Amazon适用于 Amazon Resource Groups 的托管策略 - Amazon Resource Groups
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon适用于 Amazon Resource Groups 的托管策略

Amazon 托管式策略是由 Amazon 创建和管理的独立策略。Amazon 托管式策略旨在为许多常见用例提供权限,以便您可以开始为用户、组和角色分配权限。

请记住,Amazon 托管式策略可能不会为您的特定使用场景授予最低权限,因为它们可供所有 Amazon 客户使用。我们建议通过定义特定于您的使用场景的客户管理型策略来进一步减少权限。

您无法更改 Amazon 托管策略中定义的权限。如果 Amazon 更新在 Amazon 托管式策略中定义的权限,则更新会影响该策略所附加到的所有主体身份(用户、组和角色)。当新的 Amazon Web Service启动或新的 API 操作可用于现有服务时,Amazon 最有可能更新 Amazon 托管式策略。

有关更多信息,请参阅《IAM 用户指南》中的 Amazon 托管式策略

Resource Groups 的 Amazon 托管策略

Amazon 托管策略:ResourceGroupsServiceRolePolicy

您不能将 ResourceGroupsServiceRolePolicy 附加到自己的 IAM 实体。此附加到服务相关角色的策略允许 Resource Groups 代表您执行操作。有关更多信息,请参阅为 Resource Groups 使用服务相关角色

此策略授予 Resource Groups 检索有关您资源组中的资源以及这些资源所属的任何 Amazon CloudFormation 堆栈的信息所需的权限。这可让 Resource Groups 为组生命周期事件功能生成 CloudWatch 事件。

要查看此 Amazon 托管策略的最新版本,请参阅 IAM 控制台中的 ResourceGroupsServiceRolePolicy

Amazon 托管策略:ResourceGroupsandTagEditorFullAccess

将策略附加到主体实体时,会向实体授予策略中定义的权限。 Amazon 托管策略可让您更轻松地为用户、组和角色分配适当的权限,而不必自己编写策略。

此策略授予对 Resource Groups 和标签编辑器功能的完全访问所需的权限。

要查看此 Amazon 托管策略的最新版本,请参阅 IAM 控制台中的 ResourceGroupsandTagEditorFullAccess

有关此策略的更多信息,请参阅 Amazon 托管策略参考指南中的 ResourceGroupsandTagEditorFullAccess

Amazon 托管策略:ResourceGroupsandTagEditorReadOnlyAccess

将策略附加到主体实体时,会向实体授予策略中定义的权限。 Amazon 托管策略可让您更轻松地为用户、组和角色分配适当的权限,而不必自己编写策略。

此策略授予对 Resource Groups 和标签编辑器功能的只读访问所需的权限。

要查看此 Amazon 托管策略的最新版本,请参阅 IAM 控制台中的 ResourceGroupsandTagEditorReadOnlyAccess

有关此策略的更多信息,请参阅 Amazon 托管策略参考指南中的 ResourceGroupsandTagEditorReadOnlyAccess

Resource Groups 对 Amazon 托管策略的更新

查看有关 Resource Groups 的 Amazon 托管策略更新的详细信息(从该服务开始跟踪这些更改开始)。有关此页面更改的自动提示,请订阅 Resource Groups 文档历史记录页面上的 RSS 源。

更改 说明 日期
策略更新 – ResourceGroupsandTagEditorFullAccess Resource Groups 更新策略以包含其他 Amazon CloudFormation 权限。 2023 年 8 月 10 日
策略更新 – ResourceGroupsandTagEditorReadOnlyAccess Resource Groups 更新策略以包含其他 Amazon CloudFormation 权限。 2023 年 8 月 10 日
新策略 – ResourceGroupsServiceRolePolicy Resource Groups 添加一项新策略来支持其服务关联角色。 2022 年 11 月 17 日

Resource Groups 开始跟踪更改

Resource Groups 为其 Amazon 托管策略开启跟踪更改。

2022 年 11 月 17 日