

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# AWS politiche gestite per AWS Elastic Beanstalk
<a name="security-iam-awsmanpol"></a>







Una policy AWS gestita è una policy autonoma creata e amministrata da. AWS AWS le politiche gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni, in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere le autorizzazioni con il privilegio minimo per i tuoi casi d'uso specifici, poiché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo [policy gestite dal cliente](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una politica AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui è associata la politica. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o quando diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare [Policy gestite da AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) nella *Guida per l’utente di IAM*.





## Elastic AWS Beanstalk: aggiornamenti alle policy gestite
<a name="security-iam-awsmanpol-updates"></a>

Visualizza i dettagli sugli aggiornamenti alle policy AWS gestite per Elastic Beanstalk dal 1° marzo 2021.

[https://docs.aws.amazon.com/aws-managed-policy/latest/reference/about-managed-policy-reference.html](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/about-managed-policy-reference.html)




| Modifica | Descrizione | Data | 
| --- | --- | --- | 
| **AWSElasticBeanstalkWebTier**—Politica esistente aggiornata | Questa politica è stata aggiornata per aggiungere le autorizzazioni Amazon Nova e AWS Marketplace per l'analisi dell'ambiente [basata sull'intelligenza artificiale](health-ai-analysis.md).<br />Per ulteriori informazioni, consulta [Gestione dei profili dell'istanza Elastic Beanstalk](iam-instanceprofile.md). | 29 aprile 2026 | 
| **AWSElasticBeanstalkWorkerTier**—Politica esistente aggiornata | Questa politica è stata aggiornata per aggiungere le autorizzazioni Amazon Nova e AWS Marketplace per l'analisi dell'ambiente [basata sull'intelligenza artificiale](health-ai-analysis.md).<br />Per ulteriori informazioni, consulta [Gestione dei profili dell'istanza Elastic Beanstalk](iam-instanceprofile.md). | 29 aprile 2026 | 
| **AWSElasticBeanstalkMulticontainerDocker**—Politica esistente aggiornata | Questa politica è stata aggiornata per aggiungere le autorizzazioni Amazon Nova e AWS Marketplace per l'analisi dell'ambiente [basata sull'intelligenza artificiale](health-ai-analysis.md).<br />Per ulteriori informazioni, consulta [Gestione dei profili dell'istanza Elastic Beanstalk](iam-instanceprofile.md). | 29 aprile 2026 | 
| **AWSElasticBeanstalkManagedUpdatesServiceRolePolicy**—Politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di eseguire aggiornamenti gestiti quando è abilitata. [Propagazione di tag ai modelli di avvio](applications-tagging-resources.launch-templates.md)<br />Per ulteriori informazioni, consulta [Policy del ruolo del servizio gestito](iam-servicerole.md#iam-servicerole-policy). | 17 marzo 2026 | 
| **AWSElasticBeanstalkWebTier**—Politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di utilizzare [Amazon](health-ai-analysis.md) Bedrock per l'analisi dell'ambiente basata sull'intelligenza artificiale.<br />Per ulteriori informazioni, consulta [Gestione dei profili dell'istanza Elastic Beanstalk](iam-instanceprofile.md). | 11 marzo 2026 | 
| **AWSElasticBeanstalkWorkerTier**—Politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di utilizzare [Amazon](health-ai-analysis.md) Bedrock per l'analisi dell'ambiente basata sull'intelligenza artificiale.<br />Per ulteriori informazioni, consulta [Gestione dei profili dell'istanza Elastic Beanstalk](iam-instanceprofile.md). | 11 marzo 2026 | 
| **AWSElasticBeanstalkMulticontainerDocker**—Politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di utilizzare [Amazon](health-ai-analysis.md) Bedrock per l'analisi dell'ambiente basata sull'intelligenza artificiale.<br />Per ulteriori informazioni, consulta [Gestione dei profili dell'istanza Elastic Beanstalk](iam-instanceprofile.md). | 11 marzo 2026 | 
| **AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy**—Politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di eseguire [Propagazione di tag ai modelli di avvio](applications-tagging-resources.launch-templates.md) aggiornamenti gestiti quando è abilitata per una singola istanza.<br />Per ulteriori informazioni, consulta [Policy del ruolo del servizio gestito](iam-servicerole.md#iam-servicerole-policy). | 27 gennaio 2026 | 
| **AdministratorAccess- AWSElastic Beanstalk**: politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di configurare le impostazioni dei blocchi di accesso pubblico e i controlli di proprietà dei bucket sui bucket S3.<br />Per ulteriori informazioni, consulta [Gestione delle policy utente Elastic Beanstalk](AWSHowTo.iam.managed-policies.md). | 12 novembre 2025 | 
| **AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy**—Politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di eseguire aggiornamenti gestiti quando è abilitata. [Propagazione di tag ai modelli di avvio](applications-tagging-resources.launch-templates.md)<br />Per ulteriori informazioni, consulta [Policy del ruolo del servizio gestito](iam-servicerole.md#iam-servicerole-policy). | 27 febbraio 2025 | 
| **AdministratorAccess- AWSElastic Beanstalk**: politica esistente aggiornata | Questa politica è stata aggiornata per sostituire l'*StringLike*operatore con l'*ArnLike*operatore per valutare le chiavi di tipo ARN nel blocco delle condizioni. `iam:PolicyArn` Ciò garantisce un'applicazione più sicura. <br />Per ulteriori informazioni, consulta [Gestione delle policy utente Elastic Beanstalk](AWSHowTo.iam.managed-policies.md). | 11 dicembre 2024 | 
| Le seguenti politiche sono state aggiornate:[See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/elasticbeanstalk/latest/dg/security-iam-awsmanpol.html) | Queste policy sono state aggiornate per consentire a Elastic Beanstalk di aggiungere o rimuovere tag quando crea o AWS CloudFormation aggiorna uno stack o un set di modifiche.<br />Per ulteriori informazioni su `AWSElasticBeanstalkManagedUpdatesServiceRolePolicy`, consultare [Autorizzazioni dei ruoli collegati ai servizi per Elastic Beanstalk](using-service-linked-roles-managedupdates.md#service-linked-role-permissions-managedupdates).<br />Per ulteriori informazioni su `AWSElasticBeanstalkRoleCore`, consultare [Policy per l'integrazione con altri servizi](AWSHowTo.iam.managed-policies.md#iam-userpolicies-managed-other-services). |  30 aprile 2024  | 
| **AWSElasticBeanstalkService**—Politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di taggare le risorse in seguito alla creazione per Elastic Load Balancing, gruppi con dimensionamento automatico (ASG) ed Amazon ECS. Questa policy è stata sostituita da `AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy`. Sebbene questa policy non sia più disponibile per essere collegata a nuovi utenti, gruppi o ruoli IAM, può essere collegata a quelli già esistenti. <br />Per ulteriori informazioni, consulta [Policy del ruolo del servizio gestito](iam-servicerole.md#iam-servicerole-policy). |  10 maggio 2023  | 
| **AWSElasticBeanstalkMulticontainerDocker**—Politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di taggare le risorse in seguito alla creazione per Amazon ECS.<br />Per ulteriori informazioni, consulta [Gestione dei profili dell'istanza Elastic Beanstalk](iam-instanceprofile.md). | 23 marzo 2023 | 
| **AWSElasticBeanstalkRoleECS: politica** esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di taggare le risorse in seguito alla creazione per Amazon ECS.<br />Per ulteriori informazioni, consulta [Policy per l'integrazione con altri servizi](AWSHowTo.iam.managed-policies.md#iam-userpolicies-managed-other-services). | 23 marzo 2023 | 
| **AdministratorAccess- AWSElastic Beanstalk**: politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di taggare le risorse in seguito alla creazione per Amazon ECS.<br />Per ulteriori informazioni, consulta [Gestione delle policy utente Elastic Beanstalk](AWSHowTo.iam.managed-policies.md). | 23 marzo 2023 | 
| **AWSElasticBeanstalkManagedUpdatesServiceRolePolicy **—Politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di aggiungere tag alle risorse Amazon ECS durante la loro creazione.<br />Per ulteriori informazioni, consulta [Autorizzazioni dei ruoli collegati ai servizi per Elastic Beanstalk](using-service-linked-roles-managedupdates.md#service-linked-role-permissions-managedupdates). | 23 marzo 2023 | 
| **AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy**—Politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di aggiungere tag alle risorse Amazon ECS durante la loro creazione.<br />Per ulteriori informazioni, consulta [Policy del ruolo del servizio gestito](iam-servicerole.md#iam-servicerole-policy). | 23 marzo 2023 | 
| **AWSElasticBeanstalkManagedUpdatesServiceRolePolicy**—Politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di aggiungere tag ai gruppi con scalabilità automatica durante la loro creazione.<br />Per ulteriori informazioni, consulta [Ruolo collegato ai servizi di aggiornamenti gestiti.](using-service-linked-roles-managedupdates.md). | 27 gennaio 2023 | 
| **AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy**—Politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di aggiungere tag per la creazione di un gruppo di scalabilità automatica (Auto Scaling group, ASG). <br />Per ulteriori informazioni, consulta [Policy del ruolo del servizio gestito](iam-servicerole.md#iam-servicerole-policy). | 23 gennaio 2023 | 
| **AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy**—Politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di aggiungere tag per la creazione di un Elastic Load Balancing (ELB).<br />Per ulteriori informazioni, consulta [Policy del ruolo del servizio gestito](iam-servicerole.md#iam-servicerole-policy). | 21 dicembre 2022 | 
| **AWSElasticBeanstalkManagedUpdatesServiceRolePolicy**—Politica esistente aggiornata | Le autorizzazioni sono state aggiunte a questa policy per consentire a Elastic Beanstalk di completare le seguenti operazioni durante gli aggiornamenti gestiti:[See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/elasticbeanstalk/latest/dg/security-iam-awsmanpol.html)<br />Per ulteriori informazioni, consulta [Ruolo collegato ai servizi di aggiornamenti gestiti.](using-service-linked-roles-managedupdates.md). | 23 agosto 2022 | 
| **AWSElasticBeanstalkReadOnlyAccess**: obsoleta<br />GovCloud (STATI UNITI) Regione AWS | Questa policy è stata sostituita da `AWSElasticBeanstalkReadOnly`.<br />Questa politica verrà gradualmente eliminata negli GovCloud (Stati Uniti). Regione AWS<br />Quando questa policy verrà eliminata gradualmente, non sarà più disponibile per essere collegata a nuovi utenti, gruppi o ruoli IAM dopo il 17 giugno 2021. <br />Per ulteriori informazioni consulta [Policy utente](AWSHowTo.iam.managed-policies.md). | 17 giugno 2021 | 
| **AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy**—Politica esistente aggiornata | Questa policy è stata aggiornata per consentire a Elastic Beanstalk di leggere gli attributi per le zone di disponibilità EC2. Consente a Elastic Beanstalk di fornire una convalida più efficace della selezione del tipo di istanza nelle zone di disponibilità.<br />Per ulteriori informazioni, consulta [Policy del ruolo del servizio gestito](iam-servicerole.md#iam-servicerole-policy). | 16 giugno 2021 | 
| **AWSElasticBeanstalkFullAccess**: obsoleta<br />GovCloud (STATI UNITI) Regione AWS | Questa policy è stata sostituita da `AdministratorAccess-AWSElasticBeanstalk`.<br />Questa politica verrà gradualmente eliminata negli GovCloud (Stati Uniti). Regione AWS<br />Quando questa policy verrà eliminata gradualmente, non sarà più disponibile per essere collegata a nuovi utenti, gruppi o ruoli IAM dopo il 10 giugno 2021. <br />Per ulteriori informazioni consulta [Policy utente](AWSHowTo.iam.managed-policies.md). | 10 giugno 2021 | 
| Le seguenti politiche gestite sono state dichiarate obsolete in tutta la Cina: Regione AWS[See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/elasticbeanstalk/latest/dg/security-iam-awsmanpol.html) | La policy `AWSElasticBeanstalkFullAccess` è stata sostituita da `AdministratorAccess-AWSElasticBeanstalk`.<br />La policy `AWSElasticBeanstalkReadOnlyAccess` è stata sostituita da `AWSElasticBeanstalkReadOnly`.<br />Queste politiche sono state gradualmente eliminate in tutta la Cina Regione AWS.<br />Queste policy non saranno più disponibili per essere collegate a nuovi utenti, gruppi o ruoli IAM dopo il 3 giugno 2021.<br />Per ulteriori informazioni consulta [Policy utente](AWSHowTo.iam.managed-policies.md). | 3 giugno 2021 | 
| **AWSElasticBeanstalkService**: obsoleta | Questa policy è stata sostituita da `AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy`.<br />Questa policy verrà eliminata gradualmente, non sarà più disponibile per essere collegata a nuovi utenti, gruppi o ruoli IAM.<br />Per ulteriori informazioni, consulta [Policy del ruolo del servizio gestito](iam-servicerole.md#iam-servicerole-policy). | Giugno 2021 - Gennaio 2022 | 
| Le seguenti politiche gestite sono state obsolete in tutti Regione AWS i paesi, ad eccezione di Cina e GovCloud (Stati Uniti):[See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/elasticbeanstalk/latest/dg/security-iam-awsmanpol.html) | La policy `AWSElasticBeanstalkFullAccess` è stata sostituita da `AdministratorAccess-AWSElasticBeanstalk`.<br />La policy `AWSElasticBeanstalkReadOnlyAccess` è stata sostituita da `AWSElasticBeanstalkReadOnly`.<br />Queste politiche sono state gradualmente eliminate in tutti gli Regione AWS anni S, ad eccezione di Cina e GovCloud (Stati Uniti).<br />Queste policy non saranno più disponibili per essere collegate a nuovi utenti, gruppi o ruoli IAM dopo il 16 aprile 2021. <br />Per ulteriori informazioni consulta [Policy utente](AWSHowTo.iam.managed-policies.md). | 16 aprile 2021 | 
| Sono state aggiornate le seguenti policy gestite:[See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/elasticbeanstalk/latest/dg/security-iam-awsmanpol.html) | Entrambe queste politiche ora supportano le PassRole autorizzazioni in Cina Regioni AWS.<br />Per ulteriori informazioni su `AdministratorAccess-AWSElasticBeanstalk`, consulta [Policy utente](AWSHowTo.iam.managed-policies.md).<br />Per ulteriori informazioni su `AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy`, consulta [Policy gestite dei ruoli dei servizi](iam-servicerole.md#iam-servicerole-policy). | 9 marzo 2021 | 
| **AWSElasticBeanstalkManagedUpdatesCustomerRolePolicy**: nuova policy | Elastic Beanstalk ha aggiunto una nuova policy per sostituire la policy gestita `AWSElasticBeanstalkService`.<br />Questa nuova policy gestita migliora la sicurezza delle risorse applicando un set di autorizzazioni più restrittivo.<br />Per ulteriori informazioni, consulta [Policy del ruolo del servizio gestito](iam-servicerole.md#iam-servicerole-policy). | 3 marzo 2021 | 
| Elastic Beanstalk ha iniziato a monitorare le modifiche | Elastic Beanstalk ha iniziato a tracciare le modifiche per le policy gestite. AWS  | 1° marzo 2021 | 