Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon Virtual Private Cloud-Endpunktrichtlinien für die Kontoverwaltung
Die folgenden Informationen sind für alle AWS-Konten relevant.
Sie können eine Amazon VPC-Endpunktrichtlinie für die Kontoverwaltung erstellen, in der Sie Folgendes angeben:
-
Prinzipal, der die Aktionen ausführen kann.
-
Die Aktionen, die die Principals ausführen können.
-
Die Ressourcen, auf denen die Aktionen ausgeführt werden können.
Das folgende Beispiel zeigt eine Amazon VPC-Endpunktrichtlinie, die es einem IAM-Benutzer mit dem Namen Alice im Konto 123456789012 ermöglicht, die alternativen Kontaktinformationen für alle Konten sowohl abzurufen als auch zu ändern, allen IAM-Benutzern jedoch die Erlaubnis verweigert AWS-Konto, alternative Kontaktinformationen in einem beliebigen Konto zu löschen.
Wenn Sie einem Principal, der sich in einem der Mitgliedskonten der AWS Organisation befindet, Zugriff auf Konten gewähren möchten, die Teil einer Organisation sind, muss das Element das folgende Format verwenden: Resource
arn:aws:account::{ManagementAccountId}:account/o-{OrganizationId}/{AccountId}
Weitere Informationen zum Erstellen von Endpunktrichtlinien finden Sie im Handbuch unter Steuern des Zugriffs auf Dienste mit VPC-Endpunkten. AWS PrivateLink