Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwaltete Berechtigungen anzeigen
In Ihren Ressourcenfreigaben können Sie sich Details zu verwalteten Berechtigungen anzeigen lassen, die Sie Ressourcentypen zuweisen können. Sie können die verwalteten Berechtigungen identifizieren, die Ressourcenfreigaben zugewiesen sind. Um diese Details einzusehen, verwenden Sie die Bibliothek für verwaltete Berechtigungen in der AWS RAM Konsole.
- Console
-
Einzelheiten zu verwalteten Berechtigungen finden Sie unter AWS RAM
-
Navigieren Sie in der AWS RAM Konsole zur Seite mit der Bibliothek für verwaltete Berechtigungen
. -
Da es bestimmte AWS RAM Ressourcenfreigaben gibt AWS-Regionen, wählen Sie die entsprechende Option AWS-Region aus der Dropdownliste in der oberen rechten Ecke der Konsole aus. Um Ressourcenfreigaben zu sehen, die globale Ressourcen enthalten, müssen Sie den Wert AWS-Region auf USA Ost (Nord-Virginia), () setzen.
us-east-1
Weitere Informationen zur gemeinsamen Nutzung globaler Ressourcen finden Sie unterGemeinsame Nutzung regionaler Ressourcen im Vergleich zu globalen Ressourcen. Zwar verfügen alle Regionen über dieselben verfügbaren AWS verwalteten Berechtigungen, dies wirkt sich jedoch auf die Anzahl der zugehörigen Ressourcenfreigaben aus, die für jede verwaltete Berechtigung in angezeigt werdenSchritt 5. Vom Kunden verwaltete Berechtigungen sind nur in der Region verfügbar, in der sie erstellt wurden. -
Wählen Sie in der Liste Verwaltete Berechtigungen die verwaltete Berechtigung aus, für die Sie Details anzeigen möchten. Sie können das Suchfeld verwenden, um die Liste der verwalteten Berechtigungen zu filtern, indem Sie einen Teil eines Namens oder eines Ressourcentyps eingeben oder einen verwalteten Berechtigungstyp aus der Dropdownliste auswählen.
-
(Optional) Um die Anzeigeeinstellungen zu ändern, wählen Sie das Zahnradsymbol oben rechts im Bereich Verwaltete Berechtigungen. Sie können die folgenden Einstellungen ändern:
-
Seitengröße — Die Anzahl der Ressourcen, die auf jeder Seite angezeigt werden.
-
Zeilen umbrechen — Gibt an, ob Zeilen in Tabellenzeilen umgebrochen werden sollen.
-
Spalten — Gibt an, ob Informationen über den Ressourcentyp und die zugehörigen Anteile ein- oder ausgeblendet werden sollen.
Wenn Sie mit der Einstellung der Anzeigeeinstellungen fertig sind, wählen Sie Bestätigen.
-
-
Für jede verwaltete Berechtigung werden in der Liste die folgenden Informationen angezeigt:
-
Name der verwalteten Berechtigung — Der Name der verwalteten Berechtigung.
-
Ressourcentyp — Der Ressourcentyp, der der verwalteten Berechtigung zugeordnet ist.
-
Verwalteter Berechtigungstyp — Gibt an, ob es sich bei der AWS verwalteten Berechtigung um eine verwaltete oder eine vom Kunden verwaltete Berechtigung handelt.
-
Zugeordnete Freigaben — Die Anzahl der Ressourcenfreigaben, die der verwalteten Berechtigung zugeordnet sind. Wenn eine Zahl angezeigt wird, können Sie die Zahl auswählen, um eine Tabelle mit Ressourcenfreigaben mit den folgenden Informationen anzuzeigen:
-
Name der Ressourcenfreigabe — Der Name der Ressourcenfreigabe, die der verwalteten Berechtigung zugeordnet ist.
-
Version der verwalteten Berechtigung — Die Version der verwalteten Berechtigung, die mit dieser Ressourcenfreigabe verknüpft ist.
-
Besitzer — Die AWS-Konto Nummer des Besitzers der Ressourcenfreigabe.
-
Externe Prinzipale zulassen — Gibt an, ob diese Ressourcenfreigabe die gemeinsame Nutzung mit Prinzipalen außerhalb der Organisation innerhalb der Organisation ermöglicht. AWS Organizations
-
Status — Der aktuelle Status der Zuordnung zwischen der Ressourcenfreigabe und der verwalteten Berechtigung.
-
-
Status — Beschreibt, ob die verwaltete Berechtigung wie folgt lautet:
-
Anfügbar — Sie können die verwaltete Berechtigung an Ihre Ressourcenfreigaben anhängen.
-
Nicht anfügbar — Sie können die verwaltete Berechtigung nicht an Ihre Ressourcenfreigaben anhängen.
-
Löschen — Die verwaltete Berechtigung ist nicht mehr aktiv und wird bald gelöscht.
-
Gelöscht — Die verwaltete Berechtigung wurde gelöscht. Sie bleibt zwei Stunden lang sichtbar, bevor sie aus der Bibliothek mit verwalteten Berechtigungen verschwindet.
-
Sie können den Namen der verwalteten Berechtigung wählen, um weitere Informationen zu dieser verwalteten Berechtigung anzuzeigen. Auf der Detailseite für eine verwaltete Berechtigung werden die folgenden Informationen angezeigt:
-
Ressourcentyp — Der AWS Ressourcentyp, für den diese verwaltete Berechtigung gilt.
-
Anzahl der Versionen — Sie können bis zu fünf Versionen einer vom Kunden verwalteten Berechtigung haben.
-
Standardversion — Gibt an, welche Version die Standardversion ist und daher automatisch allen neuen Ressourcenfreigaben zugewiesen wird, die diese verwaltete Berechtigung verwenden. Bei allen vorhandenen Ressourcenfreigaben, die unterschiedliche Versionen verwenden, werden Sie aufgefordert, die Ressourcenfreigabe auf die Standardversion zu aktualisieren.
-
ARN — Der Amazon-Ressourcenname (ARN) der verwalteten Berechtigung. Die ARNs vier AWS verwalteten Berechtigungen verwenden das folgende Format:
arn:aws:ram::aws:permission/AWSRAM
[DefaultPermission]
ShareableResourceType
Die Teilzeichenfolge
[DefaultPermission]
(ohne die Klammern in einem tatsächlichen ARN) ist nur im Namen der einen verwalteten Berechtigung für diesen Ressourcentyp enthalten, der als Standard festgelegt ist. -
Versionen mit verwalteten Berechtigungen — Sie können wählen, welche Versionsinformationen in den Tabs unter dieser Dropdownliste angezeigt werden sollen.
-
Registerkarte „Details“:
-
Erstellungszeit — Datum und Uhrzeit der Erstellung dieser Version der verwalteten Berechtigung.
-
Uhrzeit der letzten Aktualisierung — Datum und Uhrzeit der letzten Aktualisierung dieser Version der verwalteten Berechtigung.
-
-
Registerkarte „Richtlinienvorlage“ — Die Liste der Dienstaktionen und -bedingungen, sofern zutreffend, die Prinzipale mit dieser Version der verwalteten Berechtigung für den zugehörigen Ressourcentyp ausführen können.
-
Zugeordnete Ressourcenfreigaben — Die Liste der Ressourcenfreigaben, die diese Version der verwalteten Berechtigung verwenden.
-
-
-
- AWS CLI
-
Um Details zu verwalteten Berechtigungen anzuzeigen, die in verfügbar sind AWS RAM
Sie können das verwenden list-permissionsBefehl, um eine Liste der verwalteten Berechtigungen abzurufen, die aktuell AWS-Region für das aufrufende Konto für die Nutzung auf gemeinsam genutzten Ressourcen verfügbar sind.
$
aws ram list-permissions
{ "permissions": [ { "arn": "arn:aws:ram::aws:permission/AWSRAMBlankEndEntityCertificateAPICSRPassthroughIssuanceCertificateAuthority", "version": "1", "defaultVersion": true, "name": "AWSRAMBlankEndEntityCertificateAPICSRPassthroughIssuanceCertificateAuthority", "resourceType": "acm-pca:CertificateAuthority", "status": "ATTACHABLE", "creationTime": "2022-06-30T13:03:31.732000-07:00", "lastUpdatedTime": "2022-06-30T13:03:31.732000-07:00", "isResourceTypeDefault": false, "permissionType": "AWS_MANAGED" }, { "arn": "arn:aws:ram::aws:permission/AWSRAMBlankEndEntityCertificateAPIPassthroughIssuanceCertificateAuthority", "version": "1", "defaultVersion": true, "name": "AWSRAMBlankEndEntityCertificateAPIPassthroughIssuanceCertificateAuthority", "resourceType": "acm-pca:CertificateAuthority", "status": "ATTACHABLE", "creationTime": "2022-11-18T07:05:46.976000-08:00", "lastUpdatedTime": "2022-11-18T07:05:46.976000-08:00", "isResourceTypeDefault": false, "permissionType": "AWS_MANAGED" }, ... TRUNCATED FOR BREVITY ... RUN COMMAND TO SEE COMPLETE LIST OF PERMISSIONS ... { "arn": "arn:aws:ram::aws:permission/AWSRAMVPCPermissionsNetworkManagerCoreNetwork", "version": "1", "defaultVersion": true, "name": "AWSRAMVPCPermissionsNetworkManagerCoreNetwork", "resourceType": "networkmanager:CoreNetwork", "status": "ATTACHABLE", "creationTime": "2022-06-30T13:03:46.557000-07:00", "lastUpdatedTime": "2022-06-30T13:03:46.557000-07:00", "isResourceTypeDefault": false, "permissionType": "AWS_MANAGED" }, { "arn": "arn:aws:ram:us-east-1:123456789012:permission/My-Test-CMP", "version": "1", "defaultVersion": true, "name": "My-Test-CMP", "resourceType": "ec2:IpamPool", "status": "ATTACHABLE", "creationTime": "2023-03-08T06:54:10.038000-08:00", "lastUpdatedTime": "2023-03-08T06:54:10.038000-08:00", "isResourceTypeDefault": false, "permissionType": "CUSTOMER_MANAGED" } ] }
Sie können den ARN einer bestimmten verwalteten Berechtigung auch anhand ihres Namens im
--query
Parameter deslist-permissions
AWS CLI Befehls finden. Im folgenden Beispiel wird die Ausgabe so gefiltert, dass nur Elemente in denpermissions
Array-Ergebnissen enthalten sind, die dem angegebenen Namen entsprechen. Wir geben auch an, dass wir nur das ARN-Feld in den Ergebnissen und im Klartextformat anstelle des Standard-JSON sehen möchten.$
aws ram list-permissions \ --query "permissions[?name == 'My-Test-CMP'].arn \ --output text
arn:aws:ram:us-east-1:123456789012:permission/My-Test-CMP
Nachdem Sie den ARN der spezifischen verwalteten Berechtigung gefunden haben, an der Sie interessiert sind, können Sie deren Details, einschließlich des JSON-Richtlinientexts, abrufen, indem Sie den folgenden Befehl ausführen get-permission.
$
aws ram get-permission \ --permission-arn arn:aws:ram:us-east-1:123456789012:permission/My-Test-CMP
{ "permission": { "arn": "arn:aws:ram:us-east-1:123456789012:permission/My-Test-CMP", "version": "1", "defaultVersion": true, "name": "My-Test-CMP", "resourceType": "ec2:IpamPool", "permission": "{\n\t\"Effect\": \"Allow\",\n\t\"Action\": [\n\t\t\"ec2:GetIpamPoolAllocations\",\n\t\t\"ec2:GetIpamPoolCidrs\",\n\t\t\"ec2:AllocateIpamPoolCidr\",\n\t\t\"ec2:AssociateVpcCidrBlock\",\n\t\t\"ec2:CreateVpc\",\n\t\t\"ec2:ProvisionPublicIpv4PoolCidr\",\n\t\t\"ec2:ReleaseIpamPoolAllocation\"\n\t]\n}", "creationTime": "2023-03-08T06:54:10.038000-08:00", "lastUpdatedTime": "2023-03-08T06:54:10.038000-08:00", "isResourceTypeDefault": false, "permissionType": "CUSTOMER_MANAGED", "featureSet": "STANDARD", "status": "ATTACHABLE" } }