Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kebijakan titik akhir Amazon Virtual Private Cloud untuk Manajemen Akun
Informasi berikut relevan untuk semua Akun AWS.
Anda dapat membuat kebijakan titik akhir Amazon VPC untuk Manajemen Akun di mana Anda menentukan hal berikut:
-
Prinsipal yang dapat melakukan tindakan.
-
Tindakan yang dapat dilakukan oleh kepala sekolah.
-
Sumber daya untuk melakukan tindakan.
Contoh berikut menunjukkan kebijakan titik akhir Amazon VPC yang memungkinkan satu pengguna IAM bernama Alice di akun 123456789012 untuk mengambil dan mengubah informasi kontak alternatif untuk semua Akun AWS, tetapi menolak izin semua pengguna IAM untuk menghapus informasi kontak alternatif apa pun di akun mana pun.
Jika Anda ingin memberikan akses ke akun yang merupakan bagian dari AWS Organisasi kepada prinsipal yang ada di salah satu akun anggota organisasi, Resource elemen tersebut harus menggunakan format berikut:
arn:aws:account::{ManagementAccountId}:account/o-{OrganizationId}/{AccountId}
Untuk informasi selengkapnya tentang membuat kebijakan titik akhir, lihat Meng ontrol Akses ke Layanan dengan Titik Akhir VPC di AWS PrivateLink Panduan.