Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Las principales condiciones de IAM para la gobernanza organizacional
AWS Transfer Family proporciona claves de condición de IAM que permiten restringir las configuraciones de recursos en cualquier política de IAM. Estas claves de condición se pueden usar en políticas basadas en la identidad asociadas a usuarios o roles, o en políticas de control de servicios (SCP) para el gobierno organizacional.
Las políticas de control de servicios son políticas de IAM que se aplican a toda AWS la organización y proporcionan garantías preventivas en varias cuentas. Cuando se utilizan en los SCP, estas claves de condición ayudan a hacer cumplir los requisitos de seguridad y cumplimiento en toda la organización.
Véase también
-
Acciones, recursos y claves de condición para Transfer Family
-
Vídeo en el que se describe cómo hacer cumplir las barreras preventivas mediante políticas de control de servicios
Claves de condición disponibles
AWS Transfer Family admite las siguientes claves de condición para su uso en las políticas de IAM:
transfer:RequestServerEndpointType-
Restringe la creación y las actualizaciones de servidores en función del tipo de punto final (PUBLIC, VPC, VPC_ENDPOINT). Se usa habitualmente para evitar que los puntos de enlace estén orientados al público.
transfer:RequestServerProtocols-
Restringe la creación y las actualizaciones de servidores en función de los protocolos compatibles (SFTP, FTPS, FTP, AS2).
transfer:RequestServerDomain-
Restringe la creación de servidores en función del tipo de dominio (S3, EFS).
transfer:RequestConnectorProtocol-
Restringe la creación de conectores según el protocolo (AS2, SFTP).
Acciones admitidas
Las claves de condición se pueden aplicar a las siguientes acciones: AWS Transfer Family
-
CreateServer: soportesRequestServerEndpointTypeRequestServerProtocolsy claves deRequestServerDomaincondición -
UpdateServer: SoportesRequestServerEndpointTypey claves deRequestServerProtocolsestado -
CreateConnector: Soporta la clave deRequestConnectorProtocolcondición
Ejemplo de política SCP
El siguiente ejemplo de SCP impide la creación de AWS Transfer Family servidores públicos en su organización:
-
{ "Version":"2012-10-17", "Statement": [{ "Sid": "DenyPublicTransferServers", "Effect": "Deny", "Action": ["transfer:CreateServer", "transfer:UpdateServer"], "Resource": "*", "Condition": { "StringEquals": { "transfer:RequestServerEndpointType": "PUBLIC" } } }] }