

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AWS kebijakan terkelola untuk Macie
<a name="security-iam-awsmanpol"></a>





Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS Kebijakan terkelola dirancang untuk memberikan izin bagi banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan AWS terkelola mungkin tidak memberikan izin hak istimewa paling sedikit untuk kasus penggunaan spesifik Anda karena tersedia untuk digunakan semua pelanggan. AWS Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan [kebijakan yang dikelola pelanggan](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan AWS terkelola saat baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat [Kebijakan terkelola AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) dalam *Panduan Pengguna IAM*.

Amazon Macie menyediakan beberapa kebijakan AWS terkelola: `AmazonMacieFullAccess` kebijakan, `AmazonMacieReadOnlyAccess` kebijakan, dan kebijakan. `AmazonMacieServiceRolePolicy`

**Topics**
+ [AmazonMacieFullAccesskebijakan](#security-iam-awsmanpol-AmazonMacieFullAccess)
+ [AmazonMacieReadOnlyAccesskebijakan](#security-iam-awsmanpol-AmazonMacieReadOnlyAccess)
+ [AmazonMacieServiceRolePolicykebijakan](#security-iam-awsmanpol-AmazonMacieServiceRolePolicy)
+ [Pembaruan kebijakan AWS terkelola untuk Macie](#security-iam-awsmanpol-updates)









## AWS kebijakan terkelola: AmazonMacieFullAccess
<a name="security-iam-awsmanpol-AmazonMacieFullAccess"></a>





Anda dapat melampirkan `AmazonMacieFullAccess` kebijakan ke entitas IAM Anda.



Kebijakan ini memberikan izin administratif penuh yang memungkinkan identitas IAM (*prinsipal*) untuk membuat [peran terkait layanan Amazon Macie dan melakukan semua tindakan baca dan tulis untuk Amazon Macie](service-linked-roles.md). Izin termasuk fungsi mutasi seperti membuat, memperbarui, dan menghapus. Jika kebijakan ini dilampirkan pada prinsipal, prinsipal dapat membuat, mengambil, dan mengakses semua sumber daya, data, dan pengaturan Macie untuk akun mereka.

Kebijakan ini harus dilampirkan pada prinsipal sebelum kepala sekolah dapat mengaktifkan Macie untuk akun mereka—kepala sekolah harus diizinkan untuk membuat peran terkait layanan Macie untuk mengaktifkan Macie untuk akun mereka.



**Detail izin**

Kebijakan ini mencakup izin berikut:




+ `macie2`— Memungkinkan kepala sekolah untuk melakukan semua tindakan baca dan tulis untuk Amazon Macie.
+ `iam`— Memungkinkan kepala sekolah untuk membuat peran terkait layanan. `Resource`Elemen menentukan peran service-linked untuk Macie. `Condition`Elemen menggunakan [kunci `iam:AWSServiceName` kondisi](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_iam-condition-keys.html) dan [operator `StringLike` kondisi](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition_operators.html#Conditions_String) untuk membatasi izin ke peran terkait layanan untuk Macie. 
+ `pricing`— Memungkinkan kepala sekolah untuk mengambil data harga untuk mereka dari. Akun AWS AWS Manajemen Penagihan dan Biaya Macie menggunakan data ini untuk menghitung dan menampilkan perkiraan biaya saat kepala sekolah membuat dan mengonfigurasi pekerjaan penemuan data sensitif.

Untuk meninjau izin kebijakan ini, lihat [AmazonMacieFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonMacieFullAccess.html)di *Panduan Referensi Kebijakan AWS Terkelola*.

## AWS kebijakan terkelola: AmazonMacieReadOnlyAccess
<a name="security-iam-awsmanpol-AmazonMacieReadOnlyAccess"></a>





Anda dapat melampirkan `AmazonMacieReadOnlyAccess` kebijakan ke entitas IAM Anda.



Kebijakan ini memberikan izin hanya-baca yang memungkinkan identitas IAM (*prinsipal*) untuk melakukan semua tindakan baca untuk Amazon Macie. Izin tidak menyertakan fungsi mutasi seperti membuat, memperbarui, atau menghapus. Jika kebijakan ini dilampirkan pada prinsipal, prinsipal dapat mengambil tetapi tidak mengakses semua sumber daya, data, dan pengaturan Macie untuk akun mereka.



**Detail izin**

Kebijakan ini mencakup izin berikut:





`macie2`— Memungkinkan kepala sekolah untuk melakukan semua tindakan baca untuk Amazon Macie.

Untuk meninjau izin kebijakan ini, lihat [AmazonMacieReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonMacieReadOnlyAccess.html)di *Panduan Referensi Kebijakan AWS Terkelola*.

## AWS kebijakan terkelola: AmazonMacieServiceRolePolicy
<a name="security-iam-awsmanpol-AmazonMacieServiceRolePolicy"></a>





Anda tidak dapat melampirkan kebijakan `AmazonMacieServiceRolePolicy` ke entitas IAM Anda.

Kebijakan ini dilampirkan pada peran terkait layanan yang memungkinkan Amazon Macie melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat [Menggunakan peran yang terhubung layanan untuk Macie](service-linked-roles.md).

Untuk meninjau izin kebijakan ini, lihat [AmazonMacieServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonMacieServiceRolePolicy.html)di *Panduan Referensi Kebijakan AWS Terkelola*.

## Pembaruan kebijakan AWS terkelola untuk Macie
<a name="security-iam-awsmanpol-updates"></a>





Tabel berikut memberikan detail tentang pembaruan kebijakan AWS terkelola untuk Amazon Macie sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang pembaruan kebijakan, berlangganan umpan RSS di halaman riwayat [dokumen Macie](doc-history.md).




| Ubah | Deskripsi | Date | 
| --- | --- | --- | 
|  [AmazonMacieReadOnlyAccess](#security-iam-awsmanpol-AmazonMacieReadOnlyAccess)— Menambahkan kebijakan baru  | Macie menambahkan kebijakan baru, `AmazonMacieReadOnlyAccess` kebijakan. Kebijakan ini memberikan izin hanya-baca yang memungkinkan prinsipal mengambil semua sumber daya, data, dan setelan Macie untuk akun mereka. |  15 Juni 2023  | 
|  [AmazonMacieFullAccess](#security-iam-awsmanpol-AmazonMacieFullAccess)— Memperbarui kebijakan yang ada  |  Dalam `AmazonMacieFullAccess` kebijakan tersebut, Macie memperbarui Nama Sumber Daya Amazon (ARN) dari peran terkait layanan Macie (). `aws-service-role/macie.amazonaws.com/AWSServiceRoleForAmazonMacie`  |  30 Juni 2022  | 
|  [AmazonMacieServiceRolePolicy](service-linked-roles.md#slr-permissions)— Memperbarui kebijakan yang ada  |  Macie menghapus tindakan dan sumber daya untuk Amazon Macie Classic dari `AmazonMacieServiceRolePolicy` kebijakan. Amazon Macie Classic telah dihentikan dan tidak lagi tersedia. Lebih khusus lagi, Macie menghapus semua AWS CloudTrail tindakan. Macie juga menghapus semua tindakan Amazon S3 untuk sumber daya berikut`arn:aws:s3:::awsmacie-*`:`arn:aws:s3:::awsmacietrail-*`,, dan. `arn:aws:s3:::*-awsmacietrail-*`  |  Mei 20, 2022  | 
|  [AmazonMacieFullAccess](#security-iam-awsmanpol-AmazonMacieFullAccess)— Memperbarui kebijakan yang ada  |  Macie menambahkan tindakan AWS Manajemen Penagihan dan Biaya (`pricing`) ke `AmazonMacieFullAccess` kebijakan. Tindakan ini memungkinkan prinsipal untuk mengambil data harga untuk akun mereka. Macie menggunakan data ini untuk menghitung dan menampilkan perkiraan biaya saat kepala sekolah membuat dan mengonfigurasi pekerjaan penemuan data sensitif. Macie juga menghapus tindakan Amazon Macie Classic `macie` () dari `AmazonMacieFullAccess` kebijakan.  |  7 Maret 2022  | 
|  [AmazonMacieServiceRolePolicy](service-linked-roles.md#slr-permissions)— Memperbarui kebijakan yang ada  |  Macie menambahkan tindakan Amazon CloudWatch Logs ke `AmazonMacieServiceRolePolicy` kebijakan. Tindakan ini memungkinkan Macie untuk mempublikasikan peristiwa CloudWatch log ke Log untuk pekerjaan penemuan data sensitif.  |  13 April, 2021  | 
|  Macie mulai melacak perubahan  |  Macie mulai melacak perubahan untuk kebijakan yang AWS dikelola.  |  13 April, 2021  | 