Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per AWS Amplify
Una policy AWS gestita è una policy autonoma creata e amministrata da AWS. AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.
Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.
Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.
Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.
Policy gestita da AWS: AdministratorAccess-Amplify
È possibile allegare la policy AdministratorAccess-Amplify alle identità IAM. Amplify attribuisce inoltre questa policy a un ruolo di servizio che consente ad Amplify di eseguire azioni per tuo conto.
Quando si distribuisce un backend nella console Amplify, è necessario creare un ruolo di Amplify-Backend Deployment servizio che Amplify utilizza per creare e gestire le risorse. AWS IAM attribuisce la policy AdministratorAccess-Amplify gestita al ruolo del servizio. Amplify-Backend Deployment
Questa policy concede le autorizzazioni amministrative dell'account consentendo esplicitamente l'accesso diretto alle risorse richieste dalle applicazioni Amplify per creare e gestire i backend.
Dettagli delle autorizzazioni
Questa policy fornisce l'accesso a più AWS servizi, incluse le azioni IAM. Queste azioni consentono di utilizzare le identità con questa policy AWS Identity and Access Management per creare altre identità con qualsiasi autorizzazione. Ciò consente l'escalation delle autorizzazioni e questa politica deve essere considerata potente quanto la politica. AdministratorAccess
Questa politica concede l'autorizzazione all'iam:PassRoleazione per tutte le risorse. Ciò è necessario per supportare la configurazione dei pool di utenti di Amazon Cognito.
Per vedere le autorizzazioni per questa policy, consulta AdministratorAccess-Amplify nella Guida di riferimento sulle policy gestite da AWS .
AWS policy gestita: AmplifyBackendDeployFullAccess
È possibile allegare la policy AmplifyBackendDeployFullAccess alle identità IAM.
Questa politica concede ad Amplify le autorizzazioni di accesso complete per distribuire le risorse di backend di Amplify utilizzando il. Kit di sviluppo per il cloud AWS (AWS CDK) Le autorizzazioni sono rimandate ai ruoli che dispongono delle necessarie autorizzazioni politiche. AWS CDK AdministratorAccess
Dettagli delle autorizzazioni
Questa politica include le autorizzazioni per eseguire le seguenti operazioni.
-
Amplify— Recupera i metadati sulle applicazioni distribuite. -
CloudFormation— Crea, aggiorna ed elimina gli stack gestiti da Amplify. -
SSM— Crea, aggiorna ed elimina l'archivio e i parametri SSM gestiti da Amplify.StringSecureString -
AWS AppSync— Aggiorna e recupera le risorse AWS AppSync dello schema, del resolver e delle funzioni. Lo scopo è supportare la funzionalità di hotswap sandbox di seconda generazione. -
Lambda— Aggiorna e recupera la configurazione per le funzioni gestite da Amplify. Lo scopo è supportare la funzionalità di hotswap sandbox di seconda generazione.Recupera i tag di una funzione Lambda. Lo scopo è supportare le funzioni Lambda definite dai clienti.
-
Amazon S3— Recupera le risorse di distribuzione di Amplify. -
Servizio di token di sicurezza AWS— Consente alla Kit di sviluppo per il cloud AWS (AWS CDK) CLI di assumere il ruolo di distribuzione. -
Amazon RDS— Legge i metadati delle istanze DB, dei cluster e dei proxy. -
Amazon EC2— Leggi le informazioni sulla zona di disponibilità per una sottorete. -
CloudWatch Logs— Recupera i log per la funzione Lambda di un cliente. Lo scopo è consentire a un ambiente sandbox di sviluppo cloud Amplify di trasmettere i log di una funzione Lambda al terminale di un cliente.
Per vedere le autorizzazioni per questa policy, consulta AmplifyBackendDeployFullAccess nella Guida di riferimento sulle policy gestite da AWS .
Aggiornamenti di Amplify a AWS policy gestite
Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Amplify da quando questo servizio ha iniziato a tracciare queste modifiche. Per gli avvisi automatici sulle modifiche apportate alla pagina, iscriviti al feed RSS alla pagina Cronologia dei documenti per AWS Amplify.
| Modifica | Descrizione | Data |
|---|---|---|
|
AmplifyBackendDeployFullAccess: aggiornamento a una policy esistente |
Aggiungi l'accesso in lettura alla |
14 novembre 2024 |
|
AmplifyBackendDeployFullAccess: aggiornamento di una policy esistente |
Aggiungi l'accesso in lettura alle |
18 luglio 2024 |
|
AmplifyBackendDeployFullAccess: aggiornamento di una policy esistente |
Aggiungi l'accesso in lettura alla |
31 maggio 2024 |
|
AmplifyBackendDeployFullAccess: aggiornamento di una policy esistente |
Aggiungi una nuova dichiarazione Aggiungi le autorizzazioni |
17 aprile 2024 |
|
AmplifyBackendDeployFullAccess: aggiornamento di una policy esistente |
Aggiungi l'azione Aggiungi l'azione Aggiungi l'azione |
5 aprile 2024 |
|
AdministratorAccess-Amplify: aggiornamento di una policy esistente |
Aggiungi le |
4 aprile 2024 |
|
AmplifyBackendDeployFullAccess: aggiornamento di una policy esistente |
Aggiungi l'azione Aggiungi l'azione |
02 gennaio 2024 |
|
AmplifyBackendDeployFullAccess: aggiornamento di una policy esistente |
Aggiungi azioni politiche a supporto dell' |
17 novembre 2023 |
|
AmplifyBackendDeployFullAccess: aggiornamento di una policy esistente |
Aggiungi l' |
6 novembre 2023 |
|
AmplifyBackendDeployFullAccess: nuova policy |
Amplify ha aggiunto una nuova policy con le autorizzazioni minime richieste per distribuire le risorse di backend di Amplify. |
8 ottobre 2023 |
AdministratorAccess-Amplify: aggiornamento di una policy esistente |
Aggiungi l'ecr:DescribeRepositoriesautorizzazione richiesta dall'interfaccia a riga di comando (CLI) di Amplify. |
1 giugno 2023 |
|
AdministratorAccess-Amplify: aggiornamento di una policy esistente |
Aggiungi un'azione politica per supportare la rimozione dei tag da una AWS AppSync risorsa. Aggiungi un'azione politica per supportare la risorsa Amazon Polly. Aggiungi un'azione politica per supportare l'aggiornamento della configurazione del OpenSearch dominio. Aggiungi un'azione politica per supportare la rimozione dei tag da un AWS Identity and Access Management ruolo. Aggiungi un'azione politica per supportare la rimozione dei tag da una risorsa Amazon DynamoDB. Aggiungi le Aggiungi l' Aggiungi l' Aggiungi l' |
24 febbraio 2023 |
|
AdministratorAccess-Amplify: aggiornamento di una policy esistente |
Aggiungi azioni politiche per consentire alla funzionalità di rendering lato server di Amplify di inserire le metriche delle applicazioni CloudWatch in quelle di un cliente. Account AWS |
30 agosto 2022 |
|
AdministratorAccess-Amplify: aggiornamento di una policy esistente |
Aggiungi azioni politiche per bloccare l'accesso pubblico al bucket Amazon S3 di distribuzione Amplify. |
27 aprile 2022 |
|
AdministratorAccess-Amplify: aggiornamento di una policy esistente |
Aggiungi un'azione per consentire ai clienti di eliminare le loro app con rendering lato server (SSR). Ciò consente inoltre di eliminare correttamente la CloudFront distribuzione corrispondente. Aggiungi un'azione per consentire ai clienti di specificare una funzione Lambda diversa per gestire gli eventi da una fonte di eventi esistente utilizzando la CLI di Amplify. Con queste modifiche, AWS Lambda sarà in grado di eseguire l'azione. UpdateEventSourceMapping |
17 aprile 2022 |
|
AdministratorAccess-Amplify: aggiornamento di una policy esistente |
Aggiungi un'azione politica per abilitare le azioni di Amplify UI Builder su tutte le risorse. |
2 dicembre 2021 |
|
AdministratorAccess-Amplify: aggiornamento di una policy esistente |
Aggiungi azioni politiche per supportare la funzionalità di autenticazione Amazon Cognito che utilizza provider di identità social. Aggiungi un'azione politica per supportare i livelli Lambda. Aggiungi un'azione politica per supportare la categoria Amplify Storage. |
8 novembre 2021 |
|
AdministratorAccess-Amplify: aggiornamento di una policy esistente |
Aggiungi azioni Amazon Lex per supportare la categoria Amplify Interactions. Aggiungi azioni Amazon Rekognition per supportare la categoria Amplify Predictions. Aggiungi un'azione Amazon Cognito per supportare la configurazione MFA nei pool di utenti di Amazon Cognito. Aggiungi CloudFormation azioni al supporto. CloudFormation StackSets Aggiungi azioni Amazon Location Service per supportare la categoria Amplify Geo. Aggiungi un'azione Lambda per supportare i livelli Lambda in Amplify. Aggiungi azioni di CloudWatch log per supportare gli eventi. CloudWatch Aggiungi azioni Amazon S3 per supportare la categoria Amplify Storage. Aggiungi azioni politiche per supportare le app con rendering lato server (SSR). |
27 settembre 2021 |
|
AdministratorAccess-Amplify: aggiornamento di una policy esistente |
Consolida tutte le azioni di Amplify in un'unica azione. Aggiungi un'azione Amazon S3 per supportare la crittografia dei bucket Amazon S3 dei clienti. Aggiungi le azioni di limitazione delle autorizzazioni IAM per supportare le app Amplify che hanno i limiti delle autorizzazioni abilitati. Aggiungi azioni Amazon SNS per supportare la visualizzazione dei numeri di telefono di origine e la visualizzazione, creazione, verifica ed eliminazione dei numeri di telefono di destinazione. Amplify Studio: aggiungi Amazon Cognito AWS Lambda, IAM e azioni CloudFormation relative alle policy per consentire la gestione dei backend nella console Amplify e in Amplify Studio. Aggiungi una dichiarazione politica AWS Systems Manager (SSM) per gestire i segreti dell'ambiente Amplify. Aggiungi un' CloudFormation |
28 luglio 2021 |
|
Amplify ha iniziato a tracciare le modifiche |
Amplify ha iniziato a tracciare le modifiche per le sue politiche AWS gestite. |
28 luglio 2021 |