Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de políticas basadas en la identidad (políticas de IAM) para AWS Administración de cuentas
Esta información es la más relevante para la Cuentas de AWS que creas cuando utilizas nuestra experiencia avanzada. AWS Para obtener más información sobre cómo funciona el control de acceso en nuestra nueva AWS experiencia, consulteCompare la administración de acceso.
Para ver un análisis completo sobre Cuentas de AWS los usuarios de IAM, consulta ¿Qué es IAM? en la Guía del usuario de IAM.
Para obtener instrucciones acerca de cómo actualizar las políticas administradas por el cliente, consulte Edición de políticas de IAM en la Guía del usuario de IAM.
AWS Políticas de acciones de administración de cuentas
En la siguiente tabla, se resumen los permisos que conceden acceso a la configuración de su cuenta. Para ver ejemplos de políticas que utilizan estos permisos, consulte Identity-based ejemplos de políticas para AWS Administración de cuentas.
nota
Para conceder a los usuarios de IAM acceso por escrito a una configuración de cuenta específica en la GetAccountInformation permiso, además del permiso (o permisos) que quieras usar para modificar esa configuración.
| Nombre del permiso | Nivel de acceso | Description (Descripción) |
|---|---|---|
|
|
Enumeración |
Concede permiso para enumerar las regiones disponibles. |
|
|
Lectura |
Concede permiso para recuperar la información de una cuenta. |
|
|
Lectura |
Concede permiso para recuperar los contactos alternativos de una cuenta. |
|
|
Lectura |
Concede permiso para recuperar la información de contacto principal de una cuenta. |
account:GetPrimaryEmail |
Lectura | Concede permiso para recuperar la dirección de correo electrónico principal de una cuenta. |
|
|
Lectura |
Concede permiso para obtener el estado de suscripción de una región. |
|
|
Escritura |
Concede permiso para aceptar la actualización de la dirección de correo electrónico principal de la cuenta de miembro de una AWS organización. |
|
|
Escritura |
Concede permiso para cerrar una cuenta. notaEste es un permiso solo para la consola. No hay acceso de API disponible para este permiso. |
|
|
Escritura |
Concede permiso para eliminar los contactos alternativos de una cuenta. |
|
|
Escritura |
Concede permiso para deshabilitar el uso de una región. |
|
|
Escritura |
Concede permiso para habilitar el uso de una región. |
|
|
Escritura |
Concede permiso para actualizar el nombre de una cuenta. |
|
|
Escritura |
Concede permiso para modificar los contactos alternativos de una cuenta. |
|
|
Escritura |
Concede permiso para actualizar la información de contacto principal de una cuenta. |
|
|
Escritura |
Concede permiso para iniciar la actualización de la dirección de correo electrónico principal de la cuenta de miembro de una AWS organización. |