View a markdown version of this page

AWS politiche gestite per Amazon Kendra - Amazon Kendra

Amazon Kendra non è più aperto a nuovi clienti. Per funzionalità simili a Amazon Kendra, esplora le Knowledge Bases di Amazon Bedrock. Ulteriori informazioni.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per Amazon Kendra

Per aggiungere autorizzazioni a utenti, gruppi e ruoli, è più facile utilizzare policy AWS gestite che scrivere policy da soli. La creazione di policy gestite dai clienti IAM che forniscono al team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza. Per iniziare rapidamente, puoi utilizzare le nostre politiche AWS gestite. Queste politiche coprono casi d'uso comuni e sono disponibili nel tuo AWS account. Per ulteriori informazioni sulle policy AWS gestite, consulta le policy AWS gestite nella IAM User Guide.

AWS i servizi mantengono e aggiornano le politiche AWS gestite. Non è possibile modificare le autorizzazioni nelle politiche AWS gestite. I servizi occasionalmente aggiungono altre autorizzazioni a una policy gestita da AWS per supportare nuove funzionalità. Questo tipo di aggiornamento interessa tutte le identità (utenti, gruppi e ruoli) a cui è collegata la policy. È più probabile che i servizi aggiornino una policy gestita da AWS quando viene avviata una nuova funzionalità o quando diventano disponibili nuove operazioni. I servizi non rimuovono le autorizzazioni da una policy AWS gestita, quindi gli aggiornamenti delle policy non comprometteranno le autorizzazioni esistenti.

Inoltre, AWS supporta policy gestite per funzioni lavorative che comprendono più servizi. Ad esempio, la policy ReadOnlyAccess AWS gestita fornisce l'accesso in sola lettura a tutti i AWS servizi e le risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per l’elenco e la descrizione delle policy di funzione dei processi, consultare la sezione Policy gestite da AWS per funzioni di processi nella Guida per l’utente di IAM.

AWS politica gestita: AmazonKendraReadOnly

Consente l'accesso in sola lettura alle risorse di Amazon Kendra. Questa policy include le seguenti autorizzazioni:

  • kendra— Consente agli utenti di eseguire azioni che restituiscono un elenco di elementi o dettagli su un articolo. Sono incluse le operazioni API che iniziano con DescribeList,Query,BatchGetDocumentStatus,GetQuerySuggestions, oGetSnapshots.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "kendra:Describe*", "kendra:List*", "kendra:Query", "kendra:BatchGetDocumentStatus", "kendra:GetQuerySuggestions", "kendra:GetSnapshots" ], "Effect": "Allow", "Resource": "*" } ] }

AWS politica gestita: AmazonKendraFullAccess

Garantisce l'accesso completo per creare, leggere, aggiornare, eliminare, etichettare ed eseguire tutte le risorse Amazon Kendra. Questa policy include le seguenti autorizzazioni:

  • kendra—Consente ai principali l'accesso in lettura e scrittura a tutte le azioni in Amazon Kendra.

  • s3—Consente ai titolari di ottenere le posizioni dei bucket Amazon S3 e di elencarli.

  • iam—Consente ai principali di passare ed elencare i ruoli.

  • kms—Consente ai principali di descrivere ed AWS KMS elencare chiavi e alias.

  • secretsmanager—Consente ai principali di creare, descrivere ed elencare i segreti.

  • ec2—Consente ai responsabili di descrivere gruppi di sicurezza, VCP (Virtual Private Cloud) e sottoreti.

  • cloudwatch—Consente ai principali di visualizzare le metriche di Cloud Watch.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "kendra.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "iam:ListRoles" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:DescribeSecurityGroups", "ec2:DescribeVpcs", "ec2:DescribeSubnets" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "kms:ListKeys", "kms:ListAliases", "kms:DescribeKey" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "s3:ListAllMyBuckets", "s3:GetBucketLocation" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "secretsmanager:ListSecrets" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "cloudwatch:GetMetricData" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "secretsmanager:CreateSecret", "secretsmanager:DescribeSecret" ], "Resource": "arn:aws:secretsmanager:*:*:secret:AmazonKendra-*" }, { "Effect": "Allow", "Action": "kendra:*", "Resource": "*" } ] }

Amazon Kendra si aggiorna a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite per Amazon Kendra da quando questo servizio ha iniziato a tracciare tali modifiche. Per ricevere avvisi automatici sulle modifiche a questa pagina, iscriviti al feed RSS nella pagina di cronologia dei documenti di Amazon Kendra.

Modifica Descrizione Data

AmazonKendraReadOnly—Aggiungi l'autorizzazione al supporto e alle API GetSnapshots BatchGetDocumentStatus

Amazon Kendra ha aggiunto nuove API e. GetSnapshots BatchGetDocumentStatus GetSnapshotsfornisce dati che mostrano come gli utenti interagiscono con la tua applicazione di ricerca. BatchGetDocumentStatusmonitora l'avanzamento dell'indicizzazione dei documenti.

3 gennaio 2022

AmazonKendraReadOnly—Aggiungi l'autorizzazione per supportare l'operazione GetQuerySuggestions

Amazon Kendra ha aggiunto una nuova API GetQuerySuggestions che consente di accedere a suggerimenti per le query di ricerca più frequenti, aiutando a guidare la ricerca degli utenti. Quando gli utenti digitano la loro query di ricerca, la query suggerita aiuta a completare automaticamente la ricerca.

27 maggio 2021

Amazon Kendra ha iniziato a tracciare le modifiche

Amazon Kendra ha iniziato a tracciare le modifiche relative alle sue politiche gestite. AWS

27 maggio 2021