

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS AWS DeepRacer 的 受管政策
<a name="security-iam-awsmanpol"></a>

 AWS 受管政策是由 AWS AWS 受管政策建立和管理的獨立政策旨在為許多常用案例提供許可，以便您可以開始將許可指派給使用者、群組和角色。

請記住， AWS 受管政策可能不會授予特定使用案例的最低權限許可，因為這些許可可供所有 AWS 客戶使用。我們建議您定義特定於使用案例的[客戶管理政策](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies)，以便進一步減少許可。

您無法變更 AWS 受管政策中定義的許可。如果 AWS 更新 AWS 受管政策中定義的許可，則更新會影響政策連接的所有主體身分 （使用者、群組和角色）。 AWS 服務 當新的 啟動或新的 API 操作可用於現有 服務時， AWS 最有可能更新 AWS 受管政策。

如需詳細資訊，請參閱 *IAM 使用者指南*中的 [AWS 受管政策](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)。

下列 AWS受管政策專屬於使用 AWS DeepRacer 多使用者模式來贊助您 AWS 帳戶下的多個參與者。
+ `AWSDeepRacerAccountAdminAccess` 授予多使用者帳戶管理員所需的 AWS DeepRacer 許可。
+ `AWSDeepRacerDefaultMultiUserAccess` 授予使用 AWS DeepRacer 主控台所需的 AWS DeepRacer 許可。

**Topics**
+ [

## AWS DeepRacer 管理員的 AWSDeepRacerAccountAdminAccess 受管政策 DeepRacer
](#security-iam-awsmanpol-AWSDeepRacerAccountAdminAccess)
+ [

## AWS DeepRacer 多使用者競賽者的 AWSDeepRacerDefaultMultiUserAccess 受管政策 DeepRacer
](#security-iam-awsmanpol-AWSDeepRacerDefaultUserAccess)
+ [

## AWS 受管政策的 AWS DeepRacer 更新
](#security-iam-awsmanpol-updates)









## AWS DeepRacer 管理員的 AWSDeepRacerAccountAdminAccess 受管政策 DeepRacer
<a name="security-iam-awsmanpol-AWSDeepRacerAccountAdminAccess"></a>

若要讓多個設定檔搭配 AWS DeepRacer 使用 AWS 您的帳戶 ID 和帳單資訊，請連接 `AWSDeepRacerAccountAdminAccess`政策。



您可以將`AWSDeepRacerAccountAdminAccess`政策連接到您想要用於贊助其他參賽者的 IAM 身分。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "DeepRacerAdminAccessStatement",
            "Effect": "Allow",
            "Action": [
                "deepracer:*"
            ],
            "Resource": [
                "*"
            ],
            "Condition": 
            {
                "Null": {
                    "deepracer:UserToken": "true"
                }
            }
        }
    ]
}
```

------

## AWS DeepRacer 多使用者競賽者的 AWSDeepRacerDefaultMultiUserAccess 受管政策 DeepRacer
<a name="security-iam-awsmanpol-AWSDeepRacerDefaultUserAccess"></a>

政策 可讓 AWS DeepRacer 競賽者存取所有 AWS DeepRacer 動作`AWSDeepRacerDefaultMultiUserAccess`，但多使用者帳戶管理員動作除外。

您可以將`AWSDeepRacerDefaultMultiUserAccess`政策連接到您想要在帳戶中贊助之參與者的 IAM 身分。

------
#### [ JSON ]

****  

```
{
	"Version":"2012-10-17",		 	 	 
	"Statement": [
		{
			"Effect": "Allow",
			"Action": [
				"deepracer:Add*",
				"deepracer:Remove*",
				"deepracer:Create*",
				"deepracer:Perform*",
				"deepracer:Clone*",
				"deepracer:Get*",
				"deepracer:List*",
				"deepracer:Edit*",
				"deepracer:Start*",
				"deepracer:Set*",
				"deepracer:Update*",
				"deepracer:Delete*",
				"deepracer:Stop*",
				"deepracer:Import*",
				"deepracer:Tag*",
				"deepracer:Untag*"
			],
			"Resource": [
				"*"
			],
			"Condition": {
				"Null": {
					"deepracer:UserToken": "false"
				},
				"Bool": {
					"deepracer:MultiUser": "true"
				}
			}
		},
		{
			"Effect": "Allow",
			"Action": [
				"deepracer:GetAccountConfig",
				"deepracer:GetTrack",
				"deepracer:ListTracks",
				"deepracer:TestRewardFunction"
			],
			"Resource": [
				"*"
			]
		},
		{
			"Effect": "Deny",
			"Action": [
				"deepracer:Admin*"
			],
			"Resource": [
				"*"
			]
		}
	]
}
```

------





## AWS 受管政策的 AWS DeepRacer 更新
<a name="security-iam-awsmanpol-updates"></a>



檢視自此服務開始追蹤這些變更以來，AWS DeepRacer AWS 受管政策更新的詳細資訊。如需此頁面變更的自動提醒，請訂閱 AWS DeepRacer 文件歷史記錄頁面上的 RSS 摘要。




| 變更 | 描述 | Date | 
| --- | --- | --- | 
|  `AWSDeepRacerAccountAdminAccess` 已新增 和 `AWSDeepRacerDefaultMultiUserAccess`政策  |  新增了新的受管政策，因此您可以使用多使用者模式，在一個 AWS DeepRacer 帳戶下贊助多個參與者。  | 2021 年 10 月 26 日 | 
|  AWS DeepRacer 開始追蹤政策變更。  |  AWS DeepRacer 開始追蹤其 AWS 受管政策的變更。  | 2021 年 10 月 26 日 | 