IAM: obtiene acceso a la API del simulador de políticas en función de la ruta de acceso del usuario
En este ejemplo se muestra cómo podría crear una política basada en identidad que permita utilizar la API del simulador de políticas únicamente a aquellos usuarios que tengan la ruta Department/Development
. Esta política concede los permisos necesarios para llevar a cabo esta acción mediante programación desde la API o la AWS CLI de AWS. Para utilizar esta política, sustituya el texto en cursiva del marcador
de la política de ejemplo con su propia información. A continuación, siga las instrucciones en Crear una política o Editar una política.
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "iam:GetContextKeysForPrincipalPolicy", "iam:SimulatePrincipalPolicy" ], "Effect": "Allow", "Resource": "arn:aws:iam::*:user/
Department/Development
/*" } ] }
nota
Para crear una política que permita utilizar la consola del simulador de políticas a aquellos usuarios que tengan la ruta Department/Development
, consulte IAM: permite el acceso a la consola de simulador de políticas en función de la ruta de acceso del usuario.