

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS AWS re:Post Private の マネージドポリシー
<a name="security-with-iam-managed-policy"></a>

 AWS マネージドポリシーを使用すると、ユーザー、グループ、ロールにアクセス許可を追加する方が、自分でポリシーを作成するよりも簡単になります。チームに必要な許可のみを提供する [IAM カスタマー管理ポリシー](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create-console.html)を作成するには、時間と専門知識が必要です。 AWS 管理ポリシーを使用して、すぐに開始できます。これらのポリシーは一般的なユースケースを対象としており、 AWS アカウントで利用できます。 AWS 管理ポリシーの詳細については、*IAM ユーザーガイド*の「 [AWS 管理ポリシー](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)」を参照してください。

AWS サービスは、 AWS 管理ポリシーを維持および更新します。 AWS 管理ポリシーのアクセス許可は変更できません。サービスは、新機能をサポートするために、 AWS 管理ポリシーに追加のアクセス許可を追加することがあります。この種類の更新はポリシーがアタッチされている、すべてのアイデンティティ (ユーザー、グループおよびロール) に影響を与えます。サービスは、新機能が起動されたとき、または新しいオペレーションが利用可能になったときに、 AWS マネージドポリシーを更新する可能性が最も高いです。サービスは AWS マネージドポリシーからアクセス許可を削除しないため、ポリシーの更新によって既存のアクセス許可が損なわれることはありません。

さらに、 は、複数のサービスにまたがるジョブ関数の マネージドポリシー AWS をサポートしています。たとえば、 `ReadOnlyAccess` AWS 管理ポリシーは、すべての AWS サービスとリソースへの読み取り専用アクセスを提供します。サービスが新機能を起動すると、 は新しいオペレーションとリソースの読み取り専用アクセス許可 AWS を追加します。詳細については、「**IAM ユーザーガイド」の「[AWS マネージドポリシー](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)」を参照してください。

**Topics**
+ [AWS マネージドポリシー: AWSRepostSpaceSupportOperationsPolicy](#support-case-manpol)
+ [AWS マネージドポリシー: AWSrePostPrivateCloudWatchAccess](#cloudwatch-metric-manpol)
+ [AWS re:Post AWS マネージドポリシーへのプライベート更新](#security-iam-awsmanpol-updates)

## AWS マネージドポリシー: AWSRepostSpaceSupportOperationsPolicy
<a name="support-case-manpol"></a>

このポリシーにより、AWS re:Post Private サービスは re:Post Private ウェブアプリケーションを通じて作成された サポート ケースを作成、管理、解決できます。

------
#### [ JSON ]

****  

```
{
	"Version":"2012-10-17",		 	 	 
	"Statement": [
		{
			"Sid": "RepostSpaceSupportOperations",
			"Effect": "Allow",
			"Action": [
				"support:AddAttachmentsToSet",
				"support:AddCommunicationToCase",
				"support:CreateCase",
				"support:DescribeCases",
				"support:DescribeCommunications",
				"support:ResolveCase"
			],
			"Resource": "*"
		}
	]
}
```

------

## AWS マネージドポリシー: AWSrePostPrivateCloudWatchAccess
<a name="cloudwatch-metric-manpol"></a>

このポリシーは、re:Post Private サービスが CloudWatch にデータを発行することを許可します。

------
#### [ JSON ]

****  

```
{
	"Version":"2012-10-17",		 	 	 
	"Statement": [
		{
			"Sid": "CloudWatchPublishMetrics",
			"Effect": "Allow",
			"Action": [
				"cloudwatch:PutMetricData"
			],
			"Resource": "*",
			"Condition": {
				"StringEquals": {
					"cloudwatch:namespace": [
						"AWS/rePostPrivate",
						"AWS/Usage"
					]
				}
			}
		}
	]
}
```

------

## AWS re:Post AWS マネージドポリシーへのプライベート更新
<a name="security-iam-awsmanpol-updates"></a>

re:Post Private の AWS マネージドポリシーの更新に関する詳細を、このサービスがこれらの変更の追跡を開始してから表示します。このページへの変更に関する自動アラートについては、[ドキュメント履歴](doc-history.md) ページの RSS フィードを購読してください。



次の表は、2023 年 11 月 26 日以降の re:Post プライベート管理ポリシーの重要な更新を示しています。


| 変更 | 説明 | 日付 | 
| --- | --- | --- | 
|  新しいポリシー - [AWSrePostPrivateCloudWatchAccess](https://docs.aws.amazon.com//repostprivate/latest/caguide/security-with-iam-managed-policy.html#cloudwatch-metric-manpol)  |  CloudWatch にデータを発行するための新しい管理ポリシー  |  2023 年 11 月 26 日  | 
|  新しいポリシー - [AWSRepostSpaceSupportOperationsPolicy](https://docs.aws.amazon.com//repostprivate/latest/caguide/security-with-iam-managed-policy.html#support-case-manpol)  |  AWS re:Post Private の AWS サポート機能の新しい管理ポリシー  |  2023 年 11 月 26 日  | 
|  re:Post Private が変更の追跡を開始しました  |  re:Post Private が AWS マネージドポリシーの変更の追跡を開始  |  2023 年 11 月 26 日  | 