Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per le funzioni lavorative
Consigliamo di utilizzare le policy che concedono il privilegio minimo o che concedono solo le autorizzazioni richieste per eseguire un processo. Il modo più sicuro per concedere il privilegio minimo consiste nello scrivere una policy personalizzata con solo le autorizzazioni necessarie al team. È necessario creare un processo per consentire al team di richiedere ulteriori autorizzazioni quando necessario. La creazione di policy gestite dai clienti IAM che forniscono al team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza.
Per iniziare ad aggiungere autorizzazioni alle tue identità IAM (utenti, gruppi di utenti e ruoli), puoi usare. AWS policy gestite AWS le policy gestite coprono casi d'uso comuni e sono disponibili nel tuo. Account AWS AWS le politiche gestite non concedono autorizzazioni con privilegi minimi. Considera il rischio per la sicurezza di concedere ai principali più autorizzazioni di quelle necessarie per svolgere il proprio lavoro.
Puoi allegare policy AWS gestite, incluse le funzioni lavorative, a qualsiasi identità IAM. Per passare alle autorizzazioni con privilegi minimi, puoi eseguire AWS Identity and Access Management Access Analyzer per monitorare i principali con policy gestite. AWS Dopo aver appreso quali autorizzazioni stanno utilizzando, puoi scrivere una policy personalizzata o generare una policy con solo le autorizzazioni richieste per il team. È meno sicuro, ma offre maggiore flessibilità man mano che impari come il tuo team sta utilizzando. AWS
AWS le politiche gestite per le funzioni lavorative sono progettate per allinearsi strettamente alle funzioni lavorative più comuni nel settore IT. È possibile utilizzare queste policy per concedere le autorizzazioni necessarie per eseguire le attività che ci si aspetta da qualcuno in una determinata funzione lavorativa. Queste policy consolidano le autorizzazioni per molti servizi in un'unica policy con la quale è più semplice collaborare rispetto ad avere le autorizzazioni disperse in molte policy.
Utilizzare i ruoli per combinare i servizi
Alcune policy utilizzano i ruoli dei servizi IAM per aiutarti a sfruttare le funzionalità presenti in altri AWS servizi. Queste policy concedono l'accesso aiam:passrole, il che consente a un utente con la policy di passare un ruolo a un AWS servizio. Questo ruolo delega le autorizzazioni IAM al AWS servizio per eseguire azioni per tuo conto.
È necessario creare ruoli in base alle proprie esigenze. Ad esempio, la policy Network Administrator consente a un utente con la policy di passare un ruolo denominato «flow-logs-vpc» al servizio Amazon. CloudWatch CloudWatch utilizza quel ruolo per registrare e acquisire il traffico IP per i VPC creati dall'utente.
Per seguire le best practice di sicurezza, le policy per le funzioni lavorative includono filtri che limitano i nomi dei ruoli validi che possono essere passati. In questo modo è possibile evitare di concedere autorizzazioni non necessarie. Se gli utenti richiedono i ruoli di servizio opzionali, è necessario creare un ruolo che segue la convenzione di denominazione specificata nella policy. È possibile concedere le autorizzazioni al ruolo. Una volta completata questa operazione, l'utente può configurare il servizio per utilizzare il ruolo, concedendogli tutte le autorizzazioni che il ruolo fornisce.
Nelle seguenti sezioni, ogni nome di policy è un collegamento alla pagina dei dettagli della policy nella Console di gestione AWS. Qui è possibile visualizzare il documento della policy e riconsultare le autorizzazioni che concede.
Funzione processo dell'amministratore
AWS nome della policy gestita: AdministratorAccess
Caso d'uso: questo utente ha accesso completo e può delegare le autorizzazioni per ogni servizio e risorsa in AWS.
Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.
Descrizione della politica: questa politica concede tutte le azioni per tutti i AWS servizi e per tutte le risorse dell'account. Per ulteriori informazioni sulla policy gestita, consulta AdministratorAccess la AWS Managed Policy Reference Guide.
Nota
Prima che un utente o un ruolo IAM possa accedere alla Gestione costi e fatturazione AWS console con le autorizzazioni di questa policy, devi prima attivare l'accesso agli utenti e ai ruoli IAM. A tale scopo, seguire le istruzioni riportate in Concedere l'accesso alla console di fatturazione per delegare l'accesso alla console di fatturazione.
Funzione di processo di fatturazione
AWS nome della policy gestita: Fatturazione
Caso d'uso: questo utente deve visualizzare i dati di fatturazione, impostare i pagamenti e autorizzarli. L'utente può monitorare i costi accumulati per l'intero AWS servizio.
Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.
Descrizione policy: questa policy concede le autorizzazioni complete per gestire fatturazione, costi, metodi di pagamento, budget e report. Per ulteriori esempi di policy di gestione dei costi, consulta gli esempi di policy AWS Billing nella Guida per l'utente di Gestione costi e fatturazione AWS Per ulteriori informazioni sulla policy gestita, consulta Billing nella Guida di riferimento alle policy gestite da AWS .
Nota
Prima che un utente o un ruolo IAM possa accedere alla Gestione costi e fatturazione AWS console con le autorizzazioni di questa policy, devi prima attivare l'accesso agli utenti e ai ruoli IAM. A tale scopo, seguire le istruzioni riportate in Concedere l'accesso alla console di fatturazione per delegare l'accesso alla console di fatturazione.
Funzione di processo dell'amministratore di database
AWS nome della policy gestita: DatabaseAdministrator
Caso d'uso: questo utente imposta, configura e gestisce i database nel AWS cloud.
Aggiornamenti delle policy: AWS mantiene e aggiorna questa policy. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.
Descrizione policy: questa policy concede le autorizzazioni per creare, configurare e gestire i database. Include l'accesso a servizi di AWS database, come Amazon DynamoDB, Amazon Relational Database Service (RDS) e Amazon Redshift. Visualizza la policy per l'elenco completo di servizi di database supportati dalla policy. Per ulteriori informazioni sulla policy gestita, consulta la Managed Policy Reference DatabaseAdministrator Guide AWS .
Questa politica relativa alle funzioni lavorative supporta la possibilità di trasferire ruoli ai AWS servizi. La policy consente l'operazione iam:PassRole solo per i ruoli denominati nella tabella seguente. Per ulteriori informazioni, consulta Creazione dei ruoli e collegamento delle policy (console) più avanti in questo argomento.
| Caso d’uso | Nome ruolo (* è un carattere jolly) | Tipo di ruolo di servizio da selezionare | Seleziona questa politica AWS gestita |
|---|---|---|---|
| Consentire all'utente di monitorare i database RDS | rds-monitoring-role | Ruolo Amazon RDS per il monitoraggio avanzato | AmazonRDSEnhancedMonitoringRole |
| Consenti AWS Lambda di monitorare il tuo database e accedere a database esterni | rdbms-lambda-access |
Amazon EC2 | AWSLambda_FullAccess |
| Consentire a Lambda di caricare file su Amazon S3 e su cluster Amazon Redshift con DynamoDB | lambda_exec_role |
AWS Lambda | Creare una nuova policy gestita secondo quanto definito in AWS Big Data Blog |
| Consentire alle funzioni Lambda di agire come trigger per le tabelle DynamoDB | lambda-dynamodb-* | AWS Lambda | AWSLambdaDynamoDBExecutionRole |
| Consentire alle funzioni Lambda di accedere ad Amazon RDS in un VPC | lambda-vpc-execution-role | Creazione di un ruolo con una policy di attendibilità secondo quanto definito nella Guida per gli sviluppatori di AWS Lambda | AWSLambdaVPCAccessExecutionRole |
| Permetti AWS Data Pipeline di accedere alle tue AWS risorse | DataPipelineDefaultRole | Creazione di un ruolo con una policy di attendibilità secondo quanto definito nella Guida per gli sviluppatori di AWS Data Pipeline | La AWS Data Pipeline documentazione elenca le autorizzazioni richieste per questo caso d'uso. Vedi i ruoli IAM per AWS Data Pipeline |
| Consentire alle applicazioni in esecuzione su istanze Amazon EC2 di accedere alle risorse AWS | DataPipelineDefaultResourceRole | Creazione di un ruolo con una policy di attendibilità secondo quanto definito nella Guida per gli sviluppatori di AWS Data Pipeline | AmazonEC2RoleforDataPipelineRole |
Funzione di processo per data scientist
AWS nome della policy gestita: DataScientist
Caso d'uso: questo utente esegue attività e query Hadoop. L'utente, inoltre accede e analizza le informazioni per l'analisi dei dati e di business intelligence.
Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.
Descrizione della policy: questa policy concede le autorizzazioni per creare, gestire ed eseguire query su un cluster Amazon EMR ed eseguire analisi dei dati con strumenti come Amazon. QuickSight La policy include l'accesso a servizi di data scientist aggiuntivi, come Amazon EC2 AWS Data Pipeline, Amazon Kinesis, Amazon Machine Learning e AI. SageMaker Visualizza la policy per l'elenco completo dei servizi scientifici dei dati supportati dalla policy. Per ulteriori informazioni sulla policy gestita, consulta DataScientist la Managed Policy Reference Guide. AWS
Questa politica relativa alle funzioni lavorative supporta la possibilità di trasferire ruoli ai AWS servizi. Una dichiarazione consente di passare qualsiasi ruolo all' SageMaker IA. Un'altra istruzione consente l'operazione iam:PassRole solo per i ruoli denominati nella tabella seguente. Per ulteriori informazioni, consulta Creazione dei ruoli e collegamento delle policy (console) più avanti in questo argomento.
| Caso d’uso | Nome ruolo (* è un carattere jolly) | Tipo di ruolo di servizio da selezionare | AWS politica gestita da selezionare |
|---|---|---|---|
| Consentire alle istanze Amazon EC2 l'accesso ai servizi e alle risorse idonei per i cluster | EMR-EC2_DefaultRole | Amazon EMR per EC2 | AmazonElasticMapReduceforEC2Role |
| Consentire ad Amazon EMR di accedere al servizio e alle risorse Amazon EC2 per i cluster | EMR_ DefaultRole | Amazon EMR | AmazonEMRServicePolicy_v2 |
| Consenti a Kinesis Managed Service per Apache Flink di accedere alle origini dati in streaming | kinesis-* |
Creare un ruolo con una policy di affidabilità secondo quanto definito in AWS Big Data Blog |
Consultare AWS Big Data Blog |
| Consenti l'accesso AWS Data Pipeline alle tue risorse AWS | DataPipelineDefaultRole | Creazione di un ruolo con una policy di attendibilità secondo quanto definito nella Guida per gli sviluppatori di AWS Data Pipeline | La AWS Data Pipeline documentazione elenca le autorizzazioni richieste per questo caso d'uso. Vedi i ruoli IAM per AWS Data Pipeline |
| Consentire alle applicazioni in esecuzione su istanze Amazon EC2 di accedere alle risorse AWS | DataPipelineDefaultResourceRole | Creazione di un ruolo con una policy di attendibilità secondo quanto definito nella Guida per gli sviluppatori di AWS Data Pipeline | AmazonEC2RoleforDataPipelineRole |
Funzione di processo per l'utente avanzato sviluppatore
AWS nome della policy gestita: PowerUserAccess
Caso d'uso: questo utente esegue attività di sviluppo di applicazioni e può creare e configurare risorse e servizi che supportano lo sviluppo di applicazioni AWS consapevoli.
Aggiornamenti delle policy: AWS mantiene e aggiorna questa policy. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.
Descrizione della politica: la prima dichiarazione di questa politica utilizza l'NotActionelemento per consentire tutte le azioni per tutti i AWS servizi e per tutte le risorse tranne AWS Identity and Access Management, AWS Organizations, e Gestione dell'account AWS. La seconda istruzione concede le autorizzazioni IAM per creare un ruolo collegato ai servizi. Questo è obbligatorio per alcuni servizi che devono accedere alle risorse di un altro servizio, ad esempio un bucket Amazon S3.
Concede inoltre AWS Organizations le autorizzazioni per visualizzare le informazioni sull'organizzazione dell'utente, tra cui l'account di gestione, l'email e le limitazioni dell'organizzazione. Sebbene questa policy limiti IAM AWS Organizations, consente all'utente di eseguire tutte le azioni di IAM Identity Center se IAM Identity Center è abilitato. Concede inoltre le autorizzazioni di gestione dell'account per visualizzare quali AWS regioni sono abilitate o disabilitate per l'account.
Funzione di processo per l'amministratore di rete
AWS nome della politica gestita: NetworkAdministrator
Caso d'uso: questo utente ha il compito di configurare e gestire le risorse AWS di rete.
Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.
Descrizione della policy: questa policy concede le autorizzazioni per creare e mantenere risorse di rete in Auto Scaling, Amazon EC2, Route 53 AWS Direct Connect, Amazon, Elastic Load Balancing CloudFront, Amazon SNS AWS Elastic Beanstalk, CloudWatch Logs, Amazon S3 CloudWatch, IAM e Amazon Virtual Private Cloud. Per ulteriori informazioni sulla policy gestita, consulta la Managed Policy Reference Guide. NetworkAdministrator AWS
Questa funzione lavorativa richiede la capacità di trasferire ruoli ai AWS servizi. La policy concede iam:GetRole e iam:PassRole solo per quei ruoli denominati nella tabella seguente. Per ulteriori informazioni, consulta Creazione dei ruoli e collegamento delle policy (console) più avanti in questo argomento.
| Caso d’uso | Nome ruolo (* è un carattere jolly) | Tipo di ruolo di servizio da selezionare | AWS politica gestita da selezionare |
|---|---|---|---|
| Consente ad Amazon VPC di creare e gestire i CloudWatch log in Logs per conto dell'utente per monitorare il traffico IP in entrata e in uscita dal tuo VPC | flow-logs-* | Creazione di un ruolo con una policy di attendibilità secondo quanto definito nella Guida per l'utente di Amazon VPC | Questo caso d'uso non prevede una policy AWS gestita esistente, ma la documentazione elenca le autorizzazioni richieste. Consulta la Guida per l'utente di Amazon VPC. |
Read-only accesso
AWS nome della politica gestita: ReadOnlyAccess
Caso d'uso: questo utente richiede l'accesso in sola lettura a tutte le risorse in un Account AWS.
Importante
Questo utente avrà anche accesso ai dati di lettura in servizi di archiviazione come i bucket Amazon S3 e le tabelle Amazon DynamoDB.
Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.
Descrizione della policy: questa policy concede le autorizzazioni per elencare, ottenere, descrivere e visualizzare in altro modo le risorse e i relativi attributi. Non include funzioni mutanti come create o delete. Questa politica include l'accesso in sola lettura ai AWS servizi relativi alla sicurezza, come e. AWS Identity and Access Management Gestione costi e fatturazione AWS
Visualizza la policy per l'elenco completo di servizi e operazioni supportati dalla policy. Per ulteriori informazioni sulla policy gestita, consulta la Managed Policy Reference ReadOnlyAccess Guide AWS . Se hai bisogno di una policy simile che non conceda l’accesso ai dati di lettura nei servizi di archiviazione, consulta View-only funzione di lavoro dell'utente.
Accesso completo alle azioni del servizio MCP
AWS nome della politica gestita: AWSMcpServiceActionsFullAccess
Caso d'uso: questo utente richiede l'accesso ai AWS servizi tramite server AWS MCP. Questa politica non consente l'accesso alle azioni intraprese da un servizio MCP ad altri AWS servizi.
Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.
Descrizione della politica: questa politica concede le autorizzazioni per avviare qualsiasi azione del servizio AWS MCP. È possibile utilizzarla quando non è necessario specificare le autorizzazioni per servizio MCP. AWS Non concede autorizzazioni per le azioni intraprese dal servizio MCP ad altri AWS servizi, tali autorizzazioni devono sempre essere concesse separatamente e in aggiunta alle azioni del servizio MCP. Per ulteriori informazioni sulla policy gestita, vedere la Managed Policy Reference AWSMcpServiceActionsFullAccess Guide AWS .
Funzione di processo del revisore sicurezza
AWS nome della policy gestita: SecurityAudit
Caso d'uso: questo utente monitora gli account per la conformità ai requisiti di sicurezza. Questo utente può accedere ai log e agli eventi per analizzare potenziali violazioni alla sicurezza o potenziale attività non autorizzata.
Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.
Descrizione della politica: questa politica concede le autorizzazioni per visualizzare i dati di configurazione per molti AWS servizi e per esaminarne i registri. Per ulteriori informazioni sulla policy gestita, consulta SecurityAudit la Managed Policy Reference Guide. AWS
Funzione di processo dell'utente di Support
AWS nome della policy gestita: AWSSupportAccess
Caso d'uso: questo utente contatta l' AWS assistenza, crea casi di supporto e visualizza lo stato dei casi esistenti.
Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.
Descrizione della politica: questa politica concede le autorizzazioni per creare e aggiornare Supporto i casi. Per ulteriori informazioni sulla policy gestita, consulta AWSSupportAccess la Managed Policy Reference Guide. AWS
Funzione di processo dell'amministratore di sistema
AWS nome della policy gestita: SystemAdministrator
Caso d'uso: questo utente imposta e gestisce le risorse per le operazioni di sviluppo.
Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.
Descrizione della politica: questa politica concede le autorizzazioni per creare e mantenere risorse per un'ampia varietà di AWS servizi, tra cui Amazon AWS CloudTrail,, CloudWatch,, AWS CodeCommit, AWS CodeDeploy AWS Config, Amazon EC2 Servizio di directory AWS,,, AWS Identity and Access Management, Amazon RDS AWS Key Management Service AWS Lambda, Route 53, Amazon S3, Amazon SES, Amazon SQS e Amazon VPC. AWS Trusted Advisor Per ulteriori informazioni sulla policy gestita, consulta la Managed Policy Reference Guide. SystemAdministrator AWS
Questa funzione lavorativa richiede la capacità di trasferire ruoli ai AWS servizi. La policy concede iam:GetRole e iam:PassRole solo per quei ruoli denominati nella tabella seguente. Per ulteriori informazioni, consulta Creazione dei ruoli e collegamento delle policy (console) più avanti in questo argomento. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.
| Caso d’uso | Nome ruolo (* è un carattere jolly) | Tipo di ruolo di servizio da selezionare | AWS politica gestita da selezionare |
|---|---|---|---|
| Consentire alle applicazioni in esecuzione in istanze di EC2 in un cluster Amazon ECS di accedere ad Amazon ECS | ecr-sysadmin-* | Ruolo Amazon EC2 per EC2 Container Service | AmazonEC2ContainerServiceforEC2Role |
| Consentire a un utente di monitorare i database | rds-monitoring-role | Ruolo Amazon RDS per il monitoraggio avanzato | AmazonRDSEnhancedMonitoringRole |
| Consenti alle app in esecuzione nelle istanze EC2 di accedere AWS alle risorse. | ec2-sysadmin-* | Amazon EC2 | Policy di esempio per il ruolo che concede l'accesso a un bucket S3 come illustrato nella Guida per l'utente di Amazon EC2; personalizzare in base alle esigenze |
| Consenti a Lambda di leggere i flussi DynamoDB e scrivere nei log CloudWatch | lambda-sysadmin-* | AWS Lambda | AWSLambdaDynamoDBExecutionRole |
View-only funzione di lavoro dell'utente
AWS nome della politica gestita: ViewOnlyAccess
Caso d'uso: questo utente può visualizzare un elenco di AWS risorse e metadati di base nell'account per tutti i servizi. L'utente non può leggere i contenuti o i metadati delle risorse che superano la quota ed elencare informazioni per le risorse.
Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.
Descrizione della politica: questa politica garantisceList*, Describe* Get*View*, e Lookup* l'accesso alle risorse per AWS i servizi. Per vedere quali azioni include questa politica per ciascun servizio, consulta ViewOnlyAccess
Aggiornamenti a AWS politiche gestite per le funzioni lavorative
Queste politiche sono tutte mantenute AWS e aggiornate per includere il supporto per nuovi servizi e nuove funzionalità man mano che vengono aggiunte dai AWS servizi. Queste policy non possono essere modificate dai clienti. È possibile creare una copia della policy e quindi modificarla, ma tale copia non viene aggiornata automaticamente poiché AWS introduce nuovi servizi e operazioni API.
Per una policy di funzione del processo, è possibile visualizzare la cronologia delle versioni e l'ora e la data di ogni aggiornamento nella console IAM. A tale scopo, utilizza i collegamenti presenti in questa pagina per visualizzare i dettagli delle policy. Quindi scegli la scheda Versioni di policy per visualizzare le versioni. Questa pagina mostra le ultime 25 versioni di una policy. Per visualizzare tutte le versioni di una policy, chiama il AWS CLI comando get-policy-version o l'operazione API. GetPolicyVersion
Nota
Puoi avere fino a cinque versioni di una policy gestita dal cliente, ma AWS conserva la cronologia completa delle versioni delle policy gestite. AWS