View a markdown version of this page

Menggunakan kebijakan berbasis identitas (kebijakan IAM) untuk AWS Pengelolaan Akun - AWS Pengelolaan Akun

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan kebijakan berbasis identitas (kebijakan IAM) untuk AWS Pengelolaan Akun

Informasi ini paling relevan untuk Akun AWS yang Anda buat saat menggunakan AWS pengalaman lanjutan kami. Untuk mempelajari cara kerja kontrol akses untuk AWS pengalaman baru kami, lihatBandingkan manajemen akses.

Untuk diskusi lengkap tentang Akun AWS dan pengguna IAM, lihat Apa itu IAM? dalam Panduan Pengguna IAM.

Untuk petunjuk tentang cara memperbarui kebijakan yang dikelola pelanggan, lihat Meng edit kebijakan IAM di Panduan Pengguna IAM.

AWS Kebijakan tindakan Manajemen Akun

Tabel ini merangkum izin yang memberikan akses ke pengaturan akun Anda. Untuk contoh kebijakan yang menggunakan izin ini, lihat Identity-based Contoh kebijakan untuk AWS Pengelolaan Akun.

catatan

Untuk memberi pengguna IAM akses menulis ke setelan akun tertentu di halaman Akun Konsol Manajemen AWS, Anda harus mengizinkan GetAccountInformation izin tersebut, selain izin (atau izin) yang ingin Anda gunakan untuk mengubah setelan tersebut.

Nama izin Tingkat akses Deskripsi

account:ListRegions

Daftar

Memberikan izin untuk membuat daftar Wilayah yang tersedia.

account:GetAccountInformation

Membaca

Memberikan izin untuk mengambil informasi akun untuk akun.

account:GetAlternateContact

Membaca

Memberikan izin untuk mengambil kontak alternatif untuk akun.

account:GetContactInformation

Membaca

Memberikan izin untuk mengambil informasi kontak utama untuk akun.

account:GetPrimaryEmail Membaca Memberikan izin untuk mengambil alamat email utama akun.

account:GetRegionOptStatus

Membaca

Memberikan izin untuk mendapatkan status opt-in suatu Wilayah.

account:AcceptPrimaryEmailUpdate

Tulis

Memberikan izin untuk menerima pembaruan alamat email utama akun anggota dalam suatu AWS organisasi.

account:CloseAccount

Tulis

Memberikan izin untuk menutup akun.

catatan

Ini adalah izin untuk konsol saja. Tidak ada akses API yang tersedia untuk izin ini.

account:DeleteAlternateContact

Tulis

Memberikan izin untuk menghapus kontak alternatif untuk akun.

account:DisableRegion

Tulis

Memberikan izin untuk menonaktifkan penggunaan Wilayah.

account:EnableRegion

Tulis

Memberikan izin untuk memungkinkan penggunaan Wilayah.

account:PutAccountName

Tulis

Memberikan izin untuk memperbarui nama untuk akun.

account:PutAlternateContact

Tulis

Memberikan izin untuk mengubah kontak alternatif untuk akun.

account:PutContactInformation

Tulis

Memberikan izin untuk memperbarui informasi kontak utama untuk akun.

account:StartPrimaryEmailUpdate

Tulis

Memberikan izin untuk memulai pembaruan alamat email utama akun anggota dalam suatu AWS organisasi.