翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS の 管理ポリシー AWS Certificate Manager
AWS 管理ポリシーは、 によって作成および管理されるスタンドアロンポリシーです AWS。 AWS 管理ポリシーは、多くの一般的なユースケースにアクセス許可を付与するように設計されているため、ユーザー、グループ、ロールにアクセス許可の割り当てを開始できます。
AWS 管理ポリシーは、すべての AWS お客様が使用できるため、特定のユースケースに対して最小特権のアクセス許可を付与しない場合があることに注意してください。ユースケースに固有のカスタマー管理ポリシーを定義して、アクセス許可を絞り込むことをお勧めします。
AWS 管理ポリシーで定義されているアクセス許可は変更できません。が AWS マネージドポリシーで定義されたアクセス許可 AWS を更新すると、ポリシーがアタッチされているすべてのプリンシパル ID (ユーザー、グループ、ロール) に影響します。 AWS は、新しい が起動されるか、新しい API オペレーション AWS のサービス が既存のサービスで使用できるようになったときに、 AWS マネージドポリシーを更新する可能性が高くなります。
詳細については、「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。
AWSCertificateManagerReadOnly
このポリシーは、ACM 証明書への読み取り専用アクセスを提供します。これにより、ユーザーは ACM 証明書を記述、一覧表示、検索、取得できます。このポリシーには、ACME 証明書自動化リソースの説明とリストのアクセス許可も含まれています。
コンソールでこの AWS 管理ポリシーを表示するには、https://console.aws.amazon.com/iam/home#policies/arn:aws:iam::aws:policy/AWSCertificateManagerReadOnly
ポリシーの詳細の JSON リストについては、AWSCertificateManagerReadOnly を参照してください。
AWSCertificateManagerFullAccess
このポリシーは、すべての ACM アクションとリソースへのフルアクセスを提供します。
コンソールでこの AWS 管理ポリシーを表示するには、https://console.aws.amazon.com/iam/home#policies/arn:aws:iam::aws:policy/AWSCertificateManagerFullAccess
ポリシーの詳細の JSON リストについては、AWSCertificateManagerFullAccess を参照してください。
AWS 管理ポリシーの ACM 更新
このサービスがこれらの変更の追跡を開始してからの ACM の AWS マネージドポリシーの更新に関する詳細を表示します。このページの変更に関する自動通知については、ACM ドキュメント履歴 ページの RSS フィードを購読してください。
| 変更 | 説明 | 日付 |
|---|---|---|
| ACME 読み取りアクションのサポートを AWSCertificateManagerReadOnly ポリシーに追加しました。 | このAWSCertificateManagerReadOnlyポリシーには、DescribeAcmeAccount、DescribeAcmeDomainValidation、、、DescribeAcmeEndpoint、DescribeAcmeExternalAccountBinding、ListAcmeAccounts、ListAcmeDomainValidationsListAcmeEndpointsListAcmeExternalAccountBindings、および ListTagsForResource API アクションを呼び出すアクセス許可が含まれるようになりました。 |
2026 年 6 月 30 日 |
SearchCertificatesAWSCertificateManagerReadOnly ポリシーの サポートを追加。 |
AWSCertificateManagerReadOnly ポリシーに SearchCertificates API アクションを呼び出すアクセス許可が含まれるようになりました。 |
2026 年 3 月 31 日 |
GetAccountConfigurationAWSCertificateManagerReadOnly ポリシーの サポートを追加。 |
AWSCertificateManagerReadOnly ポリシーに GetAccountConfiguration API アクションを呼び出すアクセス許可が含まれるようになりました。 |
2021 年 3 月 3 日 |
|
ACM が変更の追跡を開始 |
ACM は、 AWS 管理ポリシーの変更の追跡を開始します。 |
2021 年 3 月 3 日 |