

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS politiques gérées pour Amazon S3 Express One Zone
<a name="s3-express-one-zone-security-iam-awsmanpol"></a>

Une politique AWS gérée est une politique autonome créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.

N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder d'autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont accessibles à tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des [politiques gérées par le client](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) qui sont propres à vos cas d’utilisation.

Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou lorsque de nouvelles opérations d'API sont disponibles pour les services existants.

Pour plus d’informations, consultez [Politiques gérées par AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) dans le *Guide de l’utilisateur IAM*.

## AWS politique gérée : AmazonS3ExpressFullAccess
<a name="s3-express-one-zone-security-iam-awsmanpol-amazons3expressfullaccess"></a>

Vous pouvez associer la politique `AmazonS3ExpressFullAccess` à vos identités IAM. Cette politique accorde un accès complet aux compartiments et aux opérations du répertoire Amazon S3 Express One Zone. Il autorise toutes les actions effectuées sous le préfixe `s3express` de service sur toutes les ressources.

Cette politique est destinée aux utilisateurs ou aux rôles qui ont besoin d'un accès illimité aux compartiments d'annuaire. Cette politique couvre uniquement les opérations Amazon S3 Express One Zone. Pour les opérations Amazon S3 standard, vous avez besoin de politiques supplémentaires.

Pour consulter les autorisations associées à cette politique, reportez-vous [https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonS3ExpressFullAccess.html](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonS3ExpressFullAccess.html)à la référence des politiques AWS gérées.

## AWS politique gérée : AmazonS3ExpressReadOnlyAccess
<a name="s3-express-one-zone-security-iam-awsmanpol-amazons3expressreadonlyaccess"></a>

Vous pouvez associer la politique `AmazonS3ExpressReadOnlyAccess` à vos identités IAM. Cette politique accorde des autorisations permettant `ReadOnly` d'accéder aux compartiments de répertoire Amazon S3 Express One Zone.

**Note**  
L'`CreateSession`action prend en charge la clé de `SessionMode` condition qui peut être définie sur `ReadOnly` ou`ReadWrite`. Cette politique s'applique `SessionMode` à une `ReadOnly` session.

Pour consulter les autorisations associées à cette politique, reportez-vous [https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonS3ExpressReadOnlyAccess.html](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonS3ExpressReadOnlyAccess.html)à la référence des politiques AWS gérées.

## Mises à jour des politiques AWS gérées par Amazon S3 Express One Zone
<a name="s3-express-one-zone-security-iam-awsmanpol-updates"></a>

Consultez les informations relatives aux mises à jour des politiques AWS gérées pour Amazon S3 Express One Zone depuis que ce service a commencé à suivre ces modifications.


| Modifier | Description | Date | 
| --- | --- | --- | 
|  Ajout d'une zone Amazon S3 Express One`AmazonS3ExpressFullAccess`.  |  Amazon S3 Express One Zone a ajouté une nouvelle politique AWS gérée appelée`AmazonS3ExpressFullAccess`. Cette politique accorde des autorisations qui permettent un accès complet aux compartiments et aux opérations du répertoire Amazon S3 Express One Zone.  |  3 avril 2026  | 
|  Ajout d'une zone Amazon S3 Express One`AmazonS3ExpressReadOnlyAccess`.  |  Amazon S3 Express One Zone a ajouté une nouvelle politique AWS gérée appelée`AmazonS3ExpressReadOnlyAccess`. Cette politique accorde des autorisations permettant un accès en lecture seule aux compartiments de répertoire Amazon S3 Express One Zone.  |  3 avril 2026  | 
|  Amazon S3 Express One Zone a commencé à suivre les modifications.  |  Amazon S3 Express One Zone a commencé à suivre les modifications apportées à ses politiques AWS gérées.  |  3 avril 2026  | 