AWS の 管理ポリシー AWS Directory Service - AWS Directory Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS の 管理ポリシー AWS Directory Service

以下のセクションでは、 固有の AWS 管理ポリシーについて説明します AWS Directory Service。これらのポリシーは、アカウントのユーザーに付加できます。

詳細については、「IAM ユーザーガイド」の「AWS 管理ポリシー」を参照してください。

AWSDirectoryServiceFullAccess

AWSDirectoryServiceFullAccess ポリシーは、ユーザーまたはグループに以下を付与します。

  • へのフルアクセス AWS Directory Service

  • の使用に必要な主要な Amazon EC2サービスへのアクセス AWS Directory Service

  • Amazon SNSトピックを一覧表示する機能

  • DirectoryMonitoring「」で始まる名前の Amazon SNSトピックを作成、管理、削除する機能

AWSDirectoryServiceReadOnlyAccess

AWSDirectoryServiceReadOnlyAccess ポリシーは、ルート AWS アカウントのすべての AWS Directory Service リソース、EC2サブネット、EC2ネットワークインターフェイス、Amazon Simple Notification Service (Amazon SNS) トピックおよびサブスクリプションへの読み取り専用アクセスをユーザーまたはグループに付与します。詳細については、「AWS Directory Service での AWS 管理ポリシーの使用」を参照してください。

AWSDirectoryServiceDataFullAccess

AWSDirectoryServiceDataFullAccess ポリシーは、AD ユーザー、メンバー、およびグループを作成、管理、表示するための Directory Service Data を使用した組み込みオブジェクト管理へのフルアクセスをユーザーまたはグループに付与します。詳細については、AWS 「 Directory Service Data API Reference」を参照してください。

  • Directory Service Data へのフルアクセス

AWSDirectoryServiceDataReadOnlyAccess

AWSDirectoryServiceDataReadOnlyAccess ポリシーは、AD ユーザー、メンバー、およびグループを表示および検索するためのアクセス権をユーザーまたはグループに付与します。詳細については、AWS 「 Directory Service Data API Reference」を参照してください。

  • Directory Service Data を一覧表示する機能

  • Directory Service Data を検索する機能

  • Directory Service Data の説明を取得する機能

詳細については、「AWS Directory Service での AWS 管理ポリシーの使用」を参照してください。

さらに、他の IAMロールでの使用に適した他の AWS 管理ポリシーもあります。これらのポリシーは、 AWS Directory Service ディレクトリ内のユーザーに関連付けられているロールに割り当てられます。これらのポリシーは、これらのユーザーが Amazon などの他の AWS リソースにアクセスするために必要ですEC2。詳細については、「AWS Managed Microsoft AD ユーザーとグループに IAM ロールで AWS リソースへのアクセスの許可」を参照してください。

必要なAPIアクションとリソースへのアクセスをユーザーに許可するカスタムIAMポリシーを作成することもできます。こうしたカスタムポリシーは、該当するアクセス許可が必要な IAM ユーザーまたはグループにアタッチできます。

IAM 管理ポリシーに対する AWS および AWS Directory Service の更新

サービスがこれらの変更の追跡を開始してからの IAMおよび AWS 管理ポリシーの更新に関する詳細を表示します。このページの変更に関する自動アラートを受け取るには、 IAM および AWS Directory Service ドキュメント履歴ページのRSSフィードをサブスクライブします。

変更 説明 日付

AWSDirectoryServiceDataReadOnlyAccess - 新しいポリシー

AWS Directory Service は、AD ユーザー、メンバー、およびグループを表示および検索するためのユーザーまたはグループアクセスを許可する新しいポリシーを追加しました。

2024 年 9 月 17 日

AWSDirectoryServiceDataFullAccess - 新しいポリシー

AWS Directory Service は、ユーザーまたはグループが Directory Service Data を使用した組み込みオブジェクト管理にアクセスして AD ユーザー、メンバー、グループを作成、管理、表示できるようにする新しいポリシーを追加しました。

2024 年 9 月 17 日

AWS Directory Service が変更の追跡を開始しました

AWS Directory Service が AWS マネージドポリシーの変更の追跡を開始しました。

2024 年 9 月 17 日