View a markdown version of this page

AWS politiche gestite per AWS Clean Rooms - AWS Clean Rooms

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per AWS Clean Rooms

Una policy AWS gestita è una policy autonoma creata e amministrata da AWS. AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.

AWS politica gestita: AWSCleanRoomsReadOnlyAccess

Puoi collegarti AWSCleanRoomsReadOnlyAccess ai tuoi presidi IAM.

Questa policy concede autorizzazioni di sola lettura alle risorse e ai metadati in una collaborazione. AWSCleanRoomsReadOnlyAccess

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • CleanRoomsRead— Consente ai principali l'accesso in sola lettura al servizio.

  • ConsoleDisplayTables— Consente ai principali l'accesso in sola lettura ai AWS Glue metadati necessari per mostrare i dati sulle tabelle sottostanti AWS Glue sulla console.

  • ConsoleLogSummaryQueryLogs— Consente ai principali di visualizzare i log delle interrogazioni.

  • ConsoleLogSummaryObtainLogs— Consente ai principali di recuperare i risultati del registro.

Per un elenco JSON dei dettagli delle policy, consulta la AWS Managed Policy AWSCleanRoomsReadOnlyAccess Reference Guide.

AWS policy gestita: AWSCleanRoomsFullAccess

Puoi collegarti AWSCleanRoomsFullAccess ai tuoi presidi IAM.

Questa policy concede autorizzazioni amministrative che consentono l'accesso completo (lettura, scrittura e aggiornamento) alle risorse e ai metadati in una collaborazione. AWS Clean Rooms Questa politica include l'accesso per eseguire interrogazioni.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • CleanRoomsAccess— Garantisce il pieno accesso a tutte le azioni su tutte le risorse per. AWS Clean Rooms

  • PassServiceRole— Concede l'accesso per passare un ruolo di servizio solo al servizio (PassedToServicecondizione) che ha "cleanrooms" nel nome.

  • ListRolesToPickServiceRole— Consente ai principali di elencare tutti i loro ruoli per scegliere un ruolo di servizio durante l'utilizzo. AWS Clean Rooms

  • GetRoleAndListRolePoliciesToInspectServiceRole— Consente ai presidi di vedere il ruolo del servizio e la politica corrispondente in IAM.

  • ListPoliciesToInspectServiceRolePolicy— Consente ai principali di vedere il ruolo del servizio e la politica corrispondente in IAM.

  • GetPolicyToInspectServiceRolePolicy— Consente ai principali di vedere il ruolo del servizio e la politica corrispondente in IAM.

  • ConsoleDisplayTables— Consente ai principali l'accesso in sola lettura ai AWS Glue metadati necessari per mostrare i dati sulle tabelle sottostanti sulla console. AWS Glue

  • ConsolePickQueryResultsBucketListAll— Consente ai principali di scegliere un bucket Amazon S3 da un elenco di tutti i bucket S3 disponibili in cui vengono scritti i risultati delle loro query.

  • SetQueryResultsBucket— Consente ai principali di scegliere un bucket S3 in cui scrivere i risultati delle loro query.

  • ConsoleDisplayQueryResults— Consente ai principali di mostrare al cliente i risultati delle query, letti dal bucket S3.

  • WriteQueryResults— Consente ai principali di scrivere i risultati delle query in un bucket S3 di proprietà del cliente.

  • EstablishLogDeliveries— Consente ai committenti di inviare i log delle query al gruppo di log Amazon Logs di un cliente. CloudWatch

  • SetupLogGroupsDescribe— Consente ai committenti di utilizzare il processo di creazione del gruppo di CloudWatch log di Amazon Logs.

  • SetupLogGroupsCreate— Consente ai principali di creare un gruppo di CloudWatch log Amazon Logs.

  • SetupLogGroupsResourcePolicy— Consente ai principali di impostare una policy sulle risorse sul gruppo di CloudWatch log di Amazon Logs.

  • ConsoleLogSummaryQueryLogs— Consente ai committenti di visualizzare i log delle query.

  • ConsoleLogSummaryObtainLogs— Consente ai principali di recuperare i risultati del registro.

Per un elenco JSON dei dettagli delle policy, consulta la AWS Managed Policy AWSCleanRoomsFullAccess Reference Guide.

AWS policy gestita: AWSCleanRoomsFullAccessNoQuerying

Puoi allegare AWSCleanRoomsFullAccessNoQuerying al tuoIAM principals.

Questa politica concede autorizzazioni amministrative che consentono l'accesso completo (lettura, scrittura e aggiornamento) alle risorse e ai metadati in una collaborazione. AWS Clean Rooms Questa politica esclude l'accesso per eseguire interrogazioni.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • CleanRoomsAccess— Consente l'accesso completo a tutte le azioni su tutte le risorse AWS Clean Rooms, ad eccezione delle interrogazioni nell'ambito delle collaborazioni.

  • CleanRoomsNoQuerying— Nega StartProtectedQuery esplicitamente e impedisce l'interrogazione. UpdateProtectedQuery

  • PassServiceRole— Concede l'accesso per passare un ruolo di servizio solo al servizio (PassedToServicecondizione) che ha "cleanrooms" nel nome.

  • ListRolesToPickServiceRole— Consente ai principali di elencare tutti i loro ruoli per scegliere un ruolo di servizio durante l'utilizzo. AWS Clean Rooms

  • GetRoleAndListRolePoliciesToInspectServiceRole— Consente ai presidi di vedere il ruolo del servizio e la politica corrispondente in IAM.

  • ListPoliciesToInspectServiceRolePolicy— Consente ai principali di vedere il ruolo del servizio e la politica corrispondente in IAM.

  • GetPolicyToInspectServiceRolePolicy— Consente ai principali di vedere il ruolo del servizio e la politica corrispondente in IAM.

  • ConsoleDisplayTables— Consente ai principali l'accesso in sola lettura ai AWS Glue metadati necessari per mostrare i dati sulle tabelle sottostanti sulla console. AWS Glue

  • EstablishLogDeliveries— Consente ai committenti di inviare i log delle query al gruppo di log Amazon Logs di un cliente. CloudWatch

  • SetupLogGroupsDescribe— Consente ai committenti di utilizzare il processo di creazione del gruppo di CloudWatch log di Amazon Logs.

  • SetupLogGroupsCreate— Consente ai principali di creare un gruppo di CloudWatch log Amazon Logs.

  • SetupLogGroupsResourcePolicy— Consente ai principali di impostare una policy sulle risorse sul gruppo di CloudWatch log di Amazon Logs.

  • ConsoleLogSummaryQueryLogs— Consente ai committenti di visualizzare i log delle query.

  • ConsoleLogSummaryObtainLogs— Consente ai principali di recuperare i risultati del registro.

  • cleanrooms— Gestisci collaborazioni, modelli di analisi, tabelle configurate, iscrizioni e risorse associate all'interno del servizio. AWS Clean Rooms Esegui varie operazioni come la creazione, l'aggiornamento, l'eliminazione, l'elenco e il recupero di informazioni su queste risorse.

  • iam— Trasferisci i ruoli di servizio con nomi contenenti "cleanrooms" al servizio. AWS Clean Rooms Elenca i ruoli, le politiche e controlla i ruoli e le politiche del servizio relative al AWS Clean Rooms servizio.

  • glue— Recupera informazioni su database, tabelle, partizioni e schemi da. AWS Glue Ciò è necessario affinché il AWS Clean Rooms servizio visualizzi e interagisca con le fonti di dati sottostanti.

  • logs— Gestisci le consegne dei log, i gruppi di log e le policy relative alle risorse per CloudWatch i log. Interroga e recupera i log relativi al AWS Clean Rooms servizio. Queste autorizzazioni sono necessarie per il monitoraggio, la verifica e la risoluzione dei problemi all'interno del servizio.

La politica inoltre nega esplicitamente le azioni cleanrooms:StartProtectedQuery e impedisce cleanrooms:UpdateProtectedQuery agli utenti di eseguire o aggiornare direttamente le query protette, operazione che dovrebbe essere eseguita tramite meccanismi controllati. AWS Clean Rooms

Per un elenco JSON dei dettagli delle policy, consulta la AWS Managed Policy AWSCleanRoomsFullAccessNoQuerying Reference Guide.

AWS policy gestita: AWSCleanRoomsMLReadOnlyAccess

Puoi collegarti AWSCleanRoomsMLReadOnlyAccess ai tuoi presidi IAM.

Questa policy concede autorizzazioni di sola lettura alle risorse e ai metadati in una collaborazione. AWSCleanRoomsMLReadOnlyAccess

Questa policy include le seguenti autorizzazioni:

  • CleanRoomsConsoleNavigation— Concede l'accesso per visualizzare le schermate della console. AWS Clean Rooms

  • CleanRoomsMLRead— Consente ai principali l'accesso in sola lettura al servizio Clean Rooms ML.

  • PassCleanRoomsResources— Concede l'accesso per passare risorse specificate. AWS Clean Rooms

Per un elenco JSON dei dettagli delle policy, consulta AWSCleanRoomsMLReadOnlyAccess la AWS Managed Policy Reference Guide.

AWS policy gestita: AWSCleanRoomsMLFullAccess

Puoi collegarti AWSCleanRoomsMLFullAcces ai tuoi presidi IAM. Questa policy concede autorizzazioni amministrative che consentono l'accesso completo (lettura, scrittura e aggiornamento) alle risorse e ai metadati necessari a Clean Rooms ML.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • CleanRoomsMLFullAccess— Consente l'accesso a tutte le azioni di Clean Rooms ML.

  • PassServiceRole— Concede l'accesso per passare un ruolo di servizio solo al servizio (PassedToServicecondizione) che ha "cleanrooms-ml" nel nome.

  • CleanRoomsConsoleNavigation— Concede l'accesso per visualizzare le schermate della AWS Clean Rooms console.

  • CollaborationMembershipCheck— Quando si avvia un processo di generazione del pubblico (segmento simile) all'interno di una collaborazione, il servizio Clean Rooms ML chiama ListMembers per verificare che la collaborazione sia valida, che chi chiama sia un membro attivo e che il proprietario del modello di pubblico configurato sia un membro attivo. Questa autorizzazione è sempre richiesta; il SID di navigazione della console è richiesto solo per gli utenti della console.

  • PassCleanRoomsResources— Concede l'accesso per passare risorse specificate AWS Clean Rooms .

  • AssociateModels— Consente ai responsabili di associare un modello Clean Rooms ML alla collaborazione.

  • TagAssociations— Consente ai responsabili di aggiungere tag all'associazione tra un modello simile e una collaborazione.

  • ListRolesToPickServiceRole— Consente ai responsabili di elencare tutti i loro ruoli per scegliere un ruolo di servizio durante l'utilizzo. AWS Clean Rooms

  • GetRoleAndListRolePoliciesToInspectServiceRole— Consente ai presidi di vedere il ruolo del servizio e la politica corrispondente in IAM.

  • ListPoliciesToInspectServiceRolePolicy— Consente ai principali di vedere il ruolo del servizio e la politica corrispondente in IAM.

  • GetPolicyToInspectServiceRolePolicy— Consente ai principali di vedere il ruolo del servizio e la politica corrispondente in IAM.

  • ConsoleDisplayTables— Consente ai principali l'accesso in sola lettura ai AWS Glue metadati necessari per mostrare i dati sulle tabelle sottostanti sulla console. AWS Glue

  • ConsolePickOutputBucket— Consente ai principali di selezionare i bucket Amazon S3 per gli output configurati del modello di audience.

  • ConsolePickS3Location— Consente ai principali di selezionare la posizione all'interno di un bucket per gli output configurati del modello di pubblico.

  • ConsoleDescribeECRRepositories— Consente ai presidi di descrivere i repository e le immagini di Amazon ECR.

Per un elenco JSON dei dettagli delle policy, consulta la AWS Managed Policy AWSCleanRoomsMLFullAccess Reference Guide.

AWS Clean Rooms aggiornamenti a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti alle policy AWS gestite da AWS Clean Rooms quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina Cronologia dei AWS Clean Rooms documenti.

Modifica Descrizione Data
AWSCleanRoomsFullAccessNoQuerying— Aggiornamento alla politica esistente

Aggiunte camere bianche: UpdateConfiguredTableAllowedColumns e camere bianche: UpdateConfiguredTableReference a. CleanRoomsAccess

29 luglio 2025

AWSCleanRoomsMLReadOnlyAccess: aggiornamento a policy esistente

Aggiunto PassCleanRoomsResources a AWSCleanRoomsMLReadOnlyAccess. Aggiunti PassCleanRoomsResources e ConsoleDescribeECRRepositories a AWSCleanRoomsMLFullAccess.

10 gennaio 2025
AWSCleanRoomsFullAccessNoQuerying: aggiornamento a policy esistente Aggiunto cleanrooms:BatchGetSchemaAnalysisRule a CleanRoomsAccess. 13 maggio 2024
AWSCleanRoomsFullAccess: aggiornamento a policy esistente È stato aggiornato lo Statement ID AWSCleanRoomsFullAccess da ConsolePickQueryResultsBucket a SetQueryResultsBucket in questo criterio per rappresentare meglio le autorizzazioni poiché le autorizzazioni sono necessarie per impostare il bucket dei risultati delle query con e senza la console. 21 marzo 2024

AWSCleanRoomsMLReadOnlyAccess: nuova policy

AWSCleanRoomsMLFullAccess: nuova policy

AWSCleanRoomsMLFullAccessAggiunto AWSCleanRoomsMLReadOnlyAccess e supporta AWS Clean Rooms ML.

29 novembre 2023
AWSCleanRoomsFullAccessNoQuerying: aggiornamento a policy esistente Aggiunto cleanrooms:CreateAnalysisTemplatecleanrooms:GetAnalysisTemplate,cleanrooms:UpdateAnalysisTemplate, cleanrooms:DeleteAnalysisTemplate,cleanrooms:ListAnalysisTemplates, cleanrooms:GetCollaborationAnalysisTemplatecleanrooms:BatchGetCollaborationAnalysisTemplate, e cleanrooms:ListCollaborationAnalysisTemplates per CleanRoomsAccess abilitare la nuova funzionalità dei modelli di analisi. 31 luglio 2023
AWSCleanRoomsFullAccessNoQuerying: aggiornamento a policy esistente Aggiunto cleanrooms:ListTagsForResourcecleanrooms:UntagResource, e cleanrooms:TagResource a per CleanRoomsAccess abilitare l'etichettatura delle risorse. 21 marzo 2023

AWS Clean Rooms ha iniziato a tenere traccia delle modifiche

AWS Clean Rooms ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite.

12 gennaio 2023