

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# AWS politiche gestite per AWS HealthLake
<a name="security-iam-awsmanpol"></a>





Una policy AWS gestita è una policy autonoma creata e amministrata da AWS. AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo [policy gestite dal cliente](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare [Policy gestite da AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) nella *Guida per l’utente di IAM*.













## AWS politica gestita: AmazonHealthLakeFullAccess
<a name="security-iam-awsmanpol-AmazonHealthLakeFullAccess"></a>

La `AmazonHealthLakeFullAccess` politica fornisce l'accesso completo a HealthLake. Con questa politica associata al proprio utente o ruolo, gli utenti possono utilizzare HealthLake per accedere, interrogare, importare ed esportare dati in HealthLake. Per eseguire molte azioni comuni in HealthLake, è necessario aggiungere politiche aggiuntive all'utente o al ruolo. Per ulteriori informazioni, vedere [Configurazione AWS HealthLake](getting-started-setting-up.md) e [ HealthLake Operazioni e autorizzazioni](#security-iam-awsmanpol-operations-and-permissions). 



È possibile allegare la policy `AmazonHealthLakeFullAccess` alle identità IAM.

Questa politica concede autorizzazioni amministrative e di collaborazione che consentono a utenti e ruoli di eseguire query, cercare, importare ed esportare con HealthLake, inoltre, consente di eseguire azioni HealthLake per conto degli utenti e dei ruoli che dispongono di tali autorizzazioni.

**Dettagli delle autorizzazioni**

Questa politica include la seguente dichiarazione.







------
#### [ JSON ]

****  

```
{
	"Version":"2012-10-17",		 	 	 
	"Statement": [
		{
			"Action": [
				"healthlake:*",
				"s3:ListAllMyBuckets",
				"s3:ListBucket",
				"s3:GetBucketLocation",
				"iam:ListRoles"
			],
			"Resource": "*",
			"Effect": "Allow"
		},
		{
			"Effect": "Allow",
			"Action": "iam:PassRole",
			"Resource": "*",
			"Condition": {
				"StringEquals": {
					"iam:PassedToService": "healthlake.amazonaws.com"
				}
			}
		}
	]
}
```

------

## AWS politica gestita: AmazonHealthLakeReadOnlyAccess
<a name="security-iam-awsmanpol-AmazonHealthLakeReadOnlyAccess"></a>

Con la `AmazonHealthLakeReadOnlyAccess` policy, hai accesso in sola lettura a. HealthLake È possibile visualizzare e interrogare gli archivi HealthLake dati. È inoltre possibile visualizzare HealthLake i profili e i processi di trasformazione del Data Transformation Agent. Non è possibile creare, modificare o eliminare queste risorse.



È possibile allegare la policy `AmazonHealthLakeReadOnlyAccess` alle identità IAM.

Questa politica concede {{read-only}} autorizzazioni che consentono a utenti e ruoli di eseguire query. HealthLake



**Dettagli delle autorizzazioni**





Per ulteriori informazioni sulle autorizzazioni per questa policy, consulta il *AWS Managed Policy [ AmazonHealthLakeReadOnlyAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonHealthLakeReadOnlyAccess.html) Reference. *

## HealthLake operazioni e autorizzazioni
<a name="security-iam-awsmanpol-operations-and-permissions"></a>

La tabella seguente elenca le operazioni tipiche in HealthLake e le autorizzazioni necessarie per eseguirle.


| HealthLake operazioni | Autorizzazioni richieste | 
| --- | --- | 
| Creare un archivio dati in HealthLake | `AmazonHealthLakeFullAccess``AmazonLakeFormationDataAdmin`, policy [Configurazione AWS HealthLake](getting-started-setting-up.md) in linea e autorizzazioni di AWS Lake Formation amministratore gestite da AWS Lake Formation | 
| Elimina un archivio dati in HealthLake | `AmazonHealthLakeFullAccess``AmazonLakeFormationDataAdmin`, policy [Configurazione AWS HealthLake](getting-started-setting-up.md) in linea e autorizzazioni di AWS Lake Formation amministratore gestite da AWS Lake Formation | 
| Elenca, cerca o interroga un archivio dati in HealthLake | `AmazonHealthLakeReadOnlyAccess` | 
| Interroga un archivio dati utilizzando Amazon Athena | `AmazonAthenaFullAccess` AWS Lake Formation `Select`e `Describe` autorizzazioni sulle tabelle gestite da `AmazonS3FullAccess` AWS Lake Formation | 
| Importa dati da HealthLake | Per informazioni, consulta [Impostazione delle autorizzazioni per i processi di importazione](getting-started-setting-up.md#setting-up-import-permissions). | 
| Esporta dati da HealthLake | Per informazioni, consulta [Impostazione delle autorizzazioni per i lavori di esportazione](getting-started-setting-up.md#setting-up-export-permissions). | 
| Visualizza o elenca HealthLake i profili di Data Transformation Agent | `AmazonHealthLakeReadOnlyAccess` | 
| Visualizza o elenca le offerte di lavoro di HealthLake Data Transformation Agent | `AmazonHealthLakeReadOnlyAccess` | 
| Convalida un C-CDA file sorgente per HealthLake Data Transformation Agent | `AmazonHealthLakeReadOnlyAccess` | 

## HealthLake aggiornamenti a AWS policy gestite
<a name="security-iam-awsmanpol-updates"></a>

Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite HealthLake dal momento in cui questo servizio ha iniziato a tracciare tali modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina Cronologia dei HealthLake documenti.


| Modifica | Descrizione | Data | 
| --- | --- | --- | 
| [AmazonHealthLakeReadOnlyAccess](#security-iam-awsmanpol-AmazonHealthLakeReadOnlyAccess): aggiornamento a una policy esistente | Abbiamo aggiunto le autorizzazioni per consentire l'accesso in sola lettura ai profili e ai lavori di HealthLake Data Transformation Agent.<br />Sono state aggiunte le `healthlake:GetDataTransformationProfile` `healthlake:ListDataTransformationProfiles` autorizzazioni,`healthlake:ListDataTransformationProfileVersions`, `healthlake:DescribeDataTransformationJob``healthlake:ListDataTransformationJobs`, e. `healthlake:ValidateSource`<br />È ora possibile visualizzare i profili di trasformazione e le versioni dei profili, visualizzare lo stato del processo di trasformazione e convalidare i file sorgente C-CDA . | 4 agosto 2026 | 
| [AmazonHealthLakeFullAccess](#security-iam-awsmanpol-AmazonHealthLakeFullAccess) | `AmazonHealthLakeFullAccess`politica necessaria per consentire l'accesso completo a. HealthLake | 14 novembre 2022 | 
| [AmazonHealthLakeReadOnlyAccess](#security-iam-awsmanpol-AmazonHealthLakeReadOnlyAccess)  | `AmazonHealthLakeReadOnlyAccess`policy richiesta per l'accesso in sola lettura a. HealthLake | 14 novembre 2022 | 
| HealthLake ha iniziato a tracciare le modifiche | HealthLake ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite. | 14 novembre 2022 | 