtlinie gewährt Administratorberechtigungen, die den vollständigen Zugriff (Lesen, Schreiben und Aktualisieren) auf Ressourcen und Metadaten in einer AWS Clean Rooms Kollaboration ermöglichen. Diese Richtlinie beinhaltet den Zugriff zur Ausführung von Abfragen.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen:
-
CleanRoomsAccess— Gewährt vollen Zugriff auf alle Aktionen auf allen Ressourcen für AWS Clean Rooms. -
PassServiceRole— Gewährt nur dem Dienst (PassedToServiceBedingung), dessen Name "cleanrooms" enthält, Zugriff zum Übergeben einer Servicerolle. -
ListRolesToPickServiceRole— Ermöglicht Principals, alle ihre Rollen aufzulisten, um bei der Nutzung AWS Clean Rooms eine Servicerolle auszuwählen. -
GetRoleAndListRolePoliciesToInspectServiceRole— Ermöglicht Principals, die Servicerolle und die entsprechende Richtlinie in IAM zu sehen. -
ListPoliciesToInspectServiceRolePolicy— Ermöglicht Principals, die Servicerolle und die entsprechende Richtlinie in IAM zu sehen. -
GetPolicyToInspectServiceRolePolicy— Ermöglicht Principals, die Servicerolle und die entsprechende Richtlinie in IAM zu sehen. -
ConsoleDisplayTables— Ermöglicht Principals den Lesezugriff auf die AWS Glue Metadaten, die für die Anzeige von Daten zu den zugrunde liegenden AWS Glue Tabellen auf der Konsole erforderlich sind. -
ConsolePickQueryResultsBucketListAll— Ermöglicht es Principals, einen Amazon S3-Bucket aus einer Liste aller verfügbaren S3-Buckets auszuwählen, in die ihre Abfrageergebnisse geschrieben werden. -
SetQueryResultsBucket— Ermöglicht es Principals, einen S3-Bucket auszuwählen, in den ihre Abfrageergebnisse geschrieben werden. -
ConsoleDisplayQueryResults— Ermöglicht es Principals, dem Kunden die Abfrageergebnisse anzuzeigen, die aus dem S3-Bucket gelesen wurden. -
WriteQueryResults— Ermöglicht es Principals, die Abfrageergebnisse in einen kundeneigenen S3-Bucket zu schreiben. -
EstablishLogDeliveries— Ermöglicht Principals, Abfrageprotokolle an die Amazon CloudWatch Logs-Protokollgruppe eines Kunden zu senden. -
SetupLogGroupsDescribe— Ermöglicht Principals, den Prozess zur Erstellung von Amazon CloudWatch Logs-Protokollgruppen zu verwenden. -
SetupLogGroupsCreate— Ermöglicht Principals, eine Amazon CloudWatch Logs-Protokollgruppe zu erstellen. -
SetupLogGroupsResourcePolicy— Ermöglicht Principals, eine Ressourcenrichtlinie für die Amazon CloudWatch Logs-Protokollgruppe einzurichten. -
ConsoleLogSummaryQueryLogs— Ermöglicht es Principals, die Abfrageprotokolle einzusehen. -
ConsoleLogSummaryObtainLogs— Ermöglicht es Principals, die Log-Ergebnisse abzurufen.
Eine JSON-Liste der Richtliniendetails finden Sie AWSCleanRoomsFullAccess im AWS Managed Policy Reference Guide.
AWS verwaltete Richtlinie: AWSCleanRoomsFullAccessNoQuerying
Sie können an Ihre AWSCleanRoomsFullAccessNoQuerying anhängenIAM
principals.
Diese Richtlinie gewährt Administratorberechtigungen, die den vollständigen Zugriff (Lesen, Schreiben und Aktualisieren) auf Ressourcen und Metadaten in einer AWS Clean Rooms Kollaboration ermöglichen. Diese Richtlinie schließt den Zugriff zur Ausführung von Abfragen aus.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen:
-
CleanRoomsAccess— Gewährt vollen Zugriff auf alle Aktionen auf allen Ressourcen für AWS Clean Rooms, außer für Abfragen in Kollaborationen. -
CleanRoomsNoQuerying— Verweigert ausdrücklichStartProtectedQueryund verhindert AbfragenUpdateProtectedQuery. -
PassServiceRole— Gewährt nur dem Dienst (PassedToServiceBedingung), dessen Name "cleanrooms" enthält, Zugriff zum Übergeben einer Servicerolle. -
ListRolesToPickServiceRole— Ermöglicht Principals, alle ihre Rollen aufzulisten, um bei der Nutzung AWS Clean Rooms eine Servicerolle auszuwählen. -
GetRoleAndListRolePoliciesToInspectServiceRole— Ermöglicht Principals, die Servicerolle und die entsprechende Richtlinie in IAM zu sehen. -
ListPoliciesToInspectServiceRolePolicy— Ermöglicht Principals, die Servicerolle und die entsprechende Richtlinie in IAM zu sehen. -
GetPolicyToInspectServiceRolePolicy— Ermöglicht Principals, die Servicerolle und die entsprechende Richtlinie in IAM zu sehen. -
ConsoleDisplayTables— Ermöglicht Principals den Lesezugriff auf die AWS Glue Metadaten, die für die Anzeige von Daten zu den zugrunde liegenden AWS Glue Tabellen auf der Konsole erforderlich sind. -
EstablishLogDeliveries— Ermöglicht es Principals, Abfrageprotokolle an die Amazon CloudWatch Logs-Protokollgruppe eines Kunden zu senden. -
SetupLogGroupsDescribe— Ermöglicht Principals, den Prozess zur Erstellung von Amazon CloudWatch Logs-Protokollgruppen zu verwenden. -
SetupLogGroupsCreate— Ermöglicht Principals, eine Amazon CloudWatch Logs-Protokollgruppe zu erstellen. -
SetupLogGroupsResourcePolicy— Ermöglicht Principals, eine Ressourcenrichtlinie für die Amazon CloudWatch Logs-Protokollgruppe einzurichten. -
ConsoleLogSummaryQueryLogs— Ermöglicht es Principals, die Abfrageprotokolle einzusehen. -
ConsoleLogSummaryObtainLogs— Ermöglicht es Principals, die Log-Ergebnisse abzurufen. -
cleanrooms— Verwaltung von Kollaborationen, Analysevorlagen, konfigurierten Tabellen, Mitgliedschaften und zugehörigen Ressourcen innerhalb des Dienstes. AWS Clean Rooms Führen Sie verschiedene Vorgänge durch, z. B. das Erstellen, Aktualisieren, Löschen, Auflisten und Abrufen von Informationen zu diesen Ressourcen. -
iam— Übergeben Sie Dienstrollen, deren Namen "cleanrooms" enthalten, an den AWS Clean Rooms Dienst. Listen Sie Rollen und Richtlinien auf und überprüfen Sie die Servicerollen und Richtlinien, die sich auf den AWS Clean Rooms Dienst beziehen. -
glue— Ruft Informationen über Datenbanken, Tabellen, Partitionen und Schemas von ab AWS Glue. Dies ist erforderlich, damit der AWS Clean Rooms Dienst die zugrunde liegenden Datenquellen anzeigen und mit ihnen interagieren kann. -
logs— Verwaltung von Protokollzustellungen, Protokollgruppen und Ressourcenrichtlinien für CloudWatch Protokolle. Abfragen und Abrufen von Protokollen, die sich auf den AWS Clean Rooms Dienst beziehen. Diese Berechtigungen sind für Überwachungs-, Prüfungs- und Fehlerbehebungszwecke innerhalb des Dienstes erforderlich.
Die Richtlinie lehnt die Aktionen auch ausdrücklich ab cleanrooms:StartProtectedQuery und verhindertcleanrooms:UpdateProtectedQuery, dass Benutzer geschützte Abfragen direkt ausführen oder aktualisieren, was über die AWS Clean Rooms
kontrollierten Mechanismen erfolgen sollte.
Eine JSON-Liste der Richtliniendetails finden Sie AWSCleanRoomsFullAccessNoQuerying im AWS Managed Policy Reference Guide.
AWS verwaltete Richtlinie: AWSCleanRoomsMLReadOnlyAccess
Sie können eine Verbindung AWSCleanRoomsMLReadOnlyAccess zu Ihren IAM-Principals herstellen.
Diese Richtlinie gewährt nur Leseberechtigungen für Ressourcen und Metadaten in einer Kollaboration. AWSCleanRoomsMLReadOnlyAccess
Diese Richtlinie umfasst die folgenden Berechtigungen:
-
CleanRoomsConsoleNavigation— Gewährt Zugriff auf die Bildschirme der AWS Clean Rooms Konsole. -
CleanRoomsMLRead— Ermöglicht Schulleitern den Lesezugriff auf den Clean Rooms ML-Service. -
PassCleanRoomsResources— Gewährt Zugriff auf die Weitergabe bestimmter Ressourcen. AWS Clean Rooms
Eine JSON-Liste der Richtliniendetails finden Sie AWSCleanRoomsMLReadOnlyAccess im AWS Managed Policy Reference Guide.
AWS verwaltete Richtlinie: AWSCleanRoomsMLFullAccess
Sie können eine Verbindung AWSCleanRoomsMLFullAcces zu Ihren IAM-Principals herstellen. Diese Richtlinie gewährt Administratorberechtigungen, die den vollständigen Zugriff (Lesen, Schreiben und Aktualisieren) auf Ressourcen und Metadaten ermöglichen, die von Clean Rooms ML benötigt werden.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen:
-
CleanRoomsMLFullAccess— Gewährt Zugriff auf alle Clean Rooms ML-Aktionen. -
PassServiceRole— Gewährt nur dem Dienst (PassedToServiceBedingung), dessen Name "cleanrooms-ml" enthält, Zugriff zum Übergeben einer Servicerolle. -
CleanRoomsConsoleNavigation— Gewährt Zugriff auf die Bildschirme der AWS Clean Rooms Konsole. -
CollaborationMembershipCheck— Wenn Sie innerhalb einer Kollaboration einen Job zur Generierung von Zielgruppen (Lookalike-Segment) starten, ruft der Clean Rooms ML-Dienst auf,ListMembersum zu überprüfen, ob die Zusammenarbeit gültig ist, der Anrufer ein aktives Mitglied ist und der Besitzer des konfigurierten Zielgruppenmodells ein aktives Mitglied ist. Diese Berechtigung ist immer erforderlich. Die SID für die Konsolennavigation ist nur für Konsolenbenutzer erforderlich. -
PassCleanRoomsResources— Gewährt Zugriff auf die Weitergabe bestimmter AWS Clean Rooms Ressourcen. -
AssociateModels— Ermöglicht es Schulleitern, Ihrer Zusammenarbeit ein Clean Rooms ML-Modell zuzuordnen. -
TagAssociations— Ermöglicht es den Schulleitern, der Verknüpfung zwischen einem Lookalike-Modell und einer Zusammenarbeit Tags hinzuzufügen. -
ListRolesToPickServiceRole— Ermöglicht es Principals, alle ihre Rollen aufzulisten, damit sie bei der Nutzung eine Servicerolle auswählen können. AWS Clean Rooms -
GetRoleAndListRolePoliciesToInspectServiceRole— Ermöglicht Principals, die Servicerolle und die entsprechende Richtlinie in IAM zu sehen. -
ListPoliciesToInspectServiceRolePolicy— Ermöglicht Principals, die Servicerolle und die entsprechende Richtlinie in IAM zu sehen. -
GetPolicyToInspectServiceRolePolicy— Ermöglicht Principals, die Servicerolle und die entsprechende Richtlinie in IAM zu sehen. -
ConsoleDisplayTables— Ermöglicht Principals den Lesezugriff auf die AWS Glue Metadaten, die für die Anzeige von Daten zu den zugrunde liegenden AWS Glue Tabellen auf der Konsole erforderlich sind. -
ConsolePickOutputBucket— Ermöglicht es Principals, Amazon S3-Buckets für konfigurierte Zielgruppenmodellausgaben auszuwählen. -
ConsolePickS3Location— Ermöglicht es Principals, den Standort innerhalb eines Buckets für die Ausgaben des konfigurierten Zielgruppenmodells auszuwählen. -
ConsoleDescribeECRRepositories— Ermöglicht es Principals, Amazon ECR-Repositorys und Bilder zu beschreiben.
Eine JSON-Liste der Richtliniendetails finden Sie AWSCleanRoomsMLFullAccess im AWS Managed Policy Reference Guide.
AWS Clean Rooms Aktualisierungen zu AWS Verwaltete Richtlinien
Hier finden Sie Informationen zu Aktualisierungen AWS verwalteter Richtlinien, die AWS Clean Rooms seit Beginn der Erfassung dieser Änderungen durch diesen Dienst vorgenommen wurden. Abonnieren Sie den RSS-Feed auf der Seite AWS Clean Rooms Dokumentenverlauf, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.
| Änderungen | Beschreibung | Date |
|---|---|---|
| AWSCleanRoomsFullAccessNoQuerying— Aktualisierung der bestehenden Richtlinie |
Reinräume: UpdateConfiguredTableAllowedColumns und Reinräume: UpdateConfiguredTableReference zu hinzugefügt. CleanRoomsAccess |
29. Juli 2025 |
|
AWSCleanRoomsMLReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
Hinzufügung von PassCleanRoomsResources zu AWSCleanRoomsMLReadOnlyAccess. PassCleanRoomsResources und ConsoleDescribeECRRepositories wurden zu AWSCleanRoomsMLFullAccess hinzugefügt. |
10. Januar 2025 |
| AWSCleanRoomsFullAccessNoQuerying – Aktualisierung auf eine bestehende Richtlinie | Hinzufügung von cleanrooms:BatchGetSchemaAnalysisRule zu CleanRoomsAccess. | 13. Mai 2024 |
| AWSCleanRoomsFullAccess – Aktualisierung auf eine bestehende Richtlinie | Die Statement-ID in AWSCleanRoomsFullAccess dieser Richtlinie wurde SetQueryResultsBucket in dieser Richtlinie aktualisiert, um die Berechtigungen besser darzustellen, da die Berechtigungen für die Einstellung des Abfrageergebnis-Buckets sowohl mit als auch ohne die Konsole benötigt werden. ConsolePickQueryResultsBucket | 21. März 2024 |
|
AWSCleanRoomsMLReadOnlyAccess – Neue Richtlinie AWSCleanRoomsMLFullAccess – Neue Richtlinie |
Hinzufügen AWSCleanRoomsMLReadOnlyAccess und AWSCleanRoomsMLFullAccess zur Unterstützung von AWS Clean Rooms ML. |
29. November 2023 |
| AWSCleanRoomsFullAccessNoQuerying – Aktualisierung auf eine bestehende Richtlinie | cleanrooms:CreateAnalysisTemplate,,cleanrooms:GetAnalysisTemplate,cleanrooms:UpdateAnalysisTemplate, cleanrooms:DeleteAnalysisTemplatecleanrooms:ListAnalysisTemplates, und cleanrooms:ListCollaborationAnalysisTemplates zu hinzugefügt cleanrooms:GetCollaborationAnalysisTemplatecleanrooms:BatchGetCollaborationAnalysisTemplate, CleanRoomsAccess um die neue Funktion für Analysevorlagen zu aktivieren. | 31. Juli 2023 |
| AWSCleanRoomsFullAccessNoQuerying – Aktualisierung auf eine bestehende Richtlinie | Es wurde und cleanrooms:TagResource zu hinzugefügt cleanrooms:ListTagsForResourcecleanrooms:UntagResource, CleanRoomsAccess um das Tagging von Ressourcen zu aktivieren. | 21. März 2023 |
|
AWS Clean Rooms hat begonnen, Änderungen zu verfolgen |
AWS Clean Rooms hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen. |
12. Januar 2023 |