View a markdown version of this page

AWS politiques gérées pour Amazon EC2 - Amazon Elastic Compute Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour Amazon EC2

Pour ajouter des autorisations aux utilisateurs, aux groupes et aux rôles, il est plus facile d'utiliser des politiques AWS gérées que de rédiger vous-même des politiques. Il faut du temps et de l’expertise pour créer des politiques gérées par le client IAM qui ne fournissent à votre équipe que les autorisations dont elle a besoin. Pour démarrer rapidement, vous pouvez utiliser nos politiques AWS gérées. Ces politiques couvrent les cas d'utilisation courants et sont disponibles sur votre AWS compte. Pour plus d'informations sur les politiques AWS gérées, consultez les politiques AWS gérées dans le Guide de l'utilisateur IAM.

AWS les services maintiennent et mettent à jour les politiques AWS gérées. Vous ne pouvez pas modifier les autorisations dans les politiques AWS gérées. Les services ajoutent occasionnellement des autorisations à une politique gérée par AWS pour prendre en charge de nouvelles fonctionnalités. Ce type de mise à jour affecte toutes les identités (utilisateurs, groupes et rôles) auxquelles la politique est attachée. Les services sont très susceptibles de mettre à jour une politique gérée par AWS quand une nouvelle fonctionnalité est lancée ou quand de nouvelles opérations sont disponibles. Les services ne suppriment pas les autorisations d'une politique AWS gérée, de sorte que les mises à jour des politiques n'annuleront pas vos autorisations existantes.

En outre, AWS prend en charge les politiques gérées pour les fonctions qui couvrent plusieurs services. Par exemple, la politique ReadOnlyAccess AWS gérée fournit un accès en lecture seule à tous les AWS services et ressources. Lorsqu'un service lance une nouvelle fonctionnalité, AWS ajoute des autorisations en lecture seule pour les nouvelles opérations et ressources. Pour obtenir la liste des politiques de fonctions professionnelles et leurs descriptions, consultez la page politiques gérées par AWS pour les fonctions de tâche dans le Guide de l’utilisateur IAM.

AWS stratégie gérée : AmazonEC2FullAccess

Vous pouvez associer la politique AmazonEC2FullAccess à vos identités IAM. Cette politique accorde des autorisations qui permettent un accès complet à Amazon EC2.

Pour voir les autorisations de cette politique, consultez AmazonEC2FullAccess dans le AWS Guide de référence des politiques gérées par.

AWS stratégie gérée : AmazonEC2ReadOnlyAccess

Vous pouvez associer la politique AmazonEC2ReadOnlyAccess à vos identités IAM. Cette politique accorde des autorisations qui permettent un accès en lecture seule à Amazon EC2.

Pour voir les autorisations de cette politique, consultez AmazonEC2ReadOnlyAccess dans le AWS Guide de référence des politiques gérées par.

AWS stratégie gérée : AmazonEC2ImageReferencesAccessPolicy

Vous pouvez associer la politique AmazonEC2ImageReferencesAccessPolicy à vos identités IAM. Cette politique accorde les autorisations nécessaires pour utiliser l'DescribeImageReferences API EC2, notamment l'autorisation d'afficher les instances EC2, les modèles de lancement, les paramètres de Systems Manager et les recettes Image Builder. La politique prend en charge le IncludeAllResourceTypes drapeau et continuera de fonctionner lorsqu'elle AWS sera ajoutée à la prise en charge de nouveaux types de ressources, éliminant ainsi la nécessité de futures mises à jour de la politique.

Pour voir les autorisations de cette stratégie, consultez AmazonEC2ImageReferencesAccessPolicy dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : AWSEC2CapacityReservationFleetRolePolicy

Cette politique est associée au rôle lié au service nommé AWSServiceRoleForEC2CapacityReservationFleet afin de permettre au service de créer, modifier et annuler des réserves de capacité dans une flotte de réserves de capacité en votre nom. Pour de plus amples informations, veuillez consulter Utilisation des rôles liés à un service pour la flotte de réserve de capacité.

Pour voir les autorisations de cette stratégie, consultez AWSEC2CapacityReservationFleetRolePolicy dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : AWSEC2FleetServiceRolePolicy

politique Cette stratégie est attachée au rôle lié à un service nommé AWSServiceRoleForEC2Fleet pour permettre à la flotte EC2 de demander, de lancer, de résilier et d’étiqueter des instances en votre nom. Pour de plus amples informations, veuillez consulter Service-linked rôle pour EC2 Fleet.

Pour voir les autorisations de cette stratégie, consultez AWSEC2FleetServiceRolePolicy dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : AWSEC2SpotFleetServiceRolePolicy

Cette politique est attachée au rôle lié à un service nommé AWSServiceRoleForEC2SpotFleet pour permettre à la flotte EC2 de lancer et de gérer des instances en votre nom. Pour de plus amples informations, veuillez consulter Service-linked rôle pour Spot Fleet.

Pour voir les autorisations de cette stratégie, consultez AWSEC2SpotFleetServiceRolePolicy dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : AWSEC2SpotServiceRolePolicy

Cette politique est attachée au rôle lié à un service nommé AWSServiceRoleForEC2Spot pour permettre à Amazon EC2 de lancer et de gérer des instances Spot en votre nom. Pour de plus amples informations, veuillez consulter Service-linked rôle pour les demandes d'instance Spot.

Pour voir les autorisations de cette stratégie, consultez AWSEC2SpotServiceRolePolicy dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : AWSEC2VssSnapshotPolicy

Vous pouvez associer cette politique gérée au rôle de profil d'instance IAM que vous utilisez pour vos instances Windows Amazon EC2. La politique accorde des autorisations permettant à Amazon EC2 de créer et de gérer des instantanés VSS en votre nom.

Pour voir les autorisations de cette stratégie, consultez AWSEC2VssSnapshotPolicy dans le AWS Guide de référence des politiques gérées par.

AWS stratégie gérée : DeclarativePoliciesEC2Report

Cette politique est associée au rôle lié au service nommé AWSServiceRoleForDeclarativePoliciesEC2Report afin de fournir l’accès aux API en lecture seule nécessaire à la génération du rapport d’état du compte pour les politiques déclaratives.

Pour voir les autorisations de cette stratégie, consultez DeclarativePoliciesEC2Report dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : EC2FastLaunchFullAccess

Vous pouvez associer la EC2FastLaunchFullAccess politique à votre profil d'instance ou à un autre rôle IAM. Cette politique accorde un accès complet aux actions EC2 Fast Launch et des autorisations ciblées comme suit.

Détails de l’autorisation
  • Lancement rapide EC2 : L'accès administratif est accordé pour que le rôle puisse activer ou désactiver EC2 Fast Launch et décrire les images EC2 Fast Launch.

  • Amazon EC2  : l'accès est accordé pour les opérations Amazon EC2 RunInstancesCreateTags, Describe et Create and Modify Launch Template. L’accès est également accordé pour créer des ressources réseau et de groupe de sécurité, autoriser les règles d’entrée et supprimer les ressources créées par EC2 Fast Launch.

  • IAM : l'accès est accordé pour obtenir et utiliser les profils d'instance dont le nom contient ec2fastlaunch la création du EC2FastLaunchServiceRolePolicy rôle lié au service.

  • CloudFormation— L'accès est accordé à EC2 Fast Launch pour décrire et créer des CloudFormation piles, et pour supprimer les piles qu'il a créées.

Pour voir les autorisations de cette stratégie, consultez EC2FastLaunchFullAccess dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : AWSEC2CapacityManagerServiceRolePolicy

Cette politique est associée au rôle lié aux services nommé pour permettre AWSServiceRoleForEC2CapacityManager à EC2 Capacity Manager de gérer les ressources de capacité et de s'intégrer aux AWS organisations en votre nom. Pour plus d'informations, consultez la section sur Service-linked les rôles d'EC2 Capacity Manager.

Pour voir les autorisations de cette stratégie, consultez AWSEC2CapacityManagerServiceRolePolicy dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : EC2FastLaunchServiceRolePolicy

Cette politique est associée au rôle lié au service nommé AWSServiceRoleForEC2FastLaunch pour permettre à Amazon EC2 de créer et de gérer un ensemble de snapshots préprovisionnés qui réduisent le temps nécessaire pour lancer des instances à partir de votre EC2 Fast AMI. Launch-enabled Pour de plus amples informations, veuillez consulter Service-linked rôle pour EC2 Fast Launch.

Pour voir les autorisations de cette stratégie, consultez EC2FastLaunchServiceRolePolicy dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : Ec2InstanceConnect

Vous pouvez associer la politique Ec2InstanceConnect à vos identités IAM. Cette politique accorde des autorisations qui permettent aux clients d'appeler EC2 Instance Connect pour publier des clés éphémères sur leurs instances EC2 et de se connecter via SSH ou l'interface de ligne de commande EC2 Instance Connect.

Pour voir les autorisations de cette stratégie, consultez Ec2InstanceConnect dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : Ec2InstanceConnectEndpoint

Cette politique est associée à un rôle lié à un service nommé AWSServiceRoleForEC2InstanceConnect pour permettre à EC2 Instance Connect Endpoint d'effectuer des actions en votre nom. Pour de plus amples informations, veuillez consulter Service-linked rôle pour EC2 Instance Connect Endpoint.

Pour voir les autorisations de cette stratégie, consultez Ec2InstanceConnectEndpoint dans le AWS Guide de référence des stratégies gérées par. Pour une description des mises à jour apportées à cette politique, consultez la section Mises à jour d'Amazon EC2 pour AWS stratégies gérées.

Mises à jour d'Amazon EC2 pour AWS stratégies gérées

Consultez les détails des mises à jour des politiques AWS gérées pour Amazon EC2 depuis que ce service a commencé à suivre ces modifications.

Modifier Description Date

AWSEC2CapacityManagerServiceRolePolicy : nouvelle politique

Amazon EC2 a ajouté cette politique pour vous permettre de gérer les ressources de capacité et de les intégrer aux AWS organisations en votre nom. 15 octobre 2025

AmazonEC2ImageReferencesAccessPolicy : nouvelle politique

Amazon EC2 a ajouté cette politique pour autoriser l'analyse de tous les types de ressources pris en charge par l'API EC2 DescribeImageReferences . 26 août 2025
Ec2InstanceConnectEndpoint— Politique mise à jour Afin de prendre en charge la modification des points de terminaison Instance Connect existants, Amazon EC2 a mis à jour cette politique pour ajouter des autorisations permettant d’attribuer et de retirer des adresses IPv6 et de modifier les groupes de sécurité sur les interfaces réseau créées par le point de terminaison EC2 Instance Connect. Amazon EC2 a également mis à jour cette politique afin de remplacer l’opérateur conditionnel Null par l’opérateur conditionnel StringLike. 31 juillet 2025
EC2FastLaunchServiceRolePolicy— Politique mise à jour Afin d’éviter les ressources orphelines, Amazon EC2 a mis à jour cette politique pour ajouter l’autorisation de décrire les volumes, les attributs de volume et les interfaces réseau, ainsi que de supprimer les volumes et les interfaces réseau créés par EC2 Fast Launch. 17 juillet 2025
EC2FastLaunchFullAccess— Politique mise à jour Amazon EC2 a mis à jour cette politique afin d’inclure les opérations de création et de modification de modèles de lancement, de création de ressources réseau et de groupes de sécurité, d’autorisation des règles d’entrée et de suppression des ressources créées par EC2 Fast Launch. Il peut également décrire et créer des CloudFormation piles, et supprimer des piles créées par EC2 Fast Launch. 14 mai 2025
EC2FastLaunchServiceRolePolicy— Politique mise à jour Amazon EC2 a mis à jour cette politique pour ajouter Amazon EventBridge Access afin de créer et de gérer des règles d'événements pour EC2 Fast Launch. En outre, EC2 Fast Launch peut désormais décrire les CloudFormation piles, lancer une instance à partir d'une AMI à laquelle elle est associée AWS License Manager, obtenir la liste des AWS KMS subventions qu'il a créées et qui peuvent être retirées et supprimer les modèles de lancement qu'il a créés. 14 mai 2025
AWSEC2CapacityReservationFleetRolePolicy— Autorisations mises à jour Amazon EC2 a mis à jour la politique gérée AWSEC2CapacityReservationFleetRolePolicy pour utiliser l’opérateur conditionnel ArnLike au lieu de l’opérateur conditionnel StringLike. 3 mars 2025
AmazonEC2ReadOnlyAccess : autorisations ajoutées Amazon EC2 a ajouté une autorisation qui vous permet de récupérer des groupes de sécurité à l’aide de l’opération GetSecurityGroupsForVpc. 27 décembre 2024
EC2FastLaunchFullAccess : nouvelle politique Amazon EC2 a ajouté cette politique pour effectuer des actions d'API liées à la fonctionnalité EC2 Fast Launch à partir d'une instance. La politique peut être attachée au profil d'instance d'une instance lancée à partir d'une AMI compatible avec EC2 Fast Launch. 14 mai 2024
AWSEC2VssSnapshotPolicy : nouvelle politique Amazon EC2 a ajouté la AWSEC2VssSnapshotPolicy politique qui contient des autorisations pour créer et ajouter des balises aux Amazon Machine Images (AMI) et aux instantanés EBS. 28 mars 2024
Ec2InstanceConnectEndpoint : nouvelle politique Amazon EC2 a ajouté la politique Ec2InstanceConnectEndpoint. Cette politique est associée au rôle AWSServiceRoleForEC2InstanceConnect lié au service, afin de permettre à Amazon EC2 d'effectuer des actions en votre nom lorsque vous créez un point de terminaison EC2 Instance Connect. 24 janvier 2023
EC2FastLaunchServiceRolePolicy : nouvelle politique Amazon EC2 a ajouté la fonction EC2 Fast Launch pour permettre aux AMI Windows de lancer des instances plus rapidement en créant un ensemble d'instantanés pré-provisionnés. 26 novembre 2021
Amazon EC2 a commencé à assurer le suivi des modifications Amazon EC2 a commencé à suivre les modifications apportées à ses politiques AWS gérées 1er mars 2021