As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS políticas gerenciadas para o Amazon FSx for NetApp ONTAP
Uma política AWS gerenciada é uma política independente criada e administrada por AWS. AWS as políticas gerenciadas são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.
Lembre-se de que as políticas AWS gerenciadas podem não conceder permissões de menor privilégio para seus casos de uso específicos, pois elas estão disponíveis para uso de todos os AWS clientes. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.
Você não pode alterar as permissões definidas nas políticas AWS gerenciadas. Se AWS atualizar as permissões definidas em uma política AWS gerenciada, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está anexada. AWS é mais provável que atualize uma política AWS gerenciada quando uma nova AWS service (Serviço da AWS) é lançada ou quando novas operações de API são disponibilizadas para os serviços existentes.
Para saber mais, consulte AWS Políticas gerenciadas pela no Guia do usuário do IAM.
AmazonFSxServiceRolePolicy
Permite que o Amazon FSx gerencie AWS recursos em seu nome. Para saber mais, consulte Como usar perfis vinculados a serviço no Amazon FSx.
AWS política gerenciada: AmazonFSxDeleteServiceLinkedRoleAccess
Não é possível anexar a AmazonFSxDeleteServiceLinkedRoleAccess às entidades do IAM. Essa política está vinculada a um serviço e só é usada com o perfil vinculado a esse serviço. Você não pode anexar, desanexar, modificar ou excluir essa política. Para obter mais informações, consulte Como usar perfis vinculados a serviço no Amazon FSx.
Essa política concede permissões administrativas que permitem que o Amazon FSx exclua o perfil vinculado ao serviço para acesso do Amazon S3, usado somente pelo Amazon FSx para Lustre.
Detalhes das permissões
Essa política inclui permissões no iam para permitir que o Amazon FSx visualize e exclua o status de exclusão dos perfis vinculados ao serviço FSx para acesso ao Amazon S3.
Para ver as permissões dessa política, consulte o Guia AmazonFSxDeleteServiceLinkedRoleAccess de referência de políticas AWS gerenciadas.
AWS política gerenciada: AmazonFSxFullAccess
Você pode se conectar AmazonFSxFullAccess às suas entidades do IAM. O Amazon FSx também anexa essa política a um perfil de serviço que permite que o Amazon FSx execute ações em seu nome.
Fornece acesso total ao Amazon FSx e acesso aos AWS serviços relacionados.
Detalhes das permissões
Esta política inclui as seguintes permissões.
-
fsx: permite que as entidades principais tenham acesso total para executar todas as ações do Amazon FSx, excetoBypassSnaplockEnterpriseRetention. -
ds— Permite que os diretores visualizem informações sobre os Directory Service diretórios. ec2Permite que as entidades principais criem tags sob as condições especificadas.
Fornecer validação aprimorada do grupo de segurança de todos os grupos de segurança passíveis de uso com uma VPC.
iam: permite que as entidades principais criem um perfil vinculado ao serviço do Amazon FSx em nome do usuário. Isso é necessário para que o Amazon FSx possa gerenciar AWS recursos em nome do usuário.firehose: permite que as entidades principais gravem registros em um Amazon Data Firehose. Isso é necessário para que os usuários possam monitorar o acesso ao sistema de arquivos do FSx para Windows File Server enviando logs de acesso de auditoria para o Firehose.-
logs: permite que as entidades principais criem grupos de logs, fluxos de logs e gravem eventos nos fluxos de logs. Isso é necessário para que os usuários possam monitorar o FSx para acessar o sistema de arquivos do Windows File Server enviando registros de acesso de auditoria aos CloudWatch Logs.
Para ver as permissões dessa política, consulte o Guia AmazonFSxFullAccess de referência de políticas AWS gerenciadas.
AWS política gerenciada: AmazonFSxConsoleFullAccess
É possível anexar a política AmazonFSxConsoleFullAccess às suas identidades do IAM.
Essa política concede permissões administrativas que permitem acesso total ao Amazon FSx e acesso aos AWS serviços relacionados por meio do Console de gerenciamento da AWS.
Detalhes das permissões
Esta política inclui as seguintes permissões.
-
fsx: permite que as entidades principais realizem todas as ações no console de gerenciamento do Amazon FSx, excetoBypassSnaplockEnterpriseRetention. -
cloudwatch— Permite que os diretores visualizem CloudWatch alarmes e métricas no console de gerenciamento do Amazon FSx. -
ds— Permite que os diretores listem informações sobre um Directory Service diretório. ec2Permite que as entidades principais criem tags em tabelas de rotas, listem interfaces de rede, tabelas de rotas, grupos de segurança, sub-redes e a VPC associada a um sistema de arquivos do Amazon FSx.
Permite que entidades principais forneçam validação aprimorada do grupo de segurança de todos os grupos de segurança passíveis de uso com uma VPC.
Permite que as entidades principais visualizem as interfaces de rede elástica associadas a um sistema de arquivos do Amazon FSx.
-
kms— Permite que os diretores listem aliases para AWS Key Management Service chaves. -
s3: permite que as entidades principais listem alguns ou todos os objetos em um bucket do Amazon S3 (até mil). -
secretsmanager— Permite que os diretores listem segredos AWS Secrets Manager para selecionar as credenciais da conta do serviço de ingresso no domínio. -
iam: concede permissão para criar um perfil vinculado ao serviço que permite que o Amazon FSx execute ações em nome do usuário.
Para ver as permissões dessa política, consulte o Guia AmazonFSxConsoleFullAccess de referência de políticas AWS gerenciadas.
AWS política gerenciada: AmazonFSxConsoleReadOnlyAccess
É possível anexar a política AmazonFSxConsoleReadOnlyAccess às suas identidades do IAM.
Essa política concede permissões somente de leitura ao Amazon FSx e AWS serviços relacionados para que os usuários possam visualizar informações sobre esses serviços no. Console de gerenciamento da AWS
Detalhes das permissões
Esta política inclui as seguintes permissões.
-
fsx: permite que as entidades principais visualizem informações sobre os sistemas de arquivos do Amazon FSx, incluindo todas as tags, no console de gerenciamento do Amazon FSx. -
cloudwatch— Permite que os diretores visualizem CloudWatch alarmes e métricas no console de gerenciamento do Amazon FSx. -
ds— Permite que os diretores visualizem informações sobre um Directory Service diretório no Amazon FSx Management Console. ec2Permite que as entidades principais visualizem interfaces de rede, grupos de segurança, sub-redes e a VPC associada a um sistema de arquivos do Amazon FSx no console de gerenciamento do Amazon FSx.
Permite que entidades principais forneçam validação aprimorada do grupo de segurança de todos os grupos de segurança passíveis de uso com uma VPC.
Permite que as entidades principais visualizem as interfaces de rede elástica associadas a um sistema de arquivos do Amazon FSx.
-
kms— Permite que os diretores visualizem aliases para AWS Key Management Service chaves no console de gerenciamento do Amazon FSx. -
log— Permite que os diretores descrevam os grupos de CloudWatch registros do Amazon Logs associados à conta que está fazendo a solicitação. Isso é necessário para que as entidades principais possam visualizar a configuração de auditoria de acesso a arquivos existente para um sistema de arquivos do FSx para Windows File Server. -
secretsmanager— Permite que os diretores listem segredos AWS Secrets Manager para selecionar as credenciais da conta do serviço de ingresso no domínio. -
firehose: permite que as entidades principais descrevam os fluxos de entrega do Amazon Data Firehose associados à conta que está fazendo a solicitação. Isso é necessário para que as entidades principais possam visualizar a configuração de auditoria de acesso a arquivos existente para um sistema de arquivos do FSx para Windows File Server.
Para ver as permissões dessa política, consulte o Guia AmazonFSxConsoleReadOnlyAccess de referência de políticas AWS gerenciadas.
AWS política gerenciada: AmazonFSxReadOnlyAccess
É possível anexar a política AmazonFSxReadOnlyAccess às suas identidades do IAM.
-
fsx: permite que as entidades principais visualizem informações sobre os sistemas de arquivos do Amazon FSx, incluindo todas as tags, no console de gerenciamento do Amazon FSx. ec2: fornecer validação aprimorada do grupo de segurança de todos os grupos de segurança passíveis de uso com uma VPC.
Para ver as permissões dessa política, consulte o Guia AmazonFSxReadOnlyAccess de referência de políticas AWS gerenciadas.
Atualizações do Amazon FSx para AWS políticas gerenciadas
Veja detalhes sobre as atualizações das políticas AWS gerenciadas do Amazon FSx desde que esse serviço começou a rastrear essas mudanças. Para receber alertas automáticos sobre alterações nesta página, assine o feed RSS na página Histórico de documentos do Amazon FSx for NetApp ONTAP do Amazon FSx.
| Alteração | Descrição | Data |
|---|---|---|
AmazonFSxConsoleFullAccess: atualizar para uma política existente |
O Amazon FSx adicionou uma nova permissão, |
5 de novembro de 2025 |
AmazonFSxConsoleReadOnlyAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão, |
3 de novembro de 2025 |
AmazonFSxServiceRolePolicy – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão, |
22 de julho de 2025 |
AmazonFSxServiceRolePolicy – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão, |
22 de julho de 2025 |
AmazonFSxConsoleFullAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão, |
25 de junho de 2025 |
AmazonFSxConsoleFullAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão, |
25 de junho de 2025 |
AmazonFSxConsoleFullAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão, |
25 de junho de 2025 |
AmazonFSxFullAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão, |
25 de junho de 2025 |
AmazonFSxFullAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão, |
25 de junho de 2025 |
AmazonFSxFullAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão, |
25 de junho de 2025 |
AmazonFSxConsoleReadOnlyAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão, |
25 de fevereiro de 2025 |
AmazonFSxConsoleFullAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão, |
07 de fevereiro de 2025 |
AmazonFSxServiceRolePolicy – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão ( |
9 de janeiro de 2024 |
AmazonFSxReadOnlyAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão ( |
9 de janeiro de 2024 |
AmazonFSxConsoleReadOnlyAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão ( |
9 de janeiro de 2024 |
AmazonFSxFullAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão ( |
9 de janeiro de 2024 |
AmazonFSxConsoleFullAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão ( |
9 de janeiro de 2024 |
AmazonFSxFullAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão para permitir que os usuários realizem a replicação de dados entre regiões e entre contas para sistemas de arquivos do FSx para OpenZFS. |
20 de dezembro de 2023 |
AmazonFSxConsoleFullAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão para permitir que os usuários realizem a replicação de dados entre regiões e entre contas para sistemas de arquivos do FSx para OpenZFS. |
20 de dezembro de 2023 |
AmazonFSxFullAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão para permitir que os usuários realizem a replicação sob demanda de volumes para sistemas de arquivos do FSx para OpenZFS. |
26 de novembro de 2023 |
AmazonFSxConsoleFullAccess – atualização para uma política existente |
O Amazon FSx adicionou uma nova permissão para permitir que os usuários realizem a replicação sob demanda de volumes para sistemas de arquivos do FSx para OpenZFS. |
26 de novembro de 2023 |
AmazonFSxFullAccess – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que os usuários visualizem, habilitem e desabilitem o suporte de VPC compartilhado para FSx for Multi-AZ ONTAP. |
14 de novembro de 2023 |
AmazonFSxConsoleFullAccess – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que os usuários visualizem, habilitem e desabilitem o suporte de VPC compartilhado para FSx for Multi-AZ ONTAP. |
14 de novembro de 2023 |
AmazonFSxFullAccess – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que o Amazon FSx gerencie as configurações de rede do FSx para sistemas de arquivos OpenZFS. Multi-AZ |
9 de agosto de 2023 |
AWS política gerenciada: AmazonFSxServiceRolePolicy — Atualização para uma política existente |
O Amazon FSx modificou a |
24 de julho de 2023 |
AmazonFSxFullAccess – atualização para uma política existente |
O Amazon FSx atualizou a política para remover a permissão |
13 de julho de 2023 |
AmazonFSxConsoleFullAccess – atualização para uma política existente |
O Amazon FSx atualizou a política para remover a permissão |
13 de julho de 2023 |
AmazonFSxConsoleReadOnlyAccess – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que os usuários visualizem métricas de performance aprimoradas e ações recomendadas para sistemas de arquivos do FSx para Windows File Server no console do Amazon FSx. |
21 de setembro de 2022 |
AmazonFSxConsoleFullAccess – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que os usuários visualizem métricas de performance aprimoradas e ações recomendadas para sistemas de arquivos do FSx para Windows File Server no console do Amazon FSx. |
21 de setembro de 2022 |
AmazonFSxReadOnlyAccess— Política de rastreamento iniciada |
Essa política concede acesso somente leitura a todos os recursos do Amazon FSx e a qualquer tag associada a eles. |
4 de fevereiro de 2022 |
AmazonFSxDeleteServiceLinkedRoleAccess— Política de rastreamento iniciada |
Essa política concede permissões administrativas que permitem que o Amazon FSx exclua o perfil vinculado ao serviço para acesso do Amazon S3. |
7 de janeiro de 2022 |
AmazonFSxServiceRolePolicy – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que o Amazon FSx gerencie configurações de rede para sistemas de arquivos Amazon FSx for NetApp ONTAP. |
2 de setembro de 2021 |
AmazonFSxFullAccess – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que o Amazon FSx crie tags nas tabelas de rotas do EC2 para chamadas com escopo reduzido. |
2 de setembro de 2021 |
AmazonFSxConsoleFullAccess – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que o Amazon FSx crie o Amazon FSx para sistemas de arquivos NetApp Multi-AZ ONTAP. |
2 de setembro de 2021 |
AmazonFSxConsoleFullAccess – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que o Amazon FSx crie tags nas tabelas de rotas do EC2 para chamadas com escopo reduzido. |
2 de setembro de 2021 |
|
AmazonFSxServiceRolePolicy – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que o Amazon FSx descreva e grave nos fluxos de log do CloudWatch Logs. Isso é necessário para que os usuários possam visualizar os registros de auditoria de acesso a arquivos dos sistemas de arquivos FSx for Windows File Server usando CloudWatch Logs. |
8 de junho de 2021 |
|
AmazonFSxServiceRolePolicy – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que o Amazon FSx descreva e grave nos fluxos de entrega do Amazon Data Firehose. Isso é necessário para que os usuários possam visualizar os logs de auditoria de acesso a arquivos de um sistema de arquivos do FSx para Windows File Server usando o Amazon Data Firehose. |
8 de junho de 2021 |
|
AmazonFSxFullAccess – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que os diretores descrevam e criem grupos de CloudWatch logs, streams de log e gravem eventos em logs streams. Isso é necessário para que os diretores possam visualizar os registros de auditoria de acesso a arquivos dos sistemas de arquivos FSx for Windows File Server usando CloudWatch Logs. |
8 de junho de 2021 |
|
AmazonFSxFullAccess – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que as entidades principais descrevam e gravem registros em um Amazon Data Firehose. Isso é necessário para que os usuários possam visualizar os logs de auditoria de acesso a arquivos de um sistema de arquivos do FSx para Windows File Server usando o Amazon Data Firehose. |
8 de junho de 2021 |
|
AmazonFSxConsoleFullAccess – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que os diretores descrevam os grupos de log do Amazon CloudWatch Logs associados à conta que fez a solicitação. Isso é necessário para que os diretores possam escolher um grupo de log de CloudWatch registros existente ao configurar a auditoria de acesso a arquivos para um sistema de arquivos FSx for Windows File Server. |
8 de junho de 2021 |
|
AmazonFSxConsoleFullAccess – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que as entidades principais descrevam os fluxos de entrega do Amazon Data Firehose associados à conta que está fazendo a solicitação. Isso é necessário para que as entidades principais possam escolher um fluxo de entrega existente do Firehose ao configurar a auditoria de acesso a arquivos para um sistema de arquivos do FSx para Windows File Server. |
8 de junho de 2021 |
|
AmazonFSxConsoleReadOnlyAccess – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que os diretores descrevam os grupos de log do Amazon CloudWatch Logs associados à conta que fez a solicitação. Isso é necessário para que as entidades principais possam visualizar a configuração de auditoria de acesso a arquivos existente para um sistema de arquivos do FSx para Windows File Server. |
8 de junho de 2021 |
|
AmazonFSxConsoleReadOnlyAccess – atualização para uma política existente |
O Amazon FSx adicionou novas permissões para permitir que as entidades principais descrevam os fluxos de entrega do Amazon Data Firehose associados à conta que está fazendo a solicitação. Isso é necessário para que as entidades principais possam visualizar a configuração de auditoria de acesso a arquivos existente para um sistema de arquivos do FSx para Windows File Server. |
8 de junho de 2021 |
|
Amazon FSx iniciou o rastreamento de alterações |
O Amazon FSx começou a rastrear as mudanças em suas políticas AWS gerenciadas. |
8 de junho de 2021 |