View a markdown version of this page

AWS politiques gérées pour Amazon FSx pour NetApp ONTAP - FSx pour ONTAP

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour Amazon FSx pour NetApp ONTAP

Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.

N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.

Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.

Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.

AmazonFSxServiceRolePolicy

Permet à Amazon FSx de gérer les AWS ressources en votre nom. Pour en savoir plus, consultez Utilisation de rôles liés aux services pour Amazon FSx.

AWS stratégie gérée : AmazonFSxDeleteServiceLinkedRoleAccess

Vous ne pouvez pas joindre de AmazonFSxDeleteServiceLinkedRoleAccess à vos entités IAM. Cette politique est liée à un service et utilisée uniquement avec le rôle lié au service pour ce service. Vous ne pouvez pas joindre, détacher, modifier ou supprimer cette politique. Pour de plus amples informations, veuillez consulter Utilisation de rôles liés aux services pour Amazon FSx.

Cette politique accorde des autorisations administratives qui permettent à Amazon FSx de supprimer son rôle lié au service pour l'accès à Amazon S3, utilisé uniquement par Amazon FSx pour Lustre.

Détails de l’autorisation

Cette politique inclut des autorisations permettant iam à Amazon FSx d'afficher, de supprimer et d'afficher l'état de suppression des rôles liés au service FSx pour l'accès à Amazon S3.

Pour consulter les autorisations relatives à cette politique, consultez AmazonFSxDeleteServiceLinkedRoleAccess le AWS Managed Policy Reference Guide.

AWS stratégie gérée : AmazonFSxFullAccess

Vous pouvez vous connecter AmazonFSxFullAccess à vos entités IAM. Amazon FSx associe également cette politique à un rôle de service qui permet à Amazon FSx d'effectuer des actions en votre nom.

Fournit un accès complet à Amazon FSx et aux AWS services associés.

Détails de l’autorisation

Cette politique inclut les autorisations suivantes.

  • fsx— Autorise aux principaux administrateurs un accès complet pour effectuer toutes les actions Amazon FSx, à l'exception de. BypassSnaplockEnterpriseRetention

  • ds— Permet aux administrateurs de consulter les informations relatives aux Directory Service annuaires.

  • ec2

    • Permet aux directeurs de créer des balises dans les conditions spécifiées.

    • Fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec un VPC.

  • iam— Autorise les principes à créer un rôle lié au service Amazon FSx au nom de l'utilisateur. Cela est nécessaire pour qu'Amazon FSx puisse gérer les AWS ressources pour le compte de l'utilisateur.

  • firehose— Permet aux administrateurs d'écrire des enregistrements dans un Amazon Data Firehose. Cela est nécessaire pour que les utilisateurs puissent surveiller l'accès au système de fichiers FSx pour Windows File Server en envoyant des journaux d'accès d'audit à Firehose.

  • logs— Permet aux administrateurs de créer des groupes de journaux, des flux de journaux et d'écrire des événements dans des flux de journaux. Cela est nécessaire pour que les utilisateurs puissent surveiller l'accès au système de fichiers FSx pour Windows File Server en envoyant des journaux d'accès d'audit à CloudWatch Logs.

Pour consulter les autorisations relatives à cette politique, consultez AmazonFSxFullAccess le AWS Managed Policy Reference Guide.

AWS stratégie gérée : AmazonFSxConsoleFullAccess

Vous pouvez associer la politique AmazonFSxConsoleFullAccess à vos identités IAM.

Cette politique accorde des autorisations administratives qui permettent un accès complet à Amazon FSx et l'accès aux AWS services associés via le Console de gestion AWS.

Détails de l’autorisation

Cette politique inclut les autorisations suivantes.

  • fsx— Permet aux administrateurs d'effectuer toutes les actions dans la console de gestion Amazon FSx, à l'exception de. BypassSnaplockEnterpriseRetention

  • cloudwatch— Permet aux administrateurs de consulter les CloudWatch alarmes et les mesures dans la console de gestion Amazon FSx.

  • ds— Permet aux administrateurs de répertorier les informations relatives à un Directory Service répertoire.

  • ec2

    • Permet aux administrateurs de créer des balises sur les tables de routage, de répertorier les interfaces réseau, les tables de routage, les groupes de sécurité, les sous-réseaux et le VPC associé à un système de fichiers Amazon FSx.

    • Permet aux responsables de fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec un VPC.

    • Permet aux administrateurs de visualiser les interfaces réseau élastiques associées à un système de fichiers Amazon FSx.

  • kms— Permet aux administrateurs de répertorier les alias des AWS Key Management Service clés.

  • s3— Permet aux administrateurs de répertorier tout ou partie des objets d'un compartiment Amazon S3 (jusqu'à 1 000).

  • secretsmanager— Permet aux administrateurs de répertorier les secrets AWS Secrets Manager pour sélectionner les informations d'identification du compte du service de jointure de domaine.

  • iam— Autorise la création d'un rôle lié à un service qui permet à Amazon FSx d'effectuer des actions pour le compte de l'utilisateur.

Pour consulter les autorisations relatives à cette politique, consultez AmazonFSxConsoleFullAccess le AWS Managed Policy Reference Guide.

AWS stratégie gérée : AmazonFSxConsoleReadOnlyAccess

Vous pouvez associer la politique AmazonFSxConsoleReadOnlyAccess à vos identités IAM.

Cette politique accorde des autorisations en lecture seule à Amazon FSx et aux AWS services associés afin que les utilisateurs puissent consulter les informations relatives à ces services dans le. Console de gestion AWS

Détails de l’autorisation

Cette politique inclut les autorisations suivantes.

  • fsx— Permet aux administrateurs de consulter les informations relatives aux systèmes de fichiers Amazon FSx, y compris toutes les balises, dans la console de gestion Amazon FSx.

  • cloudwatch— Permet aux administrateurs de consulter les CloudWatch alarmes et les mesures dans la console de gestion Amazon FSx.

  • ds— Permet aux administrateurs de consulter les informations relatives à un Directory Service répertoire dans la console de gestion Amazon FSx.

  • ec2

    • Permet aux administrateurs de visualiser les interfaces réseau, les groupes de sécurité, les sous-réseaux et le VPC associé à un système de fichiers Amazon FSx dans la console de gestion Amazon FSx.

    • Permet aux responsables de fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec un VPC.

    • Permet aux administrateurs de visualiser les interfaces réseau élastiques associées à un système de fichiers Amazon FSx.

  • kms— Permet aux administrateurs de consulter les alias des AWS Key Management Service clés dans la console de gestion Amazon FSx.

  • log— Permet aux administrateurs de décrire les groupes de CloudWatch journaux Amazon Logs associés au compte à l'origine de la demande. Cela est nécessaire pour que les administrateurs puissent consulter la configuration d'audit d'accès aux fichiers existante pour un système de fichiers FSx pour Windows File Server.

  • secretsmanager— Permet aux administrateurs de répertorier les secrets AWS Secrets Manager pour sélectionner les informations d'identification du compte du service de jointure de domaine.

  • firehose— Permet aux responsables de décrire les flux de diffusion Amazon Data Firehose associés au compte à l'origine de la demande. Cela est nécessaire pour que les administrateurs puissent consulter la configuration d'audit d'accès aux fichiers existante pour un système de fichiers FSx pour Windows File Server.

Pour consulter les autorisations relatives à cette politique, consultez AmazonFSxConsoleReadOnlyAccess le AWS Managed Policy Reference Guide.

AWS stratégie gérée : AmazonFSxReadOnlyAccess

Vous pouvez associer la politique AmazonFSxReadOnlyAccess à vos identités IAM.

  • fsx— Permet aux administrateurs de consulter les informations relatives aux systèmes de fichiers Amazon FSx, y compris toutes les balises, dans la console de gestion Amazon FSx.

  • ec2— Fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec un VPC.

Pour consulter les autorisations relatives à cette politique, consultez AmazonFSxReadOnlyAccess le AWS Managed Policy Reference Guide.

Mises à jour d'Amazon FSx pour AWS stratégies gérées

Consultez les informations relatives aux mises à jour des politiques AWS gérées pour Amazon FSx depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au flux RSS sur la Historique des documents pour Amazon FSx pour NetApp ONTAP page Amazon FSx.

Modifier Description Date

AmazonFSxConsoleFullAccess – Mise à jour d’une stratégie existante

Amazon FSx a ajouté une nouvelle autorisation, secretsmanager:ListSecrets qui permet aux administrateurs de répertorier les secrets AWS Secrets Manager pour sélectionner les informations d'identification des comptes de service de jointure de domaine.

5 novembre 2025

AmazonFSxConsoleReadOnlyAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation, secretsmanager:ListSecrets qui permet aux administrateurs de répertorier les secrets AWS Secrets Manager pour sélectionner les informations d'identification des comptes de service de jointure de domaine.

3 novembre 2025

AmazonFSxServiceRolePolicy : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation ec2:AssignIpv6Addresses qui permet aux administrateurs d'attribuer des adresses IPv6 aux interfaces réseau des clients dotées d'une AmazonFSx.FileSystemId balise.

22 juillet 2025

AmazonFSxServiceRolePolicy : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation ec2:UnassignIpv6Addresses qui permet aux administrateurs d'annuler l'attribution d'adresses IPv6 aux interfaces réseau des clients dotées d'une balise. AmazonFSx.FileSystemId

22 juillet 2025

AmazonFSxConsoleFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation fsx:CreateAndAttachS3AccessPoint qui permet aux administrateurs de créer un point d'accès S3 et de l'associer à un volume FSx.

25 juin 2025

AmazonFSxConsoleFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation, fsx:DescribeS3AccessPointAttachments qui permet aux administrateurs de répertorier tous les points d'accès S3 Compte AWS dans un. Région AWS

25 juin 2025

AmazonFSxConsoleFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation fsx:DetachAndDeleteS3AccessPoint qui permet aux administrateurs de supprimer un point d'accès S3.

25 juin 2025

AmazonFSxFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation fsx:CreateAndAttachS3AccessPoint qui permet aux administrateurs de créer un point d'accès S3 et de l'associer à un volume FSx.

25 juin 2025

AmazonFSxFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation, fsx:DescribeS3AccessPointAttachments qui permet aux administrateurs de répertorier tous les points d'accès S3 Compte AWS dans un. Région AWS

25 juin 2025

AmazonFSxFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation fsx:DetachAndDeleteS3AccessPoint qui permet aux administrateurs de supprimer un point d'accès S3.

25 juin 2025

AmazonFSxConsoleReadOnlyAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation ec2:DescribeNetworkInterfaces qui permet aux administrateurs de visualiser les interfaces réseau élastiques associées à leur système de fichiers.

25 février 2025

AmazonFSxConsoleFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation ec2:DescribeNetworkInterfaces qui permet aux administrateurs de visualiser les interfaces réseau élastiques associées à leur système de fichiers.

07 février 2025

AmazonFSxServiceRolePolicy : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation, ec2:GetSecurityGroupsForVpc qui permet aux responsables de fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec un VPC.

9 janvier 2024

AmazonFSxReadOnlyAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation, ec2:GetSecurityGroupsForVpc qui permet aux responsables de fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec un VPC.

9 janvier 2024

AmazonFSxConsoleReadOnlyAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation, ec2:GetSecurityGroupsForVpc qui permet aux responsables de fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec un VPC.

9 janvier 2024

AmazonFSxFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation, ec2:GetSecurityGroupsForVpc qui permet aux responsables de fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec un VPC.

9 janvier 2024

AmazonFSxConsoleFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation, ec2:GetSecurityGroupsForVpc qui permet aux responsables de fournir une validation améliorée des groupes de sécurité de tous les groupes de sécurité pouvant être utilisés avec un VPC.

9 janvier 2024

AmazonFSxFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation permettant aux utilisateurs d'effectuer une réplication de données entre régions et entre comptes pour les systèmes de fichiers FSx pour OpenZFS.

20 décembre 2023

AmazonFSxConsoleFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation permettant aux utilisateurs d'effectuer une réplication de données entre régions et entre comptes pour les systèmes de fichiers FSx pour OpenZFS.

20 décembre 2023

AmazonFSxFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation permettant aux utilisateurs d'effectuer une réplication à la demande de volumes pour les systèmes de fichiers FSx pour OpenZFS.

26 novembre 2023

AmazonFSxConsoleFullAccess – Mise à jour d’une politique existante

Amazon FSx a ajouté une nouvelle autorisation permettant aux utilisateurs d'effectuer une réplication à la demande de volumes pour les systèmes de fichiers FSx pour OpenZFS.

26 novembre 2023

AmazonFSxFullAccess – Mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux utilisateurs d'afficher, d'activer et de désactiver le support VPC partagé pour les systèmes de fichiers FSx pour Multi-AZ ONTAP.

14 novembre 2023

AmazonFSxConsoleFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux utilisateurs d'afficher, d'activer et de désactiver le support VPC partagé pour les systèmes de fichiers FSx pour Multi-AZ ONTAP.

14 novembre 2023

AmazonFSxFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre à Amazon FSx de gérer les configurations réseau pour les systèmes de fichiers FSx pour Multi-AZ OpenZFS.

9 août 2023

AWS politique gérée : AmazonFSxServiceRolePolicy — Mise à jour d'une politique existante

Amazon FSx a modifié l'cloudwatch:PutMetricDataautorisation existante afin qu'Amazon FSx publie des CloudWatch métriques dans l'AWS/FSxespace de noms.

24 juillet 2023

AmazonFSxFullAccess : mise à jour d’une politique existante

Amazon FSx a mis à jour la politique pour supprimer l'fsx:*autorisation et ajouter des fsx actions spécifiques.

13 juillet 2023

AmazonFSxConsoleFullAccess : mise à jour d’une politique existante

Amazon FSx a mis à jour la politique pour supprimer l'fsx:*autorisation et ajouter des fsx actions spécifiques.

13 juillet 2023

AmazonFSxConsoleReadOnlyAccess : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux utilisateurs de consulter des indicateurs de performances améliorés et des actions recommandées pour les systèmes de fichiers FSx pour Windows File Server dans la console Amazon FSx.

21 septembre 2022

AmazonFSxConsoleFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux utilisateurs de consulter des indicateurs de performances améliorés et des actions recommandées pour les systèmes de fichiers FSx pour Windows File Server dans la console Amazon FSx.

21 septembre 2022

AmazonFSxReadOnlyAccess— Politique de suivi entamée

Cette politique accorde un accès en lecture seule à toutes les ressources Amazon FSx et à toutes les balises qui leur sont associées.

4 février 2022

AmazonFSxDeleteServiceLinkedRoleAccess— Politique de suivi entamée

Cette politique accorde des autorisations administratives qui permettent à Amazon FSx de supprimer son rôle lié au service pour l'accès à Amazon S3.

7 janvier 2022

AmazonFSxServiceRolePolicy : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre à Amazon FSx de gérer les configurations réseau pour les systèmes de fichiers Amazon FSx pour NetApp ONTAP.

2 septembre 2021

AmazonFSxFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre à Amazon FSx de créer des balises sur les tables de routage EC2 pour les appels limités.

2 septembre 2021

AmazonFSxConsoleFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre à Amazon FSx de créer Amazon FSx pour les systèmes de fichiers NetApp Multi-AZ ONTAP.

2 septembre 2021

AmazonFSxConsoleFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre à Amazon FSx de créer des balises sur les tables de routage EC2 pour les appels limités.

2 septembre 2021

AmazonFSxServiceRolePolicy : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre à Amazon FSx de décrire et d'écrire dans les flux de CloudWatch journaux Logs.

Cela est nécessaire pour que les utilisateurs puissent consulter les journaux d'audit d'accès aux fichiers pour les systèmes de fichiers FSx pour Windows File Server à l'aide de CloudWatch Logs.

8 juin 2021

AmazonFSxServiceRolePolicy : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre à Amazon FSx de décrire et d'écrire dans les flux de diffusion Amazon Data Firehose.

Cela est nécessaire pour que les utilisateurs puissent consulter les journaux d'audit d'accès aux fichiers d'un système de fichiers FSx pour Windows File Server à l'aide d'Amazon Data Firehose.

8 juin 2021

AmazonFSxFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux administrateurs de décrire et de créer des groupes de CloudWatch journaux, des flux de journaux et d'écrire des événements dans des flux de journaux.

Cela est nécessaire pour que les administrateurs puissent consulter les journaux d'audit d'accès aux fichiers pour les systèmes de fichiers FSx pour Windows File Server à l'aide CloudWatch de Logs.

8 juin 2021

AmazonFSxFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux administrateurs de décrire et d'écrire des enregistrements dans un Amazon Data Firehose.

Cela est nécessaire pour que les utilisateurs puissent consulter les journaux d'audit d'accès aux fichiers d'un système de fichiers FSx pour Windows File Server à l'aide d'Amazon Data Firehose.

8 juin 2021

AmazonFSxConsoleFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux administrateurs de décrire les groupes de CloudWatch journaux Amazon Logs associés au compte à l'origine de la demande.

Cela est nécessaire pour que les administrateurs puissent choisir un groupe de journaux de CloudWatch journaux existant lors de la configuration de l'audit d'accès aux fichiers pour un système de fichiers FSx pour Windows File Server.

8 juin 2021

AmazonFSxConsoleFullAccess : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux administrateurs de décrire les flux de diffusion Amazon Data Firehose associés au compte à l'origine de la demande.

Cela est nécessaire pour que les responsables puissent choisir un flux de diffusion Firehose existant lors de la configuration de l'audit d'accès aux fichiers pour un système de fichiers FSx pour Windows File Server.

8 juin 2021

AmazonFSxConsoleReadOnlyAccess : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux administrateurs de décrire les groupes de CloudWatch journaux Amazon Logs associés au compte à l'origine de la demande.

Cela est nécessaire pour que les administrateurs puissent consulter la configuration d'audit d'accès aux fichiers existante pour un système de fichiers FSx pour Windows File Server.

8 juin 2021

AmazonFSxConsoleReadOnlyAccess : mise à jour d’une politique existante

Amazon FSx a ajouté de nouvelles autorisations pour permettre aux administrateurs de décrire les flux de diffusion Amazon Data Firehose associés au compte à l'origine de la demande.

Cela est nécessaire pour que les administrateurs puissent consulter la configuration d'audit d'accès aux fichiers existante pour un système de fichiers FSx pour Windows File Server.

8 juin 2021

Amazon FSx a commencé à suivre les modifications

Amazon FSx a commencé à suivre les modifications apportées à ses politiques AWS gérées.

8 juin 2021