AWS Amazon 관리형 정책 DataZone - Amazon DataZone

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Amazon 관리형 정책 DataZone

AWS 관리형 정책은에서 생성하고 관리하는 독립 실행형 정책입니다 AWS. AWS 관리형 정책은 사용자, 그룹 및 역할에 권한 할당을 시작할 수 있도록 많은 일반적인 사용 사례에 대한 권한을 제공하도록 설계되었습니다.

AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있으므로 특정 사용 사례에 대해 최소 권한 권한을 부여하지 않을 수 있습니다. 사용 사례에 고유한 고객 관리형 정책을 정의하여 권한을 줄이는 것이 좋습니다.

AWS 관리형 정책에 정의된 권한은 변경할 수 없습니다. 가 AWS 관리형 정책에 정의된 권한을 AWS 업데이트하면 정책이 연결된 모든 보안 주체 자격 증명(사용자, 그룹 및 역할)에 영향을 미칩니다. AWS 는 새 AWS 서비스 가 시작되거나 기존 서비스에 새 API 작업을 사용할 수 있게 되면 AWS 관리형 정책을 업데이트할 가능성이 높습니다.

자세한 내용은 IAM사용 설명서AWS 관리형 정책을 참조하세요.

AWS 관리형 정책에 대한 Amazon DataZone 업데이트

이 서비스가 이러한 변경 사항을 추적하기 시작한 DataZone 이후 Amazon의 AWS 관리형 정책 업데이트에 대한 세부 정보를 봅니다. 이 페이지의 변경 사항에 대한 자동 알림을 받으려면 DataZone AmazonDocument 기록 페이지에서 RSS 피드를 구독하세요.

변경 사항 설명 날짜

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - 정책 업데이트

정책 업데이트 AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary -이 변경 사항은 권한 경계sagemaker:AddTags에를 추가하여 Amazon이 필요한 태그를 CreateUserProfile 사용하여 성공적으로 호출 DataZone 할 수 있도록 합니다.

2024년 12월 3일

AmazonDataZoneSageMakerAccess, 및 AmazonDataZoneGlueManageAccessRolePolicy - 정책 업데이트

Amazon SageMaker Unified Studio 환경에 대한 지원을 활성화하기 위해 정책이 AmazonDataZoneFullAccessAmazonDataZoneSageMakerAccess, 및 AmazonDataZoneGlueManageAccessRolePolicy -로 업데이트됩니다.

2024년 12월 3일

AmazonDataZoneDomainExecutionRolePolicy 및 AmazonDataZoneFullUserAccess - 정책 업데이트

구독 요청에 대한 메타데이터 적용 규칙을 지원하도록 AmazonDataZoneDomainExecutionRolePolicyAmazonDataZoneFullUserAccess -에 대한 정책 업데이트.

2024년 11월 19일

AmazonDataZoneRedshiftGlueProvisioningPolicy - 정책 업데이트

에 대한 정책 업데이트 AmazonDataZoneRedshiftGlueProvisioningPolicy - 사용자가 로 생성된 정책에 대한 정책 버전을 삭제할 수 iam:DeletePolicyVersion 있도록 하려면 추가에. datazone* 이렇게 하면 환경 사용자 역할 정책을 업데이트해야 하는 사용자의 차단을 해제할 수 있습니다.

2024년 10월 22일

AmazonDataZoneDomainExecutionRolePolicy 및 AmazonDataZoneFullUserAccess - 정책 업데이트

정책이 AmazonDataZoneDomainExecutionRolePolicyAmazonDataZoneFullUserAccess-로 업데이트APIs되어 Amazon DataZone 도메인 유닛 및 데이터 제품을 생성하고 관리하는 데 사용되는 새에 대한 지원을 활성화합니다.

2024년 7월 31일

AmazonDataZoneGlueManageAccessRolePolicy - 정책 업데이트

에 대한 정책 업데이트 AmazonDataZoneGlueManageAccessRolePolicy - Amazon DataZone 은 Lake Formation에서 IAM 권한 부여 범위를 줄이기 위해 세분화된 액세스 제어 기능에 사용되는 권한을 추가하고 있습니다.

2024년 7월 2일

AmazonDataZoneExecutionRolePolicy 및 AmazonDataZoneFullUserAccess - 정책 업데이트

데이터 계보 및 세분화된 액세스 제어에 대한 지원을 활성화하기 AmazonDataZoneFullUserAccess 위해 AmazonDataZoneExecutionRolePolicy 및에 대한 정책 업데이트APIs.

2024년 6월 27일

AmazonDataZoneGlueManageAccessRolePolicy - 정책 업데이트

에 대한 정책 업데이트는 레이크 형성에서 부여AmazonDataZoneGlueManageAccessRolePolicy 되는 IAM 권한을 제한하기 DataZone 위해 Amazon의 자체 구독 기능에 필요한 권한을 추가합니다. 자체 구독 기능을 사용하면 태그가 지정된 리소스에만 레이크 형성 권한을 부여할 수 있습니다.

2024년 6월 14일

AmazonDataZoneDomainExecutionRolePolicy - 정책 업데이트

사용자가 Amazon DataZone 환경에 대한 작업을 구성할 수 DataZone 있도록 AmazonAPIs에 새를 AmazonDataZoneDomainExecutionRolePolicy 추가하는에 대한 정책 업데이트입니다.

2024년 6월 14일

AmazonDataZoneFullAccess - 정책 업데이트

Amazon DataZone 관리 콘솔AmazonDataZoneFullAccess이 도메인 태그와 프로젝트 태그를 모두 사용하여 사용자를 대신하여 보안 암호를 생성할 수 있도록에 대한 정책 업데이트입니다. 또한 도메인 소유자 계정의 관리를 활성화하여 연결된 계정의 계정 연결 상태를 볼 수 있도록 하는 ram:ListResourceSharePermissions 작업도 포함됩니다.

2024년 6월 14일

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - 새 권한 경계

라는 새 권한 경계입니다AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary . Amazon DataZone 데이터 포털을 통해 Amazon SageMaker 환경을 생성할 때 Amazon은 환경 생성 중에 생성되는 IAM 역할에이 권한 경계를 DataZone 적용합니다. 권한 경계는 Amazon이 DataZone 생성하는 역할 및 추가하는 역할의 범위를 제한합니다.

2024년 4월 30일

AmazonDataZoneSageMakerAccess - 새 정책

라는 새 정책은 Amazon SageMaker 자산을 카탈로그에 게시할 수 있는 DataZone 권한을 Amazon에 AmazonDataZoneSageMakerAccess 부여합니다. 또한 카탈로그에 SageMaker 게시된 Amazon DataZone 자산에 대한 액세스 권한을 부여하거나 취소할 수 있는 권한을 Amazon에 부여합니다.

2024년 4월 30일

AmazonDataZoneFullAccess - 정책 업데이트

콘솔에서 청사진을 구성하는 계정 관리자의 사용성을 개선하기 위한 DescribeSecurityGroups 작업과 지정된 관리AmazonDataZoneFullAccess형 정책에 대한 정보를 검색하는 데 도움이 되는 GetPolicy 작업에 대한 액세스를 추가하는 정책 업데이트입니다.

2024년 4월 30일

AmazonDataZoneSageMakerProvisioning - 새 정책

라는 새로운 정책은 Amazon과 상호 운용하는 데 필요한 DataZone 권한을 Amazon에 AmazonDataZoneSageMakerProvisioning 부여합니다 SageMaker.

2024년 4월 30일

AmazonDataZoneS3Manage-<region>-<domainId> - 새 역할

Amazon이 AWS Lake Formation을 DataZone 호출하여 Amazon Simple Storage Service(Amazon S3AmazonDataZone3) 위치를 등록할 때 사용되는 S3Manage-<region>-<domainId>이라는 새 역할입니다. AWS Lake Formation은 해당 위치의 데이터에 액세스할 때이 역할을 맡습니다.

2024년 4월 1일

AmazonDataZoneGlueManageAccessRolePolicy - 정책 업데이트

AmazonAmazonDataZoneGlueManageAccessRolePolicy이 데이터에 대한 권한 부여를 게시하고 액세스할 수 있도록 허용하는 권한을 지원 DataZone 하도록를 업데이트했습니다.

2024년 4월 1일

AmazonDataZoneDomainExecutionRolePolicy 및 AmazonDataZoneFullUserAccess - 정책 업데이트

에 대한 지원을 활성화AmazonDataZoneFullUserAccess하기 위해 AmazonDataZoneDomainExecutionRolePolicyCancelMetadataGenerationRun를 업데이트했습니다API.

2024년 3월 29일

AmazonDataZoneFullAccess - 정책 업데이트

사용자가 텍스트 상자에 암호, 클러스터, vpc 및 서브넷을 입력하는 대신 Amazon DataZone 관리 콘솔에서 보안 암호, 클러스터, vpc 및 서브넷을 선택할 수 AmazonDataZoneFullAccess 있도록가 업데이트되었습니다.

2024년 3월 13일

AmazonDataZoneDomainExecutionRolePolicy - 정책 업데이트

어떤 계정 및 리전에서 어떤 청사진ListEnvironmentBlueprintConfigurationSummariesAPI이 활성화되어 있는지 식별하여 환경 프로필을 생성하는 데 필요한에 대한 지원을 활성화AmazonDataZoneDomainExecutionRolePolicy하도록를 업데이트했습니다.

2024년 2월 1일

AmazonDataZoneGlueManageAccessRolePolicy - 정책 업데이트

AWS Lake Formation 하이브리드 모드에 대한 지원을 활성화AmazonDataZoneGlueManageAccessRolePolicy하도록를 업데이트했습니다.

2023년 12월 14일

AmazonDataZoneFullUserAccess 및 AmazonDataZoneDomainExecutionRolePolicy - 정책 업데이트

Amazon에서 생성형 AI 기반 데이터 설명 기능을 지원하도록 AmazonDataZoneFullUserAccessAmazonDataZoneDomainExecutionRolePolicy 정책을 업데이트했습니다 DataZone.

2023년 11월 28일

AmazonDataZoneEnvironmentRolePermissionsBoundary - 정책 업데이트

Amazon은 ResourceTag 조건에 따라 범위가 축소된 추가 athena:GetQueryResultsStream 권한으로 구성된 AmazonDataZoneEnvironmentRolePermissionsBoundary 관리형 정책을 업데이트 DataZone 했습니다.

2023년 11월 17일

AmazonDataZoneRedshiftManageAccessRolePolicy - 정책 업데이트

Amazon은 redshift:AssociateDataShareConsumer 작업에 대한 조직 ID 확인을 AmazonDataZoneRedshiftManageAccessRolePolicy 제거하여를 DataZone 업데이트했습니다. 이를 통해 AWS 조직 간에 리소스를 공유할 수 있습니다.

2023년 11월 16일

AmazonDataZoneFullUserAccess - 정책 업데이트

Amazon은 Amazon에 대한 전체 액세스 권한을 부여하는 AmazonDataZoneFullUserAccess 정책을 DataZone 업데이트 DataZone했지만 도메인, 사용자 또는 관련 계정의 관리를 허용하지 않습니다.

2023년 10월 2일

AmazonDataZonePortalFullAccessPolicy - 더 이상 사용되지 않는 정책

Amazon은를 더 DataZone 이상 사용하지 않았습니다AmazonDataZonePortalFullAccessPolicy.

2023년 9월 29일

AmazonDataZonePreviewConsoleFullAccess - 더 이상 사용되지 않는 정책

Amazon은를 DataZone 더 이상 사용하지 않았습니다AmazonDataZonePreviewConsoleFullAccess.

2023년 9월 29일

AmazonDataZoneDomainExecutionRolePolicy - 새 정책

Amazon은 라는 새 정책을 DataZone 추가했습니다AmazonDataZoneDomainExecutionRolePolicy.

이는 Amazon DataZone AmazonDataZoneDomainExecutionRole 서비스 역할의 기본 정책입니다. 이 역할은 Amazon DataZone 도메인의 데이터를 카탈로그화, 검색, 관리, 공유 및 분석하는 DataZone 데 사용됩니다.

AmazonDataZoneDomainExecutionRolePolicy 정책을 AmazonDataZoneDomainExecutionRole에 연결할 수 있습니다.

2023년 9월 25일

AmazonDataZoneCrossAccountAdmin - 새 정책

Amazon은 사용자가 Amazon DataZone 및 관련 계정에서 작업할 수 AmazonDataZoneCrossAccountAdmin 있도록 하는 라는 새 정책을 DataZone 추가했습니다.

2023년 9월 19일

AmazonDataZoneFullUserAccess - 새 정책

Amazon은 Amazon에 대한 전체 액세스 권한을 AmazonDataZoneFullUserAccess 부여하는 라는 새 정책을 DataZone 추가 DataZone했지만 도메인, 사용자 또는 관련 계정의 관리를 허용하지 않습니다.

2023년 9월 12일

AmazonDataZoneRedshiftManageAccessRolePolicy - 새 정책

Amazon은 AmazonAmazonDataZoneRedshiftManageAccessRolePolicy이 데이터에 대한 권한 부여를 DataZone 게시하고 액세스할 수 있도록 허용하는 권한을 부여하는 라는 새 정책을 DataZone 추가했습니다.

2023년 9월 12일

AmazonDataZoneGlueManageAccessRolePolicy - 새 정책

Amazon은 카탈로그에 AWS Glue 데이터를 게시할 수 AmazonDataZoneGlueManageAccessRolePolicy 있는 DataZone 권한을 Amazon에 부여하는 라는 새 정책을 DataZone 추가했습니다. 또한 Amazon에 카탈로그의 AWS Glue 게시 자산에 대한 액세스 권한을 부여하거나 취소할 수 있는 DataZone 권한을 부여합니다.

2023년 9월 12일

AmazonDataZoneRedshiftGlueProvisioningPolicy - 새 정책

Amazon은 지원되는 데이터 소스와 상호 운용AmazonDataZoneRedshiftGlueProvisioningPolicy하는 데 필요한 DataZone 권한을 Amazon에 부여하는 라는 새 정책을 DataZone 추가했습니다.

2023년 9월 12일

AmazonDataZoneEnvironmentRolePermissionsBoundary - 새 정책

Amazon은 연결된 프로비저닝된 IAM 보안 주체를 제한AmazonDataZoneEnvironmentRolePermissionsBoundary하는 라는 새 정책을 DataZone 추가했습니다.

2023년 9월 12일

AmazonDataZoneFullAccess - 새 정책

Amazon은 AWS Management Console을 DataZone 통해 Amazon에 대한 전체 액세스를 AmazonDataZoneFullAccess 제공하는 라는 새 정책을 DataZone 추가했습니다.

2023년 9월 12일

관리형 정책 업데이트

추가 iam:GetPolicy 권한으로 구성된 AmazonDataZonePreviewConsoleFullAccess 관리형 정책에 대한 업데이트입니다.

2023년 6월 13일

Amazon에서 변경 사항 추적 DataZone 시작

Amazon은 AWS 관리형 정책에 대한 변경 사항 추적을 DataZone 시작했습니다.

2023년 3월 20일