Network Monitor の AWS マネージドポリシー - Amazon CloudWatch

Network Monitor の AWS マネージドポリシー

ユーザー、グループ、ロールにアクセス許可を追加するには、自分でポリシーを作成するよりも、AWS 管理ポリシーを使用する方が簡単です。チームに必要な権限のみを提供する IAM カスタマーマネージドポリシーを作成するには、時間と専門知識が必要です。すぐに使用を開始するために、AWS マネージドポリシーを使用できます。これらのポリシーは、一般的なユースケースを対象範囲に含めており、AWS アカウントで利用できます。AWS マネージドポリシーの詳細については、「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。

AWS のサービスは、AWS マネージドポリシーを維持および更新します。AWS マネージドポリシーの許可を変更することはできません。サービスでは、新しい機能を利用できるようにするために、AWS マネージドポリシーに権限が追加されることがあります。この種類の更新は、ポリシーがアタッチされている、すべてのアイデンティティ (ユーザー、グループおよびロール) に影響を与えます。新しい機能が立ち上げられた場合や、新しいオペレーションが使用可能になった場合に、各サービスが AWS マネージドポリシーを更新する可能性が最も高くなります。サービスは、AWS マネージドポリシーから権限を削除しないため、ポリシーの更新によって既存の権限が破棄されることはありません。

さらに、AWS では、複数のサービスにまたがるジョブ機能のためのマネージドポリシーもサポートしています。例えば、ReadOnlyAccess AWS マネージドポリシーでは、すべての AWS のサービスおよびリソースへの読み取り専用アクセスを許可します。あるサービスで新しい機能を立ち上げる場合は、AWS は、追加された演算とリソースに対し、読み込み専用の権限を追加します。ジョブ機能ポリシーのリストと説明については、IAM ユーザーガイドジョブ機能の AWS 管理ポリシーを参照してください。

AWS マネージドポリシー: CloudWatchNetworkMonitorServiceRolePolicy

CloudWatchNetworkMonitorServiceRolePolicy は、ユーザーに代わってアクションを実行することや、CloudWatch Network Monitor に関連付けられているリソースにアクセスすることをサービスに許可する、サービスリンクロールにアタッチされます。このポリシーは IAM アイデンティティにはアタッチできません。詳細については、「 Network Monitor のサービスにリンクされたロールの使用」を参照してください。

CloudWatch Network Monitor の AWS マネージドポリシーへの更新

CloudWatch Network Monitor の AWS マネージドポリシーの更新に関する詳細を、このサービスがこれらの変更の追跡を開始した 2023 年 11 月以降の分について表示します。

変更 説明 日付
CloudWatchNetworkMonitorServiceRolePolicy: 新しいポリシー。 Network Monitor に追加された新しいポリシー。 2023 年 11 月 27 日

AWSServiceRoleForNetworkMonitor。新しいロール。

Network Monitor に追加された新しいロール。 2023 年 11 月 27 日