View a markdown version of this page

AWS kebijakan terkelola untuk Amazon FSx untuk NetApp ONTAP - FSx untuk ONTAP

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk Amazon FSx untuk NetApp ONTAP

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AmazonFSxServiceRolePolicy

Mengizinkan Amazon FSx mengelola AWS sumber daya atas nama Anda. Lihat Menggunakan peran terkait layanan untuk Amazon FSx untuk mempelajari selengkapnya.

AWS kebijakan yang dikelola: AmazonFSxDeleteServiceLinkedRoleAccess

Anda tidak dapat melampirkan AmazonFSxDeleteServiceLinkedRoleAccess ke entitas IAM Anda. Kebijakan ini ditautkan ke layanan dan hanya digunakan dengan peran terkait layanan untuk layanan tersebut. Anda tidak dapat melampirkan, melepaskan, mengubah, atau menghapus kebijakan ini. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk Amazon FSx.

Kebijakan ini memberikan izin administratif yang memungkinkan Amazon FSx menghapus Peran Tertaut Layanan untuk akses Amazon S3, yang hanya digunakan oleh Amazon FSx for Luster.

Detail izin

Kebijakan ini mencakup izin iam untuk mengizinkan Amazon FSx melihat, menghapus, dan melihat status penghapusan untuk Peran Tertaut Layanan FSx untuk akses Amazon S3.

Untuk melihat izin kebijakan ini, lihat AmazonFSxDeleteServiceLinkedRoleAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AmazonFSxFullAccess

Anda dapat melampirkan AmazonFSxFullAccess ke entitas IAM Anda. Kebijakan ini juga dilampirkan ke peran layanan yang mengizinkan Amazon FSx untuk melakukan tindakan atas nama Anda.

Menyediakan akses penuh ke Amazon FSx dan akses ke AWS layanan terkait.

Detail izin

Kebijakan ini mencakup izin berikut.

  • fsx- Memungkinkan kepala sekolah akses penuh untuk melakukan semua tindakan Amazon FSx, kecuali untuk. BypassSnaplockEnterpriseRetention

  • ds- Memungkinkan kepala sekolah untuk melihat informasi tentang Directory Service direktori.

  • ec2

    • Memungkinkan kepala sekolah untuk membuat tag di bawah kondisi yang ditentukan.

    • Untuk memberikan validasi grup keamanan yang disempurnakan dari semua grup keamanan yang dapat digunakan dengan VPC.

  • iam – Mengizinkan prinsipal untuk membuat layanan Amazon FSx terkait peran atas nama pengguna. Ini diperlukan agar Amazon FSx dapat mengelola AWS sumber daya atas nama pengguna.

  • firehose- Memungkinkan kepala sekolah untuk menulis catatan ke Amazon Data Firehose. Ini diperlukan agar pengguna dapat memantau FSx untuk akses sistem file Windows File Server dengan mengirimkan log akses audit ke Firehose.

  • logs — Mengizinkan prinsipal untuk membuat grup log, aliran log, dan menulis peristiwa untuk aliran log. Ini diperlukan agar pengguna dapat memantau FSx untuk akses sistem file Windows File Server dengan mengirimkan log akses audit ke CloudWatch Log.

Untuk melihat izin kebijakan ini, lihat AmazonFSxFullAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AmazonFSxConsoleFullAccess

Anda dapat melampirkan kebijakan AmazonFSxConsoleFullAccess ke identitas IAM Anda.

Kebijakan ini memberikan izin administratif yang memungkinkan akses penuh ke Amazon FSx dan akses ke AWS layanan terkait melalui. Konsol Manajemen AWS

Detail izin

Kebijakan ini mencakup izin berikut.

  • fsx- Mengizinkan prinsipal untuk melakukan semua tindakan di konsol manajemen Amazon FSx, kecuali untuk. BypassSnaplockEnterpriseRetention

  • cloudwatch— Memungkinkan kepala sekolah untuk melihat CloudWatch Alarm dan metrik di konsol manajemen Amazon FSx.

  • ds- Memungkinkan kepala sekolah untuk mencantumkan informasi tentang Directory Service direktori.

  • ec2

    • Memungkinkan kepala sekolah untuk membuat tag pada tabel rute, daftar antarmuka jaringan, tabel rute, grup keamanan, subnet, dan VPC yang terkait dengan sistem file Amazon FSx.

    • Memungkinkan prinsipal untuk memberikan validasi grup keamanan yang disempurnakan dari semua grup keamanan yang dapat digunakan dengan VPC.

    • Memungkinkan kepala sekolah untuk melihat antarmuka jaringan elastis yang terkait dengan sistem file Amazon FSx.

  • kms- Memungkinkan kepala sekolah untuk membuat daftar alias untuk AWS Key Management Service kunci.

  • s3 – Mengizinkan prinsipal utama untuk mendaftar beberapa atau semua objek dalam bucket Amazon S3 (hingga 1000).

  • secretsmanager- Mengizinkan kepala sekolah untuk mencantumkan rahasia AWS Secrets Manager untuk memilih kredenSIAL akun layanan bergabung domain.

  • iam – Memberikan izin untuk membuat peran tertaut layanan yang mengizinkan Amazon FSx melakukan tindakan atas nama pengguna.

Untuk melihat izin kebijakan ini, lihat AmazonFSxConsoleFullAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AmazonFSxConsoleReadOnlyAccess

Anda dapat melampirkan kebijakan AmazonFSxConsoleReadOnlyAccess ke identitas IAM Anda.

Kebijakan ini memberikan izin baca-saja ke Amazon FSx dan AWS layanan terkait sehingga pengguna dapat melihat informasi tentang layanan ini di. Konsol Manajemen AWS

Detail izin

Kebijakan ini mencakup izin berikut.

  • fsx – Mengizinkan prinsipal untuk melihat informasi tentang sistem file Amazon FSx, termasuk semua tag, di Konsol Manajemen Amazon FSx.

  • cloudwatch— Memungkinkan kepala sekolah untuk melihat CloudWatch Alarm dan metrik di Amazon FSx Management Console.

  • ds- Memungkinkan kepala sekolah untuk melihat informasi tentang Directory Service direktori di Amazon FSx Management Console.

  • ec2

    • Memungkinkan kepala sekolah untuk melihat antarmuka jaringan, grup keamanan, subnet, dan VPC yang terkait dengan sistem file Amazon FSx di Amazon FSx Management Console.

    • Memungkinkan prinsipal untuk memberikan validasi grup keamanan yang disempurnakan dari semua grup keamanan yang dapat digunakan dengan VPC.

    • Memungkinkan kepala sekolah untuk melihat antarmuka jaringan elastis yang terkait dengan sistem file Amazon FSx.

  • kms- Mengizinkan kepala sekolah untuk melihat alias untuk AWS Key Management Service kunci di Amazon FSx Management Console.

  • log— Memungkinkan kepala sekolah untuk menjelaskan grup CloudWatch log Amazon Logs yang terkait dengan akun yang membuat permintaan. Ini diperlukan agar prinsipal dapat melihat konfigurasi audit akses file yang ada untuk sistem file FSx untuk Windows File Server.

  • secretsmanager- Mengizinkan kepala sekolah untuk mencantumkan rahasia AWS Secrets Manager untuk memilih kredenSIAL akun layanan bergabung domain.

  • firehose— Mengizinkan prinsipal untuk menjelaskan aliran pengiriman Amazon Data Firehose yang terkait dengan akun yang membuat permintaan. Ini diperlukan agar prinsipal dapat melihat konfigurasi audit akses file yang ada untuk sistem file FSx untuk Windows File Server.

Untuk melihat izin kebijakan ini, lihat AmazonFSxConsoleReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AmazonFSxReadOnlyAccess

Anda dapat melampirkan kebijakan AmazonFSxReadOnlyAccess ke identitas IAM Anda.

  • fsx – Mengizinkan prinsipal untuk melihat informasi tentang sistem file Amazon FSx, termasuk semua tag, di Konsol Manajemen Amazon FSx.

  • ec2- Untuk memberikan validasi grup keamanan yang ditingkatkan dari semua grup keamanan yang dapat digunakan dengan VPC.

Untuk melihat izin kebijakan ini, lihat AmazonFSxReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.

Amazon FSx memperbarui ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Amazon FSx sejak layanan ini mulai melacak perubahan ini. Untuk pemberitahuan otomatis tentang perubahan laman ini, berlanggananlah ke umpan RSS pada laman Amazon FSx Riwayat Dokumen untuk Amazon FSx untuk NetApp ONTAP.

Ubah Deskripsi Tanggal

AmazonFSxConsoleFullAccess — Permbaruan ke kebijakan yang sudah ada

Amazon FSx menambahkan izin baru, secretsmanager:ListSecrets yang memungkinkan kepala sekolah untuk membuat daftar rahasia AWS Secrets Manager untuk memilih kredenSIAL akun layanan bergabung domain.

5 November 2025

AmazonFSxConsoleReadOnlyAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, secretsmanager:ListSecrets yang memungkinkan kepala sekolah untuk membuat daftar rahasia AWS Secrets Manager untuk memilih kredenSIAL akun layanan bergabung domain.

3 November 2025

AmazonFSxServiceRolePolicy – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, ec2:AssignIpv6Addresses yang memungkinkan prinsipal untuk menetapkan alamat IPv6 ke antarmuka jaringan pelanggan yang memiliki tag. AmazonFSx.FileSystemId

Juli 22, 2025

AmazonFSxServiceRolePolicy – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, ec2:UnassignIpv6Addresses yang memungkinkan prinsipal untuk membatalkan penetapan alamat IPv6 dari antarmuka jaringan pelanggan yang memiliki tag. AmazonFSx.FileSystemId

Juli 22, 2025

AmazonFSxConsoleFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, fsx:CreateAndAttachS3AccessPoint yang memungkinkan kepala sekolah untuk membuat titik akses S3 dan melampirkannya ke volume FSx.

25 Juni 2025

AmazonFSxConsoleFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, fsx:DescribeS3AccessPointAttachments yang memungkinkan kepala sekolah untuk mencantumkan semua titik akses S3 Akun AWS dalam sebuah. Wilayah AWS

25 Juni 2025

AmazonFSxConsoleFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, fsx:DetachAndDeleteS3AccessPoint yang memungkinkan kepala sekolah untuk menghapus titik akses S3.

25 Juni 2025

AmazonFSxFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, fsx:CreateAndAttachS3AccessPoint yang memungkinkan kepala sekolah untuk membuat titik akses S3 dan melampirkannya ke volume FSx.

25 Juni 2025

AmazonFSxFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, fsx:DescribeS3AccessPointAttachments yang memungkinkan kepala sekolah untuk mencantumkan semua titik akses S3 Akun AWS dalam sebuah. Wilayah AWS

25 Juni 2025

AmazonFSxFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, fsx:DetachAndDeleteS3AccessPoint yang memungkinkan kepala sekolah untuk menghapus titik akses S3.

25 Juni 2025

AmazonFSxConsoleReadOnlyAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, ec2:DescribeNetworkInterfaces yang memungkinkan kepala sekolah untuk melihat antarmuka jaringan elastis yang terkait dengan sistem file mereka.

Februari 25, 2025

AmazonFSxConsoleFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, ec2:DescribeNetworkInterfaces yang memungkinkan kepala sekolah untuk melihat antarmuka jaringan elastis yang terkait dengan sistem file mereka.

Februari 07, 2025

AmazonFSxServiceRolePolicy – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, ec2:GetSecurityGroupsForVpc yang memungkinkan prinsipal untuk memberikan validasi grup keamanan yang ditingkatkan dari semua grup keamanan yang dapat digunakan dengan VPC.

Januari 9, 2024

AmazonFSxReadOnlyAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, ec2:GetSecurityGroupsForVpc yang memungkinkan prinsipal untuk memberikan validasi grup keamanan yang ditingkatkan dari semua grup keamanan yang dapat digunakan dengan VPC.

Januari 9, 2024

AmazonFSxConsoleReadOnlyAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, ec2:GetSecurityGroupsForVpc yang memungkinkan prinsipal untuk memberikan validasi grup keamanan yang ditingkatkan dari semua grup keamanan yang dapat digunakan dengan VPC.

Januari 9, 2024

AmazonFSxFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, ec2:GetSecurityGroupsForVpc yang memungkinkan prinsipal untuk memberikan validasi grup keamanan yang ditingkatkan dari semua grup keamanan yang dapat digunakan dengan VPC.

Januari 9, 2024

AmazonFSxConsoleFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru, ec2:GetSecurityGroupsForVpc yang memungkinkan prinsipal untuk memberikan validasi grup keamanan yang ditingkatkan dari semua grup keamanan yang dapat digunakan dengan VPC.

Januari 9, 2024

AmazonFSxFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan pengguna melakukan replikasi data lintas wilayah dan lintas akun untuk FSX untuk sistem file OpenZFS.

20 Desember 2023

AmazonFSxConsoleFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan pengguna melakukan replikasi data lintas wilayah dan lintas akun untuk FSX untuk sistem file OpenZFS.

20 Desember 2023

AmazonFSxFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan pengguna melakukan replikasi volume sesuai permintaan untuk FSx untuk sistem file OpenZFS.

26 November 2023

AmazonFSxConsoleFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan pengguna melakukan replikasi volume sesuai permintaan untuk FSx untuk sistem file OpenZFS.

26 November 2023

AmazonFSxFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan pengguna melihat, mengaktifkan, dan menonaktifkan dukungan VPC bersama untuk FSx untuk sistem file ON Multi-AZ TAP.

14 November 2023

AmazonFSxConsoleFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan pengguna melihat, mengaktifkan, dan menonaktifkan dukungan VPC bersama untuk FSx untuk sistem file ON Multi-AZ TAP.

14 November 2023

AmazonFSxFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan Amazon FSx mengelola konfigurasi jaringan untuk FSx untuk sistem file Open Multi-AZ ZFS.

9 Agustus 2023

AWS kebijakan terkelola: AmazonFSxServiceRolePolicy — Memperbarui ke kebijakan yang ada

Amazon FSx memodifikasi cloudwatch:PutMetricData izin yang ada sehingga Amazon FSx menerbitkan CloudWatch metrik ke namespace. AWS/FSx

Juli 24, 2023

AmazonFSxFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx memperbarui kebijakan untuk menghapus fsx:* izin dan menambahkan fsx tindakan tertentu.

13 Juli 2023

AmazonFSxConsoleFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx memperbarui kebijakan untuk menghapus fsx:* izin dan menambahkan fsx tindakan tertentu.

13 Juli 2023

AmazonFSxConsoleReadOnlyAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan pengguna melihat metrik kinerja yang ditingkatkan dan tindakan yang direkomendasikan untuk sistem file FSx untuk Windows File Server di konsol Amazon FSx.

21 September 2022

AmazonFSxConsoleFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan pengguna melihat metrik kinerja yang ditingkatkan dan tindakan yang direkomendasikan untuk sistem file FSx untuk Windows File Server di konsol Amazon FSx.

21 September 2022

AmazonFSxReadOnlyAccess— Mulai kebijakan pelacakan

Kebijakan ini memberikan akses baca-saja ke semua sumber daya Amazon FSx dan tag apa pun yang terkait dengannya.

4 Februari 2022

AmazonFSxDeleteServiceLinkedRoleAccess— Mulai kebijakan pelacakan

Kebijakan ini memberikan izin administratif yang memungkinkan Amazon FSx menghapus Peran Tertaut Layanan untuk akses Amazon S3.

7 Januari 2022

AmazonFSxServiceRolePolicy – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan Amazon FSx mengelola konfigurasi jaringan untuk Amazon FSx untuk sistem file NetApp ONTAP.

2 September 2021

AmazonFSxFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan Amazon FSx membuat tag pada tabel rute EC2 untuk panggilan terbatas.

2 September 2021

AmazonFSxConsoleFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan Amazon FSx membuat Amazon FSx untuk sistem file NetApp ON Multi-AZ TAP.

2 September 2021

AmazonFSxConsoleFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan Amazon FSx membuat tag pada tabel rute EC2 untuk panggilan terbatas.

2 September 2021

AmazonFSxServiceRolePolicy – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan Amazon FSx menjelaskan dan menulis ke aliran log CloudWatch log.

Ini diperlukan agar pengguna dapat melihat log audit akses file untuk FSx untuk sistem file Windows File Server menggunakan CloudWatch Log.

8 Juni 2021

AmazonFSxServiceRolePolicy – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan Amazon FSx menjelaskan dan menulis ke aliran pengiriman Amazon Data Firehose.

Ini diperlukan agar pengguna dapat melihat log audit akses file untuk sistem file FSx untuk Windows File Server menggunakan Amazon Data Firehose.

8 Juni 2021

AmazonFSxFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan kepala sekolah menjelaskan dan membuat grup CloudWatch log Log, aliran log, dan menulis peristiwa ke aliran log.

Ini diperlukan agar kepala sekolah dapat melihat log audit akses file untuk FSx untuk sistem file Windows File Server menggunakan CloudWatch Log.

8 Juni 2021

AmazonFSxFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan kepala sekolah menjelaskan dan menulis catatan ke Amazon Data Firehose.

Ini diperlukan agar pengguna dapat melihat log audit akses file untuk sistem file FSx untuk Windows File Server menggunakan Amazon Data Firehose.

8 Juni 2021

AmazonFSxConsoleFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan kepala sekolah menjelaskan grup CloudWatch log Amazon Logs yang terkait dengan akun yang membuat permintaan.

Ini diperlukan agar prinsipal dapat memilih grup log CloudWatch log yang ada saat mengonfigurasi audit akses file untuk FSx untuk sistem file Windows File Server.

8 Juni 2021

AmazonFSxConsoleFullAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan kepala sekolah menjelaskan aliran pengiriman Amazon Data Firehose yang terkait dengan akun yang membuat permintaan.

Ini diperlukan agar prinsipal dapat memilih aliran pengiriman Firehose yang ada saat mengonfigurasi audit akses file untuk FSx untuk sistem file Windows File Server.

8 Juni 2021

AmazonFSxConsoleReadOnlyAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan kepala sekolah menjelaskan grup CloudWatch log Amazon Logs yang terkait dengan akun yang membuat permintaan.

Ini diperlukan agar prinsipal dapat melihat konfigurasi audit akses file yang ada untuk sistem file FSx untuk Windows File Server.

8 Juni 2021

AmazonFSxConsoleReadOnlyAccess – Pembaruan ke kebijakan yang ada

Amazon FSx menambahkan izin baru untuk memungkinkan kepala sekolah menjelaskan aliran pengiriman Amazon Data Firehose yang terkait dengan akun yang membuat permintaan.

Ini diperlukan agar prinsipal dapat melihat konfigurasi audit akses file yang ada untuk sistem file FSx untuk Windows File Server.

8 Juni 2021

Amazon FSx mulai melacak perubahan

Amazon FSx mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

8 Juni 2021