Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan terkelola untuk AWS Clean Rooms
Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS Kebijakan terkelola dirancang untuk memberikan izin bagi banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.
Perlu diingat bahwa kebijakan AWS terkelola mungkin tidak memberikan izin hak istimewa paling sedikit untuk kasus penggunaan spesifik Anda karena tersedia untuk digunakan semua pelanggan. AWS Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.
Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan AWS terkelola saat baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.
Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.
AWS kebijakan terkelola: AWSCleanRoomsReadOnlyAccess
Anda dapat melampirkan AWSCleanRoomsReadOnlyAccess
ke kepala IAM Anda.
Kebijakan ini memberikan izin hanya-baca untuk sumber daya dan metadata dalam kolaborasi. AWSCleanRoomsReadOnlyAccess
Detail izin
Kebijakan ini mencakup izin berikut:
-
CleanRoomsRead
— Memungkinkan kepala sekolah akses hanya-baca ke layanan. -
ConsoleDisplayTables
— Memungkinkan akses hanya-baca prinsipal ke AWS Glue metadata yang diperlukan untuk menampilkan data tentang tabel yang mendasarinya di konsol. AWS Glue -
ConsoleLogSummaryQueryLogs
— Memungkinkan kepala sekolah untuk melihat log kueri. -
ConsoleLogSummaryObtainLogs
— Memungkinkan kepala sekolah untuk mengambil hasil log.
Untuk daftar JSON tentang detail kebijakan, lihat AWSCleanRoomsReadOnlyAccessdi Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AWSCleanRoomsFullAccess
Anda dapat melampirkan AWSCleanRoomsFullAccess
ke kepala IAM Anda.
Kebijakan ini memberikan izin administratif yang memungkinkan akses penuh (baca, tulis, dan perbarui) ke sumber daya dan metadata dalam suatu kolaborasi. AWS Clean Rooms Kebijakan ini mencakup akses untuk melakukan kueri.
Detail izin
Kebijakan ini mencakup izin berikut:
-
CleanRoomsAccess
— Memberikan akses penuh ke semua tindakan pada semua sumber daya untuk AWS Clean Rooms. -
PassServiceRole
— Memberikan akses untuk meneruskan peran layanan hanya ke layanan (PassedToService
kondisi) yang memiliki”cleanrooms“Dalam namanya. -
ListRolesToPickServiceRole
— Memungkinkan kepala sekolah untuk membuat daftar semua peran mereka untuk memilih peran layanan saat menggunakan. AWS Clean Rooms -
GetRoleAndListRolePoliciesToInspectServiceRole
— Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM. -
ListPoliciesToInspectServiceRolePolicy
— Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM. -
GetPolicyToInspectServiceRolePolicy
— Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM. -
ConsoleDisplayTables
— Memungkinkan akses hanya-baca prinsipal ke AWS Glue metadata yang diperlukan untuk menampilkan data tentang tabel yang mendasarinya di konsol. AWS Glue -
ConsolePickQueryResultsBucketListAll
— Memungkinkan kepala sekolah memilih bucket Amazon S3 dari daftar semua bucket S3 yang tersedia di mana hasil kueri mereka ditulis. -
SetQueryResultsBucket
— Memungkinkan kepala sekolah untuk memilih bucket S3 di mana hasil kueri mereka ditulis. -
ConsoleDisplayQueryResults
— Memungkinkan kepala sekolah untuk menampilkan hasil kueri kepada pelanggan, baca dari bucket S3. -
WriteQueryResults
— Memungkinkan kepala sekolah untuk menulis hasil kueri ke dalam bucket S3 milik pelanggan. -
EstablishLogDeliveries
— Memungkinkan prinsipal mengirimkan log kueri ke grup CloudWatch log Amazon Logs pelanggan. -
SetupLogGroupsDescribe
— Memungkinkan kepala sekolah untuk menggunakan proses pembuatan grup CloudWatch log Amazon Logs. -
SetupLogGroupsCreate
— Memungkinkan kepala sekolah untuk membuat grup CloudWatch log Amazon Logs. -
SetupLogGroupsResourcePolicy
— Memungkinkan prinsipal untuk menyiapkan kebijakan sumber daya di grup CloudWatch log Amazon Logs. -
ConsoleLogSummaryQueryLogs
— Memungkinkan kepala sekolah untuk melihat log kueri. -
ConsoleLogSummaryObtainLogs
— Memungkinkan kepala sekolah untuk mengambil hasil log.
Untuk daftar JSON tentang detail kebijakan, lihat AWSCleanRoomsFullAccessdi Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AWSCleanRoomsFullAccessNoQuerying
Anda dapat melampirkan AWSCleanRoomsFullAccessNoQuerying
ke IAM
principals.
Kebijakan ini memberikan izin administratif yang memungkinkan akses penuh (baca, tulis, dan perbarui) ke sumber daya dan metadata dalam suatu kolaborasi. AWS Clean Rooms Kebijakan ini mengecualikan akses untuk melakukan kueri.
Detail izin
Kebijakan ini mencakup izin berikut:
-
CleanRoomsAccess
— Memberikan akses penuh ke semua tindakan pada semua sumber daya untuk AWS Clean Rooms, kecuali untuk kueri dalam kolaborasi. -
CleanRoomsNoQuerying
— Secara eksplisit menyangkalStartProtectedQuery
danUpdateProtectedQuery
mencegah kueri. -
PassServiceRole
— Memberikan akses untuk meneruskan peran layanan hanya ke layanan (PassedToService
kondisi) yang memiliki”cleanrooms“Dalam namanya. -
ListRolesToPickServiceRole
— Memungkinkan kepala sekolah untuk membuat daftar semua peran mereka untuk memilih peran layanan saat menggunakan. AWS Clean Rooms -
GetRoleAndListRolePoliciesToInspectServiceRole
— Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM. -
ListPoliciesToInspectServiceRolePolicy
— Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM. -
GetPolicyToInspectServiceRolePolicy
— Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM. -
ConsoleDisplayTables
— Memungkinkan akses hanya-baca prinsipal ke AWS Glue metadata yang diperlukan untuk menampilkan data tentang tabel yang mendasarinya di konsol. AWS Glue -
EstablishLogDeliveries
— Memungkinkan prinsipal mengirimkan log kueri ke grup CloudWatch log Amazon Logs pelanggan. -
SetupLogGroupsDescribe
— Memungkinkan kepala sekolah untuk menggunakan proses pembuatan grup CloudWatch log Amazon Logs. -
SetupLogGroupsCreate
— Memungkinkan kepala sekolah untuk membuat grup CloudWatch log Amazon Logs. -
SetupLogGroupsResourcePolicy
— Memungkinkan prinsipal untuk menyiapkan kebijakan sumber daya di grup CloudWatch log Amazon Logs. -
ConsoleLogSummaryQueryLogs
— Memungkinkan kepala sekolah untuk melihat log kueri. -
ConsoleLogSummaryObtainLogs
— Memungkinkan kepala sekolah untuk mengambil hasil log. -
cleanrooms
— Kelola kolaborasi, templat analisis, tabel yang dikonfigurasi, keanggotaan, dan sumber daya terkait dalam layanan. AWS Clean Rooms Lakukan berbagai operasi seperti membuat, memperbarui, menghapus, mencantumkan, dan mengambil informasi tentang sumber daya ini. -
iam
— Lulus peran layanan dengan nama yang berisicleanrooms
"" ke AWS Clean Rooms layanan. Buat daftar peran, kebijakan, dan periksa peran dan kebijakan layanan yang terkait dengan AWS Clean Rooms layanan. -
glue
— Mengambil informasi tentang database, tabel, partisi, dan skema dari. AWS Glue Ini diperlukan agar AWS Clean Rooms layanan dapat menampilkan dan berinteraksi dengan sumber data yang mendasarinya. -
logs
— Mengelola pengiriman log, grup log, dan kebijakan sumber daya untuk CloudWatch Log. Kueri dan ambil log yang terkait dengan AWS Clean Rooms layanan. Izin ini diperlukan untuk tujuan pemantauan, audit, dan pemecahan masalah dalam layanan.
Kebijakan ini juga secara eksplisit menyangkal tindakan cleanrooms:StartProtectedQuery
dan cleanrooms:UpdateProtectedQuery
untuk mencegah pengguna mengeksekusi atau memperbarui kueri yang dilindungi secara langsung, yang harus dilakukan melalui mekanisme yang dikendalikan. AWS Clean Rooms
Untuk daftar JSON tentang detail kebijakan, lihat AWSCleanRoomsFullAccessNoQueryingdi Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AWSCleanRoomsMLReadOnlyAccess
Anda dapat melampirkan AWSCleanRoomsMLReadOnlyAccess
ke kepala IAM Anda.
Kebijakan ini memberikan izin hanya-baca untuk sumber daya dan metadata dalam kolaborasi. AWSCleanRoomsMLReadOnlyAccess
Kebijakan ini mencakup izin berikut:
-
CleanRoomsConsoleNavigation
— Memberikan akses untuk melihat layar AWS Clean Rooms konsol. -
CleanRoomsMLRead
— Memungkinkan akses hanya-baca kepala sekolah ke layanan Clean Rooms MS. -
PassCleanRoomsResources
— Memberikan akses untuk melewati AWS Clean Rooms sumber daya yang ditentukan.
Untuk daftar JSON tentang detail kebijakan, lihat AWSCleanKamar MLRead OnlyAccess di Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AWSCleanRoomsMLFullAccess
Anda dapat melampirkan AWSCleanRoomsMLFullAcces
ke kepala IAM Anda. Kebijakan ini memberikan izin administratif yang memungkinkan akses penuh (baca, tulis, dan perbarui) ke sumber daya dan metadata yang dibutuhkan oleh Clean Rooms.
Detail izin
Kebijakan ini mencakup izin berikut:
-
CleanRoomsMLFullAccess
— Memberikan akses ke semua tindakan Clean Rooms MS. -
PassServiceRole
— Memberikan akses untuk meneruskan peran layanan hanya ke layanan (PassedToService
kondisi) yang memiliki”cleanrooms-ml“Dalam namanya. -
CleanRoomsConsoleNavigation
— Memberikan akses untuk melihat layar AWS Clean Rooms konsol. -
CollaborationMembershipCheck
— Saat Anda memulai pekerjaan pembuatan audiens (segmen mirip) dalam sebuah kolaborasi, layanan Clean Rooms MS memanggilListMembers
untuk memeriksa apakah kolaborasi tersebut valid, pemanggil adalah anggota aktif, dan pemilik model audiens yang dikonfigurasi adalah anggota aktif. Izin ini selalu diperlukan; SID navigasi konsol hanya diperlukan untuk pengguna konsol. -
PassCleanRoomsResources
— Memberikan akses untuk melewati AWS Clean Rooms sumber daya yang ditentukan. -
AssociateModels
— Memungkinkan kepala sekolah untuk mengaitkan model Clean Rooms MS dengan kolaborasi Anda. -
TagAssociations
— Memungkinkan prinsipal untuk menambahkan tag ke asosiasi antara model mirip dan kolaborasi. -
ListRolesToPickServiceRole
— Memungkinkan kepala sekolah untuk membuat daftar semua peran mereka untuk memilih peran layanan saat menggunakan. AWS Clean Rooms -
GetRoleAndListRolePoliciesToInspectServiceRole
— Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM. -
ListPoliciesToInspectServiceRolePolicy
— Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM. -
GetPolicyToInspectServiceRolePolicy
— Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM. -
ConsoleDisplayTables
— Memungkinkan akses hanya-baca prinsipal ke AWS Glue metadata yang diperlukan untuk menampilkan data tentang tabel yang mendasarinya di konsol. AWS Glue -
ConsolePickOutputBucket
— Memungkinkan kepala sekolah memilih bucket Amazon S3 untuk output model audiens yang dikonfigurasi. -
ConsolePickS3Location
— Memungkinkan kepala sekolah untuk memilih lokasi dalam ember untuk output model audiens yang dikonfigurasi. -
ConsoleDescribeECRRepositories
— Memungkinkan kepala sekolah untuk menggambarkan repositori dan gambar Amazon ECR.
Untuk daftar JSON tentang detail kebijakan, lihat MLFullAkses AWSClean Kamar di Panduan Referensi Kebijakan AWS Terkelola.
AWS Clean Rooms pembaruan kebijakan AWS terkelola
Lihat detail tentang pembaruan kebijakan AWS terkelola AWS Clean Rooms sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman Riwayat AWS Clean Rooms dokumen.
Perubahan | Deskripsi | Tanggal |
---|---|---|
AWSCleanRoomsMLReadOnlyAccess – Pembaruan ke kebijakan yang sudah ada AWSCleanRoomsMLFullAccess – Pembaruan ke kebijakan yang sudah ada |
Ditambahkan PassCleanRoomsResources kepada AWSCleanRoomsMLReadOnlyAccess. Ditambahkan PassCleanRoomsResources and ConsoleDescribeECRRepositories kepada AWSCleanRoomsMLFullAccess. |
Januari 10, 2025 |
AWSCleanRoomsFullAccessNoQuerying – Pembaruan ke kebijakan yang sudah ada | Ditambahkan cleanrooms:BatchGetSchemaAnalysisRule kepada CleanRoomsAccess. | 13 Mei 2024 |
AWSCleanRoomsFullAccess – Pembaruan ke kebijakan yang sudah ada | Memperbarui ID Pernyataan di AWSCleanRoomsFullAccess From ConsolePickQueryResultsBucket kepada SetQueryResultsBucket dalam kebijakan ini untuk mewakili izin dengan lebih baik karena izin diperlukan untuk menyetel bucket hasil kueri baik dengan maupun tanpa konsol. | Maret 21, 2024 |
AWSCleanRoomsMLReadOnlyAccess – Kebijakan baru AWSCleanRoomsMLFullAccess – Kebijakan baru |
Ditambahkan AWSCleanRoomsMLReadOnlyAccess and AWSCleanRoomsMLFullAccess untuk mendukung AWS Clean Rooms ML. |
November 29, 2023 |
AWSCleanRoomsFullAccessNoQuerying – Pembaruan ke kebijakan yang sudah ada | Ditambahkan cleanrooms:CreateAnalysisTemplate, cleanrooms:GetAnalysisTemplate, cleanrooms:UpdateAnalysisTemplate, cleanrooms:DeleteAnalysisTemplate, cleanrooms:ListAnalysisTemplates, cleanrooms:GetCollaborationAnalysisTemplate, cleanrooms:BatchGetCollaborationAnalysisTemplate, dan cleanrooms:ListCollaborationAnalysisTemplates kepada CleanRoomsAccess untuk mengaktifkan fitur template analisis baru. | 31 Juli 2023 |
AWSCleanRoomsFullAccessNoQuerying – Pembaruan ke kebijakan yang sudah ada | Ditambahkan cleanrooms:ListTagsForResource, cleanrooms:UntagResource, dan cleanrooms:TagResource kepada CleanRoomsAccess untuk mengaktifkan penandaan sumber daya. | 21 Maret 2023 |
AWS Clean Rooms mulai melacak perubahan |
AWS Clean Rooms mulai melacak perubahan untuk kebijakan yang AWS dikelola. |
Januari 12, 2023 |