View a markdown version of this page

AWS verwaltete Richtlinien für License Manager - AWS License Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für License Manager

Um Benutzern, Gruppen und Rollen Berechtigungen hinzuzufügen, ist es einfacher, AWS verwaltete Richtlinien zu verwenden, als Richtlinien selbst zu schreiben. Es erfordert Zeit und Fachwissen, um von Kunden verwaltete IAM-Richtlinien zu erstellen, die Ihrem Team nur die benötigten Berechtigungen bieten. Um schnell loszulegen, können Sie unsere AWS verwalteten Richtlinien verwenden. Diese Richtlinien decken allgemeine Anwendungsfälle ab und sind in Ihrem AWS-Konto verfügbar. Weitere Informationen zu AWS verwalteten Richtlinien finden Sie unter AWS Verwaltete Richtlinien im IAM-Benutzerhandbuch.

AWS Dienste verwalten und aktualisieren AWS verwaltete Richtlinien. Sie können die Berechtigungen in AWS verwalteten Richtlinien nicht ändern. Services fügen einer von AWS verwalteten Richtlinien gelegentlich zusätzliche Berechtigungen hinzu, um neue Features zu unterstützen. Diese Art von Update betrifft alle Identitäten (Benutzer, Gruppen und Rollen), an welche die Richtlinie angehängt ist. Services aktualisieren eine von AWS verwaltete Richtlinie am ehesten, ein neues Feature gestartet wird oder neue Vorgänge verfügbar werden. Dienste entfernen keine Berechtigungen aus einer AWS verwalteten Richtlinie, sodass durch Richtlinienaktualisierungen Ihre bestehenden Berechtigungen nicht beeinträchtigt werden.

AWS Unterstützt außerdem verwaltete Richtlinien für Jobfunktionen, die sich über mehrere Dienste erstrecken. Die ReadOnlyAccess AWS verwaltete Richtlinie bietet beispielsweise schreibgeschützten Zugriff auf alle AWS Dienste und Ressourcen. Wenn ein Dienst eine neue Funktion startet, werden Leseberechtigungen für neue Operationen und Ressourcen AWS hinzugefügt. Eine Liste und Beschreibungen der Richtlinien für Auftragsfunktionen finden Sie in Verwaltete AWS -Richtlinien für Auftragsfunktionen im IAM-Leitfaden.

AWS verwaltete Richtlinie: AWSLicenseManagerServiceRolePolicy

Diese Richtlinie ist mit der dienstverknüpften Rolle verknüpft, die so benannt istAWSServiceRoleForAWSLicenseManagerRole, dass der Lizenzmanager API-Aktionen aufrufen kann, um Lizenzen in Ihrem Namen zu verwalten. Weitere Informationen zur serviceverknüpften Rolle finden Sie unter Berechtigungen für die Kernrolle.

Die Richtlinie für Rollenberechtigungen ermöglicht es dem Lizenzmanager, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen.

Action ARN-Ressourcen
iam:CreateServiceLinkedRole arn:aws:iam::*:role/aws-service-role/license-management.marketplace.amazonaws.com/AWSServiceRoleForMarketplaceLicenseManagement
iam:CreateServiceLinkedRole arn:aws:iam::*:role/aws-service-role/license-manager.member-account.amazonaws.com/AWSServiceRoleForAWSLicenseManagerMemberAccountRole
s3:GetBucketLocation arn:aws:s3:::aws-license-manager-service-*
s3:ListBucket arn:aws:s3:::aws-license-manager-service-*
s3:ListAllMyBuckets *
s3:PutObject arn:aws:s3:::aws-license-manager-service-*
sns:Publish arn:aws::sns:*:*:aws-license-manager-service-*
sns:ListTopics *
ec2:DescribeInstances *
ec2:DescribeImages *
ec2:DescribeHosts *
ssm:ListInventoryEntries *
ssm:GetInventory *
ssm:CreateAssociation *
ssm:GetCommandInvocation *
ssm:SendCommand arn:aws:ec2:*:*:instance/*
ssm:SendCommand arn:aws:ssm:*:*:managed-instance/*
ssm:SendCommand arn:aws:ssm:*::document/AWSLicenseManager-*
organizations:ListAWSServiceAccessForOrganization *
organizations:DescribeOrganization *
organizations:ListDelegatedAdministrators *
license-manager:GetServiceSettings *
license-manager:GetLicense* *
license-manager:UpdateLicenseSpecificationsForResource *
license-manager:List* *

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSLicenseManagerServiceRolePolicy. AWS-Managementkonsole

AWS verwaltete Richtlinie: AWSLicenseManagerMasterAccountRolePolicy

Diese Richtlinie ist mit der dienstverknüpften Rolle verknüpft, die so benannt AWSServiceRoleForAWSLicenseManagerMasterAccountRole ist, dass der Lizenzmanager API-Aktionen aufrufen kann, die die Lizenzverwaltung für ein zentrales Verwaltungskonto in Ihrem Namen durchführen. Weitere Informationen zur serviceverknüpften Rolle finden Sie unter License Manager — Rolle „Verwaltungskonto“.

Die Richtlinie für Rollenberechtigungen ermöglicht es dem Lizenzmanager, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen.

Action ARN-Ressourcen
s3:GetBucketLocation arn:aws:s3:::aws-license-manager-service-*
s3:ListBucket arn:aws:s3:::aws-license-manager-service-*
s3:GetLifecycleConfiguration arn:aws:s3:::aws-license-manager-service-*
s3:PutLifecycleConfiguration arn:aws:s3:::aws-license-manager-service-*
s3:GetBucketPolicy arn:aws:s3:::aws-license-manager-service-*
s3:PutBucketPolicy arn:aws:s3:::aws-license-manager-service-*
s3:AbortMultipartUpload arn:aws:s3:::aws-license-manager-service-*
s3:PutObject arn:aws:s3:::aws-license-manager-service-*
s3:GetObject arn:aws:s3:::aws-license-manager-service-*
s3:ListBucketMultipartUploads arn:aws:s3:::aws-license-manager-service-*
s3:ListMultipartUploadParts arn:aws:s3:::aws-license-manager-service-*
s3:DeleteObject arn:aws:s3:::aws-license-manager-service-*/resource-sync/*
athena:GetQueryExecution *
athena:GetQueryResults *
athena:StartQueryExecution *
glue:GetTable *
glue:GetPartition *
glue:GetPartitions *
glue:CreateTable Siehe Fußnote ¹
glue:UpdateTable Vgl. Fußnote ¹
glue:DeleteTable Vgl. Fußnote ¹
glue:UpdateJob Vgl. Fußnote ¹
glue:UpdateCrawler Vgl. Fußnote ¹
organizations:DescribeOrganization *
organizations:ListAccounts *
organizations:DescribeAccount *
organizations:ListChildren *
organizations:ListParents *
organizations:ListAccountsForParent *
organizations:ListRoots *
organizations:ListAWSServiceAccessForOrganization *
ram:GetResourceShares *
ram:GetResourceShareAssociations *
ram:TagResource *
ram:CreateResourceShare *
ram:AssociateResourceShare *
ram:DisassociateResourceShare *
ram:UpdateResourceShare *
ram:DeleteResourceShare *
resource-groups:PutGroupPolicy *
iam:GetRole *
iam:PassRole arn:aws:iam::*:role/LicenseManagerServiceResourceDataSyncRole*
cloudformation:UpdateStack arn:aws:cloudformation:*:*:stack/LicenseManagerCrossAccountCloudDiscoveryStack/*
cloudformation:CreateStack arn:aws:cloudformation:*:*:stack/LicenseManagerCrossAccountCloudDiscoveryStack/*
cloudformation:DeleteStack arn:aws:cloudformation:*:*:stack/LicenseManagerCrossAccountCloudDiscoveryStack/*
cloudformation:DescribeStacks arn:aws:cloudformation:*:*:stack/LicenseManagerCrossAccountCloudDiscoveryStack/*

¹ Die folgenden Ressourcen sind für die AWS Glue Aktionen definiert:

  • arn:aws:glue:*:*:catalog

  • arn:aws:glue:*:*:crawler/LicenseManagerResourceSynDataCrawler

  • arn:aws:glue:*:*:job/LicenseManagerResourceSynDataProcessJob

  • arn:aws:glue:*:*:table/license_manager_resource_inventory_db/*

  • arn:aws:glue:*:*:table/license_manager_resource_sync/*

  • arn:aws:glue:*:*:database/license_manager_resource_inventory_db

  • arn:aws:glue:*:*:database/license_manager_resource_sync

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSLicenseManagerMasterAccountRolePolicy. AWS-Managementkonsole

AWS verwaltete Richtlinie: AWSLicenseManagerMemberAccountRolePolicy

Diese Richtlinie ist mit der dienstverknüpften Rolle verknüpft, die so benannt istAWSServiceRoleForAWSLicenseManagerMemberAccountRole, dass der Lizenzmanager in Ihrem Namen API-Aktionen für die Lizenzverwaltung von einem konfigurierten Verwaltungskonto aus aufrufen kann. Weitere Informationen finden Sie unter License Manager — Rolle als Mitgliedskonto.

Die Richtlinie für Rollenberechtigungen ermöglicht es dem Lizenzmanager, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen.

Action ARN-Ressourcen
license-manager:UpdateLicenseSpecificationsForResource *
license-manager:GetLicenseConfiguration *
ssm:ListInventoryEntries *
ssm:GetInventory *
ssm:CreateAssociation *
ssm:CreateResourceDataSync *
ssm:DeleteResourceDataSync *
ssm:ListResourceDataSync *
ssm:ListAssociations *
ram:AcceptResourceShareInvitation *
ram:GetResourceShareInvitations *

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSLicenseManagerMemberAccountRolePolicy. AWS-Managementkonsole

AWS verwaltete Richtlinie: AWSLicenseManagerConsumptionPolicy

Sie können die AWSLicenseManagerConsumptionPolicy-Richtlinie an Ihre IAM-Identitäten anfügen. Diese Richtlinie gewährt Berechtigungen, die den Zugriff auf die License Manager-API-Aktionen ermöglichen, die für die Nutzung von Lizenzen erforderlich sind. Weitere Informationen finden Sie unter Vom Verkäufer ausgegebene Lizenznutzung im License Manager.

Informationen zum Anzeigen der Berechtigungen für diese Richtlinie finden Sie unter AWSLicenseManagerConsumptionPolicy im  AWS-Managementkonsole.

AWS verwaltete Richtlinie: AWSLicenseManagerUserSubscriptionsServiceRolePolicy

Diese Richtlinie ist an die AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService Richtlinie mit dem Namen der dienstverknüpften Rolle angehängt, sodass der Lizenzmanager API-Aktionen aufrufen kann, um benutzerbasierte Abonnementressourcen zu verwalten. Weitere Informationen finden Sie unter License Manager — Benutzerbasierte Abonnementrolle.

Die Richtlinie für Rollenberechtigungen ermöglicht es dem Lizenzmanager, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen.

Action ARN-Ressourcen
Anzeigen: DescribeDirectories *
ds: DescribeTrusts *
ds: GetAuthorizedApplicationDetails *
ec2: CreateTags arn: aws:ec2: *:*:instance/* ¹
ec2: DescribeInstances *
ec2: DescribeNetworkInterfaces *
ec2: DescribeSecurityGroupRules *
ec2: DescribeSubnets *
ec2: DescribeVpcEndpoints *
ec2: DescribeVpcPeeringConnections *
ec2: TerminateInstances arn: aws:ec2: *:*:instance/* ¹
Route 53: GetHostedZone *
Route 53: ListResourceRecordSets *
Manager für Geheimnisse: GetSecretValue arn:aws:secretsmanager: *:*:secret:license-manager-user-*
ssm: DescribeInstanceInformation *
ssm: GetCommandInvocation *
ssm: GetInventory *
ssm: ListCommandInvocations *
ssm: SendCommand arn:aws:ssm: *: -² document/AWS RunPowerShellScript

arn:aws:ec2: *:*:instance/* ²

¹ Der Lizenzmanager kann nur Tags auf Instances erstellen und beenden, die die Produktcodes bz0vcy31ooqlzk5tsash4r1ik, 77yzkpa7kvee1y1tt7wnsdwoc, d44g89hc0gp9jdzm99rznthpw oder 5uypd9kpy863kwykrwn4bcolv haben. https://aws.amazon.com/marketplace/pp/prodview-bh46d5p2hapns https://aws.amazon.com/marketplace/pp/prodview-zo3zltrbpgr5i https://aws.amazon.com/marketplace/pp/prodview-4riznyn4eqlbw

² Der Lizenzmanager kann einen SSM Run Command mit dem AWS-RunPowerShellScript Dokument nur auf Instanzen mit dem Tag-Namen AWSLicenseManager und dem Wert von ausführenUserSubscriptions.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie AWS-Managementkonsole unter AWSLicenseManagerUserSubscriptionsServiceRolePolicy.

AWS verwaltete Richtlinie: AWSLicenseManagerLinuxSubscriptionsServiceRolePolicy

Diese Richtlinie ist der dienstverknüpften AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService Rollenrichtlinie zugeordnet, sodass der Lizenzmanager API-Aktionen aufrufen kann, um die Ressourcen für Linux-Abonnements zu verwalten. Weitere Informationen finden Sie unter License Manager — Rolle für Linux-Abonnements.

Die Richtlinie für Rollenberechtigungen ermöglicht es dem Lizenzmanager, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen.

Action Bedingungen Ressource
ec2:DescribeInstances N/A *
ec2:DescribeRegions N/A *
organizations:DescribeOrganization N/A *
organizations:ListAccounts N/A *
organizations:DescribeAccount N/A *
organizations:ListChildren N/A *
organizations:ListParents N/A *
organizations:ListAccountsForParent N/A *
organizations:ListRoots N/A *
organizations:ListAWSServiceAccessForOrganization N/A *
organizations:ListDelegatedAdministrators N/A *
Manager für geheime Daten: GetSecretValue

StringEquals:

„aws: ResourceTag/LicenseManagerLinuxSubscriptions „aktiviert“

„aws: ResourceAccount „$ {aws:PrincipalAccount}“

arn:aws:secretsmanager:*:*:secret:*
kms:Decrypt

StringEquals:

„aws: ResourceTag/LicenseManagerLinuxSubscriptions „aktiviert“,

„aws: ResourceAccount „$ {aws:PrincipalAccount}“

StringLike:

„kms: ViaService „: [" secretsmanager.*.amazonaws.com "]

arn:aws:kms:*:*:key/*

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter. AWS-ManagementkonsoleAWSLicenseManagerLinuxSubscriptionsServiceRolePolicy

License Manager aktualisiert auf AWS Verwaltete Richtlinien

Hier finden Sie Informationen zu den Aktualisierungen der AWS verwalteten Richtlinien für License Manager, seit dieser Dienst mit der Erfassung dieser Änderungen begonnen hat.

Änderungen Beschreibung Datum
AWSLicenseManagerUserSubscriptionsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie License Manager hat die ds:DescribeTrusts Berechtigung hinzugefügt, Vertrauensbeziehungen zwischen Active Directorys zu identifizieren, und die ec2:DescribeVpcEndpoints Berechtigung, VPC-Endpunkte zu ermitteln, die einem registrierten Active Directory zugeordnet sind. Juli 2026
AWSLicenseManagerUserSubscriptionsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie Der Lizenzmanager hat der Liste der Produktcodes für Instanzen, für die der Lizenzmanager Tags erstellen und Instanzen beenden kann, die folgenden Produktcodes hinzugefügt: 5uypd9kpy863kwykrwn4bcolv. 13. April 2026
AWSLicenseManagerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie License Manager hat Berechtigungen hinzugefügt, um Lizenzressourcen auf Instanzen durch Ausführen von AWS-Managed SSM-Dokumenten zu ermitteln. 19. November 2025
AWSLicenseManagerUserSubscriptionsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie License Manager hat die folgenden Berechtigungen zur Verwaltung von Lizenz- und Active Directory-Daten hinzugefügt: Abrufen von Routeninformationen von Route 53, Abrufen von Netzwerkinformationen und Sicherheitsgruppenregeln von Amazon EC2 und Abrufen von Geheimnissen aus Secrets Manager. 7. November 2024
AWSLicenseManagerLinuxSubscriptionsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie Der Lizenzmanager hat Berechtigungen zum Speichern und Abrufen von Geheimnissen aus AWS Secrets Manager und zum Verwenden von AWS KMS Schlüsseln zum Entschlüsseln von Zugriffstoken-Geheimnissen für BRING YOUR Own License (BYOL) -Abonnements hinzugefügt. 22. Mai 2024
AWSLicenseManagerLinuxSubscriptionsServiceRolePolicy – Neue Richtlinie Der Lizenzmanager hat eine Berechtigung zum Erstellen der dienstverknüpften Rolle mit dem Namen hinzugefügt. AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService Diese Rolle gewährt dem Lizenzmanager die Berechtigung, Amazon EC2-Ressourcen aufzulisten AWS Organizations . 21. Dezember 2022
AWSLicenseManagerUserSubscriptionsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie Der Lizenzmanager hat die ec2:DescribeVpcPeeringConnections Berechtigung hinzugefügt. 28. November 2022
AWSLicenseManagerUserSubscriptionsServiceRolePolicy – Neue Richtlinie Der Lizenzmanager hat eine Berechtigung zum Erstellen der dienstverknüpften Rolle mit dem Namen AWSLicenseManagerUserSubscriptionsServiceRolePolicy hinzugefügt. Diese Rolle gewährt dem Lizenzmanager die Berechtigung, AWS Directory Service Ressourcen aufzulisten, Systems Manager-Funktionen zu nutzen und Amazon EC2-Ressourcen zu verwalten, die für benutzerbasierte Abonnements erstellt wurden. 18. Juli 2022
AWSLicenseManagerMasterAccountRolePolicy – Aktualisierung auf eine bestehende Richtlinie Der Lizenzmanager hat die resource-groups:PutGroupPolicy Berechtigung für Ressourcengruppen hinzugefügt, die von verwaltet werden. AWS Resource Access Manager 27. Juni 2022
AWSLicenseManagerMasterAccountRolePolicy – Aktualisierung auf eine bestehende Richtlinie Der Lizenzmanager hat den AWSLicenseManagerMasterAccountRolePolicy Bedingungsschlüssel für die AWS verwaltete Richtlinie für AWS Resource Access Manager von „verwendet“ ram:ResourceTag zu geändertaws:ResourceTag. 16. November 2021
AWSLicenseManagerConsumptionPolicy – Neue Richtlinie Der Lizenzmanager hat eine neue Richtlinie hinzugefügt, die Berechtigungen zum Verbrauch von Lizenzen gewährt. 11. August 2021
AWSLicenseManagerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie Der Lizenzmanager hat eine Berechtigung zum Auflisten delegierter Administratoren sowie eine Berechtigung zum Erstellen der benannten dienstverknüpften Rolle hinzugefügt. AWSServiceRoleForAWSLicenseManagerMemberAccountRole 16. Juni 2021
AWSLicenseManagerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie Der Lizenzmanager hat die Berechtigung hinzugefügt, alle License Manager-Ressourcen wie Lizenzkonfigurationen, Lizenzen und Zuschüsse aufzulisten. 15. Juni 2021
AWSLicenseManagerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie Der Lizenzmanager hat eine Berechtigung zum Erstellen der dienstverknüpften Rolle mit dem Namen AWSServiceRoleForMarketplaceLicenseManagement hinzugefügt. Diese Rolle AWS Marketplace bietet Berechtigungen zum Erstellen und Verwalten von Lizenzen im License Manager. Weitere Informationen finden Sie AWS Marketplace im AWS Marketplace Buyer Guide unter Service-linked Rollen für. 9. März 2021
Der Lizenzmanager hat begonnen, Änderungen zu verfolgen License Manager begann, Änderungen an seinen AWS verwalteten Richtlinien zu verfolgen. 9. März 2021