Wir stellen vor: ein neues Konsolenerlebnis für AWS WAF
Sie können das aktualisierte Erlebnis jetzt verwenden, um überall in der Konsole auf AWS WAF Funktionen zuzugreifen. Weitere Informationen finden Sie unter Arbeiten mit der Konsole.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS verwaltete Richtlinien für AWS Firewall Manager
Eine AWS verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet wird AWS. AWS Verwaltete Richtlinien sind so konzipiert, dass sie Berechtigungen für viele gängige Anwendungsfälle bereitstellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen.
Beachten Sie, dass AWS verwaltete Richtlinien für Ihre speziellen Anwendungsfälle möglicherweise keine Berechtigungen mit den geringsten Rechten gewähren, da sie allen AWS Kunden zur Verfügung stehen. Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie vom Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.
Sie können die in AWS verwalteten Richtlinien definierten Berechtigungen nicht ändern. Wenn die in einer AWS verwalteten Richtlinie definierten Berechtigungen AWS aktualisiert werden, wirkt sich das Update auf alle Prinzidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist. AWS aktualisiert eine AWS verwaltete Richtlinie höchstwahrscheinlich, wenn eine neue Richtlinie eingeführt AWS-Service wird oder neue API-Operationen für bestehende Dienste verfügbar werden.
Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.
AWS verwaltete Richtlinie: AWSFMAdminFullAccess
Verwenden Sie die AWSFMAdminFullAccess AWS verwaltete Richtlinie, um Ihren Administratoren den Zugriff auf AWS Firewall Manager Ressourcen zu ermöglichen, einschließlich aller Firewall Manager Manager-Richtlinientypen. Diese Richtlinie beinhaltet keine Berechtigungen zum Einrichten von Amazon Simple Notification Service-Benachrichtigungen in AWS Firewall Manager. Informationen zum Einrichten des Zugriffs für Amazon Simple Notification Service finden Sie unter Zugriff für Amazon Simple Notification Service einrichten.
Eine Liste der Richtlinien und weitere Informationen finden Sie in der IAM-Konsole unter AWSFMAdminFullAccess
Erlaubniserklärungen
Diese Richtlinie ist je nach Berechtigungssatz in Aussagen gruppiert.
AWS Firewall Manager Richtlinienressourcen — Ermöglicht vollständige Administratorrechte für Ressourcen AWS Firewall Manager, einschließlich aller Firewall Manager Manager-Richtlinientypen.
AWS WAF Protokolle in Amazon Simple Storage Service schreiben — Ermöglicht Firewall Manager das Schreiben und Lesen von AWS WAF Protokollen in Amazon S3.
Dienstverknüpfte Rolle erstellen — Ermöglicht es dem Administrator, eine dienstverknüpfte Rolle zu erstellen, die es Firewall Manager ermöglicht, in Ihrem Namen auf Ressourcen in anderen Diensten zuzugreifen. Diese Berechtigung ermöglicht das Erstellen der dienstbezogenen Rolle nur für die Verwendung durch Firewall Manager. Informationen darüber, wie Firewall Manager dienstverknüpfte Rollen verwendet, finden Sie unterVerwenden von serviceverknüpften Rollen für Firewall Manager.
AWS Organizations— Ermöglicht Administratoren die Verwendung des Firewall Manager für eine Organisation in AWS Organizations. Nachdem der vertrauenswürdige Zugriff für Firewall Manager aktiviert wurde AWS Organizations, können Mitglieder des Administratorkontos die Ergebnisse in ihrer gesamten Organisation einsehen. Informationen zur Verwendung AWS Organizations mit AWS Firewall Manager finden Sie unter Verwendung AWS Organizations mit anderen AWS Diensten im AWS Organizations Benutzerhandbuch.
Kategorien von Berechtigungen
Im Folgenden werden die in der Richtlinie enthaltenen Berechtigungstypen und die damit verbundenen Berechtigungen aufgeführt.
-
fms— Arbeiten Sie mit AWS Firewall Manager Ressourcen. -
wafundwaf-regional— Arbeiten Sie mit AWS WAF klassischen Richtlinien. -
elasticloadbalancing— Assoziieren Sie AWS WAF ACLsto Web-Elastic Load Balancers. -
firehose— Informationen zu AWS WAF Protokollen anzeigen. -
organizations— Arbeiten Sie mit den Ressourcen von AWS Organizations. -
shield— Den Abonnementstatus von AWS Shield Richtlinien anzeigen. -
route53resolver— Arbeiten Sie mit Route 53 Private DNS für VPCs Regelgruppen in einem Route 53 Private DNS für VPCs Richtlinien. -
wafv2— Arbeiten Sie mit AWS WAFV2 Richtlinien. -
network-firewall— Arbeite mit AWS Network Firewall Richtlinien. -
ec2— Verfügbare Zonen und Regionen für Richtlinien anzeigen. -
s3— Informationen zu AWS WAF Protokollen anzeigen.
AWS verwaltete Richtlinie: FMSServiceRolePolicy
Diese Richtlinie ermöglicht AWS Firewall Manager die Verwaltung von AWS Ressourcen in Ihrem Namen im Firewall Manager und in integrierten Diensten. Diese Richtlinie ist mit der AWSServiceRoleForFMS dienstverknüpften Rolle verbunden. Weitere Informationen zur serviceverknüpften Rolle finden Sie unter Verwenden von serviceverknüpften Rollen für Firewall Manager.
Einzelheiten zu den Richtlinien finden Sie in der IAM-Konsole unter FMSServiceRolePolicy
AWS verwaltete Richtlinie: AWSFMAdmin ReadOnlyAccess
Gewährt schreibgeschützten Zugriff auf alle AWS Firewall Manager Manager-Ressourcen.
Die Richtlinienliste und weitere Informationen finden Sie in der IAM-Konsole unter. AWSFMAdminReadOnlyAccess
Kategorien von Berechtigungen
Im Folgenden werden die in der Richtlinie enthaltenen Berechtigungstypen und die Informationen aufgeführt, für die die Berechtigungen nur Lesezugriff ermöglichen.
-
fms— AWS Firewall Manager Ressourcen. -
wafundwaf-regional— AWS WAF Klassische Politiken. -
firehose— AWS WAF Protokolle. -
organizations— Ressourcen von AWS Organizations. -
shield— AWS Shield Richtlinien. -
route53resolver— Route 53 Private DNS für VPCs Regelgruppen in einem Route 53 Private DNS für VPCs Richtlinien. -
wafv2— Ihre AWS WAFV2 Regelgruppen und Regelgruppen für AWS verwaltete Regeln, die in verfügbar sind AWS WAFV2. -
network-firewall— AWS Network Firewall Regelgruppen und Regelgruppen-Metadaten. -
ec2— AWS Network Firewall Richtlinien für Verfügbarkeitszonen und Regionen. -
s3— AWS WAF Protokolle.
AWS verwaltete Richtlinie: AWSFMMember ReadOnlyAccess
Gewährt nur Lesezugriff auf AWS Firewall Manager Mitgliederressourcen. Die Richtlinienliste und weitere Informationen finden Sie in der IAM-Konsole unter. AWSFMMemberReadOnlyAccess
Firewall Manager Manager-Updates für AWS verwaltete Richtlinien
Sehen Sie sich Details zu Aktualisierungen der AWS verwalteten Richtlinien für Firewall Manager an, seit dieser Dienst begonnen hat, diese Änderungen zu verfolgen. Wenn Sie automatische Benachrichtigungen über Änderungen an dieser Seite erhalten möchten, abonnieren Sie den RSS-Feed auf der Seite mit dem Dokumentverlauf von Firewall Manager unterDokumentverlauf.
| Änderungen | Beschreibung | Date |
|---|---|---|
|
FMSServiceRolePolicy – Richtlinie aktualisieren |
Der Firewall Manager Manager-Dienstrichtlinie wurden Berechtigungen hinzugefügt. Die folgenden für Amazon erforderlichen Berechtigungen wurden hinzugefügt CloudFront:
|
2025-05-21 |
|
FMSServiceRolePolicy – Richtlinie aktualisieren |
Der Firewall Manager Manager-Dienstrichtlinie wurden Berechtigungen hinzugefügt. Es wurden |
2025-02-10 |
|
FMSServiceRolePolicy – Richtlinie aktualisieren |
Der Firewall Manager Manager-Dienstrollenrichtlinie wurden Berechtigungen hinzugefügt. Es wurde die Möglichkeit hinzugefügt, die TLS-Konfigurationsinformationen der Network Firewall zu lesen. Die aktualisierte Richtlinie finden Sie in der IAM-Konsole: FMSServiceRolePolicy |
2024-07-22 |
|
FMSServiceRolePolicy – Richtlinie aktualisieren |
Es wurden Berechtigungen für die Netzwerkverwaltung hinzugefügt. ACLs Die aktualisierte Richtlinie finden Sie in der IAM-Konsole: FMSServiceRolePolicy |
2024-04-22 |
|
FMSServiceRolePolicy – Richtlinie aktualisieren |
Es wurden Berechtigungen hinzugefügt, mit denen Firewall Manager beschreiben kann, ob die angegebenen AWS Config Regeln konform sind. Die aktualisierte Richtlinie finden Sie in der IAM-Konsole: FMSServiceRolePolicy |
2023-04-21 |
|
FMSServiceRolePolicy – Richtlinie aktualisieren |
Es wurden Berechtigungen hinzugefügt, die es Firewall Manager ermöglichen, Amazon EC2 EC2-Instance- und Netzwerkschnittstellenattribute zu beschreiben. Sehen Sie sich die aktualisierte Richtlinie in der IAM-Konsole an:. FMSServiceRolePolicy |
15.11.2022 |
|
AWSFMAdminReadOnlyAccess – Richtlinie aktualisieren |
Es wurden Berechtigungen zur Unterstützung von Shield AWS WAFV2, Network Firewall, DNS-Firewall, Amazon VPC-Sicherheitsgruppe und Richtlinien hinzugefügt. Sehen Sie sich die aktualisierte Richtlinie in der IAM-Konsole an:. AWSFMAdminReadOnlyAccess |
02.11.2022 |
|
AWSFMAdminFullAccess – Richtlinie aktualisieren |
Es wurden Berechtigungen zur Unterstützung von Shield AWS WAFV2, Network Firewall, DNS-Firewall, Amazon VPC-Sicherheitsgruppe und Richtlinien hinzugefügt. Amazon SNS SNS-Berechtigungen wurden entfernt. Die aktualisierte Richtlinie finden Sie in der IAM-Konsole:. AWSFMAdminFullAccess |
21.10.2022 |
|
|
Diese Änderung ermöglicht es Firewall Manager, die Amazon EC2 VPC-Endpunkte zu erstellen und zu löschen, die mit einer Firewall-Richtlinie eines Drittanbieters verknüpft sind. |
30.03.2022 |
|
|
Es wurden neue Berechtigungen hinzugefügt, um die Bereitstellung von Firewalls für Netzwerk-Firewall-Richtlinien zu unterstützen. Die neuen Berechtigungen ermöglichen das Abrufen von Informationen über Availability Zones für Konten, die in den Geltungsbereich einer Richtlinie fallen. |
16.02.2022 |
|
|
Neue Berechtigungen zum Abrufen von Tags für AWS WAF regionale und AWS WAF globale Ressourcen hinzugefügt. Es wurden AWS WAF regionale Berechtigungen zum Abrufen ACLs von Websites mithilfe eines Ressourcen-ARN hinzugefügt. Es wurden Berechtigungen zur Unterstützung der automatischen Shield-Abwehr gegen Anwendungsschicht DDo S hinzugefügt. |
07.01.2022 |
|
|
Neue Berechtigung zum Abrufen von Tags für Elastic Load Balancing Balancing-Ressourcen hinzugefügt. |
18.11.2021 |
|
|
Neue Berechtigungen wurden hinzugefügt, um die zentrale Protokollierung von AWS Network Firewall Richtlinien zu ermöglichen. Darüber hinaus wurden Amazon EC2 EC2-Berechtigungen mit Lesezugriff hinzugefügt, um Änderungen am Config-Service zu unterstützen, die sich darauf auswirken, wie Ressourcen nach AWS Firewall Manager Sicherheitsgruppenrichtlinien abgefragt werden. |
29.09.2021 |
|
|
Das wurde aktualisiert |
2021-08-12 |
|
|
AWS Firewall Manager hat |
12.08.2021 |
|
|
Es wurden neue Berechtigungen hinzugefügt, um die Amazon Route 53 Resolver DNS-Firewall verwalten AWS Firewall Manager zu können. Diese Änderung ermöglicht es Firewall Manager, Amazon Route 53 Resolver DNS-Firewallzuordnungen zu konfigurieren. Auf diese Weise können Sie den Firewall Manager verwenden, um DNS-Firewall-Schutz für Ihr VPCs gesamtes Unternehmen in AWS Organizations bereitzustellen. |
2021-03-17 |
|
Firewall Manager hat begonnen, Änderungen zu verfolgen |
Firewall Manager begann, Änderungen für seine AWS verwalteten Richtlinien zu verfolgen. |
2021-03-02 |