View a markdown version of this page

Peran pengguna IAM di AMS - Panduan Orientasi Tingkat Lanjut AMS

Pemberitahuan akhir dukungan: Pada 30 Juni 2027, AWS akan mengakhiri dukungan untuk AMS Advanced. Setelah 30 Juni 2027, Anda tidak akan lagi dapat mengakses konsol AMS Advanced atau sumber daya AMS Advanced. Untuk informasi selengkapnya, lihat bagian akhir dukungan AMS Advanced.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Peran pengguna IAM di AMS

Peran IAM mirip dengan pengguna IAM, karena itu adalah AWS identitas dengan kebijakan izin yang menentukan apa yang dapat dan tidak dapat dilakukan identitas. AWS Namun, alih-alih secara unik terkait dengan satu orang, peran dimaksudkan untuk menjadi dapat diambil oleh siapa pun yang membutuhkannya.

Saat ini ada satu peran pengguna default AMSCustomer_ReadOnly_Role, untuk akun AMS standar dan peran tambahan, customer_managed_ad_user_role untuk akun AMS dengan Direktori Aktif Terkelola.

Kebijakan peran menetapkan izin untuk CloudWatch dan tindakan log Amazon S3, akses konsol AMS, pembatasan hanya-baca pada Layanan AWS sebagian besar, akses terbatas ke konsol S3 akun, dan akses tipe perubahan AMS.

Selain itu, Customer_ReadOnly_Role memiliki izin instans cadangan mutatif yang memungkinkan Anda untuk memesan instance. Ini memiliki beberapa nilai penghematan biaya, jadi, jika Anda tahu bahwa Anda akan memerlukan sejumlah instans Amazon EC2 untuk jangka waktu yang lama, Anda dapat memanggil API tersebut. Untuk mempelajari selengkapnya, lihat Instans Cadangan Amazon EC2.

catatan

Tujuan tingkat layanan AMS (SLO) untuk membuat kebijakan IAM khusus untuk pengguna IAM adalah empat hari kerja, kecuali kebijakan yang ada akan digunakan kembali. Jika Anda ingin mengubah peran pengguna IAM yang ada, atau menambahkan yang baru, kirimkan IAM: Update Entity atau IAM: Create Entity RFC, masing-masing.

Jika Anda tidak terbiasa dengan peran Amazon IAM, lihat Peran IAM untuk informasi penting.

MALZ: Peran Pengguna IAM Default

Berikut ini adalah peran pengguna MALZ default. Untuk memastikan bahwa Anda memiliki kebijakan yang ditetapkan yang Anda perlukan, atau untuk meninjau kebijakan, jalankan perintah AWS Command Line Interface (AWS CLI) get-roleatau masuk ke konsol AWS Management - IAM dan pilih Peran di panel navigasi.

catatan

Peran pengguna dapat disesuaikan dan mungkin berbeda berdasarkan per akun. Petunjuk untuk menemukan peran Anda disediakan.

Peran akun inti OU

Akun inti adalah akun MALZ-managed infrastruktur. Akun inti zona pendaratan multi-akun AMS mencakup akun manajemen dan akun jaringan.

Akun Core OU: Peran dan kebijakan umum
Peran Kebijakan atau kebijakan

AWSManagedServicesReadOnlyRole

ReadOnlyAccess (Kebijakan yang AWS Dikelola Publik).

AWSManagedServicesCaseRole

ReadOnlyAccess

AWSSupportAccess (Kebijakan Terkelola AWS Publik).

AWSManagedServicesChangeManagementRole (Versi akun inti)

ReadOnlyAccess

AWSSupportAccess

AMSChangeManagementReadOnlyPolicy

AMSChangeManagementInfrastructurePolicy

Akun Core OU: Peran dan kebijakan akun manajemen
Peran Kebijakan atau kebijakan

AWSManagedServicesBillingRole

AMSBillingPolicy (AMSBillingPolicy).

AWSManagedServicesReadOnlyRole

ReadOnlyAccess (Kebijakan Terkelola AWS Publik).

AWSManagedServicesCaseRole

ReadOnlyAccess

AWSSupportAccess (Kebijakan Terkelola AWS Publik).

AWSManagedServicesChangeManagementRole (Versi akun manajemen)

ReadOnlyAccess

AWSSupportAccess

AMSChangeManagementReadOnlyPolicy

AMSChangeManagementInfrastructurePolicy

AMSMasterAccountSpecificChangeManagementInfrastructurePolicy

Akun Core OU: Peran dan kebijakan akun jaringan
Peran Kebijakan atau kebijakan

AWSManagedServicesReadOnlyRole

ReadOnlyAccess (Kebijakan Terkelola AWS Publik).

AWSManagedServicesCaseRole

ReadOnlyAccess

AWSSupportAccess (Kebijakan Terkelola AWS Publik).

AWSManagedServicesChangeManagementRole (Versi akun jaringan)

ReadOnlyAccess

AWSSupportAccess

AMSChangeManagementReadOnlyPolicy

AMSChangeManagementInfrastructurePolicy

AMSNetworkingAccountSpecificChangeManagementInfrastructurePolicy

Peran Akun Aplikasi

Peran akun aplikasi diterapkan ke akun khusus aplikasi Anda.

Akun aplikasi: Peran dan kebijakan
Peran Kebijakan atau kebijakan

AWSManagedServicesReadOnlyRole

ReadOnlyAccess (Kebijakan Terkelola AWS Publik).

AWSManagedServicesCaseRole

ReadOnlyAccess

AWSSupportAccess (Kebijakan Terkelola AWS Publik).

Kebijakan ini menyediakan akses ke semua operasi dan sumber daya pendukung. Untuk selengkapnya, lihat Memulai dengan AWS Support.

AWSManagedServicesSecurityOpsRole

ReadOnlyAccess

AWSSupportAccess Contoh

Kebijakan ini menyediakan akses ke semua operasi dan sumber daya pendukung.

AWSCertificateManagerFullAccessinformasi, (Kebijakan Terkelola AWS Publik)

AWSWAFFullAccessinformasi, (Kebijakan AWS Terkelola Publik). Kebijakan ini memberikan akses penuh ke sumber daya AWS WAF.

AMSSecretsManagerSharedPolicy

AWSManagedServicesChangeManagementRole (Versi akun aplikasi)

ReadOnlyAccess

AWSSupportAccess (Kebijakan Terkelola AWS Publik).

Kebijakan ini menyediakan akses ke semua operasi dan sumber daya pendukung. Untuk selengkapnya, lihat Memulai dengan AWS Support.

AMSSecretsManagerSharedPolicy

AMSChangeManagementPolicy

AMSReservedInstancesPolicy

Kebijakan AMSS3

AWSManagedServicesAdminRole

ReadOnlyAccess

AWSSupportAccess

AMSChangeManagementInfrastructurePolicy

AWSMarketplaceManageSubscriptions

AMSSecretsManagerSharedPolicy

AMSChangeManagementPolicy

AWSCertificateManagerFullAccess

AWSWAFFullAccess

Kebijakan AMSS3

AMSReservedInstancesPolicy

SALZ: Peran Pengguna IAM Default

Berikut ini adalah peran pengguna SALZ default. Untuk memastikan bahwa Anda memiliki kebijakan yang ditetapkan untuk Anda, atau untuk meninjau kebijakan, jalankan get-roleperintah. Atau, masuk ke AWS Identity and Access Management konsol di https://console.aws.amazon.com/iam/, lalu pilih Peran.

catatan

Peran pengguna default SALZ dapat disesuaikan dan mungkin berbeda berdasarkan per akun. Petunjuk untuk menemukan peran Anda disediakan.

Peran read-only pelanggan adalah kombinasi dari beberapa kebijakan. Rincian peran berikut.

  • Kebijakan Audit Managed Services

  • Kebijakan IAM ReadOnly Managed Services

  • Kebijakan Pengguna Managed Services

  • Kebijakan Bersama Manajer Secrets Manager

  • Kebijakan Berlangganan Marketplace Pelanggan