View a markdown version of this page

AWS kebijakan terkelola untuk Amazon Virtual Private Cloud - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk Amazon Virtual Private Cloud

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AWS kebijakan yang dikelola: AmazonVPCFullAccess

Anda dapat melampirkan kebijakan AmazonVPCFullAccess ke identitas IAM Anda. Kebijakan ini memberikan izin yang memungkinkan akses penuh ke Amazon VPC.

Untuk melihat izin kebijakan ini, lihat AmazonVPCFullAccess di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: AmazonVPCReadOnlyAccess

Anda dapat melampirkan kebijakan AmazonVPCReadOnlyAccess ke identitas IAM Anda. Kebijakan ini memberikan izin akses baca saja ke Amazon VPC.

Untuk melihat izin kebijakan ini, lihat AmazonVPCReadOnlyAccess di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: AmazonVPCCrossAccountNetworkInterfaceOperations

Anda dapat melampirkan kebijakan AmazonVPCCrossAccountNetworkInterfaceOperations ke identitas IAM Anda. Kebijakan ini memberikan izin yang memungkinkan identitas untuk membuat antarmuka jaringan dan melampirkannya ke sumber daya lintas akun.

Untuk melihat izin kebijakan ini, lihat AmazonVPCCrossAccountNetworkInterfaceOperations di Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: AWSServiceRoleForNATGateway

Anda dapat melampirkan kebijakan AWSServiceRoleForNATGateway ke identitas IAM Anda. Kebijakan ini memberikan izin yang memungkinkan identitas bekerja atas nama Anda untuk secara otomatis menskalakan Gerbang NAT regional.

Untuk melihat izin kebijakan ini, lihat AWSServiceRoleForNATGateway di Referensi Kebijakan AWS Terkelola.

Amazon VPC memperbarui ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Amazon VPC sejak layanan ini mulai melacak perubahan ini pada Maret 2021.

Ubah Deskripsi Tanggal
AWS kebijakan yang dikelola: AmazonVPCFullAccess — Permbaruan ke kebijakan yang sudah ada Tindakan ditambahkan ke kebijakan AWSIPAMServiceRolePolicy terkelola (ec2:ModifyManagedPrefixList,ec2:DescribeManagedPrefixLists, danec2:GetManagedPrefixListEntries) untuk mengaktifkan IPAM mengubah dan membaca daftar awalan terkelola. Oktober 31, 2025
AWS kebijakan yang dikelola: AWSServiceRoleForNATGateway – Kebijakan baru AWSServiceRoleForNATGateway Kebijakan baru memungkinkan identitas untuk secara otomatis menskalakan NAT Gateway regional. November 19, 2025
AWS kebijakan yang dikelola: AmazonVPCFullAccess – Pembaruan ke kebijakan yang ada MenambahkanAssociateSecurityGroupVpc,DescribeSecurityGroupVpcAssociations, dan DisassociateSecurityGroupVpc tindakan, yang memungkinkan Anda untuk mengaitkan, memisahkan, dan melihat asosiasi grup keamanan dengan VPC. Desember 9, 2024
AWS kebijakan yang dikelola: AmazonVPCReadOnlyAccess – Pembaruan ke kebijakan yang ada Menambahkan DescribeSecurityGroupVpcAssociations tindakan, yang memungkinkan Anda untuk melihat asosiasi grup keamanan dengan VPC. Desember 9, 2024
AWS kebijakan yang dikelola: AmazonVPCFullAccess – Pembaruan ke kebijakan yang ada Menambahkan GetSecurityGroupsForVpc tindakan, yang memungkinkan Anda untuk mendapatkan grup keamanan yang dapat digunakan di VPC Anda. Februari 8, 2024
AWS kebijakan yang dikelola: AmazonVPCReadOnlyAccess – Pembaruan ke kebijakan yang ada Menambahkan GetSecurityGroupsForVpc tindakan, yang memungkinkan Anda untuk mendapatkan grup keamanan yang dapat digunakan di VPC Anda. Februari 8, 2024
AWS kebijakan yang dikelola: AmazonVPCCrossAccountNetworkInterfaceOperations – Pembaruan ke kebijakan yang ada Menambahkan UnassignIpv6Addresses tindakan AssignIpv6Addresses dan, yang memungkinkan Anda untuk mengelola alamat IPv6 yang terkait dengan antarmuka jaringan. 25 September 2023
AWS kebijakan yang dikelola: AmazonVPCReadOnlyAccess – Pembaruan ke kebijakan yang ada Menambahkan DescribeSecurityGroupRules tindakan, yang memungkinkan Anda untuk melihat aturan grup keamanan. 2 Agustus 2021
AWS kebijakan yang dikelola: AmazonVPCFullAccess – Pembaruan ke kebijakan yang ada Menambahkan ModifySecurityGroupRules tindakan DescribeSecurityGroupRules dan, yang memungkinkan Anda untuk melihat dan memodifikasi aturan grup keamanan. 2 Agustus 2021
AWS kebijakan yang dikelola: AmazonVPCFullAccess – Pembaruan ke kebijakan yang ada Tindakan tambahan untuk gateway operator, kumpulan IPv6, gateway lokal, dan tabel rute gateway lokal. 23 Juni 2021
AWS kebijakan yang dikelola: AmazonVPCReadOnlyAccess – Pembaruan ke kebijakan yang ada Tindakan tambahan untuk gateway operator, kumpulan IPv6, gateway lokal, dan tabel rute gateway lokal. 23 Juni 2021