AWS politiques gérées pour AWS Data Exchange - AWS Data Exchange Guide de l'utilisateur

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour AWS Data Exchange

Une politique AWS gérée est une politique autonome créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.

N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder d'autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont accessibles à tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.

Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle Service AWS est lancée ou que de nouvelles API opérations sont disponibles pour les services existants.

Pour plus d’informations, consultez la rubrique AWS Politiques gérées dans le IAMGuide de l’utilisateur.

AWS politique gérée : AWSDataExchangeFullAccess

Vous pouvez attacher la politique AWSDataExchangeFullAccess à vos identités IAM.

Cette politique accorde des autorisations administratives qui permettent un accès complet au AWS Data Exchange et aux AWS Marketplace actions à l'aide de AWS Management Console celui-ciSDK. Il fournit également un accès sélectif à Amazon S3 et, AWS Key Management Service selon les besoins, pour en tirer pleinement parti AWS Data Exchange.

Pour consulter les autorisations associées à cette politique, voir AWSDataExchangeFullAccessdans le AWS Managed Policy Reference.

AWS politique gérée : AWSDataExchangeProviderFullAccess

Vous pouvez attacher la politique AWSDataExchangeProviderFullAccess à vos identités IAM.

Cette politique accorde aux contributeurs des autorisations permettant aux fournisseurs de données d'accéder au AWS Data Exchange et d'effectuer AWS Marketplace des actions à l'aide du AWS Management Console etSDK. Il fournit également un accès sélectif à Amazon S3 et, AWS Key Management Service selon les besoins, pour en tirer pleinement parti AWS Data Exchange.

Pour consulter les autorisations associées à cette politique, voir AWSDataExchangeProviderFullAccessdans le AWS Managed Policy Reference.

AWS politique gérée : AWSDataExchangeReadOnly

Vous pouvez attacher la politique AWSDataExchangeReadOnly à vos identités IAM.

Cette politique accorde des autorisations en lecture seule qui permettent d'accéder en lecture seule au AWS Data Exchange et et d'effectuer des AWS Marketplace actions à l'aide de celui-ci. AWS Management Console SDK

Pour consulter les autorisations associées à cette politique, voir AWSDataExchangeReadOnlydans le AWS Managed Policy Reference.

AWS politique gérée : AWSDataExchangeServiceRolePolicyForLicenseManagement

Vous ne pouvez pas attacher la AWSDataExchangeServiceRolePolicyForLicenseManagement à vos entités IAM. Cette politique est attachée à un rôle lié au service qui permet à AWS Data Exchange d’effectuer des actions en votre nom. Il accorde des autorisations de rôle qui permettent AWS Data Exchange de récupérer des informations sur votre AWS organisation et de gérer les AWS Data Exchange données et octroie des licences. Pour plus d'informations, voir Rôle lié au service pour la gestion des licences AWS Data Exchange plus loin dans cette section.

Pour consulter les autorisations associées à cette politique, voir AWSDataExchangeServiceRolePolicyForLicenseManagementdans le AWS Managed Policy Reference.

AWS politique gérée : AWSDataExchangeServiceRolePolicyForOrganizationDiscovery

Vous ne pouvez pas attacher la AWSDataExchangeServiceRolePolicyForOrganizationDiscovery à vos entités IAM. Cette politique est associée à un rôle lié à un service qui permet d' AWS Data Exchange effectuer des actions en votre nom. Il accorde des autorisations de rôle qui permettent AWS Data Exchange de récupérer des informations sur votre AWS organisation afin de déterminer l'éligibilité à la distribution de licences AWS Data Exchange Data Grants. Pour de plus amples informations, veuillez consulter Rôles liés à un service pour la découverte de AWS l'organisation dans AWS Data Exchange.

Pour consulter les autorisations associées à cette politique, voir AWSDataExchangeServiceRolePolicyForOrganizationDiscoverydans le AWS Managed Policy Reference.

AWS politique gérée : AWSDataExchangeSubscriberFullAccess

Vous pouvez attacher la politique AWSDataExchangeSubscriberFullAccess à vos identités IAM.

Cette politique accorde aux contributeurs des autorisations qui permettent aux abonnés d'accéder aux données AWS Data Exchange et d'effectuer AWS Marketplace des actions à l'aide du AWS Management Console etSDK. Il fournit également un accès sélectif à Amazon S3 et, AWS Key Management Service selon les besoins, pour en tirer pleinement parti AWS Data Exchange.

Pour consulter les autorisations associées à cette politique, voir AWSDataExchangeSubscriberFullAccessdans le AWS Managed Policy Reference.

AWS politique gérée : AWSDataExchangeDataGrantOwnerFullAccess

Vous pouvez attacher la politique AWSDataExchangeDataGrantOwnerFullAccess à vos identités IAM.

Cette politique permet au titulaire d'une subvention de données d'accéder aux AWS Data Exchange actions utilisant le AWS Management Console etSDKs.

Pour consulter les autorisations associées à cette politique, voir AWSDataExchangeDataGrantOwnerFullAccessdans le AWS Managed Policy Reference.

AWS politique gérée : AWSDataExchangeDataGrantReceiverFullAccess

Vous pouvez attacher la politique AWSDataExchangeDataGrantReceiverFullAccess à vos identités IAM.

Cette politique permet au destinataire de Data Grant d'accéder aux AWS Data Exchange actions utilisant le AWS Management Console etSDKs.

Pour consulter les autorisations associées à cette politique, voir AWSDataExchangeDataGrantReceiverFullAccessdans le AWS Managed Policy Reference.

AWS Data Exchange mises à jour des politiques AWS gérées

Le tableau suivant fournit des informations détaillées sur les mises à jour des politiques AWS gérées AWS Data Exchange depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page (et toute autre modification apportée à ce guide de l'utilisateur), abonnez-vous au RSS fil d'actualité de la Historique du document pour AWS Data Exchange page.

Modification Description Date

AWSDataExchangeDataGrantOwnerFullAccess : nouvelle politique

AWS Data Exchange a ajouté une nouvelle politique permettant aux propriétaires de Data Grant d'accéder aux AWS Data Exchange actions.

24 octobre 2024

AWSDataExchangeDataGrantReceiverFullAccess : nouvelle politique

AWS Data Exchange a ajouté une nouvelle politique permettant aux bénéficiaires de Data Grant d'accéder aux AWS Data Exchange actions.

24 octobre 2024

AWSDataExchangeReadOnly – Mise à jour d’une politique existante

Les autorisations nécessaires ont été ajoutées à la politique AWSDataExchangeReadOnly AWS gérée pour la nouvelle fonctionnalité d'octroi de données.

24 octobre 2024

AWSDataExchangeServiceRolePolicyForLicenseManagement : nouvelle politique

Ajout d'une nouvelle politique pour prendre en charge les rôles liés aux services afin de gérer les licences accordées dans les comptes clients.

17 octobre 2024

AWSDataExchangeServiceRolePolicyForOrganizationDiscovery : nouvelle politique

Ajout d'une nouvelle politique pour prendre en charge les rôles liés aux services afin de fournir un accès en lecture aux informations de compte de votre AWS organisation.

17 octobre 2024

AWSDataExchangeReadOnly

Ajout IDs d'une déclaration pour faciliter la lecture de la politique, extension des autorisations génériques à la liste complète des ADX autorisations en lecture seule et ajout de nouvelles actions : aws-marketplace:ListTagsForResource etaws-marketplace:ListPrivateListings.

9 juillet 2024

AWSDataExchangeFullAccess Action supprimée : aws-marketplace:GetPrivateListing 22 mai 2024
AWSDataExchangeSubscriberFullAccess Ajout IDs d'une déclaration pour faciliter la lecture de la politique et ajout d'une nouvelle action :aws-marketplace:ListPrivateListings. 30 avril 2024
AWSDataExchangeFullAccess Ajout IDs d'une déclaration pour faciliter la lecture de la politique et ajout de nouvelles actions : aws-marketplace:TagResourceaws-marketplace:UntagResource,aws-marketplace:ListTagsForResource,aws-marketplace:ListPrivateListings,aws-marketplace:GetPrivateListing, etaws-marketplace:DescribeAgreement. 30 avril 2024

AWSDataExchangeProviderFullAccess

Ajout IDs d'une déclaration pour faciliter la lecture de la politique. 9 août 2024

AWSDataExchangeProviderFullAccess

Ajout dataexchange:SendDataSetNotification d'une nouvelle autorisation pour envoyer des notifications d'ensembles de données. 5 mars 2024

AWSDataExchangeSubscriberFullAccess, AWSDataExchangeReadOnly,AWSDataExchangeProviderFullAccess, et AWSDataExchangeFullAccess – Mise à jour des politiques existantes

Ajout d'actions granulaires dans toutes les politiques gérées. Les nouvelles actions ajoutées sont aws-marketplace:CreateAgreementRequestaws-marketplace:AcceptAgreementRequest,aws-marketplace:ListEntitlementDetails,aws-marketplace:ListPrivateListings,aws-marketplace:GetPrivateListing, license-manager:ListReceivedGrantsaws-marketplace:TagResource,aws-marketplace:UntagResource,aws-marketplace:ListTagsForResource,aws-marketplace:DescribeAgreement, aws-marketplace:GetAgreementTermsaws-marketplace:GetLicense.

31 juillet 2023

AWSDataExchangeProviderFullAccess – Mise à jour de la politique existante

Ajout dataexchange:RevokeRevision d'une nouvelle autorisation pour révoquer une révision.

15 mars 2022

AWSDataExchangeProviderFullAccess et AWSDataExchangeFullAccess – Mise à jour des politiques existantes

Ajout apigateway:GET d'une nouvelle autorisation pour récupérer un API actif depuis Amazon API Gateway.

3 décembre 2021
AWSDataExchangeProviderFullAccess et AWSDataExchangeSubscriberFullAccess – Mise à jour des politiques existantes

Ajout dataexchange:SendApiAsset d'une nouvelle autorisation pour envoyer une demande à un API actif.

29 novembre 2021

AWSDataExchangeProviderFullAccess et AWSDataExchangeFullAccess – Mise à jour des politiques existantes

Ajout redshift:AuthorizeDataShare et redshift:DescribeDataShares nouvelles autorisations pour autoriser l'accès aux ensembles de données Amazon Redshift et leur création. redshift:DescribeDataSharesForProducer

1er novembre 2021

AWSDataExchangeSubscriberFullAccess – Mise à jour d’une politique existante

Ajout de dataexchange:CreateEventAction dataexchange:UpdateEventActiondataexchange:DeleteEventAction, et de nouvelles autorisations pour contrôler l'accès afin d'exporter automatiquement les nouvelles révisions des ensembles de données.

30 septembre 2021

AWSDataExchangeProviderFullAccess et AWSDataExchangeFullAccess – Mise à jour des politiques existantes

Ajout dataexchange:PublishDataSet d'une nouvelle autorisation pour contrôler l'accès à la publication de nouvelles versions d'ensembles de données.

25 mai 2021

AWS DataExchangeReadOnly, AWSDataExchangeProviderFullAccess, et AWSDataExchangeFullAccess – Mise à jour des politiques existantes

Ajouté aws-marketplace:SearchAgreements et aws-marketplace:GetAgreementTerms pour permettre l'affichage des abonnements aux produits et aux offres.

12 mai 2021

AWS Data Exchange a commencé à suivre les modifications

AWS Data Exchange a commencé à suivre les modifications apportées AWS à ses politiques gérées.

20 avril 2021