View a markdown version of this page

AWS politiques gérées pour AWS Config - AWS Config

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour AWS Config

Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.

N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.

Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.

Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.

AWS stratégie gérée : AWSConfigServiceRolePolicy

AWS Config utilise le rôle lié au service nommé AWSServiceRoleForConfig pour appeler d'autres AWS services en votre nom. Lorsque vous utilisez le Console de gestion AWS pour le configurer AWS Config, ce reflex est automatiquement créé AWS Config si vous sélectionnez l'option permettant d'utiliser le AWS Config SLR au lieu de votre propre rôle de service Gestion des identités et des accès AWS (IAM).

Le SLR AWSServiceRoleForConfig contient la politique gérée AWSConfigServiceRolePolicy. Cette politique gérée contient des autorisations en lecture seule et en écriture seule pour les AWS Config ressources et des autorisations en lecture seule pour les ressources des autres services compatibles. AWS Config La politique fournit un accès complet pour surveiller et enregistrer les modifications de configuration dans votre AWS infrastructure, y compris des autorisations pour plus de 100 AWS services tels que les services de calcul, de stockage, de mise en réseau, de sécurité, d'analyse et d'apprentissage automatique.

La politique inclut des autorisations pour les catégories de services suivantes :

  • access-analyzer— Permet aux responsables d'analyser les modèles d'accès et de récupérer les résultats de sécurité.

  • account— Permet aux administrateurs de récupérer les informations de contact du compte.

  • acmet acm-pca : permet aux directeurs de gérer les SSL/TLS certificats et les autorités de certification privées.

  • airflow— Permet aux administrateurs de surveiller les environnements Apache Airflow gérés.

  • amplifyet amplifyuibuilder : permet aux administrateurs de surveiller les applications Web et les composants de l'interface utilisateur.

  • aoss— Permet aux administrateurs de surveiller les collections OpenSearch sans serveur et les configurations de sécurité.

  • app-integrations— Permet aux administrateurs de surveiller les configurations d'intégration des applications.

  • appconfig— Permet aux administrateurs de surveiller les déploiements de configuration des applications.

  • appflow— Permet aux administrateurs de surveiller les configurations de flux de données entre les applications.

  • application-autoscalinget application-signals : permet aux administrateurs de surveiller les politiques de dimensionnement automatique et les mesures de performance des applications.

  • appmesh— Permet aux directeurs de surveiller les configurations de maillage de services.

  • apprunner— Permet aux administrateurs de surveiller les applications et services Web conteneurisés.

  • appstream— Permet aux administrateurs de surveiller les configurations de streaming des applications.

  • appsync— Permet aux administrateurs de surveiller les configurations de l'API GraphQL.

  • aps— Permet aux administrateurs de surveiller les configurations de surveillance de Prometheus.

  • apptest— Permet aux administrateurs de surveiller les configurations de test des applications.

  • arc-zonal-shift— Permet aux directeurs de surveiller les configurations de décalage de zone pour en vérifier la disponibilité.

  • athena— Permet aux administrateurs de surveiller les configurations des moteurs de requêtes et les catalogues de données.

  • auditmanager— Permet aux directeurs de suivre les évaluations d'audit et de conformité.

  • autoscalinget autoscaling-plans — Permet aux directeurs de surveiller les groupes de dimensionnement automatique et les plans de dimensionnement.

  • b2bi— Permet aux directeurs de surveiller les configurations d'intégration interentreprises.

  • backupet backup-gateway — Permet aux administrateurs de surveiller les politiques de sauvegarde et les configurations des passerelles.

  • batch— Permet aux administrateurs de surveiller les environnements informatiques par lots et les files d'attente de tâches.

  • bcm-data-exports— Permet aux donneurs d'ordre de surveiller les exportations de données de facturation et de gestion des coûts.

  • bedrocket bedrock-agentcore — Permet aux responsables de surveiller les modèles de base et les configurations des agents d'IA.

  • billingconductor— Permet aux directeurs de surveiller les configurations des groupes de facturation.

  • budgets— Permet aux directeurs de surveiller les configurations et les actions budgétaires.

  • cassandra— Permet aux administrateurs d'interroger les configurations de base de données Cassandra gérées.

  • ce— Permet aux directeurs de surveiller les configurations de rapports sur les coûts et l'utilisation.

  • cleanroomset cleanrooms-ml — Permet aux directeurs de surveiller les configurations de collaboration en matière de données et d'apprentissage automatique.

  • cloud9— Permet aux administrateurs de surveiller les configurations de l'environnement de développement cloud.

  • cloudformation— Permet aux administrateurs de surveiller l'infrastructure sous forme de configurations de pile de code.

  • cloudfront— Permet aux administrateurs de surveiller les configurations du réseau de diffusion de contenu.

  • cloudtrail— Permet aux administrateurs de surveiller la journalisation des API et les configurations des pistes d'audit.

  • cloudwatch— Permet aux administrateurs de surveiller les métriques, les alarmes et les configurations des tableaux de bord.

  • codeartifact— Permet aux administrateurs de surveiller les configurations du référentiel de packages logiciels.

  • codebuild— Permet aux directeurs de surveiller les configurations des projets de construction.

  • codecommit— Permet aux administrateurs de surveiller les configurations du référentiel de code source.

  • codeconnections— Permet aux administrateurs de surveiller les connexions à des sources tierces.

  • codedeploy— Permet aux administrateurs de surveiller les configurations de déploiement des applications.

  • codeguru-profileret codeguru-reviewer — Permet aux administrateurs de surveiller l'analyse du code et les configurations de profilage.

  • codepipeline— Permet aux responsables de surveiller les configurations du pipeline d'intégration et de déploiement en continu.

  • codestar-connections— Permet aux administrateurs de surveiller les connexions aux outils de développement.

  • cognito-identityet cognito-idp — Permet aux administrateurs de surveiller les configurations des identités et des groupes d'utilisateurs.

  • comprehend— Permet aux administrateurs de surveiller les configurations de traitement du langage naturel.

  • config— Permet aux administrateurs de gérer l'enregistrement de la configuration et la surveillance de la conformité.

  • connect— Permet aux responsables de surveiller les configurations des centres d'appels.

Pour plus d'informations sur les types de ressources pris en charge, consultez Types de ressources pris en charge pour AWS Config etUtilisation de Service-Linked rôles pour AWS Config.

Pour plus de détails sur cette politique, y compris la dernière version du document sur la politique JSON, consultez AWSConfigServiceRolePolicy dans le Guide de référence de la politique gérée par AWS .

Recommandé : utilisez le Service-linked rôle

Il est recommandé d'utiliser le rôle lié à un service, sauf si vous avez un cas d'utilisation particulier. Un rôle lié à un service ajoute toutes les autorisations nécessaires pour s' AWS Config exécuter comme prévu. Certaines fonctionnalités, telles que les enregistreurs de configuration liés à un service, nécessitent que vous utilisiez le rôle lié à un service.

AWS stratégie gérée : AWS_ ConfigRole

Pour enregistrer vos configurations de AWS ressources, AWS Config nécessite des autorisations IAM pour obtenir les détails de configuration de vos ressources. Si vous souhaitez créer un rôle IAM pour AWS Config, vous pouvez utiliser la politique gérée AWS_ConfigRole et l'attacher à votre rôle IAM.

Cette politique IAM est mise à jour chaque fois que la prise en charge d'un type de AWS ressource est AWS Config ajoutée. Cela signifie que l' AWS Config entreprise continuera à disposer des autorisations requises pour enregistrer les données de configuration des types de ressources pris en charge tant que cette politique gérée sera associée au ConfigRole rôle AWS_. La politique fournit un accès complet pour surveiller et enregistrer les modifications de configuration dans votre AWS infrastructure, y compris des autorisations pour plus de 100 AWS services tels que les services de calcul, de stockage, de mise en réseau, de sécurité, d'analyse et d'apprentissage automatique. Pour plus d’informations, consultez Types de ressources pris en charge pour AWS Config et Autorisations pour le rôle IAM attribué à AWS Config.

Pour plus de détails sur la politique, y compris la dernière version du document de stratégie JSON, consultez AWS_ ConfigRole dans le AWS Managed Policy Reference Guide.

AWS stratégie gérée : AWSConfigUserAccess

Cette politique IAM donne accès à l'utilisation AWS Config, notamment à la recherche par balises sur les ressources et à la lecture de toutes les balises. Cela ne donne pas l'autorisation de configuration AWS Config, qui nécessite des privilèges administratifs.

Afficher la politique : AWSConfigUserAccess.

AWS stratégie gérée : ConfigConformsServiceRolePolicy

Le déploiement et la gestion des packs de conformité AWS Config nécessitent des autorisations IAM et certaines autorisations d'autres AWS services. Ils vous permettent de déployer et de gérer des packs de conformité dotés de toutes les fonctionnalités et sont mis à jour chaque fois que de nouvelles AWS Config fonctionnalités sont ajoutées aux packs de conformité. Pour plus d'informations sur les packs de conformité, consultez Packs de conformité.

Afficher la politique : ConfigConformsServiceRolePolicy.

AWS stratégie gérée : AWSConfigRulesExecutionRole

Le déploiement de règles Lambda AWS personnalisées AWS Config nécessite des autorisations IAM et certaines autorisations d'autres AWS services. Elles permettent aux AWS Lambda fonctions d'accéder à l' AWS Config API et aux instantanés de configuration qui sont AWS Config fournis périodiquement à Amazon S3. Cet accès est requis par les fonctions qui évaluent les modifications de configuration pour les règles Lambda AWS personnalisées et est mis à jour chaque fois que de nouvelles AWS Config fonctionnalités sont ajoutées. Pour plus d'informations sur les règles Lambda AWS personnalisées, voir Création de règles Lambda AWS Config personnalisées. Pour plus d'informations sur les instantanés de configuration, consultez Concepts | Instantané de configuration. Pour plus d'informations sur la livraison des instantanés de configuration, consultez Gestion du canal de livraison.

Afficher la politique : AWSConfigRulesExecutionRole.

AWS stratégie gérée : AWSConfigMultiAccountSetupPolicy

Le déploiement, la mise à jour et la suppression de AWS Config règles et de packs de conformité de manière centralisée sur les comptes membres d'une organisation en AWS Organizations, AWS Config nécessitent des autorisations IAM et certaines autorisations provenant d'autres AWS services. Cette politique gérée est mise à jour chaque fois qu' AWS Config ajoute une nouvelle fonctionnalité lors de la configuration de plusieurs comptes. Pour plus d'informations, consultez Gestion des AWS Config règles pour tous les comptes de votre organisation et Gestion des packs de conformité pour tous les comptes de votre organisation.

Afficher la politique : AWSConfigMultiAccountSetupPolicy.

AWS stratégie gérée : AWSConfigRoleForOrganizations

Pour permettre AWS Config d'appeler des AWS Organizations API en lecture seule, AWS Config nécessite des autorisations IAM et certaines autorisations d'autres services. AWS Cette politique gérée est mise à jour chaque fois qu' AWS Config ajoute une nouvelle fonctionnalité lors de la configuration de plusieurs comptes. Pour plus d'informations, consultez Gestion des AWS Config règles pour tous les comptes de votre organisation et Gestion des packs de conformité pour tous les comptes de votre organisation.

Afficher la politique : AWSConfigRoleForOrganizations.

AWS stratégie gérée : AWSConfigRemediationServiceRolePolicy

AWS Config Pour permettre la restauration des NON_COMPLIANT ressources en votre nom, AWS Config vous devez disposer d'autorisations IAM et de certaines autorisations d'autres AWS services. Cette politique gérée est mise à jour chaque fois que AWS Config de nouvelles fonctionnalités de correction sont ajoutées. Pour plus d'informations sur la correction, voir Corriger les ressources non conformes à l'aide de règles. AWS Config Pour plus d'informations sur les conditions qui déclenchent les résultats AWS Config d'évaluation possibles, voir Concepts | AWS Config Règles.

Afficher la politique : AWSConfigRemediationServiceRolePolicy.

AWS Config mises à jour de AWS stratégies gérées

Consultez les détails des mises à jour apportées aux politiques AWS gérées AWS Config depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au fil RSS sur la page Historique des AWS Config documents.

Modifier Description Date

AWSConfigServiceRolePolicy— Autorisations ajoutées : access-analyzer :, access-analyzer :CheckNoPublicAccess, bedrock-agentcore :ValidatePolicy, bedrock-agentcore :ListEnforcedGuardrailsConfiguration, bedrock-agentcore :, bedrock-agentcore :GetPaymentManager, bedrock-agentcore :, bedrock-agentcore :GetPolicyEngineSummary, notifications :, notifications :, nova-act :GetPolicySummary, nova-act :, s3vector :, s3vector :ListPaymentManagers, saga-act fabricant :, saucier :, saucier :ListPolicyEngineSummaries, saucier :, ListPolicySummaries ListNotificationConfigurations ListTagsForResource GetWorkflowDefinition ListWorkflowDefinitions GetIndex ListIndexes DescribeAlgorithm DescribeClusterSchedulerConfig DescribeFlowDefinition DescribeHumanTaskUi sauge :DescribeLabelingJob, sauge :, sauge :DescribeMlflowApp, sauge :, sauge :DescribeOptimizationJob, sauge :DescribeTrainingJob, sauge :, sauge :ListAlgorithms, sauge :ListClusterSchedulerConfigs, sauge :, sauge :ListFlowDefinitions, sauge :ListHumanTaskUis, sauge :, sauge :ListLabelingJobs. ListMlflowApps ListOptimizationJobs ListTrainingJobs

Cette politique prend désormais en charge des autorisations supplémentaires pour l'enregistrement des modifications de configuration sur de nombreux AWS services.

1er août 2026

AWS_ConfigRole— Autorisations ajoutées : access-analyzer :, access-analyzer :CheckNoPublicAccess, bedrock-agentcore :ValidatePolicy, bedrock-agentcore :ListEnforcedGuardrailsConfiguration, bedrock-agentcore :, bedrock-agentcore :GetPaymentManager, bedrock-agentcore :, bedrock-agentcore :GetPolicyEngineSummary, notifications :, notifications :, nova-act :GetPolicySummary, nova-act :, s3vector :, s3vector :ListPaymentManagers, saga-act fabricant :, saucier :, saucier :ListPolicyEngineSummaries, saucier :, ListPolicySummaries ListNotificationConfigurations ListTagsForResource GetWorkflowDefinition ListWorkflowDefinitions GetIndex ListIndexes DescribeAlgorithm DescribeClusterSchedulerConfig DescribeFlowDefinition DescribeHumanTaskUi sauge :DescribeLabelingJob, sauge :, sauge :DescribeMlflowApp, sauge :, sauge :DescribeOptimizationJob, sauge :DescribeTrainingJob, sauge :, sauge :ListAlgorithms, sauge :ListClusterSchedulerConfigs, sauge :, sauge :ListFlowDefinitions, sauge :ListHumanTaskUis, sauge :, sauge :ListLabelingJobs. ListMlflowApps ListOptimizationJobs ListTrainingJobs

Cette politique prend désormais en charge des autorisations supplémentaires pour l'enregistrement des modifications de configuration sur de nombreux AWS services.

1er août 2026

AWSConfigServiceRolePolicy— Autorisations ajoutées : bedrock-agentcore :GetAutomatedReasoningPolicy, bedrock-agentcore :GetBlueprint, bedrock-agentcore :GetFoundationModel, bedrock-agentcore :GetPromptRouter, bedrock-agentcore : ListAutomatedReasoningPoliciesListBlueprints, bedrock-agentcore :ListFoundationModels, bedrock-agentcore :, bedrock-agentcore :GetApiKeyCredentialProvider, bedrock-agentcore :GetOauth2CredentialProvider, bedrock-agentcore :, cloudtrail :, cloudwatch :, connectez :GetPolicy, dynamodb :, dynamodb :, dynamodb :GetTokenVault, ListApiKeyCredentialProviders ListOauth2CredentialProviders ListPolicies GetTrail ListManagedInsightRules ListQueueEmailAddresses DescribeContributorInsights DescribeKinesisStreamingDestination GetResourcePolicy équilibrage de charge élastique :, lambda :DescribeCapacityReservation, lambda :GetFunctionRecursionConfig, gestionnaire de licences :GetFunctionScalingConfig, redshift :, redshift :ListTagsForResource, s3 :, s3 :DescribeClusterDbRevisions, s3 :, s3express :DescribeSnapshotCopyGrants, sagemaker :GetBucketMetadataTableConfiguration, sage :GetBucketOwnershipControls, sage :, sage :, sage :GetMetricsConfiguration, sage :, sage :DescribeAction, sage :DescribeArtifact, sauge :, sauge :DescribeAutoMLJob, sauge :, sage :DescribeContext, sage :, sage :DescribeExperiment, sage :, sage :DescribeHub, sage :, sage :DescribeModelCardExportJob, sage :DescribeTrial, sage : fabricant :, DescribeTrialComponent DescribeWorkforce ListActions ListArtifacts ListContexts ListExperiments ListHubs sauge :ListModelCardExportJobs, sauge :, sauge :ListMonitoringAlerts, sauge :ListTrialComponents, sauge :ListTrials. ListWorkforces

Cette politique prend désormais en charge des autorisations supplémentaires pour l'enregistrement des modifications de configuration sur de nombreux AWS services.

5 mai 2026

AWS_ConfigRole— Autorisations ajoutées : bedrock-agentcore :GetAutomatedReasoningPolicy, bedrock-agentcore :GetBlueprint, bedrock-agentcore :GetFoundationModel, bedrock-agentcore :GetPromptRouter, bedrock-agentcore : ListAutomatedReasoningPoliciesListBlueprints, bedrock-agentcore :ListFoundationModels, bedrock-agentcore :, bedrock-agentcore :GetApiKeyCredentialProvider, bedrock-agentcore :GetOauth2CredentialProvider, bedrock-agentcore :, cloudtrail :, cloudwatch :, connectez :GetPolicy, dynamodb :, dynamodb :, dynamodb :GetTokenVault, ListApiKeyCredentialProviders ListOauth2CredentialProviders ListPolicies GetTrail ListManagedInsightRules ListQueueEmailAddresses DescribeContributorInsights DescribeKinesisStreamingDestination GetResourcePolicy équilibrage de charge élastique :, lambda :DescribeCapacityReservation, lambda :GetFunctionRecursionConfig, gestionnaire de licences :GetFunctionScalingConfig, redshift :, redshift :ListTagsForResource, s3 :, s3 :DescribeClusterDbRevisions, s3 :DescribeSnapshotCopyGrants, s3express :GetBucketMetadataTableConfiguration, sagemaker :GetBucketOwnershipControls, sage :, sage :, sage :GetMetricsConfiguration, sage :, sage :DescribeAction, sage :DescribeArtifact, sage :, sauge :DescribeAutoMLJob, sauge :DescribeContext, sauge :, sage :DescribeExperiment, sage :, sage :DescribeHub, sage :, sage :DescribeModelCardExportJob, sage :DescribeTrial, sage : fabricant :, DescribeTrialComponent DescribeWorkforce ListActions ListArtifacts ListContexts ListExperiments ListHubs sauge :ListModelCardExportJobs, sauge :, sauge :ListMonitoringAlerts, sauge :ListTrialComponents, sauge :ListTrials. ListWorkforces

Cette politique prend désormais en charge des autorisations supplémentaires pour l'enregistrement des modifications de configuration sur de nombreux AWS services.

5 mai 2026

AWSConfigServiceRolePolicy— Autorisations ajoutées : auditmanager :, auditmanager :GetAssessmentFramework, auditmanager :GetControl, auditmanager :, bcm-Dashboards : ListAssessmentFrameworksListControls, bcm-Dashboards :, bcm-Dashboards :GetDashboard, bedrock :, bedrock :ListDashboards, bedrock-agentcore :ListTagsForResource, bedrock-agentcore :GetEvaluationJob, bedrock-agentcore :ListEvaluationJobs, bedrock-agentcore :GetEvaluator, chiquier carillon :, carillon :, dms :GetOnlineEvaluationConfig, emr- GetPolicyEngine ListEvaluators ListOnlineEvaluationConfigs ListPolicyEngines DescribeAppInstance ListAppInstances ListTagsForResource ListInstanceProfiles containers :DescribeManagedEndpoint, emr-containers :, gameliftstreams :ListTagsForResource, gameliftstreams :GetApplication, gameliftstreams :, gameliftstreams :GetStreamGroup, gameliftstreams :ListApplications, globalaccelerator :, glue :, glue :, glue :ListStreamGroups, glue :, lambda :, medialive :ListTagsForResource, mediapackagev2 :DescribeAcceleratorAttributes, mediapackagev2 :GetCatalogs, avant-postes :GetSession, avant-postes :, qbusiness :ListSessions, redshift :ListCapacityProviders, rtbfabric :DescribeNode, rtbfabric : GetCatalog ListNodes GetChannelPolicy GetOriginEndpointPolicy GetSite ListSites GetPolicy DescribeDataShares GetInboundExternalLink GetLink, tissu RTB :GetOutboundExternalLink, tissu RTB :, tissu RTB :GetRequesterGateway, tissu RTB :GetResponderGateway, tissu RTB :, tissu RTB :ListLinks, S3 Express :, S3 Express :ListRequesterGateways, S3 Express :, S3 Express :ListResponderGateways, S3 Express :ListTagsForResource, S3 vecteurs :, vecteurs S3 :GetAccessPoint, vecteurs S3 :, vecteurs S3 :GetAccessPointPolicy, vecteurs S3 :, sauge :GetAccessPointScope, sauge :, saugeuse :ListAccessPointsForDirectoryBuckets, saugeuse : :ListTagsForResource, sagemaker :, sagemaker :GetVectorBucket, catalogue de services :GetVectorBucketPolicy, ListTagsForResource ListVectorBuckets DescribeAutoMLJobV2 DescribeHyperParameterTuningJob DescribePartnerApp ListAutoMLJobs ListHyperParameterTuningJobs ListPartnerApps DescribeTagOption catalogue de services :, ssm-contacts :ListTagOptions, ssm-contacts :GetRotation, ssm-guiconnect :, sso :, sso :ListRotations, extract :, extract :, extract :GetConnectionRecordingPreferences, transfert :GetPermissionsBoundaryForPermissionSet, transfert :, transfert :, Wisdom : ListCustomerManagedPolicyReferencesInPermissionSet GetaiGuardRailGetAdapter, WISDOM : ListAdapters ListaiGuardRails. ListTagsForResource DescribeWebApp DescribeWebAppCustomization ListWebApps

Cette politique prend désormais en charge des autorisations supplémentaires pour l'enregistrement des modifications de configuration sur de nombreux AWS services.

10 mars 2026

AWS_ConfigRole— Autorisations ajoutées : auditmanager :, auditmanager :GetAssessmentFramework, auditmanager :GetControl, auditmanager :, bcm-Dashboards : ListAssessmentFrameworksListControls, bcm-Dashboards :, bcm-Dashboards :GetDashboard, bedrock :, bedrock :ListDashboards, bedrock-agentcore :ListTagsForResource, bedrock-agentcore :GetEvaluationJob, bedrock-agentcore :ListEvaluationJobs, bedrock-agentcore :GetEvaluator, chiquier carillon :, carillon :, dms :GetOnlineEvaluationConfig, emr- GetPolicyEngine ListEvaluators ListOnlineEvaluationConfigs ListPolicyEngines DescribeAppInstance ListAppInstances ListTagsForResource ListInstanceProfiles containers :DescribeManagedEndpoint, emr-containers :, gameliftstreams :ListTagsForResource, gameliftstreams :GetApplication, gameliftstreams :, gameliftstreams :GetStreamGroup, gameliftstreams :ListApplications, globalaccelerator :, glue :, glue :, glue :ListStreamGroups, glue :, lambda :, medialive :ListTagsForResource, mediapackagev2 :DescribeAcceleratorAttributes, mediapackagev2 :GetCatalogs, avant-postes :GetSession, avant-postes :, qbusiness :ListSessions, redshift :ListCapacityProviders, rtbfabric :DescribeNode, rtbfabric : GetCatalog ListNodes GetChannelPolicy GetOriginEndpointPolicy GetSite ListSites GetPolicy DescribeDataShares GetInboundExternalLink GetLink, tissu RTB :GetOutboundExternalLink, tissu RTB :, tissu RTB :GetRequesterGateway, tissu RTB :GetResponderGateway, tissu RTB :, tissu RTB :ListLinks, S3 Express :, S3 Express :ListRequesterGateways, S3 Express :, S3 Express :ListResponderGateways, S3 Express :ListTagsForResource, S3 vecteurs :, vecteurs S3 :GetAccessPoint, vecteurs S3 :, vecteurs S3 :GetAccessPointPolicy, vecteurs S3 :, sauge :GetAccessPointScope, sauge :, saugeuse :ListAccessPointsForDirectoryBuckets, saugeuse : :ListTagsForResource, sagemaker :, sagemaker :GetVectorBucket, catalogue de services :GetVectorBucketPolicy, ListTagsForResource ListVectorBuckets DescribeAutoMLJobV2 DescribeHyperParameterTuningJob DescribePartnerApp ListAutoMLJobs ListHyperParameterTuningJobs ListPartnerApps DescribeTagOption catalogue de services :, ssm-contacts :ListTagOptions, ssm-contacts :GetRotation, ssm-guiconnect :, sso :, sso :ListRotations, extract :, extract :, extract :GetConnectionRecordingPreferences, transfert :GetPermissionsBoundaryForPermissionSet, transfert :, transfert :, Wisdom : ListCustomerManagedPolicyReferencesInPermissionSet GetaiGuardRailGetAdapter, WISDOM : ListAdapters ListaiGuardRails. ListTagsForResource DescribeWebApp DescribeWebAppCustomization ListWebApps

Cette politique prend désormais en charge des autorisations supplémentaires pour l'enregistrement des modifications de configuration sur de nombreux AWS services.

10 mars 2026

AWSConfigServiceRolePolicy— Autorisations ajoutées : application-autoscaling :DescribeScheduledActions, appsync :, cloudformation :GetApiAssociation, cloudformation :DescribeStacks, cloudformation :GetStackPolicy, cloudfront :GetTemplate, cloudfront :, cloudfront :GetKeyGroup, connect :GetMonitoringSubscription, cur :, cur :ListKeyGroups, datazone :ListEvaluationFormVersions, datazone :ListTagsForResource, datazone :GetDomainUnit, datazone :, datazone :GetEnvironmentAction, datazone :GetEnvironmentBlueprintConfiguration, datazone :GetEnvironmentProfile, zone de données : DescribeReportDefinitions GetGroupProfile GetSubscriptionTarget GetUserProfile ListDomainUnitsForParent ListEntityOwners ListEnvironmentActions ListEnvironmentBlueprintConfigurations, zone de données :, zone de données :ListEnvironmentProfiles, zone de données :ListPolicyGrants, zone de données :, zone de données :ListProjectMemberships, zone de données :ListSubscriptionTargets, docdb-elastic :, docdb-elastic :SearchGroupProfiles, ec2 :, ec2 :SearchUserProfiles, ec2 :, ec2 :GetCluster, fis :, détecteur de fraude :ListClusters, détecteur de fraude :, guardduty :ListTagsForResource, guardduty :, guardduty :GetRouteServerAssociations, guardduty :GetRouteServerPropagations, iardduty otfleetwise :SearchTransitGatewayRoutes, iotfleetwise :ListTagsForResource, GetListElements iotsitewise :, GetListsMetadata GetThreatEntitySet GetTrustedEntitySet ListThreatEntitySets ListTrustedEntitySets GetCampaign ListCampaigns DescribeComputationModel DescribeDataset iotsitewise :ListComputationModels, iotsitewise :, iotwireless :ListDatasets, kendra :, journaux :GetWirelessDeviceImportTask, journaux :, journaux :ListWirelessDeviceImportTasks, journaux :ListDataSources, mediaconnect :DescribeQueryDefinitions, mediaconnect :GetIntegration, medialive :ListIntegrations, medialive :, medialive :ListRouterOutputs, medialive :DescribeMultiplex, medialive :, medialive :DescribeSdiSource, medialive :GetCloudWatchAlarmTemplate, medialive :GetCloudWatchAlarmTemplateGroup, medialive :, medialive :GetEventBridgeRuleTemplate, gestionnaire de réseau :GetEventBridgeRuleTemplateGroup, gestionnaire de réseau :ListCloudWatchAlarmTemplateGroups, gestionnaire de réseau : ListCloudWatchAlarmTemplates ListEventBridgeRuleTemplateGroups ListEventBridgeRuleTemplates ListSdiSources ListSignalMaps GetConnectAttachment GetCoreNetwork GetCoreNetworkPolicy, gestionnaire de réseau :GetDirectConnectGatewayAttachment, gestionnaire de réseau :GetSiteToSiteVpnAttachment, gestionnaire de réseau :, gestionnaire de réseau :ListAttachments, notifications :ListCoreNetworks, notifications :, notifications :GetEventRule, notifications :ListEventRules, notifications :ListManagedNotificationChannelAssociations, espaces de refactorisation :ListNotificationHubs, espaces de refactorisation :ListOrganizationalUnits, explorateur de ressources 2 :GetApplication, résolveur de route 53 :GetRoute, résolveur de route 53 :, securityhub :ListRoutes, hub de sécurité : V2, hub de sécurité :GetDefaultView, hub de sécurité GetOutpostResolver ListOutpostResolvers DescribeOrganizationConfiguration GetAggregator GetAutomationRuleV2 GetConfigurationPolicyAssociation securityhub :GetFindingAggregator, securityhub : ListAggregators V2, securityhub :, securityhub :, securityhub :ListAutomationRulesV2, sms-voice :, sms-voice :ListConfigurationPolicyAssociations, sms-voice :ListFindingAggregators, sms-voice :, sms-voice :DescribeConfigurationSets, sms-voice :, sms-voice :DescribeKeywords, sms-voice :, workspaces-web :DescribeProtectConfigurations, workspaces-web :GetProtectConfigurationCountryRuleSet, workspaces-web :ListPoolOriginationIdentities, workspaces-web :. ListTagsForResource GetTrustStore GetTrustStoreCertificate GetUserAccessLoggingSettings ListTagsForResource

Cette politique prend désormais en charge des autorisations supplémentaires pour l'enregistrement des modifications de configuration sur de nombreux AWS services.

17 février 2026

AWS_ConfigRole— Autorisations ajoutées : application-autoscaling :DescribeScheduledActions, appsync :, cloudformation :GetApiAssociation, cloudformation :DescribeStacks, cloudformation :GetStackPolicy, cloudfront :GetTemplate, cloudfront :, cloudfront :GetKeyGroup, connect :GetMonitoringSubscription, cur :, cur :ListKeyGroups, datazone :ListEvaluationFormVersions, datazone :ListTagsForResource, datazone :GetDomainUnit, datazone :, datazone :GetEnvironmentAction, datazone :GetEnvironmentBlueprintConfiguration, datazone :GetEnvironmentProfile, zone de données : DescribeReportDefinitions GetGroupProfile GetSubscriptionTarget GetUserProfile ListDomainUnitsForParent ListEntityOwners ListEnvironmentActions ListEnvironmentBlueprintConfigurations, zone de données :, zone de données :ListEnvironmentProfiles, zone de données :ListPolicyGrants, zone de données :, zone de données :ListProjectMemberships, zone de données :ListSubscriptionTargets, docdb-elastic :, docdb-elastic :SearchGroupProfiles, ec2 :, ec2 :SearchUserProfiles, ec2 :, ec2 :GetCluster, fis :, détecteur de fraude :ListClusters, détecteur de fraude :, guardduty :ListTagsForResource, guardduty :, guardduty :GetRouteServerAssociations, guardduty :GetRouteServerPropagations, iardduty otfleetwise :SearchTransitGatewayRoutes, iotfleetwise :ListTagsForResource, GetListElements iotsitewise :, GetListsMetadata GetThreatEntitySet GetTrustedEntitySet ListThreatEntitySets ListTrustedEntitySets GetCampaign ListCampaigns DescribeComputationModel DescribeDataset iotsitewise :ListComputationModels, iotsitewise :, iotwireless :ListDatasets, kendra :, journaux :GetWirelessDeviceImportTask, journaux :, journaux :ListWirelessDeviceImportTasks, journaux :ListDataSources, mediaconnect :DescribeQueryDefinitions, mediaconnect :GetIntegration, medialive :ListIntegrations, medialive :, medialive :ListRouterOutputs, medialive :DescribeMultiplex, medialive :, medialive :DescribeSdiSource, medialive :GetCloudWatchAlarmTemplate, medialive :GetCloudWatchAlarmTemplateGroup, medialive :, medialive :GetEventBridgeRuleTemplate, gestionnaire de réseau :GetEventBridgeRuleTemplateGroup, gestionnaire de réseau :ListCloudWatchAlarmTemplateGroups, gestionnaire de réseau : ListCloudWatchAlarmTemplates ListEventBridgeRuleTemplateGroups ListEventBridgeRuleTemplates ListSdiSources ListSignalMaps GetConnectAttachment GetCoreNetwork GetCoreNetworkPolicy, gestionnaire de réseau :GetDirectConnectGatewayAttachment, gestionnaire de réseau :GetSiteToSiteVpnAttachment, gestionnaire de réseau :, gestionnaire de réseau :ListAttachments, notifications :ListCoreNetworks, notifications :, notifications :GetEventRule, notifications :ListEventRules, notifications :ListManagedNotificationChannelAssociations, espaces de refactorisation :ListNotificationHubs, espaces de refactorisation :ListOrganizationalUnits, explorateur de ressources 2 :GetApplication, résolveur de route 53 :GetRoute, résolveur de route 53 :, securityhub :ListRoutes, hub de sécurité : V2, hub de sécurité :GetDefaultView, hub de sécurité GetOutpostResolver ListOutpostResolvers DescribeOrganizationConfiguration GetAggregator GetAutomationRuleV2 GetConfigurationPolicyAssociation securityhub :GetFindingAggregator, securityhub : ListAggregators V2, securityhub :, securityhub :, securityhub :ListAutomationRulesV2, sms-voice :, sms-voice :ListConfigurationPolicyAssociations, sms-voice :ListFindingAggregators, sms-voice :, sms-voice :DescribeConfigurationSets, sms-voice :, sms-voice :DescribeKeywords, sms-voice :, workspaces-web :DescribeProtectConfigurations, workspaces-web :GetProtectConfigurationCountryRuleSet, workspaces-web :ListPoolOriginationIdentities, workspaces-web :. ListTagsForResource GetTrustStore GetTrustStoreCertificate GetUserAccessLoggingSettings ListTagsForResource

Cette politique prend désormais en charge des autorisations supplémentaires pour l'enregistrement des modifications de configuration sur de nombreux AWS services.

17 février 2026

AWSConfigServiceRolePolicy— Politique gérée mise à jour avec des autorisations complètes pour l'enregistrement de la configuration AWS des ressources dans plus de 100 AWS services, notamment des services de calcul, de stockage, de mise en réseau, de sécurité, d'analyse et d'apprentissage automatique.

Cette politique fournit désormais une documentation améliorée sur les autorisations de service et permet une surveillance complète de tous les AWS services prenant AWS Config en charge l'enregistrement de la configuration.

27 janvier 2026

AWS_ConfigRole— Politique gérée mise à jour avec des autorisations complètes pour l'enregistrement de la configuration AWS des ressources dans plus de 100 AWS services, notamment des services de calcul, de stockage, de mise en réseau, de sécurité, d'analyse et d'apprentissage automatique.

Cette politique fournit désormais une documentation améliorée sur les autorisations de service et permet une surveillance complète de tous les AWS services prenant AWS Config en charge l'enregistrement de la configuration.

27 janvier 2026

AWS_ConfigRole— ajoutez « s3tables : ListTagsForResource », « s3tables : », « s3tables : GetTableBucketMetricsConfiguration » GetTableBucketStorageClass

Cette politique prend désormais en charge des autorisations supplémentaires pour S3Tables.

9 janvier 2026

AWSConfigServiceRolePolicy— ajoutez « s3tables : ListTagsForResource », « s3tables : », « s3tables : GetTableBucketMetricsConfiguration » GetTableBucketStorageClass

Cette politique prend désormais en charge des autorisations supplémentaires pour S3Tables.

9 janvier 2026

AWS_ConfigRole— ajoutez « lightsail GetActiveNames » : « lightsail » : « s3 : GetOperations » GetBucketAbac

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Lightsail et Amazon Simple Storage Service (Amazon S3).

20 novembre 2025

AWSConfigServiceRolePolicy— ajoutez « lightsail GetActiveNames » : « lightsail » : « s3 : GetOperations » GetBucketAbac

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Lightsail et Amazon Simple Storage Service (Amazon S3).

20 novembre 2025

AWSConfigServiceRolePolicy— Politique gérée mise à jour avec des autorisations complètes pour l'enregistrement de la configuration AWS des ressources dans plus de 100 AWS services, notamment des services de calcul, de stockage, de mise en réseau, de sécurité, d'analyse et d'apprentissage automatique.

Cette politique fournit désormais une documentation améliorée sur les autorisations de service et permet une surveillance complète de tous les AWS services prenant AWS Config en charge l'enregistrement de la configuration.

11 novembre 2025

AWS_ConfigRole— Politique gérée mise à jour avec des autorisations complètes pour l'enregistrement de la configuration AWS des ressources sur de nombreux services Gestion des identités et des accès AWS, notamment Amazon Elastic Compute Cloud, Amazon Simple Storage Service AWS Lambda, Amazon Relational Database Service et bien d'autres.

Cette politique prend désormais en charge des autorisations supplémentaires pour l'enregistrement et la surveillance complets de la configuration des AWS ressources pour tous les AWS services pris en charge.

10 novembre 2025

AWS_ConfigRole— ajoutez « amplify : GetDomainAssociation » « amplify : ListDomainAssociations » « appsync : » « appsync : ListTagsForResource » « bedrock : GetSourceApiAssociation » « bedrock : ListSourceApiAssociations » « bedrock : GetFlow » « bedrock : « cloud ListAgentCollaborators » « cloudformation : ListFlows « codeartifact : ListPrompts » « codeartifact : Trail:GetResourcePolicy » « codeartefact : DescribePublisher » « codepipeline : DescribePackageGroup » « codepipeline : » « codepipeline : ListAllowedRepositoriesForGroup » « codepipeline : ListPackageGroups » « connect : « connect ListActionTypes » : « date limite : « ec2 :ListTagsForResource" « ec2 :ListWebhooks" « ec DescribeTrafficDistributionGroup ListTrafficDistributionGroups ListFarms GetTransitGatewayRouteTablePropagations SearchLocalGatewayRoutes 2 : « SearchTransitGatewayMulticastGroups « entityresolution : GetMatchingWorkflow » « entityresolution : « ListMatchingWorkflows « iotsitewise : » « iotsitewise : ListAssetModelCompositeModels » « iotsitewise : ListAssetModelProperties » « iotsitewise : ListAssetProperties » « ivs : » « lambda : ListAssociatedAssets « lambda : ListPublicKeys « lambda : GetProvisionedConcurrencyConfig » « pipes : » « pipes : GetRuntimeManagementConfig » « quicksight : ListFunctionEventInvokeConfigs » « redshift-serverless : ListFunctionUrlConfigs » redshift : DescribePipe « « rolesanywhere : ListPipes » « rolesanywhere : DescribeRefreshSchedule « « sagemaker : ListRefreshSchedules » « sagemaker » : ListSnapshotCopyConfigurations GetResourcePolicy GetCrl ListCrls DescribeApp DescribeUserProfile ListApps« « sagemaker : « sagemaker : ListModelPackages » « secretsmanager : ListUserProfiles » « securitylake : « GetResourcePolicy « servicecatalog : » « servicecatalog : ListSubscribers « « servicecatalog : ListTagsForResource » « shield » : « « shield DescribeServiceAction » : « ssm-incidents : « ssm-incidents : ListApplications » « ssm : « ssm : ListAssociatedResources » « ssm : « ssm : ListProtectionGroups » « ssm : ListTagsForResource « ssm : « ssm GetReplicationSet » : « « ssm :ListReplicationSets" « ssm :" « wafv2 :DescribeAssociation" « bedrock-agentcore :DescribePatchBaselines" « bedrock-agentcore GetDefaultPatchBaseline » : GetPatchBaseline « socle GetResourcePolicies ListAssociations ListResourceDataSync ListLoggingConfigurations ListCodeInterpreters GetCodeInterpreter -agentcore : « « bedrock-agentcore : ListBrowsers » « bedrock-agentcore : GetBrowser » « bedrock-agentcore : » « bedrock-agentcore : ListAgentRuntimes » GetAgentRuntime ListAgentRuntimeEndpoints GetAgentRuntimeEndpoint

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Amplify AWS AppSync, Amazon Bedrock AWS CloudTrail, CloudFormation, AWS CodeArtifact, AWS CodePipeline, Connect Customer AWS Deadline Cloud,, Amazon EC2, Résolution des entités AWS AWS IoT SiteWise, Amazon IVS, Amazon AWS Lambda, Amazon Quick EventBridge, Amazon Redshift, Amazon Redshift Serverless, Amazon, AWS Identity and Access Management Roles Anywhere, Amazon Security Lake SageMaker AWS Secrets Manager,, Amazon EC2 Systems AWS Service Catalog Manager AWS Shield et. AWS WAFV2

1er octobre 2025

AWSConfigServiceRolePolicy— ajoutez « amplify : GetDomainAssociation » « amplify : ListDomainAssociations » « appsync : » « appsync : ListTagsForResource » « bedrock : GetSourceApiAssociation » « bedrock : ListSourceApiAssociations » « bedrock : GetFlow » « bedrock : « cloud ListAgentCollaborators » « cloudformation : ListFlows « codeartifact : ListPrompts » « codeartifact : Trail:GetResourcePolicy » « codeartefact : DescribePublisher » « codepipeline : DescribePackageGroup » « codepipeline : » « codepipeline : ListAllowedRepositoriesForGroup » « codepipeline : ListPackageGroups » « connect : « connect ListActionTypes » : « date limite : « ec2 :ListTagsForResource" « ec2 :ListWebhooks" « ec DescribeTrafficDistributionGroup ListTrafficDistributionGroups ListFarms GetTransitGatewayRouteTablePropagations SearchLocalGatewayRoutes 2 : « SearchTransitGatewayMulticastGroups « entityresolution : GetMatchingWorkflow » « entityresolution : « ListMatchingWorkflows « iotsitewise : » « iotsitewise : ListAssetModelCompositeModels » « iotsitewise : ListAssetModelProperties » « iotsitewise : ListAssetProperties » « ivs : » « lambda : ListAssociatedAssets « lambda : ListPublicKeys « lambda : GetProvisionedConcurrencyConfig » « pipes : » « pipes : GetRuntimeManagementConfig » « quicksight : ListFunctionEventInvokeConfigs » « redshift-serverless : ListFunctionUrlConfigs » redshift : DescribePipe « « rolesanywhere : ListPipes » « rolesanywhere : DescribeRefreshSchedule « « sagemaker : ListRefreshSchedules » « sagemaker » : ListSnapshotCopyConfigurations GetResourcePolicy GetCrl ListCrls DescribeApp DescribeUserProfile ListApps« « sagemaker : « sagemaker : ListModelPackages » « secretsmanager : ListUserProfiles » « securitylake : « GetResourcePolicy « servicecatalog : » « servicecatalog : ListSubscribers « « servicecatalog : ListTagsForResource » « shield » : « « shield DescribeServiceAction » : « ssm-incidents : « ssm-incidents : ListApplications » « ssm : « ssm : ListAssociatedResources » « ssm : « ssm : ListProtectionGroups » « ssm : ListTagsForResource « ssm : « ssm GetReplicationSet » : « « ssm :ListReplicationSets" « ssm :" « wafv2 :DescribeAssociation" « bedrock-agentcore :DescribePatchBaselines" « bedrock-agentcore GetDefaultPatchBaseline » : GetPatchBaseline « socle GetResourcePolicies ListAssociations ListResourceDataSync ListLoggingConfigurations ListCodeInterpreters GetCodeInterpreter -agentcore : « « bedrock-agentcore : ListBrowsers » « bedrock-agentcore : GetBrowser » « bedrock-agentcore : » « bedrock-agentcore : ListAgentRuntimes » GetAgentRuntime ListAgentRuntimeEndpoints GetAgentRuntimeEndpoint

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Amplify AWS AppSync, Amazon Bedrock AWS CloudTrail, CloudFormation, AWS CodeArtifact, AWS CodePipeline, Connect Customer AWS Deadline Cloud,, Amazon EC2, Résolution des entités AWS AWS IoT SiteWise, Amazon IVS, Amazon AWS Lambda, Amazon Quick EventBridge, Amazon Redshift, Amazon Redshift Serverless, Amazon, AWS Identity and Access Management Roles Anywhere, Amazon Security Lake SageMaker AWS Secrets Manager,, Amazon EC2 Systems AWS Service Catalog Manager AWS Shield et. AWS WAFV2

1er octobre 2025

AWS_ConfigRole— Ajoutez « arc-zonal-shift : GetAutoshiftObserverNotificationStatus », « bedrock : », « cloudtrail : GetModelInvocationLoggingConfiguration », « codeartifact : GetEventConfiguration », « codeartifact : », « deadline : DescribeDomain », « deadline : », « deadline : GetDomainPermissionsPolicy », « deadline : GetFleet », « deadline : », GetQueueFleetAssociation « dms : », « dms : ListFleets », « glue : ListQueueFleetAssociations », « kafkaconnect : ListTagsForResource », « kafkaconnect : », DescribeDataMigrations « kafkaconnect : », ListMigrationProjects « kafkaconnect : GetDataCatalogEncryptionSettings », « kafkaconnect : DescribeCustomPlugin », « kafkaconnect : DescribeWorkerConfiguration », « Lakeformation : », « Medialive : ListCustomPlugins «, » ListTagsForResource ListWorkerConfigurations DescribeLakeFormationIdentityCenterConfiguration DescribeMultiplexProgram medialive : ListMultiplexPrograms «, « mediapackage v2 : », GetChannelGroup « mediapackage v2 : », « rds : », « rolesanywhere : ListChannelGroups », « rolesanywhere : », DescribeEngineDefaultParameters « rolesanywhere : GetProfile », « rolesanywhere : », GetTrustAnchor « rolesanywhere : », « s3 : ListProfiles », « s3 : », « secretsmanager : ListTagsForResource », « security lake : ListTrustAnchors », « security lake » : GetAccessGrant «, « securitylake : », ListAccessGrants « servicecatalog : », DescribeSecret « servicecatalog : », « servicecatalog : ListDataLakeExceptions », « servicecatalog : ListDataLakes », « ses : », « ses : ListLogSources GetAttributeGroup ListAttributeGroups ListServiceActions ListServiceActionsForProvisioningArtifact GetTrafficPolicy ListTagsForResource«, « voir : ListTrafficPolicies », « radiographie : GetGroup », « radiographie : GetGroups », « radiographie : GetSamplingRules », « radiographie : ListResourcePolicies » ListTagsForResource

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS ARC - Zonal Shift, Amazon Bedrock AWS CloudTrail AWS CodeArtifact, AWS Deadline Cloud,, AWS Database Migration Service, AWS Glue, Gestion des identités et des accès AWS, Amazon Managed Streaming pour Apache Kafka AWS Lake Formation, Amazon CloudWatch Logs AWS Elemental MediaLive, AWS Elemental MediaPackage,, Amazon Relational Database Service, Amazon Simple Storage Service AWS Secrets Manager, Amazon Security Lake AWS Service Catalog, Amazon Simple Email Service, et. AWS X-Ray

28 juillet 2025

AWSConfigServiceRolePolicy— Ajouter

« arc-zonal-shift : GetAutoshiftObserverNotificationStatus », « bedrock : », « cloudtrail : GetModelInvocationLoggingConfiguration », « codeartifact : GetEventConfiguration », « codeartifact : », DescribeDomain « date limite : », « date limite : GetDomainPermissionsPolicy », « date limite : », « date limite : GetFleet », « dms : GetQueueFleetAssociation », « dms : ListFleets », « glue : », ListQueueFleetAssociations « iam : ListTagsForResource », « kafkaconnect : », DescribeDataMigrations « kafkaconnect : », ListMigrationProjects « kafkaconnect : », GetDataCatalogEncryptionSettings « kafkaconnect : ListPolicies » onnect : «, « kafkaconnect : DescribeCustomPlugin », « kafkaconnect : », « kafkaconnect : », DescribeWorkerConfiguration « lakeformation : ListCustomPlugins », « logs : », « medialive : » ListTagsForResource ListWorkerConfigurations DescribeLakeFormationIdentityCenterConfiguration DescribeIndexPolicies ListTagsForResource DescribeMultiplexProgram«, « mediapackage v2 : ListMultiplexPrograms », « mediapackage v2 : », « rds : GetChannelGroup », « rolesanywhere : », « rolesanywhere : ListChannelGroups », « rolesanywhere : », DescribeEngineDefaultParameters « rolesanywhere : », « rolesanywhere : GetProfile », « rolesanywhere : GetTrustAnchor », « s3 : », « secretsmanager : ListProfiles », « security lake : », « security lake : ListTagsForResource », « security lake : », ListTrustAnchors « security lake : » itylake : GetAccessGrant «, « securitylake : », ListAccessGrants « servicecatalog : », « servicecatalog : DescribeSecret », « servicecatalog : ListDataLakeExceptions », « servicecatalog : «, « et ListDataLakes « dans : ListLogSources GetAttributeGroup ListAttributeGroups ListServiceActions ListServiceActionsForProvisioningArtifact GetTrafficPolicy «, « ses : », ListTagsForResource « ses : », « xray : ListTrafficPolicies », « xray : », « xray : GetGroup », « xray : », GetGroups « xray : », « arn:aws:apigateway : GetSamplingRules :/account ListResourcePolicies », « arn:aws:apigateway : :/usageplans », ListTagsForResource « arn:aws:apigateway : :/usageplans/ ».

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS ARC - Zonal Shift Amazon Bedrock AWS CloudTrail, AWS CodeArtifact, AWS Deadline Cloud, AWS Database Migration Service, AWS Glue, Gestion des identités et des accès AWS, Amazon Managed Streaming pour Apache Kafka AWS Lake Formation, Amazon CloudWatch Logs AWS Elemental MediaLive, AWS Elemental MediaPackage,, Amazon Relational Database Service, Amazon Simple Storage Service AWS Secrets Manager, Amazon Security Lake AWS Service Catalog, Amazon Simple Email Service et Amazon API AWS X-Ray Gateway.

28 juillet 2025

AWSConfigServiceRolePolicy— Ajoutez « backup-gateway : GetHypervisor », « backup-gateway : », « bcm-data-exports : ListHypervisors », « bcm-data-exports : GetExport », « bcm-data-exports : ListExports », « bedrock : », « bedrock : ListTagsForResource », « bedrock : », GetAgent « bedrock : », « bedrock : GetAgentActionGroup », « bedrock : », GetAgentKnowledgeBase « bedrock : », « bedrock : GetDataSource », « bedrock : GetFlowAlias », « bedrock : », socle : GetFlowVersion «, « socle rocheux : ListAgentActionGroups », « formation des nuages : ListAgentKnowledgeBases », « formation des nuages : », ListDataSources « formation des nuages : », ListFlowAliases « formation des nuages : ListFlowVersions BatchDescribeTypeConfigurations DescribeStackInstance DescribeStackSet ListStackInstances«, « cloudformation : ListStackSets », « cloudfront : », GetPublicKey « cloudfront : », « cloudfront : GetRealtimeLogConfig », « entityresolution : ListPublicKeys », « entityresolution : ListRealtimeLogConfigs », « entityresolution : », GetIdMappingWorkflow « entityresolution : », « entityresolution : GetSchemaMapping », « entityresolution : ListIdMappingWorkflows », « iot-deviceadvisor : ListSchemaMappings », « iot-deviceadvisor : ListTagsForResource », « lambda : » «, « paquet multimédia v2 : GetSuiteDefinition », « paquet multimédia v2 : ListSuiteDefinitions », « gestionnaire de réseau : », « gestionnaire de réseau : GetEventSourceMapping », « connecteur pc- ListEventSourceMappings GetChannel ListChannels GetTransitGatewayPeering ListPeerings ad : GetDirectoryRegistration «, « pca-connector-ad : ListDirectoryRegistrations », « pca-connector-ad : », « rds : ListTagsForResource », « rds : DescribeDBShardGroups », « redshift : », DescribeIntegrations « s3tables : », DescribeIntegrations « s3tables : », GetTableBucket « s3tables : », « s3tables : GetTableBucketEncryption », « ssm-quicksetup : GetTableBucketMaintenanceConfiguration » ListTableBuckets GetConfigurationManager ListConfigurationManagers

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Backup gateway AWS Billing and Cost Management, Amazon Bedrock, AWS CloudFormation, CloudFront,, Résolution des entités AWS, AWS IoT Core Device Advisor, AWS Lambda AWS Network Manager Autorité de certification privée AWS, Amazon Relational Database Service, Amazon Redshift, Amazon S3 Tables,. AWS Configuration rapide de Systems Manager

18 juin 2025

AWS_ConfigRole— Ajoutez « backup-gateway : GetHypervisor », « backup-gateway : », « bcm-data-exports : ListHypervisors », « bcm-data-exports : GetExport », « bcm-data-exports : ListExports », « bedrock : », « bedrock : ListTagsForResource », « bedrock : », GetAgent « bedrock : », « bedrock : GetAgentActionGroup », « bedrock : », GetAgentKnowledgeBase « bedrock : », « bedrock : GetDataSource », « bedrock : GetFlowAlias », « bedrock : », socle : GetFlowVersion «, « socle rocheux : ListAgentActionGroups », « formation des nuages : ListAgentKnowledgeBases », « formation des nuages : », ListDataSources « formation des nuages : », ListFlowAliases « formation des nuages : ListFlowVersions BatchDescribeTypeConfigurations DescribeStackInstance DescribeStackSet ListStackInstances«, « cloudformation : ListStackSets », « cloudfront : », GetPublicKey « cloudfront : », « cloudfront : GetRealtimeLogConfig », « entityresolution : ListPublicKeys », « entityresolution : ListRealtimeLogConfigs », « entityresolution : », GetIdMappingWorkflow « entityresolution : », « entityresolution : GetSchemaMapping », « entityresolution : ListIdMappingWorkflows », « iot-deviceadvisor : ListSchemaMappings », « iot-deviceadvisor : ListTagsForResource », « lambda : » «, « gestionnaire de réseau : GetSuiteDefinition », « gestionnaire de réseau : », ListSuiteDefinitions « connecteur-pc ad : », « connecteur-pc : GetEventSourceMapping », « pca- ListEventSourceMappings GetTransitGatewayPeering ListPeerings GetDirectoryRegistration ListDirectoryRegistrations connector-ad : ListTagsForResource «, « rds : », DescribeDBShardGroups « rds : », « redshift : DescribeIntegrations », « s3tables : DescribeIntegrations », « s3tables : GetTableBucket », « s3tables : », « s3tables : GetTableBucketEncryption », « ssm-quicksetup : GetTableBucketMaintenanceConfiguration », « ssm-quicksetup : ListTableBuckets » GetConfigurationManager ListConfigurationManagers

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Backup gateway AWS Billing and Cost Management, Amazon Bedrock, AWS CloudFormation, CloudFront,, Résolution des entités AWS, AWS IoT Core Device Advisor, AWS Lambda AWS Network Manager Autorité de certification privée AWS, Amazon Relational Database Service, Amazon Redshift, Amazon S3 Tables,. AWS Configuration rapide de Systems Manager

18 juin 2025

AWS_ConfigRole – Ajout de "bedrock:GetGuardrail", "bedrock:GetInferenceProfile", "bedrock:GetKnowledgeBase", "bedrock:ListGuardrails", "bedrock:ListInferenceProfiles", "bedrock:ListKnowledgeBases", "bedrock:ListTagsForResource"

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Bedrock.

27 mai 2025

AWSConfigServiceRolePolicy – Ajout de "bedrock:GetGuardrail", "bedrock:GetInferenceProfile", "bedrock:GetKnowledgeBase", "bedrock:ListGuardrails", "bedrock:ListInferenceProfiles", "bedrock:ListKnowledgeBases", "bedrock:ListTagsForResource"

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Bedrock.

27 mai 2025

AWS_ConfigRole – Ajout de "b2bi:GetPartnership", "b2bi:GetProfile", "b2bi:ListPartnerships", "b2bi:ListProfiles", "bedrock:ListAgents", "cleanrooms:GetConfiguredTable", "cleanrooms:GetConfiguredTableAnalysisRule", "cleanrooms:GetMembership", "cleanrooms:GetPrivacyBudgetTemplate", "cleanrooms:ListConfiguredTables", "cleanrooms:ListMemberships", "cleanrooms:ListPrivacyBudgetTemplates", "codeconnections:GetConnection", "codeconnections:ListConnections", "codeconnections:ListTagsForResource", "directconnect:DescribeConnections", "dms:DescribeReplicationConfigs", "logs:DescribeAccountPolicies", "logs:DescribeResourcePolicies", "macie2:ListAutomatedDiscoveryAccounts", "managedblockchain:GetAccessor", "managedblockchain:ListAccessors", "qbusiness:GetApplication", "qbusiness:ListApplications", "qbusiness:ListTagsForResource", "route53profiles:GetProfile", "route53profiles:GetProfileAssociation", "route53profiles:ListProfileAssociations", "route53profiles:ListProfiles", "route53profiles:ListTagsForResource", "s3:GetAccessGrantsInstance", "s3:GetAccessGrantsLocation", "s3:ListAccessGrantsInstances", "s3:ListAccessGrantsLocations", "sagemaker:DescribeCluster", "sagemaker:DescribeMlflowTrackingServer", "sagemaker:DescribeStudioLifecycleConfig", "sagemaker:ListClusters", "sagemaker:ListMlflowTrackingServers", "sagemaker:ListStudioLifecycleConfigs", "securityhub:DescribeStandardsControls", "securityhub:GetEnabledStandards", "ssm-contacts:GetContact", "ssm-contacts:GetContactChannel", "ssm-contacts:ListContactChannels", "ssm-contacts:ListContacts", "ssm-incidents:GetResponsePlan", "ssm-incidents:ListResponsePlans", "ssm-incidents:ListTagsForResource", "ssm:DescribeInstanceInformation"

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS B2B Échange de données Amazon Bedrock AWS Clean Rooms, AWS CodeConnections, AWS Direct Connect,, AWS Database Migration Service (AWS DMS), Amazon CloudWatch Logs, Amazon Macie, Amazon Managed Blockchain, Amazon Q Business, Route 53 Profiles, Amazon Simple Storage Service (Amazon S3), Amazon SageMaker AI et AWS Systems Manager Incident Manager Contacts AWS Security Hub CSPM AWS Systems Manager Incident Manager, et. AWS Systems Manager

8 avril 2025

AWSConfigServiceRolePolicy – Ajout de "b2bi:GetPartnership", "b2bi:GetProfile", "b2bi:ListPartnerships", "b2bi:ListProfiles", "bedrock:ListAgents", "cleanrooms:GetConfiguredTable", "cleanrooms:GetConfiguredTableAnalysisRule", "cleanrooms:GetMembership", "cleanrooms:GetPrivacyBudgetTemplate", "cleanrooms:ListConfiguredTables", "cleanrooms:ListMemberships", "cleanrooms:ListPrivacyBudgetTemplates", "codeconnections:GetConnection", "codeconnections:ListConnections", "codeconnections:ListTagsForResource", "directconnect:DescribeConnections", "dms:DescribeReplicationConfigs", "logs:DescribeAccountPolicies", "logs:DescribeResourcePolicies", "macie2:ListAutomatedDiscoveryAccounts", "managedblockchain:GetAccessor", "managedblockchain:ListAccessors", "qbusiness:GetApplication", "qbusiness:ListApplications", "qbusiness:ListTagsForResource", "route53profiles:GetProfile", "route53profiles:GetProfileAssociation", "route53profiles:ListProfileAssociations", "route53profiles:ListProfiles", "route53profiles:ListTagsForResource", "s3:GetAccessGrantsInstance", "s3:GetAccessGrantsLocation", "s3:ListAccessGrantsInstances", "s3:ListAccessGrantsLocations", "sagemaker:DescribeCluster", "sagemaker:DescribeMlflowTrackingServer", "sagemaker:DescribeStudioLifecycleConfig", "sagemaker:ListClusters", "sagemaker:ListMlflowTrackingServers", "sagemaker:ListStudioLifecycleConfigs", "securityhub:DescribeStandardsControls", "securityhub:GetEnabledStandards", "ssm-contacts:GetContact", "ssm-contacts:GetContactChannel", "ssm-contacts:ListContactChannels", "ssm-contacts:ListContacts", "ssm-incidents:GetResponsePlan", "ssm-incidents:ListResponsePlans", "ssm-incidents:ListTagsForResource", "ssm:DescribeInstanceInformation"

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS B2B Échange de données Amazon Bedrock AWS Clean Rooms, AWS CodeConnections, AWS Direct Connect,, AWS Database Migration Service (AWS DMS), Amazon CloudWatch Logs, Amazon Macie, Amazon Managed Blockchain, Amazon Q Business, Route 53 Profiles, Amazon Simple Storage Service (Amazon S3), Amazon SageMaker AI et AWS Systems Manager Incident Manager Contacts AWS Security Hub CSPM AWS Systems Manager Incident Manager, et. AWS Systems Manager Cette politique prend également en charge l'autorisation d'accéder à tous les noms de domaine Amazon API Gateway en incluant le modèle de ressource « arn:aws:apigateway:::/domainnames/ ».

8 avril 2025

AWS_ConfigRole – Ajout de "ec2:GetAllowedImagesSettings"

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Elastic Compute Cloud (Amazon EC2).

4 mars 2025

AWSConfigServiceRolePolicy – Ajout de "ec2:GetAllowedImagesSettings"

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Elastic Compute Cloud (Amazon EC2).

4 mars 2025

AWS_ConfigRole – Ajout de "cleanrooms-ml:GetTrainingDataset", "cleanrooms-ml:ListTrainingDatasets", "comprehend:DescribeFlywheel", "comprehend:ListFlywheels", "comprehend:ListTagsForResource", "ec2:GetSnapshotBlockPublicAccessState", "omics:GetAnnotationStore", "omics:GetRunGroup", "omics:GetSequenceStore", "omics:GetVariantStore", "omics:ListAnnotationStores", "omics:ListRunGroups", "omics:ListSequenceStores", "omics:ListTagsForResource", "omics:ListVariantStores", "s3express:GetEncryptionConfiguration", "s3express:GetLifecycleConfiguration", "ses:GetDedicatedIpPool", "ses:GetDedicatedIps", and "ses:ListDedicatedIpPools"

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Clean Rooms Amazon Comprehend, Amazon Elastic Compute Cloud (Amazon EC2) AWS HealthOmics, Amazon Simple Storage Service (Amazon S3) et Amazon Simple Email Service (Amazon SES).

16 janvier 2025

AWSConfigServiceRolePolicy – Ajout de "cleanrooms-ml:GetTrainingDataset", "cleanrooms-ml:ListTrainingDatasets", "comprehend:DescribeFlywheel", "comprehend:ListFlywheels", "comprehend:ListTagsForResource", "ec2:GetSnapshotBlockPublicAccessState", "omics:GetAnnotationStore", "omics:GetRunGroup", "omics:GetSequenceStore", "omics:GetVariantStore", "omics:ListAnnotationStores", "omics:ListRunGroups", "omics:ListSequenceStores", "omics:ListTagsForResource", "omics:ListVariantStores", "s3express:GetEncryptionConfiguration", "s3express:GetLifecycleConfiguration", "ses:GetDedicatedIpPool", "ses:GetDedicatedIps", and "ses:ListDedicatedIpPools"

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Clean Rooms Amazon Comprehend, Amazon Elastic Compute Cloud (Amazon EC2) AWS HealthOmics, Amazon Simple Storage Service (Amazon S3) et Amazon Simple Email Service (Amazon SES).

16 janvier 2025

AWSConfigServiceRolePolicy – Ajout de "organizations:ListAWSServiceAccessForOrganization"

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Organizations.

18 décembre 2024

AWS_ConfigRole – Ajout de "app-integrations:GetApplication", "app-integrations:ListApplications", "app-integrations:ListTagsForResource", "appconfig:GetExtension", "appconfig:ListExtensions", "cloudtrail:GetInsightSelectors", "connect:DescribeQueue", "connect:DescribeRoutingProfile", "connect:DescribeSecurityProfile", "connect:ListQueueQuickConnects", "connect:ListQueues", "connect:ListRoutingProfileQueues", "connect:ListRoutingProfiles", "connect:ListSecurityProfileApplications", "connect:ListSecurityProfilePermissions", "connect:ListSecurityProfiles", "datazone:GetDomain", "datazone:ListDomains", "devops-guru:ListNotificationChannels", "glue:GetRegistry", "glue:ListRegistries", "identitystore:DescribeGroup", "identitystore:DescribeGroupMembership" "identitystore:ListGroupMemberships", "identitystore:ListGroups", "iot:DescribeThingGroup", "iot:DescribeThingType", "iot:ListThingGroups", "iot:ListThingTypes", "iotfleetwise:GetDecoderManifest", "iotfleetwise:GetFleet", "iotfleetwise:GetModelManifest", "iotfleetwise:GetSignalCatalog", "iotfleetwise:GetVehicle", "iotfleetwise:ListDecoderManifestNetworkInterfaces", "iotfleetwise:ListDecoderManifests", "iotfleetwise:ListDecoderManifestSignals", "iotfleetwise:ListFleets", "iotfleetwise:ListModelManifestNodes", "iotfleetwise:ListModelManifests", "iotfleetwise:ListSignalCatalogNodes", "iotfleetwise:ListSignalCatalogs", "iotfleetwise:ListTagsForResource", "iotfleetwise:ListVehicles", "iotwireless:GetDestination", "iotwireless:GetDeviceProfile", "iotwireless:GetWirelessGateway", "iotwireless:ListDestinations", "iotwireless:ListDeviceProfiles", "iotwireless:ListWirelessGateways", "ivschat:GetLoggingConfiguration", "ivschat:GetRoom" "ivschat:ListLoggingConfigurations", "ivschat:ListRooms", "ivschat:ListTagsForResource", "logs:GetLogAnomalyDetector", "logs:ListLogAnomalyDetectors", "oam:GetSink" "oam:GetSinkPolicy", "oam:ListSinks", "payment-cryptography:GetAlias", "payment-cryptography:GetKey", "payment-cryptography:ListAliases", "payment-cryptography:ListKeys", "payment-cryptography:ListTagsForResource", "rds:DescribeDBProxyTargetGroups", "rds:DescribeDBProxyTargets", "rekognition:DescribeProjects", "s3:GetStorageLensGroup", "s3:ListStorageLensGroups", "s3:ListTagsForResource", "scheduler:GetScheduleGroup", "scheduler:ListScheduleGroups", "scheduler:ListTagsForResource", "ssm:GetServiceSetting", "vpc-lattice:GetAccessLogSubscription", "vpc-lattice:GetService", "vpc-lattice:GetServiceNetwork", "vpc-lattice:GetTargetGroup", "vpc-lattice:ListAccessLogSubscriptions", "vpc-lattice:ListServiceNetworks", "vpc-lattice:ListServices", "vpc-lattice:ListTagsForResource", "vpc-lattice:ListTargetGroups", and "vpc-lattice:ListTargets"

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS AppConfig AWS CloudTrail, Amazon Connect Customer, Amazon DataZone, Amazon DevOps Guru AWS Glue, Identity Store, AWS IoT, AWS IoT FleetWise AWS IoT Wireless, Amazon Interactive Video Service (Amazon IVS), Amazon CloudWatch Logs, Amazon CloudWatch Observability Access Manager AWS Payment Cryptography, Amazon Relational Database Service (Amazon RDS), Amazon Rekognition, Amazon Simple Storage Service (Amazon S3), Amazon EventBridge Scheduler et Amazon VPC Lattice. AWS Systems Manager

7 novembre 2024

AWSConfigServiceRolePolicy – Ajout de "app-integrations:GetApplication", "app-integrations:ListApplications", "app-integrations:ListTagsForResource", "appconfig:GetExtension", "appconfig:ListExtensions", "cloudtrail:GetInsightSelectors", "connect:DescribeQueue", "connect:DescribeRoutingProfile", "connect:DescribeSecurityProfile", "connect:ListQueueQuickConnects", "connect:ListQueues", "connect:ListRoutingProfileQueues", "connect:ListRoutingProfiles", "connect:ListSecurityProfileApplications", "connect:ListSecurityProfilePermissions", "connect:ListSecurityProfiles", "datazone:GetDomain", "datazone:ListDomains", "devops-guru:ListNotificationChannels", "glue:GetRegistry", "glue:ListRegistries", "identitystore:DescribeGroup", "identitystore:DescribeGroupMembership" "identitystore:ListGroupMemberships", "identitystore:ListGroups", "iot:DescribeThingGroup", "iot:DescribeThingType", "iot:ListThingGroups", "iot:ListThingTypes", "iotfleetwise:GetDecoderManifest", "iotfleetwise:GetFleet", "iotfleetwise:GetModelManifest", "iotfleetwise:GetSignalCatalog", "iotfleetwise:GetVehicle", "iotfleetwise:ListDecoderManifestNetworkInterfaces", "iotfleetwise:ListDecoderManifests", "iotfleetwise:ListDecoderManifestSignals", "iotfleetwise:ListFleets", "iotfleetwise:ListModelManifestNodes", "iotfleetwise:ListModelManifests", "iotfleetwise:ListSignalCatalogNodes", "iotfleetwise:ListSignalCatalogs", "iotfleetwise:ListTagsForResource", "iotfleetwise:ListVehicles", "iotwireless:GetDestination", "iotwireless:GetDeviceProfile", "iotwireless:GetWirelessGateway", "iotwireless:ListDestinations", "iotwireless:ListDeviceProfiles", "iotwireless:ListWirelessGateways", "ivschat:GetLoggingConfiguration", "ivschat:GetRoom" "ivschat:ListLoggingConfigurations", "ivschat:ListRooms", "ivschat:ListTagsForResource", "logs:GetLogAnomalyDetector", "logs:ListLogAnomalyDetectors", "oam:GetSink" "oam:GetSinkPolicy", "oam:ListSinks", "payment-cryptography:GetAlias", "payment-cryptography:GetKey", "payment-cryptography:ListAliases", "payment-cryptography:ListKeys", "payment-cryptography:ListTagsForResource", "rds:DescribeDBProxyTargetGroups", "rds:DescribeDBProxyTargets", "rekognition:DescribeProjects", "s3:GetStorageLensGroup", "s3:ListStorageLensGroups", "s3:ListTagsForResource", "scheduler:GetScheduleGroup", "scheduler:ListScheduleGroups", "scheduler:ListTagsForResource", "ssm:GetServiceSetting", "vpc-lattice:GetAccessLogSubscription", "vpc-lattice:GetService", "vpc-lattice:GetServiceNetwork", "vpc-lattice:GetTargetGroup", "vpc-lattice:ListAccessLogSubscriptions", "vpc-lattice:ListServiceNetworks", "vpc-lattice:ListServices", "vpc-lattice:ListTagsForResource", "vpc-lattice:ListTargetGroups", and "vpc-lattice:ListTargets"

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS AppConfig AWS CloudTrail, Amazon Connect Customer, Amazon DataZone, Amazon DevOps Guru AWS Glue, Identity Store, AWS IoT, AWS IoT FleetWise AWS IoT Wireless, Amazon Interactive Video Service (Amazon IVS), Amazon CloudWatch Logs, Amazon CloudWatch Observability Access Manager AWS Payment Cryptography, Amazon Relational Database Service (Amazon RDS), Amazon Rekognition, Amazon Simple Storage Service (Amazon S3), Amazon EventBridge Scheduler et Amazon VPC Lattice. AWS Systems Manager

7 novembre 2024

AWS_ConfigRole – Ajout de "aoss:BatchGetCollection," "aoss:BatchGetLifecyclePolicy," "aoss:BatchGetVpcEndpoint," "aoss:GetAccessPolicy," "aoss:GetSecurityConfig," "aoss:GetSecurityPolicy," "aoss:ListAccessPolicies," "aoss:ListCollections," "aoss:ListLifecyclePolicies," "aoss:ListSecurityConfigs," "aoss:ListSecurityPolicies," "aoss:ListVpcEndpoints," "appstream:DescribeAppBlockBuilders," "backup:GetRestoreTestingPlan," "backup:GetRestoreTestingSelection", "backup:ListRestoreTestingPlans," "backup:ListRestoreTestingSelections," "cloudTrail:GetChannel, "cloudTrail:ListChannels," "glue:GetTrigger," "glue:ListTriggers, "imagebuilder:GetLifecyclePolicy," "imagebuilder:ListLifecyclePolicies," "iot:DescribeBillingGroup," "iot:ListBillingGroups," "ivs:GetEncoderConfiguration," "ivs:GetPlaybackRestrictionPolicy," "ivs:GetStage," "ivs:GetStorageConfiguration," "ivs:ListEncoderConfigurations," "ivs:ListPlaybackRestrictionPolicies," "ivs:ListStages," "ivs:ListStorageConfigurations," "mediaconnect:DescribeBridge", "mediaconnect:DescribeGatewa," "mediaconnect:ListBridges," "mediaconnect:ListGateways", "mediatailor:DescribeChannel," "mediatailor:DescribeLiveSource," "mediatailor:DescribeSourceLocation," "mediatailor:DescribeVodSource", "mediatailor:ListChannels," "mediatailor:ListLiveSources", "mediatailor:ListSourceLocations," "mediatailor:ListVodSources," "omics:GetWorkflow," "omics:ListWorkflows," "scheduler:GetSchedule," and "scheduler:ListSchedules"

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon OpenSearch Service Severless, Amazon AppStream, AWS Backup, AWS CloudTrail, AWS Glue, EC2 Image Builder AWS IoT, Amazon Interactive Video Service (Amazon IVS),, AWS Elemental MediaConnect AWS Elemental MediaTailor AWS HealthOmics, et Amazon Scheduler. EventBridge

16 septembre 2024

AWSConfigServiceRolePolicy – Ajout de "aoss:BatchGetCollection," "aoss:BatchGetLifecyclePolicy," "aoss:BatchGetVpcEndpoint," "aoss:GetAccessPolicy," "aoss:GetSecurityConfig," "aoss:GetSecurityPolicy," "aoss:ListAccessPolicies," "aoss:ListCollections," "aoss:ListLifecyclePolicies," "aoss:ListSecurityConfigs," "aoss:ListSecurityPolicies," "aoss:ListVpcEndpoints," "appstream:DescribeAppBlockBuilders," "backup:GetRestoreTestingPlan," "backup:GetRestoreTestingSelection", "backup:ListRestoreTestingPlans," "backup:ListRestoreTestingSelections," "cloudTrail:GetChannel, "cloudTrail:ListChannels," "glue:GetTrigger," "glue:ListTriggers, "imagebuilder:GetLifecyclePolicy," "imagebuilder:ListLifecyclePolicies," "iot:DescribeBillingGroup," "iot:ListBillingGroups," "ivs:GetEncoderConfiguration," "ivs:GetPlaybackRestrictionPolicy," "ivs:GetStage," "ivs:GetStorageConfiguration," "ivs:ListEncoderConfigurations," "ivs:ListPlaybackRestrictionPolicies," "ivs:ListStages," "ivs:ListStorageConfigurations," "mediaconnect:DescribeBridge", "mediaconnect:DescribeGatewa," "mediaconnect:ListBridges," "mediaconnect:ListGateways", "mediatailor:DescribeChannel," "mediatailor:DescribeLiveSource," "mediatailor:DescribeSourceLocation," "mediatailor:DescribeVodSource", "mediatailor:ListChannels," "mediatailor:ListLiveSources", "mediatailor:ListSourceLocations," "mediatailor:ListVodSources," "omics:GetWorkflow," "omics:ListWorkflows," "scheduler:GetSchedule," and "scheduler:ListSchedules"

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon OpenSearch Service Severless, Amazon AppStream, AWS Backup, AWS CloudTrail, AWS Glue, EC2 Image Builder AWS IoT, Amazon Interactive Video Service (Amazon IVS),, AWS Elemental MediaConnect AWS Elemental MediaTailor AWS HealthOmics, et Amazon Scheduler. EventBridge

16 septembre 2024

AWS_ConfigRole – Ajout de "elasticfilesystem:DescribeTags," "redshift:DescribeTags," and "ssm-sap:ListTagsForResource"

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Elastic File System (Amazon EFS), Amazon Redshift et Gestionnaire de systèmes AWS pour SAP.

17 juin 2024

AWSConfigServiceRolePolicy – Ajout de "elasticfilesystem:DescribeTags," "redshift:DescribeTags," and "ssm-sap:ListTagsForResource"

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Elastic File System (Amazon EFS), Amazon Redshift et Gestionnaire de systèmes AWS pour SAP.

17 juin 2024
AWS_ConfigRole – Ajout de "aps:DescribeAlertManagerDefinition," "cloudwatch:DescribeAlarmsForMetric," "cognito-identity:DescribeIdentityPool, "cognito-identity:GetPrincipalTagAttributeMap," "elasticache:DescribeCacheSecurityGroups," "elasticache:DescribeUserGroups," "elasticache:DescribeUsers," "elasticache:DescribeGlobalReplicationGroups," "fsx:DescribeDataRepositoryAssociations," "glue:GetDatabase," "glue:GetDatabases," "iam:ListUsers," "lambda:GetLayerVersion," "lambda:ListLayers," "lambda:ListLayerVersions," "ram:GetPermission," "ram:ListPermissionAssociations," "ram:ListPermissions," "ram:ListPermissionVersions," "redshift-serverless:GetNamespace," "redshift-serverless:GetWorkgroup," "redshift-serverless:ListNamespaces," "redshift-serverless:ListTagsForResource," "redshift-serverless:ListWorkgroups," "sagemaker:DescribeInferenceExperiment," "sagemaker:ListInferenceExperiments," and "sns:GetSMSSandboxAccountStatus"

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Managed Service pour Prometheus, Amazon CloudWatch, Amazon Cognito, Amazon ElastiCache, Amazon FSx,, Gestion des identités et des accès AWS (IAM) AWS Glue,,, Amazon Redshift Serverless AWS Lambda AWS RAM, Amazon SageMaker AI et Amazon Simple Notification Service (Amazon SNS).

22 février 2024
AWSConfigServiceRolePolicy – Ajout de "aps:DescribeAlertManagerDefinition," "cloudwatch:DescribeAlarmsForMetric," "cognito-identity:DescribeIdentityPool, "cognito-identity:GetPrincipalTagAttributeMap," "elasticache:DescribeCacheSecurityGroups," "elasticache:DescribeUserGroups," "elasticache:DescribeUsers," "elasticache:DescribeGlobalReplicationGroups," "fsx:DescribeDataRepositoryAssociations," "glue:GetDatabase," "glue:GetDatabases," "iam:ListUsers," "lambda:GetLayerVersion," "lambda:ListLayers," "lambda:ListLayerVersions," "ram:GetPermission," "ram:ListPermissionAssociations," "ram:ListPermissions," "ram:ListPermissionVersions," "redshift-serverless:GetNamespace," "redshift-serverless:GetWorkgroup," "redshift-serverless:ListNamespaces," "redshift-serverless:ListTagsForResource," "redshift-serverless:ListWorkgroups," "sagemaker:DescribeInferenceExperiment," "sagemaker:ListInferenceExperiments," and "sns:GetSMSSandboxAccountStatus"

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Managed Service pour Prometheus, Amazon CloudWatch, Amazon Cognito, Amazon ElastiCache, Amazon FSx,, Gestion des identités et des accès AWS (IAM) AWS Glue,,, Amazon Redshift Serverless AWS Lambda AWS RAM, Amazon SageMaker AI et Amazon Simple Notification Service (Amazon SNS).

22 février 2024

AWSConfigUserAccess— AWS Config commence à suivre les modifications apportées à cette politique AWS gérée

Cette politique donne accès à l'utilisation AWS Config, y compris la recherche par balises sur les ressources et la lecture de toutes les balises. Cela ne donne pas l'autorisation de configuration AWS Config, qui nécessite des privilèges administratifs.

22 février 2024
AWS_ConfigRole – Ajout de "appconfig:GetExtensionAssociation," "appconfig:ListExtensionAssociations," "aps:DescribeLoggingConfiguration," "dms:DescribeReplicationTaskAssessmentRuns," "iam:GetOpenIDConnectProvider," "iam:ListOpenIDConnectProviders," "kafka:DescribeVpcConnection," "kafka:GetClusterPolicy," "kafka:ListVpcConnections," "logs:DescribeMetricFilters," "organizations:ListDelegatedAdministrators," "s3:GetBucketPolicyStatus," "s3express:GetBucketPolicy," and "s3express:ListAllMyDirectoryBuckets"

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS AppConfig Amazon Managed Service pour Prometheus, AWS Database Migration Service (AWS DMS), (Gestion des identités et des accès AWS) IAM, Amazon Managed Streaming pour Apache Kafka (Amazon MSK), Amazon CloudWatch Logs et Amazon Simple Storage Service (Amazon S3). AWS Organizations

5 décembre 2023
AWSConfigServiceRolePolicy – Ajout de "appconfig:GetExtensionAssociation," "appconfig:ListExtensionAssociations," "aps:DescribeLoggingConfiguration," "dms:DescribeReplicationTaskAssessmentRuns," "iam:GetOpenIDConnectProvider," "iam:ListOpenIDConnectProviders," "kafka:DescribeVpcConnection," "kafka:GetClusterPolicy," "kafka:ListVpcConnections," "logs:DescribeMetricFilters," "organizations:ListDelegatedAdministrators," "s3:GetBucketPolicyStatus," "s3express:GetBucketPolicy," and "s3express:ListAllMyDirectoryBuckets"

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS AppConfig Amazon Managed Service pour Prometheus, AWS Database Migration Service (AWS DMS), (Gestion des identités et des accès AWS) IAM, Amazon Managed Streaming pour Apache Kafka (Amazon MSK), Amazon CloudWatch Logs et Amazon Simple Storage Service (Amazon S3). AWS Organizations

5 décembre 2023
AWS_ConfigRole – Ajout de "backup:DescribeProtectedResource," "cognito-identity:GetIdentityPoolRoles," "cognito-identity:ListIdentityPools," "cognito-identity:ListTagsForResource," "cognito-idp:DescribeIdentityProvider," "cognito-idp:DescribeResourceServer," "cognito-idp:DescribeUserPool," "cognito-idp:DescribeUserPoolClient," "cognito-idp:DescribeUserPoolDomain," "cognito-idp:GetGroup," "cognito-idp:GetUserPoolMfaConfig," "cognito-idp:ListGroups," "cognito-idp:ListIdentityProviders," "cognito-idp:ListResourceServers," "cognito-idp:ListUserPoolClients," "cognito-idp:ListUserPools," "cognito-idp:ListTagsForResource," "connect:DescribeEvaluationForm," "connect:DescribeInstanceStorageConfig," "connect:DescribePrompt," "connect:DescribeRule," "connect:DescribeUser," "connect:GetTaskTemplate," "connect:ListApprovedOrigins," "connect:ListEvaluationForms," "connect:ListInstanceStorageConfigs," "connect:ListIntegrationAssociations," "connect:ListPrompts," "connect:ListRules," "connect:ListSecurityKeys," "connect:ListTagsForResource," "connect:ListTaskTemplates," "connect:ListUsers," "emr-containers:DescribeVirtualCluster," "emr-containers:ListVirtualClusters," "emr-serverless:GetApplication," "emr-serverless:ListApplications," "groundstation:GetDataflowEndpointGroup," "groundstation:ListDataflowEndpointGroups," "m2:GetEnvironment," "m2:ListEnvironments," "m2:ListTagsForResource," "memorydb:DescribeAcls," "memorydb:DescribeClusters," "memorydb:DescribeParameterGroups," "memorydb:DescribeParameters," "memorydb:DescribeSubnetGroups," "organizations:ListRoots," "quicksight:DescribeAccountSubscription," "quicksight:DescribeDataSetRefreshProperties," "rds:DescribeEngineDefaultClusterParameters," "redshift:DescribeEndpointAccess," "redshift:DescribeEndpointAuthorization," "route53:GetChange," "route53:ListCidrBlocks," "route53:ListCidrLocations," "serviceCatalog:DescribePortfolioShares," "transfer:DescribeProfile," and "transfer:ListProfiles"

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Cognito, Amazon Connect Customer, Amazon EMR AWS Ground Station, AWS Mainframe Modernization, Amazon MemoryDB, Amazon Quick AWS Organizations, Amazon Relational Database Service (Amazon RDS), Amazon Redshift, Amazon Route 53, et. AWS Service Catalog AWS Transfer Family

17 novembre 2023
AWS_ConfigRole – Ajout de "Sid": "AWSConfigServiceRolePolicyStatementID," "Sid": "AWSConfigSLRLogStatementID," "Sid": "AWSConfigSLRLogEventStatementID," and "Sid": "AWSConfigSLRApiGatewayStatementID"

Cette politique ajoute désormais des identificateurs de sécurité (SID) pour AWSConfigServiceRolePolicyStatementID, AWSConfigSLRLogStatementID, AWSConfigSLRLogEventStatementID et AWSConfigSLRApiGatewayStatementID.

17 novembre 2023
AWSConfigServiceRolePolicy – Ajout de "backup:DescribeProtectedResource," "cognito-identity:GetIdentityPoolRoles," "cognito-identity:ListIdentityPools," "cognito-identity:ListTagsForResource," "cognito-idp:DescribeIdentityProvider," "cognito-idp:DescribeResourceServer," "cognito-idp:DescribeUserPool," "cognito-idp:DescribeUserPoolClient," "cognito-idp:DescribeUserPoolDomain," "cognito-idp:GetGroup," "cognito-idp:GetUserPoolMfaConfig," "cognito-idp:ListGroups," "cognito-idp:ListIdentityProviders," "cognito-idp:ListResourceServers," "cognito-idp:ListUserPoolClients," "cognito-idp:ListUserPools," "cognito-idp:ListTagsForResource," "connect:DescribeEvaluationForm," "connect:DescribeInstanceStorageConfig," "connect:DescribePrompt," "connect:DescribeRule," "connect:DescribeUser," "connect:GetTaskTemplate," "connect:ListApprovedOrigins," "connect:ListEvaluationForms," "connect:ListInstanceStorageConfigs," "connect:ListIntegrationAssociations," "connect:ListPrompts," "connect:ListRules," "connect:ListSecurityKeys," "connect:ListTagsForResource," "connect:ListTaskTemplates," "connect:ListUsers," "emr-containers:DescribeVirtualCluster," "emr-containers:ListVirtualClusters," "emr-serverless:GetApplication," "emr-serverless:ListApplications," "groundstation:GetDataflowEndpointGroup," "groundstation:ListDataflowEndpointGroups," "m2:GetEnvironment," "m2:ListEnvironments," "m2:ListTagsForResource," "memorydb:DescribeAcls," "memorydb:DescribeClusters," "memorydb:DescribeParameterGroups," "memorydb:DescribeParameters," "memorydb:DescribeSubnetGroups," "organizations:ListRoots," "quicksight:DescribeAccountSubscription," "quicksight:DescribeDataSetRefreshProperties," "rds:DescribeEngineDefaultClusterParameters," "redshift:DescribeEndpointAccess," "redshift:DescribeEndpointAuthorization," "route53:GetChange," "route53:ListCidrBlocks," "route53:ListCidrLocations," "serviceCatalog:DescribePortfolioShares," "transfer:DescribeProfile," and "transfer:ListProfiles"

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Cognito, Amazon Connect Customer, Amazon EMR AWS Ground Station, AWS Mainframe Modernization, Amazon MemoryDB, Amazon Quick AWS Organizations, Amazon Relational Database Service (Amazon RDS), Amazon Redshift, Amazon Route 53, et. AWS Service Catalog AWS Transfer Family

17 novembre 2023
AWSConfigServiceRolePolicy – Ajout de "Sid": "AWSConfigServiceRolePolicyStatementID," "Sid": "AWSConfigSLRLogStatementID," "Sid": "AWSConfigSLRLogEventStatementID," and "Sid": "AWSConfigSLRApiGatewayStatementID"

Cette politique ajoute désormais des identificateurs de sécurité (SID) pour AWSConfigServiceRolePolicyStatementID, AWSConfigSLRLogStatementID, AWSConfigSLRLogEventStatementID et AWSConfigSLRApiGatewayStatementID.

17 novembre 2023
AWS_ConfigRole – Ajout de "acm-pca:GetCertificateAuthorityCertificate," "appmesh:DescribeMesh," "appmesh:ListGatewayRoutes," "connect:DescribeInstance," "connect:DescribeQuickConnect," "connect:ListQuickConnects," "ecs:DescribeCapacityProviders," "evidently:GetSegment," "evidently:ListSegments," "grafana:DescribeWorkspace," "grafana:DescribeWorkspaceAuthentication," "grafana:DescribeWorkspaceConfiguration," "grafana:DescribeWorkspaceConfiguration," "guardduty:GetMemberDetectors," "inspector2:BatchGetAccountStatus," "inspector2:GetDelegatedAdminAccount," "inspector2:ListMembers," "iot:DescribeCACertificate," "iot:ListCACertificates," "iot:ListTagsForResource," "iottwinmaker:GetSyncJob," "iottwinmaker:ListSyncJobs," "kafka:ListTagsForResource," "kafkaconnect:DescribeConnector," "kafkaconnect:ListConnectors," "lambda:GetCodeSigningConfig," "lambda:ListCodeSigningConfigs," "lambda:ListTags," "networkmanager:GetConnectPeer," "organizations:DescribeOrganization," "organizations:ListTargetsForPolicy," "sagemaker:DescribeDataQualityJob," "sagemaker:DescribeModelExplainabilityJob," "sagemaker:ListDataQualityJob," and "sagemaker:ExplainabilityJob"

Cette politique prend désormais en charge des autorisations supplémentaires pour CA privée AWS AWS App Mesh, Connect Customer, Amazon Elastic Container Service (Amazon ECS), Amazon CloudWatch Evidently, Amazon Managed Grafana, Amazon GuardDuty, Amazon Inspector, AWS IoT, AWS IoT TwinMaker, Amazon Managed Streaming for Apache Kafka (Amazon MSK),, AWS Lambda AWS Network Manager AWS Organizations, et Amazon AI. SageMaker

4 octobre 2023
AWSConfigServiceRolePolicy – Ajout de "acm-pca:GetCertificateAuthorityCertificate," "appmesh:DescribeMesh," "appmesh:ListGatewayRoutes," "connect:DescribeInstance," "connect:DescribeQuickConnect," "connect:ListQuickConnects," "ecs:DescribeCapacityProviders," "evidently:GetSegment," "evidently:ListSegments," "grafana:DescribeWorkspace," "grafana:DescribeWorkspaceAuthentication," "grafana:DescribeWorkspaceConfiguration," "grafana:DescribeWorkspaceConfiguration," "guardduty:GetMemberDetectors," "inspector2:BatchGetAccountStatus," "inspector2:GetDelegatedAdminAccount," "inspector2:ListMembers," "iot:DescribeCACertificate," "iot:ListCACertificates," "iot:ListTagsForResource," "iottwinmaker:GetSyncJob," "iottwinmaker:ListSyncJobs," "kafka:ListTagsForResource," "kafkaconnect:DescribeConnector," "kafkaconnect:ListConnectors," "lambda:GetCodeSigningConfig," "lambda:ListCodeSigningConfigs," "lambda:ListTags," "networkmanager:GetConnectPeer," "organizations:DescribeOrganization," "organizations:ListTargetsForPolicy," "sagemaker:DescribeDataQualityJob," "sagemaker:DescribeModelExplainabilityJob," "sagemaker:ListDataQualityJob," and "sagemaker:ExplainabilityJob"

Cette politique prend désormais en charge des autorisations supplémentaires pour CA privée AWS AWS App Mesh, Connect Customer, Amazon Elastic Container Service (Amazon ECS), Amazon CloudWatch Evidently, Amazon Managed Grafana, Amazon GuardDuty, Amazon Inspector, AWS IoT, AWS IoT TwinMaker, Amazon Managed Streaming for Apache Kafka (Amazon MSK),, AWS Lambda AWS Network Manager AWS Organizations, et Amazon AI. SageMaker

4 octobre 2023
AWSConfigServiceRolePolicy— Supprimer "ssm:GetParameter"

Cette politique supprime désormais les autorisations pour AWS Systems Manager (Systems Manager).

6 septembre 2023
AWS_ConfigRole – Ajout de "appmesh:DescribeGatewayRoute","appstream:DescribeStacks", "aps:ListTagsForResource", "cloudfront:GetFunction", "cloudfront:GetOriginAccessControl", "cloudfront:ListFunctions", "cloudfront:ListOriginAccessControls", "codeartifact:ListPackages", "codeartifact:ListPackageVersions", "codebuild:BatchGetReportGroups", "codebuild:ListReportGroups", "connect:ListInstanceAttributes", "connect:ListInstances", "glue:GetPartition", "glue:GetPartitions", "guardduty:GetAdministratorAccount", "iam:ListInstanceProfileTags", "inspector2:ListFilters", "iot:DescribeJobTemplate", "iot:DescribeProvisioningTemplate", "iot:ListJobTemplates", "iot:ListProvisioningTemplates", "iottwinmaker:GetComponentType", "iottwinmaker:ListComponentTypes", "iotwireless:GetFuotaTask", "iotwireless:GetMulticastGroup", "iotwireless:ListFuotaTasks", "iotwireless:ListMulticastGroups", "kafka:ListScramSecrets", "macie2:ListTagsForResource", "mediaconnect:ListTagsForResource", "networkmanager:GetConnectPeer", "networkmanager:ListConnectPeers", "organizations:DescribeEffectivePolicy", "organizations:DescribeResourcePolicy", "resource-explorer-2:GetIndex", "resource-explorer-2:ListIndexes", "resource-explorer-2:ListTagsForResource", "route53:ListCidrCollections", "s3:GetMultiRegionAccessPointPolicy", "s3:GetMultiRegionAccessPointPolicyStatus", and "sns:GetDataProtectionPolicy"

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS App Mesh AWS CloudFormation, Amazon CloudFront AWS CodeArtifact, AWS CodeBuild, Amazon Connect Customer AWS Glue,, Amazon GuardDuty, Gestion des identités et des accès AWS (IAM), Amazon Inspector, AWS IoT,, AWS IoT TwinMaker AWS IoT Wireless, Amazon Managed Streaming pour Apache Kafka, Amazon Macie, AWS Elemental MediaConnect,, AWS Network Manager, AWS Organizations AWS Resource Explorer, Amazon Route 53, Amazon Simple Storage Service (Amazon S3) et Amazon Simple Notification Service (Amazon SNS).

28 juillet 2023
AWSConfigServiceRolePolicy – Ajout de "appmesh:DescribeGatewayRoute", "appstream:DescribeStacks", "aps:ListTagsForResource", "cloudfront:GetFunction", "cloudfront:GetOriginAccessControl", "cloudfront:ListFunctions", "cloudfront:ListOriginAccessControls", "codeartifact:ListPackages", "codeartifact:ListPackageVersions", "codebuild:BatchGetReportGroups", "codebuild:ListReportGroups", "connect:ListInstanceAttributes", "connect:ListInstances", "glue:GetPartition", "glue:GetPartitions", "guardduty:GetAdministratorAccount", "iam:ListInstanceProfileTags", "inspector2:ListFilters", "iot:DescribeJobTemplate", "iot:DescribeProvisioningTemplate", "iot:ListJobTemplates", "iot:ListProvisioningTemplates", "iottwinmaker:GetComponentType", "iottwinmaker:ListComponentTypes", "iotwireless:GetFuotaTask", "iotwireless:GetMulticastGroup", "iotwireless:ListFuotaTasks", "iotwireless:ListMulticastGroups", "kafka:ListScramSecrets", "macie2:ListTagsForResource", "mediaconnect:ListTagsForResource", "networkmanager:GetConnectPeer", "networkmanager:ListConnectPeers", "organizations:DescribeEffectivePolicy", "organizations:DescribeResourcePolicy", "resource-explorer-2:GetIndex", "resource-explorer-2:ListIndexes", "resource-explorer-2:ListTagsForResource", "route53:ListCidrCollections", "s3:GetMultiRegionAccessPointPolicy", "s3:GetMultiRegionAccessPointPolicyStatus", "sns:GetDataProtectionPolicy", "ssm:DescribeParameters", "ssm:GetParameter", and "ssm:ListTagsForResource"

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS App Mesh Amazon WorkSpaces Applications, Amazon AWS CloudFormation, CloudFront, AWS CodeArtifact AWS CodeBuild, Amazon Connect Customer, Amazon AWS Glue GuardDuty, Gestion des identités et des accès AWS (IAM), Amazon Inspector,,, AWS IoT AWS IoT TwinMaker AWS IoT Wireless, Amazon Managed Streaming pour Apache Kafka, Amazon Macie,,, AWS Elemental MediaConnect, AWS Network Manager AWS Organizations, Amazon Route 53 AWS Resource Explorer, Amazon Simple Storage Service (Amazon S3), Amazon Simple Notification Service (Amazon SNS) et Amazon EC2 Systems Manager (SSM).

28 juillet 2023
AWS_ConfigRole – Ajout de "amplify:GetBranch", "amplify:ListBranches", "app-integrations:GetEventIntegration", "app-integrations:ListEventIntegrationAssociations", "app-integrations:ListEventIntegrations", "appmesh:DescribeRoute", "appmesh:ListRoutes", "aps:ListRuleGroupsNamespaces", "athena:GetPreparedStatement", "athena:ListPreparedStatements", "batch:DescribeSchedulingPolicies", "batch:ListSchedulingPolicies", "cloudformation:ListTypes", "cloudtrail:ListTrails", "codeartifact:ListDomains", "codeguru-profiler:DescribeProfilingGroup", "codeguru-profiler:GetNotificationConfiguration", "codeguru-profiler:GetPolicy", "codeguru-profiler:ListProfilingGroups", "ds:DescribeDomainControllers", “dynamodb:DescribeTableReplicaAutoScaling" "dynamodb:DescribeTimeToLive", "ec2:DescribeTrafficMirrorFilters", "evidently:GetLaunch", "evidently:ListLaunches", "forecast:DescribeDatasetGroup", "forecast:ListDatasetGroups", "greengrass:DescribeComponent", "greengrass:GetComponent", "greengrass:ListComponents", "greengrass:ListComponentVersions", "groundstation:GetMissionProfile", "groundstation:ListMissionProfiles", "iam:ListGroups", "iam:ListRoles", "kafka:DescribeConfiguration", "kafka:DescribeConfigurationRevision", "kafka:ListConfigurations", "lightsail:GetRelationalDatabases" "logs:ListTagsLogGroup", "mediaconnect:DescribeFlow", "mediaconnect:ListFlows", "mediatailor:GetPlaybackConfiguration", "mediatailor:ListPlaybackConfigurations", "mobiletargeting:GetApplicationSettings", "mobiletargeting:GetEmailTemplate", "mobiletargeting:GetEventStream", "mobiletargeting:ListTemplates", "networkmanager:GetCustomerGatewayAssociations", "networkmanager:GetLinkAssociations", "organizations:DescribeAccount", "organizations:DescribeOrganizationalUnit", "organizations:ListAccounts", "organizations:ListAccountsForParent", "organizations:ListOrganizationalUnitsForParent", "organizations:ListTagsForResource", "personalize:DescribeDataset", "personalize:DescribeDatasetGroup", "personalize:DescribeSchema", "personalize:DescribeSolution", "personalize:ListDatasetGroups", "personalize:ListDatasetImportJobs", "personalize:ListDatasets", "personalize:ListSchemas", "personalize:ListSolutions", "personalize:ListTagsForResource", "quicksight:ListTemplates", "refactor-spaces:GetEnvironment", "refactor-spaces:GetService", "refactor-spaces:ListApplications", "refactor-spaces:ListEnvironments", "refactor-spaces:ListServices", "s3:GetAccessPointPolicyStatusForObjectLambda", "sagemaker:DescribeDeviceFleet", "sagemaker:DescribeFeatureGroup", "sagemaker:ListDeviceFleets", "sagemaker:ListFeatureGroups", "sagemaker:ListModels", and "transfer:ListTagsForResource"

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Amplify Amazon Connect Customer AWS App Mesh, Amazon Managed Service for Prometheus, Amazon Athena,,,, AWS Batch AWS CloudFormation, Amazon DynamoDB AWS CloudTrail AWS CodeArtifact CodeGuru AWS Directory Service, Amazon Elastic Compute Cloud (Amazon EC2), Amazon CloudWatch Evidently, Amazon Forecast,,,, (IAM) AWS Organizations, Amazon Managed Streaming for Apache Kafka Gestion des identités et des accès AWS (Amazon MSK), Amazon Lightsail, Amazon Logs,, Amazon Pinpoint, Amazon Virtual Private Cloud ( AWS IoT Greengrass AWS Ground Station CloudWatch AWS Elemental MediaConnect AWS Elemental MediaTailor Amazon VPC), Amazon Personalize, Amazon Quick AWS Migration Hub Refactor Spaces, Amazon Simple Storage Service (Amazon S3), Amazon SageMaker AI, AWS Transfer Family.

13 juin 2023
AWSConfigServiceRolePolicy – Ajout de "amplify:GetBranch", "amplify:ListBranches", "app-integrations:GetEventIntegration", "app-integrations:ListEventIntegrationAssociations", "app-integrations:ListEventIntegrations", "appmesh:DescribeRoute", "appmesh:ListRoutes", "aps:ListRuleGroupsNamespaces", "athena:GetPreparedStatement", "athena:ListPreparedStatements", "batch:DescribeSchedulingPolicies", "batch:ListSchedulingPolicies", "cloudformation:ListTypes", "cloudtrail:ListTrails", "codeartifact:ListDomains", "codeguru-profiler:DescribeProfilingGroup", "codeguru-profiler:GetNotificationConfiguration", "codeguru-profiler:GetPolicy", "codeguru-profiler:ListProfilingGroups", "ds:DescribeDomainControllers", "dynamodb:DescribeTableReplicaAutoScaling", "dynamodb:DescribeTimeToLive", "ec2:DescribeTrafficMirrorFilters", "evidently:GetLaunch", "evidently:ListLaunches", "forecast:DescribeDatasetGroup", "forecast:ListDatasetGroups", "greengrass:DescribeComponent", "greengrass:GetComponent", "greengrass:ListComponents", "greengrass:ListComponentVersions", "groundstation:GetMissionProfile", "groundstation:ListMissionProfiles", "iam:ListGroups", "iam:ListRoles", "kafka:DescribeConfiguration", "kafka:DescribeConfigurationRevision", "kafka:ListConfigurations", "lightsail:GetRelationalDatabases", "logs:ListTagsLogGroup", "mediaconnect:DescribeFlow", "mediaconnect:ListFlows", "mediatailor:GetPlaybackConfiguration", "mediatailor:ListPlaybackConfigurations", "mobiletargeting:GetApplicationSettings", "mobiletargeting:GetEmailTemplate", "mobiletargeting:GetEventStream", "mobiletargeting:ListTemplates", "networkmanager:GetCustomerGatewayAssociations", "networkmanager:GetLinkAssociations", "organizations:DescribeAccount", "organizations:DescribeOrganizationalUnit", "organizations:ListAccounts", "organizations:ListAccountsForParent", "organizations:ListOrganizationalUnitsForParent", "organizations:ListTagsForResource", "personalize:DescribeDataset", "personalize:DescribeDatasetGroup", "personalize:DescribeSchema", "personalize:DescribeSolution", "personalize:ListDatasetGroups", "personalize:ListDatasetImportJobs", "personalize:ListDatasets", "personalize:ListSchemas", "personalize:ListSolutions", "personalize:ListTagsForResource", "quicksight:ListTemplates", "refactor-spaces:GetEnvironment", "refactor-spaces:GetService", "refactor-spaces:ListApplications", "refactor-spaces:ListEnvironments", "refactor-spaces:ListServices", "s3:GetAccessPointPolicyStatusForObjectLambda", "sagemaker:DescribeDeviceFleet", "sagemaker:DescribeFeatureGroup", "sagemaker:ListDeviceFleets", "sagemaker:ListFeatureGroups", "sagemaker:ListModels", and "transfer:ListTagsForResource"

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Amplify Amazon Connect Customer AWS App Mesh, Amazon Managed Service for Prometheus, Amazon Athena,,,, AWS Batch AWS CloudFormation, Amazon DynamoDB AWS CloudTrail AWS CodeArtifact CodeGuru AWS Directory Service, Amazon Elastic Compute Cloud (Amazon EC2), Amazon CloudWatch Evidently, Amazon Forecast,,,, (IAM) AWS Organizations, Amazon Managed Streaming for Apache Kafka Gestion des identités et des accès AWS (Amazon MSK), Amazon Lightsail, Amazon Logs,, Amazon Pinpoint, Amazon Virtual Private Cloud ( AWS IoT Greengrass AWS Ground Station CloudWatch AWS Elemental MediaConnect AWS Elemental MediaTailor Amazon VPC), Amazon Personalize, Amazon Quick AWS Migration Hub Refactor Spaces, Amazon Simple Storage Service (Amazon S3), Amazon SageMaker AI, AWS Transfer Family.

13 juin 2023
AWSConfigServiceRolePolicy – Ajout de amplify:GetApp, amplify:ListApps, appmesh:DescribeVirtualGateway, appmesh:DescribeVirtualNode, appmesh:DescribeVirtualRouter, appmesh:DescribeVirtualService, appmesh:ListMeshes, appmesh:ListTagsForResource, appmesh:ListVirtualGateways, appmesh:ListVirtualNodes, appmesh:ListVirtualRouters, appmesh:ListVirtualServices, apprunner:DescribeVpcConnector, apprunner:ListVpcConnectors, cloudformation:ListTypes, cloudfront:ListResponseHeadersPolicies, codeartifact:ListRepositories, ds:DescribeEventTopics, ds:ListLogSubscriptions, GetInstanceTypesFromInstanceRequirement ec2:GetManagedPrefixListEntries, kendra:DescribeIndex, kendra:ListIndices, kendra:ListTagsForResource, logs:DescribeDestinations, logs:GetDataProtectionPolicy, macie2:DescribeOrganizationConfiguration, macie2:GetAutomatedDiscoveryConfiguration, macie2:GetClassificationExportConfiguration, macie2:GetCustomDataIdentifier, macie2:GetFindingsPublicationConfiguration, macie2:ListCustomDataIdentifiers, mobiletargeting:GetEmailChannel, refactor-spaces:GetEnvironment, refactor-spaces:ListEnvironments, resiliencehub:ListTagsForResource, route53:GetDNSSEC, sagemaker:DescribeDomain, sagemaker:DescribeModelBiasJobDefinition, sagemaker:DescribeModelQualityJobDefinition, sagemaker:DescribePipeline, sagemaker:DescribeProject, sagemaker:ListDomains, sagemaker:ListModelBiasJobDefinitions, sagemaker:ListModelQualityJobDefinitions, sagemaker:ListPipelines, sagemaker:ListProjects, transfer:DescribeAgreement, transfer:DescribeCertificate, transfer:ListAgreements, transfer:ListCertificates, and waf-regional:ListLoggingConfigurations

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Managed Workflows pour AWS Amplify AWS App Mesh AWS App Runner, CloudFront, Amazon AWS CodeArtifact,, Amazon Elastic Compute Cloud, Amazon Kendra, Amazon Macie, Amazon Route 53, Amazon SageMaker AI AWS Transfer Family, Amazon Pinpoint, AWS Migration Hub AWS Resilience Hub, Amazon CloudWatch, AWS Directory Service et. AWS WAF

13 avril 2023
AWS_ConfigRole – Ajout de amplify:GetApp, amplify:ListApps, appmesh:DescribeVirtualGateway, appmesh:DescribeVirtualNode, appmesh:DescribeVirtualRouter, appmesh:DescribeVirtualService, appmesh:ListMeshes, appmesh:ListTagsForResource, appmesh:ListVirtualGateways, appmesh:ListVirtualNodes, appmesh:ListVirtualRouters, appmesh:ListVirtualServices, apprunner:DescribeVpcConnector, apprunner:ListVpcConnectors, cloudformation:ListTypes, cloudfront:ListResponseHeadersPolicies, codeartifact:ListRepositories, ds:DescribeEventTopics, ds:ListLogSubscriptions, ec2:GetInstanceTypesFromInstanceRequirement, ec2:GetManagedPrefixListEntries, kendra:DescribeIndex, kendra:ListIndices, kendra:ListTagsForResource, logs:DescribeDestinations, logs:GetDataProtectionPolicy, macie2:DescribeOrganizationConfiguration, macie2:GetAutomatedDiscoveryConfiguration, macie2:GetClassificationExportConfiguration, macie2:GetCustomDataIdentifier, macie2:GetFindingsPublicationConfiguration, macie2:ListCustomDataIdentifiers, mobiletargeting:GetEmailChannel, refactor-spaces:GetEnvironment, refactor-spaces:ListEnvironments, resiliencehub:ListTagsForResource, route53:GetDNSSEC, sagemaker:DescribeDomain, sagemaker:DescribeModelBiasJobDefinition, sagemaker:DescribeModelQualityJobDefinition, sagemaker:DescribePipeline, sagemaker:DescribeProject, sagemaker:ListDomains, sagemaker:ListModelBiasJobDefinitions, sagemaker:ListModelQualityJobDefinitions, sagemaker:ListPipelines, sagemaker:ListProjects, transfer:DescribeAgreement, transfer:DescribeCertificate, transfer:ListAgreements, transfer:ListCertificates, and waf-regional:ListLoggingConfigurations

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Managed Workflows pour AWS Amplify AWS App Mesh AWS App Runner, CloudFront, Amazon AWS CodeArtifact,, Amazon Elastic Compute Cloud, Amazon Kendra, Amazon Macie, Amazon Route 53, Amazon SageMaker AI AWS Transfer Family, Amazon Pinpoint, AWS Migration Hub AWS Resilience Hub, Amazon CloudWatch, AWS Directory Service et. AWS WAF

13 avril 2023
AWSConfigServiceRolePolicy – Ajout de appflow:DescribeFlow, appflow:ListFlows, appflow:ListTagsForResource, apprunner:DescribeService, apprunner:ListServices, apprunner:ListTagsForResource, appstream:DescribeApplications, appstream:DescribeFleets, cloudfront:GetResponseHeadersPolicy, cloudwatch:ListTagsForResource, codeartifact:DescribeRepository, codeartifact:GetRepositoryPermissionsPolicy, codeartifact:ListTagsForResource, codecommit:GetRepository, codecommit:GetRepositoryTriggers, codecommit:ListRepositories, codecommit:ListTagsForResource, devicefarm:GetInstanceProfile, devicefarm:ListInstanceProfiles, devicefarm:ListProjects, evidently:GetProject, evidently:ListProjects, evidently:ListTagsForResource, forecast:DescribeDataset, forecast:ListDatasets, forecast:ListTagsForResource, groundstation:GetConfig, groundstation:ListConfigs, groundstation:ListTagsForResource, iam:GetInstanceProfile, iam:GetSAMLProvider, iam:GetServerCertificate, iam:ListAccessKeys, iam:ListGroups, iam:ListInstanceProfiles, iam:ListMFADevices, iam:ListMFADeviceTags, iam:ListRoles, iam:ListSAMLProviders, iot:DescribeFleetMetric, iot:ListFleetMetrics, memorydb:DescribeUsers, memorydb:ListTags, mobiletargeting:GetApp, mobiletargeting:GetCampaigns, networkmanager:GetDevices, networkmanager:GetLinks, networkmanager:GetSites, panorama:ListNodes, rds:DescribeDBProxyEndpoints, redshift:DescribeScheduledActions, sagemaker:DescribeAppImageConfig, sagemaker:DescribeImage, sagemaker:DescribeImageVersion, sagemaker:ListAppImageConfigs, sagemaker:ListImages, and sagemaker:ListImageVersions

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Managed Workflows pour Amazon AppFlow AWS App Runner, Amazon WorkSpaces Applications, Amazon CloudFront, Amazon CloudWatch,, AWS CodeArtifact AWS CodeCommit AWS Device Farm, Amazon CloudWatch Evidently, Amazon Forecast, AWS Ground Station, Gestion des identités et des accès AWS (IAM), Amazon MemoryDB AWS IoT, Amazon Pinpoint,,, Amazon Relational Database Service (Amazon RDS), Amazon Redshift et Amazon AI. AWS Network Manager AWS Panorama SageMaker

30 mars 2023
AWS_ConfigRole – Ajout de appflow:DescribeFlow, appflow:ListFlows, appflow:ListTagsForResource, apprunner:DescribeService, apprunner:ListServices, apprunner:ListTagsForResource, appstream:DescribeApplications, appstream:DescribeFleets, cloudformation:ListTypes, cloudfront:GetResponseHeadersPolicy, cloudfront:ListDistributions, cloudwatch:ListTagsForResource, codeartifact:DescribeRepository, codeartifact:GetRepositoryPermissionsPolicy, codeartifact:ListTagsForResource, codecommit:GetRepository, codecommit:GetRepositoryTriggers, codecommit:ListRepositories, codecommit:ListTagsForResource, devicefarm:GetInstanceProfile, devicefarm:ListInstanceProfiles, devicefarm:ListProjects, ec2:DescribeTrafficMirrorFilters, evidently:GetProject, evidently:ListProjects, evidently:ListTagsForResource, forecast:DescribeDataset, forecast:ListDatasets, forecast:ListTagsForResource, groundstation:GetConfig, groundstation:ListConfigs, groundstation:ListTagsForResource, iam:GetInstanceProfile, iam:GetSAMLProvider, iam:GetServerCertificate, iam:ListAccessKeys, iam:ListGroups, iam:ListInstanceProfiles, iam:ListMFADevices, iam:ListMFADeviceTags, iam:ListRoles, iam:ListSAMLProviders, iot:DescribeFleetMetric, iot:ListFleetMetrics, memorydb:DescribeUsers, memorydb:ListTags, mobiletargeting:GetApp, mobiletargeting:GetCampaigns, networkmanager:GetDevices, networkmanager:GetLinks, networkmanager:GetSites, panorama:ListNodes, rds:DescribeDBProxyEndpoints, redshift:DescribeScheduledActions, sagemaker:DescribeAppImageConfig, sagemaker:DescribeImage, sagemaker:DescribeImageVersion, sagemaker:ListAppImageConfigs, sagemaker:ListImages, and sagemaker:ListImageVersions

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Managed Workflows pour Amazon AppFlow AWS App Runner, Amazon WorkSpaces , Amazon AWS CloudFormation, Amazon CloudFront,, CloudWatch, AWS CodeArtifact AWS CodeCommit AWS Device Farm, Amazon Elastic Compute Cloud (Amazon EC2), Amazon CloudWatch Evidently, Amazon Forecast, AWS Ground Station, Gestion des identités et des accès AWS (IAM), Amazon MemoryDB AWS IoT, Amazon Pinpoint,,, Amazon Relational Database Service (Amazon RDS) AWS Panorama, Amazon Redshift et Amazon AI. AWS Network Manager SageMaker

30 mars 2023

AWSConfigRulesExecutionRole— AWS Config commence à suivre les modifications apportées à cette politique AWS gérée

Cette politique permet aux AWS Lambda fonctions d'accéder à l' AWS Config API et aux instantanés de configuration qui sont AWS Config fournis périodiquement à Amazon S3. Cet accès est requis par les fonctions qui évaluent les modifications de configuration pour les règles Lambda AWS personnalisées.

7 mars 2023

AWSConfigRoleForOrganizations— AWS Config commence à suivre les modifications apportées à cette politique AWS gérée

Cette politique permet d' AWS Config appeler des API en lecture seule AWS Organizations .

7 mars 2023

AWSConfigRemediationServiceRolePolicy— AWS Config commence à suivre les modifications apportées à cette politique AWS gérée

Cette politique permet AWS Config d'assainir les NON_COMPLIANT ressources en votre nom.

7 mars 2023

AWSConfigServiceRolePolicy – Ajout de auditmanager:GetAccountStatus

Cette politique autorise désormais le renvoi de l'état d'enregistrement d'un compte dans AWS Audit Manager.

3 mars 2023

AWS_ConfigRole – Ajout de auditmanager:GetAccountStatus

Cette politique autorise désormais le renvoi de l'état d'enregistrement d'un compte dans AWS Audit Manager.

3 mars 2023

AWSConfigMultiAccountSetupPolicy— AWS Config commence à suivre les modifications apportées à cette politique AWS gérée

Cette politique permet d' AWS Config appeler AWS des services et de déployer AWS Config des ressources au sein d'une organisation avec AWS Organizations.

27 février 2023

AWSConfigServiceRolePolicy – Ajout de airflow:ListTagsForResource, iot:ListCustomMetrics, iot:DescribeCustomMetric, appstream:DescribeDirectoryConfigs, appstream:ListTagsForResource, codeguru-reviewer:DescribeRepositoryAssociation, codeguru-reviewer:ListRepositoryAssociations, healthlake:ListFHIRDatastores, healthlake:DescribeFHIRDatastore, healthlake:ListTagsForResource, kinesisvideo:DescribeStream, kinesisvideo:ListStreams, kinesisvideo:ListTagsForStream, kinesisvideo:DescribeSignalingChannel, kinesisvideo:ListTagsForResource, kinesisvideo:ListSignalingChannels, route53-recovery-control-config:DescribeCluster, route53-recovery-control-config:DescribeRoutingControl, route53-recovery-control-config:DescribeSafetyRule, route53-recovery-control-config:ListClusters, route53-recovery-control-config:ListRoutingControls, route53-recovery-control-config:ListSafetyRules, devicefarm:GetTestGridProject, devicefarm:ListTestGridProjects, ec2:DescribeCapacityReservationFleets, ec2:DescribeIpamPools, ec2:DescribeIpams, ec2:GetInstanceTypesFromInstanceRequirement, mobiletargeting:GetApplicationSettings, mobiletargeting:ListTagsForResource, ecr:BatchGetRepositoryScanningConfiguration, iam:ListServerCertificates, guardduty:ListPublishingDestinations, guardduty:DescribePublishingDestination, logs:GetLogDelivery, and logs:ListLogDeliveries

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Managed Workflows pour Apache Airflow AWS IoT, Amazon WorkSpaces Applications, Amazon CodeGuru Reviewer AWS HealthLake, Amazon Kinesis Video Streams, Amazon Application Recovery Controller (ARC) AWS Device Farm, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Pinpoint Gestion des identités et des accès AWS (IAM), Amazon et Amazon GuardDuty Logs. CloudWatch

1er février 2023

AWS_ConfigRole – Ajout de airflow:ListTagsForResource, iot:ListCustomMetrics, iot:DescribeCustomMetric, appstream:DescribeDirectoryConfigs, appstream:ListTagsForResource, codeguru-reviewer:DescribeRepositoryAssociation, codeguru-reviewer:ListRepositoryAssociations, healthlake:ListFHIRDatastores, healthlake:DescribeFHIRDatastore, healthlake:ListTagsForResource, kinesisvideo:DescribeStream, kinesisvideo:ListStreams, kinesisvideo:ListTagsForStream, kinesisvideo:DescribeSignalingChannel, kinesisvideo:ListTagsForResource, kinesisvideo:ListSignalingChannels, route53-recovery-control-config:DescribeCluster, route53-recovery-control-config:DescribeRoutingControl, route53-recovery-control-config:DescribeSafetyRule, route53-recovery-control-config:ListClusters, route53-recovery-control-config:ListRoutingControls, route53-recovery-control-config:ListSafetyRules, devicefarm:GetTestGridProject, devicefarm:ListTestGridProjects, ec2:DescribeCapacityReservationFleets, ec2:DescribeIpamPools, ec2:DescribeIpams, ec2:GetInstanceTypesFromInstanceRequirement, mobiletargeting:GetApplicationSettings, mobiletargeting:ListTagsForResource, ecr:BatchGetRepositoryScanningConfiguration, iam:ListServerCertificates, guardduty:ListPublishingDestinations, guardduty:DescribePublishingDestination, logs:GetLogDelivery, and logs:ListLogDeliveries

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Managed Workflows pour Apache Airflow AWS IoT, Amazon WorkSpaces Applications, Amazon CodeGuru Reviewer AWS HealthLake, Amazon Kinesis Video Streams, Amazon Application Recovery Controller (ARC) AWS Device Farm, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Pinpoint Gestion des identités et des accès AWS (IAM), Amazon et Amazon GuardDuty Logs. CloudWatch

1er février 2023

ConfigConformsServiceRolePolicy – Mise à jour de config:DescribeConfigRules

À titre de bonne pratique de sécurité, cette politique supprime désormais les autorisations étendues au niveau des ressources pour config:DescribeConfigRules.

12 janvier 2023

AWSConfigServiceRolePolicy – Ajout de APS:DescribeRuleGroupsNamespace, APS:DescribeWorkspace, APS:ListWorkspaces, auditmanager:GetAssessment, auditmanager:ListAssessments, devicefarm:GetNetworkProfile, AWS Transfer Family devicefarm:GetProject, devicefarm:ListNetworkProfiles, devicefarm:ListTagsForResource, dms:DescribeEndpoints, ds:ListTagsForResource, ec2:DescribeTags, ec2:DescribeTrafficMirrorSessions, ec2:DescribeTrafficMirrorTargets, ec2:GetIpamPoolAllocations, ec2:GetIpamPoolCidrs, glue:GetMLTransform, glue:GetMLTransforms, glue:ListMLTransforms, iot:DescribeScheduledAudit, iot:ListScheduledAudits, ivs:GetChannel, lightsail:GetRelationalDatabases, mediapackage-vod:DescribePackagingConfiguration, mediapackage-vod:ListPackagingConfigurations, networkmanager:DescribeGlobalNetworks, networkmanager:GetTransitGatewayRegistrations, networkmanager:ListTagsForResource, quicksight:DescribeDashboard, quicksight:DescribeDashboardPermissions, quicksight:DescribeTemplate, quicksight:DescribeTemplatePermissions, quicksight:ListDashboards, quicksight:ListTemplates, ram:ListResources, route53-recovery-control-config:DescribeControlPanel, route53-recovery-control-config:ListControlPanels, route53-recovery-control-config:ListTagsForResource, route53resolver:GetResolverQueryLogConfigAssociation, route53resolver:ListResolverQueryLogConfigAssociations, s3:GetAccessPointForObjectLambda, s3:GetAccessPointPolicyForObjectLambda, s3:GetAccessPointPolicyStatusForObjectLambda, s3:GetMultiRegionAccessPoint, s3:ListAccessPointsForObjectLambda, s3:ListMultiRegionAccessPoints, timestream:DescribeEndpoints, transfer:DescribeConnector, transfer:ListConnectors, and transfer:ListTagsForResource

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Managed Service pour Prometheus, AWS Audit Manager, AWS Device Farm, AWS Database Migration Service (AWS DMS), AWS Directory Service, Amazon Elastic Compute Cloud (Amazon EC2),, AWS Glue, Amazon Lightsail AWS IoT,,, Amazon Quick AWS Elemental MediaPackage, AWS Network Manager AWS Resource Access Manager, Amazon Application Recovery Controller (ARC), Amazon Simple Storage Service (Amazon S3) et Amazon Timestream.

15 décembre 2022

AWS_ConfigRole – Ajout de APS:DescribeRuleGroupsNamespace, APS:DescribeWorkspace, APS:ListWorkspaces, auditmanager:GetAssessment, auditmanager:ListAssessments, devicefarm:GetNetworkProfile, devicefarm:GetProject, devicefarm:ListNetworkProfiles, devicefarm:ListTagsForResource, dms:DescribeEndpoints, ds:ListTagsForResource, ec2:DescribeTags, ec2:DescribeTrafficMirrorSessions, ec2:DescribeTrafficMirrorTargets, ec2:GetIpamPoolAllocations, ec2:GetIpamPoolCidrs, glue:GetMLTransform, glue:GetMLTransforms, glue:ListMLTransforms, iot:DescribeScheduledAudit, iot:ListScheduledAudits, ivs:GetChannel, lightsail:GetRelationalDatabases, mediapackage-vod:DescribePackagingConfiguration, mediapackage-vod:ListPackagingConfigurations, networkmanager:DescribeGlobalNetworks, networkmanager:GetTransitGatewayRegistrations, networkmanager:ListTagsForResource, quicksight:DescribeDashboard, quicksight:DescribeDashboardPermissions, quicksight:DescribeTemplate, quicksight:DescribeTemplatePermissions, quicksight:ListDashboards, quicksight:ListTemplates, ram:ListResources, route53-recovery-control-config:DescribeControlPanel, route53-recovery-control-config:ListControlPanels, route53-recovery-control-config:ListTagsForResource, route53resolver:GetResolverQueryLogConfigAssociation, route53resolver:ListResolverQueryLogConfigAssociations, s3:GetAccessPointForObjectLambda, s3:GetAccessPointPolicyForObjectLambda, s3:GetAccessPointPolicyStatusForObjectLambda, s3:GetMultiRegionAccessPoint, s3:ListAccessPointsForObjectLambda, s3:ListMultiRegionAccessPoints, timestream:DescribeEndpoints, transfer:DescribeConnector, transfer:ListConnectors, and transfer:ListTagsForResource

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Managed Service pour Prometheus, AWS Audit Manager, AWS Device Farm, AWS Database Migration Service (AWS DMS), AWS Directory Service, Amazon Elastic Compute Cloud (Amazon EC2),, AWS Glue, Amazon Lightsail AWS IoT,,, Amazon Quick AWS Elemental MediaPackage, AWS Network Manager AWS Resource Access Manager, Amazon Application Recovery Controller (ARC), Amazon Simple Storage Service (Amazon S3) et Amazon Timestream.

15 décembre 2022

AWSConfigServiceRolePolicy – Ajout de cloudformation:ListStackResources and cloudformation:ListStacks

Cette politique autorise désormais à renvoyer les descriptions de toutes les ressources d'une AWS CloudFormation pile spécifiée et à renvoyer les informations récapitulatives pour les piles dont le statut correspond à celui spécifiéStackStatusFilter.

7 novembre 2022

AWS_ConfigRole – Ajout de cloudformation:ListStackResources and cloudformation:ListStacks

Cette politique autorise désormais à renvoyer les descriptions de toutes les ressources d'une AWS CloudFormation pile spécifiée et à renvoyer les informations récapitulatives pour les piles dont le statut correspond à celui spécifiéStackStatusFilter.

7 novembre 2022

AWSConfigServiceRolePolicy – Ajout de acm-pca:GetCertificateAuthorityCsr, acm-pca:ListCertificateAuthorities, acm-pca:ListTags, airflow:GetEnvironment, airflow:ListEnvironments, amplifyuibuilder:ListThemes, appconfig:ListConfigurationProfiles, appconfig:ListDeployments, appconfig:ListDeploymentStrategies, appconfig:ListEnvironments, appconfig:ListHostedConfigurationVersions, cassandra:Select, cloudwatch:DescribeAnomalyDetectors, cloudwatch:GetDashboard, cloudwatch:ListDashboards, connect:DescribePhoneNumber, connect:ListPhoneNumbers, connect:ListPhoneNumbersV2, connect:SearchAvailablePhoneNumbers, databrew:DescribeDataset, databrew:DescribeJob, databrew:DescribeProject, databrew:DescribeRecipe, databrew:DescribeRuleset, databrew:DescribeSchedule, databrew:ListDatasets, databrew:ListJobs, databrew:ListProjects, databrew:ListRecipes, databrew:ListRecipeVersions, databrew:ListRulesets, databrew:ListSchedules, ec2:DescribeRouteTables, eks:DescribeAddon, eks:DescribeIdentityProviderConfig, eks:ListAddons, eks:ListIdentityProviderConfigs, events:DescribeConnection, events:ListApiDestinations, events:ListConnections, fis:GetExperimentTemplate, fis:ListExperimentTemplates, frauddetector:GetRules, fsx:DescribeBackups, fsx:DescribeSnapshots, fsx:DescribeStorageVirtualMachines, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeVpcPeeringConnections, geo:ListGeofenceCollections, geo:ListPlaceIndexes, geo:ListRouteCalculators, geo:ListTrackers, iot:DescribeAccountAuditConfiguration, iot:DescribeAuthorizer, iot:DescribeDomainConfiguration, iot:DescribeMitigationAction, iot:ListAuthorizers, iot:ListDomainConfigurations, iot:ListMitigationActions, iotsitewise:DescribeAssetModel, iotsitewise:DescribeDashboard, iotsitewise:DescribeGateway, iotsitewise:DescribePortal, iotsitewise:DescribeProject, iotsitewise:ListAssetModels, iotsitewise:ListDashboards, iotsitewise:ListGateways, iotsitewise:ListPortals, iotsitewise:ListProjectAssets, iotsitewise:ListProjects, iotsitewise:ListTagsForResource, iotwireless:GetServiceProfile, iotwireless:GetWirelessDevice, iotwireless:GetWirelessGatewayTaskDefinition, iotwireless:ListServiceProfiles, iotwireless:ListTagsForResource, iotwireless:ListWirelessDevices, iotwireless:ListWirelessGatewayTaskDefinitions, lex:DescribeBotVersion, lex:ListBotVersions, lightsail:GetContainerServices, lightsail:GetDistributions, lightsail:GetRelationalDatabase, lightsail:GetRelationalDatabaseParameters, mobiletargeting:GetApps, mobiletargeting:GetCampaign, mobiletargeting:GetSegment, mobiletargeting:GetSegments, opsworks:DescribeInstances, opsworks:DescribeTimeBasedAutoScaling, opsworks:DescribeVolumes, panorama:DescribeApplicationInstance, panorama:DescribeApplicationInstanceDetails, panorama:DescribePackage, panorama:DescribePackageVersion, panorama:ListApplicationInstances, panorama:ListPackages, quicksight:ListDataSources, ram:ListResourceSharePermissions, rds:DescribeDBProxies, rds:DescribeGlobalClusters, rekognition:ListStreamProcessors, resource-groups:GetGroup, resource-groups:GetGroupConfiguration, resource-groups:GetGroupQuery, resource-groups:GetTags, resource-groups:ListGroupResources, resource-groups:ListGroups, robomaker:ListRobotApplications, robomaker:ListSimulationApplications, route53resolver:GetResolverDnssecConfig, route53resolver:ListResolverDnssecConfigs, s3:ListStorageLensConfigurations, schemas:GetResourcePolicy, servicediscovery:ListInstances, sts:GetCallerIdentity, synthetics:GetGroup, synthetics:ListAssociatedGroups, synthetics:ListGroupResources, and synthetics:ListGroups

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Certificate Manager Amazon Managed Workflows pour Apache Airflow, AWS Amplify, Amazon Keyspaces AWS AppConfig, Amazon, Connect Customer CloudWatch, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Kubernetes Service (Amazon EKS), Amazon, Amazon Fraud Detector EventBridge AWS Fault Injection Service, Amazon FSx, Amazon GameLift Servers, Amazon Location Service, Amazon Lex, Amazon Lightsail AWS IoT, Amazon Pinpoint,,, Amazon Quick, Amazon Relational Database Service (Amazon RDS)) OpsWorks AWS Panorama AWS Resource Access Manager, AWS Glue DataBrew Amazon Rekognition, AWS RoboMaker Groupes de ressources AWS, Amazon Route 53, Amazon Simple Storage Service (Amazon S3) et AWS Cloud Map. AWS Security Token Service

19 octobre 2022

AWS_ConfigRole – Ajout de acm-pca:GetCertificateAuthorityCsr, acm-pca:ListCertificateAuthorities, acm-pca:ListTags, airflow:GetEnvironment, airflow:ListEnvironments, amplifyuibuilder:ListThemes, appconfig:ListConfigurationProfiles, appconfig:ListDeployments, appconfig:ListDeploymentStrategies, appconfig:ListEnvironments, appconfig:ListHostedConfigurationVersions, cassandra:Select, cloudwatch:DescribeAnomalyDetectors, cloudwatch:GetDashboard, cloudwatch:ListDashboards, connect:DescribePhoneNumber, connect:ListPhoneNumbers, connect:ListPhoneNumbersV2, connect:SearchAvailablePhoneNumbers, databrew:DescribeDataset, databrew:DescribeJob, databrew:DescribeProject, databrew:DescribeRecipe, databrew:DescribeRuleset, databrew:DescribeSchedule, databrew:ListDatasets, databrew:ListJobs, databrew:ListProjects, databrew:ListRecipes, databrew:ListRecipeVersions, databrew:ListRulesets, databrew:ListSchedules, ec2:DescribeRouteTables, eks:DescribeAddon, eks:DescribeIdentityProviderConfig, eks:ListAddons, eks:ListIdentityProviderConfigs, events:DescribeConnection, events:ListApiDestinations, events:ListConnections, fis:GetExperimentTemplate, fis:ListExperimentTemplates, frauddetector:GetRules, fsx:DescribeBackups, fsx:DescribeSnapshots, fsx:DescribeStorageVirtualMachines, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeVpcPeeringConnections, geo:ListGeofenceCollections, geo:ListPlaceIndexes, geo:ListRouteCalculators, geo:ListTrackers, iot:DescribeAccountAuditConfiguration, iot:DescribeAuthorizer, iot:DescribeDomainConfiguration, iot:DescribeMitigationAction, iot:ListAuthorizers, iot:ListDomainConfigurations, iot:ListMitigationActions, iotsitewise:DescribeAssetModel, iotsitewise:DescribeDashboard, iotsitewise:DescribeGateway, iotsitewise:DescribePortal, iotsitewise:DescribeProject, iotsitewise:ListAssetModels, iotsitewise:ListDashboards, iotsitewise:ListGateways, iotsitewise:ListPortals, iotsitewise:ListProjectAssets, iotsitewise:ListProjects, iotsitewise:ListTagsForResource, iotwireless:GetServiceProfile, iotwireless:GetWirelessDevice, iotwireless:GetWirelessGatewayTaskDefinition, iotwireless:ListServiceProfiles, iotwireless:ListTagsForResource, iotwireless:ListWirelessDevices, iotwireless:ListWirelessGatewayTaskDefinitions, lex:DescribeBotVersion, lex:ListBotVersions, lightsail:GetContainerServices, lightsail:GetDistributions, lightsail:GetRelationalDatabase, lightsail:GetRelationalDatabaseParameters, mobiletargeting:GetApps, mobiletargeting:GetCampaign, mobiletargeting:GetSegment, mobiletargeting:GetSegments, opsworks:DescribeInstances, opsworks:DescribeTimeBasedAutoScaling, opsworks:DescribeVolumes, panorama:DescribeApplicationInstance, panorama:DescribeApplicationInstanceDetails, panorama:DescribePackage, panorama:DescribePackageVersion, panorama:ListApplicationInstances, panorama:ListPackages, quicksight:ListDataSources, ram:ListResourceSharePermissions, rds:DescribeDBProxies, rds:DescribeGlobalClusters, rekognition:ListStreamProcessors, resource-groups:GetGroup, resource-groups:GetGroupConfiguration, resource-groups:GetGroupQuery, resource-groups:GetTags, resource-groups:ListGroupResources, resource-groups:ListGroups, robomaker:ListRobotApplications, robomaker:ListSimulationApplications, route53resolver:GetResolverDnssecConfig, route53resolver:ListResolverDnssecConfigs, s3:ListStorageLensConfigurations, schemas:GetResourcePolicy, servicediscovery:ListInstances, sts:GetCallerIdentity, synthetics:GetGroup, synthetics:ListAssociatedGroups, synthetics:ListGroupResources, and synthetics:ListGroups

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Certificate Manager Amazon Managed Workflows pour Apache Airflow, AWS Amplify, Amazon Keyspaces AWS AppConfig, Amazon, Connect Customer CloudWatch, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Kubernetes Service (Amazon EKS), Amazon, Amazon Fraud Detector EventBridge AWS Fault Injection Service, Amazon FSx, Amazon GameLift Servers, Amazon Location Service, Amazon Lex, Amazon Lightsail AWS IoT, Amazon Pinpoint,,, Amazon Quick, Amazon Relational Database Service (Amazon RDS)) OpsWorks AWS Panorama AWS Resource Access Manager, AWS Glue DataBrew Amazon Rekognition, AWS RoboMaker Groupes de ressources AWS, Amazon Route 53, Amazon Simple Storage Service (Amazon S3) et AWS Cloud Map. AWS Security Token Service

19 octobre 2022

AWSConfigServiceRolePolicy – Ajout de Glue::GetTable

Cette politique accorde désormais l'autorisation de récupérer la définition de AWS Glue table dans un catalogue de données pour une table spécifiée.

14 septembre 2022

AWS_ConfigRole – Ajout de Glue::GetTable

Cette politique accorde désormais l'autorisation de récupérer la définition de AWS Glue table dans un catalogue de données pour une table spécifiée.

14 septembre 2022

AWSConfigServiceRolePolicy – Ajout de appconfig:ListApplications, appflow:DescribeConnectorProfiles, appsync:GetApiCache, autoscaling-plans:DescribeScalingPlanResources, autoscaling-plans:DescribeScalingPlans, autoscaling-plans:GetScalingPlanResourceForecastData, autoscaling:DescribeWarmPool, backup:DescribeFramework, backup:DescribeReportPlan, backup:ListFrameworks, backup:ListReportPlans, budgets:DescribeBudgetAction, budgets:DescribeBudgetActionsForAccount, budgets:DescribeBudgetActionsForBudget, budgets:ViewBudget, ce:GetAnomalyMonitors, ce:GetAnomalySubscriptions, cloud9:DescribeEnvironmentMemberships, cloud9:DescribeEnvironments, cloud9:ListEnvironments, cloud9:ListTagsForResource, cloudwatch:GetMetricStream, cloudwatch:ListMetricStreams, datasync:DescribeLocationFsxWindows, devops-guru:GetResourceCollection, ds:DescribeDirectories, ec2:DescribeTrafficMirrorFilters, ec2:DescribeTrafficMirrorTargets, ec2:GetNetworkInsightsAccessScopeAnalysisFindings, ec2:GetNetworkInsightsAccessScopeContent, elasticmapreduce:DescribeStudio, elasticmapreduce:GetStudioSessionMapping, elasticmapreduce:ListStudios, elasticmapreduce:ListStudioSessionMappings, events:DescribeEndpoint, events:DescribeEventBus, events:DescribeRule, events:ListArchives, events:ListEndpoints, events:ListEventBuses, events:ListRules, events:ListTagsForResource, events:ListTargetsByRule, finspace:GetEnvironment, finspace:ListEnvironments, frauddetector:GetDetectors, frauddetector:GetDetectorVersion, frauddetector:GetEntityTypes, frauddetector:GetEventTypes, frauddetector:GetExternalModels, frauddetector:GetLabels, frauddetector:GetModels, frauddetector:GetOutcomes, frauddetector:GetVariables, frauddetector:ListTagsForResource, gamelift:DescribeAlias, gamelift:DescribeBuild, gamelift:DescribeFleetAttributes, gamelift:DescribeFleetCapacity, gamelift:DescribeFleetLocationAttributes, gamelift:DescribeFleetLocationCapacity, gamelift:DescribeFleetPortSettings, gamelift:DescribeGameServerGroup, gamelift:DescribeGameSessionQueues, gamelift:DescribeMatchmakingConfigurations, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeRuntimeConfiguration, gamelift:DescribeScript, gamelift:DescribeVpcPeeringAuthorizations, gamelift:ListAliases, gamelift:ListBuilds, gamelift:ListFleets, gamelift:ListGameServerGroups, gamelift:ListScripts, gamelift:ListTagsForResource, geo:ListMaps, glue:GetClassifier, glue:GetClassifiers, imagebuilder:GetContainerRecipe, imagebuilder:GetImage, imagebuilder:GetImagePipeline, imagebuilder:GetImageRecipe, imagebuilder:ListContainerRecipes, imagebuilder:ListImageBuildVersions, imagebuilder:ListImagePipelines, imagebuilder:ListImageRecipes, imagebuilder:ListImages, iot:DescribeCertificate, iot:DescribeDimension, iot:DescribeRoleAlias, iot:DescribeSecurityProfile, iot:GetPolicy, iot:GetTopicRule, iot:GetTopicRuleDestination, iot:ListCertificates, iot:ListDimensions, iot:ListPolicies, iot:ListRoleAliases, iot:ListSecurityProfiles, iot:ListSecurityProfilesForTarget, iot:ListTagsForResource, iot:ListTargetsForSecurityProfile, iot:ListTopicRuleDestinations, iot:ListTopicRules, iot:ListV2LoggingLevels, iot:ValidateSecurityProfileBehaviors, iotanalytics:DescribeChannel, iotanalytics:DescribeDataset, iotanalytics:DescribeDatastore, iotanalytics:DescribePipeline, iotanalytics:ListChannels, iotanalytics:ListDatasets, iotanalytics:ListDatastores, iotanalytics:ListPipelines, iotanalytics:ListTagsForResource, iotevents:DescribeAlarmModel, iotevents:DescribeDetectorModel, iotevents:DescribeInput, iotevents:ListAlarmModels, iotevents:ListDetectorModels, iotevents:ListInputs, iotevents:ListTagsForResource, iotsitewise:DescribeAccessPolicy, iotsitewise:DescribeAsset, iotsitewise:ListAccessPolicies, iotsitewise:ListAssets, iottwinmaker:GetEntity, iottwinmaker:GetScene, iottwinmaker:GetWorkspace, iottwinmaker:ListEntities, iottwinmaker:ListScenes, iottwinmaker:ListTagsForResource, iottwinmaker:ListWorkspaces, ivs:GetPlaybackKeyPair, ivs:GetRecordingConfiguration, ivs:GetStreamKey, ivs:ListChannels, ivs:ListPlaybackKeyPairs, ivs:ListRecordingConfigurations, ivs:ListStreamKeys, ivs:ListTagsForResource, kinesisanalytics:ListApplications, lakeformation:DescribeResource, lakeformation:GetDataLakeSettings, lakeformation:ListPermissions, lakeformation:ListResources, lex:DescribeBot, lex:DescribeBotAlias, lex:DescribeResourcePolicy, lex:ListBotAliases, lex:ListBotLocales, lex:ListBots, lex:ListTagsForResource, license-manager:GetGrant, license-manager:GetLicense, license-manager:ListDistributedGrants, license-manager:ListLicenses, license-manager:ListReceivedGrants, lightsail:GetAlarms, lightsail:GetBuckets, lightsail:GetCertificates, lightsail:GetDisk, lightsail:GetDisks, lightsail:GetInstance, lightsail:GetInstances, lightsail:GetKeyPair, lightsail:GetLoadBalancer, lightsail:GetLoadBalancers, lightsail:GetLoadBalancerTlsCertificates, lightsail:GetStaticIp, lightsail:GetStaticIps, lookoutequipment:DescribeInferenceScheduler, lookoutequipment:ListTagsForResource, lookoutmetrics:DescribeAlert, lookoutmetrics:DescribeAnomalyDetector, lookoutmetrics:ListAlerts, lookoutmetrics:ListAnomalyDetectors, lookoutmetrics:ListMetricSets, lookoutmetrics:ListTagsForResource, lookoutvision:DescribeProject, lookoutvision:ListProjects, managedblockchain:GetMember, managedblockchain:GetNetwork, managedblockchain:GetNode, managedblockchain:ListInvitations, managedblockchain:ListMembers, managedblockchain:ListNodes, mediapackage-vod:DescribePackagingGroup, mediapackage-vod:ListPackagingGroups, mediapackage-vod:ListTagsForResource, mobiletargeting:GetInAppTemplate, mobiletargeting:ListTemplates, mq:DescribeBroker, mq:ListBrokers, nimble:GetLaunchProfile, nimble:GetLaunchProfileDetails, nimble:GetStreamingImage, nimble:GetStudio, nimble:GetStudioComponent, nimble:ListLaunchProfiles, nimble:ListStreamingImages, nimble:ListStudioComponents, nimble:ListStudios, profile:GetDomain, profile:GetIntegration, profile:GetProfileObjectType, profile:ListDomains, profile:ListIntegrations, profile:ListProfileObjectTypes, profile:ListTagsForResource, quicksight:DescribeAnalysis, quicksight:DescribeAnalysisPermissions, quicksight:DescribeDataSet, quicksight:DescribeDataSetPermissions, quicksight:DescribeTheme, quicksight:DescribeThemePermissions, quicksight:ListAnalyses, quicksight:ListDataSets, quicksight:ListThemes, resiliencehub:DescribeApp, resiliencehub:DescribeAppVersionTemplate, resiliencehub:DescribeResiliencyPolicy, resiliencehub:ListApps, resiliencehub:ListAppVersionResourceMappings, resiliencehub:ListResiliencyPolicies, route53-recovery-readiness:GetCell, route53-recovery-readiness:GetReadinessCheck, route53-recovery-readiness:GetRecoveryGroup, route53-recovery-readiness:GetResourceSet, route53-recovery-readiness:ListCells, route53-recovery-readiness:ListReadinessChecks, route53-recovery-readiness:ListRecoveryGroups, route53-recovery-readiness:ListResourceSets, route53resolver:GetFirewallDomainList, route53resolver:GetFirewallRuleGroup, route53resolver:GetFirewallRuleGroupAssociation, route53resolver:GetResolverQueryLogConfig, route53resolver:ListFirewallDomainLists, route53resolver:ListFirewallDomains, route53resolver:ListFirewallRuleGroupAssociations, route53resolver:ListFirewallRuleGroups, route53resolver:ListFirewallRules, route53resolver:ListResolverQueryLogConfigs, rum:GetAppMonitor, rum:GetAppMonitorData, rum:ListAppMonitors, rum:ListTagsForResource, s3-outposts:GetAccessPoint, s3-outposts:GetAccessPointPolicy, s3-outposts:GetBucket, s3-outposts:GetBucketPolicy, s3-outposts:GetBucketTagging, s3-outposts:GetLifecycleConfiguration, s3-outposts:ListAccessPoints, s3-outposts:ListEndpoints, s3-outposts:ListRegionalBuckets, schemas:DescribeDiscoverer, schemas:DescribeRegistry, schemas:DescribeSchema, schemas:ListDiscoverers, schemas:ListRegistries, schemas:ListSchemas, sdb:GetAttributes, sdb:ListDomains, ses:ListEmailTemplates, ses:ListReceiptFilters, ses:ListReceiptRuleSets, ses:ListTemplates, signer:GetSigningProfile, signer:ListProfilePermissions, signer:ListSigningProfiles, synthetics:DescribeCanaries, synthetics:DescribeCanariesLastRun, synthetics:DescribeRuntimeVersions, synthetics:GetCanary, synthetics:GetCanaryRuns, synthetics:ListTagsForResource, timestream:DescribeDatabase, timestream:DescribeTable, timestream:ListDatabases, timestream:ListTables, timestream:ListTagsForResource, transfer:DescribeServer, transfer:DescribeUser, transfer:DescribeWorkflow, transfer:ListServers, transfer:ListUsers, transfer:ListWorkflows, voiceid:DescribeDomain, and voiceid:ListTagsForResource

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon AppFlow, Amazon CloudWatch, Amazon CloudWatch RUM, Amazon CloudWatch Synthetics, Amazon Connect Customer Profiles, Amazon Connect Customer Voice ID, Amazon DevOps Guru, Amazon Elastic Compute Cloud (Amazon EC2), Amazon EC2 Auto Scaling, Amazon EMR, Amazon, Amazon EventBridge Schemas EventBridge, Amazon Fraud Detector, Amazon GameLift Servers Amazon FinSpace, Amazon Interactive Video Service (Amazon IVS), Amazon Managed Service for Apache Flink, EC2 Image Builder, Amazon Lex, Amazon Voile légère, Amazon Location Service, Amazon Lookout pour les équipements, Amazon Lookout pour les métriques, Amazon Lookout pour Vision, Amazon Managed Blockchain, Amazon MQ, Amazon Nimble StudioAmazon Pinpoint, Amazon Quick, Amazon Application Recovery Controller (ARC) Amazon Route 53 Resolver, Amazon Simple Storage Service (Amazon S3), Amazon SimpleDB, Amazon Simple Email Service (Amazon SES), Amazon Timestream,,,,,,,,,, AWS AppConfig, AWS AppSync,, AWS Auto Scaling, AWS Backup, AWS Budgets AWS Cost Explorer AWS Cloud9 AWS Directory Service AWS DataSync AWS Elemental MediaPackage AWS Glue AWS IoT AWS IoT Analytics AWS IoT Events AWS IoT SiteWise, AWS IoT TwinMaker AWS Lake Formation, AWS License Manager, AWS Resilience Hub AWS Signer, et AWS Transfer Family.

7 septembre 2022

AWS_ConfigRole – Ajout de appconfig:ListApplications, appflow:DescribeConnectorProfiles, appsync:GetApiCache, autoscaling-plans:DescribeScalingPlanResources, autoscaling-plans:DescribeScalingPlans, autoscaling-plans:GetScalingPlanResourceForecastData, autoscaling:DescribeWarmPool, backup:DescribeFramework, backup:DescribeReportPlan, backup:ListFrameworks, backup:ListReportPlans, budgets:DescribeBudgetAction, budgets:DescribeBudgetActionsForAccount, budgets:DescribeBudgetActionsForBudget, budgets:ViewBudget, ce:GetAnomalyMonitors, ce:GetAnomalySubscriptions, cloud9:DescribeEnvironmentMemberships, cloud9:DescribeEnvironments, cloud9:ListEnvironments, cloud9:ListTagsForResource, cloudwatch:GetMetricStream, cloudwatch:ListMetricStreams, datasync:DescribeLocationFsxWindows, devops-guru:GetResourceCollection, ds:DescribeDirectories, ec2:DescribeTrafficMirrorTargets, ec2:GetNetworkInsightsAccessScopeAnalysisFindings, ec2:GetNetworkInsightsAccessScopeContent, elasticmapreduce:DescribeStudio, elasticmapreduce:GetStudioSessionMapping, elasticmapreduce:ListStudios, elasticmapreduce:ListStudioSessionMappings, events:DescribeEndpoint, events:DescribeEventBus, events:DescribeRule, events:ListArchives, events:ListEndpoints, events:ListEventBuses, events:ListRules, events:ListTagsForResource, events:ListTargetsByRule, finspace:GetEnvironment, finspace:ListEnvironments, frauddetector:GetDetectors, frauddetector:GetDetectorVersion, frauddetector:GetEntityTypes, frauddetector:GetEventTypes, frauddetector:GetExternalModels, frauddetector:GetLabels, frauddetector:GetModels, frauddetector:GetOutcomes, frauddetector:GetVariables, frauddetector:ListTagsForResource, gamelift:DescribeAlias, gamelift:DescribeBuild, gamelift:DescribeFleetAttributes, gamelift:DescribeFleetCapacity, gamelift:DescribeFleetLocationAttributes, gamelift:DescribeFleetLocationCapacity, gamelift:DescribeFleetPortSettings, gamelift:DescribeGameServerGroup, gamelift:DescribeGameSessionQueues, gamelift:DescribeMatchmakingConfigurations, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeRuntimeConfiguration, gamelift:DescribeScript, gamelift:DescribeVpcPeeringAuthorizations, gamelift:ListAliases, gamelift:ListBuilds, gamelift:ListFleets, gamelift:ListGameServerGroups, gamelift:ListScripts, gamelift:ListTagsForResource, geo:ListMaps, glue:GetClassifier, glue:GetClassifiers, imagebuilder:GetContainerRecipe, imagebuilder:GetImage, imagebuilder:GetImagePipeline, imagebuilder:GetImageRecipe, imagebuilder:ListContainerRecipes, imagebuilder:ListImageBuildVersions, imagebuilder:ListImagePipelines, imagebuilder:ListImageRecipes, imagebuilder:ListImages, iot:DescribeCertificate, iot:DescribeDimension, iot:DescribeRoleAlias, iot:DescribeSecurityProfile, iot:GetPolicy, iot:GetTopicRule, iot:GetTopicRuleDestination, iot:ListCertificates, iot:ListDimensions, iot:ListPolicies, iot:ListRoleAliases, iot:ListSecurityProfiles, iot:ListSecurityProfilesForTarget, iot:ListTagsForResource, iot:ListTargetsForSecurityProfile, iot:ListTopicRuleDestinations, iot:ListTopicRules, iot:ListV2LoggingLevels, iot:ValidateSecurityProfileBehaviors, iotanalytics:DescribeChannel, iotanalytics:DescribeDataset, iotanalytics:DescribeDatastore, iotanalytics:DescribePipeline, iotanalytics:ListChannels, iotanalytics:ListDatasets, iotanalytics:ListDatastores, iotanalytics:ListPipelines, iotanalytics:ListTagsForResource, iotevents:DescribeAlarmModel, iotevents:DescribeDetectorModel, iotevents:DescribeInput, iotevents:ListAlarmModels, iotevents:ListDetectorModels, iotevents:ListInputs, iotevents:ListTagsForResource, iotsitewise:DescribeAccessPolicy, iotsitewise:DescribeAsset, iotsitewise:ListAccessPolicies, iotsitewise:ListAssets, iottwinmaker:GetEntity, iottwinmaker:GetScene, iottwinmaker:GetWorkspace, iottwinmaker:ListEntities, iottwinmaker:ListScenes, iottwinmaker:ListTagsForResource, iottwinmaker:ListWorkspaces, ivs:GetPlaybackKeyPair, ivs:GetRecordingConfiguration, ivs:GetStreamKey, ivs:ListChannels, ivs:ListPlaybackKeyPairs, ivs:ListRecordingConfigurations, ivs:ListStreamKeys, ivs:ListTagsForResource, kinesisanalytics:ListApplications, lakeformation:DescribeResource, lakeformation:GetDataLakeSettings, lakeformation:ListPermissions, lakeformation:ListResources, lex:DescribeBot, lex:DescribeBotAlias, lex:DescribeResourcePolicy, lex:ListBotAliases, lex:ListBotLocales, lex:ListBots, lex:ListTagsForResource, license-manager:GetGrant, license-manager:GetLicense, license-manager:ListDistributedGrants, license-manager:ListLicenses, license-manager:ListReceivedGrants, lightsail:GetAlarms, lightsail:GetBuckets, lightsail:GetCertificates, lightsail:GetDisk, lightsail:GetDisks, lightsail:GetInstance, lightsail:GetInstances, lightsail:GetKeyPair, lightsail:GetLoadBalancer, lightsail:GetLoadBalancers, lightsail:GetLoadBalancerTlsCertificates, lightsail:GetStaticIp, lightsail:GetStaticIps, lookoutequipment:DescribeInferenceScheduler, lookoutequipment:ListTagsForResource, lookoutmetrics:DescribeAlert, lookoutmetrics:DescribeAnomalyDetector, lookoutmetrics:ListAlerts, lookoutmetrics:ListAnomalyDetectors, lookoutmetrics:ListMetricSets, lookoutmetrics:ListTagsForResource, lookoutvision:DescribeProject, lookoutvision:ListProjects, managedblockchain:GetMember, managedblockchain:GetNetwork, managedblockchain:GetNode, managedblockchain:ListInvitations, managedblockchain:ListMembers, managedblockchain:ListNodes, mediapackage-vod:DescribePackagingGroup, mediapackage-vod:ListPackagingGroups, mediapackage-vod:ListTagsForResource, mobiletargeting:GetInAppTemplate, mobiletargeting:ListTemplates, mq:DescribeBroker, mq:ListBrokers, nimble:GetLaunchProfile, nimble:GetLaunchProfileDetails, nimble:GetStreamingImage, nimble:GetStudio, nimble:GetStudioComponent, nimble:ListLaunchProfiles, nimble:ListStreamingImages, nimble:ListStudioComponents, nimble:ListStudios, profile:GetDomain, profile:GetIntegration, profile:GetProfileObjectType, profile:ListDomains, profile:ListIntegrations, profile:ListProfileObjectTypes, profile:ListTagsForResource, quicksight:DescribeAnalysis, quicksight:DescribeAnalysisPermissions, quicksight:DescribeDataSet, quicksight:DescribeDataSetPermissions, quicksight:DescribeTheme, quicksight:DescribeThemePermissions, quicksight:ListAnalyses, quicksight:ListDataSets, quicksight:ListThemes, resiliencehub:DescribeApp, resiliencehub:DescribeAppVersionTemplate, resiliencehub:DescribeResiliencyPolicy, resiliencehub:ListApps, resiliencehub:ListAppVersionResourceMappings, resiliencehub:ListResiliencyPolicies, route53-recovery-readiness:GetCell, route53-recovery-readiness:GetReadinessCheck, route53-recovery-readiness:GetRecoveryGroup, route53-recovery-readiness:GetResourceSet, route53-recovery-readiness:ListCells, route53-recovery-readiness:ListReadinessChecks, route53-recovery-readiness:ListRecoveryGroups, route53-recovery-readiness:ListResourceSets, route53resolver:GetFirewallDomainList, route53resolver:GetFirewallRuleGroup, route53resolver:GetFirewallRuleGroupAssociation, route53resolver:GetResolverQueryLogConfig, route53resolver:ListFirewallDomainLists, route53resolver:ListFirewallDomains, route53resolver:ListFirewallRuleGroupAssociations, route53resolver:ListFirewallRuleGroups, route53resolver:ListFirewallRules, route53resolver:ListResolverQueryLogConfigs, rum:GetAppMonitor, rum:GetAppMonitorData, rum:ListAppMonitors, rum:ListTagsForResource, s3-outposts:GetAccessPoint, s3-outposts:GetAccessPointPolicy, s3-outposts:GetBucket, s3-outposts:GetBucketPolicy, s3-outposts:GetBucketTagging, s3-outposts:GetLifecycleConfiguration, s3-outposts:ListAccessPoints, s3-outposts:ListEndpoints, s3-outposts:ListRegionalBuckets, schemas:DescribeDiscoverer, schemas:DescribeRegistry, schemas:DescribeSchema, schemas:ListDiscoverers, schemas:ListRegistries, schemas:ListSchemas, sdb:GetAttributes, sdb:ListDomains, ses:ListEmailTemplates, ses:ListReceiptFilters, ses:ListReceiptRuleSets, ses:ListTemplates, signer:GetSigningProfile, signer:ListProfilePermissions, signer:ListSigningProfiles, synthetics:DescribeCanaries, synthetics:DescribeCanariesLastRun, synthetics:DescribeRuntimeVersions, synthetics:GetCanary, synthetics:GetCanaryRuns, synthetics:ListTagsForResource, timestream:DescribeDatabase, timestream:DescribeTable, timestream:ListDatabases, timestream:ListTables, timestream:ListTagsForResource, transfer:DescribeServer, transfer:DescribeUser, transfer:DescribeWorkflow, transfer:ListServers, transfer:ListUsers, transfer:ListWorkflows, voiceid:DescribeDomain, and voiceid:ListTagsForResource

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon AppFlow, Amazon CloudWatch, Amazon CloudWatch RUM, Amazon CloudWatch Synthetics, Amazon Connect Customer Profiles, Amazon Connect Customer Voice ID, Amazon DevOps Guru, Amazon Elastic Compute Cloud (Amazon EC2), Amazon EC2 Auto Scaling, Amazon EMR, Amazon, Amazon EventBridge Schemas EventBridge, Amazon Fraud Detector, Amazon GameLift Servers Amazon FinSpace, Amazon Interactive Video Service (Amazon IVS), Amazon Managed Service for Apache Flink, EC2 Image Builder, Amazon Lex, Amazon Voile légère, Amazon Location Service, Amazon Lookout pour les équipements, Amazon Lookout pour les métriques, Amazon Lookout pour Vision, Amazon Managed Blockchain, Amazon MQ, Amazon Nimble StudioAmazon Pinpoint, Amazon Quick, Amazon Application Recovery Controller (ARC) Amazon Route 53 Resolver, Amazon Simple Storage Service (Amazon S3), Amazon SimpleDB, Amazon Simple Email Service (Amazon SES), Amazon Timestream,,,,,,,,,, AWS AppConfig, AWS AppSync,, AWS Auto Scaling, AWS Backup, AWS Budgets AWS Cost Explorer AWS Cloud9 AWS Directory Service AWS DataSync AWS Elemental MediaPackage AWS Glue AWS IoT AWS IoT Analytics AWS IoT Events AWS IoT SiteWise, AWS IoT TwinMaker, AWS Lake Formation AWS License Manager, AWS Resilience Hub, AWS Signer, et AWS Transfer Family

7 septembre 2022
AWSConfigServiceRolePolicy – Ajout de airflow:ListTagsForResource, iot:ListCustomMetrics, iot:DescribeCustomMetric, appstream:DescribeDirectoryConfigs, appstream:ListTagsForResource, codeguru-reviewer:DescribeRepositoryAssociation, codeguru-reviewer:ListRepositoryAssociations, healthlake:ListFHIRDatastores, healthlake:DescribeFHIRDatastore, healthlake:ListTagsForResource, kinesisvideo:DescribeStream, kinesisvideo:ListStreams, kinesisvideo:ListTagsForStream, kinesisvideo:DescribeSignalingChannel, kinesisvideo:ListTagsForResource, kinesisvideo:ListSignalingChannels, route53-recovery-control-config:DescribeCluster, route53-recovery-control-config:DescribeRoutingControl, route53-recovery-control-config:DescribeSafetyRule, route53-recovery-control-config:ListClusters, route53-recovery-control-config:ListRoutingControls, route53-recovery-control-config:ListSafetyRules, devicefarm:GetTestGridProject, devicefarm:ListTestGridProjects, ec2:DescribeCapacityReservationFleets, ec2:DescribeIpamPools, ec2:DescribeIpams, ec2:GetInstanceTypesFromInstanceRequirement, mobiletargeting:GetApplicationSettings, mobiletargeting:ListTagsForResource, ecr:BatchGetRepositoryScanningConfiguration, iam:ListServerCertificates, guardduty:ListPublishingDestinations, guardduty:DescribePublishingDestination, logs:GetLogDelivery, and logs:ListLogDeliveries Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Managed Workflows pour Apache Airflow AWS IoT, Amazon WorkSpaces Applications, Amazon CodeGuru Reviewer AWS HealthLake, Amazon Kinesis Video Streams, Amazon Application Recovery Controller (ARC) AWS Device Farm, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Pinpoint Gestion des identités et des accès AWS (IAM), Amazon et Amazon GuardDuty Logs. CloudWatch 1er février 2023

AWS_ConfigRole – Ajout de airflow:ListTagsForResource, iot:ListCustomMetrics, iot:DescribeCustomMetric, appstream:DescribeDirectoryConfigs, appstream:ListTagsForResource, codeguru-reviewer:DescribeRepositoryAssociation, codeguru-reviewer:ListRepositoryAssociations, healthlake:ListFHIRDatastores, healthlake:DescribeFHIRDatastore, healthlake:ListTagsForResource, kinesisvideo:DescribeStream, kinesisvideo:ListStreams, kinesisvideo:ListTagsForStream, kinesisvideo:DescribeSignalingChannel, kinesisvideo:ListTagsForResource, kinesisvideo:ListSignalingChannels, route53-recovery-control-config:DescribeCluster, route53-recovery-control-config:DescribeRoutingControl, route53-recovery-control-config:DescribeSafetyRule, route53-recovery-control-config:ListClusters, route53-recovery-control-config:ListRoutingControls, route53-recovery-control-config:ListSafetyRules, devicefarm:GetTestGridProject, devicefarm:ListTestGridProjects, ec2:DescribeCapacityReservationFleets, ec2:DescribeIpamPools, ec2:DescribeIpams, ec2:GetInstanceTypesFromInstanceRequirement, mobiletargeting:GetApplicationSettings, mobiletargeting:ListTagsForResource, ecr:BatchGetRepositoryScanningConfiguration, iam:ListServerCertificates, guardduty:ListPublishingDestinations, guardduty:DescribePublishingDestination, logs:GetLogDelivery, and logs:ListLogDeliveries

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Managed Workflows pour Apache Airflow AWS IoT, Amazon WorkSpaces Applications, Amazon CodeGuru Reviewer AWS HealthLake, Amazon Kinesis Video Streams, Amazon Application Recovery Controller (ARC) AWS Device Farm, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Pinpoint Gestion des identités et des accès AWS (IAM), Amazon et Amazon GuardDuty Logs. CloudWatch

1er février 2023

ConfigConformsServiceRolePolicy – Mise à jour de config:DescribeConfigRules

À titre de bonne pratique de sécurité, cette politique supprime désormais les autorisations étendues au niveau des ressources pour config:DescribeConfigRules.

12 janvier 2023

AWSConfigServiceRolePolicy – Ajout de APS:DescribeRuleGroupsNamespace, APS:DescribeWorkspace, APS:ListWorkspaces, auditmanager:GetAssessment, auditmanager:ListAssessments, devicefarm:GetNetworkProfile, AWS Transfer Family devicefarm:GetProject, devicefarm:ListNetworkProfiles, devicefarm:ListTagsForResource, dms:DescribeEndpoints, ds:ListTagsForResource, ec2:DescribeTags, ec2:DescribeTrafficMirrorSessions, ec2:DescribeTrafficMirrorTargets, ec2:GetIpamPoolAllocations, ec2:GetIpamPoolCidrs, glue:GetMLTransform, glue:GetMLTransforms, glue:ListMLTransforms, iot:DescribeScheduledAudit, iot:ListScheduledAudits, ivs:GetChannel, lightsail:GetRelationalDatabases, mediapackage-vod:DescribePackagingConfiguration, mediapackage-vod:ListPackagingConfigurations, networkmanager:DescribeGlobalNetworks, networkmanager:GetTransitGatewayRegistrations, networkmanager:ListTagsForResource, quicksight:DescribeDashboard, quicksight:DescribeDashboardPermissions, quicksight:DescribeTemplate, quicksight:DescribeTemplatePermissions, quicksight:ListDashboards, quicksight:ListTemplates, ram:ListResources, route53-recovery-control-config:DescribeControlPanel, route53-recovery-control-config:ListControlPanels, route53-recovery-control-config:ListTagsForResource, route53resolver:GetResolverQueryLogConfigAssociation, route53resolver:ListResolverQueryLogConfigAssociations, s3:GetAccessPointForObjectLambda, s3:GetAccessPointPolicyForObjectLambda, s3:GetAccessPointPolicyStatusForObjectLambda, s3:GetMultiRegionAccessPoint, s3:ListAccessPointsForObjectLambda, s3:ListMultiRegionAccessPoints, timestream:DescribeEndpoints, transfer:DescribeConnector, transfer:ListConnectors, and transfer:ListTagsForResource

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Managed Service pour Prometheus, AWS Audit Manager, AWS Device Farm, AWS Database Migration Service (AWS DMS), AWS Directory Service, Amazon Elastic Compute Cloud (Amazon EC2),, AWS Glue, Amazon Lightsail AWS IoT,,, Amazon Quick AWS Elemental MediaPackage, AWS Network Manager AWS Resource Access Manager, Amazon Application Recovery Controller (ARC), Amazon Simple Storage Service (Amazon S3) et Amazon Timestream.

15 décembre 2022

AWS_ConfigRole – Ajout de APS:DescribeRuleGroupsNamespace, APS:DescribeWorkspace, APS:ListWorkspaces, auditmanager:GetAssessment, auditmanager:ListAssessments, devicefarm:GetNetworkProfile, devicefarm:GetProject, devicefarm:ListNetworkProfiles, devicefarm:ListTagsForResource, dms:DescribeEndpoints, ds:ListTagsForResource, ec2:DescribeTags, ec2:DescribeTrafficMirrorSessions, ec2:DescribeTrafficMirrorTargets, ec2:GetIpamPoolAllocations, ec2:GetIpamPoolCidrs, glue:GetMLTransform, glue:GetMLTransforms, glue:ListMLTransforms, iot:DescribeScheduledAudit, iot:ListScheduledAudits, ivs:GetChannel, lightsail:GetRelationalDatabases, mediapackage-vod:DescribePackagingConfiguration, mediapackage-vod:ListPackagingConfigurations, networkmanager:DescribeGlobalNetworks, networkmanager:GetTransitGatewayRegistrations, networkmanager:ListTagsForResource, quicksight:DescribeDashboard, quicksight:DescribeDashboardPermissions, quicksight:DescribeTemplate, quicksight:DescribeTemplatePermissions, quicksight:ListDashboards, quicksight:ListTemplates, ram:ListResources, route53-recovery-control-config:DescribeControlPanel, route53-recovery-control-config:ListControlPanels, route53-recovery-control-config:ListTagsForResource, route53resolver:GetResolverQueryLogConfigAssociation, route53resolver:ListResolverQueryLogConfigAssociations, s3:GetAccessPointForObjectLambda, s3:GetAccessPointPolicyForObjectLambda, s3:GetAccessPointPolicyStatusForObjectLambda, s3:GetMultiRegionAccessPoint, s3:ListAccessPointsForObjectLambda, s3:ListMultiRegionAccessPoints, timestream:DescribeEndpoints, transfer:DescribeConnector, transfer:ListConnectors, and transfer:ListTagsForResource

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Managed Service pour Prometheus, AWS Audit Manager, AWS Device Farm, AWS Database Migration Service (AWS DMS), AWS Directory Service, Amazon Elastic Compute Cloud (Amazon EC2),, AWS Glue, Amazon Lightsail AWS IoT,,, Amazon Quick AWS Elemental MediaPackage, AWS Network Manager AWS Resource Access Manager, Amazon Application Recovery Controller (ARC), Amazon Simple Storage Service (Amazon S3) et Amazon Timestream.

15 décembre 2022

AWSConfigServiceRolePolicy – Ajout de cloudformation:ListStackResources and cloudformation:ListStacks

Cette politique autorise désormais à renvoyer les descriptions de toutes les ressources d'une AWS CloudFormation pile spécifiée et à renvoyer les informations récapitulatives pour les piles dont le statut correspond à celui spécifiéStackStatusFilter.

7 novembre 2022

AWS_ConfigRole – Ajout de cloudformation:ListStackResources and cloudformation:ListStacks

Cette politique autorise désormais à renvoyer les descriptions de toutes les ressources d'une AWS CloudFormation pile spécifiée et à renvoyer les informations récapitulatives pour les piles dont le statut correspond à celui spécifiéStackStatusFilter.

7 novembre 2022

AWSConfigServiceRolePolicy – Ajout de acm-pca:GetCertificateAuthorityCsr, acm-pca:ListCertificateAuthorities, acm-pca:ListTags, airflow:GetEnvironment, airflow:ListEnvironments, amplifyuibuilder:ListThemes, appconfig:ListConfigurationProfiles, appconfig:ListDeployments, appconfig:ListDeploymentStrategies, appconfig:ListEnvironments, appconfig:ListHostedConfigurationVersions, cassandra:Select, cloudwatch:DescribeAnomalyDetectors, cloudwatch:GetDashboard, cloudwatch:ListDashboards, connect:DescribePhoneNumber, connect:ListPhoneNumbers, connect:ListPhoneNumbersV2, connect:SearchAvailablePhoneNumbers, databrew:DescribeDataset, databrew:DescribeJob, databrew:DescribeProject, databrew:DescribeRecipe, databrew:DescribeRuleset, databrew:DescribeSchedule, databrew:ListDatasets, databrew:ListJobs, databrew:ListProjects, databrew:ListRecipes, databrew:ListRecipeVersions, databrew:ListRulesets, databrew:ListSchedules, ec2:DescribeRouteTables, eks:DescribeAddon, eks:DescribeIdentityProviderConfig, eks:ListAddons, eks:ListIdentityProviderConfigs, events:DescribeConnection, events:ListApiDestinations, events:ListConnections, fis:GetExperimentTemplate, fis:ListExperimentTemplates, frauddetector:GetRules, fsx:DescribeBackups, fsx:DescribeSnapshots, fsx:DescribeStorageVirtualMachines, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeVpcPeeringConnections, geo:ListGeofenceCollections, geo:ListPlaceIndexes, geo:ListRouteCalculators, geo:ListTrackers, iot:DescribeAccountAuditConfiguration, iot:DescribeAuthorizer, iot:DescribeDomainConfiguration, iot:DescribeMitigationAction, iot:ListAuthorizers, iot:ListDomainConfigurations, iot:ListMitigationActions, iotsitewise:DescribeAssetModel, iotsitewise:DescribeDashboard, iotsitewise:DescribeGateway, iotsitewise:DescribePortal, iotsitewise:DescribeProject, iotsitewise:ListAssetModels, iotsitewise:ListDashboards, iotsitewise:ListGateways, iotsitewise:ListPortals, iotsitewise:ListProjectAssets, iotsitewise:ListProjects, iotsitewise:ListTagsForResource, iotwireless:GetServiceProfile, iotwireless:GetWirelessDevice, iotwireless:GetWirelessGatewayTaskDefinition, iotwireless:ListServiceProfiles, iotwireless:ListTagsForResource, iotwireless:ListWirelessDevices, iotwireless:ListWirelessGatewayTaskDefinitions, lex:DescribeBotVersion, lex:ListBotVersions, lightsail:GetContainerServices, lightsail:GetDistributions, lightsail:GetRelationalDatabase, lightsail:GetRelationalDatabaseParameters, mobiletargeting:GetApps, mobiletargeting:GetCampaign, mobiletargeting:GetSegment, mobiletargeting:GetSegments, opsworks:DescribeInstances, opsworks:DescribeTimeBasedAutoScaling, opsworks:DescribeVolumes, panorama:DescribeApplicationInstance, panorama:DescribeApplicationInstanceDetails, panorama:DescribePackage, panorama:DescribePackageVersion, panorama:ListApplicationInstances, panorama:ListPackages, quicksight:ListDataSources, ram:ListResourceSharePermissions, rds:DescribeDBProxies, rds:DescribeGlobalClusters, rekognition:ListStreamProcessors, resource-groups:GetGroup, resource-groups:GetGroupConfiguration, resource-groups:GetGroupQuery, resource-groups:GetTags, resource-groups:ListGroupResources, resource-groups:ListGroups, robomaker:ListRobotApplications, robomaker:ListSimulationApplications, route53resolver:GetResolverDnssecConfig, route53resolver:ListResolverDnssecConfigs, s3:ListStorageLensConfigurations, schemas:GetResourcePolicy, servicediscovery:ListInstances, sts:GetCallerIdentity, synthetics:GetGroup, synthetics:ListAssociatedGroups, synthetics:ListGroupResources, and synthetics:ListGroups

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Certificate Manager Amazon Managed Workflows pour Apache Airflow, AWS Amplify, Amazon Keyspaces AWS AppConfig, Amazon, Connect Customer CloudWatch, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Kubernetes Service (Amazon EKS), Amazon, Amazon Fraud Detector EventBridge AWS Fault Injection Service, Amazon FSx, Amazon GameLift Servers, Amazon Location Service, Amazon Lex, Amazon Lightsail AWS IoT, Amazon Pinpoint,,, Amazon Quick, Amazon Relational Database Service (Amazon RDS)) OpsWorks AWS Panorama AWS Resource Access Manager, AWS Glue DataBrew Amazon Rekognition, AWS RoboMaker Groupes de ressources AWS, Amazon Route 53, Amazon Simple Storage Service (Amazon S3) et AWS Cloud Map. AWS Security Token Service

19 octobre 2022

AWS_ConfigRole – Ajout de acm-pca:GetCertificateAuthorityCsr, acm-pca:ListCertificateAuthorities, acm-pca:ListTags, airflow:GetEnvironment, airflow:ListEnvironments, amplifyuibuilder:ListThemes, appconfig:ListConfigurationProfiles, appconfig:ListDeployments, appconfig:ListDeploymentStrategies, appconfig:ListEnvironments, appconfig:ListHostedConfigurationVersions, cassandra:Select, cloudwatch:DescribeAnomalyDetectors, cloudwatch:GetDashboard, cloudwatch:ListDashboards, connect:DescribePhoneNumber, connect:ListPhoneNumbers, connect:ListPhoneNumbersV2, connect:SearchAvailablePhoneNumbers, databrew:DescribeDataset, databrew:DescribeJob, databrew:DescribeProject, databrew:DescribeRecipe, databrew:DescribeRuleset, databrew:DescribeSchedule, databrew:ListDatasets, databrew:ListJobs, databrew:ListProjects, databrew:ListRecipes, databrew:ListRecipeVersions, databrew:ListRulesets, databrew:ListSchedules, ec2:DescribeRouteTables, eks:DescribeAddon, eks:DescribeIdentityProviderConfig, eks:ListAddons, eks:ListIdentityProviderConfigs, events:DescribeConnection, events:ListApiDestinations, events:ListConnections, fis:GetExperimentTemplate, fis:ListExperimentTemplates, frauddetector:GetRules, fsx:DescribeBackups, fsx:DescribeSnapshots, fsx:DescribeStorageVirtualMachines, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeVpcPeeringConnections, geo:ListGeofenceCollections, geo:ListPlaceIndexes, geo:ListRouteCalculators, geo:ListTrackers, iot:DescribeAccountAuditConfiguration, iot:DescribeAuthorizer, iot:DescribeDomainConfiguration, iot:DescribeMitigationAction, iot:ListAuthorizers, iot:ListDomainConfigurations, iot:ListMitigationActions, iotsitewise:DescribeAssetModel, iotsitewise:DescribeDashboard, iotsitewise:DescribeGateway, iotsitewise:DescribePortal, iotsitewise:DescribeProject, iotsitewise:ListAssetModels, iotsitewise:ListDashboards, iotsitewise:ListGateways, iotsitewise:ListPortals, iotsitewise:ListProjectAssets, iotsitewise:ListProjects, iotsitewise:ListTagsForResource, iotwireless:GetServiceProfile, iotwireless:GetWirelessDevice, iotwireless:GetWirelessGatewayTaskDefinition, iotwireless:ListServiceProfiles, iotwireless:ListTagsForResource, iotwireless:ListWirelessDevices, iotwireless:ListWirelessGatewayTaskDefinitions, lex:DescribeBotVersion, lex:ListBotVersions, lightsail:GetContainerServices, lightsail:GetDistributions, lightsail:GetRelationalDatabase, lightsail:GetRelationalDatabaseParameters, mobiletargeting:GetApps, mobiletargeting:GetCampaign, mobiletargeting:GetSegment, mobiletargeting:GetSegments, opsworks:DescribeInstances, opsworks:DescribeTimeBasedAutoScaling, opsworks:DescribeVolumes, panorama:DescribeApplicationInstance, panorama:DescribeApplicationInstanceDetails, panorama:DescribePackage, panorama:DescribePackageVersion, panorama:ListApplicationInstances, panorama:ListPackages, quicksight:ListDataSources, ram:ListResourceSharePermissions, rds:DescribeDBProxies, rds:DescribeGlobalClusters, rekognition:ListStreamProcessors, resource-groups:GetGroup, resource-groups:GetGroupConfiguration, resource-groups:GetGroupQuery, resource-groups:GetTags, resource-groups:ListGroupResources, resource-groups:ListGroups, robomaker:ListRobotApplications, robomaker:ListSimulationApplications, route53resolver:GetResolverDnssecConfig, route53resolver:ListResolverDnssecConfigs, s3:ListStorageLensConfigurations, schemas:GetResourcePolicy, servicediscovery:ListInstances, sts:GetCallerIdentity, synthetics:GetGroup, synthetics:ListAssociatedGroups, synthetics:ListGroupResources, and synthetics:ListGroups

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Certificate Manager Amazon Managed Workflows pour Apache Airflow, AWS Amplify, Amazon Keyspaces AWS AppConfig, Amazon, Connect Customer CloudWatch, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Kubernetes Service (Amazon EKS), Amazon, Amazon Fraud Detector EventBridge AWS Fault Injection Service, Amazon FSx, Amazon GameLift Servers, Amazon Location Service, Amazon Lex, Amazon Lightsail AWS IoT, Amazon Pinpoint,,, Amazon Quick, Amazon Relational Database Service (Amazon RDS)) OpsWorks AWS Panorama AWS Resource Access Manager, AWS Glue DataBrew Amazon Rekognition, AWS RoboMaker Groupes de ressources AWS, Amazon Route 53, Amazon Simple Storage Service (Amazon S3) et AWS Cloud Map. AWS Security Token Service

19 octobre 2022

AWSConfigServiceRolePolicy – Ajout de Glue::GetTable

Cette politique accorde désormais l'autorisation de récupérer la définition de AWS Glue table dans un catalogue de données pour une table spécifiée.

14 septembre 2022

AWS_ConfigRole – Ajout de Glue::GetTable

Cette politique accorde désormais l'autorisation de récupérer la définition de AWS Glue table dans un catalogue de données pour une table spécifiée.

14 septembre 2022

AWSConfigServiceRolePolicy – Ajout de appconfig:ListApplications, appflow:DescribeConnectorProfiles, appsync:GetApiCache, autoscaling-plans:DescribeScalingPlanResources, autoscaling-plans:DescribeScalingPlans, autoscaling-plans:GetScalingPlanResourceForecastData, autoscaling:DescribeWarmPool, backup:DescribeFramework, backup:DescribeReportPlan, backup:ListFrameworks, backup:ListReportPlans, budgets:DescribeBudgetAction, budgets:DescribeBudgetActionsForAccount, budgets:DescribeBudgetActionsForBudget, budgets:ViewBudget, ce:GetAnomalyMonitors, ce:GetAnomalySubscriptions, cloud9:DescribeEnvironmentMemberships, cloud9:DescribeEnvironments, cloud9:ListEnvironments, cloud9:ListTagsForResource, cloudwatch:GetMetricStream, cloudwatch:ListMetricStreams, datasync:DescribeLocationFsxWindows, devops-guru:GetResourceCollection, ds:DescribeDirectories, ec2:DescribeTrafficMirrorFilters, ec2:DescribeTrafficMirrorTargets, ec2:GetNetworkInsightsAccessScopeAnalysisFindings, ec2:GetNetworkInsightsAccessScopeContent, elasticmapreduce:DescribeStudio, elasticmapreduce:GetStudioSessionMapping, elasticmapreduce:ListStudios, elasticmapreduce:ListStudioSessionMappings, events:DescribeEndpoint, events:DescribeEventBus, events:DescribeRule, events:ListArchives, events:ListEndpoints, events:ListEventBuses, events:ListRules, events:ListTagsForResource, events:ListTargetsByRule, finspace:GetEnvironment, finspace:ListEnvironments, frauddetector:GetDetectors, frauddetector:GetDetectorVersion, frauddetector:GetEntityTypes, frauddetector:GetEventTypes, frauddetector:GetExternalModels, frauddetector:GetLabels, frauddetector:GetModels, frauddetector:GetOutcomes, frauddetector:GetVariables, frauddetector:ListTagsForResource, gamelift:DescribeAlias, gamelift:DescribeBuild, gamelift:DescribeFleetAttributes, gamelift:DescribeFleetCapacity, gamelift:DescribeFleetLocationAttributes, gamelift:DescribeFleetLocationCapacity, gamelift:DescribeFleetPortSettings, gamelift:DescribeGameServerGroup, gamelift:DescribeGameSessionQueues, gamelift:DescribeMatchmakingConfigurations, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeRuntimeConfiguration, gamelift:DescribeScript, gamelift:DescribeVpcPeeringAuthorizations, gamelift:ListAliases, gamelift:ListBuilds, gamelift:ListFleets, gamelift:ListGameServerGroups, gamelift:ListScripts, gamelift:ListTagsForResource, geo:ListMaps, glue:GetClassifier, glue:GetClassifiers, imagebuilder:GetContainerRecipe, imagebuilder:GetImage, imagebuilder:GetImagePipeline, imagebuilder:GetImageRecipe, imagebuilder:ListContainerRecipes, imagebuilder:ListImageBuildVersions, imagebuilder:ListImagePipelines, imagebuilder:ListImageRecipes, imagebuilder:ListImages, iot:DescribeCertificate, iot:DescribeDimension, iot:DescribeRoleAlias, iot:DescribeSecurityProfile, iot:GetPolicy, iot:GetTopicRule, iot:GetTopicRuleDestination, iot:ListCertificates, iot:ListDimensions, iot:ListPolicies, iot:ListRoleAliases, iot:ListSecurityProfiles, iot:ListSecurityProfilesForTarget, iot:ListTagsForResource, iot:ListTargetsForSecurityProfile, iot:ListTopicRuleDestinations, iot:ListTopicRules, iot:ListV2LoggingLevels, iot:ValidateSecurityProfileBehaviors, iotanalytics:DescribeChannel, iotanalytics:DescribeDataset, iotanalytics:DescribeDatastore, iotanalytics:DescribePipeline, iotanalytics:ListChannels, iotanalytics:ListDatasets, iotanalytics:ListDatastores, iotanalytics:ListPipelines, iotanalytics:ListTagsForResource, iotevents:DescribeAlarmModel, iotevents:DescribeDetectorModel, iotevents:DescribeInput, iotevents:ListAlarmModels, iotevents:ListDetectorModels, iotevents:ListInputs, iotevents:ListTagsForResource, iotsitewise:DescribeAccessPolicy, iotsitewise:DescribeAsset, iotsitewise:ListAccessPolicies, iotsitewise:ListAssets, iottwinmaker:GetEntity, iottwinmaker:GetScene, iottwinmaker:GetWorkspace, iottwinmaker:ListEntities, iottwinmaker:ListScenes, iottwinmaker:ListTagsForResource, iottwinmaker:ListWorkspaces, ivs:GetPlaybackKeyPair, ivs:GetRecordingConfiguration, ivs:GetStreamKey, ivs:ListChannels, ivs:ListPlaybackKeyPairs, ivs:ListRecordingConfigurations, ivs:ListStreamKeys, ivs:ListTagsForResource, kinesisanalytics:ListApplications, lakeformation:DescribeResource, lakeformation:GetDataLakeSettings, lakeformation:ListPermissions, lakeformation:ListResources, lex:DescribeBot, lex:DescribeBotAlias, lex:DescribeResourcePolicy, lex:ListBotAliases, lex:ListBotLocales, lex:ListBots, lex:ListTagsForResource, license-manager:GetGrant, license-manager:GetLicense, license-manager:ListDistributedGrants, license-manager:ListLicenses, license-manager:ListReceivedGrants, lightsail:GetAlarms, lightsail:GetBuckets, lightsail:GetCertificates, lightsail:GetDisk, lightsail:GetDisks, lightsail:GetInstance, lightsail:GetInstances, lightsail:GetKeyPair, lightsail:GetLoadBalancer, lightsail:GetLoadBalancers, lightsail:GetLoadBalancerTlsCertificates, lightsail:GetStaticIp, lightsail:GetStaticIps, lookoutequipment:DescribeInferenceScheduler, lookoutequipment:ListTagsForResource, lookoutmetrics:DescribeAlert, lookoutmetrics:DescribeAnomalyDetector, lookoutmetrics:ListAlerts, lookoutmetrics:ListAnomalyDetectors, lookoutmetrics:ListMetricSets, lookoutmetrics:ListTagsForResource, lookoutvision:DescribeProject, lookoutvision:ListProjects, managedblockchain:GetMember, managedblockchain:GetNetwork, managedblockchain:GetNode, managedblockchain:ListInvitations, managedblockchain:ListMembers, managedblockchain:ListNodes, mediapackage-vod:DescribePackagingGroup, mediapackage-vod:ListPackagingGroups, mediapackage-vod:ListTagsForResource, mobiletargeting:GetInAppTemplate, mobiletargeting:ListTemplates, mq:DescribeBroker, mq:ListBrokers, nimble:GetLaunchProfile, nimble:GetLaunchProfileDetails, nimble:GetStreamingImage, nimble:GetStudio, nimble:GetStudioComponent, nimble:ListLaunchProfiles, nimble:ListStreamingImages, nimble:ListStudioComponents, nimble:ListStudios, profile:GetDomain, profile:GetIntegration, profile:GetProfileObjectType, profile:ListDomains, profile:ListIntegrations, profile:ListProfileObjectTypes, profile:ListTagsForResource, quicksight:DescribeAnalysis, quicksight:DescribeAnalysisPermissions, quicksight:DescribeDataSet, quicksight:DescribeDataSetPermissions, quicksight:DescribeTheme, quicksight:DescribeThemePermissions, quicksight:ListAnalyses, quicksight:ListDataSets, quicksight:ListThemes, resiliencehub:DescribeApp, resiliencehub:DescribeAppVersionTemplate, resiliencehub:DescribeResiliencyPolicy, resiliencehub:ListApps, resiliencehub:ListAppVersionResourceMappings, resiliencehub:ListResiliencyPolicies, route53-recovery-readiness:GetCell, route53-recovery-readiness:GetReadinessCheck, route53-recovery-readiness:GetRecoveryGroup, route53-recovery-readiness:GetResourceSet, route53-recovery-readiness:ListCells, route53-recovery-readiness:ListReadinessChecks, route53-recovery-readiness:ListRecoveryGroups, route53-recovery-readiness:ListResourceSets, route53resolver:GetFirewallDomainList, route53resolver:GetFirewallRuleGroup, route53resolver:GetFirewallRuleGroupAssociation, route53resolver:GetResolverQueryLogConfig, route53resolver:ListFirewallDomainLists, route53resolver:ListFirewallDomains, route53resolver:ListFirewallRuleGroupAssociations, route53resolver:ListFirewallRuleGroups, route53resolver:ListFirewallRules, route53resolver:ListResolverQueryLogConfigs, rum:GetAppMonitor, rum:GetAppMonitorData, rum:ListAppMonitors, rum:ListTagsForResource, s3-outposts:GetAccessPoint, s3-outposts:GetAccessPointPolicy, s3-outposts:GetBucket, s3-outposts:GetBucketPolicy, s3-outposts:GetBucketTagging, s3-outposts:GetLifecycleConfiguration, s3-outposts:ListAccessPoints, s3-outposts:ListEndpoints, s3-outposts:ListRegionalBuckets, schemas:DescribeDiscoverer, schemas:DescribeRegistry, schemas:DescribeSchema, schemas:ListDiscoverers, schemas:ListRegistries, schemas:ListSchemas, sdb:GetAttributes, sdb:ListDomains, ses:ListEmailTemplates, ses:ListReceiptFilters, ses:ListReceiptRuleSets, ses:ListTemplates, signer:GetSigningProfile, signer:ListProfilePermissions, signer:ListSigningProfiles, synthetics:DescribeCanaries, synthetics:DescribeCanariesLastRun, synthetics:DescribeRuntimeVersions, synthetics:GetCanary, synthetics:GetCanaryRuns, synthetics:ListTagsForResource, timestream:DescribeDatabase, timestream:DescribeTable, timestream:ListDatabases, timestream:ListTables, timestream:ListTagsForResource, transfer:DescribeServer, transfer:DescribeUser, transfer:DescribeWorkflow, transfer:ListServers, transfer:ListUsers, transfer:ListWorkflows, voiceid:DescribeDomain, and voiceid:ListTagsForResource

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon AppFlow, Amazon CloudWatch, Amazon CloudWatch RUM, Amazon CloudWatch Synthetics, Amazon Connect Customer Profiles, Amazon Connect Customer Voice ID, Amazon DevOps Guru, Amazon Elastic Compute Cloud (Amazon EC2), Amazon EC2 Auto Scaling, Amazon EMR, Amazon, Amazon EventBridge Schemas EventBridge, Amazon Fraud Detector, Amazon GameLift Servers Amazon FinSpace, Amazon Interactive Video Service (Amazon IVS), Amazon Managed Service for Apache Flink, EC2 Image Builder, Amazon Lex, Amazon Voile légère, Amazon Location Service, Amazon Lookout pour les équipements, Amazon Lookout pour les métriques, Amazon Lookout pour Vision, Amazon Managed Blockchain, Amazon MQ, Amazon Nimble StudioAmazon Pinpoint, Amazon Quick, Amazon Application Recovery Controller (ARC) Amazon Route 53 Resolver, Amazon Simple Storage Service (Amazon S3), Amazon SimpleDB, Amazon Simple Email Service (Amazon SES), Amazon Timestream,,,,,,,,,, AWS AppConfig, AWS AppSync,, AWS Auto Scaling, AWS Backup, AWS Budgets AWS Cost Explorer AWS Cloud9 AWS Directory Service AWS DataSync AWS Elemental MediaPackage AWS Glue AWS IoT AWS IoT Analytics AWS IoT Events AWS IoT SiteWise, AWS IoT TwinMaker AWS Lake Formation, AWS License Manager, AWS Resilience Hub AWS Signer, et AWS Transfer Family.

7 septembre 2022

AWS_ConfigRole – Ajout de appconfig:ListApplications, appflow:DescribeConnectorProfiles, appsync:GetApiCache, autoscaling-plans:DescribeScalingPlanResources, autoscaling-plans:DescribeScalingPlans, autoscaling-plans:GetScalingPlanResourceForecastData, autoscaling:DescribeWarmPool, backup:DescribeFramework, backup:DescribeReportPlan, backup:ListFrameworks, backup:ListReportPlans, budgets:DescribeBudgetAction, budgets:DescribeBudgetActionsForAccount, budgets:DescribeBudgetActionsForBudget, budgets:ViewBudget, ce:GetAnomalyMonitors, ce:GetAnomalySubscriptions, cloud9:DescribeEnvironmentMemberships, cloud9:DescribeEnvironments, cloud9:ListEnvironments, cloud9:ListTagsForResource, cloudwatch:GetMetricStream, cloudwatch:ListMetricStreams, datasync:DescribeLocationFsxWindows, devops-guru:GetResourceCollection, ds:DescribeDirectories, ec2:DescribeTrafficMirrorTargets, ec2:GetNetworkInsightsAccessScopeAnalysisFindings, ec2:GetNetworkInsightsAccessScopeContent, elasticmapreduce:DescribeStudio, elasticmapreduce:GetStudioSessionMapping, elasticmapreduce:ListStudios, elasticmapreduce:ListStudioSessionMappings, events:DescribeEndpoint, events:DescribeEventBus, events:DescribeRule, events:ListArchives, events:ListEndpoints, events:ListEventBuses, events:ListRules, events:ListTagsForResource, events:ListTargetsByRule, finspace:GetEnvironment, finspace:ListEnvironments, frauddetector:GetDetectors, frauddetector:GetDetectorVersion, frauddetector:GetEntityTypes, frauddetector:GetEventTypes, frauddetector:GetExternalModels, frauddetector:GetLabels, frauddetector:GetModels, frauddetector:GetOutcomes, frauddetector:GetVariables, frauddetector:ListTagsForResource, gamelift:DescribeAlias, gamelift:DescribeBuild, gamelift:DescribeFleetAttributes, gamelift:DescribeFleetCapacity, gamelift:DescribeFleetLocationAttributes, gamelift:DescribeFleetLocationCapacity, gamelift:DescribeFleetPortSettings, gamelift:DescribeGameServerGroup, gamelift:DescribeGameSessionQueues, gamelift:DescribeMatchmakingConfigurations, gamelift:DescribeMatchmakingRuleSets, gamelift:DescribeRuntimeConfiguration, gamelift:DescribeScript, gamelift:DescribeVpcPeeringAuthorizations, gamelift:ListAliases, gamelift:ListBuilds, gamelift:ListFleets, gamelift:ListGameServerGroups, gamelift:ListScripts, gamelift:ListTagsForResource, geo:ListMaps, glue:GetClassifier, glue:GetClassifiers, imagebuilder:GetContainerRecipe, imagebuilder:GetImage, imagebuilder:GetImagePipeline, imagebuilder:GetImageRecipe, imagebuilder:ListContainerRecipes, imagebuilder:ListImageBuildVersions, imagebuilder:ListImagePipelines, imagebuilder:ListImageRecipes, imagebuilder:ListImages, iot:DescribeCertificate, iot:DescribeDimension, iot:DescribeRoleAlias, iot:DescribeSecurityProfile, iot:GetPolicy, iot:GetTopicRule, iot:GetTopicRuleDestination, iot:ListCertificates, iot:ListDimensions, iot:ListPolicies, iot:ListRoleAliases, iot:ListSecurityProfiles, iot:ListSecurityProfilesForTarget, iot:ListTagsForResource, iot:ListTargetsForSecurityProfile, iot:ListTopicRuleDestinations, iot:ListTopicRules, iot:ListV2LoggingLevels, iot:ValidateSecurityProfileBehaviors, iotanalytics:DescribeChannel, iotanalytics:DescribeDataset, iotanalytics:DescribeDatastore, iotanalytics:DescribePipeline, iotanalytics:ListChannels, iotanalytics:ListDatasets, iotanalytics:ListDatastores, iotanalytics:ListPipelines, iotanalytics:ListTagsForResource, iotevents:DescribeAlarmModel, iotevents:DescribeDetectorModel, iotevents:DescribeInput, iotevents:ListAlarmModels, iotevents:ListDetectorModels, iotevents:ListInputs, iotevents:ListTagsForResource, iotsitewise:DescribeAccessPolicy, iotsitewise:DescribeAsset, iotsitewise:ListAccessPolicies, iotsitewise:ListAssets, iottwinmaker:GetEntity, iottwinmaker:GetScene, iottwinmaker:GetWorkspace, iottwinmaker:ListEntities, iottwinmaker:ListScenes, iottwinmaker:ListTagsForResource, iottwinmaker:ListWorkspaces, ivs:GetPlaybackKeyPair, ivs:GetRecordingConfiguration, ivs:GetStreamKey, ivs:ListChannels, ivs:ListPlaybackKeyPairs, ivs:ListRecordingConfigurations, ivs:ListStreamKeys, ivs:ListTagsForResource, kinesisanalytics:ListApplications, lakeformation:DescribeResource, lakeformation:GetDataLakeSettings, lakeformation:ListPermissions, lakeformation:ListResources, lex:DescribeBot, lex:DescribeBotAlias, lex:DescribeResourcePolicy, lex:ListBotAliases, lex:ListBotLocales, lex:ListBots, lex:ListTagsForResource, license-manager:GetGrant, license-manager:GetLicense, license-manager:ListDistributedGrants, license-manager:ListLicenses, license-manager:ListReceivedGrants, lightsail:GetAlarms, lightsail:GetBuckets, lightsail:GetCertificates, lightsail:GetDisk, lightsail:GetDisks, lightsail:GetInstance, lightsail:GetInstances, lightsail:GetKeyPair, lightsail:GetLoadBalancer, lightsail:GetLoadBalancers, lightsail:GetLoadBalancerTlsCertificates, lightsail:GetStaticIp, lightsail:GetStaticIps, lookoutequipment:DescribeInferenceScheduler, lookoutequipment:ListTagsForResource, lookoutmetrics:DescribeAlert, lookoutmetrics:DescribeAnomalyDetector, lookoutmetrics:ListAlerts, lookoutmetrics:ListAnomalyDetectors, lookoutmetrics:ListMetricSets, lookoutmetrics:ListTagsForResource, lookoutvision:DescribeProject, lookoutvision:ListProjects, managedblockchain:GetMember, managedblockchain:GetNetwork, managedblockchain:GetNode, managedblockchain:ListInvitations, managedblockchain:ListMembers, managedblockchain:ListNodes, mediapackage-vod:DescribePackagingGroup, mediapackage-vod:ListPackagingGroups, mediapackage-vod:ListTagsForResource, mobiletargeting:GetInAppTemplate, mobiletargeting:ListTemplates, mq:DescribeBroker, mq:ListBrokers, nimble:GetLaunchProfile, nimble:GetLaunchProfileDetails, nimble:GetStreamingImage, nimble:GetStudio, nimble:GetStudioComponent, nimble:ListLaunchProfiles, nimble:ListStreamingImages, nimble:ListStudioComponents, nimble:ListStudios, profile:GetDomain, profile:GetIntegration, profile:GetProfileObjectType, profile:ListDomains, profile:ListIntegrations, profile:ListProfileObjectTypes, profile:ListTagsForResource, quicksight:DescribeAnalysis, quicksight:DescribeAnalysisPermissions, quicksight:DescribeDataSet, quicksight:DescribeDataSetPermissions, quicksight:DescribeTheme, quicksight:DescribeThemePermissions, quicksight:ListAnalyses, quicksight:ListDataSets, quicksight:ListThemes, resiliencehub:DescribeApp, resiliencehub:DescribeAppVersionTemplate, resiliencehub:DescribeResiliencyPolicy, resiliencehub:ListApps, resiliencehub:ListAppVersionResourceMappings, resiliencehub:ListResiliencyPolicies, route53-recovery-readiness:GetCell, route53-recovery-readiness:GetReadinessCheck, route53-recovery-readiness:GetRecoveryGroup, route53-recovery-readiness:GetResourceSet, route53-recovery-readiness:ListCells, route53-recovery-readiness:ListReadinessChecks, route53-recovery-readiness:ListRecoveryGroups, route53-recovery-readiness:ListResourceSets, route53resolver:GetFirewallDomainList, route53resolver:GetFirewallRuleGroup, route53resolver:GetFirewallRuleGroupAssociation, route53resolver:GetResolverQueryLogConfig, route53resolver:ListFirewallDomainLists, route53resolver:ListFirewallDomains, route53resolver:ListFirewallRuleGroupAssociations, route53resolver:ListFirewallRuleGroups, route53resolver:ListFirewallRules, route53resolver:ListResolverQueryLogConfigs, rum:GetAppMonitor, rum:GetAppMonitorData, rum:ListAppMonitors, rum:ListTagsForResource, s3-outposts:GetAccessPoint, s3-outposts:GetAccessPointPolicy, s3-outposts:GetBucket, s3-outposts:GetBucketPolicy, s3-outposts:GetBucketTagging, s3-outposts:GetLifecycleConfiguration, s3-outposts:ListAccessPoints, s3-outposts:ListEndpoints, s3-outposts:ListRegionalBuckets, schemas:DescribeDiscoverer, schemas:DescribeRegistry, schemas:DescribeSchema, schemas:ListDiscoverers, schemas:ListRegistries, schemas:ListSchemas, sdb:GetAttributes, sdb:ListDomains, ses:ListEmailTemplates, ses:ListReceiptFilters, ses:ListReceiptRuleSets, ses:ListTemplates, signer:GetSigningProfile, signer:ListProfilePermissions, signer:ListSigningProfiles, synthetics:DescribeCanaries, synthetics:DescribeCanariesLastRun, synthetics:DescribeRuntimeVersions, synthetics:GetCanary, synthetics:GetCanaryRuns, synthetics:ListTagsForResource, timestream:DescribeDatabase, timestream:DescribeTable, timestream:ListDatabases, timestream:ListTables, timestream:ListTagsForResource, transfer:DescribeServer, transfer:DescribeUser, transfer:DescribeWorkflow, transfer:ListServers, transfer:ListUsers, transfer:ListWorkflows, voiceid:DescribeDomain, and voiceid:ListTagsForResource

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon AppFlow, Amazon CloudWatch, Amazon CloudWatch RUM, Amazon CloudWatch Synthetics, Amazon Connect Customer Profiles, Amazon Connect Customer Voice ID, Amazon DevOps Guru, Amazon Elastic Compute Cloud (Amazon EC2), Amazon EC2 Auto Scaling, Amazon EMR, Amazon, Amazon EventBridge Schemas EventBridge, Amazon Fraud Detector, Amazon GameLift Servers Amazon FinSpace, Amazon Interactive Video Service (Amazon IVS), Amazon Managed Service for Apache Flink, EC2 Image Builder, Amazon Lex, Amazon Voile légère, Amazon Location Service, Amazon Lookout pour les équipements, Amazon Lookout pour les métriques, Amazon Lookout pour Vision, Amazon Managed Blockchain, Amazon MQ, Amazon Nimble StudioAmazon Pinpoint, Amazon Quick, Amazon Application Recovery Controller (ARC) Amazon Route 53 Resolver, Amazon Simple Storage Service (Amazon S3), Amazon SimpleDB, Amazon Simple Email Service (Amazon SES), Amazon Timestream,,,,,,,,,, AWS AppConfig, AWS AppSync,, AWS Auto Scaling, AWS Backup, AWS Budgets AWS Cost Explorer AWS Cloud9 AWS Directory Service AWS DataSync AWS Elemental MediaPackage AWS Glue AWS IoT AWS IoT Analytics AWS IoT Events AWS IoT SiteWise, AWS IoT TwinMaker, AWS Lake Formation AWS License Manager, AWS Resilience Hub, AWS Signer, et AWS Transfer Family

7 septembre 2022

AWSConfigServiceRolePolicy – Ajout de datasync:ListAgents, datasync:ListLocations, datasync:ListTasks, servicediscovery:ListNamespaces, servicediscovery:ListServices, and ses:ListContactLists

Cette politique autorise désormais à renvoyer une liste d' AWS DataSync agents, d'emplacements DataSync source et de destination et de DataSync tâches dans un Compte AWS ; à répertorier les informations récapitulatives sur les AWS Cloud Map espaces de noms et les services associés à un ou plusieurs espaces de noms spécifiés dans un Compte AWS ; et à répertorier toutes les listes de contacts Amazon Simple Email Service (Amazon SES) disponibles dans. Compte AWS

22 août 2022

AWS_ConfigRole – Ajout de datasync:ListAgents, datasync:ListLocations, datasync:ListTasks, servicediscovery:ListNamespaces, servicediscovery:ListServices, and ses:ListContactLists

Cette politique autorise désormais à renvoyer une liste d' AWS DataSync agents, d'emplacements DataSync source et de destination et de DataSync tâches dans un Compte AWS ; à répertorier les informations récapitulatives sur les AWS Cloud Map espaces de noms et les services associés à un ou plusieurs espaces de noms spécifiés dans un Compte AWS ; et à répertorier toutes les listes de contacts Amazon Simple Email Service (Amazon SES) disponibles dans. Compte AWS

22 août 2022

ConfigConformsServiceRolePolicy – Ajout de cloudwatch:PutMetricData

Cette politique autorise désormais la publication de points de données métriques sur Amazon CloudWatch.

25 juillet 2022

AWSConfigServiceRolePolicy – Ajout de amplifyuibuilder:ExportThemes, amplifyuibuilder:GetTheme, appconfig:GetApplication, appconfig:GetApplication, appconfig:GetConfigurationProfile, appconfig:GetConfigurationProfile, appconfig:GetDeployment, appconfig:GetDeploymentStrategy, appconfig:GetEnvironment, appconfig:GetHostedConfigurationVersion, appconfig:ListTagsForResource, appsync:GetGraphqlApi, appsync:ListGraphqlApis, billingconductor: ListPricingRulesAssociatedToPricingPlan, billingconductor:ListAccountAssociations, billingconductor:ListBillingGroups, billingconductor:ListCustomLineItems, billingconductor:ListPricingPlans, billingconductor:ListPricingRules, billingconductor:ListTagsForResource, datasync:DescribeAgent, datasync:DescribeLocationEfs, datasync:DescribeLocationFsxLustre, datasync:DescribeLocationHdfs, datasync:DescribeLocationNfs, datasync:DescribeLocationObjectStorage, datasync:DescribeLocationS3, datasync:DescribeLocationSmb, datasync:DescribeTask, datasync:ListTagsForResource, ecr:DescribePullThroughCacheRules, ecr:DescribeRegistry, ecr:GetRegistryPolicy, elasticache:DescribeCacheParameters, elasticloadbalancing:DescribeListenerCertificates, elasticloadbalancing:DescribeTargetGroupAttributes, elasticloadbalancing:DescribeTargetGroups, elasticloadbalancing:DescribeTargetHealth, events:DescribeApiDestination, events:DescribeArchive, fms:GetNotificationChannel, fms:GetPolicy, fms:ListPolicies, fms:ListTagsForResource, fsx:DescribeVolumes, geo:DescribeGeofenceCollection, geo:DescribeMap, geo:DescribePlaceIndex, geo:DescribeRouteCalculator, geo:DescribeTracker, geo:ListTrackerConsumers, glue:BatchGetJobs, glue:BatchGetWorkflows, glue:GetCrawler, glue:GetCrawlers, glue:GetJob, glue:GetJobs, glue:GetWorkflow, imagebuilder: GetComponent, imagebuilder: ListComponentBuildVersions, imagebuilder: ListComponents, imagebuilder:GetDistributionConfiguration, imagebuilder:GetInfrastructureConfiguration, imagebuilder:ListDistributionConfigurations, imagebuilder:ListInfrastructureConfigurations, kafka:DescribeClusterV2, kafka:ListClustersV2, kinesisanalytics:DescribeApplication, kinesisanalytics:ListTagsForResource, quicksight:DescribeDataSource, quicksight:DescribeDataSourcePermissions, quicksight:ListTagsForResource, rekognition:DescribeStreamProcessor, rekognition:ListTagsForResource, robomaker:DescribeRobotApplication, robomaker:DescribeSimulationApplication, s3:GetStorageLensConfiguration, s3:GetStorageLensConfigurationTagging, servicediscovery:GetInstance, servicediscovery:GetNamespace, servicediscovery:GetService, servicediscovery:ListTagsForResource, ses:DescribeReceiptRule, ses:DescribeReceiptRuleSet, ses:GetContactList, ses:GetEmailTemplate, ses:GetTemplate, and sso:GetInlinePolicyForPermissionSet

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Elastic Container Service (Amazon ECS) ElastiCache, Amazon EventBridge, Amazon FSx, Amazon Managed Service pour Apache Flink, Amazon Location Service, Amazon Managed Streaming pour Apache Kafka, Amazon Quick, Amazon Rekognition AWS RoboMaker, Amazon Simple Storage Service (Amazon S3), Amazon Simple Email Service (Amazon SES),,,,, AWS Amplify AWS AppConfig, AWS IAM Identity Center (IAM Identity Center) AWS AppSync AWS Billing Conductor AWS DataSync AWS Firewall Manager AWS Glue, EC2 Image Builder et Elastic Load Balancing.

15 juillet 2022

AWS_ConfigRole – Ajout de amplifyuibuilder:ExportThemes, amplifyuibuilder:GetTheme, appconfig:GetApplication, appconfig:GetApplication, appconfig:GetConfigurationProfile, appconfig:GetConfigurationProfile, appconfig:GetDeployment, appconfig:GetDeploymentStrategy, appconfig:GetEnvironment, appconfig:GetHostedConfigurationVersion, appconfig:ListTagsForResource, appsync:GetGraphqlApi, appsync:ListGraphqlApis, billingconductor: ListPricingRulesAssociatedToPricingPlan, billingconductor:ListAccountAssociations, billingconductor:ListBillingGroups, billingconductor:ListCustomLineItems, billingconductor:ListPricingPlans, billingconductor:ListPricingRules, billingconductor:ListTagsForResource, datasync:DescribeAgent, datasync:DescribeLocationEfs, datasync:DescribeLocationFsxLustre, datasync:DescribeLocationHdfs, datasync:DescribeLocationNfs, datasync:DescribeLocationObjectStorage, datasync:DescribeLocationS3, datasync:DescribeLocationSmb, datasync:DescribeTask, datasync:ListTagsForResource, ecr:DescribePullThroughCacheRules, ecr:DescribeRegistry, ecr:GetRegistryPolicy, elasticache:DescribeCacheParameters, elasticloadbalancing:DescribeListenerCertificates, elasticloadbalancing:DescribeTargetGroupAttributes, elasticloadbalancing:DescribeTargetGroups, elasticloadbalancing:DescribeTargetHealth, events:DescribeApiDestination, events:DescribeArchive, fms:GetNotificationChannel, fms:GetPolicy, fms:ListPolicies, fms:ListTagsForResource, fsx:DescribeVolumes, geo:DescribeGeofenceCollection, geo:DescribeMap, geo:DescribePlaceIndex, geo:DescribeRouteCalculator, geo:DescribeTracker, geo:ListTrackerConsumers, glue:BatchGetJobs, glue:BatchGetWorkflows, glue:GetCrawler, glue:GetCrawlers, glue:GetJob, glue:GetJobs, glue:GetWorkflow, imagebuilder: GetComponent, imagebuilder: ListComponentBuildVersions, imagebuilder: ListComponents, imagebuilder:GetDistributionConfiguration, imagebuilder:GetInfrastructureConfiguration, imagebuilder:ListDistributionConfigurations, imagebuilder:ListInfrastructureConfigurations, kafka:DescribeClusterV2, kafka:ListClustersV2, kinesisanalytics:DescribeApplication, kinesisanalytics:ListTagsForResource, quicksight:DescribeDataSource, quicksight:DescribeDataSourcePermissions, quicksight:ListTagsForResource, rekognition:DescribeStreamProcessor, rekognition:ListTagsForResource, robomaker:DescribeRobotApplication, robomaker:DescribeSimulationApplication, s3:GetStorageLensConfiguration, s3:GetStorageLensConfigurationTagging, servicediscovery:GetInstance, servicediscovery:GetNamespace, servicediscovery:GetService, servicediscovery:ListTagsForResource, ses:DescribeReceiptRule, ses:DescribeReceiptRuleSet, ses:GetContactList, ses:GetEmailTemplate, ses:GetTemplate, and sso:GetInlinePolicyForPermissionSet

Cette politique prend désormais en charge des autorisations supplémentaires pour Amazon Elastic Container Service (Amazon ECS) ElastiCache, Amazon EventBridge, Amazon FSx, Amazon Managed Service pour Apache Flink, Amazon Location Service, Amazon Managed Streaming pour Apache Kafka, Amazon Quick, Amazon Rekognition AWS RoboMaker, Amazon Simple Storage Service (Amazon S3), Amazon Simple Email Service (Amazon SES),,,,, AWS Amplify AWS AppConfig, AWS IAM Identity Center (IAM Identity Center) AWS AppSync AWS Billing Conductor AWS DataSync AWS Firewall Manager AWS Glue, EC2 Image Builder et Elastic Load Balancing.

15 juillet 2022

AWSConfigServiceRolePolicy – Ajout de athena:GetDataCatalog, athena:ListDataCatalogs, athena:ListTagsForResource, detective:ListGraphs, detective:ListTagsForResource, glue:BatchGetDevEndpoints, glue:GetDevEndpoint, glue:GetDevEndpoints, glue:GetSecurityConfiguration, glue:GetSecurityConfigurations, glue:GetTags glue:GetWorkGroup, glue:ListCrawlers, glue:ListDevEndpoints, glue:ListJobs, glue:ListMembers, glue:ListWorkflows, glue:ListWorkGroups, guardduty:GetFilter, guardduty:GetIPSet, guardduty:GetThreatIntelSet, guardduty:GetMembers, guardduty:ListFilters, guardduty:ListIPSets, guardduty:ListTagsForResource, guardduty:ListThreatIntelSets, macie:GetMacieSession, ram:GetResourceShareAssociations, ram:GetResourceShares, ses:GetConfigurationSet, ses:GetConfigurationSetEventDestinations, ses:ListConfigurationSets, sso:DescribeInstanceAccessControlAttributeConfiguration, sso:DescribePermissionSet, sso:ListManagedPoliciesInPermissionSet, sso:ListPermissionSets, and sso:ListTagsForResource

Cette politique autorise désormais à obtenir un catalogue de données Amazon Athena spécifié, à répertorier les catalogues de données Athena dans un et à répertorier les balises associées à un Compte AWS groupe de travail Athena ou à une ressource de catalogue de données ; pour obtenir une liste des graphiques de comportement Amazon Detective et des balises de liste pour un graphe de comportement de détective ; obtenir une liste de métadonnées de ressources pour une liste donnée de noms de terminaux de AWS Glue développement, obtenir des informations sur un point de développement spécifié, obtenir tous les points de terminaison de AWS Glue développement dans un, récupérer un niveau de sécurité spécifié AWS Glue Compte AWS AWS Glue configuration, obtenir toutes les configurations de AWS Glue sécurité, obtenir une liste des balises associées à une AWS Glue ressource, obtenir des informations sur un AWS Glue groupe de travail portant le nom spécifié, récupérer les noms de toutes les ressources d'un AWS compte, obtenir les noms de toutes les ressources d'un, AWS Glue répertorier les noms de toutes les AWS Glue DevEndpoint ressources de AWS Glue travail dans un Compte AWS, obtenir des détails sur les comptes AWS Glue membres Compte AWS, répertorier les noms des AWS Glue flux de travail créés dans un compte et répertorier les AWS Glue groupes de travail disponibles pour un compte ; pour récupérer les détails d'un GuardDuty filtre Amazon, récupérer un GuardDuty IPset, récupérer un GuardDutyThreatIntelSet, récupérer les comptes des GuardDuty membres, obtenir une liste des GuardDuty filtres, obtenir les IPsets du GuardDuty service, récupérer les balises du service et obtenir le du GuardDuty GuardDuty service ; pour obtenir l'état actuel et les paramètres ThreatIntelSets de configuration d'un compte Amazon Macie ; pour récupérer les associations de ressources et principales pour AWS Resource Access Manager (AWS RAM) les partages de ressources et récupérer les détails sur les partages de AWS RAM ressources ; pour obtenir des informations sur un ensemble de configuration existant d'Amazon Simple Email Service (Amazon SES), obtenir la liste des destinations d'événements associées à un ensemble de configuration Amazon SES et répertorier tous les ensembles de configuration associés à un compte Amazon SES ; et pour obtenir la liste des attributs du répertoire Identity Center, obtenir les détails d'un ensemble d' AWS IAM Identity Center autorisations, obtenir la politique gérée IAM associée à un ensemble d'autorisations IAM Identity Center spécifié, obtenir les autorisations définies pour une instance IAM Identity Center, et obtenez des balises pour IAM Identity Center ressources.

31 mai 2022

AWS_ConfigRole – Ajout de athena:GetDataCatalog, athena:ListDataCatalogs, athena:ListTagsForResource, detective:ListGraphs, detective:ListTagsForResource, glue:BatchGetDevEndpoints, glue:GetDevEndpoint, glue:GetDevEndpoints, glue:GetSecurityConfiguration, glue:GetSecurityConfigurations, glue:GetTags glue:GetWorkGroup, glue:ListCrawlers, glue:ListDevEndpoints, glue:ListJobs, glue:ListMembers, glue:ListWorkflows, glue:ListWorkGroups, guardduty:GetFilter, guardduty:GetIPSet, guardduty:GetThreatIntelSet, guardduty:GetMembers, guardduty:ListFilters, guardduty:ListIPSets, guardduty:ListTagsForResource, guardduty:ListThreatIntelSets, macie:GetMacieSession, ram:GetResourceShareAssociations, ram:GetResourceShares, ses:GetConfigurationSet, ses:GetConfigurationSetEventDestinations, ses:ListConfigurationSets, sso:DescribeInstanceAccessControlAttributeConfiguration, sso:DescribePermissionSet, sso:ListManagedPoliciesInPermissionSet, sso:ListPermissionSets, and sso:ListTagsForResource

Cette politique autorise désormais à obtenir un catalogue de données Amazon Athena spécifié, à répertorier les catalogues de données Athena dans un et à répertorier les balises associées à un Compte AWS groupe de travail Athena ou à une ressource de catalogue de données ; pour obtenir une liste des graphiques de comportement Amazon Detective et des balises de liste pour un graphe de comportement de détective ; obtenir une liste de métadonnées de ressources pour une liste donnée de noms de terminaux de AWS Glue développement, obtenir des informations sur un point de développement spécifié, obtenir tous les points de terminaison de AWS Glue développement dans un, récupérer un niveau de sécurité spécifié AWS Glue Compte AWS AWS Glue configuration, obtenir toutes les configurations de AWS Glue sécurité, obtenir une liste des balises associées à une AWS Glue ressource, obtenir des informations sur un AWS Glue groupe de travail portant le nom spécifié, récupérer les noms de toutes les ressources d'un AWS compte, obtenir les noms de toutes les ressources d'un, AWS Glue répertorier les noms de toutes les AWS Glue DevEndpoint ressources de AWS Glue travail dans un Compte AWS, obtenir des détails sur les comptes AWS Glue membres Compte AWS, répertorier les noms des AWS Glue flux de travail créés dans un compte et répertorier les AWS Glue groupes de travail disponibles pour un compte ; pour récupérer les détails d'un GuardDuty filtre Amazon, récupérer un GuardDuty IPset, récupérer un GuardDutyThreatIntelSet, récupérer les comptes des GuardDuty membres, obtenir une liste des GuardDuty filtres, obtenir les IPsets du GuardDuty service, récupérer les balises du service et obtenir le du GuardDuty GuardDuty service ; pour obtenir l'état actuel et les paramètres ThreatIntelSets de configuration d'un compte Amazon Macie ; pour récupérer les associations de ressources et principales pour AWS Resource Access Manager (AWS RAM) les partages de ressources et récupérer les détails sur les partages de AWS RAM ressources ; pour obtenir des informations sur un ensemble de configuration existant d'Amazon Simple Email Service (Amazon SES), obtenir la liste des destinations d'événements associées à un ensemble de configuration Amazon SES et répertorier tous les ensembles de configuration associés à un compte Amazon SES ; et pour obtenir la liste des attributs du répertoire Identity Center, obtenir les détails d'un ensemble d' AWS IAM Identity Center autorisations, obtenir la politique gérée IAM associée à un ensemble d'autorisations IAM Identity Center spécifié, obtenir les autorisations définies pour une instance IAM Identity Center, et obtenez des balises pour IAM Identity Center ressources.

31 mai 2022

AWSConfigServiceRolePolicy – Ajout de cloudformation:GetResource, cloudformation:ListResources, cloudtrail:GetEventDataStore, cloudtrail:ListEventDataStores, dax:DescribeParameterGroups, dax:DescribeParameters, dax:DescribeSubnetGroups, DMS:DescribeReplicationTasks, and organizations:ListPolicies

Cette politique autorise désormais à obtenir des informations sur l'ensemble ou un magasin de données d' AWS CloudTrail événements (EDS) spécifié, à obtenir des informations sur l'ensemble ou une AWS CloudFormation ressource spécifiée, à obtenir la liste d'un groupe de paramètres ou d'un groupe de sous-réseaux de l'accélérateur DynamoDB (DAX), à obtenir des informations sur AWS Database Migration Service (AWS DMS) les tâches de réplication pour votre compte dans la région en cours d'accès et à obtenir une liste de toutes les politiques AWS Organizations d'un type spécifié.

7 avril 2022

AWS_ConfigRole – Ajout de cloudformation:GetResource, cloudformation:ListResources, cloudtrail:GetEventDataStore, cloudtrail:ListEventDataStores, dax:DescribeParameterGroups, dax:DescribeParameters, dax:DescribeSubnetGroups, DMS:DescribeReplicationTasks, and organizations:ListPolicies

Cette politique autorise désormais à obtenir des informations sur l'ensemble ou un magasin de données d' AWS CloudTrail événements (EDS) spécifié, à obtenir des informations sur l'ensemble ou une AWS CloudFormation ressource spécifiée, à obtenir la liste d'un groupe de paramètres ou d'un groupe de sous-réseaux de l'accélérateur DynamoDB (DAX), à obtenir des informations sur AWS Database Migration Service (AWS DMS) les tâches de réplication pour votre compte dans la région en cours d'accès et à obtenir une liste de toutes les politiques AWS Organizations d'un type spécifié.

7 avril 2022

AWSConfigServiceRolePolicy – Ajout de backup-gateway:ListTagsForResource, backup-gateway:ListVirtualMachines, batch:DescribeComputeEnvironments, batch:DescribeJobQueues, batch:ListTagsForResource, dax:ListTags, dms:DescribeCertificates, dynamodb:DescribeGlobalTable, dynamodb:DescribeGlobalTableSettings, ec2:DescribeClientVpnAuthorizationRules, ec2:DescribeClientVpnEndpoints, ec2:DescribeDhcpOptions, ec2:DescribeFleets, ec2:DescribeNetworkAcls, ec2:DescribePlacementGroups, ec2:DescribeSpotFleetRequests, ec2:DescribeVolumeAttribute, ec2:DescribeVolumes, eks:DescribeFargateProfile, eks:ListFargateProfiles, eks:ListTagsForResource, fsx:ListTagsForResource, guardduty:ListOrganizationAdminAccounts, kms:ListAliases, opsworks:DescribeLayers, opsworks:DescribeStacks, opsworks:ListTags, rds:DescribeDBClusterParameterGroups, rds:DescribeDBClusterParameters, states:DescribeActivity, states:ListActivities, wafv2:GetRuleGroup, wafv2:ListRuleGroups, wafv2:ListTagsForResource, workspaces:DescribeConnectionAliases, workspaces:DescribeTags, and workspaces:DescribeWorkspaces

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Backup AWS Batch, DynamoDB Accelerator AWS Database Migration Service, Amazon DynamoDB, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Kubernetes Service, Amazon FSx, Amazon,, Amazon Relational Database Service GuardDuty AWS Key Management Service AWS OpsWorks, V2 et Amazon. AWS WAF WorkSpaces

14 mars 2022

AWS_ConfigRole – Ajout de backup-gateway:ListTagsForResource, backup-gateway:ListVirtualMachines, batch:DescribeComputeEnvironments, batch:DescribeJobQueues, batch:ListTagsForResource, dax:ListTags, dms:DescribeCertificates, dynamodb:DescribeGlobalTable, dynamodb:DescribeGlobalTableSettings, ec2:DescribeClientVpnAuthorizationRules, ec2:DescribeClientVpnEndpoints, ec2:DescribeDhcpOptions, ec2:DescribeFleets, ec2:DescribeNetworkAcls, ec2:DescribePlacementGroups, ec2:DescribeSpotFleetRequests, ec2:DescribeVolumeAttribute, ec2:DescribeVolumes, eks:DescribeFargateProfile, eks:ListFargateProfiles, eks:ListTagsForResource, fsx:ListTagsForResource, guardduty:ListOrganizationAdminAccounts, kms:ListAliases, opsworks:DescribeLayers, opsworks:DescribeStacks, opsworks:ListTags, rds:DescribeDBClusterParameterGroups, rds:DescribeDBClusterParameters, states:DescribeActivity, states:ListActivities, wafv2:GetRuleGroup, wafv2:ListRuleGroups, wafv2:ListTagsForResource, workspaces:DescribeConnectionAliases, workspaces:DescribeTags, and workspaces:DescribeWorkspaces

Cette politique prend désormais en charge des autorisations supplémentaires pour AWS Backup AWS Batch, DynamoDB Accelerator AWS Database Migration Service, Amazon DynamoDB, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Kubernetes Service, Amazon FSx, Amazon,, Amazon Relational Database Service GuardDuty AWS Key Management Service AWS OpsWorks, V2 et Amazon. AWS WAF WorkSpaces

14 mars 2022

AWSConfigServiceRolePolicy – Ajout de elasticbeanstalk:DescribeEnvironments, elasticbeanstalk:DescribeConfigurationSettings, account:GetAlternateContact, organizations:DescribePolicy, organizations:ListParents, organizations:ListPoliciesForTarget, es:GetCompatibleElasticsearchVersions, rds:DescribeOptionGroups, rds:DescribeOptionGroups, es:GetCompatibleVersions, codedeploy:GetDeploymentConfig, ecr-public:GetRepositoryPolicy, access-analyzer:GetArchiveRule, and ecs:ListTaskDefinitionFamilies

Cette politique autorise désormais à obtenir des informations sur les environnements Elastic Beanstalk et une description des paramètres de l'ensemble de configuration Elastic Beanstalk spécifié, à obtenir une carte des versions d'Elasticsearch, à décrire les groupes d' OpenSearch options Amazon RDS disponibles pour une base de données et à obtenir des informations sur une configuration de déploiement. CodeDeploy Cette politique accorde également désormais l'autorisation de récupérer le contact alternatif spécifié attaché à une Compte AWS, de récupérer des informations sur une AWS Organizations politique, de récupérer une politique de référentiel Amazon ECR, de récupérer des informations sur une AWS Config règle archivée, de récupérer une liste des familles de définitions de tâches Amazon ECS, de répertorier les unités organisationnelles (UO) racine ou parente de l'unité organisationnelle ou du compte enfant spécifié et de répertorier les politiques associées à la racine, à l'unité organisationnelle ou au compte cible spécifié.

10 février 2022

AWS_ConfigRole – Ajout de elasticbeanstalk:DescribeEnvironments, elasticbeanstalk:DescribeConfigurationSettings, account:GetAlternateContact, organizations:DescribePolicy, organizations:ListParents, organizations:ListPoliciesForTarget, es:GetCompatibleElasticsearchVersions, rds:DescribeOptionGroups, rds:DescribeOptionGroups, es:GetCompatibleVersions, codedeploy:GetDeploymentConfig, ecr-public:GetRepositoryPolicy, access-analyzer:GetArchiveRule, and ecs:ListTaskDefinitionFamilies

Cette politique autorise désormais à obtenir des informations sur les environnements Elastic Beanstalk et une description des paramètres de l'ensemble de configuration Elastic Beanstalk spécifié, à obtenir une carte des versions d'Elasticsearch, à décrire les groupes d' OpenSearch options Amazon RDS disponibles pour une base de données et à obtenir des informations sur une configuration de déploiement. CodeDeploy Cette politique accorde également désormais l'autorisation de récupérer le contact alternatif spécifié attaché à une Compte AWS, de récupérer des informations sur une AWS Organizations politique, de récupérer une politique de référentiel Amazon ECR, de récupérer des informations sur une AWS Config règle archivée, de récupérer une liste des familles de définitions de tâches Amazon ECS, de répertorier les unités organisationnelles (UO) racine ou parente de l'unité organisationnelle ou du compte enfant spécifié et de répertorier les politiques associées à la racine, à l'unité organisationnelle ou au compte cible spécifié.

10 février 2022

AWSConfigServiceRolePolicy – Ajout de logs:CreateLogStream, logs:CreateLogGroup, and logs:PutLogEvent

Cette politique accorde désormais l'autorisation de créer des groupes et des flux de CloudWatch journaux Amazon et d'écrire des journaux dans les flux de journaux créés.

15 décembre 2021

AWS_ConfigRole – Ajout de logs:CreateLogStream, logs:CreateLogGroup, and logs:PutLogEvent

Cette politique accorde désormais l'autorisation de créer des groupes et des flux de CloudWatch journaux Amazon et d'écrire des journaux dans les flux de journaux créés.

15 décembre 2021

AWSConfigServiceRolePolicy – Ajout de es:DescribeDomain, es:DescribeDomains, rds:DescribeDBParameters, and, elasticache:DescribeSnapshots

Cette politique accorde désormais l'autorisation d'obtenir des informations sur un Amazon OpenSearch Service (OpenSearch Service) domain/domains et d'obtenir une liste de paramètres détaillée pour un groupe de paramètres de base de données Amazon Relational Database Service (Amazon RDS) spécifique. Cette politique autorise également l'accès à des informations sur les ElastiCache instantanés Amazon.

8 septembre 2021

AWS_ConfigRole – Ajout de es:DescribeDomain, es:DescribeDomains, rds:DescribeDBParameters, and, elasticache:DescribeSnapshots

Cette politique accorde désormais l'autorisation d'obtenir des informations sur un Amazon OpenSearch Service (OpenSearch Service) domain/domains et d'obtenir une liste de paramètres détaillée pour un groupe de paramètres de base de données Amazon Relational Database Service (Amazon RDS) spécifique. Cette politique autorise également l'accès à des informations sur les ElastiCache instantanés Amazon.

8 septembre 2021

AWSConfigServiceRolePolicy— Ajout logs:ListTagsLogGroup, states:ListTagsForResource, states:ListStateMachines, states:DescribeStateMachine et autorisations supplémentaires pour les types de AWS ressources

Cette politique accorde désormais des autorisations pour répertorier les balises d'un groupe de journaux, répertorier les balises d'une machine d'état et répertorier toutes les machines d'état. Cette politique accorde désormais des autorisations pour obtenir des détails sur une machine d'état. Cette politique prend également en charge des autorisations supplémentaires pour Amazon EC2 Systems Manager (SSM), Amazon Elastic Container Registry, Amazon FSx, Amazon Data Firehose, Amazon Managed Streaming for Apache Kafka (Amazon MSK), Amazon Relational Database Service (Amazon RDS), Amazon Route 53, Amazon SageMaker AI, Amazon Simple Notification Service, et. AWS Database Migration Service AWS Global Accelerator AWS Storage Gateway

28 juillet 2021

AWS_ConfigRole— Ajoutez l et ogs:ListTagsLogGroup, states:ListTagsForResource, states:ListStateMachines, states:DescribeStateMachine des autorisations supplémentaires pour les types de AWS ressources

Cette politique accorde désormais des autorisations pour répertorier les balises d'un groupe de journaux, répertorier les balises d'une machine d'état et répertorier toutes les machines d'état. Cette politique accorde désormais des autorisations pour obtenir des détails sur une machine d'état. Cette politique prend également en charge des autorisations supplémentaires pour Amazon EC2 Systems Manager (SSM), Amazon Elastic Container Registry, Amazon FSx, Amazon Data Firehose, Amazon Managed Streaming for Apache Kafka (Amazon MSK), Amazon Relational Database Service (Amazon RDS), Amazon Route 53, Amazon SageMaker AI, Amazon Simple Notification Service, et. AWS Database Migration Service AWS Global Accelerator AWS Storage Gateway

28 juillet 2021

AWSConfigServiceRolePolicy— Ajouter ssm:DescribeDocumentPermission des autorisations supplémentaires pour les types de AWS ressources

Cette politique accorde désormais des autorisations pour afficher les autorisations relatives aux documents AWS Systems Manager et aux informations concernant l'analyseur d'accès IAM. Cette politique prend désormais en charge AWS des types de ressources supplémentaires pour Amazon Kinesis, Amazon ElastiCache, Amazon EMR AWS Network Firewall, Amazon Route 53 et Amazon Relational Database Service (Amazon RDS). Ces modifications d'autorisation permettent d' AWS Config invoquer les API en lecture seule requises pour prendre en charge ces types de ressources. Cette politique prend également en charge le filtrage des fonctions Lambda @Edge pour la règle gérée https://docs.aws.amazon.com/config/latest/developerguide/lambda-inside-vpc.html AWS Config lambda-inside-vpc.

8 juin 2021

AWS_ConfigRole— Ajouter ssm:DescribeDocumentPermission des autorisations supplémentaires pour les types de AWS ressources

Cette politique accorde désormais des autorisations pour afficher les autorisations relatives aux documents AWS Systems Manager et aux informations concernant l'analyseur d'accès IAM. Cette politique prend désormais en charge AWS des types de ressources supplémentaires pour Amazon Kinesis, Amazon ElastiCache, Amazon EMR AWS Network Firewall, Amazon Route 53 et Amazon Relational Database Service (Amazon RDS). Ces modifications d'autorisation permettent d' AWS Config invoquer les API en lecture seule requises pour prendre en charge ces types de ressources. Cette politique prend également en charge le filtrage des fonctions Lambda @Edge pour la règle gérée https://docs.aws.amazon.com/config/latest/developerguide/lambda-inside-vpc.html AWS Config lambda-inside-vpc.

8 juin 2021

AWSConfigServiceRolePolicy – Ajout de l'autorisation apigateway:GET pour effectuer des appels GET en lecture seule vers l'API Gateway et des autorisations s3:GetAccessPointPolicy et s3:GetAccessPointPolicyStatus pour invoquer les API Amazon S3 en lecture seule

Cette politique accorde désormais des autorisations qui permettent d' AWS Config effectuer des appels GET en lecture seule à API Gateway afin de prendre en charge une AWS Config règle pour API Gateway. La politique ajoute également des autorisations qui permettent AWS Config d'invoquer les API en lecture seule Amazon Simple Storage Service (Amazon S3), qui sont nécessaires pour prendre en charge le nouveau AWS::S3::AccessPoint type de ressource.

10 mai 2021

AWS_ ConfigRole — Ajoutez apigateway:GET l'autorisation d'effectuer des appels GET en lecture seule à API Gateway et l's3:GetAccessPointPolicyautorisation et s3:GetAccessPointPolicyStatus l'autorisation d'invoquer les API en lecture seule d'Amazon S3

Cette politique accorde désormais des autorisations qui permettent d' AWS Config effectuer des appels GET en lecture seule à API Gateway afin de prendre en charge une passerelle AWS Config pour API Gateway. La politique ajoute également des autorisations qui permettent AWS Config d'invoquer les API en lecture seule Amazon Simple Storage Service (Amazon S3), qui sont nécessaires pour prendre en charge le nouveau AWS::S3::AccessPoint type de ressource.

10 mai 2021

AWSConfigServiceRolePolicy— Ajoutez des ssm:ListDocuments autorisations et des autorisations supplémentaires pour les types de AWS ressources

Cette politique accorde désormais des autorisations pour afficher des informations sur des documents AWS Systems Manager spécifiés. Cette politique prend également en charge d'autres types de AWS ressources pour AWS Backup Amazon Elastic File System, Amazon ElastiCache, Amazon Simple Storage Service (Amazon S3), Amazon Elastic Compute Cloud (Amazon EC2), Amazon Kinesis, Amazon SageMaker AI et Amazon Route 53. AWS Database Migration Service Ces modifications d'autorisation permettent d' AWS Config invoquer les API en lecture seule requises pour prendre en charge ces types de ressources.

1 avril 2021

AWS_ConfigRole— Ajoutez des ssm:ListDocuments autorisations et des autorisations supplémentaires pour les types de AWS ressources

Cette politique accorde désormais des autorisations pour afficher des informations sur des documents AWS Systems Manager spécifiés. Cette politique prend également en charge d'autres types de AWS ressources pour AWS Backup Amazon Elastic File System, Amazon ElastiCache, Amazon Simple Storage Service (Amazon S3), Amazon Elastic Compute Cloud (Amazon EC2), Amazon Kinesis, Amazon SageMaker AI et Amazon Route 53. AWS Database Migration Service Ces modifications d'autorisation permettent d' AWS Config invoquer les API en lecture seule requises pour prendre en charge ces types de ressources.

1 avril 2021

AWSConfigRole est obsolète

AWSConfigRole est obsolète AWS_ConfigRole est la politique de remplacement.

1 avril 2021

AWS Config a commencé à suivre les modifications

AWS Config a commencé à suivre les modifications apportées AWS à ses politiques gérées.

1 avril 2021