View a markdown version of this page

Izin yang dikelola pelanggan di RAM - AWS Private Certificate Authority

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izin yang dikelola pelanggan di RAM

Selain izin terkel AWS ola yang tersedia di RAM, AWS Private CA mendukung izin yang dikelola pelanggan RAM (CMP). Izin yang dikelola pelanggan memungkinkan pemilik CA menentukan serangkaian tindakan kustom yang dapat dilakukan oleh prinsipal lintas akun pada CA bersama, memberikan kontrol akses yang lebih halus daripada izin terkelola default. AWS

Tindakan berikut tersedia untuk izin yang dikelola pelanggan pada jenis acm-pca:certificate-authority sumber daya:

Baca tindakan

  • acm-pca:DescribeCertificateAuthority— Lihat konfigurasi dan status CA.

  • acm-pca:GetCertificate— Ambil sertifikat yang dikeluarkan.

  • acm-pca:GetCertificateAuthorityCertificate— Ambil sertifikat CA dan rantai sertifikat.

  • acm-pca:ListPermissions— Daftar izin yang ditetapkan ke CA.

  • acm-pca:ListTags— Daftar tag yang terkait dengan CA.

Tulis tindakan

  • acm-pca:IssueCertificate— Menerbitkan sertifikat dari CA bersama.

  • acm-pca:RevokeCertificate— Mencabut sertifikat yang dikeluarkan sebelumnya.

Anda dapat membuat izin yang dikelola pelanggan yang menyertakan kombinasi tindakan ini. Misalnya, Anda dapat membuat izin baca-saja yang mengecualikan IssueCertificate danRevokeCertificate, atau izin akses penuh yang mencakup ketujuh tindakan.

Untuk informasi selengkapnya tentang membuat izin yang dikelola pelanggan, lihat Membuat izin yang dikelola pelanggan di Panduan AWS RAM Pengguna.