View a markdown version of this page

AWS politiche gestite per le funzioni lavorative - AWS Identity and Access Management

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per le funzioni lavorative

Consigliamo di utilizzare le policy che concedono il privilegio minimo o che concedono solo le autorizzazioni richieste per eseguire un processo. Il modo più sicuro per concedere il privilegio minimo consiste nello scrivere una policy personalizzata con solo le autorizzazioni necessarie al team. È necessario creare un processo per consentire al team di richiedere ulteriori autorizzazioni quando necessario. La creazione di policy gestite dai clienti IAM che forniscono al team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza.

Per iniziare ad aggiungere autorizzazioni alle tue identità IAM (utenti, gruppi di utenti e ruoli), puoi usare. AWS policy gestite AWS le policy gestite coprono casi d'uso comuni e sono disponibili nel tuo. Account AWS AWS le politiche gestite non concedono autorizzazioni con privilegi minimi. Considera il rischio per la sicurezza di concedere ai principali più autorizzazioni di quelle necessarie per svolgere il proprio lavoro.

Puoi allegare policy AWS gestite, incluse le funzioni lavorative, a qualsiasi identità IAM. Per passare alle autorizzazioni con privilegi minimi, puoi eseguire AWS Identity and Access Management Access Analyzer per monitorare i principali con policy gestite. AWS Dopo aver appreso quali autorizzazioni stanno utilizzando, puoi scrivere una policy personalizzata o generare una policy con solo le autorizzazioni richieste per il team. È meno sicuro, ma offre maggiore flessibilità man mano che impari come il tuo team sta utilizzando. AWS

AWS le politiche gestite per le funzioni lavorative sono progettate per allinearsi strettamente alle funzioni lavorative più comuni nel settore IT. È possibile utilizzare queste policy per concedere le autorizzazioni necessarie per eseguire le attività che ci si aspetta da qualcuno in una determinata funzione lavorativa. Queste policy consolidano le autorizzazioni per molti servizi in un'unica policy con la quale è più semplice collaborare rispetto ad avere le autorizzazioni disperse in molte policy.

Utilizzare i ruoli per combinare i servizi

Alcune policy utilizzano i ruoli dei servizi IAM per aiutarti a sfruttare le funzionalità presenti in altri AWS servizi. Queste policy concedono l'accesso aiam:passrole, il che consente a un utente con la policy di passare un ruolo a un AWS servizio. Questo ruolo delega le autorizzazioni IAM al AWS servizio per eseguire azioni per tuo conto.

È necessario creare ruoli in base alle proprie esigenze. Ad esempio, la policy Network Administrator consente a un utente con la policy di passare un ruolo denominato «flow-logs-vpc» al servizio Amazon. CloudWatch CloudWatch utilizza quel ruolo per registrare e acquisire il traffico IP per i VPC creati dall'utente.

Per seguire le best practice di sicurezza, le policy per le funzioni lavorative includono filtri che limitano i nomi dei ruoli validi che possono essere passati. In questo modo è possibile evitare di concedere autorizzazioni non necessarie. Se gli utenti richiedono i ruoli di servizio opzionali, è necessario creare un ruolo che segue la convenzione di denominazione specificata nella policy. È possibile concedere le autorizzazioni al ruolo. Una volta completata questa operazione, l'utente può configurare il servizio per utilizzare il ruolo, concedendogli tutte le autorizzazioni che il ruolo fornisce.

Nelle seguenti sezioni, ogni nome di policy è un collegamento alla pagina dei dettagli della policy nella Console di gestione AWS. Qui è possibile visualizzare il documento della policy e riconsultare le autorizzazioni che concede.

Funzione processo dell'amministratore

AWS nome della policy gestita: AdministratorAccess

Caso d'uso: questo utente ha accesso completo e può delegare le autorizzazioni per ogni servizio e risorsa in AWS.

Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.

Descrizione della politica: questa politica concede tutte le azioni per tutti i AWS servizi e per tutte le risorse dell'account. Per ulteriori informazioni sulla policy gestita, consulta AdministratorAccess la AWS Managed Policy Reference Guide.

Nota

Prima che un utente o un ruolo IAM possa accedere alla Gestione costi e fatturazione AWS console con le autorizzazioni di questa policy, devi prima attivare l'accesso agli utenti e ai ruoli IAM. A tale scopo, seguire le istruzioni riportate in Concedere l'accesso alla console di fatturazione per delegare l'accesso alla console di fatturazione.

Funzione di processo di fatturazione

AWS nome della policy gestita: Fatturazione

Caso d'uso: questo utente deve visualizzare i dati di fatturazione, impostare i pagamenti e autorizzarli. L'utente può monitorare i costi accumulati per l'intero AWS servizio.

Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.

Descrizione policy: questa policy concede le autorizzazioni complete per gestire fatturazione, costi, metodi di pagamento, budget e report. Per ulteriori esempi di policy di gestione dei costi, consulta gli esempi di policy AWS Billing nella Guida per l'utente di Gestione costi e fatturazione AWS Per ulteriori informazioni sulla policy gestita, consulta Billing nella Guida di riferimento alle policy gestite da AWS .

Nota

Prima che un utente o un ruolo IAM possa accedere alla Gestione costi e fatturazione AWS console con le autorizzazioni di questa policy, devi prima attivare l'accesso agli utenti e ai ruoli IAM. A tale scopo, seguire le istruzioni riportate in Concedere l'accesso alla console di fatturazione per delegare l'accesso alla console di fatturazione.

Funzione di processo dell'amministratore di database

AWS nome della policy gestita: DatabaseAdministrator

Caso d'uso: questo utente imposta, configura e gestisce i database nel AWS cloud.

Aggiornamenti delle policy: AWS mantiene e aggiorna questa policy. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.

Descrizione policy: questa policy concede le autorizzazioni per creare, configurare e gestire i database. Include l'accesso a servizi di AWS database, come Amazon DynamoDB, Amazon Relational Database Service (RDS) e Amazon Redshift. Visualizza la policy per l'elenco completo di servizi di database supportati dalla policy. Per ulteriori informazioni sulla policy gestita, consulta la Managed Policy Reference DatabaseAdministrator Guide AWS .

Questa politica relativa alle funzioni lavorative supporta la possibilità di trasferire ruoli ai AWS servizi. La policy consente l'operazione iam:PassRole solo per i ruoli denominati nella tabella seguente. Per ulteriori informazioni, consulta Creazione dei ruoli e collegamento delle policy (console) più avanti in questo argomento.

Caso d’uso Nome ruolo (* è un carattere jolly) Tipo di ruolo di servizio da selezionare Seleziona questa politica AWS gestita
Consentire all'utente di monitorare i database RDS rds-monitoring-role Ruolo Amazon RDS per il monitoraggio avanzato AmazonRDSEnhancedMonitoringRole
Consenti AWS Lambda di monitorare il tuo database e accedere a database esterni rdbms-lambda-access Amazon EC2 AWSLambda_FullAccess
Consentire a Lambda di caricare file su Amazon S3 e su cluster Amazon Redshift con DynamoDB lambda_exec_role AWS Lambda Creare una nuova policy gestita secondo quanto definito in AWS Big Data Blog
Consentire alle funzioni Lambda di agire come trigger per le tabelle DynamoDB lambda-dynamodb-* AWS Lambda AWSLambdaDynamoDBExecutionRole
Consentire alle funzioni Lambda di accedere ad Amazon RDS in un VPC lambda-vpc-execution-role Creazione di un ruolo con una policy di attendibilità secondo quanto definito nella Guida per gli sviluppatori di AWS Lambda AWSLambdaVPCAccessExecutionRole
Permetti AWS Data Pipeline di accedere alle tue AWS risorse DataPipelineDefaultRole Creazione di un ruolo con una policy di attendibilità secondo quanto definito nella Guida per gli sviluppatori di AWS Data Pipeline La AWS Data Pipeline documentazione elenca le autorizzazioni richieste per questo caso d'uso. Vedi i ruoli IAM per AWS Data Pipeline
Consentire alle applicazioni in esecuzione su istanze Amazon EC2 di accedere alle risorse AWS DataPipelineDefaultResourceRole Creazione di un ruolo con una policy di attendibilità secondo quanto definito nella Guida per gli sviluppatori di AWS Data Pipeline AmazonEC2RoleforDataPipelineRole

Funzione di processo per data scientist

AWS nome della policy gestita: DataScientist

Caso d'uso: questo utente esegue attività e query Hadoop. L'utente, inoltre accede e analizza le informazioni per l'analisi dei dati e di business intelligence.

Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.

Descrizione della policy: questa policy concede le autorizzazioni per creare, gestire ed eseguire query su un cluster Amazon EMR ed eseguire analisi dei dati con strumenti come Amazon. QuickSight La policy include l'accesso a servizi di data scientist aggiuntivi, come Amazon EC2 AWS Data Pipeline, Amazon Kinesis, Amazon Machine Learning e AI. SageMaker Visualizza la policy per l'elenco completo dei servizi scientifici dei dati supportati dalla policy. Per ulteriori informazioni sulla policy gestita, consulta DataScientist la Managed Policy Reference Guide. AWS

Questa politica relativa alle funzioni lavorative supporta la possibilità di trasferire ruoli ai AWS servizi. Una dichiarazione consente di passare qualsiasi ruolo all' SageMaker IA. Un'altra istruzione consente l'operazione iam:PassRole solo per i ruoli denominati nella tabella seguente. Per ulteriori informazioni, consulta Creazione dei ruoli e collegamento delle policy (console) più avanti in questo argomento.

Caso d’uso Nome ruolo (* è un carattere jolly) Tipo di ruolo di servizio da selezionare AWS politica gestita da selezionare
Consentire alle istanze Amazon EC2 l'accesso ai servizi e alle risorse idonei per i cluster EMR-EC2_DefaultRole Amazon EMR per EC2 AmazonElasticMapReduceforEC2Role
Consentire ad Amazon EMR di accedere al servizio e alle risorse Amazon EC2 per i cluster EMR_ DefaultRole Amazon EMR AmazonEMRServicePolicy_v2
Consenti a Kinesis Managed Service per Apache Flink di accedere alle origini dati in streaming kinesis-* Creare un ruolo con una policy di affidabilità secondo quanto definito in AWS Big Data Blog. Consultare AWS Big Data Blog, che delinea quattro possibili opzioni, a seconda del caso d'uso
Consenti l'accesso AWS Data Pipeline alle tue risorse AWS DataPipelineDefaultRole Creazione di un ruolo con una policy di attendibilità secondo quanto definito nella Guida per gli sviluppatori di AWS Data Pipeline La AWS Data Pipeline documentazione elenca le autorizzazioni richieste per questo caso d'uso. Vedi i ruoli IAM per AWS Data Pipeline
Consentire alle applicazioni in esecuzione su istanze Amazon EC2 di accedere alle risorse AWS DataPipelineDefaultResourceRole Creazione di un ruolo con una policy di attendibilità secondo quanto definito nella Guida per gli sviluppatori di AWS Data Pipeline AmazonEC2RoleforDataPipelineRole

Funzione di processo per l'utente avanzato sviluppatore

AWS nome della policy gestita: PowerUserAccess

Caso d'uso: questo utente esegue attività di sviluppo di applicazioni e può creare e configurare risorse e servizi che supportano lo sviluppo di applicazioni AWS consapevoli.

Aggiornamenti delle policy: AWS mantiene e aggiorna questa policy. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.

Descrizione della politica: la prima dichiarazione di questa politica utilizza l'NotActionelemento per consentire tutte le azioni per tutti i AWS servizi e per tutte le risorse tranne AWS Identity and Access Management, AWS Organizations, e Gestione dell'account AWS. La seconda istruzione concede le autorizzazioni IAM per creare un ruolo collegato ai servizi. Questo è obbligatorio per alcuni servizi che devono accedere alle risorse di un altro servizio, ad esempio un bucket Amazon S3.

Concede inoltre AWS Organizations le autorizzazioni per visualizzare le informazioni sull'organizzazione dell'utente, tra cui l'account di gestione, l'email e le limitazioni dell'organizzazione. Sebbene questa policy limiti IAM AWS Organizations, consente all'utente di eseguire tutte le azioni di IAM Identity Center se IAM Identity Center è abilitato. Concede inoltre le autorizzazioni di gestione dell'account per visualizzare quali AWS regioni sono abilitate o disabilitate per l'account.

Funzione di processo per l'amministratore di rete

AWS nome della politica gestita: NetworkAdministrator

Caso d'uso: questo utente ha il compito di configurare e gestire le risorse AWS di rete.

Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.

Descrizione della policy: questa policy concede le autorizzazioni per creare e mantenere risorse di rete in Auto Scaling, Amazon EC2, Route 53 AWS Direct Connect, Amazon, Elastic Load Balancing CloudFront, Amazon SNS AWS Elastic Beanstalk, CloudWatch Logs, Amazon S3 CloudWatch, IAM e Amazon Virtual Private Cloud. Per ulteriori informazioni sulla policy gestita, consulta la Managed Policy Reference Guide. NetworkAdministrator AWS

Questa funzione lavorativa richiede la capacità di trasferire ruoli ai AWS servizi. La policy concede iam:GetRole e iam:PassRole solo per quei ruoli denominati nella tabella seguente. Per ulteriori informazioni, consulta Creazione dei ruoli e collegamento delle policy (console) più avanti in questo argomento.

Caso d’uso Nome ruolo (* è un carattere jolly) Tipo di ruolo di servizio da selezionare AWS politica gestita da selezionare
Consente ad Amazon VPC di creare e gestire i CloudWatch log in Logs per conto dell'utente per monitorare il traffico IP in entrata e in uscita dal tuo VPC flow-logs-* Creazione di un ruolo con una policy di attendibilità secondo quanto definito nella Guida per l'utente di Amazon VPC Questo caso d'uso non prevede una policy AWS gestita esistente, ma la documentazione elenca le autorizzazioni richieste. Consulta la Guida per l'utente di Amazon VPC.

Read-only accesso

AWS nome della politica gestita: ReadOnlyAccess

Caso d'uso: questo utente richiede l'accesso in sola lettura a tutte le risorse in un Account AWS.

Importante

Questo utente avrà anche accesso ai dati di lettura in servizi di archiviazione come i bucket Amazon S3 e le tabelle Amazon DynamoDB.

Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.

Descrizione della policy: questa policy concede le autorizzazioni per elencare, ottenere, descrivere e visualizzare in altro modo le risorse e i relativi attributi. Non include funzioni mutanti come create o delete. Questa politica include l'accesso in sola lettura ai AWS servizi relativi alla sicurezza, come e. AWS Identity and Access Management Gestione costi e fatturazione AWS

Visualizza la policy per l'elenco completo di servizi e operazioni supportati dalla policy. Per ulteriori informazioni sulla policy gestita, consulta la Managed Policy Reference ReadOnlyAccess Guide AWS . Se hai bisogno di una policy simile che non conceda l’accesso ai dati di lettura nei servizi di archiviazione, consulta View-only funzione di lavoro dell'utente.

Accesso completo alle azioni del servizio MCP

AWS nome della politica gestita: AWSMcpServiceActionsFullAccess

Caso d'uso: questo utente richiede l'accesso ai AWS servizi tramite server AWS MCP. Questa politica non consente l'accesso alle azioni intraprese da un servizio MCP ad altri AWS servizi.

Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.

Descrizione della politica: questa politica concede le autorizzazioni per avviare qualsiasi azione del servizio AWS MCP. È possibile utilizzarla quando non è necessario specificare le autorizzazioni per servizio MCP. AWS Non concede autorizzazioni per le azioni intraprese dal servizio MCP ad altri AWS servizi, tali autorizzazioni devono sempre essere concesse separatamente e in aggiunta alle azioni del servizio MCP. Per ulteriori informazioni sulla policy gestita, vedere la Managed Policy Reference AWSMcpServiceActionsFullAccess Guide AWS .

Funzione di processo del revisore sicurezza

AWS nome della policy gestita: SecurityAudit

Caso d'uso: questo utente monitora gli account per la conformità ai requisiti di sicurezza. Questo utente può accedere ai log e agli eventi per analizzare potenziali violazioni alla sicurezza o potenziale attività non autorizzata.

Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.

Descrizione della politica: questa politica concede le autorizzazioni per visualizzare i dati di configurazione per molti AWS servizi e per esaminarne i registri. Per ulteriori informazioni sulla policy gestita, consulta SecurityAudit la Managed Policy Reference Guide. AWS

Funzione di processo dell'utente di Support

AWS nome della policy gestita: AWSSupportAccess

Caso d'uso: questo utente contatta l' AWS assistenza, crea casi di supporto e visualizza lo stato dei casi esistenti.

Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.

Descrizione della politica: questa politica concede le autorizzazioni per creare e aggiornare Supporto i casi. Per ulteriori informazioni sulla policy gestita, consulta AWSSupportAccess la Managed Policy Reference Guide. AWS

Funzione di processo dell'amministratore di sistema

AWS nome della policy gestita: SystemAdministrator

Caso d'uso: questo utente imposta e gestisce le risorse per le operazioni di sviluppo.

Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.

Descrizione della politica: questa politica concede le autorizzazioni per creare e mantenere risorse per un'ampia varietà di AWS servizi, tra cui Amazon AWS CloudTrail,, CloudWatch,, AWS CodeCommit, AWS CodeDeploy AWS Config, Amazon EC2 Servizio di directory AWS,,, AWS Identity and Access Management, Amazon RDS AWS Key Management Service AWS Lambda, Route 53, Amazon S3, Amazon SES, Amazon SQS e Amazon VPC. AWS Trusted Advisor Per ulteriori informazioni sulla policy gestita, consulta la Managed Policy Reference Guide. SystemAdministrator AWS

Questa funzione lavorativa richiede la capacità di trasferire ruoli ai AWS servizi. La policy concede iam:GetRole e iam:PassRole solo per quei ruoli denominati nella tabella seguente. Per ulteriori informazioni, consulta Creazione dei ruoli e collegamento delle policy (console) più avanti in questo argomento. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.

Caso d’uso Nome ruolo (* è un carattere jolly) Tipo di ruolo di servizio da selezionare AWS politica gestita da selezionare
Consentire alle applicazioni in esecuzione in istanze di EC2 in un cluster Amazon ECS di accedere ad Amazon ECS ecr-sysadmin-* Ruolo Amazon EC2 per EC2 Container Service AmazonEC2ContainerServiceforEC2Role
Consentire a un utente di monitorare i database rds-monitoring-role Ruolo Amazon RDS per il monitoraggio avanzato AmazonRDSEnhancedMonitoringRole
Consenti alle app in esecuzione nelle istanze EC2 di accedere AWS alle risorse. ec2-sysadmin-* Amazon EC2 Policy di esempio per il ruolo che concede l'accesso a un bucket S3 come illustrato nella Guida per l'utente di Amazon EC2; personalizzare in base alle esigenze
Consenti a Lambda di leggere i flussi DynamoDB e scrivere nei log CloudWatch lambda-sysadmin-* AWS Lambda AWSLambdaDynamoDBExecutionRole

View-only funzione di lavoro dell'utente

AWS nome della politica gestita: ViewOnlyAccess

Caso d'uso: questo utente può visualizzare un elenco di AWS risorse e metadati di base nell'account per tutti i servizi. L'utente non può leggere i contenuti o i metadati delle risorse che superano la quota ed elencare informazioni per le risorse.

Aggiornamenti delle politiche: AWS mantiene e aggiorna questa politica. Per una cronologia delle modifiche apportate a questa policy, visualizza la policy nella console IAM e scegli la scheda Versioni di policy. Per ulteriori informazioni sugli aggiornamenti delle policy della funzione di processo, consulta Aggiornamenti a AWS politiche gestite per le funzioni lavorative.

Descrizione della politica: questa politica garantisceList*, Describe* Get*View*, e Lookup* l'accesso alle risorse per AWS i servizi. Per vedere quali azioni include questa politica per ciascun servizio, consulta ViewOnlyAccess. Per ulteriori informazioni sulla policy gestita, consulta ViewOnlyAccess la AWS Managed Policy Reference Guide.

Aggiornamenti a AWS politiche gestite per le funzioni lavorative

Queste politiche sono tutte mantenute AWS e aggiornate per includere il supporto per nuovi servizi e nuove funzionalità man mano che vengono aggiunte dai AWS servizi. Queste policy non possono essere modificate dai clienti. È possibile creare una copia della policy e quindi modificarla, ma tale copia non viene aggiornata automaticamente poiché AWS introduce nuovi servizi e operazioni API.

Per una policy di funzione del processo, è possibile visualizzare la cronologia delle versioni e l'ora e la data di ogni aggiornamento nella console IAM. A tale scopo, utilizza i collegamenti presenti in questa pagina per visualizzare i dettagli delle policy. Quindi scegli la scheda Versioni di policy per visualizzare le versioni. Questa pagina mostra le ultime 25 versioni di una policy. Per visualizzare tutte le versioni di una policy, chiama il AWS CLI comando get-policy-version o l'operazione API. GetPolicyVersion

Nota

Puoi avere fino a cinque versioni di una policy gestita dal cliente, ma AWS conserva la cronologia completa delle versioni delle policy gestite. AWS