Cookie の設定を選択する

当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。

お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。

AWS Macie の マネージドポリシー

フォーカスモード
AWS Macie の マネージドポリシー - Amazon Macie

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS 管理ポリシーは、 によって作成および管理されるスタンドアロンポリシーです AWS。 AWS 管理ポリシーは、多くの一般的なユースケースにアクセス許可を付与するように設計されているため、ユーザー、グループ、ロールにアクセス許可の割り当てを開始できます。

AWS 管理ポリシーは、すべての AWS お客様が使用できるため、特定のユースケースに対して最小特権のアクセス許可を付与しない場合があることに注意してください。ユースケースに固有のカスタマー管理ポリシーを定義して、アクセス許可を絞り込むことをお勧めします。

AWS 管理ポリシーで定義されているアクセス許可は変更できません。が AWS 管理ポリシーで定義されたアクセス許可 AWS を更新すると、ポリシーがアタッチされているすべてのプリンシパル ID (ユーザー、グループ、ロール) に影響します。 AWS AWS のサービス は、新しい が起動されたとき、または既存のサービスで新しい API オペレーションが利用可能になったときに、 AWS 管理ポリシーを更新する可能性が最も高くなります。

詳細については「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。

Amazon Macie には、 ポリシー、 AmazonMacieFullAccessポリシー、 AmazonMacieReadOnlyAccessポリシーの複数の AWS 管理AmazonMacieServiceRolePolicyポリシーが用意されています。

AWS マネージドポリシー: AmazonMacieFullAccess

IAM エンティティに AmazonMacieFullAccess ポリシーをアタッチできます。

このポリシーは、IAM アイデンティティ (プリンシパル) がAmazon Macie サービスにリンクされるロールを作成し、Amazon Macie のすべての読み取り/書き込みアクションを実行できるようにする完全な管理権限を付与します。アクセス許可には、作成、更新、削除などの変更機能が含まれます。このポリシーがプリンシパルにアタッチされている場合、プリンシパルはアカウントのすべての Macie リソース、データ、設定を作成、取得、その他の方法でアクセスできます。

プリンシパルが自分のアカウントで Macie を有効にする前に、このポリシーをプリンシパルにアタッチする必要があります。プリンシパルが自分のアカウントで Macie を有効にするには、Macie サービスにリンクされるロールの作成を許可されている必要があります。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

  • macie2 — プリンシパルが Amazon Macie のすべての読み取りおよび書き込みアクションを実行できるようにします。

  • iam - サービスにリンクされたロールの作成をプリンシパルに許可します。Resource の要素は、Macie のサービスにリンクされたロールを指定します。Condition の要素は iam:AWSServiceName 条件キーStringLike 条件演算子を使用して、Macie のサービスにリンクされたロールへのアクセス許可を制限します。

  • pricing – プリンシパルが AWS アカウント から の料金データを取得できるようにします AWS Billing and Cost Management。Macie は、プリンシパルが機密データ検出ジョブを作成および設定するときに、このデータを使用して推定コストを計算して表示します。

このポリシーのアクセス許可を確認するには、「 AWS マネージドポリシーリファレンスガイド」のAmazonMacieFullAccess」を参照してください。

AWS マネージドポリシー: AmazonMacieReadOnlyAccess

IAM エンティティに AmazonMacieReadOnlyAccess ポリシーをアタッチできます。

このポリシーは、IAM ID (プリンシパル) が Amazon Macie のすべての読み取りアクションを実行できるようにする読み取り専用のアクセス許可を付与します。アクセス許可には、作成、更新、削除などの変更機能は含まれません。このポリシーがプリンシパルにアタッチされている場合、プリンシパルはアカウントのすべての Macie リソース、データ、設定を取得できますが、それ以外の方法ではアクセスできません。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

macie2 - プリンシパルにすべての Amazon Macie アクションを実行するためのフルアクセスを許可します。

このポリシーのアクセス許可を確認するには、「 AWS マネージドポリシーリファレンスガイド」のAmazonMacieReadOnlyAccess」を参照してください。

AWS マネージドポリシー: AmazonMacieServiceRolePolicy

IAM エンティティに AmazonMacieServiceRolePolicy ポリシーをアタッチすることはできません。

このポリシーは、ユーザーに代わって Amazon Macie がアクションを実行することを許可する、サービスにリンクされたロールにアタッチされます。詳細については、「Macie のサービスリンクロールの使用」を参照してください。

このポリシーのアクセス許可を確認するには、「 AWS マネージドポリシーリファレンスガイド」のAmazonMacieServiceRolePolicy」を参照してください。

Macie の AWS マネージドポリシーの更新

次の表は、このサービスがこれらの変更の追跡を開始してからの Amazon Macie の AWS マネージドポリシーの更新に関する詳細を示しています。ポリシーの更新に関する自動通知については、Macie ドキュメント履歴ページの RSS フィードにサブスクライブしてください。

変更 説明 日付

AmazonMacieReadOnlyAccess – は新しいポリシーを追加しました。

Macie は新しいポリシー、AmazonMacieReadOnlyAccess ポリシーを追加しました。このポリシーは、プリンシパルがアカウントのすべての Macie リソース、データ、および設定を取得できる読み取り専用のアクセス許可を付与します。

2023 年 6 月 15 日

AmazonMacieFullAccess – 既存のポリシーの更新

AmazonMacieFullAccess ポリシーで Macie は、Macie サービスにリンクされたロール aws-service-role/macie.amazonaws.com/AWSServiceRoleForAmazonMacie の Amazon リソースネーム (ARN) を更新しました。

2022 年 6 月 30 日

AmazonMacieServiceRolePolicy – 既存のポリシーの更新

Macie は Amazon Macie クラシックのアクションとリソースを AmazonMacieServiceRolePolicy ポリシーから削除しました。Amazon Macie クラシックは廃止され、現在は利用できなくなっています。

具体的には、Macie はすべての AWS CloudTrail アクションを削除しました。Macie は、arn:aws:s3:::awsmacie-*arn:aws:s3:::awsmacietrail-* および arn:aws:s3:::*-awsmacietrail-* というリソースの Amazon S3 アクションもすべて削除しました。

2022 年 5 月 20 日

AmazonMacieFullAccess – 既存のポリシーの更新

Macie がAmazonMacieFullAccessポリシーに AWS Billing and Cost Management (pricing) アクションを追加しました。このアクションにより、プリンシパルはアカウントの価格データを取得できます。Macie は、プリンシパルが機密データ検出ジョブを作成および設定するときに、このデータを使用して推定コストを計算して表示します。

また、Macie は AmazonMacieFullAccess ポリシーから Amazon Macie クラシック (macie) アクションを削除しました。

2022 年 3 月 7 日

AmazonMacieServiceRolePolicy – 既存のポリシーの更新

Macie は、Amazon CloudWatch Logs のアクションを AmazonMacieServiceRolePolicy ポリシーに追加しました。これらのアクションは、Macie が機密データ検出ジョブのためにログイベントを CloudWatch Logs に発行することを許可します。

2021 年 4 月 13 日

Macie が変更の追跡を開始しました

Macie が AWS マネージドポリシーの変更の追跡を開始しました。

2021 年 4 月 13 日

プライバシーサイト規約Cookie の設定
© 2025, Amazon Web Services, Inc. or its affiliates.All rights reserved.