Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS políticas administradas para AWS AppSync
Para añadir permisos a los usuarios, grupos y roles, es más fácil usar políticas AWS administradas que escribirlas usted mismo. Se necesita tiempo y experiencia para crear políticas de IAM administradas por el cliente que proporcionen a su equipo solo los permisos necesarios. Para empezar rápidamente, puedes usar nuestras políticas AWS administradas. Estas políticas cubren casos de uso comunes y están disponibles en su Cuenta de AWS. Para obtener más información sobre las políticas AWS administradas, consulte las políticas AWS administradas en la Guía del usuario de IAM.
AWS los servicios mantienen y AWS actualizan las políticas administradas. No puede cambiar los permisos de las políticas AWS administradas. En ocasiones, los servicios agregan permisos adicionales a una política AWS administrada para admitir nuevas funciones. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Es más probable que los servicios actualicen una política AWS administrada cuando se lanza una nueva función o cuando hay nuevas operaciones disponibles. Los servicios no eliminan los permisos de una política AWS administrada, por lo que las actualizaciones de las políticas no anularán los permisos existentes.
Además, AWS admite políticas administradas para funciones laborales que abarcan varios servicios. Por ejemplo, la política ReadOnlyAccess AWS administrada proporciona acceso de solo lectura a todos los AWS servicios y recursos. Cuando un servicio lanza una nueva función, AWS agrega permisos de solo lectura para nuevas operaciones y recursos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte Políticas administradas de AWS para funciones de trabajo en la Guía del usuario de IAM.
AWS política gestionada: AWSAppSyncInvokeFullAccess
Utilice la política AWSAppSyncInvokeFullAccess AWS gestionada para permitir a los administradores acceder al AWS AppSync servicio a través de la consola o de forma independiente.
Puede adjuntar la política de AWSAppSyncInvokeFullAccess a las identidades de IAM.
Detalles de los permisos
Esta política incluye los siguientes permisos.
-
AWS AppSync— Permite el acceso administrativo completo a todos los recursos de AWS AppSync
AWS política gestionada: AWSAppSyncSchemaAuthor
Utilice la política AWSAppSyncSchemaAuthor AWS gestionada para permitir a los usuarios de IAM acceder a sus esquemas de GraphQL para crear, actualizar y consultar sus esquemas de GraphQL. Para obtener información sobre lo que los usuarios pueden hacer con estos permisos, consulte Diseñar GraphQL APIs con AWS AppSync.
Puede adjuntar la política de AWSAppSyncSchemaAuthor a las identidades de IAM.
Detalles de los permisos
Esta política incluye los siguientes permisos.
-
AWS AppSync: permite las siguientes acciones.-
Crear esquemas de GraphQL
-
Permitir crear, modificar y eliminar tipos, solucionadores y funciones de GraphQL
-
Evaluar la lógica de las plantillas de solicitud y respuesta
-
Evaluar código con un tiempo de ejecución y contexto
-
Enviar consultas de GraphQL a las API de GraphQL
-
Recuperar datos de GraphQL
-
AWS política gestionada: AWSAppSyncPushToCloudWatchLogs
AWS AppSync utiliza Amazon CloudWatch para supervisar el rendimiento de su aplicación mediante la generación de registros que puede utilizar para solucionar problemas y optimizar sus solicitudes de GraphQL. Para obtener más información, consulte Uso CloudWatch para monitorear y registrar datos de la API de GraphQL.
Usa la política AWSAppSyncPushToCloudWatchLogs AWS gestionada para poder enviar AWS AppSync los registros a la cuenta de un usuario de IAM. CloudWatch
Puede adjuntar la política de AWSAppSyncPushToCloudWatchLogs a las identidades de IAM.
Detalles de los permisos
Esta política incluye los siguientes permisos.
-
CloudWatch Logs— Permite AWS AppSync crear grupos de registros y transmisiones con nombres específicos. AWS AppSyncenvía los eventos de registro al flujo de registro especificado.
AWS política gestionada: AWSAppSyncAdministrator
Utilice la política AWSAppSyncAdministrator AWS gestionada para permitir a los administradores acceder a todo AWS AppSync, excepto a la AWS consola.
Puedes conectarte AWSAppSyncAdministrator a tus entidades de IAM. AWS AppSync también vincula esta política a una función de servicio que le permite realizar acciones en tu nombre.
Detalles de los permisos
Esta política incluye los siguientes permisos.
-
AWS AppSync— Permite un acceso administrativo completo a todos los recursos de AWS AppSync -
IAM: permite las siguientes acciones.-
Crear funciones vinculadas a servicios que permitan analizar AWS AppSync los recursos de otros servicios en su nombre
-
Eliminar roles vinculados a servicios
-
Transferir funciones vinculadas a servicios a otros AWS servicios para que asuman la función más adelante y realicen acciones en su nombre
-
AWS política gestionada: AWSAppSyncServiceRolePolicy
Use la política AWSAppSyncServiceRolePolicy AWS administrada para permitir el acceso a AWS los servicios y recursos que AWS AppSync usa o administra.
No puede asociar AWSAppSyncServiceRolePolicy a sus entidades IAM. Esta política está asociada a una función vinculada a un servicio que permite AWS AppSync realizar acciones en su nombre. Para obtener más información, consulte Service-linked roles para AWS AppSync.
Detalles de los permisos
Esta política incluye los siguientes permisos.
-
X-Ray— se AWS AppSync utiliza AWS X-Ray para recopilar datos sobre las solicitudes realizadas dentro de su aplicación. Para obtener más información, consulte Utilización AWS X-Ray para rastrear las solicitudes en AWS AppSync.Esta política permite las acciones siguientes:
-
Recuperar las reglas de muestreo y sus resultados
-
Enviar datos de seguimiento al X-Ray daemon
-
AWS AppSync actualizaciones a AWS políticas administradas
Vea los detalles sobre las actualizaciones de las políticas AWS administradas AWS AppSync desde que este servicio comenzó a rastrear estos cambios. Para recibir alertas automáticas sobre los cambios en esta página, suscríbase a la fuente RSS de la página del historial de AWS AppSync documentos.
| Cambio | Descripción | Fecha |
|---|---|---|
|
AWSAppSyncSchemaAuthor: actualización de una política existente |
Se añadió una acción de política de |
7 de febrero de 2023 |
|
AWSAppSyncSchemaAuthor: actualización de una política existente |
Se añadieron acciones de políticas para permitir las funciones de lista, obtención, creación, actualización y eliminación en una API. Se añadió una acción política Se añadieron acciones políticas para permitir el etiquetado de recursos. |
25 de agosto de 2022 |
|
AWS AppSync comenzó a rastrear los cambios |
AWS AppSync comenzó a rastrear los cambios de sus políticas AWS administradas. |
25 de agosto de 2022 |