本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS 的管理策略 AWS Data Exchange
AWS 托管策略是由创建和管理的独立策略 AWS。 AWS 托管策略旨在为许多常见用例提供权限,以便您可以开始为用户、群组和角色分配权限。
请记住, AWS 托管策略可能不会为您的特定用例授予最低权限权限,因为它们可供所有 AWS 客户使用。我们建议通过定义特定于使用案例的客户管理型策略来进一步减少权限。
您无法更改 AWS 托管策略中定义的权限。如果 AWS 更新 AWS 托管策略中定义的权限,则更新会影响该策略所关联的所有主体身份(用户、组和角色)。 AWS 当新的 AWS 托管策略启动或新 AWS 服务 的 API 操作可用于现有服务时,最有可能更新托管策略。
有关更多信息,请参阅《IAM 用户指南》中的 AWS 托管式策略。
主题
AWS 管理策略:AWSDataExchangeFullAccess
您可以将 AWSDataExchangeFullAccess 策略附加到 IAM 身份。
此策略授予管理权限,允许使用 AWS Data Exchange 和 SDK 进行完全访问 AWS 管理控制台 和 AWS Marketplace 操作。它还提供对 Amazon S3 的精选访问权限 AWS Key Management Service ,并根据需要提供充分利用 AWS Data Exchange。
要查看此策略的权限,请参阅AWSDataExchangeFullAccess《AWS 托管策略参考》。
AWS 管理策略:AWSDataExchangeProviderFullAccess
您可以将 AWSDataExchangeProviderFullAccess 策略附加到 IAM 身份。
此政策授予贡献者权限,为数据提供者提供使用 AWS Data Exchange 和 SDK 的访问权限 AWS 管理控制台 和 AWS Marketplace 操作。它还提供对 Amazon S3 的精选访问权限 AWS Key Management Service ,并根据需要提供充分利用 AWS Data Exchange。
要查看此策略的权限,请参阅AWSDataExchangeProviderFullAccess《AWS 托管策略参考》。
AWS 管理策略:AWSDataExchangeReadOnly
您可以将 AWSDataExchangeReadOnly 策略附加到 IAM 身份。
此政策授予只读权限,允许对 AWS Data Exchange 和 SDK 进行只读访问 AWS 管理控制台 和 AWS Marketplace 操作。
要查看此策略的权限,请参阅AWSDataExchangeReadOnly《AWS 托管策略参考》。
AWS 管理策略:AWSDataExchangeServiceRolePolicyForLicenseManagement
您不能将 AWSDataExchangeServiceRolePolicyForLicenseManagement 附加到您的 IAM 实体。此策略附加至服务相关角色,允许 AWS Data Exchange 代表您执行操作。它授予角色权限, AWS Data Exchange 允许检索有关您的 AWS 组织的信息和管理 AWS Data Exchange
数据授予许可证。有关更多信息,请参阅此部分后面的Service-linked 的角色 AWS Data Exchange 许可证管理。
要查看此策略的权限,请参阅AWSDataExchangeServiceRolePolicyForLicenseManagement《AWS 托管策略参考》。
AWS 管理策略:AWSDataExchangeServiceRolePolicyForOrganizationDiscovery
您不能将 AWSDataExchangeServiceRolePolicyForOrganizationDiscovery 附加到您的 IAM 实体。此策略附加到服务相关角色,该角色 AWS Data Exchange 允许代表您执行操作。它授予角色权限,允许 AWS Data Exchange 检索有关您的 AWS 组织的信息,以确定获得 AWS Data Exchange 数据授予许可证分发的资格。有关更多信息,请参阅 Service-linked 的角色 AWS 中的组织发现 AWS Data Exchange。
要查看此策略的权限,请参阅AWSDataExchangeServiceRolePolicyForOrganizationDiscovery《AWS 托管策略参考》。
AWS 管理策略:AWSDataExchangeSubscriberFullAccess
您可以将 AWSDataExchangeSubscriberFullAccess 策略附加到 IAM 身份。
此政策授予贡献者权限,允许数据订阅者使用 AWS Data Exchange 和 SDK 进行访问 AWS 管理控制台 和 AWS Marketplace 操作。它还提供对 Amazon S3 的精选访问权限 AWS Key Management Service ,并根据需要提供充分利用 AWS Data Exchange。
要查看此策略的权限,请参阅AWSDataExchangeSubscriberFullAccess《AWS 托管策略参考》。
AWS 管理策略:AWSDataExchangeDataGrantOwnerFullAccess
您可以将 AWSDataExchangeDataGrantOwnerFullAccess 策略附加到 IAM 身份。
此政策为数据授权所有者提供了使用 AWS 管理控制台 和 SDK 进行 AWS Data Exchange 操作的访问权限。
要查看此策略的权限,请参阅AWSDataExchangeDataGrantOwnerFullAccess《AWS 托管策略参考》。
AWS 管理策略:AWSDataExchangeDataGrantReceiverFullAccess
您可以将 AWSDataExchangeDataGrantReceiverFullAccess 策略附加到 IAM 身份。
此策略为数据授权接收者提供了使用 AWS 管理控制台 和 SDK 进行 AWS Data Exchange 操作的访问权限。
要查看此策略的权限,请参阅AWSDataExchangeDataGrantReceiverFullAccess《AWS 托管策略参考》。
AWS Data Exchange 更新到 AWS 托管策略
下表提供了 AWS Data Exchange 自该服务开始跟踪这些更改以来 AWS 托管策略更新的详细信息。要获得有关此页面更改(以及针对此用户指南的任何其他更改)的自动提示,请订阅 的文档历史记录 AWS Data Exchange 页面上的 RSS 源。
| 更改 | 描述 | 日期 |
|---|---|---|
|
AWS Data Exchange 添加了一项新政策,授予数据授权所有者访问 AWS Data Exchange 操作的权限。 |
2024 年 10 月 24 日 | |
|
AWS Data Exchange 添加了一项新政策,授予数据授权接收者访问 AWS Data Exchange 操作的权限。 |
2024 年 10 月 24 日 | |
|
AWSDataExchangeReadOnly:对现有策略的更新 |
为新的数据授予功能的 |
2024 年 10 月 24 日 |
|
添加了一项新政策,支持与服务相关的角色来管理客户账户中的许可证授予。 |
2024 年 10 月 17 日 | |
|
AWSDataExchangeServiceRolePolicyForOrganizationDiscovery:新策略 |
添加了一项新政策,以支持与服务相关的角色,以提供对 AWS 组织中账户信息的读取权限。 |
2024 年 10 月 17 日 |
添加了声明 ID 以使政策更易于阅读,将通配符权限扩展到只读 ADX 权限的完整列表,并添加了新操作:aws-marketplace:ListTagsForResource和。aws-marketplace:ListPrivateListings |
2024 年 7 月 9 日 |
|
| AWSDataExchangeFullAccess | 移除的动作:aws-marketplace:GetPrivateListing |
2024 年 5 月 22 日 |
| AWSDataExchangeSubscriberFullAccess | 添加了声明ID以使政策更易于阅读,并添加了新的操作:aws-marketplace:ListPrivateListings. |
2024 年 4 月 30 日 |
| AWSDataExchangeFullAccess | 添加了声明 ID 以使政策更易于阅读,并添加了新操作:aws-marketplace:TagResourceaws-marketplace:UntagResource、aws-marketplace:ListTagsForResource、aws-marketplace:ListPrivateListings、aws-marketplace:GetPrivateListing、和aws-marketplace:DescribeAgreement。 |
2024 年 4 月 30 日 |
| 添加了声明 ID,使政策更易于阅读。 | 2024 年 8 月 9 日 | |
添加dataexchange:SendDataSetNotification了发送数据集通知的新权限。 |
2024 年 3 月 5 日 | |
|
AWSDataExchangeSubscriberFullAccess、AWSDataExchangeReadOnlyAWSDataExchangeProviderFullAccess、和 AWSDataExchangeFullAccess — 更新现有策略 |
在所有托管策略中添加了精细操作。新增的操作有 |
2023 年 7 月 31 日 |
|
AWSDataExchangeProviderFullAccess - 对现有策略的更新 |
添加了用于撤销修订的新权限 |
2022 年 3 月 15 日 |
|
AWSDataExchangeProviderFullAccess 和 AWSDataExchangeFullAccess – 现有策略更新 |
添加了用于从 Amazon API Gateway 检索 API 资产的新权限 |
2021 年 12 月 3 日 |
| AWSDataExchangeProviderFullAccess 和 AWSDataExchangeSubscriberFullAccess – 现有策略更新 |
添加了用于向 API 资产发送请求的新权限 |
2021 年 11 月 29 日 |
|
AWSDataExchangeProviderFullAccess 和 AWSDataExchangeFullAccess – 现有策略更新 |
添加了用于授权访问和创建 Amazon Redshift 数据集的新权限 |
2021 年 11 月 1 日 |
|
AWSDataExchangeSubscriberFullAccess:对现有策略的更新 |
添加了用于控制自动导出数据集新修订的访问权限的新权限 |
2021 年 9 月 30 日 |
|
AWSDataExchangeProviderFullAccess 和 AWSDataExchangeFullAccess – 现有策略更新 |
添加了用于控制发布数据集新版本的访问权限的新权限 |
2021 年 5 月 25 日 |
|
AWS DataExchangeReadOnly、AWSDataExchangeProviderFullAccess 和 AWSDataExchangeFullAccess – 现有策略更新 |
添加了用于查看产品和优惠订阅的 |
2021 年 5 月 12 日 |
|
AWS Data Exchange 已开始跟踪更改 |
AWS Data Exchange 开始跟踪其 AWS 托管策略的更改。 |
2021 年 4 月 20 日 |