AWS の マネージドポリシー AWS Data Exchange - AWS Data Exchange ユーザーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS の マネージドポリシー AWS Data Exchange

AWS マネージドポリシーは、 によって作成および管理されるスタンドアロンポリシーです AWS。 AWS マネージドポリシーは、多くの一般的なユースケースに対するアクセス許可を提供するように設計されているため、ユーザー、グループ、ロールへのアクセス許可の割り当てを開始できます。

AWS マネージドポリシーは、すべての AWS お客様が使用できるため、特定のユースケースに対して最小権限のアクセス許可を付与しない場合があることに注意してください。ユースケース別にカスタマーマネージドポリシーを定義して、マネージドポリシーを絞り込むことをお勧めします。

AWS マネージドポリシーで定義されているアクセス許可は変更できません。が マネージドポリシーで AWS 定義されたアクセス許可 AWS を更新すると、ポリシーがアタッチされているすべてのプリンシパル ID (ユーザー、グループ、ロール) に影響します。 AWS は、新しい が起動されるか、新しいAPIオペレーション AWS のサービス が既存のサービスで使用できるようになったときに、 AWS マネージドポリシーを更新する可能性が最も高いです。

詳細については、「 ユーザーガイド」のAWS 「 マネージドポリシー」を参照してください。 IAM

AWS マネージドポリシー: AWSDataExchangeFullAccess

ID IAM にAWSDataExchangeFullAccessポリシーをアタッチできます。

このポリシーは、 AWS Management Console と を使用した AWS Data Exchange および AWS Marketplace アクションへのフルアクセスを許可する管理アクセス許可を付与しますSDK。また、Amazon S3 への選択アクセスを提供し、 AWS Key Management Service 必要に応じて を最大限に活用できます AWS Data Exchange。

許可の詳細

このポリシーには、以下の許可が含まれています。

  • AWS Data Exchange – プリンシパルに へのフルアクセスを許可します AWS Data Exchange。これには、データ製品の提供とデータ製品のサブスクライブの両方が含まれます。

  • AWS Marketplace – プリンシパルが にアクセスして、製品 AWS Marketplace の提供、製品のサブスクライブ、製品契約の管理を行うことができます。これは、データ製品の提供、またはデータ製品のサブスクライブに必要です。

  • Amazon S3 – プリンシパルが Amazon Simple Storage Service から AWS Data Exchange 関連オブジェクト (データ製品ファイルを含む) を取得し、 AWS Data Exchange 関連ファイルを Amazon S3 にアップロードできるようにします。これは、データ製品の提供とサブスクライブに必要です。

  • Amazon Redshift – プリンシパルが Amazon Redshift AWS Data Exchange のデータ共有を表示してインポートし、承認できるようにします。これは Amazon Redshift データ製品の提供に必要です。

  • Amazon API Gateway – プリンシパルが Amazon API Gateway APIsから Amazon API Gateway を取得し、 をアップロードできるようにしますAPIs。これは、Amazon API Gateway データセットを提供するために必要です。

  • AWS KMS— AWS Key Management Service内のキーのリストと説明へのアクセスを許可します。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "DataExchangeActions", "Effect": "Allow", "Action": [ "dataexchange:*" ], "Resource": "*" }, { "Sid": "S3GetActionConditionalResourceAndADX", "Effect": "Allow", "Action": "s3:GetObject", "Resource": "arn:aws:s3:::*aws-data-exchange*", "Condition": { "ForAnyValue:StringEquals": { "aws:CalledVia": [ "dataexchange.amazonaws.com" ] } } }, { "Sid": "S3GetActionConditionalTagAndADX", "Effect": "Allow", "Action": "s3:GetObject", "Resource": "*", "Condition": { "StringEqualsIgnoreCase": { "s3:ExistingObjectTag/AWSDataExchange": "true" }, "ForAnyValue:StringEquals": { "aws:CalledVia": [ "dataexchange.amazonaws.com" ] } } }, { "Sid": "S3WriteActions", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:PutObjectAcl" ], "Resource": "arn:aws:s3:::*aws-data-exchange*", "Condition": { "ForAnyValue:StringEquals": { "aws:CalledVia": [ "dataexchange.amazonaws.com" ] } } }, { "Sid": "S3ReadActions", "Effect": "Allow", "Action": [ "s3:GetBucketLocation", "s3:ListBucket", "s3:ListAllMyBuckets" ], "Resource": "*" }, { "Sid": "AWSMarketplaceProviderActions", "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:ListEntities", "aws-marketplace:StartChangeSet", "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:CancelChangeSet", "aws-marketplace:GetAgreementApprovalRequest", "aws-marketplace:ListAgreementApprovalRequests", "aws-marketplace:AcceptAgreementApprovalRequest", "aws-marketplace:RejectAgreementApprovalRequest", "aws-marketplace:UpdateAgreementApprovalRequest", "aws-marketplace:SearchAgreements", "aws-marketplace:GetAgreementTerms", "aws-marketplace:TagResource", "aws-marketplace:UntagResource", "aws-marketplace:ListTagsForResource" ], "Resource": "*" }, { "Sid": "AWSMarketplaceSubscriberActions", "Effect": "Allow", "Action": [ "aws-marketplace:Subscribe", "aws-marketplace:Unsubscribe", "aws-marketplace:ViewSubscriptions", "aws-marketplace:GetAgreementRequest", "aws-marketplace:ListAgreementRequests", "aws-marketplace:CancelAgreementRequest", "aws-marketplace:ListPrivateListings", "aws-marketplace:DescribeAgreement" ], "Resource": "*" }, { "Sid": "KMSActions", "Effect": "Allow", "Action": [ "kms:DescribeKey", "kms:ListAliases", "kms:ListKeys" ], "Resource": "*" }, { "Sid": "RedshiftConditionalActions", "Effect": "Allow", "Action": [ "redshift:AuthorizeDataShare" ], "Resource": "*", "Condition": { "StringEqualsIgnoreCase": { "redshift:ConsumerIdentifier": "ADX" } } }, { "Sid": "RedshiftActions", "Effect": "Allow", "Action": [ "redshift:DescribeDataSharesForProducer", "redshift:DescribeDataShares" ], "Resource": "*" }, { "Sid": "APIGatewayActions", "Effect": "Allow", "Action": [ "apigateway:GET" ], "Resource": "*" } ] }

AWS マネージドポリシー: AWSDataExchangeProviderFullAccess

ID IAM にAWSDataExchangeProviderFullAccessポリシーをアタッチできます。

このポリシーは、 AWS Management Console と を使用してデータプロバイダーが AWS Data Exchange および AWS Marketplace アクションにアクセスできるようにするアクセス許可を寄稿者に付与しますSDK。また、Amazon S3 への選択アクセスを提供し、 AWS Key Management Service 必要に応じて を最大限に活用できます AWS Data Exchange。

許可の詳細

このポリシーには、以下の許可が含まれています。

  • AWS Data Exchange – プリンシパルが でデータ製品を提供するフルアクセスを許可します AWS Data Exchange。プリンシパルは、 AWS Data Exchangeで製品を作成、更新、および削除することができます。

  • AWS Marketplace – プリンシパルが にアクセスして、データ製品 AWS Marketplace を提供およびサブスクライブし、サブスクリプション検証リクエストを管理できるようにします。これは、データ製品を提供するために必要です。

  • Amazon S3 – プリンシパルが Amazon Simple Storage Service から AWS Data Exchange 関連オブジェクト (データ製品ファイルを含む) を取得し、 AWS Data Exchange 関連ファイルを Amazon S3 にアップロードできるようにします。これは、データ製品の提供に必要です。

  • Amazon API Gateway – プリンシパルが Amazon API Gateway APIsから Amazon API Gateway を取得し、 をアップロードできるようにしますAPIs。これは、Amazon API Gateway APIデータセットを提供するために必要です。

  • Amazon Redshift – プリンシパルが Amazon Redshift AWS Data Exchange のデータ共有を表示してインポートし、承認できるようにします。これは Amazon Redshift データ製品の提供に必要です。

  • AWS KMS – キーを使用して AWS Key Management Service データを暗号化してアクセスできるように、 へのアクセスを許可します。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "dataexchange:CreateDataSet", "dataexchange:CreateRevision", "dataexchange:CreateAsset", "dataexchange:Get*", "dataexchange:Update*", "dataexchange:List*", "dataexchange:Delete*", "dataexchange:TagResource", "dataexchange:UntagResource", "dataexchange:PublishDataSet", "dataexchange:SendApiAsset", "dataexchange:RevokeRevision", "dataexchange:SendDataSetNotification", "tag:GetTagKeys", "tag:GetTagValues" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "dataexchange:CreateJob", "dataexchange:StartJob", "dataexchange:CancelJob" ], "Resource": "*", "Condition": { "StringEquals": { "dataexchange:JobType": [ "IMPORT_ASSETS_FROM_S3", "IMPORT_ASSET_FROM_SIGNED_URL", "EXPORT_ASSETS_TO_S3", "EXPORT_ASSET_TO_SIGNED_URL", "IMPORT_ASSET_FROM_API_GATEWAY_API", "IMPORT_ASSETS_FROM_REDSHIFT_DATA_SHARES" ] } } }, { "Effect": "Allow", "Action": "s3:GetObject", "Resource": "arn:aws:s3:::*aws-data-exchange*", "Condition": { "ForAnyValue:StringEquals": { "aws:CalledVia": [ "dataexchange.amazonaws.com" ] } } }, { "Effect": "Allow", "Action": "s3:GetObject", "Resource": "*", "Condition": { "StringEqualsIgnoreCase": { "s3:ExistingObjectTag/AWSDataExchange": "true" }, "ForAnyValue:StringEquals": { "aws:CalledVia": [ "dataexchange.amazonaws.com" ] } } }, { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:PutObjectAcl" ], "Resource": "arn:aws:s3:::*aws-data-exchange*", "Condition": { "ForAnyValue:StringEquals": { "aws:CalledVia": [ "dataexchange.amazonaws.com" ] } } }, { "Effect": "Allow", "Action": [ "s3:GetBucketLocation", "s3:ListBucket", "s3:ListAllMyBuckets" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet", "aws-marketplace:ListChangeSets", "aws-marketplace:StartChangeSet", "aws-marketplace:CancelChangeSet", "aws-marketplace:GetAgreementApprovalRequest", "aws-marketplace:ListAgreementApprovalRequests", "aws-marketplace:AcceptAgreementApprovalRequest", "aws-marketplace:RejectAgreementApprovalRequest", "aws-marketplace:UpdateAgreementApprovalRequest", "aws-marketplace:SearchAgreements", "aws-marketplace:GetAgreementTerms", "aws-marketplace:DescribeAgreement" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:TagResource", "aws-marketplace:UntagResource", "aws-marketplace:ListTagsForResource" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "kms:DescribeKey", "kms:ListAliases", "kms:ListKeys" ], "Resource": "*" }, { "Effect": "Allow", "Action": ["redshift:AuthorizeDataShare"], "Resource": "*", "Condition": { "StringEqualsIgnoreCase": { "redshift:ConsumerIdentifier": "ADX" } } }, { "Effect": "Allow", "Action": [ "redshift:DescribeDataSharesForProducer", "redshift:DescribeDataShares" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "apigateway:GET", ], "Resource": "*" } ] }

AWS マネージドポリシー: AWSDataExchangeReadOnly

ID IAM にAWSDataExchangeReadOnlyポリシーをアタッチできます。

このポリシーは、 AWS Management Console および を使用した AWS Data Exchange および AWS Marketplace アクションへの読み取り専用アクセスを許可する読み取り専用アクセス許可を付与しますSDK。

許可の詳細

このポリシーには、以下の許可が含まれています。

  • AWS Data Exchange – AWS Data Exchange 製品への読み取り専用アクセスをプリンシパルに許可します。これには、提供されたデータ製品とサブスクライブされたデータ製品の両方が含まれます。

  • AWS Marketplace – 提供された製品とサブスクライブされた製品に関する AWS Marketplace への読み取り専用アクセスをプリンシパルに許可します。これは、データ製品を表示するために必要です。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "DataExchangeReadOnlyActions", "Effect": "Allow", "Action": [ "dataexchange:GetAsset", "dataexchange:GetDataSet", "dataexchange:GetEventAction", "dataexchange:GetJob", "dataexchange:GetRevision", "dataexchange:GetDataGrant", "dataexchange:GetReceivedDataGrant", "dataexchange:ListDataGrants", "dataexchange:ListReceivedDataGrants", "dataexchange:ListDataSetRevisions", "dataexchange:ListDataSets", "dataexchange:ListEventActions", "dataexchange:ListJobs", "dataexchange:ListRevisionAssets", "dataexchange:ListTagsForResource" ], "Resource": "*" }, { "Sid": "AWSMarketplaceReadOnlyActions", "Effect": "Allow", "Action": [ "aws-marketplace:ViewSubscriptions", "aws-marketplace:GetAgreementRequest", "aws-marketplace:ListAgreementRequests", "aws-marketplace:GetAgreementApprovalRequest", "aws-marketplace:ListAgreementApprovalRequests", "aws-marketplace:DescribeEntity", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet", "aws-marketplace:ListChangeSets", "aws-marketplace:SearchAgreements", "aws-marketplace:GetAgreementTerms", "aws-marketplace:ListPrivateListings", "aws-marketplace:ListTagsForResource" ], "Resource": "*" } ] }

AWS マネージドポリシー: AWSDataExchangeServiceRolePolicyForLicenseManagement

IAM エンティティAWSDataExchangeServiceRolePolicyForLicenseManagementに をアタッチすることはできません。このポリシーは、ユーザーに代わって AWS Data Exchange がアクションを実行することを許可する、サービスにリンクされたロールにアタッチされます。これにより、 が AWS 組織に関する情報を取得し、データ付与ライセンスを管理する AWS Data Exchange AWS Data Exchange ためのロールアクセス許可が付与されます。詳細については、「AWS Data Exchange ライセンス管理のサービスにリンクされたロール」を参照してください。

許可の詳細

このポリシーには、以下の許可が含まれています。

  • AWS Organizations – プリンシパルが AWS 組織に関する情報を取得できるようにします。

  • AWS License Manager – プリンシパルがライセンス付与のバージョンを作成し、ライセンス付与を削除できるようにします。また、ライセンス付与情報の取得も許可します。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowLicenseManagerActions", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "license-manager:ListDistributedGrants", "license-manager:GetGrant", "license-manager:CreateGrantVersion", "license-manager:DeleteGrant" ], "Resource": [ "*" ] } ] }

AWS マネージドポリシー: AWSDataExchangeServiceRolePolicyForOrganizationDiscovery

IAM エンティティAWSDataExchangeServiceRolePolicyForOrganizationDiscoveryに をアタッチすることはできません。このポリシーは、 がユーザーに代わって AWS Data Exchange アクションを実行できるようにするサービスにリンクされたロールにアタッチされます。これにより AWS Data Exchange 、 が AWS 組織に関する情報を取得して、 AWS Data Exchange データ付与ライセンスディストリビューションの適格性を判断するためのロールアクセス許可が付与されます。詳細については、「での Organization Discovery のサービスにリンクされたロール AWSAWS Data Exchange」を参照してください。

このポリシーには、以下の権限が含まれています。

  • AWS Organizations – プリンシパルが AWS 組織に関する情報を取得できるようにします。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAWSOrganizationsActions", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:DescribeAccount", "organizations:ListAccounts" ], "Resource": [ "*" ] } ] }

AWS マネージドポリシー: AWSDataExchangeSubscriberFullAccess

ID IAM にAWSDataExchangeSubscriberFullAccessポリシーをアタッチできます。

このポリシーは、 AWS Management Console および を使用したデータサブスクライバーによる AWS Data Exchange および AWS Marketplace アクションへのアクセスを許可するアクセス許可を寄稿者に付与しますSDK。また、Amazon S3 への選択アクセスを提供し、 AWS Key Management Service 必要に応じて を最大限に活用できます AWS Data Exchange。

許可の詳細

このポリシーには、以下の許可が含まれています。

  • AWS Data Exchange – プリンシパルに のサブスクライバー機能へのフルアクセスを許可します AWS Data Exchange。これには、データ製品へのサブスクライブとアクセスが含まれます。

  • AWS Marketplace – プリンシパルが にアクセスして、製品 AWS Marketplace を表示およびサブスクライブできるようにします。これは、データ製品をサブスクライブするために必要です。

  • Amazon S3 – プリンシパルが Amazon Simple Storage Service から AWS Data Exchange 関連オブジェクト (データ製品ファイルを含む) を表示および取得できるようにします。これは、サブスクライブされたデータ製品へのアクセスに必要です。

  • AWS KMS – キーを使用して暗号化されたデータへのアクセス AWS Key Management Service を に許可します。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "DataExchangeReadOnlyActions", "Effect": "Allow", "Action": [ "dataexchange:Get*", "dataexchange:List*" ], "Resource": "*" }, { "Sid": "DataExchangeExportActions", "Effect": "Allow", "Action": [ "dataexchange:CreateJob", "dataexchange:StartJob", "dataexchange:CancelJob" ], "Resource": "*", "Condition": { "StringEquals": { "dataexchange:JobType": [ "EXPORT_ASSETS_TO_S3", "EXPORT_ASSET_TO_SIGNED_URL", "EXPORT_REVISIONS_TO_S3" ] } } }, { "Sid": "DataExchangeEventActionActions", "Effect": "Allow", "Action": [ "dataexchange:CreateEventAction", "dataexchange:UpdateEventAction", "dataexchange:DeleteEventAction", "dataexchange:SendApiAsset" ], "Resource": "*" }, { "Sid": "S3GetActionConditionalResourceAndADX", "Effect": "Allow", "Action": "s3:GetObject", "Resource": "arn:aws:s3:::*aws-data-exchange*", "Condition": { "ForAnyValue:StringEquals": { "aws:CalledVia": [ "dataexchange.amazonaws.com" ] } } }, { "Sid": "S3ReadActions", "Effect": "Allow", "Action": [ "s3:GetBucketLocation", "s3:ListBucket", "s3:ListAllMyBuckets" ], "Resource": "*" }, { "Sid": "AWSMarketplaceSubscriberActions", "Effect": "Allow", "Action": [ "aws-marketplace:Subscribe", "aws-marketplace:Unsubscribe", "aws-marketplace:ViewSubscriptions", "aws-marketplace:GetAgreementRequest", "aws-marketplace:ListAgreementRequests", "aws-marketplace:CancelAgreementRequest", "aws-marketplace:ListPrivateListings" ], "Resource": "*" }, { "Sid": "KMSActions", "Effect": "Allow", "Action": [ "kms:DescribeKey", "kms:ListAliases", "kms:ListKeys" ], "Resource": "*" } ] }

AWS マネージドポリシー: AWSDataExchangeDataGrantOwnerFullAccess

ID IAM にAWSDataExchangeDataGrantOwnerFullAccessポリシーをアタッチできます。

このポリシーは、Data Grant 所有者に AWS Management Console および を使用した AWS Data Exchange アクションへのアクセスを許可しますSDKs。

許可の詳細

このポリシーには、以下の許可が含まれています。

  • dataexchange – プリンシパルに でデータ許可を作成するためのフルアクセスを許可します AWS Data Exchange。プリンシパルは、 でデータセットとデータ許可を作成、表示、更新、削除できます AWS Data Exchange。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "DataExchangeActions", "Effect": "Allow", "Action": [ "dataexchange:CreateDataSet", "dataexchange:UpdateDataSet", "dataexchange:GetDataSet", "dataexchange:DeleteDataSet", "dataexchange:ListDataSets", "dataexchange:CreateRevision", "dataexchange:UpdateRevision", "dataexchange:GetRevision", "dataexchange:DeleteRevision", "dataexchange:RevokeRevision", "dataexchange:ListDataSetRevisions", "dataexchange:CreateAsset", "dataexchange:UpdateAsset", "dataexchange:GetAsset", "dataexchange:DeleteAsset", "dataexchange:ListRevisionAssets", "dataexchange:SendApiAsset", "dataexchange:CreateDataGrant", "dataexchange:GetDataGrant", "dataexchange:DeleteDataGrant", "dataexchange:ListDataGrants", "dataexchange:PublishToDataGrant", "dataexchange:SendDataSetNotification", "dataexchange:TagResource", "dataexchange:UntagResource" ], "Resource": "*" }, { "Sid": "DataExchangeJobsActions", "Effect": "Allow", "Action": [ "dataexchange:CreateJob", "dataexchange:StartJob", "dataexchange:CancelJob" ], "Resource": "*", "Condition": { "StringEquals": { "dataexchange:JobType": [ "IMPORT_ASSETS_FROM_S3", "IMPORT_ASSET_FROM_SIGNED_URL", "EXPORT_ASSETS_TO_S3", "EXPORT_ASSET_TO_SIGNED_URL", "IMPORT_ASSET_FROM_API_GATEWAY_API", "IMPORT_ASSETS_FROM_REDSHIFT_DATA_SHARES", "IMPORT_ASSETS_FROM_LAKE_FORMATION_TAG_POLICY" ] } } } ] }

AWS マネージドポリシー: AWSDataExchangeDataGrantReceiverFullAccess

ID IAM にAWSDataExchangeDataGrantReceiverFullAccessポリシーをアタッチできます。

このポリシーは、Data Grant レシーバーに AWS Management Console と を使用した AWS Data Exchange アクションへのアクセスを許可しますSDKs。

許可の詳細

このポリシーには、以下の許可が含まれています。

  • dataexchange – プリンシパルに でデータ許可を作成するためのフルアクセスを許可します AWS Data Exchange。プリンシパルは、 でデータセットとデータ許可を作成、表示、更新、削除できます AWS Data Exchange。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "DataExchangeReadOnlyActions", "Effect": "Allow", "Action": [ "dataexchange:GetDataSet", "dataexchange:ListDataSets", "dataexchange:GetRevision", "dataexchange:ListDataSetRevisions", "dataexchange:GetAsset", "dataexchange:ListRevisionAssets", "dataexchange:SendApiAsset" ], "Resource": "*" }, { "Sid": "DataExchangeExportActions", "Effect": "Allow", "Action": [ "dataexchange:CreateJob", "dataexchange:StartJob", "dataexchange:CancelJob" ], "Resource": "*", "Condition": { "StringEquals": { "dataexchange:JobType": [ "EXPORT_ASSETS_TO_S3", "EXPORT_ASSET_TO_SIGNED_URL", "EXPORT_REVISIONS_TO_S3" ] } } }, { "Sid": "DataExchangeEventActionActions", "Effect": "Allow", "Action": [ "dataexchange:CreateEventAction", "dataexchange:UpdateEventAction", "dataexchange:DeleteEventAction", "dataexchange:GetEventAction", "dataexchange:ListEventActions" ], "Resource": "*" }, { "Sid": "DataExchangeDataGrantActions", "Effect": "Allow", "Action": [ "dataexchange:AcceptDataGrant", "dataexchange:ListReceivedDataGrants", "dataexchange:GetReceivedDataGrant" ], "Resource": "*" } ] }

AWS Data ExchangeAWS マネージドポリシーの更新

次の表は、このサービスがこれらの変更の追跡を開始 AWS Data Exchange してからの AWS の管理ポリシーの更新に関する詳細を示しています。このページの変更 (およびこのユーザーガイドへのその他の変更) に関する自動アラートについては、のドキュメント履歴 AWS Data ExchangeページのRSSフィードにサブスクライブしてください。

変更 説明 日付

AWSDataExchangeDataGrantOwnerFullAccess – 新しいポリシー

AWS Data Exchange Data Grant 所有者に AWS Data Exchange アクションへのアクセスを許可する新しいポリシーを追加しました。

2024 年 10 月 24 日

AWSDataExchangeDataGrantReceiverFullAccess – 新しいポリシー

AWS Data Exchange Data Grant 受信者に AWS Data Exchange アクションへのアクセスを許可する新しいポリシーを追加しました。

2024 年 10 月 24 日

AWSDataExchangeReadOnly – 既存ポリシーへの更新

新しいデータ付与機能に必要なアクセス許可を AWSDataExchangeReadOnly AWS マネージドポリシーに追加しました。

2024 年 10 月 24 日

AWSDataExchangeServiceRolePolicyForLicenseManagement – 新しいポリシー

カスタマーアカウントのライセンス付与を管理するためのサービスにリンクされたロールをサポートする新しいポリシーを追加しました。

2024 年 10 月 17 日

AWSDataExchangeServiceRolePolicyForOrganizationDiscovery – 新しいポリシー

Organization のアカウント情報への読み取りアクセスを提供するサービスにリンクされたロールをサポートする新しいポリシーを追加しました AWS 。

2024 年 10 月 17 日

AWSDataExchangeReadOnly

ポリシーを読みやすくIDsするためのステートメントを追加し、ワイルドカードアクセス許可を読み取り専用ADXアクセス許可の完全なリストに拡張し、新しいアクション aws-marketplace:ListTagsForResourceと を追加しましたaws-marketplace:ListPrivateListings

2024 年 7 月 9 日

AWSDataExchangeFullAccess 削除されたアクション: aws-marketplace:GetPrivateListing 2024 年 5 月 22 日
AWSDataExchangeSubscriberFullAccess ポリシーを読みやすくIDsするためのステートメントを追加し、新しいアクションを追加しました: aws-marketplace:ListPrivateListings 2024 年 4 月 30 日
AWSDataExchangeFullAccess ポリシーを読みやすくIDsするためのステートメントを追加し、、aws-marketplace:TagResource、、aws-marketplace:UntagResourceaws-marketplace:ListTagsForResourceaws-marketplace:ListPrivateListingsaws-marketplace:GetPrivateListing、および の新しいアクションを追加しましたaws-marketplace:DescribeAgreement 2024 年 4 月 30 日

AWSDataExchangeProviderFullAccess

ポリシーを読みやすくIDsするためのステートメントを追加しました。 2024 年 8 月 9 日

AWSDataExchangeProviderFullAccess

dataexchange:SendDataSetNotificationデータセット通知を送信する新しいアクセス許可である を追加しました。 2024 年 3 月 5 日

AWSDataExchangeSubscriberFullAccess AWSDataExchangeProviderFullAccess AWSDataExchangeFullAccess- AWSDataExchangeReadOnly既存のポリシーの更新

すべてのマネージドポリシーにきめ細かいアクションを追加しました。新たに追加されたアクション: aws-marketplace:CreateAgreementRequestaws-marketplace:AcceptAgreementRequestaws-marketplace:ListEntitlementDetailsaws-marketplace:ListPrivateListingsaws-marketplace:GetPrivateListinglicense-manager:ListReceivedGrantsaws-marketplace:TagResourceaws-marketplace:UntagResourceaws-marketplace:ListTagsForResourceaws-marketplace:DescribeAgreementaws-marketplace:GetAgreementTermsaws-marketplace:GetLicense

2023 年 7 月 31 日

AWSDataExchangeProviderFullAccess – 既存のポリシーの更新

リビジョンを取り消すための新しい権限 dataexchange:RevokeRevision が追加されました。

2022 年 3 月 15 日

AWSDataExchangeProviderFullAccess および AWSDataExchangeFullAccess — 既存のポリシーの更新

Amazon API Gateway からAPIアセットを取得するapigateway:GET新しいアクセス許可である を追加しました。

2021 年 12 月 3 日
AWSDataExchangeProviderFullAccess および AWSDataExchangeSubscriberFullAccess — 既存のポリシーの更新

dataexchange:SendApiAssetアセットにリクエストを送信する新しいアクセス許可である を追加しましたAPI。

2021 年 11 月 29 日

AWSDataExchangeProviderFullAccess および AWSDataExchangeFullAccess — 既存のポリシーの更新

Amazon Redshift データセットへのアクセスを承認し、それらを作成するための新しい許可である redshift:AuthorizeDataShareredshift:DescribeDataSharesForProducer、および redshift:DescribeDataShares を追加しました。

2021 年 11 月 1 日

AWSDataExchangeSubscriberFullAccess – 既存ポリシーへの更新

データセットの新しいリビジョンを自動的にエクスポートするためのアクセスを制御する新しい許可である dataexchange:CreateEventActiondataexchange:UpdateEventAction、および dataexchange:DeleteEventAction を追加しました。

2021 年 9 月 30 日

AWSDataExchangeProviderFullAccess および AWSDataExchangeFullAccess — 既存のポリシーの更新

データセットの新しいバージョンを発行するためのアクセスを制御する新しい許可である dataexchange:PublishDataSet を追加しました。

2021 年 5 月 25 日

AWSDataExchangeReadOnly AWSDataExchangeProviderFullAccess AWSDataExchangeFullAccess- 既存のポリシーの更新

製品とオファーのサブスクリプションの表示を可能にする aws-marketplace:SearchAgreements および aws-marketplace:GetAgreementTerms を追加しました。

2021 年 5 月 12 日

AWS Data Exchange 変更の追跡を開始しました

AWS Data Exchange は、 AWS マネージドポリシーの変更の追跡を開始しました。

2021 年 4 月 20 日