Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan terkelola untuk Amazon Route 53
Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.
Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.
Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.
Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.
AWS kebijakan yang dikelola: AmazonRoute53FullAccess
Anda dapat melampirkan kebijakan AmazonRoute53FullAccess ke identitas IAM Anda.
Kebijakan ini memberikan akses penuh ke sumber daya Route 53, termasuk pendaftaran domain dan pemeriksaan kesehatan, tetapi tidak termasuk VPC Resolver.
Detail izin
Kebijakan ini mencakup izin berikut.
-
route53:*– Memungkinkan Anda melakukan semua tindakan Route 53 kecuali berikut:-
Buat dan perbarui catatan alias yang nilai Target Alias adalah CloudFront distribusi, penyeimbang beban Elastic Load Balancing, lingkungan Elastic Beanstalk, atau bucket Amazon S3. (Dengan izin ini, Anda dapat membuat catatan alias yang nilai Target Alias adalah catatan lain di zona yang di-hosting yang sama.)
-
Bekerja dengan zona pribadi yang di-hosting.
-
Bekerja dengan domain.
-
Buat, hapus, dan lihat CloudWatch alarm.
-
Render CloudWatch metrik di konsol Route 53.
-
-
route53domains:*— Memungkinkan Anda bekerja dengan domain. -
cloudfront:ListDistributions- Memungkinkan Anda membuat dan memperbarui catatan alias yang nilainya Alias Target adalah CloudFront distribusi.Izin ini tidak diperlukan jika Anda tidak menggunakan konsol Route 53. Route 53 menggunakannya hanya untuk mendapatkan daftar distribusi untuk ditampilkan di konsol.
-
cloudfront:GetDistributionTenantByDomain— Digunakan untuk mengambil distribusi CloudFront multi-tenant untuk memungkinkan Anda membuat dan memperbarui catatan alias yang nilainya Ali as Target adalah penyewa CloudFront distribusi. -
cloudfront:GetConnectionGroup— Digunakan untuk mengambil distribusi CloudFront multi-tenant untuk memungkinkan Anda membuat dan memperbarui catatan alias yang nilainya Ali as Target adalah penyewa CloudFront distribusi. -
cloudwatch:DescribeAlarms— Bersama dengansns:ListTopicsdansns:ListSubscriptionsByTopic, memungkinkan Anda membuat, menghapus, dan melihat CloudWatch alarm. -
cloudwatch:GetMetricStatistics— Memungkinkan Anda membuat pemeriksaan kesehatan CloudWatch metrik.Izin ini tidak diperlukan jika Anda tidak menggunakan Route 53 konsol. Route 53 menggunakannya hanya untuk mendapatkan statistik untuk ditampilkan di konsol.
-
cloudwatch:GetMetricData— Memungkinkan Anda menampilkan status metrik CloudWatch pemeriksaan kesehatan Anda. -
ec2:DescribeVpcs— Memungkinkan Anda menampilkan daftar VPC. -
ec2:DescribeVpcEndpoints— Memungkinkan Anda menampilkan daftar VPC endpoint. -
ec2:DescribeRegions— Memungkinkan Anda menampilkan daftar Availability Zone. -
elasticloadbalancing:DescribeLoadBalancers— Memungkinkan Anda membuat dan memperbarui catatan alias di mana nilai Target Alias adalah penyeimbang beban Elastic Load Balancing.Izin ini tidak diperlukan jika Anda tidak menggunakan Route 53 konsol. Route 53 menggunakannya hanya untuk mendapatkan daftar penyeimbang beban untuk ditampilkan di konsol.
-
elasticbeanstalk:DescribeEnvironments— Memungkinkan Anda membuat dan memperbarui catatan alias di mana nilai Target Alias adalah lingkungan Elastic Beanstalk.Izin ini tidak diperlukan jika Anda tidak menggunakan Route 53 konsol. Route 53 menggunakannya hanya untuk mendapatkan daftar lingkungan untuk ditampilkan di konsol.
-
es:ListDomainNames— Memungkinkan Anda menampilkan nama semua domain OpenSearch Layanan Amazon yang dimiliki oleh pengguna saat ini di Wilayah aktif. -
es:DescribeDomains- Memungkinkan Anda mendapatkan konfigurasi domain untuk domain OpenSearch Layanan Amazon yang ditentukan. -
lightsail:GetContainerServices- Memungkinkan Anda layanan kontainer Lightsail untuk memungkinkan Anda membuat dan memperbarui catatan alias yang nilainya Alias Target adalah domain Lightsail. -
s3:ListBucket,s3:GetBucketLocation, dans3:GetBucketWebsite— Memungkinkan Anda membuat dan memperbarui catatan alias di mana nilai Target Alias adalah bucket Amazon S3. (Anda dapat membuat alias ke bucket Amazon S3 hanya jika bucket dikonfigurasi sebagai titik akhir situs web;s3:GetBucketWebsitemendapatkan informasi konfigurasi yang diperlukan.)Izin ini tidak diperlukan jika Anda tidak menggunakan Route 53 konsol. Route 53 menggunakan ini hanya untuk mendapatkan daftar bucket untuk ditampilkan di konsol.
-
sns:ListTopics,sns:ListSubscriptionsByTopic,cloudwatch:DescribeAlarms- Memungkinkan Anda membuat, menghapus, dan melihat CloudWatch alarm. -
tag:GetResources- Memungkinkan Anda menampilkan tag di sumber daya Anda. Misalnya, nama pemeriksaan kesehatan Anda. -
apigateway:GET– Memungkinkan Anda membuat dan memperbarui catatan alias yang nilai Target Alias adalah API Amazon API Gateway.
Untuk informasi selengkapnya tentang izin, lihatIzin API Amazon Route 53: Referensi tindakan, sumber daya, dan syarat.
AWS kebijakan yang dikelola: AmazonRoute53ReadOnlyAccess
Anda dapat melampirkan kebijakan AmazonRoute53ReadOnlyAccess ke identitas IAM Anda.
Kebijakan ini memberikan akses baca-saja ke sumber daya Route 53, termasuk pendaftaran domain dan pemeriksaan kesehatan, tetapi tidak termasuk VPC Resolver.
Detail izin
Kebijakan ini mencakup izin berikut.
-
route53:Get*— Mendapatkan sumber daya Route 53. -
route53:List*— Daftar sumber daya Route 53. -
route53:TestDNSAnswer— Mendapatkan nilai yang dihasilkan Route 53 dalam menanggapi permintaan DNS.
Untuk informasi selengkapnya tentang izin, lihatIzin API Amazon Route 53: Referensi tindakan, sumber daya, dan syarat.
AWS kebijakan yang dikelola: AmazonRoute53DomainsFullAccess
Anda dapat melampirkan kebijakan AmazonRoute53DomainsFullAccess ke identitas IAM Anda.
Kebijakan ini memberikan akses penuh ke sumber daya pendaftaran domain Route 53.
Detail izin
Kebijakan ini mencakup izin berikut.
route53:CreateHostedZone– Memungkinkan Anda membuat zona yang di-hosting Route 53.route53domains:*– Memungkinkan Anda mendaftarkan nama domain dan melakukan operasi terkait.
Untuk informasi selengkapnya tentang izin, lihatIzin API Amazon Route 53: Referensi tindakan, sumber daya, dan syarat.
AWS kebijakan yang dikelola: AmazonRoute53DomainsReadOnlyAccess
Anda dapat melampirkan kebijakan AmazonRoute53DomainsReadOnlyAccess ke identitas IAM Anda.
Kebijakan ini memberikan akses hanya-baca ke Route 53 pendaftaran domain.
Detail izin
Kebijakan ini mencakup izin berikut.
route53domains:Get*— Memungkinkan Anda mengambil daftar domain dari Route 53.route53domains:List*— Memungkinkan Anda menampilkan daftar domain Route 53.
Untuk informasi selengkapnya tentang izin, lihatIzin API Amazon Route 53: Referensi tindakan, sumber daya, dan syarat.
AWS kebijakan yang dikelola: AmazonRoute53ResolverFullAccess
Anda dapat melampirkan kebijakan AmazonRoute53ResolverFullAccess ke identitas IAM Anda.
Kebijakan ini memberikan akses penuh ke sumber daya Resolver VPC Route 53.
Detail izin
Kebijakan ini mencakup izin berikut.
route53resolver:*- Memungkinkan Anda membuat dan mengelola sumber daya VPC Resolver di konsol Route 53.ec2:DescribeSubnets– Memungkinkan Anda mencantumkan subnet Amazon VPC Anda.ec2:CreateNetworkInterface,ec2:DeleteNetworkInterface, danec2:ModifyNetworkInterfaceAttribute– Memungkinkan Anda membuat, memodifikasi, dan menghapus antarmuka jaringan.ec2:DescribeNetworkInterfaces– Memungkinkan Anda menampilkan daftar antarmuka jaringan.ec2:DescribeSecurityGroups– Memungkinkan Anda menampilkan daftar semua grup keamanan Anda.ec2:DescribeVpcs– Memungkinkan Anda menampilkan daftar VPC.ec2:DescribeAvailabilityZones– Memungkinkan Anda mencantumkan zona yang tersedia untuk Anda.
Untuk informasi selengkapnya tentang izin, lihatIzin API Amazon Route 53: Referensi tindakan, sumber daya, dan syarat.
AWS kebijakan yang dikelola: AmazonRoute53ResolverReadOnlyAccess
Anda dapat melampirkan kebijakan AmazonRoute53ResolverReadOnlyAccess ke identitas IAM Anda.
Kebijakan ini memberikan akses baca-saja ke sumber daya Resolver VPC Route 53.
Detail izin
Kebijakan ini mencakup izin berikut.
route53resolver:Get*— Mendapat sumber daya VPC Resolver.route53resolver:List*- Memungkinkan Anda menampilkan daftar sumber daya VPC Resolver.ec2:DescribeNetworkInterfaces– Memungkinkan Anda menampilkan daftar antarmuka jaringan.ec2:DescribeSecurityGroups– Memungkinkan Anda menampilkan daftar semua grup keamanan Anda.
Untuk informasi selengkapnya tentang izin, lihatIzin API Amazon Route 53: Referensi tindakan, sumber daya, dan syarat.
AWS kebijakan yang dikelola: Route53ResolverServiceRolePolicy
Anda tidak dapat melampirkan Route53ResolverServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan Route 53 VPC Resolver mengakses AWS
layanan dan sumber daya yang digunakan atau dikelola oleh VPC Resolver. Untuk informasi selengkapnya, lihat Menggunakan Peran Tertaut Layanan untuk Amazon Route 53 Resolver.
AWS kebijakan yang dikelola: AmazonRoute53ProfilesFullAccess
Anda dapat melampirkan kebijakan AmazonRoute53ProfilesReadOnlyAccess ke identitas IAM Anda.
Kebijakan ini memberikan akses penuh ke sumber daya Profil Amazon Route 53.
Detail izin
Kebijakan ini mencakup izin berikut.
-
route53profiles— Memungkinkan Anda membuat dan mengelola sumber daya Profil di konsol Route 53. -
ec2- Memungkinkan kepala sekolah untuk mendapatkan informasi tentang VPC.
Untuk informasi selengkapnya tentang izin, lihatIzin API Amazon Route 53: Referensi tindakan, sumber daya, dan syarat.
AWS kebijakan yang dikelola: AmazonRoute53ProfilesReadOnlyAccess
Anda dapat melampirkan kebijakan AmazonRoute53ProfilesReadOnlyAccess ke identitas IAM Anda.
Kebijakan ini memberikan akses baca-saja ke sumber daya Profil Amazon Route 53.
Detail izin
Untuk informasi selengkapnya tentang izin, lihatIzin API Amazon Route 53: Referensi tindakan, sumber daya, dan syarat.
Rute 53 diperbarui ke AWS kebijakan terkelola
Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Rute 53 sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman Riwayat dokumen Route 53.
| Ubah | Deskripsi | Date |
|---|---|---|
|
AmazonRoute53FullAccess— Kebijakan yang diperbarui |
Menambahkan izin untuk |
01 Juni 2025 |
|
AmazonRoute53ProfilesFullAccess— Kebijakan yang diperbarui |
Menambahkan izin untuk |
Agustus 27, 2024 |
|
AmazonRoute53ProfilesReadOnlyAccess— Kebijakan yang diperbarui |
Menambahkan izin untuk |
Agustus 27, 2024 |
|
AmazonRoute53ResolverFullAccess— Kebijakan yang diperbarui |
Menambahkan id pernyataan (Sid) untuk mengidentifikasi kebijakan secara unik. |
Agustus 5, 2024 |
|
AmazonRoute53ResolverReadOnlyAccess— Kebijakan yang diperbarui |
Menambahkan id pernyataan (Sid) untuk mengidentifikasi kebijakan secara unik. |
Agustus 5, 2024 |
|
AmazonRoute53ProfilesFullAccess – Kebijakan baru |
Amazon Route 53 menambahkan kebijakan baru untuk mengizinkan akses penuh ke sumber daya Profil Amazon Route 53. |
April 22, 2024 |
|
AmazonRoute53ProfilesReadOnlyAccess – Kebijakan baru |
Amazon Route 53 menambahkan kebijakan baru untuk mengizinkan akses read-only ke sumber daya Profil Amazon Route 53. |
April 22, 2024 |
|
Route53ResolverServiceRolePolicy— Kebijakan baru |
Amazon Route 53 menambahkan kebijakan baru yang dilampirkan ke peran terkait layanan yang memungkinkan VPC Resolver mengakses AWS layanan dan sumber daya yang digunakan atau dikelola oleh Resolver. |
14 Juli 2021 |
|
AmazonRoute53ResolverReadOnlyAccess— Kebijakan baru |
Amazon Route 53 menambahkan kebijakan baru untuk mengizinkan akses read-only ke sumber daya VPC Resolver. |
14 Juli 2021 |
|
AmazonRoute53ResolverFullAccess— Kebijakan baru |
Amazon Route 53 menambahkan kebijakan baru untuk memungkinkan akses penuh ke sumber daya VPC Resolver. |
14 Juli 2021 |
|
AmazonRoute53DomainsReadOnlyAccess— Kebijakan baru |
Amazon Route 53 menambahkan kebijakan baru untuk mengizinkan akses read-only ke sumber daya domain Route 53. |
14 Juli 2021 |
|
AmazonRoute53DomainsFullAccess— Kebijakan baru |
Amazon Route 53 menambahkan kebijakan baru untuk memungkinkan akses penuh ke sumber daya domain Route 53. |
14 Juli 2021 |
|
AmazonRoute53ReadOnlyAccess— Kebijakan baru |
Amazon Route 53 menambahkan kebijakan baru untuk mengizinkan akses read-only ke sumber daya Route 53. |
14 Juli 2021 |
|
AmazonRoute53FullAccess— Kebijakan baru |
Amazon Route 53 menambahkan kebijakan baru untuk memungkinkan akses penuh ke sumber daya Route 53. |
14 Juli 2021 |
|
Route 53 mulai melacak perubahan |
Rute 53 mulai melacak perubahan untuk kebijakan yang AWS dikelolanya. |
14 Juli 2021 |