

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 亚马逊 DataZone 更新为 AWS 托管策略
<a name="security-iam-awsmanpol-updates"></a>

查看 DataZone 自该服务开始跟踪这些变更以来亚马逊 AWS 托管政策更新的详细信息。要获得有关此页面变更的自动提醒，请在亚马逊 DataZone [文档历史记录](https://docs.aws.amazon.com/datazone/latest/userguide/doc-history.html)页面上订阅 RSS 提要。




| 更改 | 描述 | 日期 | 
| --- | --- | --- | 
| AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary 政策更新 | 的政策更新 ** AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary**. 此更新为该`sagemaker:DeleteNotebookInstanceLifecycleConfig`操作添加了 Deny 语句。 | 2026 年 7 月 15 日 | 
| AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary -政策更新 | 的政策更新 ** AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary**. 为该`sagemaker:CreateNotebookInstanceLifecycleConfig`操作添加了 Deny 语句。 | 2026 年 6 月 26 日 | 
| AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary -政策更新 | 的政策更新 ** AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary**. 为限制此高权限操作的`sagemaker:UpdateNotebookInstanceLifecycleConfig`操作添加了 Deny 语句。 | 2026年3月11日 | 
| AmazonDataZoneDomainExecutionRolePolicy -政策更新 | 策略更新 ** AmazonDataZoneDomainExecutionRolePolicy **-添加`QueryGraph`操作权限以支持基于图表的实体搜索功能。 | 2026 年 2 月 25 日 | 
| AmazonDataZoneGlueManageAccessRolePolicy -政策更新 | 策略更新 ** AmazonDataZoneGlueManageAccessRolePolicy **-为`GetConnection`操作添加权限以支持 Gl AWS ue 基于连接的数据源的数据沿袭捕获。 | 2025 年 7 月 30 日 | 
| AmazonDataZoneFullAccess -政策更新 | 的政策更新 ** AmazonDataZoneFullAccess **-概括了格式为`dzd-`而不是的新域的范围 SecretsManager `create`和`tag`权限。`dzd_..` | 2025 年 7 月 23 日 | 
| AmazonDataZoneFullAccess -政策更新 | 策略更新 ** AmazonDataZoneFullAccess **-允许控制台在 AWS RAM 资源共享中附加或更新 AWS 托管权限。 | 2025 年 5 月 22 日 | 
| AmazonDataZoneGlueManageAccessRolePolicy -政策更新 | 策略更新 ** AmazonDataZoneGlueManageAccessRolePolicy **-Amazon DataZone 项目用户角色用作联合表的数据传输角色。此更新为 `iam:PassRole` 语句增加了 `datazone_usr_role*`，使项目用户角色能够用于此目的。 | 2025 年 5 月 21 日 | 
| AmazonDataZoneSageMakerProvisioningRolePolicy -政策更新 | 对的政策更新 ** AmazonDataZoneSageMakerProvisioningRolePolicy **-添加对`glue:GetConnection`操作的支持。 | 2025 年 1 月 2 日 | 
| AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary -政策更新 | 的政策更新 ** AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary **-此更改增加了权限边界，使亚马逊 DataZone 能够`CreateUserProfile`使用必要的标签成功进行通话。`sagemaker:AddTags` | 2024 年 12 月 3 日 | 
| AmazonDataZoneSageMakerAccess，以及 AmazonDataZoneGlueManageAccessRolePolicy -政策更新 | 对**AmazonDataZoneFullAccess**、和 ** AmazonDataZoneGlueManageAccessRolePolicy **-的政策进行了更新 ** AmazonDataZoneSageMakerAccess**，以启用对亚马逊 SageMaker 统一工作室体验的支持。 | 2024 年 12 月 3 日 | 
| AmazonDataZoneDomainExecutionRolePolicy 以及 AmazonDataZoneFullUserAccess -政策更新 | 对**AmazonDataZoneDomainExecutionRolePolicy**和 ** AmazonDataZoneFullUserAccess **-的策略进行了更新，以支持订阅请求的元数据执行规则。 | 2024 年 11 月 19 日 | 
| AmazonDataZoneRedshiftGlueProvisioningPolicy -政策更新 | 策略更新到 ** AmazonDataZoneRedshiftGlueProvisioningPolicy **-添加`iam:DeletePolicyVersion`以允许用户删除使用创建的策略的策略版本`datazone*`。这有助于解除对需要更新环境用户角色策略的用户的屏蔽。 | 2024 年 10 月 22 日 | 
| AmazonDataZoneDomainExecutionRolePolicy 以及 AmazonDataZoneFullUserAccess -政策更新 | 对**AmazonDataZoneDomainExecutionRolePolicy**和 ** AmazonDataZoneFullUserAccess **-的政策进行了更新，以启用对用于创建和管理亚马逊 DataZone 域单位和数据产品的新 API 的支持。 | 2024 年 7 月 31 日 | 
| AmazonDataZoneGlueManageAccessRolePolicy -政策更新 | 的政策更新 ** AmazonDataZoneGlueManageAccessRolePolicy **-亚马逊 DataZone 正在添加用于细粒度访问控制功能的 IAM 权限，以缩小在 Lake Formation 中授予的权限范围。 | 2024 年 7 月 2 日 | 
| AmazonDataZoneExecutionRolePolicy 和 AmazonDataZoneFullUserAccess -政策更新 | 对**AmazonDataZoneExecutionRolePolicy **和进行策略更新 ** AmazonDataZoneFullUserAccess**，以启用对数据沿袭和细粒度访问控制 API 的支持。 | 2024 年 6 月 27 日 | 
| AmazonDataZoneGlueManageAccessRolePolicy -政策更新 | 的**AmazonDataZoneGlueManageAccessRolePolicy**政策更新增加了亚马逊自助订阅功能所需的 IAM 权限， DataZone 以缩小湖形成过程中授予的权限范围。使用自行订阅功能时，只能向标记的资源授予 Lake Formation 权限。 | 2024 年 6 月 14 日 | 
| AmazonDataZoneDomainExecutionRolePolicy -政策更新 | 的政策更新为**AmazonDataZoneDomainExecutionRolePolicy**亚马逊添加了新的 API DataZone ，使用户能够为其亚马逊 DataZone 环境配置操作。 | 2024 年 6 月 14 日 | 
| AmazonDataZoneFullAccess -政策更新 | 的策略更新**AmazonDataZoneFullAccess**使亚马逊 DataZone 管理控制台能够使用域和项目标签代表用户创建密钥。还包括 `ram:ListResourceSharePermissions` 操作以允许从域所有者账户进行管理，以便查看关联账户的账户关联状态。 | 2024 年 6 月 14 日 | 
| AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary -新的权限边界 | 新的权限边界已调用**AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary**。当您通过亚马逊 DataZone 数据门户创建亚马逊 SageMaker 环境时，亚马逊会 DataZone 将此权限边界应用于环境创建期间生成的 IAM 角色。权限边界限制了亚马逊 DataZone 创建的角色以及您添加的任何角色的范围。 | 2024 年 4 月 30 日 | 
| AmazonDataZoneSageMakerAccess -新政策 | 名**AmazonDataZoneSageMakerAccess**为的新政策授予亚马逊向目录发布亚马逊SageMaker 资产的 DataZone 权限。它还授予亚马逊授予访问 DataZone权限或撤销对亚马逊在目录中SageMaker 发布的资产的访问权限。 | 2024 年 4 月 30 日 | 
| AmazonDataZoneFullAccess -政策更新 | 对**AmazonDataZoneFullAccess**策略的更新，增加了`DescribeSecurityGroups`操作访问权限，以提高账户管理员在控制台中配置蓝图的可用性，并增加了`GetPolicy`操作以帮助检索有关指定托管策略的信息的可用性。 | 2024 年 4 月 30 日 | 
| AmazonDataZoneSageMakerProvisioningRolePolicy -新政策 | 名为的新政策**AmazonDataZoneSageMakerProvisioningRolePolicy**向亚马逊授予 DataZone 了与亚马逊 SageMaker进行互操作所需的权限。 | 2024 年 4 月 30 日 | 
| AmazonDataZoneS3Manage-<region>-<domainId>-新角色 | 名为 ** AmazonDataZoneS3Manage <region>-** 的新角色在<domainId>亚马逊 DataZone 调用 AWS Lake Formation 注册亚马逊简单存储服务 (Amazon S3) 位置时使用。 AWS Lake Formation 在访问该位置的数据时会扮演此角色。 | 2024 年 4 月 1 日 | 
| AmazonDataZoneGlueManageAccessRolePolicy -政策更新 | 更新了**AmazonDataZoneGlueManageAccessRolePolicy**以启用对允许亚马逊 DataZone 启用数据发布和访问授权的权限的支持。 | 2024 年 4 月 1 日 | 
| AmazonDataZoneDomainExecutionRolePolicy 和 AmazonDataZoneFullUserAccess -政策更新 | 更新了**AmazonDataZoneDomainExecutionRolePolicy**和 ** AmazonDataZoneFullUserAccess**，以启用对 `CancelMetadataGenerationRun` API 的支持。 | 2024 年 3 月 29 日 | 
| AmazonDataZoneFullAccess -政策更新 | 更新了，使用户`AmazonDataZoneFullAccess`能够在 Amazon DataZone 管理控制台中选择自己的密钥、集群、VPC 和子网，而不是在文本框中键入它们。 | 2024 年 3 月 13 日 | 
| AmazonDataZoneDomainExecutionRolePolicy -政策更新 | 更新了 ** AmazonDataZoneDomainExecutionRolePolicy**，通过确定在哪个账户和区域启用了哪些蓝图，从而启用了对创建环境配置文件所需的 `ListEnvironmentBlueprintConfigurationSummaries` API 的支持。 | 2024 年 2 月 1 日 | 
| AmazonDataZoneGlueManageAccessRolePolicy -政策更新 | 更新了**AmazonDataZoneGlueManageAccessRolePolicy**以启用对 AWS 湖泊形成混合模式的支持。 | 2023 年 12 月 14 日 | 
| AmazonDataZoneFullUserAccess 以及 AmazonDataZoneDomainExecutionRolePolicy -政策更新 | 更新了**AmazonDataZoneFullUserAccess**和**AmazonDataZoneDomainExecutionRolePolicy**政策，以支持亚马逊 DataZone的生成 AI-powered 数据描述功能。 | 2023 年 11 月 28 日 | 
| AmazonDataZoneEnvironmentRolePermissionsBoundary -政策更新 | 亚马逊对**AmazonDataZoneEnvironmentRolePermissionsBoundary**托管策略 DataZone 进行了更新，其中包括根据`ResourceTag`条件限制的额外`athena:GetQueryResultsStream`权限。 | 2023 年 11 月 17 日 | 
| AmazonDataZoneRedshiftManageAccessRolePolicy -政策更新 | 亚马逊 DataZone 对此**AmazonDataZoneRedshiftManageAccessRolePolicy**进行了更新，删除了对该`redshift:AssociateDataShareConsumer`操作的组织 ID 的检查。这使您能够在 AWS 组织之间共享资源。 | 2023 年 11 月 16 日 | 
| AmazonDataZoneFullUserAccess -政策更新 | 亚马逊 DataZone 更新了授予亚马逊完全访问权限的**AmazonDataZoneFullUserAccess**政策 DataZone，但不允许管理域名、用户或关联账户。 | 2023 年 10 月 2 日 | 
| AmazonDataZonePortalFullAccessPolicy -政策已过时 | 亚马逊 DataZone 已弃用. ** AmazonDataZonePortalFullAccessPolicy **  | 2023 年 9 月 29 日 | 
| AmazonDataZonePreviewConsoleFullAccess -政策已过时 | 亚马逊 DataZone 已弃用. ** AmazonDataZonePreviewConsoleFullAccess **  | 2023 年 9 月 29 日 | 
| AmazonDataZoneDomainExecutionRolePolicy -新政策 | 亚马逊 DataZone 添加了一项名为的新政策**AmazonDataZoneDomainExecutionRolePolicy**。<br />这是亚马逊 DataZone`AmazonDataZoneDomainExecutionRole`服务角色的默认政策。亚马逊使用此角色 DataZone 对亚马逊 DataZone 域中的数据进行编目、发现、管理、共享和分析。<br />您可以将 `AmazonDataZoneDomainExecutionRolePolicy` 策略附加到 `AmazonDataZoneDomainExecutionRole`。 | 2023 年 9 月 25 日 | 
| AmazonDataZoneCrossAccountAdmin -新政策 | 亚马逊 DataZone 增加了一项名为的新政策 ** AmazonDataZoneCrossAccountAdmin**，允许用户使用亚马逊 DataZone 及其关联账户。 | 2023 年 9 月 19 日 | 
| AmazonDataZoneFullUserAccess -新政策 | 亚马逊 DataZone 增加了一项名为授**AmazonDataZoneFullUserAccess**予亚马逊完全访问权限的新政策 DataZone，但不允许管理域名、用户或关联账户。 | 2023 年 9 月 12 日 | 
| AmazonDataZoneRedshiftManageAccessRolePolicy -新政策 | 亚马逊 DataZone 添加了一项名为的新政策 ** AmazonDataZoneRedshiftManageAccessRolePolicy**，该政策授予权限 DataZone ，允许亚马逊启用数据发布和访问授权。 | 2023 年 9 月 12 日 | 
| AmazonDataZoneGlueManageAccessRolePolicy -新政策 | 亚马逊 DataZone 添加了一项名为的新政策 ** AmazonDataZoneGlueManageAccessRolePolicy**，该政策授予亚马逊向目录发布 AWS Glue数据的 DataZone 权限。它还授予亚马逊授予访问 DataZone 权限或撤销对目录中G AWS lue发布的资产的访问权限。 | 2023 年 9 月 12 日 | 
| AmazonDataZoneRedshiftGlueProvisioningPolicy -新政策 | 亚马逊 DataZone 添加了一项名为的新政策 ** AmazonDataZoneRedshiftGlueProvisioningPolicy**， DataZone 该政策授予亚马逊与支持的数据源进行互操作所需的权限。 | 2023 年 9 月 12 日 | 
| AmazonDataZoneEnvironmentRolePermissionsBoundary -新政策 | 亚马逊 DataZone 添加了一项名为的新政策 ** AmazonDataZoneEnvironmentRolePermissionsBoundary**，该政策限制了其附加的预置IAM委托人。 | 2023 年 9 月 12 日 | 
| AmazonDataZoneFullAccess -新政策 | 亚马逊 DataZone 添加了一项名为的新政策 ** AmazonDataZoneFullAccess**，该政策 DataZone 通过 AWS 管理控制台提供对亚马逊的完全访问权限。 | 2023 年 9 月 12 日 | 
| 托管式策略更新 | 包含额外`iam:GetPolicy`权限的**AmazonDataZonePreviewConsoleFullAccess**托管策略的更新。 | 2023 年 6 月 13 日 | 
| 亚马逊 DataZone 开始追踪变更 | 亚马逊 DataZone 开始追踪其 AWS 托管政策的变更。 | 2023 年 3 月 20 日 | 