Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per Amazon DocumentDB
Per aggiungere autorizzazioni a utenti, gruppi e ruoli, è più facile utilizzare policy AWS gestite che scrivere policy da soli. La creazione di policy gestite dai clienti IAM che forniscono al team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza. Per iniziare rapidamente, puoi utilizzare le nostre politiche AWS gestite. Queste policy coprono i casi d’uso comuni e sono disponibili nell’account Account AWS. Per ulteriori informazioni sulle policy AWS gestite, consulta le policy AWS gestite nella IAM User Guide.
AWS i servizi mantengono e aggiornano le politiche AWS gestite. Non è possibile modificare le autorizzazioni nelle politiche AWS gestite. I servizi occasionalmente aggiungono autorizzazioni aggiuntive a una policy AWS gestita per supportare nuove funzionalità. Questo tipo di aggiornamento interessa tutte le identità (utenti, gruppi e ruoli) a cui è collegata la policy. È molto probabile che i servizi aggiornino una policy AWS gestita quando viene lanciata una nuova funzionalità o quando diventano disponibili nuove operazioni. I servizi non rimuovono le autorizzazioni da una policy AWS gestita, quindi gli aggiornamenti delle policy non comprometteranno le autorizzazioni esistenti.
Inoltre, AWS supporta policy gestite per funzioni lavorative che comprendono più servizi. Ad esempio, la policy ViewOnlyAccess AWS gestita fornisce l'accesso in sola lettura a molti AWS servizi e risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per l’elenco e la descrizione delle policy di funzione dei processi, consultare la sezione Policy gestite da AWS per funzioni di processi nella Guida per l’utente di IAM.
Le seguenti policy AWS gestite, che puoi allegare agli utenti del tuo account, sono specifiche di Amazon DocumentDB:
AmazonDocDBFullAccess— Consente l'accesso completo a tutte le risorse Amazon DocumentDB per la versione root. Account AWS
AmazonDocDBReadOnlyAccess— Consente l'accesso in sola lettura a tutte le risorse Amazon DocumentDB per la versione root. Account AWS
AmazonDocDBConsoleFullAccess— Concede l'accesso completo per gestire le risorse dei cluster elastici di Amazon DocumentDB e Amazon DocumentDB utilizzando. Console di gestione AWS
AmazonDocDBElasticReadOnlyAccess— Consente l'accesso in sola lettura a tutte le risorse del cluster elastico Amazon DocumentDB per la radice. Account AWS
AmazonDocDBElasticFullAccess— Garantisce l'accesso completo a tutte le risorse del cluster elastico Amazon DocumentDB per la radice. Account AWS
AmazonDocDBFullAccess
Questa policy concede autorizzazioni amministrative che consentono l'accesso completo del principale a tutte le azioni di Amazon DocumentDB. Le autorizzazioni in questa policy sono raggruppate come segue:
Le autorizzazioni Amazon DocumentDB consentono tutte le azioni di Amazon DocumentDB.
Alcune delle autorizzazioni di Amazon EC2 incluse in questa policy sono necessarie per convalidare le risorse trasmesse in una richiesta API. Questo serve a garantire che Amazon DocumentDB sia in grado di utilizzare correttamente le risorse con un cluster. Le altre autorizzazioni di Amazon EC2 incluse in questa policy consentono ad Amazon DocumentDB di creare AWS le risorse necessarie per consentire la connessione ai cluster.
Le autorizzazioni Amazon DocumentDB vengono utilizzate durante le chiamate API per convalidare le risorse passate in una richiesta. Sono necessarie affinché Amazon DocumentDB sia in grado di utilizzare la chiave passata con il cluster Amazon DocumentDB.
I CloudWatch log sono necessari affinché Amazon DocumentDB sia in grado di garantire che le destinazioni di consegna dei log siano raggiungibili e che siano validi per l'uso dei log da parte dei broker.
AmazonDocDBReadOnlyAccess
Questa policy concede autorizzazioni di sola lettura che consentono agli utenti di visualizzare le informazioni in Amazon DocumentDB. I committenti a cui è allegata questa policy non possono effettuare aggiornamenti o eliminare le risorse esistenti, né possono creare nuove risorse Amazon DocumentDB. Ad esempio, i principali con queste autorizzazioni possono visualizzare l'elenco dei cluster e delle configurazioni associati al proprio account, ma non possono modificare la configurazione o le impostazioni di alcun cluster. Le autorizzazioni in questa policy sono raggruppate come segue:
Le autorizzazioni Amazon DocumentDB consentono di elencare le risorse Amazon DocumentDB, descriverle e ottenere informazioni su di esse.
Le autorizzazioni Amazon EC2 vengono utilizzate per descrivere Amazon VPC, le sottoreti, i gruppi di sicurezza e gli ENI associati a un cluster.
Un'autorizzazione Amazon DocumentDB viene utilizzata per descrivere la chiave associata al cluster.
AmazonDocDBConsoleFullAccess
Concede l'accesso completo per gestire le risorse di Amazon DocumentDB utilizzando quanto segue Console di gestione AWS :
Le autorizzazioni Amazon DocumentDB per consentire tutte le azioni del cluster Amazon DocumentDB e Amazon DocumentDB.
Alcune delle autorizzazioni di Amazon EC2 incluse in questa policy sono necessarie per convalidare le risorse trasmesse in una richiesta API. Questo serve a garantire che Amazon DocumentDB sia in grado di utilizzare correttamente le risorse per il provisioning e la manutenzione del cluster. Le altre autorizzazioni di Amazon EC2 in questa policy consentono ad Amazon DocumentDB di creare AWS le risorse necessarie per consentirti di connetterti ai tuoi cluster come VPCEndpoint.
AWS KMS le autorizzazioni vengono utilizzate durante le chiamate API per convalidare le risorse passate in una AWS KMS richiesta. Sono necessarie affinché Amazon DocumentDB sia in grado di utilizzare la chiave passata per crittografare e decrittografare i dati inattivi con il cluster elastico Amazon DocumentDB.
I CloudWatch log sono necessari affinché Amazon DocumentDB sia in grado di garantire che le destinazioni di consegna dei log siano raggiungibili e che siano validi per il controllo e la profilazione dell'uso dei log.
Le autorizzazioni di Secrets Manager sono necessarie per convalidare il segreto specificato e utilizzarlo per configurare l'utente amministratore per i cluster elastici Amazon DocumentDB.
Le autorizzazioni Amazon RDS sono necessarie per le azioni di gestione dei cluster Amazon DocumentDB. Per alcune funzionalità di gestione, Amazon DocumentDB utilizza una tecnologia operativa condivisa con Amazon RDS.
Le autorizzazioni SNS consentono ai titolari di accedere agli abbonamenti e agli argomenti di Amazon Simple Notification Service (Amazon SNS) e di pubblicare messaggi Amazon SNS.
Le autorizzazioni IAM sono necessarie per creare i ruoli collegati al servizio necessari per la pubblicazione di metriche e log.
AmazonDocDBElasticReadOnlyAccess
Questa policy concede autorizzazioni di sola lettura che consentono agli utenti di visualizzare le informazioni elastiche sui cluster in Amazon DocumentDB. I committenti a cui è allegata questa policy non possono effettuare aggiornamenti o eliminare le risorse esistenti, né possono creare nuove risorse Amazon DocumentDB. Ad esempio, i principali con queste autorizzazioni possono visualizzare l'elenco dei cluster e delle configurazioni associati al proprio account, ma non possono modificare la configurazione o le impostazioni di alcun cluster. Le autorizzazioni in questa policy sono raggruppate come segue:
Le autorizzazioni per i cluster elastici di Amazon DocumentDB consentono di elencare le risorse del cluster elastico di Amazon DocumentDB, descriverle e ottenere informazioni su di esse.
CloudWatch le autorizzazioni vengono utilizzate per verificare le metriche del servizio.
AmazonDocDBElasticFullAccess
Questa policy concede autorizzazioni amministrative che consentono l'accesso completo del principale a tutte le azioni di Amazon DocumentDB per il cluster elastico Amazon DocumentDB.
Questa policy utilizza i AWS tag (https://docs.aws.amazon.com/tag-editor/latest/userguide/tagging.html) entro le condizioni per definire l'accesso alle risorse. Se stai usando un segreto, deve essere etichettato con una chiave DocDBElasticFullAccess e un valore di tag. Se utilizzi una chiave gestita dal cliente, deve essere contrassegnata con una chiave tag DocDBElasticFullAccess e un valore di tag.
Le autorizzazioni in questa policy sono raggruppate come segue:
Le autorizzazioni elastiche del cluster Amazon DocumentDB consentono tutte le azioni di Amazon DocumentDB.
Alcune delle autorizzazioni di Amazon EC2 incluse in questa policy sono necessarie per convalidare le risorse trasmesse in una richiesta API. Questo serve a garantire che Amazon DocumentDB sia in grado di utilizzare correttamente le risorse per il provisioning e la manutenzione del cluster. Le altre autorizzazioni di Amazon EC2 in questa policy consentono ad Amazon DocumentDB di creare AWS le risorse necessarie per consentire la connessione ai cluster come un endpoint VPC.
AWS KMS sono necessarie le autorizzazioni affinché Amazon DocumentDB sia in grado di utilizzare la chiave passata per crittografare e decrittografare i dati inattivi all'interno del cluster elastico Amazon DocumentDB.
Nota
La chiave gestita dal cliente deve avere un tag con chiave e un valore di tag.
DocDBElasticFullAccessSecretsManager sono necessarie autorizzazioni per convalidare un determinato segreto e utilizzarlo per configurare l'utente amministratore per i cluster elastici Amazon DocumentDB.
Nota
Il segreto utilizzato deve avere un tag con chiave
DocDBElasticFullAccesse un valore di tag.Le autorizzazioni IAM sono necessarie per creare i ruoli collegati al servizio necessari per la pubblicazione di metriche e log.
AmazonDocDB-ElasticServiceRolePolicy
Non puoi collegarti AmazonDocDBElasticServiceRolePolicy alle tue AWS Identity and Access Management entità. Questa policy è associata a un ruolo collegato al servizio che consente ad Amazon DocumentDB di eseguire azioni per tuo conto. Per ulteriori informazioni, consulta Service-linked ruoli nei cluster elastici.
Amazon DocumentDB si aggiorna a AWS policy gestite
| Modifica | Descrizione | Data |
|---|---|---|
| AmazonDocDBElasticFullAccess, AmazonDocDBConsoleFullAccess - Modifica | Politiche aggiornate per aggiungere azioni di manutenzione in sospeso. | 2/11/2025 |
| AmazonDocDBElasticFullAccess, AmazonDocDBConsoleFullAccess - Modifica | Politiche aggiornate per aggiungere start/stop e copiare le azioni di snapshot del cluster. | 2/21/2024 |
| AmazonDocDBElasticReadOnlyAccess, AmazonDocDBElasticFullAccess - Modifica | Politiche aggiornate per aggiungere cloudwatch:GetMetricData azioni. |
6/21/2023 |
| AmazonDocDBElasticReadOnlyAccess: nuova policy | Nuova policy gestita per i cluster elastici Amazon DocumentDB. | 6/8/2023 |
| AmazonDocDBElasticFullAccess: nuova policy | Nuova policy gestita per i cluster elastici Amazon DocumentDB. | 6/5/2023 |
| AmazonDocDB-ElasticServiceRolePolicy: nuova policy | Amazon DocumentDB crea un nuovo ruolo collegato al AWS ServiceRoleForDocDB-Elastic servizio per i cluster elastici Amazon DocumentDB. | 11/30/2022 |
| AmazonDocDBConsoleFullAccess- Modifica | Politica aggiornata per aggiungere autorizzazioni globali ed elastiche per i cluster Amazon DocumentDB. | 11/30/2022 |
| AmazonDocDBConsoleFullAccess,AmazonDocDBFullAccess, AmazonDocDBReadOnlyAccess - Nuova politica | Avvio del servizio. | 1/19/2017 |