AWS Amazon 的 受管政策 DataZone - Amazon DataZone

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Amazon 的 受管政策 DataZone

AWS 受管政策是由 AWS AWS .managed 政策建立和管理的獨立政策旨在為許多常見使用案例提供許可,以便您可以開始將許可指派給使用者、群組和角色。

請記住, AWS 受管政策可能不會授予特定使用案例的最低權限許可,因為這些許可可供所有 AWS 客戶使用。我們建議您定義使用案例專屬的客戶管理政策,以便進一步減少許可。

您無法變更 AWS 受管政策中定義的許可。如果 AWS 更新受管政策中 AWS 定義的許可,則更新會影響政策連接的所有主體身分 (使用者、群組和角色)。當新的 AWS 服務 啟動或新的API操作可用於現有 服務時, AWS 很有可能更新受 AWS 管政策。

如需詳細資訊,請參閱 IAM 使用者指南 中的 AWS 受管政策

Amazon 對 AWS 受管政策的 DataZone 更新

檢視自此服務開始追蹤這些變更 DataZone 以來,Amazon 受 AWS 管政策更新的詳細資訊。如需此頁面變更的自動提醒,請訂閱 Amazon DataZone Document 歷史記錄頁面上的RSS摘要。

變更 描述 日期

AmazonDataZoneDomainExecutionRolePolicy 和 AmazonDataZoneFullUserAccess - 政策更新

AmazonDataZoneDomainExecutionRolePolicy 和 的政策更新 AmazonDataZoneFullUserAccess- 啟用對用於建立和管理 APIs Amazon DataZone 網域單位和資料產品的新 的支援。

2024 年 7 月 31 日

AmazonDataZoneGlueManageAccessRolePolicy - 政策更新

政策更新 AmazonDataZoneGlueManageAccessRolePolicy - Amazon DataZone 正在新增用於精細存取控制功能的IAM許可,以縮小 Lake Formation 中授予許可的範圍。

2024 年 7 月 2 日

AmazonDataZoneExecutionRolePolicy 和 AmazonDataZoneFullUserAccess - 政策更新

政策更新至 AmazonDataZoneExecutionRolePolicy AmazonDataZoneFullUserAccess,以支援資料譜系和精細存取控制 APIs。

2024 年 6 月 27 日

AmazonDataZoneGlueManageAccessRolePolicy - 政策更新

政策更新AmazonDataZoneGlueManageAccessRolePolicy ,新增 Amazon 中自我訂閱功能所需的IAM許可, DataZone 以縮小湖狀中授予許可的範圍。使用自我訂閱功能,湖形成許可只能授予已標記的資源。

2024 年 6 月 14 日

AmazonDataZoneDomainExecutionRolePolicy - 政策更新

政策更新AmazonDataZoneDomainExecutionRolePolicy ,為 APIs Amazon 新增 DataZone ,讓使用者能夠設定其 Amazon DataZone 環境的動作。

2024 年 6 月 14 日

AmazonDataZoneFullAccess - 政策更新

的政策更新AmazonDataZoneFullAccess可讓 Amazon DataZone 管理主控台代表使用者使用網域和專案標籤建立秘密。也包括從網域擁有者帳戶啟用管理ram:ListResourceSharePermissions的動作,以檢視關聯帳戶的帳戶關聯狀態。

2024 年 6 月 14 日

AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - 新許可界限

稱為 的新許可界限AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary 。當您透過 Amazon DataZone 資料入口網站建立 Amazon SageMaker 環境時,Amazon 會將此許可界限 DataZone 套用至環境建立期間產生的IAM角色。許可界限會限制 Amazon DataZone 建立的角色範圍,以及您新增的任何角色。

2024 年 4 月 30 日

AmazonDataZoneSageMakerAccess - 新政策

稱為 的新政策會AmazonDataZoneSageMakerAccess 授予 Amazon 將 Amazon SageMaker 資產發佈至目錄的 DataZone 許可。它還允許 Amazon DataZone 授予對目錄中 Amazon SageMaker 發佈資產的存取權或撤銷存取權。

2024 年 4 月 30 日

AmazonDataZoneFullAccess - 政策更新

AmazonDataZoneFullAccess 政策的更新,新增對 DescribeSecurityGroups 動作的存取權,以改善帳戶管理員在主控台中設定藍圖的可用性,以及協助擷取指定受管政策相關資訊GetPolicy的動作。

2024 年 4 月 30 日

AmazonDataZoneSageMakerProvisioning - 新政策

稱為 的新政策 DataZone 會AmazonDataZoneSageMakerProvisioning授予 Amazon 與 Amazon 互動所需的許可 SageMaker。

2024 年 4 月 30 日

AmazonDataZoneS3Manage -<region>-<domainId> - 新角色

名為 AmazonDataZoneS3Manage -<region>-<domainId> 的新角色,在 Amazon DataZone 呼叫 AWS Lake Formation 註冊 Amazon Simple Storage Service (Amazon S3) 位置時使用。 AWS Lake Formation 會在存取該位置的資料時擔任此角色。

2024 年 4 月 1 日

AmazonDataZoneGlueManageAccessRolePolicy - 政策更新

更新 AmazonDataZoneGlueManageAccessRolePolicy 以啟用許可支援,允許 Amazon DataZone 啟用資料的發佈和存取授予。

2024 年 4 月 1 日

AmazonDataZoneDomainExecutionRolePolicy 和 AmazonDataZoneFullUserAccess - 政策更新

已更新 AmazonDataZoneDomainExecutionRolePolicyAmazonDataZoneFullUserAccess 以啟用CancelMetadataGenerationRun對 的支援API。

2024 年 3 月 29 日

AmazonDataZoneFullAccess - 政策更新

已更新 AmazonDataZoneFullAccess,讓使用者能夠在 Amazon DataZone 管理主控台中選擇其秘密、叢集、vpc 和子網路,而不是在文字方塊中輸入。

2024 年 3 月 13 日

AmazonDataZoneDomainExecutionRolePolicy - 政策更新

更新 AmazonDataZoneDomainExecutionRolePolicy,透過識別在哪個帳戶和區域啟用哪些藍圖,來啟用建立環境設定檔ListEnvironmentBlueprintConfigurationSummariesAPI所需的 支援。

2024 年 2 月 1 日

AmazonDataZoneGlueManageAccessRolePolicy - 政策更新

更新 AmazonDataZoneGlueManageAccessRolePolicy以啟用 AWS Lake Formation 混合模式的支援。

2023 年 12 月 14 日

AmazonDataZoneFullUserAccess 和 AmazonDataZoneDomainExecutionRolePolicy - 政策更新

已更新 AmazonDataZoneFullUserAccessAmazonDataZoneDomainExecutionRolePolicy政策,以支援 Amazon 中生成式 AI 驅動的資料描述功能 DataZone。

2023 年 11 月 28 日

AmazonDataZoneEnvironmentRolePermissionsBoundary - 政策更新

Amazon DataZone 更新了 AmazonDataZoneEnvironmentRolePermissionsBoundary受管政策,其中包含與 ResourceTag條件向下範圍的其他athena:GetQueryResultsStream許可。

2023 年 11 月 17 日

AmazonDataZoneRedshiftManageAccessRolePolicy - 政策更新

Amazon AmazonDataZoneRedshiftManageAccessRolePolicy 透過移除對redshift:AssociateDataShareConsumer動作的組織 ID 進行檢查來 DataZone 更新 。這可讓您跨 AWS 組織共用資源。

2023 年 11 月 16 日

AmazonDataZoneFullUserAccess - 政策更新

Amazon DataZone 更新了授予 Amazon 完整存取權AmazonDataZoneFullUserAccess的政策 DataZone,但不允許管理網域、使用者或關聯帳戶。

2023 年 10 月 2 日

AmazonDataZonePortalFullAccessPolicy - 政策已棄用

Amazon 已 DataZone 棄用 AmazonDataZonePortalFullAccessPolicy

2023 年 9 月 29 日

AmazonDataZonePreviewConsoleFullAccess - 政策已棄用

Amazon 已 DataZone 棄用 AmazonDataZonePreviewConsoleFullAccess

2023 年 9 月 29 日

AmazonDataZoneDomainExecutionRolePolicy - 新政策

Amazon DataZone 新增了名為 的新政策AmazonDataZoneDomainExecutionRolePolicy

這是 Amazon DataZone AmazonDataZoneDomainExecutionRole服務角色的預設政策。Amazon 使用此角色 DataZone 為 Amazon DataZone 網域中的資料編製目錄、探索、管理、共用和分析。

您可以將AmazonDataZoneDomainExecutionRolePolicy政策連接至您的 AmazonDataZoneDomainExecutionRole

2023 年 9 月 25 日

AmazonDataZoneCrossAccountAdmin - 新政策

Amazon DataZone 新增了名為 的新政策AmazonDataZoneCrossAccountAdmin,讓使用者能夠使用 Amazon DataZone 及其關聯帳戶。

2023 年 9 月 19 日

AmazonDataZoneFullUserAccess - 新政策

Amazon DataZone 新增了名為 的新政策AmazonDataZoneFullUserAccess,授予 Amazon 的完整存取權 DataZone,但不允許管理網域、使用者或關聯帳戶。

2023 年 9 月 12 日

AmazonDataZoneRedshiftManageAccessRolePolicy - 新政策

Amazon DataZone 新增了名為 的新政策AmazonDataZoneRedshiftManageAccessRolePolicy,授予許可,以允許 Amazon DataZone 啟用資料的發佈和存取授予。

2023 年 9 月 12 日

AmazonDataZoneGlueManageAccessRolePolicy - 新政策

Amazon DataZone 新增了名為 的新政策AmazonDataZoneGlueManageAccessRolePolicy,授予 Amazon 將 AWS Glue 資料發佈至目錄的 DataZone 許可。它還允許 Amazon DataZone 授予對目錄中 AWS Glue 發佈資產的存取權或撤銷存取權。

2023 年 9 月 12 日

AmazonDataZoneRedshiftGlueProvisioningPolicy - 新政策

Amazon DataZone 新增了名為 的新政策AmazonDataZoneRedshiftGlueProvisioningPolicy,授予 Amazon 與支援資料來源互操作所需的 DataZone 許可。

2023 年 9 月 12 日

AmazonDataZoneEnvironmentRolePermissionsBoundary - 新政策

Amazon DataZone 已新增名為 AmazonDataZoneEnvironmentRolePermissionsBoundary 的新政策,限制其連接的佈建IAM主體。

2023 年 9 月 12 日

AmazonDataZoneFullAccess - 新政策

Amazon DataZone 新增了名為 的新政策AmazonDataZoneFullAccess, DataZone 透過 AWS 管理主控台提供 Amazon 的完整存取權。

2023 年 9 月 12 日

受管政策更新

由其他iam:GetPolicy許可組成的 AmazonDataZonePreviewConsoleFullAccess 受管政策更新。

2023 年 6 月 13 日

Amazon DataZone 開始追蹤變更

Amazon DataZone 開始追蹤其 AWS 受管政策的變更。

2023 年 3 月 20 日