Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan yang dikelola untuk AWS Amplify
Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.
Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.
Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.
Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.
Kebijakan terkelola AWS: AdministratorAccess-Amplify
Anda dapat melampirkan kebijakan AdministratorAccess-Amplify ke identitas IAM Anda. Amplify juga melampirkan kebijakan ini ke peran layanan yang memungkinkan Amplify melakukan tindakan atas nama Anda.
Saat Anda menerapkan backend di konsol Amplify, Anda harus membuat peran Amplify-Backend Deployment layanan yang digunakan Amplify untuk membuat dan mengelola sumber daya. AWS IAM melampirkan kebijakan AdministratorAccess-Amplify terkelola ke peran Amplify-Backend Deployment layanan.
Kebijakan ini memberikan izin administratif akun sementara secara eksplisit mengizinkan akses langsung ke sumber daya yang diperlukan aplikasi Amplify untuk membuat dan mengelola backend.
Detail izin
Kebijakan ini menyediakan akses ke beberapa AWS layanan, termasuk tindakan IAM. Tindakan ini memungkinkan identitas dengan kebijakan ini digunakan AWS Identity and Access Management untuk membuat identitas lain dengan izin apa pun. Ini memungkinkan eskalasi izin dan kebijakan ini harus dianggap sama kuatnya dengan AdministratorAccess kebijakan.
Kebijakan ini memberikan izin iam:PassRole tindakan untuk semua sumber daya. Ini diperlukan untuk mendukung konfigurasi kumpulan pengguna Amazon Cognito.
Untuk melihat izin kebijakan ini, lihat AdministratorAccess-Amplify di Referensi Kebijakan AWS Terkelola.
AWS kebijakan yang dikelola: AmplifyBackendDeployFullAccess
Anda dapat melampirkan kebijakan AmplifyBackendDeployFullAccess ke identitas IAM Anda.
Kebijakan ini memberi Amplify izin akses penuh untuk menyebarkan sumber daya backend Amplify menggunakan. AWS Cloud Development Kit (AWS CDK) Izin ditangguhkan ke AWS CDK peran yang memiliki izin AdministratorAccess kebijakan yang diperlukan.
Detail izin
Kebijakan ini mencakup izin untuk melakukan hal berikut.
-
Amplify— Ambil metadata tentang aplikasi yang digunakan. -
CloudFormation— Buat, perbarui, dan hapus tumpukan yang dikelola Amplify. -
SSM— Buat, perbarui, dan hapus Penyimpanan Parameter SSM yang dikelola AmplifyStringdanSecureStringparameter. -
AWS AppSync— Perbarui dan ambil AWS AppSync skema, resolver, dan sumber daya fungsi. Tujuannya adalah untuk mendukung fungsionalitas hotswapping sandbox Gen 2. -
Lambda— Perbarui dan ambil konfigurasi untuk fungsi yang dikelola Amplify. Tujuannya adalah untuk mendukung fungsionalitas hotswapping sandbox Gen 2.Ambil tag fungsi Lambda. Tujuannya adalah untuk mendukung fungsi Lambda yang ditentukan oleh pelanggan.
-
Amazon S3— Ambil aset penyebaran Amplify. -
AWS Security Token Service- Memungkinkan AWS Cloud Development Kit (AWS CDK) CLI untuk mengambil peran penerapan. -
Amazon RDS— Baca metadata instans DB, cluster, dan proxy. -
Amazon EC2— Baca informasi zona ketersediaan untuk subnet. -
CloudWatch Logs— Ambil log untuk fungsi Lambda pelanggan. Tujuannya adalah untuk memungkinkan lingkungan sandbox pengembangan cloud Amplify untuk mengalirkan log fungsi Lambda ke terminal pelanggan.
Untuk melihat izin kebijakan ini, lihat AmplifyBackendDeployFullAccess di Referensi Kebijakan AWS Terkelola.
Memperkuat pembaruan ke AWS kebijakan terkelola
Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Amplify sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan ke umpan RSS pada halaman Riwayat dokumen untuk AWS Amplify.
| Perubahan | Deskripsi | Tanggal |
|---|---|---|
|
AmplifyBackendDeployFullAccess — Permbaruan ke kebijakan yang sudah ada |
Tambahkan akses baca ke |
14 November 2024 |
|
AmplifyBackendDeployFullAccess – Pembaruan ke kebijakan yang ada |
Tambahkan akses baca ke |
Juli 18, 2024 |
|
AmplifyBackendDeployFullAccess – Pembaruan ke kebijakan yang ada |
Tambahkan akses baca ke |
Mei 31, 2024 |
|
AmplifyBackendDeployFullAccess – Pembaruan ke kebijakan yang ada |
Tambahkan pernyataan Tambahkan |
April 17, 2024 |
|
AmplifyBackendDeployFullAccess – Pembaruan ke kebijakan yang ada |
Tambahkan tindakan Tambahkan tindakan Tambahkan tindakan |
5 April 2024 |
|
AdministratorAccess-Amplify – Pembaruan ke kebijakan yang ada |
Tambahkan |
April 4, 2024 |
|
AmplifyBackendDeployFullAccess – Pembaruan ke kebijakan yang ada |
Tambahkan tindakan Tambahkan tindakan |
Januari 02, 2024 |
|
AmplifyBackendDeployFullAccess – Pembaruan ke kebijakan yang ada |
Tambahkan tindakan kebijakan untuk mendukung |
17 November 2023 |
|
AmplifyBackendDeployFullAccess – Pembaruan ke kebijakan yang ada |
Tambahkan |
6 November 2023 |
|
AmplifyBackendDeployFullAccess – Kebijakan baru |
Amplify menambahkan kebijakan baru dengan izin minimum yang diperlukan untuk menyebarkan sumber daya backend Amplify. |
Oktober 8, 2023 |
AdministratorAccess-Amplify – Pembaruan ke kebijakan yang ada |
Tambahkan ecr:DescribeRepositories izin yang diperlukan oleh Amplify Command Line Interface (CLI). |
1 Juni 2023 |
|
AdministratorAccess-Amplify – Pembaruan ke kebijakan yang ada |
Tambahkan tindakan kebijakan untuk mendukung penghapusan tag dari AWS AppSync sumber daya. Tambahkan tindakan kebijakan untuk mendukung sumber daya Amazon Polly. Tambahkan tindakan kebijakan untuk mendukung pembaruan konfigurasi OpenSearch domain. Tambahkan tindakan kebijakan untuk mendukung penghapusan tag dari AWS Identity and Access Management peran. Tambahkan tindakan kebijakan untuk mendukung penghapusan tag dari sumber daya Amazon DynamoDB. Tambahkan Tambahkan Tambahkan Tambahkan |
Februari 24, 2023 |
|
AdministratorAccess-Amplify – Pembaruan ke kebijakan yang ada |
Tambahkan tindakan kebijakan untuk memungkinkan fitur rendering sisi server Amplify mendorong metrik aplikasi ke CloudWatch dalam pelanggan. Akun AWS |
30 Agustus 2022 |
|
AdministratorAccess-Amplify – Pembaruan ke kebijakan yang ada |
Tambahkan tindakan kebijakan untuk memblokir akses publik ke bucket penyebaran Amplify Amazon S3. |
27 April 2022 |
|
AdministratorAccess-Amplify – Pembaruan ke kebijakan yang ada |
Tambahkan tindakan untuk memungkinkan pelanggan menghapus aplikasi yang dirender sisi server (SSR) mereka. Ini juga memungkinkan CloudFront distribusi yang sesuai untuk berhasil dihapus. Tambahkan tindakan untuk memungkinkan pelanggan menentukan fungsi Lambda yang berbeda untuk menangani peristiwa dari sumber peristiwa yang ada menggunakan Amplify CLI. Dengan perubahan ini, AWS Lambda akan dapat melakukan UpdateEventSourceMapping tindakan. |
April 17, 2022 |
|
AdministratorAccess-Amplify – Pembaruan ke kebijakan yang ada |
Tambahkan tindakan kebijakan untuk mengaktifkan tindakan Amplify UI Builder pada semua sumber daya. |
2 Desember 2021 |
|
AdministratorAccess-Amplify – Pembaruan ke kebijakan yang ada |
Tambahkan tindakan kebijakan untuk mendukung fitur otentikasi Amazon Cognito yang menggunakan penyedia identitas sosial. Tambahkan tindakan kebijakan untuk mendukung lapisan Lambda. Tambahkan tindakan kebijakan untuk mendukung kategori Amplify Storage. |
8 November 2021 |
|
AdministratorAccess-Amplify – Pembaruan ke kebijakan yang ada |
Tambahkan tindakan Amazon Lex untuk mendukung kategori Amplify Interactions. Tambahkan tindakan Amazon Rekognition untuk mendukung kategori Amplify Predictions. Tambahkan tindakan Amazon Cognito untuk mendukung konfigurasi MFA di kumpulan pengguna Amazon Cognito. Tambahkan CloudFormation tindakan untuk mendukung CloudFormation StackSets. Tambahkan tindakan Layanan Lokasi Amazon untuk mendukung kategori Amplify Geo. Tambahkan tindakan Lambda untuk mendukung lapisan Lambda di Amplify. Tambahkan tindakan CloudWatch Log untuk mendukung A CloudWatch cara. Tambahkan tindakan Amazon S3 untuk mendukung kategori Amplify Storage. Tambahkan tindakan kebijakan untuk mendukung aplikasi yang dirender sisi server (SSR). |
27 September 2021 |
|
AdministratorAccess-Amplify – Pembaruan ke kebijakan yang ada |
Konsolidasikan semua tindakan Amplify menjadi satu Tambahkan tindakan Amazon S3 untuk mendukung enkripsi bucket Amazon S3 pelanggan. Tambahkan tindakan batas izin IAM untuk mendukung aplikasi Amplify yang memiliki batas izin diaktifkan. Tambahkan tindakan Amazon SNS untuk mendukung tampilan nomor telepon asal, dan melihat, membuat, memverifikasi, dan menghapus nomor telepon tujuan. Amplify Studio: Tambahkan Amazon Cognito, AWS Lambda, IAM, dan tindakan CloudFormation kebijakan untuk mengaktifkan pengelolaan backend di konsol Amplify dan Amplify Studio. Tambahkan pernyataan kebijakan AWS Systems Manager (SSM) untuk mengelola rahasia lingkungan Amplify. Tambahkan CloudFormation |
28 Juli 2021 |
|
Amplify mulai melacak perubahan |
Amplify mulai melacak perubahan untuk kebijakan yang AWS dikelolanya. |
28 Juli 2021 |