AWS políticas gerenciadas para o Amazon Timestream Live Analytics - Amazon Timestream

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS políticas gerenciadas para o Amazon Timestream Live Analytics

Uma política AWS gerenciada é uma política autônoma criada e administrada por AWS. AWS as políticas gerenciadas são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.

Lembre-se de que as políticas AWS gerenciadas podem não conceder permissões de privilégio mínimo para seus casos de uso específicos porque estão disponíveis para uso de todos os AWS clientes. Recomenda-se que as permissões sejam ainda mais reduzidas, definindo políticas gerenciadas pelo cliente da  específicas para os casos de uso.

Você não pode alterar as permissões definidas nas políticas AWS gerenciadas. Se AWS atualizar as permissões definidas em uma política AWS gerenciada, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está anexada. AWS é mais provável que atualize uma política AWS gerenciada quando uma nova AWS service (Serviço da AWS) é lançada ou novas API operações são disponibilizadas para os serviços existentes.

Para obter mais informações, consulte políticas AWS gerenciadas no Guia IAM do usuário.

AWS política gerenciada: AmazonTimestreamReadOnlyAccess

Você pode vincular a AmazonTimestreamReadOnlyAccess aos seus usuários, grupos e perfis. A política fornece acesso somente para leitura ao Amazon Timestream.

Detalhes de permissões

Esta política inclui a seguinte permissão:

  • Amazon Timestream— Fornece acesso somente para leitura ao Amazon Timestream. Essa política também concede permissão para cancelar qualquer consulta em execução.

Para revisar esta política em JSON formato, consulte AmazonTimestreamReadOnlyAccess.

AWS política gerenciada: AmazonTimestreamConsoleFullAccess

Você pode vincular a AmazonTimestreamConsoleFullAccess aos seus usuários, grupos e perfis.

A política fornece acesso total para gerenciar o Amazon Timestream usando o. AWS Management Console Essa política também concede permissões para determinadas AWS KMS operações e operações para gerenciar suas consultas salvas.

Detalhes de permissões

Esta política inclui as seguintes permissões:

  • Amazon Timestream— Concede aos diretores acesso total ao Amazon Timestream.

  • AWS KMS— Permite que os diretores listem aliases e descrevam as chaves.

  • Amazon S3— Permite que os diretores listem todos os buckets do Amazon S3.

  • Amazon SNS— Permite que os diretores listem SNS tópicos da Amazon.

  • IAM— Permite que os diretores listem IAM funções.

  • DBQMS: permite que as entidades principais acessem, criem, excluam, descrevam e atualizem consultas. O Database Query Metadata Service (dbqms) é um serviço somente interno. Ele fornece suas consultas recentes e salvas para o editor de consultas em várias Serviços da AWS, incluindo o AWS Management Console Amazon Timestream.

Para revisar esta política em JSON formato, consulte AmazonTimestreamConsoleFullAccess.

AWS política gerenciada: AmazonTimestreamFullAccess

Você pode vincular a AmazonTimestreamFullAccess aos seus usuários, grupos e perfis.

A política fornece acesso total ao Amazon Timestream. Essa política também concede permissões para determinadas AWS KMS operações.

Detalhes de permissões

Esta política inclui as seguintes permissões:

  • Amazon Timestream— Concede aos diretores acesso total ao Amazon Timestream.

  • AWS KMS— Permite que os diretores listem aliases e descrevam as chaves.

  • Amazon S3— Permite que os diretores listem todos os buckets do Amazon S3.

Para revisar esta política em JSON formato, consulte AmazonTimestreamFullAccess.

Atualizações do Timestream Live Analytics para AWS políticas gerenciadas

Veja detalhes sobre as atualizações das políticas AWS gerenciadas do Timestream Live Analytics desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações nessa página, assine o RSS feed na página de histórico de documentos do Timestream Live Analytics.

Alteração Descrição Data

AmazonTimestreamReadOnlyAccess: atualizar para uma política existente

A timestream:DescribeAccountSettings ação foi adicionada à política AmazonTimestreamReadOnlyAccess gerenciada existente. Essa ação é usada para descrever Conta da AWS as configurações.

O Timestream Live Analytics também atualizou essa política gerenciada adicionando um Sid campo.

A atualização da política não afeta o uso da política AmazonTimestreamReadOnlyAccess gerenciada.

03 de junho de 2024

AmazonTimestreamReadOnlyAccess: atualizar para uma política existente

As timestream:ListBatchLoadTasks ações timestream:DescribeBatchLoadTask e foram adicionadas à política AmazonTimestreamReadOnlyAccess gerenciada existente. Essas ações são usadas ao listar e descrever tarefas de carregamento em lote.

A atualização da política não afeta o uso da política AmazonTimestreamReadOnlyAccess gerenciada.

24 de fevereiro de 2023

AmazonTimestreamReadOnlyAccess: atualizar para uma política existente

As timestream:ListScheduledQueries ações timestream:DescribeScheduledQuery e foram adicionadas à política AmazonTimestreamReadOnlyAccess gerenciada existente. Essas ações são usadas ao listar e descrever consultas agendadas existentes.

A atualização da política não afeta o uso da política AmazonTimestreamReadOnlyAccess gerenciada.

29 de novembro de 2021

AmazonTimestreamConsoleFullAccess: atualizar para uma política existente

A s3:ListAllMyBuckets ação foi adicionada à política AmazonTimestreamConsoleFullAccess gerenciada existente. Essa ação é usada quando você especifica um bucket do Amazon S3 para o Timestream para registrar erros de gravação no armazenamento magnético.

A atualização da política não afeta o uso da política AmazonTimestreamConsoleFullAccess gerenciada.

29 de novembro de 2021

AmazonTimestreamFullAccess: atualizar para uma política existente

A s3:ListAllMyBuckets ação foi adicionada à política AmazonTimestreamFullAccess gerenciada existente. Essa ação é usada quando você especifica um bucket do Amazon S3 para o Timestream para registrar erros de gravação no armazenamento magnético.

A atualização da política não afeta o uso da política AmazonTimestreamFullAccess gerenciada.

29 de novembro de 2021

AmazonTimestreamConsoleFullAccess: atualizar para uma política existente

Foram removidas ações redundantes da política AmazonTimestreamConsoleFullAccess gerenciada existente. Anteriormente, essa política incluía uma ação redundante. dbqms:DescribeQueryHistory A política atualizada remove a ação redundante.

A atualização da política não afeta o uso da política AmazonTimestreamConsoleFullAccess gerenciada.

23 de abril de 2021

O Timestream Live Analytics começou a monitorar as alterações

O Timestream Live Analytics começou a monitorar as alterações em suas políticas AWS gerenciadas.

21 de abril de 2021