View a markdown version of this page

Las principales condiciones de IAM para la gobernanza organizacional - AWS Transfer Family

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Las principales condiciones de IAM para la gobernanza organizacional

AWS Transfer Family proporciona claves de condición de IAM que permiten restringir las configuraciones de recursos en cualquier política de IAM. Estas claves de condición se pueden usar en políticas basadas en la identidad asociadas a usuarios o roles, o en políticas de control de servicios (SCP) para el gobierno organizacional.

Las políticas de control de servicios son políticas de IAM que se aplican a toda AWS la organización y proporcionan garantías preventivas en varias cuentas. Cuando se utilizan en los SCP, estas claves de condición ayudan a hacer cumplir los requisitos de seguridad y cumplimiento en toda la organización.

Véase también

Claves de condición disponibles

AWS Transfer Family admite las siguientes claves de condición para su uso en las políticas de IAM:

transfer:RequestServerEndpointType

Restringe la creación y las actualizaciones de servidores en función del tipo de punto final (PUBLIC, VPC, VPC_ENDPOINT). Se usa habitualmente para evitar que los puntos de enlace estén orientados al público.

transfer:RequestServerProtocols

Restringe la creación y las actualizaciones de servidores en función de los protocolos compatibles (SFTP, FTPS, FTP, AS2).

transfer:RequestServerDomain

Restringe la creación de servidores en función del tipo de dominio (S3, EFS).

transfer:RequestConnectorProtocol

Restringe la creación de conectores según el protocolo (AS2, SFTP).

Acciones admitidas

Las claves de condición se pueden aplicar a las siguientes acciones: AWS Transfer Family

  • CreateServer: soportes RequestServerEndpointType RequestServerProtocols y claves de RequestServerDomain condición

  • UpdateServer: Soportes RequestServerEndpointType y claves de RequestServerProtocols estado

  • CreateConnector: Soporta la clave de RequestConnectorProtocol condición

Ejemplo de política SCP

El siguiente ejemplo de SCP impide la creación de AWS Transfer Family servidores públicos en su organización:

{ "Version":"2012-10-17", "Statement": [{ "Sid": "DenyPublicTransferServers", "Effect": "Deny", "Action": ["transfer:CreateServer", "transfer:UpdateServer"], "Resource": "*", "Condition": { "StringEquals": { "transfer:RequestServerEndpointType": "PUBLIC" } } }] }