Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Politiques relatives aux terminaux Amazon Virtual Private Cloud pour la gestion des comptes
Les informations suivantes sont pertinentes pour tous Comptes AWS.
Vous pouvez créer une politique de point de terminaison Amazon VPC pour la gestion des comptes dans laquelle vous spécifiez les éléments suivants :
-
Le principal qui peut exécuter des actions.
-
Les actions que les directeurs peuvent effectuer.
-
La ressource sur laquelle les actions peuvent être effectuées.
L'exemple suivant illustre une politique de point de terminaison Amazon VPC qui permet à un utilisateur IAM nommé Alice dans le compte 123456789012 de récupérer et de modifier les informations de contact secondaires de n'importe quel utilisateur Compte AWS, mais refuse à tous les utilisateurs IAM l'autorisation de supprimer toute autre information de contact sur n'importe quel compte.
Si vous souhaitez accorder l'accès à des comptes faisant partie d'une AWS organisation à un mandant qui se trouve dans l'un des comptes membres de l'organisation, l'Resourceélément doit utiliser le format suivant :
arn:aws:account::{ManagementAccountId}:account/o-{OrganizationId}/{AccountId}
Pour plus d'informations sur la création de politiques relatives aux terminaux, consultez la section Contrôle de l'accès aux services à l'aide de points de terminaison VPC dans le AWS PrivateLink Guide.