Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per AWS Gestione degli account
Queste informazioni sono particolarmente rilevanti per quelle Account AWS che crei quando utilizzi la nostra AWS esperienza avanzata o se hai attivato funzionalità avanzate per il tuo account. Per sapere come funziona il controllo degli accessi per la nostra nuova AWS esperienza, consultaConfronta la gestione degli accessi.
AWS Account Management attualmente fornisce due politiche AWS gestite disponibili per l'uso:
Una politica AWS gestita è una politica autonoma creata e amministrata da AWS. AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.
Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.
Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.
Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.
AWS politica gestita: AWSAccountManagementReadOnlyAccess
È possibile allegare la policy AWSAccountManagementReadOnlyAccess alle identità IAM.
Questa policy fornisce autorizzazioni di sola lettura per visualizzare solo quanto segue:
-
I metadati relativi al tuo Account AWS
-
Sono abilitati o disattivati per Account AWS (puoi visualizzare lo stato delle regioni nel tuo account solo utilizzando la AWS console) Regioni AWS
Lo fa concedendo il permesso di eseguire qualsiasi List* operazione Get* o. Non offre la possibilità di modificare i metadati dell'account o di abilitare o disabilitare Regioni AWS l'account.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
account— Consente ai principali di recuperare le informazioni sui metadati relativi a. Account AWS Consente inoltre ai principali di elencare gli elementi abilitati per Regioni AWS l'account nel. Console di gestione AWS
AWS politica gestita: AWSAccountManagementFullAccess
È possibile allegare la policy AWSAccountManagementFullAccess alle identità IAM.
Questa politica fornisce l'accesso amministrativo completo per visualizzare o modificare quanto segue:
-
I metadati relativi al tuo Account AWS
-
Sono abilitati o disabilitati per Account AWS (puoi visualizzare lo stato o abilitare o disabilitare le regioni per il tuo account solo utilizzando la AWS console) Regioni AWS
Lo fa concedendo il permesso di eseguire qualsiasi account operazione.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
account— Consente ai principali di visualizzare o modificare le informazioni sui metadati relativi a. Account AWS Consente inoltre ai principali di elencare gli elementi Regioni AWS abilitati per l'account e abilitarli o disabilitarli nel. Console di gestione AWS
La gestione degli account si aggiorna a AWS policy gestite
Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite per la gestione degli account da quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina di cronologia dei documenti di gestione dell'account.
| Modifica | Descrizione | Data |
|---|---|---|
|
AWS Account Management è stato avviato con nuove politiche AWS gestite e ha iniziato a tenere traccia delle modifiche |
La gestione degli account è stata inizialmente avviata con le seguenti politiche AWS gestite: |
30 settembre 2021 |