Network Synthetic Monitor の AWS マネージドポリシー
ユーザー、グループ、ロールにアクセス許可を追加するには自分でポリシーを作成するよりも、AWS マネージドポリシーを使用する方が簡単です。チームに必要な権限のみを提供する IAM カスタマーマネージドポリシーを作成するには時間と専門知識が必要です。すぐに使用を開始するために、AWS マネージドポリシーを使用できます。これらのポリシーは一般的なユースケースを対象範囲に含めており、AWS アカウントで利用できます。AWS マネージドポリシーの詳細については「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。
AWS のサービスはAWS マネージドポリシーを維持および更新します。AWS マネージドポリシーの許可を変更することはできません。サービスでは新しい機能を利用できるようにするために、AWS マネージドポリシーに権限が追加されることがあります。この種類の更新はポリシーがアタッチされている、すべてのアイデンティティ (ユーザー、グループおよびロール) に影響を与えます。新しい機能が立ち上げられた場合や、新しいオペレーションが使用可能になった場合に、各サービスが AWS マネージドポリシーを更新する可能性が最も高くなります。サービスはAWS マネージドポリシーから権限を削除しないため、ポリシーの更新によって既存の権限が破棄されることはありません。
さらに、AWS は複数のサービスにまたがるジョブ機能の特徴に対するマネージドポリシーもサポートしています。例えば、ReadOnlyAccess
AWS マネージドポリシーでは、すべての AWS のサービスおよびリソースへの読み取り専用アクセスを許可します。サービスが新しい機能を起動する場合、AWS は新たなオペレーションとリソース用に、読み取り専用の許可を追加します。ジョブ機能ポリシーのリストと説明については、IAM ユーザーガイドのジョブ機能の AWS 管理ポリシーを参照してください。
AWS マネージドポリシー: CloudWatchNetworkMonitorServiceRolePolicy
CloudWatchNetworkMonitorServiceRolePolicy
は、ユーザーに代わってアクションを実行することや、CloudWatch Network Synthetic Monitor に関連付けられているリソースにアクセスすることをサービスに許可する、サービスリンクロールにアタッチされます。このポリシーは IAM アイデンティティにはアタッチできません。詳細については、「 Network Synthetic Monitor のサービスにリンクされたロールの使用」を参照してください。
Network Synthetic Monitor の AWS マネージドポリシーへの更新
Network Synthetic Monitor の AWS マネージドポリシーの更新に関する詳細を、このサービスがこれらの変更の追跡を開始した 2023 年 11 月以降の分について表示します。
変更 | 説明 | 日付 |
---|---|---|
CloudWatchNetworkMonitorServiceRolePolicy: 新しいポリシー。 | Network Synthetic Monitor に追加された新しいポリシー。 | 2023 年 11 月 27 日 |
AWSServiceRoleForNetworkMonitor。新しいロール。 |
Network Synthetic Monitor に追加された新しいロール。 | 2023 年 11 月 27 日 |