View a markdown version of this page

AWS verwaltete Richtlinien für WorkSpaces - Amazon WorkSpaces

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für WorkSpaces

Durch die Verwendung AWS verwalteter Richtlinien ist das Hinzufügen von Berechtigungen zu Benutzern, Gruppen und Rollen einfacher, als wenn Sie Richtlinien selbst schreiben würden. Es erfordert Zeit und Fachwissen, um von Kunden verwaltete IAM-Richtlinien zu erstellen, die Ihrem Team nur die benötigten Berechtigungen bieten. Verwenden Sie AWS verwaltete Richtlinien, um schnell loszulegen. Diese Richtlinien decken gängige Anwendungsfälle ab und sind in Ihrem AWS Konto verfügbar. Weitere Informationen zu AWS verwalteten Richtlinien finden Sie unter AWS Verwaltete Richtlinien im IAM-Benutzerhandbuch.

AWS Dienste verwalten und aktualisieren AWS verwaltete Richtlinien. Sie können die Berechtigungen in AWS verwalteten Richtlinien nicht ändern. Dienste fügen einer AWS verwalteten Richtlinie gelegentlich zusätzliche Berechtigungen hinzu, um neue Funktionen zu unterstützen. Diese Art von Update betrifft alle Identitäten (Benutzer, Gruppen und Rollen), an welche die Richtlinie angehängt ist. Dienste aktualisieren eine AWS verwaltete Richtlinie am ehesten, wenn eine neue Funktion gestartet wird oder wenn neue Funktionen verfügbar werden. Dienste entfernen keine Berechtigungen aus einer AWS verwalteten Richtlinie, sodass durch Richtlinienaktualisierungen Ihre bestehenden Berechtigungen nicht beeinträchtigt werden.

AWS Unterstützt außerdem verwaltete Richtlinien für Jobfunktionen, die sich über mehrere Dienste erstrecken. Die ReadOnlyAccess AWS verwaltete Richtlinie bietet beispielsweise schreibgeschützten Zugriff auf alle AWS Dienste und Ressourcen. Wenn ein Service ein neues Feature startet, fügt AWS schreibgeschützte Berechtigungen für neue Vorgänge und Ressourcen hinzu. Eine Liste und Beschreibungen der Richtlinien für Auftragsfunktionen finden Sie in Verwaltete AWS -Richtlinien für Auftragsfunktionen im IAM-Leitfaden.

AWS verwaltete Richtlinie: AmazonWorkSpacesAdmin

Anmerkung

Die aufgeführten Berechtigungen gelten nur für das SDK und funktionieren nicht für die Konsole. Für die Konsole sind zusätzliche Berechtigungen erforderlich, die in der Referenz zu den Betriebsberechtigungen von Amazon WorkSpaces Console aufgeführt sind.

Diese Richtlinie ermöglicht den Zugriff auf WorkSpaces administrative Aktionen von Amazon. Sie stellt die folgenden Berechtigungen bereit:

  • workspaces- Ermöglicht den Zugriff zur Durchführung administrativer Aktionen auf WorkSpaces Personal- und WorkSpaces Pools-Ressourcen.

  • kms – Ermöglicht den Zugriff auf das Auflisten und Beschreiben von KMS-Schlüsseln sowie das Auflisten von Aliasnamen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AmazonWorkSpacesAdmin", "Effect": "Allow", "Action": [ "kms:DescribeKey", "kms:ListAliases", "kms:ListKeys", "workspaces:CreateTags", "workspaces:CreateWorkspaceImage", "workspaces:CreateWorkspaces", "workspaces:CreateWorkspacesPool", "workspaces:CreateStandbyWorkspaces", "workspaces:DeleteTags", "workspaces:DeregisterWorkspaceDirectory", "workspaces:DescribeTags", "workspaces:DescribeWorkspaceBundles", "workspaces:DescribeWorkspaceDirectories", "workspaces:DescribeWorkspaces", "workspaces:DescribeWorkspacesPools", "workspaces:DescribeWorkspacesPoolSessions", "workspaces:DescribeWorkspacesConnectionStatus", "workspaces:ModifyCertificateBasedAuthProperties", "workspaces:ModifySamlProperties", "workspaces:ModifyStreamingProperties", "workspaces:ModifyWorkspaceCreationProperties", "workspaces:ModifyWorkspaceProperties", "workspaces:RebootWorkspaces", "workspaces:RebuildWorkspaces", "workspaces:RegisterWorkspaceDirectory", "workspaces:RestoreWorkspace", "workspaces:StartWorkspaces", "workspaces:StartWorkspacesPool", "workspaces:StopWorkspaces", "workspaces:StopWorkspacesPool", "workspaces:TerminateWorkspaces", "workspaces:TerminateWorkspacesPool", "workspaces:TerminateWorkspacesPoolSession", "workspaces:UpdateWorkspacesPool" ], "Resource": "*" } ] }

AWS verwaltete Richtlinie: AmazonWorkspacesPCAAccess

Diese verwaltete Richtlinie ermöglicht den Zugriff auf die Ressourcen der AWS Certificate Manager Private Certificate Authority (Private CA) in Ihrem AWS Konto für die zertifikatsbasierte Authentifizierung. Sie ist in der AmazonWorkSpacesPCAAccess Rolle enthalten und bietet die folgenden Berechtigungen:

  • acm-pca- Ermöglicht den Zugriff auf AWS Private CA zur Verwaltung der zertifikatsbasierten Authentifizierung.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "acm-pca:IssueCertificate", "acm-pca:GetCertificate", "acm-pca:DescribeCertificateAuthority" ], "Resource": "arn:*:acm-pca:*:*:*", "Condition": { "StringLike": { "aws:ResourceTag/euc-private-ca": "*" } } } ] }

AWS verwaltete Richtlinie: AmazonWorkSpacesSelfServiceAccess

Diese Richtlinie ermöglicht den Zugriff auf den WorkSpaces Amazon-Service, um WorkSpaces Self-Service-Aktionen durchzuführen, die von einem Benutzer initiiert wurden. Sie ist in der Rolle workspaces_DefaultRole enthalten und bietet die folgenden Berechtigungen:

  • workspaces- Ermöglicht Benutzern den Zugriff auf WorkSpaces Self-Service-Verwaltungsfunktionen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "workspaces:RebootWorkspaces", "workspaces:RebuildWorkspaces", "workspaces:ModifyWorkspaceProperties" ], "Effect": "Allow", "Resource": "*" } ] }

AWS verwaltete Richtlinie: AmazonWorkSpacesServiceAccess

Diese Richtlinie bietet dem Kundenkonto Zugriff auf den WorkSpaces Amazon-Dienst zum Starten eines WorkSpace. Sie ist in der Rolle workspaces_DefaultRole enthalten und bietet die folgenden Berechtigungen:

  • ec2- Ermöglicht den Zugriff auf die Verwaltung von Amazon EC2-Ressourcen, die mit a verknüpft sind WorkSpace, wie z. B. Netzwerkschnittstellen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "ec2:CreateNetworkInterface", "ec2:DeleteNetworkInterface", "ec2:DescribeNetworkInterfaces" ], "Effect": "Allow", "Resource": "*" } ] }

AWS verwaltete Richtlinie: AmazonWorkSpacesPoolServiceAccess

Diese Richtlinie wird in den Workspaces_ verwendetDefaultRole, die für den Zugriff auf die erforderlichen Ressourcen im AWS Kundenkonto für Pools WorkSpaces verwendet werden. WorkSpaces Weitere Informationen finden Sie unter Erstellen Sie die Rolle workspaces_ DefaultRole. Sie stellt die folgenden Berechtigungen bereit:

  • ec2- Ermöglicht den Zugriff auf die Verwaltung von Amazon EC2-Ressourcen, die einem WorkSpaces Pool zugeordnet sind, wie VPCs, Subnetze, Verfügbarkeitszonen, Sicherheitsgruppen und Routing-Tabellen.

  • s3- Ermöglicht den Zugriff zur Ausführung von Aktionen auf Amazon S3-Buckets, die für Protokolle, Anwendungseinstellungen und die Home-Folder-Funktion erforderlich sind.

Commercial AWS-Regionen

Die folgende JSON-Richtlinie gilt für den Werbespot AWS-Regionen.

JSON
JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ProvisioningWorkSpacesPoolPermissions", "Effect": "Allow", "Action": [ "ec2:DescribeVpcs", "ec2:DescribeSubnets", "ec2:DescribeAvailabilityZones", "ec2:DescribeSecurityGroups", "ec2:DescribeRouteTables", "s3:ListAllMyBuckets" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "WorkSpacesPoolS3Permissions", "Effect": "Allow", "Action": [ "s3:CreateBucket", "s3:ListBucket", "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:GetObjectVersion", "s3:DeleteObjectVersion", "s3:GetBucketPolicy", "s3:PutBucketPolicy", "s3:PutEncryptionConfiguration" ], "Resource": [ "arn:aws:s3:::wspool-logs-*", "arn:aws:s3:::wspool-app-settings-*", "arn:aws:s3:::wspool-home-folder-*" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } } ] }
AWS GovCloud (US) Regions

Die folgende JSON-Richtlinie gilt für den Werbespot AWS GovCloud (US) Regions.

JSON
JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ProvisioningWorkSpacesPoolPermissions", "Effect": "Allow", "Action": [ "ec2:DescribeVpcs", "ec2:DescribeSubnets", "ec2:DescribeAvailabilityZones", "ec2:DescribeSecurityGroups", "ec2:DescribeRouteTables", "s3:ListAllMyBuckets" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "WorkSpacesPoolS3Permissions", "Effect": "Allow", "Action": [ "s3:CreateBucket", "s3:ListBucket", "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:GetObjectVersion", "s3:DeleteObjectVersion", "s3:GetBucketPolicy", "s3:PutBucketPolicy", "s3:PutEncryptionConfiguration" ], "Resource": [ "arn:aws-us-gov:s3:::wspool-logs-*", "arn:aws-us-gov:s3:::wspool-app-settings-*", "arn:aws-us-gov:s3:::wspool-home-folder-*" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } } ] }

WorkSpaces Aktualisierungen zu AWS Verwaltete Richtlinien

Hier finden Sie Informationen zu Aktualisierungen AWS verwalteter Richtlinien, die WorkSpaces seit Beginn der Erfassung dieser Änderungen durch diesen Dienst vorgenommen wurden.

Änderungen Beschreibung Date
AWS verwaltete Richtlinie: AmazonWorkSpacesPoolServiceAccess – Neue Richtlinie hinzugefügt. WorkSpaces hat eine neue verwaltete Richtlinie hinzugefügt, um die Erlaubnis zum Anzeigen von Amazon EC2-VPCs und zugehörigen Ressourcen sowie zum Anzeigen und Verwalten von Amazon S3-Buckets für Pools zu gewähren. WorkSpaces 24. Juni 2024
AWS verwaltete Richtlinie: AmazonWorkSpacesAdmin – Richtlinie aktualisieren WorkSpaces der von Amazon WorkSpacesAdmin verwalteten Richtlinie wurden mehrere Aktionen für WorkSpaces Pools hinzugefügt, die Administratoren Zugriff auf die Verwaltung von WorkSpace Pool-Ressourcen gewähren. 24. Juni 2024
AWS verwaltete Richtlinie: AmazonWorkSpacesAdmin – Richtlinie aktualisieren WorkSpaces hat die workspaces:RestoreWorkspace Aktion zur von Amazon WorkSpacesAdmin verwalteten Richtlinie hinzugefügt und Administratoren Zugriff auf die Wiederherstellung WorkSpaces gewährt. 25. Juni 2023
AWS verwaltete Richtlinie: AmazonWorkspacesPCAAccess – Neue Richtlinie hinzugefügt. WorkSpaces hat eine neue verwaltete Richtlinie hinzugefügt, um der Verwaltung von AWS Private CA die acm-pca Genehmigung zu erteilen, die zertifikatsbasierte Authentifizierung zu verwalten. 18. November 2022
WorkSpaces hat begonnen, Änderungen zu verfolgen WorkSpaces hat begonnen, Änderungen für die von WorkSpaces ihm verwalteten Richtlinien zu verfolgen. 1. März 2021