Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS policy gestite per Amazon Route 53
Una policy AWS gestita è una policy autonoma creata e amministrata da AWS. AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.
Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.
Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.
Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.
AWS politica gestita: AmazonRoute53FullAccess
È possibile allegare la policy AmazonRoute53FullAccess alle identità IAM.
Questa politica garantisce l'accesso completo alle risorse di Route 53, inclusa la registrazione del dominio e il controllo dello stato, ma esclude VPC Resolver.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
route53:*: consente di eseguire tutte le operazioni di Route 53, tranne le seguenti:-
Crea e aggiorna record alias per i quali il valore di Alias Target è una CloudFront distribuzione, un sistema di bilanciamento del carico Elastic Load Balancing, un ambiente Elastic Beanstalk o un bucket Amazon S3. Con queste autorizzazioni, puoi creare record alias per cui il valore di Alias Target (Destinazione alias) è un altro record nella stessa hosted zone.
-
Utilizzare le zone ospitate private.
-
Lavorare con i domini.
-
Crea, elimina e visualizza gli allarmi. CloudWatch
-
Esegui il rendering CloudWatch delle metriche nella console Route 53.
-
-
route53domains:*: consente di lavorare con i domini. -
cloudfront:ListDistributions— Consente di creare e aggiornare record alias per i quali il valore di Alias Target è una distribuzione. CloudFrontQuesta autorizzazione non è necessaria se non utilizzi la console Route 53. Route 53 lo utilizza solo per ottenere un elenco di distribuzioni da visualizzare nella console.
-
cloudfront:GetDistributionTenantByDomain— Utilizzato per recuperare le distribuzioni CloudFront multi-tenant per consentire di creare e aggiornare i record alias per i quali il valore di Alias Target è un tenant di distribuzione. CloudFront -
cloudfront:GetConnectionGroup— Utilizzato per recuperare le distribuzioni CloudFront multi-tenant per consentire di creare e aggiornare i record alias per i quali il valore di Alias Target è un tenant di distribuzione. CloudFront -
cloudwatch:DescribeAlarms— Insieme asns:ListTopicsesns:ListSubscriptionsByTopic, consente di creare, eliminare e visualizzare gli allarmi. CloudWatch -
cloudwatch:GetMetricStatistics— Consente di creare controlli sanitari CloudWatch metrici.Queste autorizzazioni non sono necessarie se non utilizzi la console Route 53. Route 53 lo utilizza solo per ottenere statistiche da visualizzare nella console.
-
cloudwatch:GetMetricData— Consente di visualizzare lo stato delle metriche relative ai controlli CloudWatch sanitari. -
ec2:DescribeVpcs: consente di visualizzare un elenco di VPC. -
ec2:DescribeVpcEndpoints: consente di visualizzare un elenco di endpoint VPC. -
ec2:DescribeRegions: consente di visualizzare un elenco di zone di disponibilità. -
elasticloadbalancing:DescribeLoadBalancers: consente di creare e aggiornare i record alias per cui il valore di Destinazione alias è un load balancer Elastic Load Balancing.Queste autorizzazioni non sono necessarie se non utilizzi la console Route 53. Route 53 lo utilizza solo per ottenere un elenco di bilanciatori del carico da visualizzare nella console.
-
elasticbeanstalk:DescribeEnvironments: consente di creare e aggiornare i record alias per cui il valore di Destinazione alias è un ambiente Elastic Beanstalk.Queste autorizzazioni non sono necessarie se non utilizzi la console Route 53. Route 53 lo utilizza solo per ottenere un elenco di ambienti da visualizzare nella console.
-
es:ListDomainNames— Consente di visualizzare i nomi di tutti i domini Amazon OpenSearch Service di proprietà dell'utente corrente nella regione attiva. -
es:DescribeDomains— Consente di ottenere la configurazione del dominio per i domini Amazon OpenSearch Service specificati. -
lightsail:GetContainerServices— Consente di utilizzare i servizi Lightsail container per creare e aggiornare record alias per i quali il valore di Alias Target è un dominio Lightsail. -
s3:ListBucket,s3:GetBucketLocationes3:GetBucketWebsite: consente di creare e aggiornare i record alias per cui il valore di Destinazione alias è un bucket Amazon S3. (Puoi creare un alias per un bucket Amazon S3 solo se il bucket è configurato come endpoint di sito Web;s3:GetBucketWebsiteottiene le informazioni richieste sulla configurazione).Queste autorizzazioni non sono necessarie se non utilizzi la console Route 53. Route 53 lo utilizza solo per ottenere un elenco di bucket da visualizzare nella console.
-
sns:ListTopics,sns:ListSubscriptionsByTopic,cloudwatch:DescribeAlarms— Consente di creare, eliminare e visualizzare gli allarmi. CloudWatch -
tag:GetResources— Consente di visualizzare i tag nelle risorse. Ad esempio, i nomi dei tuoi controlli sanitari. -
apigateway:GET: consente di creare e aggiornare i record alias per i quali il valore di Destinazione alias è un'API di Amazon API Gateway.
Per ulteriori informazioni sulle autorizzazioni, vedereAutorizzazioni API di Amazon Route 53: riferimento a operazioni, risorse e condizioni.
AWS politica gestita: AmazonRoute53ReadOnlyAccess
È possibile allegare la policy AmazonRoute53ReadOnlyAccess alle identità IAM.
Questa policy garantisce l'accesso in sola lettura alle risorse di Route 53, inclusa la registrazione del dominio e il controllo dello stato, ma esclude VPC Resolver.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
route53:Get*_ ottiene le risorse Route 53. -
route53:List*: elenca le risorse Route 53. -
route53:TestDNSAnswer: ottiene il valore restituito da Route 53 in risposta a una richiesta DNS.
Per ulteriori informazioni sulle autorizzazioni, consulta. Autorizzazioni API di Amazon Route 53: riferimento a operazioni, risorse e condizioni
AWS politica gestita: AmazonRoute53DomainsFullAccess
È possibile allegare la policy AmazonRoute53DomainsFullAccess alle identità IAM.
Questa policy consente l'accesso completo alle risorse di registrazione dei domini Route 53.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
route53:CreateHostedZone: consente di creare una zona ospitata Route 53.route53domains:*: consente di registrare nomi di dominio ed eseguire le operazioni correlate.
Per ulteriori informazioni sulle autorizzazioni, vedereAutorizzazioni API di Amazon Route 53: riferimento a operazioni, risorse e condizioni.
AWS politica gestita: AmazonRoute53DomainsReadOnlyAccess
È possibile allegare la policy AmazonRoute53DomainsReadOnlyAccess alle identità IAM.
Questa policy consente l'accesso in sola lettura alle risorse di registrazione dei domini Route 53.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
route53domains:Get*: consente di recuperare un elenco di domini da Route 53.route53domains:List*: consente di visualizzare un elenco di domini Route 53.
Per ulteriori informazioni sulle autorizzazioni, vedereAutorizzazioni API di Amazon Route 53: riferimento a operazioni, risorse e condizioni.
AWS politica gestita: AmazonRoute53ResolverFullAccess
È possibile allegare la policy AmazonRoute53ResolverFullAccess alle identità IAM.
Questa politica garantisce l'accesso completo alle risorse VPC Resolver di Route 53.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
route53resolver:*— Consente di creare e gestire le risorse VPC Resolver sulla console Route 53.ec2:DescribeSubnets: consente di elencare le sottoreti di Amazon VPC.ec2:CreateNetworkInterface,ec2:DeleteNetworkInterface, eec2:ModifyNetworkInterfaceAttribute: consente di creare, modificare ed eliminare le interfacce di rete.ec2:DescribeNetworkInterfaces: consente di visualizzare un elenco di interfacce di rete.ec2:DescribeSecurityGroups: consente di visualizzare un elenco di tutti i gruppi di sicurezza.ec2:DescribeVpcs: consente di visualizzare un elenco di VPC.ec2:DescribeAvailabilityZones: consente di elencare le zone disponibili.
Per ulteriori informazioni sulle autorizzazioni, vedere. Autorizzazioni API di Amazon Route 53: riferimento a operazioni, risorse e condizioni
AWS politica gestita: AmazonRoute53ResolverReadOnlyAccess
È possibile allegare la policy AmazonRoute53ResolverReadOnlyAccess alle identità IAM.
Questa policy garantisce l'accesso in sola lettura alle risorse VPC Resolver di Route 53.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
route53resolver:Get*— Ottiene le risorse di VPC Resolver.route53resolver:List*— Consente di visualizzare un elenco di risorse VPC Resolver.ec2:DescribeNetworkInterfaces: consente di visualizzare un elenco di interfacce di rete.ec2:DescribeSecurityGroups: consente di visualizzare un elenco di tutti i gruppi di sicurezza.
Per ulteriori informazioni sulle autorizzazioni, consulta. Autorizzazioni API di Amazon Route 53: riferimento a operazioni, risorse e condizioni
AWS politica gestita: Route53ResolverServiceRolePolicy
Non è possibile collegare Route53ResolverServiceRolePolicyalle entità IAM. Questa policy è associata a un ruolo collegato ai servizi che consente a Route 53 VPC Resolver di accedere ai AWS
servizi e alle risorse utilizzati o gestiti da VPC Resolver. Per ulteriori informazioni, consulta Utilizzo dei ruoli collegati ai servizi per Amazon Route 53 Resolver.
AWS politica gestita: AmazonRoute53ProfilesFullAccess
È possibile allegare la policy AmazonRoute53ProfilesReadOnlyAccess alle identità IAM.
Questa politica garantisce l'accesso completo alle risorse del profilo Amazon Route 53.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
route53profiles— Consente di creare e gestire le risorse del profilo sulla console Route 53. -
ec2— Consente ai responsabili di ottenere informazioni sui VPC.
Per ulteriori informazioni sulle autorizzazioni, vedere. Autorizzazioni API di Amazon Route 53: riferimento a operazioni, risorse e condizioni
AWS politica gestita: AmazonRoute53ProfilesReadOnlyAccess
È possibile allegare la policy AmazonRoute53ProfilesReadOnlyAccess alle identità IAM.
Questa policy garantisce l'accesso in sola lettura alle risorse del profilo Amazon Route 53.
Dettagli delle autorizzazioni
Per ulteriori informazioni sulle autorizzazioni, consulta. Autorizzazioni API di Amazon Route 53: riferimento a operazioni, risorse e condizioni
Route 53 si aggiorna a AWS policy gestite
Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Route 53 da quando questo servizio ha iniziato a tracciare queste modifiche. Per gli avvisi automatici sulle modifiche apportate a questa pagina, sottoscrivi il feed RSS nella pagina della cronologia dei documenti di Route 53.
| Modifica | Descrizione | Data |
|---|---|---|
|
AmazonRoute53FullAccess— Politica aggiornata |
Aggiunge le autorizzazioni per |
01 giugno 2025 |
|
AmazonRoute53ProfilesFullAccess— Politica aggiornata |
Aggiunge le autorizzazioni per |
27 agosto 2024 |
|
AmazonRoute53ProfilesReadOnlyAccess— Politica aggiornata |
Aggiunge le autorizzazioni per |
27 agosto 2024 |
|
AmazonRoute53ResolverFullAccess— Politica aggiornata |
È stato aggiunto un ID di dichiarazione (Sid) per identificare in modo univoco la policy. |
5 agosto 2024 |
|
AmazonRoute53ResolverReadOnlyAccess— Politica aggiornata |
È stato aggiunto un ID di dichiarazione (Sid) per identificare in modo univoco la policy. |
5 agosto 2024 |
|
AmazonRoute53ProfilesFullAccess: nuova policy |
Amazon Route 53 ha aggiunto una nuova policy per consentire l'accesso completo alle risorse del profilo Amazon Route 53. |
22 aprile 2024 |
|
AmazonRoute53ProfilesReadOnlyAccess: nuova policy |
Amazon Route 53 ha aggiunto una nuova policy per consentire l'accesso in sola lettura alle risorse del profilo Amazon Route 53. |
22 aprile 2024 |
|
Route53ResolverServiceRolePolicy— Nuova politica |
Amazon Route 53 ha aggiunto una nuova policy associata a un ruolo collegato ai servizi che consente a VPC Resolver di accedere ai AWS servizi e alle risorse utilizzati o gestiti da Resolver. |
14 luglio 2021 |
|
AmazonRoute53ResolverReadOnlyAccess— Nuova politica |
Amazon Route 53 ha aggiunto una nuova policy per consentire l'accesso in sola lettura alle risorse VPC Resolver. |
14 luglio 2021 |
|
AmazonRoute53ResolverFullAccess— Nuova politica |
Amazon Route 53 ha aggiunto una nuova policy per consentire l'accesso completo alle risorse VPC Resolver. |
14 luglio 2021 |
|
AmazonRoute53DomainsReadOnlyAccess— Nuova politica |
Amazon Route 53 ha aggiunto una nuova policy per consentire l'accesso in sola lettura alle risorse dei domini Route 53. |
14 luglio 2021 |
|
AmazonRoute53DomainsFullAccess— Nuova politica |
Amazon Route 53 ha aggiunto una nuova policy per consentire l'accesso completo alle risorse dei domini Route 53. |
14 luglio 2021 |
|
AmazonRoute53ReadOnlyAccess— Nuova politica |
Amazon Route 53 ha aggiunto una nuova policy per consentire l'accesso in sola lettura alle risorse Route 53. |
14 luglio 2021 |
|
AmazonRoute53FullAccess— Nuova politica |
Amazon Route 53 ha aggiunto una nuova policy per consentire l'accesso completo alle risorse di Route 53. |
14 luglio 2021 |
|
Route 53 ha iniziato il monitoraggio delle modifiche |
Route 53 ha iniziato a tenere traccia delle modifiche per le sue politiche AWS gestite. |
14 luglio 2021 |