Network Monitor の AWS マネージドポリシー
ユーザー、グループ、ロールにアクセス許可を追加するには、自分でポリシーを作成するよりも、AWS 管理ポリシーを使用する方が簡単です。チームに必要な権限のみを提供する IAM カスタマーマネージドポリシーを作成するには、時間と専門知識が必要です。すぐに使用を開始するために、AWS マネージドポリシーを使用できます。これらのポリシーは、一般的なユースケースを対象範囲に含めており、AWS アカウントで利用できます。AWS マネージドポリシーの詳細については、「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。
AWS のサービスは、AWS マネージドポリシーを維持および更新します。AWS マネージドポリシーの許可を変更することはできません。サービスでは、新しい機能を利用できるようにするために、AWS マネージドポリシーに権限が追加されることがあります。この種類の更新は、ポリシーがアタッチされている、すべてのアイデンティティ (ユーザー、グループおよびロール) に影響を与えます。新しい機能が立ち上げられた場合や、新しいオペレーションが使用可能になった場合に、各サービスが AWS マネージドポリシーを更新する可能性が最も高くなります。サービスは、AWS マネージドポリシーから権限を削除しないため、ポリシーの更新によって既存の権限が破棄されることはありません。
さらに、AWS では、複数のサービスにまたがるジョブ機能のためのマネージドポリシーもサポートしています。例えば、ReadOnlyAccess
AWS マネージドポリシーでは、すべての AWS のサービスおよびリソースへの読み取り専用アクセスを許可します。あるサービスで新しい機能を立ち上げる場合は、AWS は、追加された演算とリソースに対し、読み込み専用の権限を追加します。ジョブ機能ポリシーのリストと説明については、IAM ユーザーガイドのジョブ機能の AWS 管理ポリシーを参照してください。
AWS マネージドポリシー: CloudWatchNetworkMonitorServiceRolePolicy
CloudWatchNetworkMonitorServiceRolePolicy
は、ユーザーに代わってアクションを実行することや、CloudWatch Network Monitor に関連付けられているリソースにアクセスすることをサービスに許可する、サービスリンクロールにアタッチされます。このポリシーは IAM アイデンティティにはアタッチできません。詳細については、「 Network Monitor のサービスにリンクされたロールの使用」を参照してください。
CloudWatch Network Monitor の AWS マネージドポリシーへの更新
CloudWatch Network Monitor の AWS マネージドポリシーの更新に関する詳細を、このサービスがこれらの変更の追跡を開始した 2023 年 11 月以降の分について表示します。
変更 | 説明 | 日付 |
---|---|---|
CloudWatchNetworkMonitorServiceRolePolicy: 新しいポリシー。 | Network Monitor に追加された新しいポリシー。 | 2023 年 11 月 27 日 |
AWSServiceRoleForNetworkMonitor。新しいロール。 |
Network Monitor に追加された新しいロール。 | 2023 年 11 月 27 日 |