Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per AWS AppSync
Per aggiungere autorizzazioni a utenti, gruppi e ruoli, è più facile utilizzare le policy AWS gestite piuttosto che scrivere le policy da soli. La creazione di policy gestite dai clienti IAM che forniscono al tuo team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza. Per iniziare rapidamente, puoi utilizzare le nostre politiche AWS gestite. Queste policy coprono i casi d’uso comuni e sono disponibili nell’account Account AWS. Per ulteriori informazioni sulle policy AWS gestite, consulta le policy AWS gestite nella IAM User Guide.
AWS i servizi mantengono e aggiornano le politiche AWS gestite. Non è possibile modificare le autorizzazioni nelle politiche AWS gestite. I servizi occasionalmente aggiungono autorizzazioni aggiuntive a una policy AWS gestita per supportare nuove funzionalità. Questo tipo di aggiornamento interessa tutte le identità (utenti, gruppi e ruoli) a cui è collegata la policy. È molto probabile che i servizi aggiornino una policy AWS gestita quando viene lanciata una nuova funzionalità o quando diventano disponibili nuove operazioni. I servizi non rimuovono le autorizzazioni da una policy AWS gestita, quindi gli aggiornamenti delle policy non comprometteranno le autorizzazioni esistenti.
Inoltre, AWS supporta policy gestite per funzioni lavorative che comprendono più servizi. Ad esempio, la policy ReadOnlyAccess AWS gestita fornisce l'accesso in sola lettura a tutti i AWS servizi e le risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per l’elenco e la descrizione delle policy di funzione dei processi, consultare la sezione Policy gestite da AWS per funzioni di processi nella Guida per l’utente di IAM.
AWS politica gestita: AWSAppSyncInvokeFullAccess
Utilizza la policy AWSAppSyncInvokeFullAccess AWS gestita per consentire agli amministratori di accedere al AWS AppSync servizio tramite la console o in modo indipendente.
È possibile allegare la policy AWSAppSyncInvokeFullAccess alle identità IAM.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
AWS AppSync— Consente l'accesso amministrativo completo a tutte le risorse in AWS AppSync
AWS politica gestita: AWSAppSyncSchemaAuthor
Utilizza la policy AWSAppSyncSchemaAuthor AWS gestita per consentire agli utenti IAM di accedere per creare, aggiornare ed interrogare i propri schemi GraphQL. Per informazioni su cosa possono fare gli utenti con queste autorizzazioni, consulta. Progettazione di GraphQL APIs con AWS AppSync
È possibile allegare la policy AWSAppSyncSchemaAuthor alle identità IAM.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
AWS AppSync— Consente le seguenti azioni:-
Creazione di schemi GraphQL
-
Consentire la creazione, la modifica e l'eliminazione di tipi, resolver e funzioni GraphQL
-
Valutazione della logica dei modelli di richiesta e risposta
-
Valutazione del codice con un runtime e un contesto
-
Invio di query GraphQL alle API GraphQL
-
Recupero dei dati GraphQL
-
AWS politica gestita: AWSAppSyncPushToCloudWatchLogs
AWS AppSync utilizza Amazon CloudWatch per monitorare le prestazioni della tua applicazione generando log che puoi utilizzare per risolvere i problemi e ottimizzare le tue richieste GraphQL. Per ulteriori informazioni, consulta Utilizzo CloudWatch per monitorare e registrare i dati dell'API GraphQL.
Utilizza la policy AWSAppSyncPushToCloudWatchLogs AWS gestita per consentire l'invio dei log AWS AppSync all'account di un utente IAM. CloudWatch
È possibile allegare la policy AWSAppSyncPushToCloudWatchLogs alle identità IAM.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
CloudWatch Logs— Consente AWS AppSync di creare gruppi e stream di log con nomi specifici. AWS AppSyncinvia gli eventi di registro al flusso di log specificato.
AWS politica gestita: AWSAppSyncAdministrator
Utilizza la policy AWSAppSyncAdministrator AWS gestita per consentire agli amministratori di accedere a tutti AWS AppSync tranne alla AWS console.
Puoi collegarti AWSAppSyncAdministrator alle tue entità IAM. AWS AppSync inoltre associa questa policy a un ruolo di servizio che le consente di eseguire azioni per tuo conto.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
AWS AppSync— Consente l'accesso amministrativo completo a tutte le risorse in AWS AppSync -
IAM— Consente le seguenti azioni:-
Creazione di ruoli collegati ai servizi AWS AppSync per consentire l'analisi delle risorse in altri servizi per conto dell'utente
-
Eliminazione dei ruoli collegati ai servizi
-
Trasferimento dei ruoli collegati ai servizi ad altri AWS servizi per assumerne il ruolo in un secondo momento ed eseguire azioni per conto dell'utente
-
AWS politica gestita: AWSAppSyncServiceRolePolicy
Utilizza la policy AWSAppSyncServiceRolePolicy AWS gestita per consentire l'accesso ai AWS servizi e alle risorse che AWS AppSync utilizza o gestisce.
Non è possibile collegare AWSAppSyncServiceRolePolicyalle entità IAM. Questa policy è associata a un ruolo collegato al servizio che consente di eseguire azioni AWS AppSync per conto dell'utente. Per ulteriori informazioni, consulta Service-linked ruoli per AWS AppSync.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
X-Ray— AWS AppSync viene utilizzato AWS X-Ray per raccogliere dati sulle richieste effettuate all'interno dell'applicazione. Per ulteriori informazioni, consulta Utilizzo AWS X-Ray per tracciare le richieste in AWS AppSync.Questa politica consente le seguenti azioni:
-
Recupero delle regole di campionamento e dei relativi risultati
-
Invio di dati di traccia al demone X-Ray
-
AWS AppSync aggiornamenti a AWS policy gestite
Visualizza i dettagli sugli aggiornamenti alle policy AWS gestite da AWS AppSync quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina Cronologia dei AWS AppSync documenti.
| Modifica | Descrizione | Data |
|---|---|---|
|
AWSAppSyncSchemaAuthor - Aggiornamento a una policy esistente |
È stata aggiunta un'azione |
7 febbraio 2023 |
|
AWSAppSyncSchemaAuthor - Aggiornamento a una policy esistente |
Sono state aggiunte azioni politiche per consentire le funzioni di elenco, acquisizione, creazione, aggiornamento ed eliminazione per un'API. È stata aggiunta un'azione Sono state aggiunte azioni politiche per consentire l'etichettatura delle risorse. |
25 agosto 2022 |
|
AWS AppSync ha iniziato a tenere traccia delle modifiche |
AWS AppSync ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite. |
25 agosto 2022 |