Membuat Pengguna Administratif AWS OpsWorks Stacks - AWS OpsWorks

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat Pengguna Administratif AWS OpsWorks Stacks

penting

AWS OpsWorks Stacks Layanan ini mencapai akhir masa pakai pada 26 Mei 2024 dan telah dinonaktifkan untuk pelanggan baru dan yang sudah ada. Kami sangat menyarankan pelanggan untuk memindahkan beban kerja mereka ke solusi lain sesegera mungkin. Jika Anda memiliki pertanyaan tentang migrasi, hubungi AWS Support Tim di AWS re:Post atau melalui AWS Dukungan Premium.

Anda dapat membuat pengguna administratif AWS OpsWorks Stacks dengan menambahkan AWSOpsWorks_FullAccess kebijakan ke pengguna, yang memberi pengguna tersebut izin AWS OpsWorks Menumpuk Akses Penuh. Untuk informasi selengkapnya tentang membuat pengguna administratif, lihat Membuat pengguna administratif.

catatan

AWSOpsWorks_FullAccess Kebijakan ini memungkinkan pengguna untuk membuat dan mengelola AWS OpsWorks tumpukan Stacks, tetapi pengguna tidak dapat membuat peran layanan IAM untuk tumpukan; mereka harus menggunakan peran yang ada. Pengguna pertama yang membuat tumpukan harus memiliki izin IAM tambahan, seperti yang dijelaskan dalam. Izin Administratif Saat pengguna ini membuat tumpukan pertama, AWS OpsWorks Stacks membuat peran layanan IAM dengan izin yang diperlukan. Setelah itu, setiap pengguna dengan opsworks:CreateStack izin dapat menggunakan peran itu untuk membuat tumpukan tambahan. Untuk informasi selengkapnya, lihat Mengizinkan AWS OpsWorks Tumpukan untuk Bertindak Atas Nama Anda.

Saat membuat pengguna, Anda dapat menambahkan kebijakan tambahan yang dikelola pelanggan untuk menyempurnakan izin pengguna, sesuai kebutuhan. Misalnya, Anda mungkin ingin pengguna administratif dapat membuat atau menghapus tumpukan, tetapi tidak mengimpor pengguna baru. Untuk informasi selengkapnya, lihat Mengelola Izin AWS OpsWorks Tumpukan dengan Melampirkan Kebijakan IAM.

Jika Anda memiliki beberapa pengguna administratif, alih-alih menyetel izin secara terpisah untuk setiap pengguna, Anda dapat menambahkan AWSOpsWorks_FullAccess kebijakan ke grup IAM dan menambahkan pengguna ke grup tersebut.

Untuk informasi tentang membuat grup, lihat Membuat grup pengguna IAM. Saat Anda membuat grup, tambahkan AWSOpsWorks_FullAccesskebijakan. Anda juga dapat menambahkan AdministratorAccesskebijakan, yang mencakup AWSOpsWorks_FullAccessizin.

Untuk informasi tentang menambahkan izin ke grup yang ada, lihat Melampirkan kebijakan ke grup pengguna IAM.