

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS Amazon Verified Permissions 的 受管政策
<a name="security-iam-awsmanpol"></a>







若要新增許可給使用者、群組和角色，使用 AWS 受管政策比自行撰寫政策更容易。[建立 IAM 客戶受管政策](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create-console.html)需要時間和專業知識，為您的團隊提供他們所需的許可。若要快速開始使用，您可以使用我們的 AWS 受管政策。這些政策涵蓋常見的使用案例，並可在您的 AWS 帳戶中使用。如需 AWS 受管政策的詳細資訊，請參閱*IAM 《 使用者指南*》中的 [AWS 受管政策](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)。

AWS 服務會維護和更新 AWS 受管政策。您無法變更 AWS 受管政策中的許可。服務偶爾會在 AWS 受管政策中新增其他許可以支援新功能。此類型的更新會影響已連接政策的所有身分識別 (使用者、群組和角色)。當新功能啟動或新操作可用時，服務很可能會更新 AWS 受管政策。服務不會從 AWS 受管政策移除許可，因此政策更新不會破壞您現有的許可。

此外， AWS 支援跨多個 服務之任務函數的受管政策。例如，**ReadOnlyAccess** AWS 受管政策提供所有 AWS 服務和資源的唯讀存取權。當服務啟動新功能時， 會為新操作和資源 AWS 新增唯讀許可。如需任務函數政策的清單和說明，請參閱*IAM 《 使用者指南*》中的[AWS 任務函數的受管政策](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_job-functions.html)。









## AWS 受管政策：AmazonVerifiedPermissionsFullAccess
<a name="security-iam-awsmanpol-AmazonVerifiedPermissionsFullAccess"></a>

`AmazonVerifiedPermissionsFullAccess` 受管政策會授予 Verified Permissions 的完整存取權。若要使用 Amazon Cognito型身分來源，您需要連接個別的政策，例如 [AmazonCognitoReadOnly](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonCognitoReadOnly.html) 政策。

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "AccountLevelPermissions",
      "Effect": "Allow",
      "Action": [
        "verifiedpermissions:CreatePolicyStore",
        "verifiedpermissions:ListPolicyStores"
      ],
      "Resource": "*"
    },
    {
      "Sid": "PolicyStoreLevelPermissions",
      "Effect": "Allow",
      "Action": [
        "verifiedpermissions:*"
      ],
      "Resource": [
        "arn:aws:verifiedpermissions::*:policy-store/*"
      ]
    }
  ]
}
```

------

## AWS 受管政策：AmazonVerifiedPermissionsReadOnlyAccess
<a name="security-iam-awsmanpol-AmazonVerifiedPermissionsReadOnlyAccess"></a>

`AmazonVerifiedPermissionsReadOnlyAccess` 受管政策授予 Verified Permissions 的唯讀存取權。

此政策會授予 Amazon Verified Permissions 所有讀取操作的存取權，包括授權查詢 APIs `IsAuthorized`和 `IsAuthorizedWithToken`。

**注意**  
分別將存取權`BatchIsAuthorizedWithToken`授予 `BatchIsAuthorized`和 時`IsAuthorizedWithToken`，會自動授予對 `IsAuthorized`和 的存取權。

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "AccountLevelPermissions",
      "Effect": "Allow",
      "Action": [
        "verifiedpermissions:ListPolicyStores"
      ],
      "Resource": "*"
    },
    {
      "Sid": "PolicyStoreLevelPermissions",
      "Effect": "Allow",
      "Action": [
        "verifiedpermissions:GetIdentitySource",
        "verifiedpermissions:GetPolicy",
        "verifiedpermissions:GetPolicyStore",
        "verifiedpermissions:GetPolicyTemplate",
        "verifiedpermissions:GetSchema",
        "verifiedpermissions:IsAuthorized",
        "verifiedpermissions:IsAuthorizedWithToken",
        "verifiedpermissions:ListIdentitySources",
        "verifiedpermissions:ListPolicies",
        "verifiedpermissions:ListPolicyTemplates"
      ],
      "Resource": [
        "arn:aws:verifiedpermissions::*:policy-store/*"
      ]
    }
  ]
}
```

------





## AWS 受管政策的已驗證許可更新
<a name="security-iam-awsmanpol-updates"></a>



檢視自此服務開始追蹤這些變更以來，Verified Permissions AWS 受管政策更新的詳細資訊。如需此頁面變更的自動提醒，請訂閱 Verified Permissions 文件歷史記錄頁面上的 RSS 摘要。




| 變更 | 描述 | Date | 
| --- | --- | --- | 
|  [AmazonVerifiedPermissionsFullAccess](#security-iam-awsmanpol-AmazonVerifiedPermissionsFullAccess) – 新政策  |  Verified Permissions 新增了新的政策，以允許完整存取 Verified Permissions。  | 2024 年 10 月 11 日 | 
|  [AmazonVerifiedPermissionsReadOnlyAccess](#security-iam-awsmanpol-AmazonVerifiedPermissionsReadOnlyAccess) – 新政策  |  Verified Permissions 新增了新的政策，以允許存取 Amazon Verified Permissions 的所有讀取操作，包括授權查詢 APIs`IsAuthorized`和 `IsAuthorizedWithToken`。  | 2024 年 10 月 11 日 | 
|  Verified Permissions 已開始追蹤變更  |  Verified Permissions 已開始追蹤其 AWS 受管政策的變更。  | 2024 年 10 月 11 日 | 