View a markdown version of this page

AWS politiques gérées pour AWS Data Exchange - AWS Data Exchange Guide de l’utilisateur

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour AWS Data Exchange

Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.

N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.

Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.

Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.

AWS stratégie gérée : AWSDataExchangeFullAccess

Vous pouvez associer la politique AWSDataExchangeFullAccess à vos identités IAM.

Cette politique accorde des autorisations administratives qui permettent un accès complet AWS Data Exchange et AWS Marketplace des actions à l'aide du SDK Console de gestion AWS et. Il fournit également un accès sélectif à Amazon S3 et, AWS Key Management Service selon les besoins, pour en tirer pleinement parti AWS Data Exchange.

Pour consulter les autorisations relatives à cette politique, consultez AWSDataExchangeFullAccess le AWS Managed Policy Reference.

AWS stratégie gérée : AWSDataExchangeProviderFullAccess

Vous pouvez associer la politique AWSDataExchangeProviderFullAccess à vos identités IAM.

Cette politique accorde aux contributeurs des autorisations qui permettent aux fournisseurs de données d'accéder au SDK AWS Data Exchange et d'effectuer AWS Marketplace des actions à l'aide du Console de gestion AWS SDK. Il fournit également un accès sélectif à Amazon S3 et, AWS Key Management Service selon les besoins, pour en tirer pleinement parti AWS Data Exchange.

Pour consulter les autorisations relatives à cette politique, consultez AWSDataExchangeProviderFullAccess le AWS Managed Policy Reference.

AWS stratégie gérée : AWSDataExchangeReadOnly

Vous pouvez associer la politique AWSDataExchangeReadOnly à vos identités IAM.

Cette politique accorde des autorisations en lecture seule qui autorisent l'accès en lecture seule et les AWS Marketplace actions à l'aide du SDK AWS Data Exchange et. Console de gestion AWS

Pour consulter les autorisations relatives à cette politique, consultez AWSDataExchangeReadOnly le AWS Managed Policy Reference.

AWS stratégie gérée : AWSDataExchangeServiceRolePolicyForLicenseManagement

Vous ne pouvez pas attacher AWSDataExchangeServiceRolePolicyForLicenseManagement à vos entités IAM. Cette politique est attachée à un rôle lié au service qui permet à AWS Data Exchange d’effectuer des actions en votre nom. Il accorde des autorisations de rôle qui permettent AWS Data Exchange de récupérer des informations sur votre AWS organisation et de gérer les licences d'octroi de AWS Data Exchange données. Pour plus d’informations, consultez Service-linked rôle pour AWS Data Exchange gestion des licences, plus loin dans cette section.

Pour consulter les autorisations relatives à cette politique, consultez AWSDataExchangeServiceRolePolicyForLicenseManagement le AWS Managed Policy Reference.

AWS stratégie gérée : AWSDataExchangeServiceRolePolicyForOrganizationDiscovery

Vous ne pouvez pas attacher AWSDataExchangeServiceRolePolicyForOrganizationDiscovery à vos entités IAM. Cette politique est associée à un rôle lié à un service qui permet d' AWS Data Exchange effectuer des actions en votre nom. Il accorde des autorisations de rôle qui permettent AWS Data Exchange de récupérer des informations sur votre AWS organisation afin de déterminer l'éligibilité à la distribution de licences AWS Data Exchange Data Grants. Pour de plus amples informations, veuillez consulter Service-linked rôles pour AWS Découverte de l'organisation dans AWS Data Exchange.

Pour consulter les autorisations relatives à cette politique, consultez AWSDataExchangeServiceRolePolicyForOrganizationDiscovery le AWS Managed Policy Reference.

AWS stratégie gérée : AWSDataExchangeSubscriberFullAccess

Vous pouvez associer la politique AWSDataExchangeSubscriberFullAccess à vos identités IAM.

Cette politique accorde aux contributeurs des autorisations qui permettent aux abonnés d'accéder aux données AWS Data Exchange et d'effectuer AWS Marketplace des actions à l'aide du SDK Console de gestion AWS et. Il fournit également un accès sélectif à Amazon S3 et, AWS Key Management Service selon les besoins, pour en tirer pleinement parti AWS Data Exchange.

Pour consulter les autorisations relatives à cette politique, consultez AWSDataExchangeSubscriberFullAccess le AWS Managed Policy Reference.

AWS stratégie gérée : AWSDataExchangeDataGrantOwnerFullAccess

Vous pouvez associer la politique AWSDataExchangeDataGrantOwnerFullAccess à vos identités IAM.

Cette politique permet au titulaire de Data Grant d'accéder aux AWS Data Exchange actions à l'aide Console de gestion AWS des SDK et.

Pour consulter les autorisations relatives à cette politique, consultez AWSDataExchangeDataGrantOwnerFullAccess le AWS Managed Policy Reference.

AWS stratégie gérée : AWSDataExchangeDataGrantReceiverFullAccess

Vous pouvez associer la politique AWSDataExchangeDataGrantReceiverFullAccess à vos identités IAM.

Cette politique permet au bénéficiaire de Data Grant d'accéder aux AWS Data Exchange actions à l'aide Console de gestion AWS des SDK et.

Pour consulter les autorisations relatives à cette politique, consultez AWSDataExchangeDataGrantReceiverFullAccess le AWS Managed Policy Reference.

AWS Data Exchange mises à jour de AWS stratégies gérées

Le tableau suivant fournit des informations sur les mises à jour apportées aux politiques AWS gérées AWS Data Exchange depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page (et toute autre modification apportée à ce guide de l'utilisateur), abonnez-vous au fil RSS de la Historique du document pour AWS Data Exchange page.

Modifier Description Date

AWSDataExchangeDataGrantOwnerFullAccess : nouvelle politique

AWS Data Exchange a ajouté une nouvelle politique pour autoriser les propriétaires de Data Grant à accéder aux AWS Data Exchange actions.

24 octobre 2024

AWSDataExchangeDataGrantReceiverFullAccess : nouvelle politique

AWS Data Exchange a ajouté une nouvelle politique pour autoriser les bénéficiaires de Data Grant à accéder aux AWS Data Exchange actions.

24 octobre 2024

AWSDataExchangeReadOnly : mise à jour d’une politique existante

Ajout des autorisations nécessaires à la politique AWSDataExchangeReadOnly AWS gérée pour la nouvelle fonctionnalité d'octroi de données.

24 octobre 2024

AWSDataExchangeServiceRolePolicyForLicenseManagement : nouvelle politique

Ajout d'une nouvelle politique pour prendre en charge les rôles liés aux services afin de gérer l'attribution de licences dans les comptes clients.

17 octobre 2024

AWSDataExchangeServiceRolePolicyForOrganizationDiscovery : nouvelle politique

Ajout d'une nouvelle politique pour prendre en charge les rôles liés aux services afin de fournir un accès en lecture aux informations de compte dans votre AWS organisation.

17 octobre 2024

AWSDataExchangeReadOnly

Ajout d'identifiants de déclaration pour faciliter la lecture de la politique, extension des autorisations joker à la liste complète des autorisations ADX en lecture seule et ajout de nouvelles actions : aws-marketplace:ListTagsForResource et. aws-marketplace:ListPrivateListings

9 juillet 2024

AWSDataExchangeFullAccess Action supprimée : aws-marketplace:GetPrivateListing 22 mai 2024
AWSDataExchangeSubscriberFullAccess Ajout d'identifiants de déclaration pour faciliter la lecture de la politique et ajout d'une nouvelle action :aws-marketplace:ListPrivateListings. 30 avril 2024
AWSDataExchangeFullAccess Ajout d'identifiants de déclaration pour faciliter la lecture de la politique et ajout de nouvelles actions : aws-marketplace:TagResource aws-marketplace:UntagResourceaws-marketplace:ListTagsForResource,aws-marketplace:ListPrivateListings,aws-marketplace:GetPrivateListing, etaws-marketplace:DescribeAgreement. 30 avril 2024

AWSDataExchangeProviderFullAccess

Ajout d'identifiants de relevé pour faciliter la lecture de la politique. 9 août 2024

AWSDataExchangeProviderFullAccess

Ajout dataexchange:SendDataSetNotification d'une nouvelle autorisation pour envoyer des notifications sur les ensembles de données. 5 mars 2024

AWSDataExchangeSubscriberFullAccess, AWSDataExchangeReadOnly AWSDataExchangeProviderFullAccess, et AWSDataExchangeFullAccess — Mise à jour des politiques existantes

Ajout d'actions granulaires pour toutes les politiques gérées. Les nouvelles actions ajoutées sont aws-marketplace:CreateAgreementRequestaws-marketplace:AcceptAgreementRequest,aws-marketplace:ListEntitlementDetails,aws-marketplace:ListPrivateListings,aws-marketplace:GetPrivateListing, license-manager:ListReceivedGrantsaws-marketplace:TagResource,aws-marketplace:UntagResource,aws-marketplace:ListTagsForResource,aws-marketplace:DescribeAgreement, aws-marketplace:GetAgreementTermsaws-marketplace:GetLicense.

31 juillet 2023

AWSDataExchangeProviderFullAccess : mise à jour de la politique existante

Ajout dataexchange:RevokeRevision d'une nouvelle autorisation permettant de révoquer une révision.

15 mars 2022

AWSDataExchangeProviderFullAccesset AWSDataExchangeFullAccess — Mise à jour des politiques existantes

Ajout apigateway:GET d'une nouvelle autorisation permettant de récupérer un actif d'API depuis Amazon API Gateway.

3 décembre 2021
AWSDataExchangeProviderFullAccesset AWSDataExchangeSubscriberFullAccess — Mise à jour des politiques existantes

Ajout dataexchange:SendApiAsset d'une nouvelle autorisation pour envoyer une demande à un actif d'API.

29 novembre 2021

AWSDataExchangeProviderFullAccesset AWSDataExchangeFullAccess — Mise à jour des politiques existantes

Ajout redshift:AuthorizeDataShare de redshift:DescribeDataSharesForProducer nouvelles autorisations pour autoriser l'accès aux ensembles de données Amazon Redshift et les créer. redshift:DescribeDataShares

1er novembre 2021

AWSDataExchangeSubscriberFullAccess : mise à jour d’une politique existante

Ajout dataexchange:CreateEventAction de dataexchange:UpdateEventAction nouvelles autorisations pour contrôler l'accès afin d'exporter automatiquement les nouvelles révisions des ensembles de données. dataexchange:DeleteEventAction

30 septembre 2021

AWSDataExchangeProviderFullAccesset AWSDataExchangeFullAccess — Mise à jour des politiques existantes

Ajout dataexchange:PublishDataSet d'une nouvelle autorisation pour contrôler l'accès à la publication de nouvelles versions des ensembles de données.

25 mai 2021

AWS DataExchangeReadOnly, AWSDataExchangeProviderFullAccess, et AWSDataExchangeFullAccess — Mise à jour des politiques existantes

Ajouté aws-marketplace:SearchAgreements et aws-marketplace:GetAgreementTerms pour permettre l'affichage des abonnements aux produits et aux offres.

12 mai 2021

AWS Data Exchange a commencé à suivre les modifications

AWS Data Exchange a commencé à suivre les modifications apportées AWS à ses politiques gérées.

20 avril 2021