View a markdown version of this page

AWS politiche gestite per AWS Amplify - AWS Amplify Hosting

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per AWS Amplify

Una policy AWS gestita è una policy autonoma creata e amministrata da AWS. AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.

Policy gestita da AWS: AdministratorAccess-Amplify

È possibile allegare la policy AdministratorAccess-Amplify alle identità IAM. Amplify attribuisce inoltre questa policy a un ruolo di servizio che consente ad Amplify di eseguire azioni per tuo conto.

Quando si distribuisce un backend nella console Amplify, è necessario creare un ruolo di Amplify-Backend Deployment servizio che Amplify utilizza per creare e gestire le risorse. AWS IAM attribuisce la policy AdministratorAccess-Amplify gestita al ruolo del servizio. Amplify-Backend Deployment

Questa policy concede le autorizzazioni amministrative dell'account consentendo esplicitamente l'accesso diretto alle risorse richieste dalle applicazioni Amplify per creare e gestire i backend.

Dettagli delle autorizzazioni

Questa policy fornisce l'accesso a più AWS servizi, incluse le azioni IAM. Queste azioni consentono di utilizzare le identità con questa policy AWS Identity and Access Management per creare altre identità con qualsiasi autorizzazione. Ciò consente l'escalation delle autorizzazioni e questa politica deve essere considerata potente quanto la politica. AdministratorAccess

Questa politica concede l'autorizzazione all'iam:PassRoleazione per tutte le risorse. Ciò è necessario per supportare la configurazione dei pool di utenti di Amazon Cognito.

Per vedere le autorizzazioni per questa policy, consulta AdministratorAccess-Amplify nella Guida di riferimento sulle policy gestite da AWS .

AWS policy gestita: AmplifyBackendDeployFullAccess

È possibile allegare la policy AmplifyBackendDeployFullAccess alle identità IAM.

Questa politica concede ad Amplify le autorizzazioni di accesso complete per distribuire le risorse di backend di Amplify utilizzando il. Kit di sviluppo per il cloud AWS (AWS CDK) Le autorizzazioni sono rimandate ai ruoli che dispongono delle necessarie autorizzazioni politiche. AWS CDK AdministratorAccess

Dettagli delle autorizzazioni

Questa politica include le autorizzazioni per eseguire le seguenti operazioni.

  • Amplify— Recupera i metadati sulle applicazioni distribuite.

  • CloudFormation— Crea, aggiorna ed elimina gli stack gestiti da Amplify.

  • SSM— Crea, aggiorna ed elimina l'archivio e i parametri SSM gestiti da Amplify. String SecureString

  • AWS AppSync— Aggiorna e recupera le risorse AWS AppSync dello schema, del resolver e delle funzioni. Lo scopo è supportare la funzionalità di hotswap sandbox di seconda generazione.

  • Lambda— Aggiorna e recupera la configurazione per le funzioni gestite da Amplify. Lo scopo è supportare la funzionalità di hotswap sandbox di seconda generazione.

    Recupera i tag di una funzione Lambda. Lo scopo è supportare le funzioni Lambda definite dai clienti.

  • Amazon S3— Recupera le risorse di distribuzione di Amplify.

  • Servizio di token di sicurezza AWS— Consente alla Kit di sviluppo per il cloud AWS (AWS CDK) CLI di assumere il ruolo di distribuzione.

  • Amazon RDS— Legge i metadati delle istanze DB, dei cluster e dei proxy.

  • Amazon EC2— Leggi le informazioni sulla zona di disponibilità per una sottorete.

  • CloudWatch Logs— Recupera i log per la funzione Lambda di un cliente. Lo scopo è consentire a un ambiente sandbox di sviluppo cloud Amplify di trasmettere i log di una funzione Lambda al terminale di un cliente.

Per vedere le autorizzazioni per questa policy, consulta AmplifyBackendDeployFullAccess nella Guida di riferimento sulle policy gestite da AWS .

Aggiornamenti di Amplify a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Amplify da quando questo servizio ha iniziato a tracciare queste modifiche. Per gli avvisi automatici sulle modifiche apportate alla pagina, iscriviti al feed RSS alla pagina Cronologia dei documenti per AWS Amplify.

Modifica Descrizione Data

AmplifyBackendDeployFullAccess: aggiornamento a una policy esistente

Aggiungi l'accesso in lettura alla logs:FilterLogEvents risorsa per consentire ad Amplify di trasmettere i log dalle funzioni in cui è stato creato un gruppo di log personalizzato. Si tratta di un'estensione della capacità esistente di trasmettere i log di una funzione Lambda.

14 novembre 2024

AmplifyBackendDeployFullAccess: aggiornamento di una policy esistente

Aggiungi l'accesso in lettura alle logs:FilterLogEvents risorse lambda:ListTags e alle risorse per supportare le funzioni Lambda definite dai clienti. Queste autorizzazioni consentono a un ambiente sandbox di sviluppo cloud Amplify di trasmettere i log di una funzione Lambda al terminale di un cliente.

18 luglio 2024

AmplifyBackendDeployFullAccess: aggiornamento di una policy esistente

Aggiungi l'accesso in lettura alla arn:aws:ssm:*:*:parameter/cdk-bootstrap/* risorsa per consentire ad Amplify di rilevare la versione bootstrap del CDK nell'account di un cliente.

31 maggio 2024

AmplifyBackendDeployFullAccess: aggiornamento di una policy esistente

Aggiungi una nuova dichiarazione AmplifyDiscoverRDSVpcConfig politica con autorizzazioni di sola lettura di Amazon RDS e Amazon EC2 in base alle condizioni delle risorse e dell'account. Queste autorizzazioni supportano il npx amplify generate schema-from-database comando Amplify Gen 2 che consente ai clienti di generare lo schema di dati Typescript da un database SQL esistente.

Aggiungi le autorizzazionirds:DescribeDBProxies, rds:DescribeDBInstancesrds:DescribeDBClusters, rds:DescribeDBSubnetGroups e. ec2:DescribeSubnets Il npx amplify generate schema-from-database comando richiede queste autorizzazioni per verificare se un host DB specificato è ospitato in Amazon RDS e generare automaticamente la configurazione Amazon VPC necessaria per fornire le altre risorse necessarie per configurare un' AWS AppSync API supportata da un database SQL.

17 aprile 2024

AmplifyBackendDeployFullAccess: aggiornamento di una policy esistente

Aggiungi l'azione cloudformation:DeleteStack politica per supportare l'eliminazione dello stack quando viene chiamata l'DeleteBranchAPI.

Aggiungi l'azione lambda:GetFunction politica per supportare le funzioni di hotswapping.

Aggiungi l'azione lambda:UpdateFunctionConfiguration politica per supportare gli aggiornamenti alla funzione Lambda.

5 aprile 2024

AdministratorAccess-Amplify: aggiornamento di una policy esistente

Aggiungi le cloudformation:UnTagResource autorizzazioni cloudformation:TagResource e per supportare le chiamate alle CloudFormation API.

4 aprile 2024

AmplifyBackendDeployFullAccess: aggiornamento di una policy esistente

Aggiungi l'azione lambda:InvokeFunction relativa alla policy per supportare Kit di sviluppo per il cloud AWS (AWS CDK) l'hotswapping. AWS CDK Effettua chiamate dirette a una funzione Lambda per eseguire l'hotswap degli asset di Amazon S3.

Aggiungi l'azione lambda:UpdateFunctionCode relativa alla policy per supportare le funzioni di hotswapping.

02 gennaio 2024

AmplifyBackendDeployFullAccess: aggiornamento di una policy esistente

Aggiungi azioni politiche a supporto dell'UpdateApiKeyoperazione. Ciò è necessario per consentire una corretta distribuzione dell'app dopo l'uscita e il riavvio della sandbox senza eliminare le risorse.

17 novembre 2023

AmplifyBackendDeployFullAccess: aggiornamento di una policy esistente

Aggiungi l'amplify:GetBackendEnvironmentautorizzazione per supportare la distribuzione dell'app Amplify.

6 novembre 2023

AmplifyBackendDeployFullAccess: nuova policy

Amplify ha aggiunto una nuova policy con le autorizzazioni minime richieste per distribuire le risorse di backend di Amplify.

8 ottobre 2023

AdministratorAccess-Amplify: aggiornamento di una policy esistente

Aggiungi l'ecr:DescribeRepositoriesautorizzazione richiesta dall'interfaccia a riga di comando (CLI) di Amplify. 1 giugno 2023

AdministratorAccess-Amplify: aggiornamento di una policy esistente

Aggiungi un'azione politica per supportare la rimozione dei tag da una AWS AppSync risorsa.

Aggiungi un'azione politica per supportare la risorsa Amazon Polly.

Aggiungi un'azione politica per supportare l'aggiornamento della configurazione del OpenSearch dominio.

Aggiungi un'azione politica per supportare la rimozione dei tag da un AWS Identity and Access Management ruolo.

Aggiungi un'azione politica per supportare la rimozione dei tag da una risorsa Amazon DynamoDB.

Aggiungi le cloudfront:GetCloudFrontOriginAccessIdentityConfig autorizzazioni cloudfront:GetCloudFrontOriginAccessIdentity e al blocco delle CLISDKCalls dichiarazioni per supportare i flussi di lavoro di pubblicazione e hosting di Amplify.

Aggiungi l's3:PutBucketPublicAccessBlockautorizzazione al blocco delle CLIManageviaCFNPolicy dichiarazioni per consentire di AWS CLI supportare la best practice di sicurezza di Amazon S3 che prevede l'attivazione della funzionalità Amazon S3 Block Public Access sui bucket interni.

Aggiungi l'cloudformation:DescribeStacksautorizzazione al blocco di CLISDKCalls dichiarazioni per supportare il recupero degli CloudFormation stack dei clienti durante i tentativi nel processore backend Amplify per evitare di duplicare le esecuzioni in caso di aggiornamento di uno stack.

Aggiungi l'cloudformation:ListStacksautorizzazione al blocco di CLICloudformationPolicy dichiarazioni. Questa autorizzazione è necessaria per supportare completamente l' CloudFormation DescribeStacks azione.

24 febbraio 2023

AdministratorAccess-Amplify: aggiornamento di una policy esistente

Aggiungi azioni politiche per consentire alla funzionalità di rendering lato server di Amplify di inserire le metriche delle applicazioni CloudWatch in quelle di un cliente. Account AWS

30 agosto 2022

AdministratorAccess-Amplify: aggiornamento di una policy esistente

Aggiungi azioni politiche per bloccare l'accesso pubblico al bucket Amazon S3 di distribuzione Amplify.

27 aprile 2022

AdministratorAccess-Amplify: aggiornamento di una policy esistente

Aggiungi un'azione per consentire ai clienti di eliminare le loro app con rendering lato server (SSR). Ciò consente inoltre di eliminare correttamente la CloudFront distribuzione corrispondente.

Aggiungi un'azione per consentire ai clienti di specificare una funzione Lambda diversa per gestire gli eventi da una fonte di eventi esistente utilizzando la CLI di Amplify. Con queste modifiche, AWS Lambda sarà in grado di eseguire l'azione. UpdateEventSourceMapping

17 aprile 2022

AdministratorAccess-Amplify: aggiornamento di una policy esistente

Aggiungi un'azione politica per abilitare le azioni di Amplify UI Builder su tutte le risorse.

2 dicembre 2021

AdministratorAccess-Amplify: aggiornamento di una policy esistente

Aggiungi azioni politiche per supportare la funzionalità di autenticazione Amazon Cognito che utilizza provider di identità social.

Aggiungi un'azione politica per supportare i livelli Lambda.

Aggiungi un'azione politica per supportare la categoria Amplify Storage.

8 novembre 2021

AdministratorAccess-Amplify: aggiornamento di una policy esistente

Aggiungi azioni Amazon Lex per supportare la categoria Amplify Interactions.

Aggiungi azioni Amazon Rekognition per supportare la categoria Amplify Predictions.

Aggiungi un'azione Amazon Cognito per supportare la configurazione MFA nei pool di utenti di Amazon Cognito.

Aggiungi CloudFormation azioni al supporto. CloudFormation StackSets

Aggiungi azioni Amazon Location Service per supportare la categoria Amplify Geo.

Aggiungi un'azione Lambda per supportare i livelli Lambda in Amplify.

Aggiungi azioni di CloudWatch log per supportare gli eventi. CloudWatch

Aggiungi azioni Amazon S3 per supportare la categoria Amplify Storage.

Aggiungi azioni politiche per supportare le app con rendering lato server (SSR).

27 settembre 2021

AdministratorAccess-Amplify: aggiornamento di una policy esistente

Consolida tutte le azioni di Amplify in un'unica azione. amplify:*

Aggiungi un'azione Amazon S3 per supportare la crittografia dei bucket Amazon S3 dei clienti.

Aggiungi le azioni di limitazione delle autorizzazioni IAM per supportare le app Amplify che hanno i limiti delle autorizzazioni abilitati.

Aggiungi azioni Amazon SNS per supportare la visualizzazione dei numeri di telefono di origine e la visualizzazione, creazione, verifica ed eliminazione dei numeri di telefono di destinazione.

Amplify Studio: aggiungi Amazon Cognito AWS Lambda, IAM e azioni CloudFormation relative alle policy per consentire la gestione dei backend nella console Amplify e in Amplify Studio.

Aggiungi una dichiarazione politica AWS Systems Manager (SSM) per gestire i segreti dell'ambiente Amplify.

Aggiungi un' CloudFormation ListResourcesazione per supportare i livelli Lambda per le app Amplify.

28 luglio 2021

Amplify ha iniziato a tracciare le modifiche

Amplify ha iniziato a tracciare le modifiche per le sue politiche AWS gestite.

28 luglio 2021