View a markdown version of this page

AWS políticas administradas para AWS AppSync - AWS AppSync GraphQL

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS políticas administradas para AWS AppSync

Para añadir permisos a los usuarios, grupos y roles, es más fácil usar políticas AWS administradas que escribirlas usted mismo. Se necesita tiempo y experiencia para crear políticas de IAM administradas por el cliente que proporcionen a su equipo solo los permisos necesarios. Para empezar rápidamente, puedes usar nuestras políticas AWS administradas. Estas políticas cubren casos de uso comunes y están disponibles en su Cuenta de AWS. Para obtener más información sobre las políticas AWS administradas, consulte las políticas AWS administradas en la Guía del usuario de IAM.

AWS los servicios mantienen y AWS actualizan las políticas administradas. No puede cambiar los permisos de las políticas AWS administradas. En ocasiones, los servicios agregan permisos adicionales a una política AWS administrada para admitir nuevas funciones. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Es más probable que los servicios actualicen una política AWS administrada cuando se lanza una nueva función o cuando hay nuevas operaciones disponibles. Los servicios no eliminan los permisos de una política AWS administrada, por lo que las actualizaciones de las políticas no anularán los permisos existentes.

Además, AWS admite políticas administradas para funciones laborales que abarcan varios servicios. Por ejemplo, la política ReadOnlyAccess AWS administrada proporciona acceso de solo lectura a todos los AWS servicios y recursos. Cuando un servicio lanza una nueva función, AWS agrega permisos de solo lectura para nuevas operaciones y recursos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte Políticas administradas de AWS para funciones de trabajo en la Guía del usuario de IAM.

AWS política gestionada: AWSAppSyncInvokeFullAccess

Utilice la política AWSAppSyncInvokeFullAccess AWS gestionada para permitir a los administradores acceder al AWS AppSync servicio a través de la consola o de forma independiente.

Puede adjuntar la política de AWSAppSyncInvokeFullAccess a las identidades de IAM.

Detalles de los permisos

Esta política incluye los siguientes permisos.

  • AWS AppSync— Permite el acceso administrativo completo a todos los recursos de AWS AppSync

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "appsync:GraphQL", "appsync:GetGraphqlApi", "appsync:ListGraphqlApis", "appsync:ListApiKeys" ], "Resource": "*" } ] }

AWS política gestionada: AWSAppSyncSchemaAuthor

Utilice la política AWSAppSyncSchemaAuthor AWS gestionada para permitir a los usuarios de IAM acceder a sus esquemas de GraphQL para crear, actualizar y consultar sus esquemas de GraphQL. Para obtener información sobre lo que los usuarios pueden hacer con estos permisos, consulte Diseñar GraphQL APIs con AWS AppSync.

Puede adjuntar la política de AWSAppSyncSchemaAuthor a las identidades de IAM.

Detalles de los permisos

Esta política incluye los siguientes permisos.

  • AWS AppSync: permite las siguientes acciones.

    • Crear esquemas de GraphQL

    • Permitir crear, modificar y eliminar tipos, solucionadores y funciones de GraphQL

    • Evaluar la lógica de las plantillas de solicitud y respuesta

    • Evaluar código con un tiempo de ejecución y contexto

    • Enviar consultas de GraphQL a las API de GraphQL

    • Recuperar datos de GraphQL

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "appsync:GraphQL", "appsync:CreateResolver", "appsync:CreateType", "appsync:DeleteResolver", "appsync:DeleteType", "appsync:GetResolver", "appsync:GetType", "appsync:GetDataSource", "appsync:GetSchemaCreationStatus", "appsync:GetIntrospectionSchema", "appsync:GetGraphqlApi", "appsync:ListTypes", "appsync:ListApiKeys", "appsync:ListResolvers", "appsync:ListDataSources", "appsync:ListGraphqlApis", "appsync:StartSchemaCreation", "appsync:UpdateResolver", "appsync:UpdateType", "appsync:TagResource", "appsync:UntagResource", "appsync:ListTagsForResource", "appsync:CreateFunction", "appsync:UpdateFunction", "appsync:GetFunction", "appsync:DeleteFunction", "appsync:ListFunctions", "appsync:ListResolversByFunction", "appsync:EvaluateMappingTemplate", "appsync:EvaluateCode" ], "Resource": "*" } ] }

AWS política gestionada: AWSAppSyncPushToCloudWatchLogs

AWS AppSync utiliza Amazon CloudWatch para supervisar el rendimiento de su aplicación mediante la generación de registros que puede utilizar para solucionar problemas y optimizar sus solicitudes de GraphQL. Para obtener más información, consulte Uso CloudWatch para monitorear y registrar datos de la API de GraphQL.

Usa la política AWSAppSyncPushToCloudWatchLogs AWS gestionada para poder enviar AWS AppSync los registros a la cuenta de un usuario de IAM. CloudWatch

Puede adjuntar la política de AWSAppSyncPushToCloudWatchLogs a las identidades de IAM.

Detalles de los permisos

Esta política incluye los siguientes permisos.

  • CloudWatch Logs— Permite AWS AppSync crear grupos de registros y transmisiones con nombres específicos. AWS AppSyncenvía los eventos de registro al flujo de registro especificado.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "*" } ] }

AWS política gestionada: AWSAppSyncAdministrator

Utilice la política AWSAppSyncAdministrator AWS gestionada para permitir a los administradores acceder a todo AWS AppSync, excepto a la AWS consola.

Puedes conectarte AWSAppSyncAdministrator a tus entidades de IAM. AWS AppSync también vincula esta política a una función de servicio que le permite realizar acciones en tu nombre.

Detalles de los permisos

Esta política incluye los siguientes permisos.

  • AWS AppSync— Permite un acceso administrativo completo a todos los recursos de AWS AppSync

  • IAM: permite las siguientes acciones.

    • Crear funciones vinculadas a servicios que permitan analizar AWS AppSync los recursos de otros servicios en su nombre

    • Eliminar roles vinculados a servicios

    • Transferir funciones vinculadas a servicios a otros AWS servicios para que asuman la función más adelante y realicen acciones en su nombre

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "appsync:*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": [ "appsync.amazonaws.com" ] } } }, { "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "*", "Condition": { "StringEquals": { "iam:AWSServiceName": "appsync.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "iam:DeleteServiceLinkedRole", "iam:GetServiceLinkedRoleDeletionStatus" ], "Resource": "arn:aws:iam::*:role/aws-service-role/appsync.amazonaws.com/AWSServiceRoleForAppSync*" } ] }

AWS política gestionada: AWSAppSyncServiceRolePolicy

Use la política AWSAppSyncServiceRolePolicy AWS administrada para permitir el acceso a AWS los servicios y recursos que AWS AppSync usa o administra.

No puede asociar AWSAppSyncServiceRolePolicy a sus entidades IAM. Esta política está asociada a una función vinculada a un servicio que permite AWS AppSync realizar acciones en su nombre. Para obtener más información, consulte Service-linked roles para AWS AppSync.

Detalles de los permisos

Esta política incluye los siguientes permisos.

  • X-Ray— se AWS AppSync utiliza AWS X-Ray para recopilar datos sobre las solicitudes realizadas dentro de su aplicación. Para obtener más información, consulte Utilización AWS X-Ray para rastrear las solicitudes en AWS AppSync.

    Esta política permite las acciones siguientes:

    • Recuperar las reglas de muestreo y sus resultados

    • Enviar datos de seguimiento al X-Ray daemon

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "xray:PutTraceSegments", "xray:PutTelemetryRecords", "xray:GetSamplingTargets", "xray:GetSamplingRules", "xray:GetSamplingStatisticSummaries" ], "Resource": [ "*" ] } ] }

AWS AppSync actualizaciones a AWS políticas administradas

Vea los detalles sobre las actualizaciones de las políticas AWS administradas AWS AppSync desde que este servicio comenzó a rastrear estos cambios. Para recibir alertas automáticas sobre los cambios en esta página, suscríbase a la fuente RSS de la página del historial de AWS AppSync documentos.

Cambio Descripción Fecha

AWSAppSyncSchemaAuthor: actualización de una política existente

Se añadió una acción de política de EvaluateCode para permitir a los usuarios evaluar código con un tiempo de ejecución y contexto.

7 de febrero de 2023

AWSAppSyncSchemaAuthor: actualización de una política existente

Se añadieron acciones de políticas para permitir las funciones de lista, obtención, creación, actualización y eliminación en una API.

Se añadió una acción política EvaluateMappingTemplate para permitir a los usuarios evaluar la lógica de la plantilla de asignación de solucionadores de solicitudes y respuestas.

Se añadieron acciones políticas para permitir el etiquetado de recursos.

25 de agosto de 2022

AWS AppSync comenzó a rastrear los cambios

AWS AppSync comenzó a rastrear los cambios de sus políticas AWS administradas.

25 de agosto de 2022