Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Politiques en ligne
Les stratégies en ligne sont des stratégies que vous créez, gérez et intégrez directement à un utilisateur, un groupe ou un rôle. Les exemples de politiques suivants montrent comment attribuer des autorisations pour effectuer des Autorité de certification privée AWS actions. Pour obtenir des informations générales sur les politiques intégrées, consultez la section Utilisation des politiques intégrées dans le guide de l'utilisateur IAM. Vous pouvez utiliser l'API Console de gestion AWS, la AWS Command Line Interface (AWS CLI) ou l'API IAM pour créer et intégrer des politiques en ligne.
Important
Nous vous recommandons vivement d'utiliser l'authentification multifacteur (MFA) chaque fois que vous y accédez. Autorité de certification privée AWS
Rubriques
Répertorier les CA privées
La stratégie suivante permet à un utilisateur d'établir la liste de toutes les autorités de certification privées figurant dans un compte.
Récupération d'un certificat CA privé
La stratégie suivante permet à un utilisateur de récupérer un certificat d'une autorité de certification privée spécifique.
Importer un certificat CA privé
La stratégie suivante permet à un utilisateur d'importer un certificat d'une autorité de certification privée.
Supprimer une autorité de certification privée
La stratégie suivante permet à un utilisateur de supprimer une autorité de certification privée.
Tag-on-create: Joindre des balises à une autorité de certification au moment de sa création
La politique suivante permet à un utilisateur d'appliquer des balises lors de la création de l'autorité de certification.
Tag-on-create: Marquage restreint
La politique tag-on-create suivante empêche l'utilisation de la paire clé-valeur Environment=Prod lors de la création de CA. Le balisage avec d'autres paires clé-valeur est autorisé.
Contrôle de l'accès à Private CA à l'aide de balises
La politique suivante autorise l'accès uniquement aux autorités de certification dotées de la paire clé-valeur Environment=. PreProd Il exige également que les nouvelles autorités de certification incluent cette étiquette.
Read-only accès à Autorité de certification privée AWS
La stratégie suivante permet à un utilisateur de décrire et de répertorier des autorités de certification privées et de récupérer le certificat d'une autorité de certification privée et la chaîne de certificats.
Accès complet à Autorité de certification privée AWS
La politique suivante permet à un utilisateur d'effectuer n'importe quelle Autorité de certification privée AWS action.