View a markdown version of this page

Autorisations gérées par le client dans la RAM - Autorité de certification privée AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Autorisations gérées par le client dans la RAM

Outre les autorisations AWS gérées disponibles dans RAM, Autorité de certification privée AWS prend en charge les autorisations gérées par les clients RAM (CMP). Les autorisations gérées par le client permettent aux propriétaires de l'autorité de certification de définir un ensemble personnalisé d'actions que les responsables multicomptes peuvent effectuer sur une autorité de certification partagée, offrant ainsi un contrôle d'accès plus précis que les autorisations gérées par défaut. AWS

Les actions suivantes sont disponibles pour les autorisations gérées par le client sur le type de acm-pca:certificate-authority ressource :

Lire les actions

  • acm-pca:DescribeCertificateAuthority— Afficher la configuration et l'état de l'autorité de certification.

  • acm-pca:GetCertificate— Récupérez un certificat émis.

  • acm-pca:GetCertificateAuthorityCertificate— Récupérez le certificat CA et la chaîne de certificats.

  • acm-pca:ListPermissions— Répertoriez les autorisations attribuées à l'autorité de certification.

  • acm-pca:ListTags— Répertoriez les balises associées à l'autorité de certification.

Rédiger des actions

  • acm-pca:IssueCertificate— Émettez un certificat à partir de l'autorité de certification partagée.

  • acm-pca:RevokeCertificate— Révoquer un certificat précédemment émis.

Vous pouvez créer des autorisations gérées par le client qui incluent n'importe quelle combinaison de ces actions. Par exemple, vous pouvez créer une autorisation en lecture seule qui exclut et/ou IssueCertificate une autorisation d'accès complet qui inclut les sept actions. RevokeCertificate

Pour plus d'informations sur la création d'autorisations gérées par le client, consultez la section Création d'autorisations gérées par le client dans le Guide de AWS RAM l'utilisateur.