Amazon Kendra non è più aperto a nuovi clienti. Per funzionalità simili a Amazon Kendra, esplora le Knowledge Bases di Amazon Bedrock. Ulteriori informazioni.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per Amazon Kendra
Per aggiungere autorizzazioni a utenti, gruppi e ruoli, è più facile utilizzare policy AWS gestite che scrivere policy da soli. La creazione di policy gestite dai clienti IAM che forniscono al team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza. Per iniziare rapidamente, puoi utilizzare le nostre politiche AWS gestite. Queste politiche coprono casi d'uso comuni e sono disponibili nel tuo AWS account. Per ulteriori informazioni sulle policy AWS gestite, consulta le policy AWS gestite nella IAM User Guide.
AWS i servizi mantengono e aggiornano le politiche AWS gestite. Non è possibile modificare le autorizzazioni nelle politiche AWS gestite. I servizi occasionalmente aggiungono altre autorizzazioni a una policy gestita da AWS per supportare nuove funzionalità. Questo tipo di aggiornamento interessa tutte le identità (utenti, gruppi e ruoli) a cui è collegata la policy. È più probabile che i servizi aggiornino una policy gestita da AWS quando viene avviata una nuova funzionalità o quando diventano disponibili nuove operazioni. I servizi non rimuovono le autorizzazioni da una policy AWS gestita, quindi gli aggiornamenti delle policy non comprometteranno le autorizzazioni esistenti.
Inoltre, AWS supporta policy gestite per funzioni lavorative che comprendono più servizi. Ad esempio, la policy ReadOnlyAccess AWS gestita fornisce l'accesso in sola lettura a tutti i AWS servizi e le risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per l’elenco e la descrizione delle policy di funzione dei processi, consultare la sezione Policy gestite da AWS per funzioni di processi nella Guida per l’utente di IAM.
AWS politica gestita: AmazonKendraReadOnly
Consente l'accesso in sola lettura alle risorse di Amazon Kendra. Questa policy include le seguenti autorizzazioni:
-
kendra— Consente agli utenti di eseguire azioni che restituiscono un elenco di elementi o dettagli su un articolo. Sono incluse le operazioni API che iniziano conDescribeList,Query,BatchGetDocumentStatus,GetQuerySuggestions, oGetSnapshots.
AWS politica gestita: AmazonKendraFullAccess
Garantisce l'accesso completo per creare, leggere, aggiornare, eliminare, etichettare ed eseguire tutte le risorse Amazon Kendra. Questa policy include le seguenti autorizzazioni:
-
kendra—Consente ai principali l'accesso in lettura e scrittura a tutte le azioni in Amazon Kendra. -
s3—Consente ai titolari di ottenere le posizioni dei bucket Amazon S3 e di elencarli. -
iam—Consente ai principali di passare ed elencare i ruoli. -
kms—Consente ai principali di descrivere ed AWS KMS elencare chiavi e alias. -
secretsmanager—Consente ai principali di creare, descrivere ed elencare i segreti. -
ec2—Consente ai responsabili di descrivere gruppi di sicurezza, VCP (Virtual Private Cloud) e sottoreti. -
cloudwatch—Consente ai principali di visualizzare le metriche di Cloud Watch.
Amazon Kendra si aggiorna a AWS policy gestite
Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite per Amazon Kendra da quando questo servizio ha iniziato a tracciare tali modifiche. Per ricevere avvisi automatici sulle modifiche a questa pagina, iscriviti al feed RSS nella pagina di cronologia dei documenti di Amazon Kendra.
| Modifica | Descrizione | Data |
|---|---|---|
|
Amazon Kendra ha aggiunto nuove API e. |
3 gennaio 2022 | |
|
AmazonKendraReadOnly—Aggiungi l'autorizzazione per supportare l'operazione GetQuerySuggestions |
Amazon Kendra ha aggiunto una nuova API |
27 maggio 2021 |
|
Amazon Kendra ha iniziato a tracciare le modifiche |
Amazon Kendra ha iniziato a tracciare le modifiche relative alle sue politiche gestite. AWS |
27 maggio 2021 |