

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# AWS Amazon 已验证权限的托管策略
<a name="security-iam-awsmanpol"></a>







要向用户、群组和角色添加权限，使用 AWS 托管策略比自己编写策略要容易得多。[创建 IAM 客户托管策略](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create-console.html)以仅向您的团队提供他们所需的权限需要时间和专业知识。要快速入门，您可以使用我们的 AWS 托管策略。这些策略涵盖常见使用案例，可在您的 AWS 账户中使用。有关 AWS 托管策略的更多信息，请参阅《*IAM 用户指南》*中的[AWS 托管策略](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)。

AWS 服务维护和更新 AWS 托管策略。您无法更改 AWS 托管策略中的权限。服务偶尔会向 AWS 托管式策略添加额外权限以支持新特征。此类更新会影响附加策略的所有身份（用户、组和角色）。当启动新特征或新操作可用时，服务最有可能会更新 AWS 托管式策略。服务不会从 AWS 托管策略中移除权限，因此策略更新不会破坏您的现有权限。

此外，还 AWS 支持跨多个服务的工作职能的托管策略。例如，**ReadOnlyAccess** AWS 托管策略提供对所有 AWS 服务和资源的只读访问权限。当服务启动一项新功能时， AWS 会为新操作和资源添加只读权限。有关工作职能策略的列表和说明，请参阅*《IAM 用户指南*》中的[工作职能AWS 托管策略](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_job-functions.html)。









## AWS 托管策略： AmazonVerifiedPermissionsFullAccess
<a name="security-iam-awsmanpol-AmazonVerifiedPermissionsFullAccess"></a>

`AmazonVerifiedPermissionsFullAccess`托管策略授予对已验证权限的完全访问权限。要使用 Amazon Cognito基于身份的身份源，您需要附加单独的策略，例如[AmazonCognitoReadOnly](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonCognitoReadOnly.html)策略。

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "AccountLevelPermissions",
      "Effect": "Allow",
      "Action": [
        "verifiedpermissions:CreatePolicyStore",
        "verifiedpermissions:ListPolicyStores"
      ],
      "Resource": "*"
    },
    {
      "Sid": "PolicyStoreLevelPermissions",
      "Effect": "Allow",
      "Action": [
        "verifiedpermissions:*"
      ],
      "Resource": [
        "arn:aws:verifiedpermissions::*:policy-store/*"
      ]
    }
  ]
}
```

------

## AWS 托管策略： AmazonVerifiedPermissionsReadOnlyAccess
<a name="security-iam-awsmanpol-AmazonVerifiedPermissionsReadOnlyAccess"></a>

`AmazonVerifiedPermissionsReadOnlyAccess`托管策略授予对已验证权限的只读访问权限。

此策略授予对 Amazon Verified 权限的所有读取操作的访问权限，包括授权查询 APIs `IsAuthorized`和`IsAuthorizedWithToken`。

**注意**  
分别向`BatchIsAuthorized`和授`BatchIsAuthorizedWithToken`予访问权限时，将自动授予对`IsAuthorized`和`IsAuthorizedWithToken`的访问权限。

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "AccountLevelPermissions",
      "Effect": "Allow",
      "Action": [
        "verifiedpermissions:ListPolicyStores"
      ],
      "Resource": "*"
    },
    {
      "Sid": "PolicyStoreLevelPermissions",
      "Effect": "Allow",
      "Action": [
        "verifiedpermissions:GetIdentitySource",
        "verifiedpermissions:GetPolicy",
        "verifiedpermissions:GetPolicyStore",
        "verifiedpermissions:GetPolicyTemplate",
        "verifiedpermissions:GetSchema",
        "verifiedpermissions:IsAuthorized",
        "verifiedpermissions:IsAuthorizedWithToken",
        "verifiedpermissions:ListIdentitySources",
        "verifiedpermissions:ListPolicies",
        "verifiedpermissions:ListPolicyTemplates"
      ],
      "Resource": [
        "arn:aws:verifiedpermissions::*:policy-store/*"
      ]
    }
  ]
}
```

------





## AWS 托管策略的已验证权限更新
<a name="security-iam-awsmanpol-updates"></a>



查看有关自该服务开始跟踪已验证权限的 AWS 托管策略更新以来这些变更的详细信息。要获得有关此页面变更的自动提醒，请订阅 “已验证权限文档历史记录” 页面上的 RSS feed。




| 更改 | 描述 | 日期 | 
| --- | --- | --- | 
|  [AmazonVerifiedPermissionsFullAccess](#security-iam-awsmanpol-AmazonVerifiedPermissionsFullAccess) - 新策略  |  已验证权限添加了一项新策略，允许对已验证权限进行完全访问权限。  | 2024 年 10 月 11 日 | 
|  [AmazonVerifiedPermissionsReadOnlyAccess](#security-iam-awsmanpol-AmazonVerifiedPermissionsReadOnlyAccess)：新策略  |  Verified Permissions 添加了一项新策略，允许访问亚马逊验证权限的所有读取操作，包括授权查询 APIs `IsAuthorized`和`IsAuthorizedWithToken`。  | 2024 年 10 月 11 日 | 
|  已验证权限已开始跟踪更改  |  已验证权限开始跟踪其 AWS 托管策略的更改。  | 2024 年 10 月 11 日 | 