

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memperbarui kebijakan organisasi dengan AWS Organizations
<a name="orgs_policies_update"></a>

Ketika persyaratan kebijakan Anda berubah, Anda dapat memperbarui kebijakan yang ada.

Topik ini menjelaskan cara memperbarui kebijakan dengan AWS Organizations. *Kebijakan* mendefinisikan kontrol yang ingin Anda terapkan ke grup. Akun AWS

**Topics**
+ [Memperbarui kebijakan kontrol layanan (SCP)](#update_policy)
+ [Memperbarui kebijakan kontrol sumber daya (RCP)](#update_policy-rcp)
+ [Memperbarui kebijakan deklaratif](#update-declarative-policy-procedure)
+ [Memperbarui kebijakan pencadangan](#update-backup-policy-procedure)
+ [Memperbarui kebijakan tag](#update-tag-policy-procedure)
+ [Memperbarui kebijakan aplikasi obrolan](#update-chatbot-policy-procedure)
+ [Perbarui kebijakan opt-out layanan AI](#update-ai-opt-out-policy-procedure)
+ [Memperbarui kebijakan Security Hub](#update-security-hub-policy-procedure)

## Memperbarui kebijakan kontrol layanan (SCP)
<a name="update_policy"></a>

Bila Anda masuk ke akun pengelolaan organisasi Anda, Anda dapat mengganti nama atau mengubah konten kebijakan. Mengubah konten SCP akan langsung mempengaruhi setiap pengguna, grup, dan peran dalam semua akun terlampir.

**Izin minimum**  
Untuk memperbarui SCP, Anda memerlukan izin untuk menjalankan tindakan-tindakan berikut:  
`organizations:UpdatePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang mencakup ARN dari kebijakan yang ditentukan (atau "\$1")
`organizations:DescribePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang mencakup ARN dari kebijakan yang ditentukan (atau "\$1")

------
#### [ Konsol Manajemen AWS ]

**Untuk memperbarui kebijakan**

1. Masuk ke [konsol AWS Organizations](https://console.aws.amazon.com/organizations/v2). Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root ([tidak direkomendasikan](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) di akun pengelolaan organisasi.

1. Pada halaman **[Kebijakan kontrol layanan](https://console.aws.amazon.com/organizations/v2/home/policies/service-control-policy)**, pilih nama kebijakan yang ingin Anda perbarui.

1. Pada halaman detail kebijakan, pilih **Edit kebijakan**.

1. Membuat salah satu atau semua perubahan berikut:
   + Anda dapat mengubah nama kebijakan dengan memasukkan nama baru di **Nama kebijakan**.
   + Anda dapat mengubah deskripsi dengan memasukkan teks baru di **Deskripsi kebijakan**.
   + Anda dapat mengedit teks kebijakan dengan mengedit kebijakan dalam format JSON yang ada di panel kiri. Atau, Anda dapat memilih pernyataan di editor di sebelah kanan, dan juga mengubah elemen-elemennya dengan menggunakan kontrol. Untuk detail selengkapnya tentang setiap kontrol, lihat bagian [Membuat prosedur SCP](orgs_policies_create.md#create-an-scp) sebelumnya dalam topik ini.

1. Setelah Anda selesai, pilih **Simpan perubahan**.

------
#### [ AWS CLI & AWS SDKs ]

**Untuk memperbarui kebijakan**  
Anda dapat menggunakan salah satu perintah berikut untuk memperbarui kebijakan: 
+ AWS CLI: [update-policy](https://docs.aws.amazon.com/cli/latest/reference/organizations/update-policy.html)

  Contoh berikut mengganti nama kebijakan.

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --name "MyRenamedPolicy"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/service_control_policy/p-i9j8k7l6m5",
              "Name": "MyRenamedPolicy",
              "Description": "Blocks all IAM actions",
              "Type": "SERVICE_CONTROL_POLICY",
              "AwsManaged": false
          },
          "Content": "{\"Version\":\"2012-10-17\",		 	 	 \"Statement\":[{\"Sid\":\"Statement1\",\"Effect\":\"Deny\",\"Action\":[\"iam:*\"],\"Resource\":[\"*\"]}]}"
      }
  }
  ```

  Contoh berikut menambahkan atau mengubah deskripsi untuk kebijakan tag.

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --description "My new policy description"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/service_control_policy/p-i9j8k7l6m5",
              "Name": "MyRenamedPolicy",
              "Description": "My new policy description",
              "Type": "SERVICE_CONTROL_POLICY",
              "AwsManaged": false
          },
          "Content": "{\"Version\":\"2012-10-17\",		 	 	 \"Statement\":[{\"Sid\":\"Statement1\",\"Effect\":\"Deny\",\"Action\":[\"iam:*\"],\"Resource\":[\"*\"]}]}"
      }
  }
  ```

  Contoh berikut mengubah dokumen kebijakan SCP dengan menentukan file yang berisi teks kebijakan JSON baru.

  ```
  $ aws organizations update-policy \
      --policy-id p-zlfw1r64 
      --content file://MyNewPolicyText.json
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/service_control_policy/p-i9j8k7l6m5",
              "Name": "MyRenamedPolicy",
              "Description": "My new policy description",
              "Type": "SERVICE_CONTROL_POLICY",
              "AwsManaged": false
          },
          "Content": "{\"Version\":\"2012-10-17\",		 	 	 \"Statement\":[{\"Sid\":\"AModifiedPolicy\",\"Effect\":\"Deny\",\"Action\":[\"iam:*\"],\"Resource\":[\"*\"]}]}"
      }
  }
  ```
+ AWS SDKs: [UpdatePolicy](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UpdatePolicy.html)

------

## Memperbarui kebijakan kontrol sumber daya (RCP)
<a name="update_policy-rcp"></a>

Bila Anda masuk ke akun pengelolaan organisasi Anda, Anda dapat mengganti nama atau mengubah konten kebijakan. Mengubah konten RCP segera memengaruhi sumber daya apa pun di semua akun terlampir.

**Izin minimum**  
Untuk memperbarui RCP, Anda memerlukan izin untuk menjalankan tindakan berikut:  
`organizations:UpdatePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang mencakup ARN dari kebijakan yang ditentukan (atau "\$1")
`organizations:DescribePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang mencakup ARN dari kebijakan yang ditentukan (atau "\$1")

------
#### [ Konsol Manajemen AWS ]

**Untuk memperbarui kebijakan**

1. Masuk ke [konsol AWS Organizations](https://console.aws.amazon.com/organizations/v2). Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root ([tidak direkomendasikan](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) di akun pengelolaan organisasi.

1. Pada halaman **Kebijakan kontrol sumber daya**, pilih nama kebijakan yang ingin Anda perbarui.

1. Pada halaman detail kebijakan, pilih **Edit kebijakan**.

1. Membuat salah satu atau semua perubahan berikut:
   + Anda dapat mengubah nama kebijakan dengan memasukkan nama baru di **Nama kebijakan**.
   + Anda dapat mengubah deskripsi dengan memasukkan teks baru di **Deskripsi kebijakan**.
   + Anda dapat mengedit teks kebijakan dengan mengedit kebijakan dalam format JSON yang ada di panel kiri. Atau, Anda dapat memilih pernyataan di editor di sebelah kanan, dan juga mengubah elemen-elemennya dengan menggunakan kontrol. Untuk detail selengkapnya tentang setiap kontrol, lihat [prosedur Membuat RCP](orgs_policies_create.md#create-an-rcp) sebelumnya dalam topik ini.

1. Setelah Anda selesai, pilih **Simpan perubahan**.

------
#### [ AWS CLI & AWS SDKs ]

**Untuk memperbarui kebijakan**  
Anda dapat menggunakan salah satu perintah berikut untuk memperbarui kebijakan: 
+ AWS CLI: [update-policy](https://docs.aws.amazon.com/cli/latest/reference/organizations/update-policy.html)

  Contoh berikut mengganti nama kebijakan.

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --name "MyRenamedPolicy"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/service_control_policy/p-i9j8k7l6m5",
              "Name": "MyRenamedPolicy",
              "Description": "Blocks all IAM actions",
              "Type": "SERVICE_CONTROL_POLICY",
              "AwsManaged": false
          },
          "Content": "{\"Version\":\"2012-10-17\",		 	 	 \"Statement\":[{\"Sid\":\"Statement1\",\"Effect\":\"Deny\",\"Action\":[\"iam:*\"],\"Resource\":[\"*\"]}]}"
      }
  }
  ```

  Contoh berikut menambahkan atau mengubah deskripsi untuk kebijakan kontrol sumber daya.

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --description "My new policy description"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/service_control_policy/p-i9j8k7l6m5",
              "Name": "MyRenamedPolicy",
              "Description": "My new policy description",
              "Type": "SERVICE_CONTROL_POLICY",
              "AwsManaged": false
          },
          "Content": "{\"Version\":\"2012-10-17\",		 	 	 \"Statement\":[{\"Sid\":\"Statement1\",\"Effect\":\"Deny\",\"Action\":[\"iam:*\"],\"Resource\":[\"*\"]}]}"
      }
  }
  ```

  Contoh berikut mengubah dokumen kebijakan RCP dengan menentukan file yang berisi teks kebijakan JSON baru.

  ```
  $ aws organizations update-policy \
      --policy-id p-zlfw1r64 
      --content file://MyNewPolicyText.json
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/service_control_policy/p-i9j8k7l6m5",
              "Name": "MyRenamedPolicy",
              "Description": "My new policy description",
              "Type": "SERVICE_CONTROL_POLICY",
              "AwsManaged": false
          },
          "Content": "{\"Version\":\"2012-10-17\",		 	 	 \"Statement\":[{\"Sid\":\"AModifiedPolicy\",\"Effect\":\"Deny\",\"Action\":[\"iam:*\"],\"Resource\":[\"*\"]}]}"
      }
  }
  ```
+ AWS SDKs: [UpdatePolicy](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UpdatePolicy.html)

------

## Memperbarui kebijakan deklaratif
<a name="update-declarative-policy-procedure"></a>

**Izin minimum**  
Untuk memperbarui kebijakan deklaratif, Anda harus memiliki izin untuk menjalankan tindakan berikut:  
`organizations:UpdatePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang mencakup ARN kebijakan yang ditentukan (atau "\$1")
`organizations:DescribePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang menyertakan Amazon Resource Name (ARN) dari kebijakan yang ditentukan (atau "\$1")

------
#### [ Konsol Manajemen AWS ]

**Untuk memperbarui kebijakan deklaratif**

1. Masuk ke [konsol AWS Organizations](https://console.aws.amazon.com/organizations/v2). Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root ([tidak direkomendasikan](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) di akun pengelolaan organisasi.

1. Pada halaman **[Kebijakan deklaratif](https://console.aws.amazon.com/organizations/v2/home/policies/declarative-policy-ec2)**, pilih nama kebijakan yang ingin Anda perbarui.

1. Pada laman detail kebijakan, pilih **Edit kebijakan**.

1. Anda dapat memasukkan **Nama kebijakan**, **Deskripsi kebijakan**, atau edit teks kebijakan **JSON**. Untuk informasi tentang sintaks kebijakan deklaratif, lihat. [Sintaks kebijakan deklaratif dan contoh](orgs_manage_policies_declarative_syntax.md)

1. Setelah selesai memperbarui kebijakan, pilih **Simpan perubahan**.

------
#### [ AWS CLI & AWS SDKs ]

**Untuk memperbarui kebijakan**  
Anda dapat menggunakan salah satu hal berikut untuk memperbarui kebijakan: 
+ AWS CLI: [update-policy](https://docs.aws.amazon.com/cli/latest/reference/organizations/update-policy.html)

  Contoh berikut mengganti nama kebijakan deklaratif.

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --name "Renamed policy"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/declarative_policy_ec2/p-i9j8k7l6m5",
              "Name": "Renamed policy",
              "Type": "DECLARATIVE_POLICY_EC2",
              "AwsManaged": false
          },
          "Content": "{"ec2-configuration":{"ec2_attributes":{"image_block_public_access":{"state":{"@@assign":"block_new_sharing"}}}}".
      }
  }
  ```

  Contoh berikut menambahkan atau mengubah deskripsi untuk kebijakan deklaratif.

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --description "My new description"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/declarative_policy_ec2/p-i9j8k7l6m5",
              "Name": "Renamed policy",
              "Description": "My new description",
              "Type": "DECLARATIVE_POLICY_EC2",
              "AwsManaged": false
          },
          "Content": "{"ec2_attributes":{"image_block_public_access":{"state":{"@@assign":"block_new_sharing"}}}}".
      }
  }
  ```
+ AWS SDKs: [UpdatePolicy](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UpdatePolicy.html)

------

## Memperbarui kebijakan pencadangan
<a name="update-backup-policy-procedure"></a>

Saat masuk ke akun pengelolaan organisasi Anda, Anda dapat mengedit kebijakan yang memerlukan perubahan di organisasi Anda. 

**Izin minimum**  
Untuk memperbarui kebijakan backup, Anda harus memiliki izin untuk menjalankan tindakan-tindakan berikut:  
`organizations:UpdatePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang mencakup ARN dari kebijakan yang akan diperbarui (atau "\$1")
`organizations:DescribePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang mencakup ARN dari kebijakan yang akan diperbarui (atau "\$1")

------
#### [ Konsol Manajemen AWS ]

**Untuk memperbarui kebijakan backup**

1. Masuk ke [konsol AWS Organizations](https://console.aws.amazon.com/organizations/v2). Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root ([tidak direkomendasikan](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) di akun pengelolaan organisasi.

1. Pada halaman **[Kebijakan Backup](https://console.aws.amazon.com/organizations/v2/home/policies/backup-policy)**, pilih nama kebijakan yang ingin Anda perbarui.

1. Pilih **Sunting kebijakan**.

1. Anda dapat memasukkan **Nama kebijakan**, **Deskripsi kebijakan** baru. Anda dapat mengubah konten kebijakan dengan menggunakan **Editor visual** atau dengan secara langsung mengedit **JSON**. 

1. Setelah selesai memperbarui kebijakan, pilih **Simpan perubahan**.

------
#### [ AWS CLI & AWS SDKs ]

**Untuk memperbarui kebijakan backup**  
Anda dapat menggunakan salah satu yang berikut ini untuk memperbarui kebijakan backup: 
+ AWS CLI: [update-policy](https://docs.aws.amazon.com/cli/latest/reference/organizations/update-policy.html)

  Contoh berikut mengganti nama kebijakan backup.

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --name "Renamed policy"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/backup_policy/p-i9j8k7l6m5",
              "Name": "Renamed policy",
              "Type": "BACKUP_POLICY",
              "AwsManaged": false
          },
           "Content": "{\"plans\":{\"TestBackupPlan\":{\"regions\":{\"@@assign\":   ....TRUNCATED FOR BREVITY....   "@@assign\":[\"Yes\"]}}}}}}}"
      }
  }
  ```

  Contoh berikut menambahkan atau mengubah deskripsi untuk kebijakan backup.

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --description "My new description"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/backup_policy/p-i9j8k7l6m5",
              "Name": "Renamed policy",
              "Description": "My new description",
              "Type": "BACKUP_POLICY",
              "AwsManaged": false
          },
         "Content": "{\"plans\":{\"TestBackupPlan\":{\"regions\":{\"@@assign\":   ....TRUNCATED FOR BREVITY....   "@@assign\":[\"Yes\"]}}}}}}}"
      }
  }
  ```

  Contoh berikut mengubah dokumen kebijakan JSON yang dilampirkan ke kebijakan backup. Dalam contoh ini, konten diambil dari file bernama `policy.json` dengan teks berikut:

  ```
  {
      "plans": {
          "PII_Backup_Plan": {
              "regions": { "@@assign": [ "ap-northeast-2", "us-east-1", "eu-north-1" ] },
              "rules": {
                  "Hourly": {
                      "schedule_expression": { "@@assign": "cron(0 5/1 ? * * *)" },
                      "start_backup_window_minutes": { "@@assign": "480" },
                      "complete_backup_window_minutes": { "@@assign": "10080" },
                      "lifecycle": {
                          "move_to_cold_storage_after_days": { "@@assign": "180" },
                          "delete_after_days": { "@@assign": "270" },
                          "opt_in_to_archive_for_supported_resources": {"@@assign": false}
                      },
                      "target_backup_vault_name": { "@@assign": "FortKnox" },
                      "copy_actions": {
                          "arn:aws:backup:us-east-1:$account:backup-vault:secondary-vault": {
                              "lifecycle": {
                                  "move_to_cold_storage_after_days": { "@@assign": "10" },
                                  "delete_after_days": { "@@assign": "100" },
                                  "opt_in_to_archive_for_supported_resources": {"@@assign": false}
                              }
                          }
                      }
                  }
              },
              "selections": {
                  "tags": {
                      "datatype": {
                          "iam_role_arn": { "@@assign": "arn:aws:iam::$account:role/MyIamRole" },
                          "tag_key": { "@@assign": "dataType" },
                          "tag_value": { "@@assign": [ "PII" ] }
                      }
                  }
              }
          }
      }
  }
  ```

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --content file://policy.json
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/backup_policy/p-i9j8k7l6m5",
              "Name": "Renamed policy",
              "Description": "My new description",
              "Type": "BACKUP_POLICY",
              "AwsManaged": false
          },
           "Content": "{\"plans\":{\"TestBackupPlan\":{\"regions\":{\"@@assign\":   ....TRUNCATED FOR BREVITY....   "@@assign\":[\"Yes\"]}}}}}}}"
  }
  ```
+ AWS SDKs: [UpdatePolicy](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UpdatePolicy.html)

------

## Memperbarui kebijakan tag
<a name="update-tag-policy-procedure"></a>

**Izin minimum**  
Untuk memperbarui kebijakan tag, Anda harus memiliki izin untuk menjalankan tindakan-tindakan berikut:  
`organizations:UpdatePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang mencakup ARN dari kebijakan yang ditentukan (atau "\$1")
`organizations:DescribePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang mencakup ARN dari kebijakan yang ditentukan (atau "\$1")

------
#### [ Konsol Manajemen AWS ]

**Untuk memperbarui kebijakan tag**

1. Masuk ke [konsol AWS Organizations](https://console.aws.amazon.com/organizations/v2). Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root ([tidak direkomendasikan](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) di akun pengelolaan organisasi.

1. Pada halaman ****[Kebijakan tag](https://console.aws.amazon.com/organizations/v2/home/policies/tag-policy)** halaman** halaman, pilih kebijakan tag yang ingin Anda perbarui.

1. Pilih **Edit kebijakan**.

1. Anda dapat memasukkan **Nama kebijakan**, **Deskripsi kebijakan** baru. Anda dapat mengubah konten kebijakan dengan menggunakan **Editor visual** atau dengan mengedit **JSON**. 

1. Setelah selesai memperbarui kebijakan tag, pilih **Simpan perubahan**.

------
#### [ AWS CLI & AWS SDKs ]

**Untuk memperbarui kebijakan**  
Anda dapat menggunakan salah satu hal berikut untuk memperbarui kebijakan: 
+ AWS CLI: [update-policy](https://docs.aws.amazon.com/cli/latest/reference/organizations/update-policy.html)

  Contoh berikut mengganti nama kebijakan tag.

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --name "Renamed tag policy"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/tag_policy/p-i9j8k7l6m5",
              "Name": "Renamed tag policy",
              "Type": "TAG_POLICY",
              "AwsManaged": false
          },
          "Content": "{\n\"tags\":{\n\"CostCenter\":{\n\"tag_key\":{\n\"@@assign\":\"CostCenter\"\n}\n}\n}\n}\n\n"
      }
  }
  ```

  Contoh berikut menambahkan atau mengubah deskripsi untuk kebijakan tag.

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --description "My new tag policy description"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/tag_policy/p-i9j8k7l6m5",
              "Name": "Renamed tag policy",
              "Description": "My new tag policy description",
              "Type": "TAG_POLICY",
              "AwsManaged": false
          },
         "Content": "{\n\"tags\":{\n\"CostCenter\":{\n\"tag_key\":{\n\"@@assign\":\"CostCenter\"\n}\n}\n}\n}\n\n"
      }
  }
  ```

  Contoh berikut mengubah dokumen kebijakan JSON yang dilampirkan pada kebijakan memilih keluar layanan AI. Dalam contoh ini, konten diambil dari file bernama `policy.json` dengan teks berikut:

  ```
  {
    "tags": {
      "Stage": {
        "tag_key": {
          "@@assign": "Stage"
        },
        "tag_value": {
          "@@assign": [
            "Production",
            "Test"
          ]
        }
      }
    }
  }
  ```

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --content file://policy.json
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/tag_policy/p-i9j8k7l6m5",
              "Name": "Renamed tag policy",
              "Description": "My new tag policy description",
              "Type": "TAG_POLICY",
              "AwsManaged": false
          },
           "Content": "{\"tags\":{\"Stage\":{\"tag_key\":{\"@@assign\":\"Stage\"},\"tag_value\":{\"@@assign\":[\"Production\",\"Test\"]},\"enforced_for\":{\"@@assign\":[\"ec2:instance\"]}}}}"
  }
  ```
+ AWS SDKs: [UpdatePolicy](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UpdatePolicy.html)

------

## Memperbarui kebijakan aplikasi obrolan
<a name="update-chatbot-policy-procedure"></a>

**Izin minimum**  
Untuk memperbarui kebijakan aplikasi obrolan, Anda harus memiliki izin untuk menjalankan tindakan berikut:  
`organizations:UpdatePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang mencakup ARN dari kebijakan yang ditentukan (atau "\$1")
`organizations:DescribePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang mencakup ARN dari kebijakan yang ditentukan (atau "\$1")

------
#### [ Konsol Manajemen AWS ]

**Untuk memperbarui kebijakan aplikasi obrolan**

1. Masuk ke [konsol AWS Organizations](https://console.aws.amazon.com/organizations/v2). Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root ([tidak direkomendasikan](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) di akun pengelolaan organisasi.

1. Pada **halaman **[kebijakan Chatbot, pilih kebijakan](https://console.aws.amazon.com/organizations/v2/home/policies/chatbot-policy)**** aplikasi obrolan yang ingin Anda perbarui.

1. Pilih **Sunting kebijakan**.

1. Anda dapat memasukkan **Nama kebijakan**, **Deskripsi kebijakan** baru. Anda dapat mengubah konten kebijakan dengan menggunakan **Editor visual** atau dengan mengedit **JSON**. 

1. Setelah selesai memperbarui kebijakan tag, pilih **Simpan perubahan**.

------
#### [ AWS CLI & AWS SDKs ]

**Untuk memperbarui kebijakan**  
Anda dapat menggunakan salah satu hal berikut untuk memperbarui kebijakan: 
+ AWS CLI: [update-policy](https://docs.aws.amazon.com/cli/latest/reference/organizations/update-policy.html)

  Contoh berikut mengganti nama kebijakan aplikasi obrolan.

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --name "Renamed chat applications policy"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/chatbot_policy/p-i9j8k7l6m5",
              "Name": "Renamed chat applications policy",
              "Type": "CHATBOT_POLICY",
              "AwsManaged": false
          },
          "Content": "{"chatbot":{"platforms":{"slack":{"client":{"@@assign":"enabled"},"workspaces":{"@@assign":["Slack-Workspace-Id"]},"default":{"supported_channel_types":{"@@assign":["private"]}}},"microsoft_teams":{"client":{"@@assign":"disabled"}}}}}"
      }
  }
  ```
+ AWS SDKs: [UpdatePolicy](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UpdatePolicy.html)

------

## Perbarui kebijakan opt-out layanan AI
<a name="update-ai-opt-out-policy-procedure"></a>

**Izin minimum**  
Untuk memperbarui kebijakan berhenti berlangganan layanan AI, Anda harus memiliki izin untuk melakukan tindakan-tindakan berikut:  
`organizations:UpdatePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang mencakup ARN kebijakan yang ditentukan (atau "\$1")
`organizations:DescribePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang menyertakan Amazon Resource Name (ARN) dari kebijakan yang ditentukan (atau "\$1")

------
#### [ Konsol Manajemen AWS ]

**Untuk membuat kebijakan berhenti berlangganan layanan AI**

1. Masuk ke [konsol AWS Organizations](https://console.aws.amazon.com/organizations/v2). Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root ([tidak direkomendasikan](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) di akun pengelolaan organisasi.

1. Pada laman **[Kebijakan berhenti berlangganan layanan AI](https://console.aws.amazon.com/organizations/v2/home/policies/aiservices-opt-out-policy)**, pilih nama kebijakan yang ingin Anda perbarui.

1. Pada laman detail kebijakan, pilih **Edit kebijakan**.

1. Anda dapat memasukkan **Nama kebijakan**, **Deskripsi kebijakan**, atau edit teks kebijakan **JSON**. Untuk informasi tentang sintaks kebijakan berhenti berlangganan layanan AI, lihat [Sintaks dan contoh kebijakan berhenti berlangganan layanan AI](orgs_manage_policies_ai-opt-out_syntax.md). Untuk contoh kebijakan yang dapat Anda gunakan sebagai titik awal, lihat [Sintaks dan contoh kebijakan berhenti berlangganan layanan AI](orgs_manage_policies_ai-opt-out_syntax.md#ai-opt-out-policy-examples).

1. Setelah selesai memperbarui kebijakan, pilih **Simpan perubahan**.

------
#### [ AWS CLI & AWS SDKs ]

**Untuk memperbarui kebijakan**  
Anda dapat menggunakan salah satu hal berikut untuk memperbarui kebijakan: 
+ AWS CLI: [update-policy](https://docs.aws.amazon.com/cli/latest/reference/organizations/update-policy.html)

  Contoh berikut mengubah nama kebijakan berhenti berlangganan layanan AI.

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --name "Renamed policy"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/aiservices_opt_out_policy/p-i9j8k7l6m5",
              "Name": "Renamed policy",
              "Type": "AISERVICES_OPT_OUT_POLICY",
              "AwsManaged": false
          },
          "Content": "{\"services\":{\"default\":{\"opt_out_policy\":   ....TRUNCATED FOR BREVITY...   :{\"@@assign\":\"optIn\"}}}}"
      }
  }
  ```

  Contoh berikut menambahatau mengubah deskripsi untuk kebijakan berhenti berlangganan layanan AI.

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --description "My new description"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/aiservices_opt_out_policy/p-i9j8k7l6m5",
              "Name": "Renamed policy",
              "Description": "My new description",
              "Type": "AISERVICES_OPT_OUT_POLICY",
              "AwsManaged": false
          },
          "Content": "{\"services\":{\"default\":{\"opt_out_policy\":   ....TRUNCATED FOR BREVITY...   :{\"@@assign\":\"optIn\"}}}}"
      }
  }
  ```

  Contoh berikut mengubah dokumen kebijakan JSON yang dilampirkan pada kebijakan berhenti berlangganan layanan AI. Dalam contoh ini, konten diambil dari file bernama `policy.json` dengan teks berikut:

  ```
  {
      "services": {
          "default": {
              "opt_out_policy": {
                  "@@assign": "optOut"
              }
          },
          "comprehend": {
              "opt_out_policy": {
                  "@@operators_allowed_for_child_policies": ["@@none"],
                  "@@assign": "optOut"
              }
          },
          "rekognition": {
              "opt_out_policy": {
                  "@@assign": "optIn"
              }
          }
      }
  }
  ```

  ```
  $ aws organizations update-policy \
      --policy-id p-i9j8k7l6m5 \
      --content file://policy.json
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-i9j8k7l6m5",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/aiservices_opt_out_policy/p-i9j8k7l6m5",
              "Name": "Renamed policy",
              "Description": "My new description",
              "Type": "AISERVICES_OPT_OUT_POLICY",
              "AwsManaged": false
          },
           "Content": "{\n\"services\": {\n\"default\": {\n\"   ....TRUNCATED FOR BREVITY....    ": \"optIn\"\n}\n}\n}\n}\n"}
  }
  ```
+ AWS SDKs: [UpdatePolicy](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UpdatePolicy.html)

------

## Memperbarui kebijakan Security Hub
<a name="update-security-hub-policy-procedure"></a>

**Izin minimum**  
Untuk memperbarui kebijakan Security Hub, Anda harus memiliki izin untuk menjalankan tindakan berikut:  
`organizations:UpdatePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang mencakup ARN kebijakan yang ditentukan (atau "\$1")
`organizations:DescribePolicy` dengan elemen `Resource` dalam pernyataan kebijakan yang sama yang menyertakan Amazon Resource Name (ARN) dari kebijakan yang ditentukan (atau "\$1")

------
#### [ Konsol Manajemen AWS ]

**Untuk memperbarui kebijakan Security Hub**

1. Masuk ke [konsol AWS Organizations](https://console.aws.amazon.com/organizations/v2). Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root ([tidak direkomendasikan](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) di akun pengelolaan organisasi.

1. Pada halaman **[kebijakan Security Hub](https://console.aws.amazon.com/organizations/v2/home/policies/securityhub-policy)**, pilih nama kebijakan yang ingin Anda perbarui.

1. Pada laman detail kebijakan, pilih **Edit kebijakan**.

1. Anda dapat memasukkan **Nama kebijakan**, **Deskripsi kebijakan**, atau edit teks kebijakan **JSON**. Untuk informasi tentang sintaks kebijakan Security Hub, lihat[Sintaks kebijakan Security Hub dan contoh](orgs_manage_policies_security_hub_syntax.md). Untuk contoh kebijakan yang dapat Anda gunakan sebagai titik awal, lihat [Contoh kebijakan Security Hub](orgs_manage_policies_security_hub_syntax.md#security-hub-policy-examples).

1. Setelah selesai memperbarui kebijakan, pilih **Simpan perubahan**.

------
#### [ AWS CLI & AWS SDKs ]

**Untuk memperbarui kebijakan**  
Anda dapat menggunakan salah satu hal berikut untuk memperbarui kebijakan: 
+ AWS CLI: [update-policy](https://docs.aws.amazon.com/cli/latest/reference/organizations/update-policy.html)

  Contoh berikut mengganti nama kebijakan Security Hub.

  ```
  $ aws organizations update-policy \
      --policy-id p-66ev7hgcvj \
      --name "Renamed policy"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-66ev7hgcvj",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/securityhub_policy/p-66ev7hgcvj",
              "Name": "Renamed policy",
              "Type": "SECURITYHUB_POLICY",
              "AwsManaged": false
          },
          "Content": "{\n  \"securityhub\": {\n    \"enable_in_regions\": {\n      \"@@assign\":[\n        \"ALL_SUPPORTED\"\n      ]\n    },\n    \"disable_in_regions\": {\n      \"@@assign\":[]\n    }\n  }\n}\n"
      }
  }
  ```

  Contoh berikut menambahkan atau mengubah deskripsi untuk kebijakan Security Hub.

  ```
  $ aws organizations update-policy \
      --policy-id p-66ev7hgcvj \
      --name "My new description"
  {
      "Policy": {
          "PolicySummary": {
              "Id": "p-66ev7hgcvj",
              "Arn": "arn:aws:organizations::123456789012:policy/o-aa111bb222/securityhub_policy/p-66ev7hgcvj",
              "Name": "My new description",
              "Type": "SECURITYHUB_POLICY",
              "AwsManaged": false
          },
          "Content": "{\n  \"securityhub\": {\n    \"enable_in_regions\": {\n      \"@@assign\":[\n        \"ALL_SUPPORTED\"\n      ]\n    },\n    \"disable_in_regions\": {\n      \"@@assign\":[]\n    }\n  }\n}\n"
      }
  }
  ```
+ AWS SDKs: [UpdatePolicy](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UpdatePolicy.html)

------