Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Benutzerdefinierte Berechtigungen für AWS verwaltete und vom Kunden verwaltete Richtlinien
Sie können einen Berechtigungssatz mit benutzerdefinierten Berechtigungen erstellen und dabei alle AWS verwalteten und vom Kunden verwalteten Richtlinien, die Sie in AWS Identity and Access Management (IAM) haben, mit integrierten Richtlinien kombinieren. Sie können auch eine Berechtigungsgrenze angeben, um die maximal möglichen Berechtigungen festzulegen, die andere Richtlinien Benutzern Ihres Berechtigungssatzes gewähren können.
Anweisungen zum Erstellen eines Berechtigungssatzes finden Sie unterBerechtigungssätze erstellen, verwalten und löschen.
Richtlinientypen, die Sie Ihrem Berechtigungssatz hinzufügen können
Themen
Eingebundene Richtlinien
Sie können eine integrierte Richtlinie an einen Berechtigungssatz anhängen. Eine Inline-Richtlinie ist ein Textblock, der als IAM-Richtlinie formatiert ist und den Sie direkt zu Ihrem Berechtigungssatz hinzufügen. Sie können eine Richtlinie einfügen oder mit dem Tool zur Richtlinienerstellung in der IAM Identity Center-Konsole eine neue generieren, wenn Sie einen neuen Berechtigungssatz erstellen. Sie können IAM-Richtlinien auch mit dem AWS Policy Generator erstellen.
Wenn Sie einen Berechtigungssatz mit einer integrierten Richtlinie bereitstellen, erstellt IAM Identity Center eine IAM-Richtlinie an der AWS-Konten Stelle, an der Sie Ihren Berechtigungssatz zuweisen. IAM Identity Center erstellt die Richtlinie, wenn Sie den Berechtigungssatz dem Konto zuweisen. Die Richtlinie wird dann an die IAM-Rolle in Ihrem angehängt AWS-Konto , die Ihr Benutzer annimmt.
Wenn Sie eine Inline-Richtlinie erstellen und Ihren Berechtigungssatz zuweisen, konfiguriert IAM Identity Center die darin enthaltenen Richtlinien für Sie AWS-Konten . Wenn Sie Ihren Berechtigungssatz mit erstellenKundenverwaltete Richtlinien, müssen Sie die Richtlinien AWS-Konten selbst erstellen, bevor Sie den Berechtigungssatz zuweisen.
AWS Verwaltete Richtlinien
Sie können AWS verwaltete Richtlinien an Ihren Berechtigungssatz anhängen. AWS Verwaltete Richtlinien sind IAM-Richtlinien, die AWS verwaltet werden. Im Gegensatz dazu Kundenverwaltete Richtlinien gibt es in Ihrem Konto IAM-Richtlinien, die Sie erstellen und verwalten. AWS verwaltete Richtlinien befassen sich mit den häufigsten Anwendungsfällen mit den geringsten Rechten in Ihrem AWS-Konto Unternehmen. Sie können eine AWS verwaltete Richtlinie als Berechtigungen für die Rolle, die IAM Identity Center erstellt, oder als Berechtigungsgrenze zuweisen.
AWS verwaltet AWS verwaltete Richtlinien für Jobfunktionen, die Ihren Ressourcen auftragsspezifische Zugriffsberechtigungen zuweisen. AWS Sie können eine Jobfunktionsrichtlinie hinzufügen, wenn Sie sich dafür entscheiden, vordefinierte Berechtigungen zusammen mit Ihrem Berechtigungssatz zu verwenden. Wenn Sie Benutzerdefinierte Berechtigungen auswählen, können Sie mehr als eine Job-/Funktionsrichtlinie hinzufügen.
Ihre enthält AWS-Konto auch eine große Anzahl AWS verwalteter IAM-Richtlinien für bestimmte AWS-Services und Kombinationen von. AWS-Services Wenn Sie einen Berechtigungssatz mit benutzerdefinierten Berechtigungen erstellen, können Sie aus vielen zusätzlichen AWS verwalteten Richtlinien wählen, die Sie Ihrem Berechtigungssatz zuweisen möchten.
AWS füllt jede AWS-Konto mit AWS verwalteten Richtlinien auf. Um einen Berechtigungssatz mit AWS verwalteten Richtlinien bereitzustellen, müssen Sie nicht zuerst eine Richtlinie in Ihrem AWS-Konten erstellen. Wenn Sie Ihren Berechtigungssatz mit erstellenKundenverwaltete Richtlinien, müssen Sie die Richtlinien AWS-Konten selbst erstellen, bevor Sie den Berechtigungssatz zuweisen.
Weitere Informationen zu AWS verwalteten Richtlinien finden Sie unter AWS Verwaltete Richtlinien im IAM-Benutzerhandbuch.
Kundenverwaltete Richtlinien
Sie können von Kunden verwaltete Richtlinien an Ihren Berechtigungssatz anhängen. Von Kunden verwaltete Richtlinien sind IAM-Richtlinien in Ihrem Konto, die Sie erstellen und verwalten. Werden in Ihrem Konto dagegen die IAM-Richtlinien eingehalten? AWS Verwaltete Richtlinien AWS Sie können eine vom Kunden verwaltete Richtlinie als Berechtigungen für die Rolle, die IAM Identity Center erstellt, oder als Berechtigungsgrenze zuweisen.
Wenn Sie einen Berechtigungssatz mit einer vom Kunden verwalteten Richtlinie erstellen, müssen Sie in allen Bereichen, in AWS-Konto denen IAM Identity Center Ihren Berechtigungssatz zuweist, eine IAM-Richtlinie mit demselben Namen und Pfad erstellen. Wenn Sie einen benutzerdefinierten Pfad angeben, stellen Sie sicher, dass Sie in jedem Pfad denselben Pfad angeben. AWS-Konto Weitere Informationen finden Sie unter Anzeigenamen und -pfade im IAM-Benutzerhandbuch. IAM Identity Center hängt die IAM-Richtlinie an die IAM-Rolle an, die es in Ihrem erstellt. AWS-Konto Es hat sich bewährt, in jedem Konto, dem Sie den Berechtigungssatz zuweisen, dieselben Berechtigungen auf die Richtlinie anzuwenden. Weitere Informationen finden Sie unter Verwenden Sie IAM-Richtlinien in Berechtigungssätzen.
Anmerkung
Wenn eine vom Kunden verwaltete Richtlinie an einen Berechtigungssatz angehängt ist, wird beim Namen der Richtlinie nicht zwischen Groß- und Kleinschreibung unterschieden.
Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Vom Kunden verwaltete Richtlinien.
Berechtigungsgrenzen
Sie können Ihrem Berechtigungssatz eine Berechtigungsgrenze hinzufügen. Eine Berechtigungsgrenze ist eine AWS verwaltete oder vom Kunden verwaltete IAM-Richtlinie, die die maximale Anzahl von Berechtigungen festlegt, die eine identitätsbasierte Richtlinie einem IAM-Prinzipal gewähren kann. Wenn Sie eine Berechtigungsgrenze anwenden, können Ihre und AWS Verwaltete Richtlinien keine Berechtigungen gewähren Eingebundene RichtlinienKundenverwaltete Richtlinien, die die von Ihrer Berechtigungsgrenze gewährten Berechtigungen überschreiten. Eine Berechtigungsgrenze gewährt keine Berechtigungen, sondern sorgt stattdessen dafür, dass IAM alle Berechtigungen außerhalb der Grenze ignoriert.
Wenn Sie einen Berechtigungssatz mit einer vom Kunden verwalteten Richtlinie als Berechtigungsgrenze erstellen, müssen Sie für jede AWS-Konto Stelle, an der IAM Identity Center Ihren Berechtigungssatz zuweist, eine IAM-Richtlinie mit demselben Namen erstellen. IAM Identity Center hängt die IAM-Richtlinie als Berechtigungsgrenze an die IAM-Rolle an, die es in Ihrem erstellt. AWS-Konto
Weitere Informationen finden Sie unter Berechtigungsgrenzen für IAM-Entitäten im IAM-Benutzerhandbuch.