Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gérez l'accès à AWS Trusted Advisor
Vous pouvez y accéder AWS Trusted Advisor depuis le Console de gestion AWS. Tous Comptes AWS ont accès à une sélection de Trusted Advisor
contrôles de base
Vous pouvez utiliser Gestion des identités et des accès AWS (IAM) pour contrôler l'accès à Trusted Advisor.
Rubriques
Autorisations pour Trusted Advisor console
Pour accéder à la Trusted Advisor console, un utilisateur doit disposer d'un ensemble minimum d'autorisations. Ces autorisations doivent permettre à l'utilisateur de répertorier et d'afficher les détails Trusted Advisor des ressources de votre Compte AWS.
Vous pouvez utiliser les options suivantes pour contrôler l'accès à Trusted Advisor:
-
Utilisez la fonction de filtre de balises de la Trusted Advisor console. L'utilisateur ou le rôle doit disposer d'autorisations associées aux balises.
Vous pouvez utiliser des politiques AWS gérées ou des politiques personnalisées pour attribuer des autorisations par balises. Pour plus d'informations, consultez Contrôle de l'accès aux et pour les utilisateurs et rôles IAM à l'aide d'identifications.
-
Créez une politique IAM avec l'espace de noms
trustedadvisor. Vous pouvez utiliser cette politique pour préciser des autorisations pour des actions et des ressources.
Lorsque vous créez une politique, vous pouvez spécifier l'espace de noms du service pour autoriser ou refuser une action. L'espace de noms pour Trusted Advisor istrustedadvisor. Cependant, vous ne pouvez pas utiliser l'trustedadvisorespace de noms pour autoriser ou refuser les opérations Trusted Advisor d'API dans l' Support API. Vous devez utiliser l'espace de noms support pour Support
, à la place.
Note
Si vous êtes autorisé à accéder à l'AWS SupportAPI, le Trusted Advisor widget du Console de gestion AWS affiche une vue récapitulative de vos Trusted Advisor résultats. Pour afficher vos résultats dans la Trusted Advisor console, vous devez être autorisé à accéder à l'trustedadvisorespace de noms.
Trusted Advisor actions
Vous pouvez effectuer les Trusted Advisor actions suivantes dans la console. Vous pouvez également spécifier ces Trusted Advisor actions dans une politique IAM pour autoriser ou refuser des actions spécifiques.
| Action | Description |
|---|---|
|
|
Permet de consulter le Support plan et les différentes Trusted Advisor préférences. |
|
|
Accorde l'autorisation de voir si Compte AWS elle est activée ou désactivée Trusted Advisor. |
|
|
Octroie l'autorisation d'afficher les détails des éléments de vérification. |
|
|
Octroie l'autorisation d'afficher les états d'actualisation pour les vérifications Trusted Advisor . |
|
|
Autorise l'affichage des résumés des Trusted Advisor chèques. |
|
|
Accorde l'autorisation d'afficher les détails des Trusted Advisor contrôles. |
|
|
Octroie l'autorisation d'afficher les préférences de notification pour le compte AWS |
|
|
Octroie l'autorisation d'exclure des recommandations pour les vérifications Trusted Advisor . |
|
|
Octroie l'autorisation d'inclure des recommandations pour les vérifications Trusted Advisor . |
|
|
Accorde l'autorisation d'actualiser un Trusted Advisor chèque. |
|
|
Permet d'activer ou Trusted Advisor de désactiver le compte. |
|
|
Octroie l'autorisation de mettre à jour les préférences de notification pour Trusted Advisor. |
|
|
Octroie l'autorisation d'afficher les résultats et les états modifiés pour les vérifications effectuées au cours des 30 derniers jours. |
Trusted Advisor actions pour une vision organisationnelle
Les Trusted Advisor actions suivantes concernent la fonctionnalité d'affichage organisationnel. Pour de plus amples informations, veuillez consulter Vue organisationnelle pour AWS Trusted Advisor.
| Action | Description |
|---|---|
|
|
Octroie l'autorisation d'affichage s'il Compte AWS répond aux exigences pour activer la fonctionnalité d'affichage organisationnel. |
|
|
Accorde l'autorisation de consulter les AWS comptes liés qui se trouvent dans l'organisation. |
|
|
Octroie l'autorisation d'afficher les détails des rapports de vue organisationnelle, tels que le nom, l'exécution, la date de création, l'état et le format du rapport |
|
|
Octroie l'autorisation d'afficher les informations relatives aux rapports de visualisation de l'organisation Régions AWS, telles que les catégories de contrôle, les noms des contrôles et l'état des ressources. |
|
|
Autorise la création d'un rapport pour les Trusted Advisor contrôles dans votre organisation. |
|
|
Autorise l'affichage, dans la Trusted Advisor console, de tous les comptes d'une AWS organisation contenus par une racine ou une unité organisationnelle (OU). |
|
|
Accorde l'autorisation d'afficher, dans la Trusted Advisor console, toutes les unités organisationnelles (UO) d'une unité organisationnelle parent ou racine. |
|
|
Permet d'afficher, dans la Trusted Advisor console, toutes les racines définies dans une AWS organisation. |
|
|
Autorise l'activation de la fonctionnalité d'affichage organisationnel pour Trusted Advisor. |
Trusted Advisor Actions prioritaires
Si la Trusted Advisor priorité est activée pour votre compte, vous pouvez effectuer les Trusted Advisor actions suivantes dans la console. Vous pouvez également ajouter ces actions Trusted Advisor dans une politique IAM pour autoriser ou refuser des actions spécifiques. Pour de plus amples informations, veuillez consulter Exemples de politiques IAM pour Trusted Advisor Priority.
Note
Les risques qui apparaissent dans Trusted Advisor Priority sont des recommandations que votre responsable technique des comptes (TAM) a identifiées pour votre compte. Les recommandations d'un service, tel qu'un Trusted Advisor chèque, sont créées automatiquement pour vous. Les recommandations du TAM sont créées manuellement pour vous. Votre TAM envoie ensuite ces recommandations afin qu'elles apparaissent en Trusted Advisor priorité pour votre compte.
Pour de plus amples informations, veuillez consulter Commencez avec AWS Trusted Advisor Priority.
| Action | Description |
|---|---|
|
|
Autorise l'affichage des risques en mode Trusted Advisor Priorité. |
|
|
Permet d'afficher les détails des risques dans Trusted Advisor Priority. |
|
|
Accorde l'autorisation de visualiser les ressources affectées pour un risque dans Trusted Advisor Priority. |
|
|
Autorise le téléchargement d'un fichier contenant des informations sur le risque dans Trusted Advisor Priority. |
|
|
Accorde l'autorisation de mettre à jour l'état de risque dans Trusted Advisor Priority. |
|
|
Autorise l'accès à vos préférences de notification par e-mail pour Trusted Advisor Priority. |
|
|
Accorde l'autorisation de créer ou mettre à jour vos préférences de notification par e-mail pour Trusted Advisor Priority. |
|
|
Autorise le compte de gestion de l'organisation à supprimer les préférences de notification par e-mail d'un compte administrateur délégué pour Trusted Advisor Priority. |
Exemples de politique IAM
Les politiques suivantes vous montrent comment autoriser et refuser l'accès à Trusted Advisor. Vous pouvez utiliser l'une des politiques suivantes pour créer une politique gérée par le client sur la console IAM. Par exemple, vous pouvez copier un exemple de politique, puis la coller dans l'onglet JSON de la console IAM. Vous pouvez ensuite attacher la politique à un utilisateur, un groupe ou un rôle IAM.
Pour de plus amples informations sur la création d'une politique IAM, veuillez consulter Création de politiques IAM (console) dans le Guide de l'utilisateur IAM.
Exemples
Accès complet à Trusted Advisor
La politique suivante permet aux utilisateurs de visualiser et d'effectuer toutes les actions relatives à tous les Trusted Advisor contrôles de la Trusted Advisor console.
Read-only accès à Trusted Advisor
La politique suivante permet aux utilisateurs d'accéder à la console en lecture seule. Trusted Advisor Les utilisateurs ne peuvent pas apporter de modifications, telles que l'actualisation des contrôles ou les préférences de notification des modifications.
Refuser l'accès à Trusted Advisor
La politique suivante n'autorise pas les utilisateurs à consulter ou à effectuer des actions relatives aux Trusted Advisor vérifications dans la Trusted Advisor console.
Autoriser et refuser des actions spécifiques
La politique suivante permet aux utilisateurs d'afficher toutes les Trusted Advisor vérifications dans la Trusted Advisor console, mais ne leur permet pas d'actualiser les vérifications.
Contrôlez l'accès au Support Opérations d'API pour Trusted Advisor
Dans le Console de gestion AWS, un espace de noms trustedadvisor IAM distinct contrôle l'accès à. Trusted Advisor Vous ne pouvez pas utiliser l'trustedadvisorespace de noms pour autoriser ou refuser les opérations Trusted Advisor d'API dans l' Support API. Au lieu de cela, vous utilisez l'espace de noms support. Vous devez disposer des autorisations d'accès à l' Support API pour effectuer des appels Trusted Advisor par programmation.
Par exemple, si vous souhaitez appeler l'RefreshTrustedAdvisorCheckopération, vous devez disposer des autorisations nécessaires pour cette action dans la politique.
Exemple: Autoriser Trusted Advisor Opérations d'API uniquement
La politique suivante permet aux utilisateurs d'accéder aux opérations d' Support API pour les opérations d'API Trusted Advisor, mais pas pour les autres opérations d' Support API. Par exemple, les utilisateurs peuvent utiliser l'API pour afficher et actualiser les vérifications. Ils ne peuvent pas créer, consulter, mettre à jour ou résoudre AWS Support des cas.
Vous pouvez utiliser cette politique pour appeler les opérations de l' Trusted Advisor API par programmation, mais vous ne pouvez pas l'utiliser pour afficher ou actualiser les vérifications dans la Trusted Advisor console.
Pour plus d'informations sur la façon dont IAM fonctionne avec Support et Trusted Advisor, consultezActions.
Exemples de politiques IAM pour Trusted Advisor Priority
Vous pouvez utiliser les politiques AWS gérées suivantes pour contrôler l'accès à Trusted Advisor Priority. Pour plus d’informations, consultez AWS politiques gérées pour AWS Trusted Advisor et Commencez avec AWS Trusted Advisor Priority.
Consultez aussi
Pour plus d'informations sur Trusted Advisor les autorisations, consultez les ressources suivantes :
-
Actions définies par AWS Trusted Advisor dans le Guide de l'utilisateur IAM.