Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS verwaltete Richtlinien für License Manager
Um Benutzern, Gruppen und Rollen Berechtigungen hinzuzufügen, ist es einfacher, AWS verwaltete Richtlinien zu verwenden, als Richtlinien selbst zu schreiben. Es erfordert Zeit und Fachwissen, um von Kunden verwaltete IAM-Richtlinien zu erstellen, die Ihrem Team nur die benötigten Berechtigungen bieten. Um schnell loszulegen, können Sie unsere AWS verwalteten Richtlinien verwenden. Diese Richtlinien decken allgemeine Anwendungsfälle ab und sind in Ihrem AWS-Konto verfügbar. Weitere Informationen zu AWS verwalteten Richtlinien finden Sie unter AWS Verwaltete Richtlinien im IAM-Benutzerhandbuch.
AWS Dienste verwalten und aktualisieren AWS verwaltete Richtlinien. Sie können die Berechtigungen in AWS verwalteten Richtlinien nicht ändern. Services fügen einer von AWS verwalteten Richtlinien gelegentlich zusätzliche Berechtigungen hinzu, um neue Features zu unterstützen. Diese Art von Update betrifft alle Identitäten (Benutzer, Gruppen und Rollen), an welche die Richtlinie angehängt ist. Services aktualisieren eine von AWS verwaltete Richtlinie am ehesten, ein neues Feature gestartet wird oder neue Vorgänge verfügbar werden. Dienste entfernen keine Berechtigungen aus einer AWS verwalteten Richtlinie, sodass durch Richtlinienaktualisierungen Ihre bestehenden Berechtigungen nicht beeinträchtigt werden.
AWS Unterstützt außerdem verwaltete Richtlinien für Jobfunktionen, die sich über mehrere Dienste erstrecken. Die ReadOnlyAccess AWS verwaltete Richtlinie bietet beispielsweise schreibgeschützten Zugriff auf alle AWS Dienste und Ressourcen. Wenn ein Dienst eine neue Funktion startet, werden Leseberechtigungen für neue Operationen und Ressourcen AWS hinzugefügt. Eine Liste und Beschreibungen der Richtlinien für Auftragsfunktionen finden Sie in Verwaltete AWS -Richtlinien für Auftragsfunktionen im IAM-Leitfaden.
AWS verwaltete Richtlinie: AWSLicenseManagerServiceRolePolicy
Diese Richtlinie ist mit der dienstverknüpften Rolle verknüpft, die so benannt istAWSServiceRoleForAWSLicenseManagerRole, dass der Lizenzmanager API-Aktionen aufrufen kann, um Lizenzen in Ihrem Namen zu verwalten. Weitere Informationen zur serviceverknüpften Rolle finden Sie unter Berechtigungen für die Kernrolle.
Die Richtlinie für Rollenberechtigungen ermöglicht es dem Lizenzmanager, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen.
| Action | ARN-Ressourcen |
|---|---|
iam:CreateServiceLinkedRole |
arn:aws:iam::*:role/aws-service-role/license-management.marketplace.amazonaws.com/AWSServiceRoleForMarketplaceLicenseManagement |
iam:CreateServiceLinkedRole |
arn:aws:iam::*:role/aws-service-role/license-manager.member-account.amazonaws.com/AWSServiceRoleForAWSLicenseManagerMemberAccountRole |
s3:GetBucketLocation |
arn:aws:s3:::aws-license-manager-service-* |
s3:ListBucket |
arn:aws:s3:::aws-license-manager-service-* |
s3:ListAllMyBuckets |
* |
s3:PutObject |
arn:aws:s3:::aws-license-manager-service-* |
sns:Publish |
arn:aws::sns:*:*:aws-license-manager-service-* |
sns:ListTopics |
* |
ec2:DescribeInstances |
* |
ec2:DescribeImages |
* |
ec2:DescribeHosts |
* |
ssm:ListInventoryEntries |
* |
ssm:GetInventory |
* |
ssm:CreateAssociation |
* |
ssm:GetCommandInvocation |
* |
ssm:SendCommand |
arn:aws:ec2:*:*:instance/* |
ssm:SendCommand |
arn:aws:ssm:*:*:managed-instance/* |
ssm:SendCommand |
arn:aws:ssm:*::document/AWSLicenseManager-* |
organizations:ListAWSServiceAccessForOrganization |
* |
organizations:DescribeOrganization |
* |
organizations:ListDelegatedAdministrators |
* |
license-manager:GetServiceSettings |
* |
license-manager:GetLicense* |
* |
license-manager:UpdateLicenseSpecificationsForResource |
* |
license-manager:List* |
* |
Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSLicenseManagerServiceRolePolicy
AWS verwaltete Richtlinie: AWSLicenseManagerMasterAccountRolePolicy
Diese Richtlinie ist mit der dienstverknüpften Rolle verknüpft, die so benannt AWSServiceRoleForAWSLicenseManagerMasterAccountRole ist, dass der Lizenzmanager API-Aktionen aufrufen kann, die die Lizenzverwaltung für ein zentrales Verwaltungskonto in Ihrem Namen durchführen. Weitere Informationen zur serviceverknüpften Rolle finden Sie unter License Manager — Rolle „Verwaltungskonto“.
Die Richtlinie für Rollenberechtigungen ermöglicht es dem Lizenzmanager, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen.
| Action | ARN-Ressourcen |
|---|---|
s3:GetBucketLocation |
arn:aws:s3:::aws-license-manager-service-* |
s3:ListBucket |
arn:aws:s3:::aws-license-manager-service-* |
s3:GetLifecycleConfiguration |
arn:aws:s3:::aws-license-manager-service-* |
s3:PutLifecycleConfiguration |
arn:aws:s3:::aws-license-manager-service-* |
s3:GetBucketPolicy |
arn:aws:s3:::aws-license-manager-service-* |
s3:PutBucketPolicy |
arn:aws:s3:::aws-license-manager-service-* |
s3:AbortMultipartUpload |
arn:aws:s3:::aws-license-manager-service-* |
s3:PutObject |
arn:aws:s3:::aws-license-manager-service-* |
s3:GetObject |
arn:aws:s3:::aws-license-manager-service-* |
s3:ListBucketMultipartUploads |
arn:aws:s3:::aws-license-manager-service-* |
s3:ListMultipartUploadParts |
arn:aws:s3:::aws-license-manager-service-* |
s3:DeleteObject |
arn:aws:s3:::aws-license-manager-service-*/resource-sync/* |
athena:GetQueryExecution |
* |
athena:GetQueryResults |
* |
athena:StartQueryExecution |
* |
glue:GetTable |
* |
glue:GetPartition |
* |
glue:GetPartitions |
* |
glue:CreateTable |
Siehe Fußnote ¹ |
glue:UpdateTable |
Vgl. Fußnote ¹ |
glue:DeleteTable |
Vgl. Fußnote ¹ |
glue:UpdateJob |
Vgl. Fußnote ¹ |
glue:UpdateCrawler |
Vgl. Fußnote ¹ |
organizations:DescribeOrganization |
* |
organizations:ListAccounts |
* |
organizations:DescribeAccount |
* |
organizations:ListChildren |
* |
organizations:ListParents |
* |
organizations:ListAccountsForParent |
* |
organizations:ListRoots |
* |
organizations:ListAWSServiceAccessForOrganization |
* |
ram:GetResourceShares |
* |
ram:GetResourceShareAssociations |
* |
ram:TagResource |
* |
ram:CreateResourceShare |
* |
ram:AssociateResourceShare |
* |
ram:DisassociateResourceShare |
* |
ram:UpdateResourceShare |
* |
ram:DeleteResourceShare |
* |
resource-groups:PutGroupPolicy |
* |
iam:GetRole |
* |
iam:PassRole |
arn:aws:iam::*:role/LicenseManagerServiceResourceDataSyncRole* |
cloudformation:UpdateStack |
arn:aws:cloudformation:*:*:stack/LicenseManagerCrossAccountCloudDiscoveryStack/* |
cloudformation:CreateStack |
arn:aws:cloudformation:*:*:stack/LicenseManagerCrossAccountCloudDiscoveryStack/* |
cloudformation:DeleteStack |
arn:aws:cloudformation:*:*:stack/LicenseManagerCrossAccountCloudDiscoveryStack/* |
cloudformation:DescribeStacks |
arn:aws:cloudformation:*:*:stack/LicenseManagerCrossAccountCloudDiscoveryStack/* |
¹ Die folgenden Ressourcen sind für die AWS Glue Aktionen definiert:
-
arn:aws:glue:*:*:catalog -
arn:aws:glue:*:*:crawler/LicenseManagerResourceSynDataCrawler -
arn:aws:glue:*:*:job/LicenseManagerResourceSynDataProcessJob -
arn:aws:glue:*:*:table/license_manager_resource_inventory_db/* -
arn:aws:glue:*:*:table/license_manager_resource_sync/* -
arn:aws:glue:*:*:database/license_manager_resource_inventory_db -
arn:aws:glue:*:*:database/license_manager_resource_sync
Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSLicenseManagerMasterAccountRolePolicy
AWS verwaltete Richtlinie: AWSLicenseManagerMemberAccountRolePolicy
Diese Richtlinie ist mit der dienstverknüpften Rolle verknüpft, die so benannt istAWSServiceRoleForAWSLicenseManagerMemberAccountRole, dass der Lizenzmanager in Ihrem Namen API-Aktionen für die Lizenzverwaltung von einem konfigurierten Verwaltungskonto aus aufrufen kann. Weitere Informationen finden Sie unter License Manager — Rolle als Mitgliedskonto.
Die Richtlinie für Rollenberechtigungen ermöglicht es dem Lizenzmanager, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen.
| Action | ARN-Ressourcen |
|---|---|
license-manager:UpdateLicenseSpecificationsForResource |
* |
license-manager:GetLicenseConfiguration |
* |
ssm:ListInventoryEntries |
* |
ssm:GetInventory |
* |
ssm:CreateAssociation |
* |
ssm:CreateResourceDataSync |
* |
ssm:DeleteResourceDataSync |
* |
ssm:ListResourceDataSync |
* |
ssm:ListAssociations |
* |
ram:AcceptResourceShareInvitation |
* |
ram:GetResourceShareInvitations |
* |
Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSLicenseManagerMemberAccountRolePolicy
AWS verwaltete Richtlinie: AWSLicenseManagerConsumptionPolicy
Sie können die AWSLicenseManagerConsumptionPolicy-Richtlinie an Ihre IAM-Identitäten anfügen. Diese Richtlinie gewährt Berechtigungen, die den Zugriff auf die License Manager-API-Aktionen ermöglichen, die für die Nutzung von Lizenzen erforderlich sind. Weitere Informationen finden Sie unter Vom Verkäufer ausgegebene Lizenznutzung im License Manager.
Informationen zum Anzeigen der Berechtigungen für diese Richtlinie finden Sie unter AWSLicenseManagerConsumptionPolicy
AWS verwaltete Richtlinie: AWSLicenseManagerUserSubscriptionsServiceRolePolicy
Diese Richtlinie ist an die AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService Richtlinie mit dem Namen der dienstverknüpften Rolle angehängt, sodass der Lizenzmanager API-Aktionen aufrufen kann, um benutzerbasierte Abonnementressourcen zu verwalten. Weitere Informationen finden Sie unter License Manager — Benutzerbasierte Abonnementrolle.
Die Richtlinie für Rollenberechtigungen ermöglicht es dem Lizenzmanager, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen.
| Action | ARN-Ressourcen |
|---|---|
| Anzeigen: DescribeDirectories | * |
| ds: DescribeTrusts | * |
| ds: GetAuthorizedApplicationDetails | * |
| ec2: CreateTags | arn: aws:ec2: *:*:instance/* ¹ |
| ec2: DescribeInstances | * |
| ec2: DescribeNetworkInterfaces | * |
| ec2: DescribeSecurityGroupRules | * |
| ec2: DescribeSubnets | * |
| ec2: DescribeVpcEndpoints | * |
| ec2: DescribeVpcPeeringConnections | * |
| ec2: TerminateInstances | arn: aws:ec2: *:*:instance/* ¹ |
| Route 53: GetHostedZone | * |
| Route 53: ListResourceRecordSets | * |
| Manager für Geheimnisse: GetSecretValue | arn:aws:secretsmanager: *:*:secret:license-manager-user-* |
| ssm: DescribeInstanceInformation | * |
| ssm: GetCommandInvocation | * |
| ssm: GetInventory | * |
| ssm: ListCommandInvocations | * |
| ssm: SendCommand | arn:aws:ssm: *: -² document/AWS RunPowerShellScript arn:aws:ec2: *:*:instance/* ² |
¹ Der Lizenzmanager kann nur Tags auf Instances erstellen und beenden, die die Produktcodes bz0vcy31ooqlzk5tsash4r1ik, 77yzkpa7kvee1y1tt7wnsdwoc, d44g89hc0gp9jdzm99rznthpw oder
² Der Lizenzmanager kann einen SSM Run Command mit dem AWS-RunPowerShellScript Dokument nur auf Instanzen mit dem Tag-Namen AWSLicenseManager und dem Wert von ausführenUserSubscriptions.
Informationen zu den Berechtigungen für diese Richtlinie finden Sie AWS-Managementkonsole unter AWSLicenseManagerUserSubscriptionsServiceRolePolicy
AWS verwaltete Richtlinie: AWSLicenseManagerLinuxSubscriptionsServiceRolePolicy
Diese Richtlinie ist der dienstverknüpften AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService Rollenrichtlinie zugeordnet, sodass der Lizenzmanager API-Aktionen aufrufen kann, um die Ressourcen für Linux-Abonnements zu verwalten. Weitere Informationen finden Sie unter License Manager — Rolle für Linux-Abonnements.
Die Richtlinie für Rollenberechtigungen ermöglicht es dem Lizenzmanager, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen.
| Action | Bedingungen | Ressource |
|---|---|---|
ec2:DescribeInstances |
N/A | * |
ec2:DescribeRegions |
N/A | * |
organizations:DescribeOrganization |
N/A | * |
organizations:ListAccounts |
N/A | * |
organizations:DescribeAccount |
N/A | * |
organizations:ListChildren |
N/A | * |
organizations:ListParents |
N/A | * |
organizations:ListAccountsForParent |
N/A | * |
organizations:ListRoots |
N/A | * |
organizations:ListAWSServiceAccessForOrganization |
N/A | * |
organizations:ListDelegatedAdministrators |
N/A | * |
| Manager für geheime Daten: GetSecretValue |
StringEquals: „aws: ResourceTag/LicenseManagerLinuxSubscriptions „aktiviert“ „aws: ResourceAccount „$ {aws:PrincipalAccount}“ |
arn:aws:secretsmanager:*:*:secret:* |
| kms:Decrypt |
StringEquals: „aws: ResourceTag/LicenseManagerLinuxSubscriptions „aktiviert“, „aws: ResourceAccount „$ {aws:PrincipalAccount}“
StringLike: „kms: ViaService „: [" secretsmanager.*.amazonaws.com "] |
arn:aws:kms:*:*:key/* |
Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter. AWS-ManagementkonsoleAWSLicenseManagerLinuxSubscriptionsServiceRolePolicy
License Manager aktualisiert auf AWS Verwaltete Richtlinien
Hier finden Sie Informationen zu den Aktualisierungen der AWS verwalteten Richtlinien für License Manager, seit dieser Dienst mit der Erfassung dieser Änderungen begonnen hat.
| Änderungen | Beschreibung | Datum |
|---|---|---|
| AWSLicenseManagerUserSubscriptionsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie | License Manager hat die ds:DescribeTrusts Berechtigung hinzugefügt, Vertrauensbeziehungen zwischen Active Directorys zu identifizieren, und die ec2:DescribeVpcEndpoints Berechtigung, VPC-Endpunkte zu ermitteln, die einem registrierten Active Directory zugeordnet sind. |
Juli 2026 |
| AWSLicenseManagerUserSubscriptionsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie | Der Lizenzmanager hat der Liste der Produktcodes für Instanzen, für die der Lizenzmanager Tags erstellen und Instanzen beenden kann, die folgenden Produktcodes hinzugefügt: 5uypd9kpy863kwykrwn4bcolv. | 13. April 2026 |
| AWSLicenseManagerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie | License Manager hat Berechtigungen hinzugefügt, um Lizenzressourcen auf Instanzen durch Ausführen von AWS-Managed SSM-Dokumenten zu ermitteln. | 19. November 2025 |
| AWSLicenseManagerUserSubscriptionsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie | License Manager hat die folgenden Berechtigungen zur Verwaltung von Lizenz- und Active Directory-Daten hinzugefügt: Abrufen von Routeninformationen von Route 53, Abrufen von Netzwerkinformationen und Sicherheitsgruppenregeln von Amazon EC2 und Abrufen von Geheimnissen aus Secrets Manager. | 7. November 2024 |
| AWSLicenseManagerLinuxSubscriptionsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie | Der Lizenzmanager hat Berechtigungen zum Speichern und Abrufen von Geheimnissen aus AWS Secrets Manager und zum Verwenden von AWS KMS Schlüsseln zum Entschlüsseln von Zugriffstoken-Geheimnissen für BRING YOUR Own License (BYOL) -Abonnements hinzugefügt. | 22. Mai 2024 |
| AWSLicenseManagerLinuxSubscriptionsServiceRolePolicy – Neue Richtlinie | Der Lizenzmanager hat eine Berechtigung zum Erstellen der dienstverknüpften Rolle mit dem Namen hinzugefügt. AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService Diese Rolle gewährt dem Lizenzmanager die Berechtigung, Amazon EC2-Ressourcen aufzulisten AWS Organizations . |
21. Dezember 2022 |
| AWSLicenseManagerUserSubscriptionsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie | Der Lizenzmanager hat die ec2:DescribeVpcPeeringConnections Berechtigung hinzugefügt. |
28. November 2022 |
| AWSLicenseManagerUserSubscriptionsServiceRolePolicy – Neue Richtlinie | Der Lizenzmanager hat eine Berechtigung zum Erstellen der dienstverknüpften Rolle mit dem Namen AWSLicenseManagerUserSubscriptionsServiceRolePolicy hinzugefügt. Diese Rolle gewährt dem Lizenzmanager die Berechtigung, AWS Directory Service Ressourcen aufzulisten, Systems Manager-Funktionen zu nutzen und Amazon EC2-Ressourcen zu verwalten, die für benutzerbasierte Abonnements erstellt wurden. |
18. Juli 2022 |
| AWSLicenseManagerMasterAccountRolePolicy – Aktualisierung auf eine bestehende Richtlinie | Der Lizenzmanager hat die resource-groups:PutGroupPolicy Berechtigung für Ressourcengruppen hinzugefügt, die von verwaltet werden. AWS Resource Access Manager |
27. Juni 2022 |
| AWSLicenseManagerMasterAccountRolePolicy – Aktualisierung auf eine bestehende Richtlinie | Der Lizenzmanager hat den AWSLicenseManagerMasterAccountRolePolicy Bedingungsschlüssel für die AWS verwaltete Richtlinie für AWS Resource Access Manager von „verwendet“ ram:ResourceTag zu geändertaws:ResourceTag. |
16. November 2021 |
| AWSLicenseManagerConsumptionPolicy – Neue Richtlinie | Der Lizenzmanager hat eine neue Richtlinie hinzugefügt, die Berechtigungen zum Verbrauch von Lizenzen gewährt. | 11. August 2021 |
| AWSLicenseManagerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie | Der Lizenzmanager hat eine Berechtigung zum Auflisten delegierter Administratoren sowie eine Berechtigung zum Erstellen der benannten dienstverknüpften Rolle hinzugefügt. AWSServiceRoleForAWSLicenseManagerMemberAccountRole |
16. Juni 2021 |
| AWSLicenseManagerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie | Der Lizenzmanager hat die Berechtigung hinzugefügt, alle License Manager-Ressourcen wie Lizenzkonfigurationen, Lizenzen und Zuschüsse aufzulisten. | 15. Juni 2021 |
| AWSLicenseManagerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie | Der Lizenzmanager hat eine Berechtigung zum Erstellen der dienstverknüpften Rolle mit dem Namen AWSServiceRoleForMarketplaceLicenseManagement hinzugefügt. Diese Rolle AWS Marketplace bietet Berechtigungen zum Erstellen und Verwalten von Lizenzen im License Manager. Weitere Informationen finden Sie AWS Marketplace im AWS Marketplace Buyer Guide unter Service-linked Rollen für. |
9. März 2021 |
| Der Lizenzmanager hat begonnen, Änderungen zu verfolgen | License Manager begann, Änderungen an seinen AWS verwalteten Richtlinien zu verfolgen. | 9. März 2021 |