Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Gestione el acceso a AWS Trusted Advisor
Puede acceder AWS Trusted Advisor desde. Consola de administración de AWS Todos Cuentas de AWS tienen acceso a una selección de Trusted Advisor
cheques básicos
Puede usar AWS Identity and Access Management (IAM) para controlar el acceso a. Trusted Advisor
Temas
Permisos para Trusted Advisor consola
Para acceder a la Trusted Advisor consola, el usuario debe tener un conjunto mínimo de permisos. Estos permisos deben permitir al usuario enumerar y ver detalles sobre los Trusted Advisor recursos de su Cuenta de AWS.
Puede utilizar las siguientes opciones para controlar el acceso a Trusted Advisor:
-
Utilice la función de filtro de etiquetas de la Trusted Advisor consola. El usuario o el rol deben tener permisos asociados a las etiquetas.
Puede usar políticas AWS administradas o políticas personalizadas para asignar permisos por etiquetas. Para obtener más información, consulte Control de acceso desde y hasta usuarios y roles de IAM mediante etiquetas.
-
Cree una política de IAM con espacio de nombres
trustedadvisor. Puede utilizar esta política para especificar permisos para acciones y recursos.
Al crear una directiva, puede especificar el espacio de nombres del servicio para permitir o denegar una acción. El espacio de nombres para Trusted Advisor estrustedadvisor. Sin embargo, no puedes usar el espacio de trustedadvisor nombres para permitir o denegar las operaciones de la Trusted Advisor API en la Soporte API. Debe utilizar el espacio de nombres support para Soporte
en su lugar.
nota
Si tienes permisos para usar la AWS Support API, el Trusted Advisor widget de la Consola de administración de AWS muestra una vista resumida de tus Trusted Advisor resultados. Para ver los resultados en la Trusted Advisor consola, debes tener permiso para usar el espacio de trustedadvisor nombres.
Trusted Advisor actions
Puede realizar las siguientes Trusted Advisor acciones en la consola. También puede especificar estas Trusted Advisor acciones en una política de IAM para permitir o denegar acciones específicas.
| Action | Description (Descripción) |
|---|---|
|
|
Concede permiso para ver el Soporte plan y varias Trusted Advisor preferencias. |
|
|
Otorga permiso para ver si se Cuenta de AWS ha activado o desactivado Trusted Advisor. |
|
|
Otorga permiso para ver los detalles de los elementos de verificación. |
|
|
Otorga permiso para ver los estados de actualización de las verificaciones de Trusted Advisor . |
|
|
Concede permiso para ver los resúmenes de las Trusted Advisor comprobaciones. |
|
|
Concede permiso para ver los detalles de los Trusted Advisor cheques. |
|
|
Otorga permiso para ver las preferencias de notificación de la cuenta de AWS . |
|
|
Otorga permiso para excluir recomendaciones para las verificaciones de Trusted Advisor . |
|
|
Otorga permiso para incluir recomendaciones para las verificaciones de Trusted Advisor . |
|
|
Concede permiso para actualizar un Trusted Advisor cheque. |
|
|
Concede permiso para activar o desactivar Trusted Advisor la cuenta. |
|
|
Otorga permiso para actualizar las preferencias de notificación para Trusted Advisor. |
|
|
Concede permiso para ver los resultados y los estados modificados de las comprobaciones en los últimos 30 días. |
Trusted Advisor acciones para la vista organizacional
Las siguientes Trusted Advisor acciones son para la función de vista organizacional. Para obtener más información, consulte Vista organizativa de AWS Trusted Advisor.
| Action | Description (Descripción) |
|---|---|
|
|
Concede permiso para ver si Cuenta de AWS cumple los requisitos para habilitar la función de vista organizacional. |
|
|
Otorga permiso para ver las AWS cuentas vinculadas que están en la organización. |
|
|
Otorga permiso para ver los detalles de los informes de vista organizativa, como el nombre del informe, el tiempo de ejecución, la fecha de creación, el estado y el formato. |
|
|
Concede permiso para ver información sobre los informes de visualización de la organización, como las categorías de verificación Regiones de AWS, los nombres de las comprobaciones y el estado de los recursos. |
|
|
Concede permiso para crear un informe para las Trusted Advisor comprobaciones de tu organización. |
|
|
Concede permiso para ver, en la Trusted Advisor consola, todas las cuentas de una AWS organización contenidas en una unidad organizativa (OU) o raíz. |
|
|
Concede permiso para ver, en la Trusted Advisor consola, todas las unidades organizativas (OU) de una unidad organizativa principal o raíz. |
|
|
Concede permiso para ver, en la Trusted Advisor consola, todas las raíces definidas en una AWS organización. |
|
|
Concede permiso para habilitar la función de visualización organizacional para Trusted Advisor. |
Trusted Advisor Acciones prioritarias
Si tienes activada la Trusted Advisor prioridad en tu cuenta, puedes realizar las siguientes Trusted Advisor acciones en la consola. También puede agregar estas acciones de Trusted Advisor en una política de IAM para permitir o denegar acciones específicas. Para obtener más información, consulte Ejemplos de políticas de IAM para Trusted Advisor Priority (Prioridad).
nota
Los riesgos que aparecen en Trusted Advisor Priority son recomendaciones que el administrador técnico de cuentas (TAM) ha identificado para su cuenta. Las recomendaciones de un servicio, como un Trusted Advisor cheque, se crean automáticamente. Las recomendaciones de su TAM se crean manualmente. A continuación, tu TAM envía estas recomendaciones para que aparezcan con Trusted Advisor prioridad en tu cuenta.
Para obtener más información, consulte Comience con AWS Trusted Advisor Priority (Prioridad).
| Action | Description (Descripción) |
|---|---|
|
|
Otorga permiso para ver los riesgos en Trusted Advisor Priority. |
|
|
Otorga permiso para ver los detalles de los riesgos de forma Trusted Advisor prioritaria. |
|
|
Concede permiso para ver los recursos afectados por un riesgo en Trusted Advisor Priority |
|
|
Concede permiso para descargar un archivo que contiene detalles sobre el riesgo en Trusted Advisor Priority. |
|
|
Concede permiso para actualizar el estado de riesgo en Trusted Advisor Priority |
|
|
Concede permiso para obtener tus preferencias de notificación por correo electrónico para Trusted Advisor Priority. |
|
|
Concede permisos para crear o actualizar las preferencias de notificación por correo electrónico para Trusted Advisor Priority. |
|
|
Concede permiso a la cuenta de administración de la organización para eliminar las preferencias de notificación por correo electrónico de una cuenta de administrador delegado de Trusted Advisor Priority. |
Ejemplos de políticas de IAM
Las siguientes directivas muestran cómo permitir y denegar el acceso a Trusted Advisor. Puede utilizar una de las siguientes políticas para crear una política administrada por el cliente en la consola de IAM. Por ejemplo, puede copiar una política de ejemplo y, a continuación, pegarla en el cuadro de diálogo Pestaña JSON de la consola de IAM. A continuación, adjunte la política a su usuario, grupo o rol de IAM.
Para obtener más información sobre cómo crear una política de IAM, consulte Creación de directivas de IAM (Consola) en la Guía del usuario de IAM.
Ejemplos
Acceso completo a Trusted Advisor
La siguiente política permite a los usuarios ver y realizar todas las acciones relacionadas con todas las Trusted Advisor comprobaciones de la Trusted Advisor consola.
Read-only acceso a Trusted Advisor
La siguiente política permite a los usuarios acceder a la consola en modo de solo lectura. Trusted Advisor Los usuarios no pueden realizar cambios, como comprobaciones de actualización o cambiar las preferencias de notificación.
Denegar el acceso a Trusted Advisor
La siguiente política no permite a los usuarios ver las Trusted Advisor comprobaciones de la Trusted Advisor consola ni realizar ninguna acción al respecto.
Permitir y denegar acciones específicas
La siguiente política permite a los usuarios ver todas las Trusted Advisor comprobaciones de la Trusted Advisor consola, pero no actualizar ninguna.
Controla el acceso a la Soporte Operaciones de API para Trusted Advisor
En Consola de administración de AWS, un espacio de nombres de trustedadvisor IAM independiente controla el acceso a. Trusted Advisor No puedes usar el espacio de trustedadvisor nombres para permitir o denegar las operaciones de la Trusted Advisor API en la API. Soporte En su lugar, use el espacio de nombres de support. Debes tener permisos para acceder a la Soporte API para realizar llamadas Trusted Advisor mediante programación.
Por ejemplo, si quieres llamar a la RefreshTrustedAdvisorCheck operación, debes tener permisos para esta acción en la política.
ejemplo: Permitir Trusted Advisor Solo operaciones de API
La siguiente política permite a los usuarios acceder a las operaciones de la Soporte API Trusted Advisor, pero no al resto de las operaciones de la Soporte API. Por ejemplo, los usuarios pueden utilizar la API para ver y actualizar las verificaciones. No pueden crear, ver, actualizar ni resolver AWS Support casos.
Puedes usar esta política para llamar a las operaciones de la Trusted Advisor API mediante programación, pero no puedes usarla para ver o actualizar las comprobaciones en la Trusted Advisor consola.
Para obtener más información sobre cómo funciona IAM con Soporte y Trusted Advisor, consulta. Acciones
Ejemplos de políticas de IAM para Trusted Advisor Priority (Prioridad)
Puede usar las siguientes políticas AWS administradas para controlar el acceso a Trusted Advisor Priority. Para obtener más información, consulte AWS políticas administradas para AWS Trusted Advisor y Comience con AWS Trusted Advisor Priority (Prioridad).
Véase también
Para obtener más información sobre Trusted Advisor los permisos, consulta los siguientes recursos:
-
Acciones definidas por AWS Trusted Advisor en la Guía del usuario de IAM.