Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kebijakan inline
Kebijakan inline adalah kebijakan yang Anda buat dan kelola dan sematkan secara langsung ke dalam satu pengguna, grup, atau peran. Contoh kebijakan berikut menunjukkan cara menetapkan izin untuk melakukan AWS Private CA tindakan. Untuk informasi umum tentang mengelola kebijakan inline, lihat Bekerja dengan Kebijakan Inline di Panduan Pengguna IAM. Anda dapat menggunakan API Konsol Manajemen AWS, the AWS Command Line Interface (AWS CLI), atau IAM untuk membuat dan menyematkan kebijakan sebaris.
penting
Kami sangat menyarankan penggunaan otentikasi multi-faktor (MFA) setiap kali Anda mengakses. AWS Private CA
Topik
Mencantumkan CA privat
Kebijakan berikut memungkinkan pengguna untuk membuat daftar semua CA privat dalam akun.
Mengambil sertifikat CA privat
Kebijakan berikut memungkinkan pengguna untuk mengambil sertifikat CA privat tertentu.
Mengimpor sertifikat CA privat
Kebijakan berikut memungkinkan pengguna untuk mengimpor sertifikat CA privat.
Menghapus CA privat
Kebijakan berikut memungkinkan pengguna untuk menghapus CA privat tertentu.
Tag-on-create: Melampirkan tag ke CA pada saat pembuatan
Kebijakan berikut memungkinkan pengguna untuk menerapkan tag selama pembuatan CA.
Tag-on-create: Penandaan terbatas
Kebijakan tag-on-create berikut mencegah penggunaan pasangan kunci-nilai Environment=Prod selama pembuatan CA. Penandaan dengan pasangan kunci-nilai lainnya diperbolehkan.
Mengontrol akses ke CA Pribadi menggunakan tag
Kebijakan berikut mengizinkan akses hanya ke CA dengan pasangan kunci-nilai Environment=. PreProd Ini juga mengharuskan CA baru menyertakan tag ini.
Read-only akses ke AWS Private CA
Kebijakan berikut memungkinkan pengguna untuk menjelaskan dan membuat daftar otoritas sertifikat privat dan untuk mengambil sertifikat CA privat dan rantai sertifikat.
Akses penuh ke AWS Private CA
Kebijakan berikut memungkinkan pengguna untuk melakukan AWS Private CA tindakan apa pun.