View a markdown version of this page

AWS kebijakan yang dikelola untuk AWS Clean Rooms - AWS Clean Rooms

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola untuk AWS Clean Rooms

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AWS kebijakan yang dikelola: AWSCleanRoomsReadOnlyAccess

Anda dapat melampirkan AWSCleanRoomsReadOnlyAccess ke prinsipal IAM Anda.

Kebijakan ini memberikan izin baca-saja ke sumber daya dan metadata dalam kolaborasiAWSCleanRoomsReadOnlyAccess.

Detail izin

Kebijakan ini mencakup izin berikut:

  • CleanRoomsRead- Memungkinkan kepala sekolah akses read-only ke layanan.

  • ConsoleDisplayTables- Memungkinkan kepala sekolah akses baca-saja ke AWS Glue metadata yang diperlukan untuk menampilkan data tentang AWS Glue tabel yang mendasarinya di konsol.

  • ConsoleLogSummaryQueryLogs- Memungkinkan kepala sekolah untuk melihat log kueri.

  • ConsoleLogSummaryObtainLogs- Memungkinkan kepala sekolah untuk mengambil hasil log.

Untuk daftar detail kebijakan JSON, lihat AWSCleanRoomsReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSCleanRoomsFullAccess

Anda dapat melampirkan AWSCleanRoomsFullAccess ke prinsipal IAM Anda.

Kebijakan ini memberikan izin administratif yang memungkinkan akses penuh (membaca, menulis, dan memperbarui) ke sumber daya dan metadata dalam AWS Clean Rooms kolaborasi. Kebijakan ini mencakup akses untuk melakukan kueri.

Detail izin

Kebijakan ini mencakup izin berikut:

  • CleanRoomsAccess— Memberikan akses penuh ke semua tindakan pada semua sumber daya untuk AWS Clean Rooms.

  • PassServiceRole— Memberikan akses untuk meneruskan peran layanan hanya ke layanan (PassedToServicekondisi) yang memiliki cleanrooms "" dalam namanya.

  • ListRolesToPickServiceRole- Memungkinkan kepala sekolah untuk membuat daftar semua peran mereka untuk memilih peran layanan saat menggunakan AWS Clean Rooms.

  • GetRoleAndListRolePoliciesToInspectServiceRole- Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM.

  • ListPoliciesToInspectServiceRolePolicy- Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM.

  • GetPolicyToInspectServiceRolePolicy- Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM.

  • ConsoleDisplayTables- Memungkinkan kepala sekolah akses baca-saja ke AWS Glue metadata yang diperlukan untuk menampilkan data tentang AWS Glue tabel yang mendasarinya di konsol.

  • ConsolePickQueryResultsBucketListAll- Memungkinkan kepala sekolah untuk memilih bucket Amazon S3 dari daftar semua bucket S3 yang tersedia di mana hasil kueri mereka ditulis.

  • SetQueryResultsBucket- Memungkinkan kepala sekolah untuk memilih bucket S3 tempat hasil kueri mereka ditulis.

  • ConsoleDisplayQueryResults- Memungkinkan prinsipal untuk menampilkan hasil kueri kepada pelanggan, dibaca dari bucket S3.

  • WriteQueryResults- Memungkinkan kepala sekolah untuk menulis hasil kueri ke dalam bucket S3 milik pelanggan.

  • EstablishLogDeliveries- Memungkinkan kepala sekolah mengirimkan log kueri ke grup CloudWatch log Amazon Logs pelanggan.

  • SetupLogGroupsDescribe- Mengizinkan prinsipal menggunakan proses pembuatan grup CloudWatch log Amazon Logs.

  • SetupLogGroupsCreate- Mengizinkan kepala sekolah untuk membuat grup CloudWatch log Amazon Logs.

  • SetupLogGroupsResourcePolicy— Mengizinkan kepala sekolah mengatur kebijakan sumber daya pada grup CloudWatch log Amazon Logs.

  • ConsoleLogSummaryQueryLogs- Memungkinkan kepala sekolah untuk melihat log kueri.

  • ConsoleLogSummaryObtainLogs- Memungkinkan kepala sekolah untuk mengambil hasil log.

Untuk daftar detail kebijakan JSON, lihat AWSCleanRoomsFullAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSCleanRoomsFullAccessNoQuerying

Anda dapat melampirkan AWSCleanRoomsFullAccessNoQuerying ke AndaIAM principals.

Kebijakan ini memberikan izin administratif yang memungkinkan akses penuh (membaca, menulis, dan memperbarui) ke sumber daya dan metadata dalam AWS Clean Rooms kolaborasi. Kebijakan ini mengecualikan akses untuk melakukan kueri.

Detail izin

Kebijakan ini mencakup izin berikut:

  • CleanRoomsAccess— Memberikan akses penuh ke semua tindakan pada semua sumber daya untuk AWS Clean Rooms, kecuali untuk kueri dalam kolaborasi.

  • CleanRoomsNoQuerying— Secara eksplisit menyangkal StartProtectedQuery dan UpdateProtectedQuery mencegah kueri.

  • PassServiceRole— Memberikan akses untuk meneruskan peran layanan hanya ke layanan (PassedToServicekondisi) yang memiliki cleanrooms "" dalam namanya.

  • ListRolesToPickServiceRole- Memungkinkan kepala sekolah untuk membuat daftar semua peran mereka untuk memilih peran layanan saat menggunakan AWS Clean Rooms.

  • GetRoleAndListRolePoliciesToInspectServiceRole- Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM.

  • ListPoliciesToInspectServiceRolePolicy- Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM.

  • GetPolicyToInspectServiceRolePolicy- Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM.

  • ConsoleDisplayTables- Memungkinkan kepala sekolah akses baca-saja ke AWS Glue metadata yang diperlukan untuk menampilkan data tentang AWS Glue tabel yang mendasarinya di konsol.

  • EstablishLogDeliveries- Memungkinkan kepala sekolah mengirimkan log kueri ke grup CloudWatch log Amazon Logs pelanggan.

  • SetupLogGroupsDescribe- Mengizinkan prinsipal menggunakan proses pembuatan grup CloudWatch log Amazon Logs.

  • SetupLogGroupsCreate- Mengizinkan kepala sekolah untuk membuat grup CloudWatch log Amazon Logs.

  • SetupLogGroupsResourcePolicy— Mengizinkan kepala sekolah mengatur kebijakan sumber daya pada grup CloudWatch log Amazon Logs.

  • ConsoleLogSummaryQueryLogs- Memungkinkan kepala sekolah untuk melihat log kueri.

  • ConsoleLogSummaryObtainLogs- Memungkinkan kepala sekolah untuk mengambil hasil log.

  • cleanrooms— Kelola kolaborasi, templat analisis, tabel yang dikonfigurasi, keanggotaan, dan sumber daya terkait dalam AWS Clean Rooms layanan. Lakukan berbagai operasi seperti membuat, memperbarui, menghapus, mencantumkan, dan mengambil informasi tentang sumber daya ini.

  • iam— Berikan peran layanan dengan nama yang berisi cleanrooms "" ke AWS Clean Rooms layanan. Buat daftar peran, kebijakan, dan periksa peran dan kebijakan layanan yang terkait dengan AWS Clean Rooms layanan.

  • glue— Ambil informasi tentang database, tabel, partisi, dan skema dari AWS Glue. Ini diperlukan agar AWS Clean Rooms layanan menampilkan dan berinteraksi dengan sumber data yang mendasarinya.

  • logs— Kelola pengiriman log, grup log, dan kebijakan sumber daya untuk CloudWatch Log. Kueri dan ambil log yang terkait dengan AWS Clean Rooms layanan. Izin ini diperlukan untuk tujuan pemantauan, audit, dan pemecahan masalah dalam layanan.

Kebijakan ini juga secara eksplisit menyangkal tindakan cleanrooms:UpdateProtectedQuery tersebut cleanrooms:StartProtectedQuery dan mencegah pengguna secara langsung mengeksekusi atau memperbarui kueri yang dilindungi, yang harus dilakukan melalui mekanisme yang AWS Clean Rooms dikendalikan.

Untuk daftar detail kebijakan JSON, lihat AWSCleanRoomsFullAccessNoQuerying di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSCleanRoomsMLReadOnlyAccess

Anda dapat melampirkan AWSCleanRoomsMLReadOnlyAccess ke prinsipal IAM Anda.

Kebijakan ini memberikan izin baca-saja ke sumber daya dan metadata dalam kolaborasiAWSCleanRoomsMLReadOnlyAccess.

Kebijakan ini mencakup izin berikut:

  • CleanRoomsConsoleNavigation— Memberikan akses untuk melihat layar AWS Clean Rooms konsol.

  • CleanRoomsMLRead— Memungkinkan kepala sekolah akses baca-saja ke layanan Clean Rooms ML.

  • PassCleanRoomsResources— Memberikan akses untuk melewati AWS Clean Rooms sumber daya tertentu.

Untuk daftar detail kebijakan JSON, lihat AWSCleanRoomsMLReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AWSCleanRoomsMLFullAccess

Anda dapat melampirkan AWSCleanRoomsMLFullAcces ke prinsipal IAM Anda. Kebijakan ini memberikan izin administratif yang memungkinkan akses penuh (membaca, menulis, dan memperbarui) ke sumber daya dan metadata yang dibutuhkan oleh Clean Rooms ML.

Detail izin

Kebijakan ini mencakup izin berikut:

  • CleanRoomsMLFullAccess— Memberikan akses ke semua tindakan ML Kamar Bersih.

  • PassServiceRole— Memberikan akses untuk meneruskan peran layanan hanya ke layanan (PassedToServicekondisi) yang memiliki cleanrooms-ml "" dalam namanya.

  • CleanRoomsConsoleNavigation— Memberikan akses untuk melihat layar AWS Clean Rooms konsol.

  • CollaborationMembershipCheck— Saat Anda memulai pekerjaan pembuatan audiens (segmen serupa) dalam kolaborasi, layanan Clean Rooms ML memanggil ListMembers untuk memeriksa apakah kolaborasi valid, penelepon adalah anggota aktif, dan pemilik model audiens yang dikonfigurasi adalah anggota aktif. Izin ini selalu diperlukan; SID navigasi konsol hanya diperlukan untuk pengguna konsol.

  • PassCleanRoomsResources— Memberikan akses untuk melewati AWS Clean Rooms sumber daya tertentu.

  • AssociateModels- Memungkinkan kepala sekolah untuk mengaitkan model ML Kamar Bersih dengan kolaborasi Anda.

  • TagAssociations- Memungkinkan kepala sekolah untuk menambahkan tag ke asosiasi antara model yang mirip dan kolaborasi.

  • ListRolesToPickServiceRole- Memungkinkan kepala sekolah untuk membuat daftar semua peran mereka untuk memilih peran layanan saat menggunakan AWS Clean Rooms.

  • GetRoleAndListRolePoliciesToInspectServiceRole- Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM.

  • ListPoliciesToInspectServiceRolePolicy- Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM.

  • GetPolicyToInspectServiceRolePolicy- Memungkinkan kepala sekolah untuk melihat peran layanan dan kebijakan terkait di IAM.

  • ConsoleDisplayTables- Memungkinkan kepala sekolah akses baca-saja ke AWS Glue metadata yang diperlukan untuk menampilkan data tentang AWS Glue tabel yang mendasarinya di konsol.

  • ConsolePickOutputBucket- Memungkinkan kepala sekolah untuk memilih bucket Amazon S3 untuk output model audiens yang dikonfigurasi.

  • ConsolePickS3Location- Memungkinkan kepala sekolah untuk memilih lokasi dalam bucket untuk output model audiens yang dikonfigurasi.

  • ConsoleDescribeECRRepositories- Memungkinkan kepala sekolah untuk menggambarkan repositori dan gambar Amazon ECR.

Untuk daftar detail kebijakan JSON, lihat AWSCleanRoomsMLFullAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS Clean Rooms update ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola AWS Clean Rooms sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman AWS Clean Rooms riwayat dokumen.

Ubah Deskripsi Date
AWSCleanRoomsFullAccessNoQuerying— Memperbarui kebijakan yang ada

Menambahkan kamar bersih: UpdateConfiguredTableAllowedColumns dan kamar bersih: UpdateConfiguredTableReference ke. CleanRoomsAccess

Juli 29, 2025

AWSCleanRoomsMLReadOnlyAccess – Pembaruan ke kebijakan yang sudah ada

Menambahkan PassCleanRoomsResources ke AWSCleanRoomsMLReadOnlyAccess. Ditambahkan PassCleanRoomsResources dan ConsoleDescribeECRRepositories keAWSCleanRoomsMLFullAccess.

Januari 10, 2025
AWSCleanRoomsFullAccessNoQuerying – Pembaruan ke kebijakan yang sudah ada Menambahkan cleanrooms:BatchGetSchemaAnalysisRule ke CleanRoomsAccess. Mei 13, 2024
AWSCleanRoomsFullAccess – Pembaruan ke kebijakan yang sudah ada Memperbarui ID Pernyataan AWSCleanRoomsFullAccess dari ConsolePickQueryResultsBucket ke SetQueryResultsBucket dalam kebijakan ini untuk merepresentasikan izin dengan lebih baik karena izin diperlukan untuk menyetel bucket hasil kueri baik dengan maupun tanpa konsol. Maret 21, 2024

AWSCleanRoomsMLReadOnlyAccess – Kebijakan baru

AWSCleanRoomsMLFullAccess – Kebijakan baru

Ditambahkan AWSCleanRoomsMLReadOnlyAccess dan AWSCleanRoomsMLFullAccess mendukung AWS Clean Rooms ML.

November 29, 2023
AWSCleanRoomsFullAccessNoQuerying – Pembaruan ke kebijakan yang sudah ada Dit cleanrooms:CreateAnalysisTemplate ambahkancleanrooms:GetAnalysisTemplate,cleanrooms:UpdateAnalysisTemplate, cleanrooms:DeleteAnalysisTemplate,cleanrooms:ListAnalysisTemplates,cleanrooms:GetCollaborationAnalysisTemplate,cleanrooms:BatchGetCollaborationAnalysisTemplate,, dan cleanrooms:ListCollaborationAnalysisTemplates CleanRoomsAccess untuk mengaktifkan fitur template analisis baru. 31 Juli 2023
AWSCleanRoomsFullAccessNoQuerying – Pembaruan ke kebijakan yang sudah ada Ditambahkancleanrooms:ListTagsForResource,cleanrooms:UntagResource, dan cleanrooms:TagResource CleanRoomsAccess untuk mengaktifkan penandaan sumber daya. 21 Maret 2023

AWS Clean Rooms mulai melacak perubahan

AWS Clean Rooms mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

Januari 12, 2023