Políticas gerenciadas pela AWS do Network Monitor
Para adicionar permissões a usuários, grupos e perfis, é mais fácil usar políticas gerenciadas pela AWS do que gravar políticas por conta própria. É necessário tempo e experiência para criar políticas gerenciadas pelo cliente do IAM que fornecem à sua equipe apenas as permissões de que precisam. Para começar rapidamente, é possível usar nossas políticas gerenciadas pela AWS. Essas políticas abrangem casos de uso comuns e estão disponíveis na sua conta da AWS. Para obter mais informações sobre políticas gerenciadas pela AWS, consulte Políticas gerenciadas pela AWS no Guia do usuário do IAM.
Os serviços da AWS mantêm e atualizam políticas gerenciadas pela AWS. Não é possível alterar as permissões em políticas gerenciadas pela AWS. Os serviços ocasionalmente acrescentam permissões adicionais a uma política gerenciada pela AWS para oferecer suporte a novos recursos. Esse tipo de atualização afeta todas as identidades (usuários, grupos e funções) em que a política está anexada. É mais provável que os serviços atualizem uma política gerenciada pela AWS quando um novo recurso for iniciado ou novas operações se tornarem disponíveis. Os serviços não removem permissões de uma política gerenciada pela AWS, portanto, as atualizações de políticas não suspendem suas permissões existentes.
Além disso, a AWS oferece suporte a políticas gerenciadas para perfis de trabalho que abrangem vários serviços. Por exemplo, a política gerenciada ReadOnlyAccess
da AWS concede acesso somente leitura a todos os serviços e recursos da AWS. Quando um serviço inicia um novo atributo, a AWS adiciona permissões somente leitura para novas operações e recursos. Para obter uma lista e descrições das políticas de funções de trabalho, consulte Políticas gerenciadas pela AWS para funções de trabalho no Guia do usuário do IAM.
Política gerenciada pela AWS: CloudWatchNetworkMonitorServiceRolePolicy
O CloudWatchNetworkMonitorServiceRolePolicy
é anexado a um perfil vinculado ao serviço que permite que o serviço execute ações em seu nome e acesse os recursos associados ao CloudWatch Network Monitor. Não é possível anexar essa política às suas identidades do IAM. Para ter mais informações, consulte Usar um perfil vinculado ao serviço do Network Monitor.
O CloudWatch Network Monitor é atualizado para políticas gerenciadas pela AWS
Veja detalhes sobre atualizações nas políticas gerenciadas pela AWS para o CloudWatch Network Monitoring desde que esse serviço começou a rastrear essas alterações, em novembro de 2023.
Alteração | Descrição | Data |
---|---|---|
CloudWatchNetworkMonitorServiceRolePolicy: nova política. | Nova política adicionada ao Network Monitor. | 27 de novembro de 2023 |
AWSServiceRoleForNetworkMonitor. Novo perfil. |
Novo perfil adicionado ao Network Monitor. | 27 de novembro de 2023 |