Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Politiche degli endpoint di Amazon Virtual Private Cloud per la gestione degli account
Le seguenti informazioni sono rilevanti per tutti. Account AWS
Puoi creare una policy sugli endpoint di Amazon VPC per la gestione degli account in cui specifichi quanto segue:
-
Il principale che può eseguire azioni.
-
Le azioni che i committenti possono eseguire.
-
Le risorse in cui è possibile eseguire le operazioni.
L'esempio seguente mostra una policy sugli endpoint di Amazon VPC che consente a un utente IAM di nome Alice nell'account 123456789012 di recuperare e modificare le informazioni di contatto alternative per qualsiasi utente Account AWS, ma nega a tutti gli utenti IAM il permesso di eliminare qualsiasi informazione di contatto alternativa su qualsiasi account.
Se si desidera concedere l'accesso agli account che fanno parte di un' AWS organizzazione a un principale che si trova in uno degli account membri dell'organizzazione, l'Resourceelemento deve utilizzare il seguente formato:
arn:aws:account::{ManagementAccountId}:account/o-{OrganizationId}/{AccountId}
Per ulteriori informazioni sulla creazione di policy per gli endpoint, consulta Controlling Access to Services with VPC Endpoints nella Guida. AWS PrivateLink