Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan yang dikelola untuk AWS AppSync
Untuk menambahkan izin ke pengguna, grup, dan peran, lebih mudah menggunakan kebijakan AWS terkelola daripada menulis kebijakan sendiri. Dibutuhkan waktu dan keahlian untuk membuat kebijakan yang dikelola pelanggan IAM yang hanya memberi tim Anda izin yang mereka butuhkan. Untuk memulai dengan cepat, Anda dapat menggunakan kebijakan terkel AWS ola kami. Kebijakan ini mencakup kasus penggunaan umum dan tersedia di Akun AWS Anda. Untuk informasi selengkapnya tentang AWS kebijakan terkelola, AWS lihat kebijakan ter kelola di Panduan Pengguna IAM.
AWS layanan memelihara dan memperbarui kebijakan AWS terkelola. Anda tidak dapat mengubah izin dalam kebijakan ter AWS kelola. Layanan terkadang menambahkan izin tambahan ke kebijakan ter AWS kelola untuk mendukung fitur baru. Jenis pembaruan ini akan memengaruhi semua identitas (pengguna, grup, dan peran) di mana kebijakan tersebut dilampirkan. Layanan kemungkinan besar akan memperbarui kebijakan AWS terkelola saat fitur baru diluncurkan atau ketika operasi baru tersedia. Layanan tidak menghapus izin dari kebijakan ter AWS kelola, sehingga pembaruan kebijakan tidak akan merusak izin Anda yang ada.
Selain itu, AWS mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan terkel ReadOnlyAccess AWS ola menyediakan akses baca-saja ke semua AWS layanan dan sumber daya. Saat layanan meluncurkan fitur baru, AWS menambahkan izin baca-saja untuk operasi dan sumber daya baru. Untuk melihat daftar dan deskripsi dari kebijakan fungsi tugas, lihat kebijakan yang dikelola AWS untuk fungsi tugas di Panduan Pengguna IAM.
AWS kebijakan yang dikelola: AWSAppSyncInvokeFullAccess
Gunakan kebijakan AWSAppSyncInvokeFullAccess AWS terkelola untuk mengizinkan administrator mengakses AWS AppSync layanan melalui konsol atau secara independen.
Anda dapat melampirkan kebijakan AWSAppSyncInvokeFullAccess ke identitas IAM Anda.
Detail izin
Kebijakan ini mencakup izin berikut.
-
AWS AppSync- Memungkinkan akses administratif penuh ke semua sumber daya di AWS AppSync
AWS kebijakan yang dikelola: AWSAppSyncSchemaAuthor
Gunakan kebijakan ter AWSAppSyncSchemaAuthor AWS kelola untuk mengizinkan pengguna IAM mengakses untuk membuat, memperbarui, dan menanyakan skema GraphQL mereka. Untuk informasi tentang apa yang dapat dilakukan pengguna dengan izin ini, lihatMerancang GraphQL APIs dengan AWS AppSync.
Anda dapat melampirkan kebijakan AWSAppSyncSchemaAuthor ke identitas IAM Anda.
Detail izin
Kebijakan ini mencakup izin berikut.
-
AWS AppSync— Memungkinkan tindakan berikut:-
Membuat skema GraphQL
-
Mengizinkan pembuatan, modifikasi, dan penghapusan jenis, resolver, dan fungsi GraphQL
-
Mengevaluasi logika template permintaan dan respons
-
Mengevaluasi kode dengan runtime dan konteks
-
Mengirim kueri GraphQL ke GraphQL API
-
Mengambil data GraphQL
-
AWS kebijakan yang dikelola: AWSAppSyncPushToCloudWatchLogs
AWS AppSync menggunakan Amazon CloudWatch untuk memantau kinerja aplikasi Anda dengan membuat log yang dapat Anda gunakan untuk memecahkan masalah dan mengoptimalkan permintaan GraphQL Anda. Untuk informasi selengkapnya, lihat Menggunakan CloudWatch untuk memantau dan mencatat data API GraphQL.
Gunakan kebijakan AWSAppSyncPushToCloudWatchLogs AWS terkelola AWS AppSync untuk mengizinkan push log ke CloudWatch akun pengguna IAM.
Anda dapat melampirkan kebijakan AWSAppSyncPushToCloudWatchLogs ke identitas IAM Anda.
Detail izin
Kebijakan ini mencakup izin berikut.
-
CloudWatch Logs- Memungkinkan AWS AppSync untuk membuat grup log dan aliran dengan nama yang ditentukan. AWS AppSyncmendorong peristiwa log ke aliran log yang ditentukan.
AWS kebijakan yang dikelola: AWSAppSyncAdministrator
Gunakan kebijakan AWSAppSyncAdministrator AWS terkelola untuk mengizinkan administrator mengakses semua AWS AppSync kecuali untuk AWS konsol.
Anda dapat melampirkan AWSAppSyncAdministrator ke entitas IAM Anda. AWS AppSync juga melampirkan kebijakan ini ke peran layanan yang memungkinkannya melakukan tindakan atas nama Anda.
Detail izin
Kebijakan ini mencakup izin berikut.
-
AWS AppSync- Memungkinkan akses administratif penuh ke semua sumber daya di AWS AppSync -
IAM— Memungkinkan tindakan berikut:-
Membuat peran terkait layanan AWS AppSync untuk memungkinkan analisis sumber daya di layanan lain atas nama Anda
-
Menghapus peran terkait layanan
-
Meneruskan peran terkait layanan ke AWS layanan lain untuk mengambil peran nanti dan untuk melakukan tindakan atas nama Anda
-
AWS kebijakan yang dikelola: AWSAppSyncServiceRolePolicy
Gunakan kebijakan ter AWSAppSyncServiceRolePolicy AWS kelola untuk mengizinkan akses ke AWS layanan dan sumber daya yang AWS AppSync menggunakan atau mengelola.
Anda tidak dapat melampirkan AWSAppSyncServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan AWS AppSync untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Service-linked peran untuk AWS AppSync.
Detail izin
Kebijakan ini mencakup izin berikut.
-
X-Ray— AWS AppSync digunakan AWS X-Ray untuk mengumpulkan data tentang permintaan yang dibuat dalam aplikasi Anda. Untuk informasi selengkapnya, lihat Penggunaan AWS X-Ray untuk melacak permintaan di AWS AppSync.Kebijakan ini memungkinkan tindakan berikut:
-
Mengambil aturan pengambilan sampel dan hasilnya
-
Mengirim data jejak ke X-Ray daemon
-
AWS AppSync update ke AWS kebijakan terkelola
Lihat detail tentang pembaruan kebijakan AWS terkelola AWS AppSync sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman AWS AppSync riwayat dokumen.
| Ubah | Deskripsi | Date |
|---|---|---|
|
AWSAppSyncSchemaAuthor - Pembaruan ke kebijakan yang tersedia |
Menambahkan tindakan |
7 Februari 2023 |
|
AWSAppSyncSchemaAuthor - Pembaruan ke kebijakan yang tersedia |
Menambahkan tindakan kebijakan untuk mengizinkan fungsi daftar, dapatkan, buat, perbarui, dan hapus untuk API. Menambahkan tindakan Menambahkan tindakan kebijakan untuk memungkinkan penandaan sumber daya. |
Agustus 25, 2022 |
|
AWS AppSync mulai melacak perubahan |
AWS AppSync mulai melacak perubahan untuk kebijakan yang AWS dikelolanya. |
Agustus 25, 2022 |