Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS verwaltete Richtlinien für Amazon FSx for ONTAP NetApp
Eine AWS verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet AWS wird. AWS Verwaltete Richtlinien sind so konzipiert, dass sie Berechtigungen für viele gängige Anwendungsfälle bereitstellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen.
Beachten Sie, dass AWS verwaltete Richtlinien für Ihre speziellen Anwendungsfälle möglicherweise keine Berechtigungen mit den geringsten Rechten gewähren, da sie von allen AWS Kunden verwendet werden können. Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie vom Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.
Sie können die in AWS verwalteten Richtlinien definierten Berechtigungen nicht ändern. Wenn die in einer AWS verwalteten Richtlinie definierten Berechtigungen AWS aktualisiert werden, wirkt sich das Update auf alle Hauptidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist. AWS aktualisiert eine AWS verwaltete Richtlinie am ehesten, wenn eine neue eingeführt AWS-Service wird oder neue API-Operationen für bestehende Dienste verfügbar werden.
Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.
AmazonFSxServiceRolePolicy
Ermöglicht Amazon FSx, AWS Ressourcen in Ihrem Namen zu verwalten. Weitere Informationen hierzu finden Sie unter Verwendung von serviceverknüpften Rollen für Amazon FSx.
AWS verwaltete Richtlinie: AmazonFSxDeleteServiceLinkedRoleAccess
Sie können AmazonFSxDeleteServiceLinkedRoleAccess nicht an Ihre IAM-Entitäten anhängen. Diese Richtlinie ist mit einem Dienst verknüpft und wird nur mit der dienstverknüpften Rolle für diesen Dienst verwendet. Sie können diese Richtlinie nicht anhängen, trennen, ändern oder löschen. Weitere Informationen finden Sie unter Verwendung von serviceverknüpften Rollen für Amazon FSx.
Diese Richtlinie gewährt Administratorberechtigungen, die es Amazon FSx ermöglichen, seine Service Linked Role for Amazon S3 Access zu löschen, die nur von Amazon FSx for Lustre verwendet wird.
Details zu Berechtigungen
Diese Richtlinie beinhaltet Berechtigungeniam, die es Amazon FSx ermöglichen, die FSx Service Linked Roles for Amazon S3 Access einzusehen, zu löschen und den Löschstatus einzusehen.
Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonFSxDeleteServiceLinkedRoleAccess im AWS Managed Policy Reference Guide.
AWS verwaltete Richtlinie: AmazonFSxFullAccess
Sie können Ihre IAM-Entitäten anhängen AmazonFSxFullAccess . Amazon FSx verknüpft diese Richtlinie auch mit einer Servicerolle, die es Amazon FSx ermöglicht, Aktionen in Ihrem Namen durchzuführen.
Bietet vollen Zugriff auf Amazon FSx und Zugriff auf verwandte Dienste. AWS
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen.
-
fsx— Ermöglicht Principals vollen Zugriff auf alle Amazon FSx-Aktionen, mit Ausnahme von.BypassSnaplockEnterpriseRetention -
ds— Ermöglicht Principals, Informationen über die Verzeichnisse einzusehen. Directory Service ec2Ermöglicht Principals, Tags unter den angegebenen Bedingungen zu erstellen.
Um eine verbesserte Sicherheitsgruppenvalidierung aller Sicherheitsgruppen zu ermöglichen, die mit einer VPC verwendet werden können.
iam— Ermöglicht es Prinzipien, im Namen des Benutzers eine mit dem Amazon FSx-Service verknüpfte Rolle zu erstellen. Dies ist erforderlich, damit Amazon FSx AWS Ressourcen im Namen des Benutzers verwalten kann.firehose— Ermöglicht es Principals, Datensätze in eine Amazon Data Firehose zu schreiben. Dies ist erforderlich, damit Benutzer den FSx for Windows File Server-Dateisystemzugriff überwachen können, indem sie Audit-Zugriffsprotokolle an Firehose senden.-
logs— Ermöglicht es Principals, Log-Gruppen zu erstellen, Streams zu protokollieren und Ereignisse in Log-Streams zu schreiben. Dies ist erforderlich, damit Benutzer den FSx for Windows File Server-Dateisystemzugriff überwachen können, indem sie Audit-Zugriffsprotokolle an CloudWatch Logs senden.
Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonFSxFullAccess im AWS Managed Policy Reference Guide.
AWS verwaltete Richtlinie: AmazonFSxConsoleFullAccess
Sie können die AmazonFSxConsoleFullAccess-Richtlinie an Ihre IAM-Identitäten anfügen.
Diese Richtlinie gewährt Administratorberechtigungen, die den vollen Zugriff auf Amazon FSx und den Zugriff auf zugehörige AWS Dienste über die AWS-Managementkonsole ermöglichen.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen.
-
fsx— Ermöglicht es Prinzipalen, alle Aktionen in der Amazon FSx-Managementkonsole auszuführen, mit Ausnahme von.BypassSnaplockEnterpriseRetention -
cloudwatch— Ermöglicht es Principals, CloudWatch Alarme und Metriken in der Amazon FSx-Managementkonsole einzusehen. -
ds— Ermöglicht es Principals, Informationen über ein Verzeichnis aufzulisten. Directory Service ec2Ermöglicht Principals, Tags für Routing-Tabellen zu erstellen, Netzwerkschnittstellen, Routing-Tabellen, Sicherheitsgruppen, Subnetze und die VPC aufzulisten, die einem Amazon FSx-Dateisystem zugeordnet sind.
Ermöglicht es Principals, eine erweiterte Sicherheitsgruppenvalidierung aller Sicherheitsgruppen durchzuführen, die mit einer VPC verwendet werden können.
Ermöglicht es Principals, die elastischen Netzwerkschnittstellen einzusehen, die einem Amazon FSx-Dateisystem zugeordnet sind.
-
kms— Ermöglicht es Principals, Aliase für Schlüssel aufzulisten. AWS Key Management Service -
s3— Ermöglicht Principals, einige oder alle Objekte in einem Amazon S3-Bucket aufzulisten (bis zu 1000). -
secretsmanager— Ermöglicht es Principals, Geheimnisse für die Auswahl der Anmeldedaten AWS Secrets Manager für das Domain-Join-Dienstkonto aufzulisten. -
iam— Erteilt die Erlaubnis, eine serviceverknüpfte Rolle zu erstellen, die es Amazon FSx ermöglicht, Aktionen im Namen des Benutzers auszuführen.
Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonFSxConsoleFullAccess im AWS Managed Policy Reference Guide.
AWS verwaltete Richtlinie: AmazonFSxConsoleReadOnlyAccess
Sie können die AmazonFSxConsoleReadOnlyAccess-Richtlinie an Ihre IAM-Identitäten anfügen.
Diese Richtlinie gewährt Amazon FSx und verwandten AWS Diensten Leseberechtigungen, sodass Benutzer Informationen zu diesen Diensten in der einsehen können. AWS-Managementkonsole
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen.
-
fsx— Ermöglicht es Principals, Informationen über Amazon FSx-Dateisysteme, einschließlich aller Tags, in der Amazon FSx Management Console einzusehen. -
cloudwatch— Ermöglicht es Principals, CloudWatch Alarme und Metriken in der Amazon FSx Management Console einzusehen. -
ds— Ermöglicht Principals, Informationen über ein Directory Service Verzeichnis in der Amazon FSx Management Console einzusehen. ec2Ermöglicht Principals, Netzwerkschnittstellen, Sicherheitsgruppen, Subnetze und die VPC, die einem Amazon FSx-Dateisystem zugeordnet sind, in der Amazon FSx Management Console einzusehen.
Ermöglicht es Principals, eine erweiterte Sicherheitsgruppenvalidierung aller Sicherheitsgruppen durchzuführen, die mit einer VPC verwendet werden können.
Ermöglicht es Principals, die elastischen Netzwerkschnittstellen einzusehen, die einem Amazon FSx-Dateisystem zugeordnet sind.
-
kms— Ermöglicht Principals, Aliase für AWS Key Management Service Schlüssel in der Amazon FSx Management Console einzusehen. -
log— Ermöglicht es Principals, die Amazon CloudWatch Logs-Protokollgruppen zu beschreiben, die dem Konto zugeordnet sind, das die Anfrage stellt. Dies ist erforderlich, damit Principals die bestehende Konfiguration der Dateizugriffsprüfung für ein FSx for Windows File Server-Dateisystem einsehen können. -
secretsmanager— Ermöglicht es Principals, Geheimnisse für die Auswahl der Anmeldedaten AWS Secrets Manager für den Domänenbeitritt aufzulisten. -
firehose— Ermöglicht es Principals, die Amazon Data Firehose-Lieferströme zu beschreiben, die mit dem Konto verknüpft sind, das die Anfrage stellt. Dies ist erforderlich, damit Principals die bestehende Konfiguration der Dateizugriffsprüfung für ein FSx for Windows File Server-Dateisystem einsehen können.
Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonFSxConsoleReadOnlyAccess im AWS Managed Policy Reference Guide.
AWS verwaltete Richtlinie: AmazonFSxReadOnlyAccess
Sie können die AmazonFSxReadOnlyAccess-Richtlinie an Ihre IAM-Identitäten anfügen.
-
fsx— Ermöglicht es Principals, Informationen über Amazon FSx-Dateisysteme, einschließlich aller Tags, in der Amazon FSx Management Console einzusehen. ec2— Um eine verbesserte Sicherheitsgruppenvalidierung aller Sicherheitsgruppen zu ermöglichen, die mit einer VPC verwendet werden können.
Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonFSxReadOnlyAccess im AWS Managed Policy Reference Guide.
Amazon FSx aktualisiert auf AWS Verwaltete Richtlinien
Sehen Sie sich Details zu Aktualisierungen der AWS verwalteten Richtlinien für Amazon FSx an, seit dieser Dienst begonnen hat, diese Änderungen zu verfolgen. Abonnieren Sie den RSS-Feed auf der Amazon Dokumentenverlauf für Amazon FSx for ONTAP NetApp FSx-Seite, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.
| Änderungen | Beschreibung | Datum |
|---|---|---|
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
5. November 2025 |
AmazonFSxConsoleReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
3. November 2025 |
AmazonFSxServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
22. Juli 2025 |
AmazonFSxServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
22. Juli 2025 |
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
25. Juni 2025 |
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
25. Juni 2025 |
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
25. Juni 2025 |
AmazonFSxFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
25. Juni 2025 |
AmazonFSxFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
25. Juni 2025 |
AmazonFSxFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
25. Juni 2025 |
AmazonFSxConsoleReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
25. Februar 2025 |
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
07. Februar 2025 |
AmazonFSxServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
9. Januar 2024 |
AmazonFSxReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
9. Januar 2024 |
AmazonFSxConsoleReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
9. Januar 2024 |
AmazonFSxFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
9. Januar 2024 |
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, |
9. Januar 2024 |
AmazonFSxFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, die es Benutzern ermöglicht, eine regionsübergreifende und kontoübergreifende Datenreplikation für FSx für OpenZFS-Dateisysteme durchzuführen. |
20. Dezember 2023 |
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, die es Benutzern ermöglicht, eine regionsübergreifende und kontoübergreifende Datenreplikation für FSX für OpenZFS-Dateisysteme durchzuführen. |
20. Dezember 2023 |
AmazonFSxFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, um Benutzern die On-Demand-Replikation von Volumes für FSX für OpenZFS-Dateisysteme zu ermöglichen. |
26. November 2023 |
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat eine neue Berechtigung hinzugefügt, um Benutzern die On-Demand-Replikation von Volumes für FSX für OpenZFS-Dateisysteme zu ermöglichen. |
26. November 2023 |
AmazonFSxFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, mit denen Benutzer die gemeinsame VPC-Unterstützung für FSx für ONTAP-Dateisysteme anzeigen, aktivieren und deaktivieren können. Multi-AZ |
14. November 2023 |
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, mit denen Benutzer die gemeinsame VPC-Unterstützung für FSx für ONTAP-Dateisysteme anzeigen, aktivieren und deaktivieren können. Multi-AZ |
14. November 2023 |
AmazonFSxFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, die es Amazon FSx ermöglichen, Netzwerkkonfigurationen für FSx für OpenZFS-Dateisysteme zu verwalten. Multi-AZ |
9. August 2023 |
AWS verwaltete Richtlinie: AmazonFSxServiceRolePolicy — Aktualisierung einer bestehenden Richtlinie |
Amazon FSx hat die bestehende |
24. Juli 2023 |
AmazonFSxFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat die Richtlinie aktualisiert, um die |
13. Juli 2023 |
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat die Richtlinie aktualisiert, um die |
13. Juli 2023 |
AmazonFSxConsoleReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, damit Benutzer erweiterte Leistungskennzahlen und Handlungsempfehlungen für FSx for Windows File Server-Dateisysteme in der Amazon FSx-Konsole einsehen können. |
21. September 2022 |
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, damit Benutzer erweiterte Leistungskennzahlen und Handlungsempfehlungen für FSx for Windows File Server-Dateisysteme in der Amazon FSx-Konsole einsehen können. |
21. September 2022 |
AmazonFSxReadOnlyAccess— Die Tracking-Richtlinie wurde gestartet |
Diese Richtlinie gewährt Lesezugriff auf alle Amazon FSx-Ressourcen und alle damit verbundenen Tags. |
4. Februar 2022 |
AmazonFSxDeleteServiceLinkedRoleAccess— Die Tracking-Richtlinie wurde gestartet |
Diese Richtlinie gewährt Administratorberechtigungen, die es Amazon FSx ermöglichen, seine Service Linked Role for Amazon S3 Access zu löschen. |
7. Januar 2022 |
AmazonFSxServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, die es Amazon FSx ermöglichen, Netzwerkkonfigurationen für Amazon FSx for NetApp ONTAP-Dateisysteme zu verwalten. |
2. September 2021 |
AmazonFSxFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, die es Amazon FSx ermöglichen, Tags in EC2-Routing-Tabellen für Anrufe mit eingeschränktem Geltungsbereich zu erstellen. |
2. September 2021 |
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, damit Amazon FSx Amazon FSx für ONTAP-Dateisysteme erstellen kann. NetApp Multi-AZ |
2. September 2021 |
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, die es Amazon FSx ermöglichen, Tags in EC2-Routing-Tabellen für Anrufe mit eingeschränktem Geltungsbereich zu erstellen. |
2. September 2021 |
|
AmazonFSxServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, damit Amazon FSx Log-Streams beschreiben und in Logs schreiben kann. CloudWatch Dies ist erforderlich, damit Benutzer mithilfe von Protokollen Auditprotokolle für den Dateizugriff auf FSx for Windows File Server-Dateisysteme einsehen können. CloudWatch |
8. Juni 2021 |
|
AmazonFSxServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, die es Amazon FSx ermöglichen, Amazon Data Firehose-Lieferstreams zu beschreiben und in sie zu schreiben. Dies ist erforderlich, damit Benutzer mithilfe von Amazon Data Firehose Auditprotokolle für den Dateizugriff auf ein FSx for Windows File Server-Dateisystem einsehen können. |
8. Juni 2021 |
|
AmazonFSxFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, die es Principals ermöglichen, Logs-Log-Gruppen zu beschreiben und zu erstellen, Streams zu CloudWatch protokollieren und Ereignisse in Log-Streams zu schreiben. Dies ist erforderlich, damit Principals Auditprotokolle für den Dateizugriff für FSx for Windows File Server-Dateisysteme mithilfe von Protokollen einsehen können. CloudWatch |
8. Juni 2021 |
|
AmazonFSxFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, die es den Principals ermöglichen, Datensätze zu beschreiben und in eine Amazon Data Firehose zu schreiben. Dies ist erforderlich, damit Benutzer mithilfe von Amazon Data Firehose Auditprotokolle für den Dateizugriff für ein FSx for Windows File Server-Dateisystem einsehen können. |
8. Juni 2021 |
|
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, damit Principals die Amazon CloudWatch Logs-Protokollgruppen beschreiben können, die dem Konto zugeordnet sind, das die Anfrage stellt. Dies ist erforderlich, damit Principals bei der Konfiguration der Dateizugriffsüberwachung für ein FSx for Windows File Server-Dateisystem eine vorhandene CloudWatch Logs-Protokollgruppe auswählen können. |
8. Juni 2021 |
|
AmazonFSxConsoleFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, die es Principals ermöglichen, die Amazon Data Firehose-Lieferströme zu beschreiben, die mit dem Konto verknüpft sind, das die Anfrage stellt. Dies ist erforderlich, damit Principals bei der Konfiguration der Dateizugriffsprüfung für ein FSx for Windows File Server-Dateisystem einen vorhandenen Firehose-Lieferstream auswählen können. |
8. Juni 2021 |
|
AmazonFSxConsoleReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, die es Principals ermöglichen, die Amazon CloudWatch Logs-Protokollgruppen zu beschreiben, die dem Konto zugeordnet sind, das die Anfrage stellt. Dies ist erforderlich, damit Principals die bestehende Konfiguration der Dateizugriffsprüfung für ein FSx for Windows File Server-Dateisystem einsehen können. |
8. Juni 2021 |
|
AmazonFSxConsoleReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon FSx hat neue Berechtigungen hinzugefügt, die es Principals ermöglichen, die Amazon Data Firehose-Lieferströme zu beschreiben, die mit dem Konto verknüpft sind, das die Anfrage stellt. Dies ist erforderlich, damit Principals die bestehende Konfiguration der Dateizugriffsprüfung für ein FSx for Windows File Server-Dateisystem einsehen können. |
8. Juni 2021 |
|
Amazon FSx hat begonnen, Änderungen zu verfolgen |
Amazon FSx hat damit begonnen, Änderungen für seine AWS verwalteten Richtlinien zu verfolgen. |
8. Juni 2021 |