Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Eliminare le policy IAM (console)
Puoi utilizzare il AWS Management Console per eliminare le politiche gestite dai clienti e le politiche in linea in IAM. Il numero e la dimensione delle risorse IAM in un AWS account sono limitati. Per ulteriori informazioni, consulta IAMe AWS STS quote.
Nota
L'eliminazione delle policy IAM è definitiva. Una volta eliminata, la policy non potrà più essere ripristinata.
Per ulteriori informazioni sulla sintassi e sulla struttura della policy IAM, consulta Policy e autorizzazioni in AWS Identity and Access Management e Documentazione di riferimento degli elementi delle policy JSON IAM.
Per ulteriori informazioni sulle differenze tra policy gestite e policy inline, consulta Policy gestite e policy inline.
Prerequisiti
Prima di eliminare una policy, è opportuno esaminare la sua attività recente a livello di servizio. È un'opzione importante per non rimuovere l'accesso da parte di un principale (persona o applicazione) che la sta utilizzando. Per ulteriori informazioni sulla visualizzazione delle ultime informazioni di accesso, vedere Perfezionamento delle autorizzazioni in AWS utilizzando le informazioni sull'ultimo accesso.
Eliminazione di policy IAM (console)
Potrebbe essere necessario eliminare una policy gestita dal cliente quando diventa obsoleta o non è più in linea con i requisiti di sicurezza e le esigenze di controllo degli accessi dell'organizzazione. Eliminando le policy non necessarie, si riducono i potenziali rischi per la sicurezza associati a policy obsolete o non utilizzate. Puoi eliminare una policy gestita dal cliente per rimuoverla dal tuo Account AWS. Non è possibile eliminare AWS le politiche gestite.
Eliminazione delle policy in linea (console)
Potrebbe essere necessario eliminare una policy in linea quando le autorizzazioni specifiche che concede non sono più necessarie per l'utente, il gruppo o il ruolo IAM a cui è direttamente associata. L'eliminazione delle politiche in linea non necessarie aiuta a ridurre il rischio di accessi non intenzionali, soprattutto perché le politiche in linea non possono essere riutilizzate o condivise tra più identità come le politiche gestite. Puoi eliminare una politica in linea per rimuoverla dal tuo. Account AWS Non è possibile eliminare policy gestite da AWS .