View a markdown version of this page

Izin khusus untuk AWS kebijakan yang dikelola dan dikelola pelanggan - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izin khusus untuk AWS kebijakan yang dikelola dan dikelola pelanggan

Anda dapat membuat kumpulan izin dengan izin khusus, menggabungkan kebijakan terkel AWS ola dan kebijakan yang dikelola pelanggan yang Anda miliki di AWS Identity and Access Management (IAM) bersama dengan kebijakan sebaris. Anda juga dapat menyertakan batas izin, menetapkan izin maksimum yang dapat diberikan kebijakan lain kepada pengguna kumpulan izin Anda.

Untuk petunjuk tentang cara membuat kumpulan izin, lihatMembuat, mengelola, dan menghapus set izin.

Jenis kebijakan yang dapat Anda lampirkan ke kumpulan izin

Kebijakan inline

Anda dapat melampirkan kebijakan sebaris ke kumpulan izin. Kebijakan sebaris adalah blok teks yang diformat sebagai kebijakan IAM yang Anda tambahkan langsung ke kumpulan izin Anda. Anda dapat menempelkan kebijakan, atau membuat kebijakan baru dengan alat pembuatan kebijakan di konsol Pusat Identitas IAM saat Anda membuat kumpulan izin baru. Anda juga dapat membuat kebijakan IAM dengan AWS Policy Generator.

Saat Anda menerapkan kumpulan izin dengan kebijakan sebaris, Pusat Identitas IAM membuat kebijakan IAM di Akun AWS tempat Anda menetapkan kumpulan izin. Pusat Identitas IAM membuat kebijakan saat Anda menetapkan kumpulan izin ke akun. Kebijakan tersebut kemudian dilampirkan ke peran IAM di Anda Akun AWS yang diasumsikan pengguna Anda.

Saat Anda membuat kebijakan sebaris dan menetapkan kumpulan izin, Pusat Identitas IAM mengonfigurasi kebijakan di Anda Akun AWS untuk Anda. Saat membuat kumpulan izin denganKebijakan yang dikelola pelanggan, Anda harus membuat kebijakan di Akun AWS diri Anda sendiri sebelum menetapkan kumpulan izin.

AWS kebijakan terkelola

Anda dapat melampirkan kebijakan AWS terkelola ke kumpulan izin Anda. AWS kebijakan yang dikelola adalah kebijakan IAM yang diper AWS tahankan. Sebaliknya, apakah Kebijakan yang dikelola pelanggan kebijakan IAM di akun Anda yang Anda buat dan pertahankan. AWS kebijakan terkelola menangani kasus penggunaan hak istimewa paling sedikit yang umum di Anda Akun AWS. Anda dapat menetapkan kebijakan AWS terkelola sebagai izin untuk peran yang dibuat Pusat Identitas IAM, atau sebagai batas https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_boundaries.html izin.

AWS memeli AWS hara kebijakan terkelola untuk fungsi pekerjaan yang menetapkan izin akses khusus pekerjaan ke sumber daya Anda AWS . Anda dapat menambahkan satu kebijakan fungsi pekerjaan saat memilih untuk menggunakan izin yang telah ditentukan sebelumnya dengan kumpulan izin Anda. Saat memilih Iz in khusus, Anda dapat menambahkan lebih dari satu kebijakan fungsi pekerjaan.

Anda Akun AWS juga berisi sejumlah besar kebijakan I AWS AM terkelola untuk spesifik Layanan AWS dan kombinasi Layanan AWS. Saat membuat kumpulan izin dengan izin khusus, Anda dapat memilih dari banyak kebijakan terkel AWS ola tambahan untuk ditetapkan ke kumpulan izin Anda.

AWS mengisi setiap Akun AWS dengan kebijakan terkel AWS ola. Untuk menerapkan kumpulan izin dengan AWS kebijakan terkelola, Anda tidak perlu membuat kebijakan terlebih dahulu di Akun AWS. Saat membuat kumpulan izin denganKebijakan yang dikelola pelanggan, Anda harus membuat kebijakan di Akun AWS diri Anda sendiri sebelum menetapkan kumpulan izin.

Untuk informasi selengkapnya tentang AWS kebijakan terkelola, AWS lihat kebijakan ter kelola di Panduan Pengguna IAM.

Kebijakan yang dikelola pelanggan

Anda dapat melampirkan kebijakan yang dikelola pelanggan ke kumpulan izin Anda. Kebijakan yang dikelola pelanggan adalah kebijakan IAM di akun Anda yang Anda buat dan pelihara. Sebaliknya, apakah AWS kebijakan terkelola kebijakan IAM di akun Anda yang diper AWS tahankan. Anda dapat menetapkan kebijakan yang dikelola pelanggan sebagai izin untuk peran yang dibuat Pusat Identitas IAM, atau sebagai batas https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_boundaries.html izin.

Saat membuat kumpulan izin dengan kebijakan yang dikelola pelanggan, Anda harus membuat kebijakan IAM dengan nama dan jalur yang sama di setiap Akun AWS tempat IAM Identity Center menetapkan kumpulan izin Anda. Jika Anda menentukan jalur khusus, pastikan untuk menentukan jalur yang sama di masing-masing jalur Akun AWS. Untuk informasi selengkapnya, lihat Nama dan jalur yang mudah diingat dalam Panduan Pengguna IAM. Pusat Identitas IAM melampirkan kebijakan IAM ke peran IAM yang dibuat di Anda. Akun AWS Sebagai praktik terbaik, terapkan izin yang sama ke kebijakan di setiap akun tempat Anda menetapkan kumpulan izin. Untuk informasi selengkapnya, lihat Menggunakan kebijakan IAM dalam kumpulan izin.

catatan

Saat kebijakan yang dikelola pelanggan dilampirkan ke kumpulan izin, nama kebijakan tidak peka huruf besar/kecil.

Untuk informasi selengkapnya, lihat Kebijakan yang dikelola pelanggan di Panduan Pengguna IAM.

Batas izin

Anda dapat melampirkan batas izin ke kumpulan izin Anda. Batas izin adalah AWS kebijakan IAM yang dikelola atau dikelola pelanggan yang menetapkan izin maksimum yang dapat diberikan kebijakan berbasis identitas kepada prinsipal IAM. Saat Anda menerapkan batas izin, Anda, Kebijakan inlineKebijakan yang dikelola pelanggan, dan AWS kebijakan terkelola tidak dapat memberikan izin apa pun yang melebihi izin yang diberikan batas izin Anda. Batas izin tidak memberikan izin apa pun, melainkan membuatnya sehingga IAM mengabaikan semua izin di luar batas.

Saat membuat kumpulan izin dengan kebijakan yang dikelola pelanggan sebagai batas izin, Anda harus membuat kebijakan IAM dengan nama yang sama di setiap Akun AWS tempat IAM Identity Center menetapkan kumpulan izin Anda. Pusat Identitas IAM melampirkan kebijakan IAM sebagai batas izin ke peran IAM yang dibuat di Anda. Akun AWS

Untuk informasi lebih lanjut, lihat Batas izin untuk entitas IAM dalam Panduan Pengguna IAM.