Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSCompromisedKeyQuarantineV3
Descrizione: nega l'accesso a determinate azioni, applicate nel caso AWS in cui le credenziali di un utente IAM siano state compromesse o esposte pubblicamente. La politica mira a limitare i potenziali danni che possono essere causati da attività legate alla frode che comportano addebiti non autorizzati, senza incidere sulle risorse esistenti. NON rimuovere questa politica. Segui invece le istruzioni specificate nella richiesta di assistenza creata per te in merito a questo evento.
AWSCompromisedKeyQuarantineV3è una politica AWS gestita.
Utilizzo di questa politica
È possibile associare la policy AWSCompromisedKeyQuarantineV3 a utenti, gruppi e ruoli.
Dettagli della policy
-
Tipo: politica AWS gestita
-
Ora di creazione: 21 agosto 2024, 17:36 UTC
-
Ora modificata: 16 marzo 2026, 16:27 UTC
-
ARN:
arn:aws:iam::aws:policy/AWSCompromisedKeyQuarantineV3
Versione della politica
Versione della politica: v3 (impostazione predefinita)
La versione predefinita della policy è la versione che definisce le autorizzazioni per la policy. Quando un utente o un ruolo con la policy effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della policy per determinare se consentire la richiesta.
Documento sulla politica JSON
{ "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Deny", "Action" : [ "cloudtrail:LookupEvents", "ec2:RequestSpotInstances", "ec2:RunInstances", "ec2:StartInstances", "ec2:PurchaseReservedInstancesOffering", "ec2:AcceptReservedInstancesExchangeQuote", "ec2:CreateReservedInstancesListing", "iam:AddUserToGroup", "iam:AttachGroupPolicy", "iam:AttachRolePolicy", "iam:AttachUserPolicy", "iam:ChangePassword", "iam:CreateAccessKey", "iam:CreateInstanceProfile", "iam:CreateLoginProfile", "iam:CreatePolicyVersion", "iam:CreateRole", "iam:CreateUser", "iam:DetachUserPolicy", "iam:PassRole", "iam:PutGroupPolicy", "iam:PutRolePolicy", "iam:PutUserPermissionsBoundary", "iam:PutUserPolicy", "iam:SetDefaultPolicyVersion", "iam:UpdateAccessKey", "iam:UpdateAccountPasswordPolicy", "iam:UpdateAssumeRolePolicy", "iam:UpdateLoginProfile", "iam:UpdateUser", "iam:DeleteRole", "iam:DeleteAccessKey", "iam:ListUsers", "lambda:AddLayerVersionPermission", "lambda:AddPermission", "lambda:CreateFunction", "lambda:GetPolicy", "lambda:ListTags", "lambda:PutProvisionedConcurrencyConfig", "lambda:TagResource", "lambda:UntagResource", "lambda:UpdateFunctionCode", "lambda:GetEventSourceMapping", "lightsail:Create*", "lightsail:Delete*", "lightsail:DownloadDefaultKeyPair", "lightsail:GetInstanceAccessDetails", "lightsail:Start*", "lightsail:Update*", "organizations:CreateAccount", "organizations:CreateOrganization", "organizations:InviteAccountToOrganization", "organizations:LeaveOrganization", "organizations:AcceptHandshake", "s3:DeleteBucket", "s3:DeleteObject", "s3:DeleteObjectVersion", "s3:PutLifecycleConfiguration", "s3:PutBucketAcl", "s3:PutBucketOwnershipControls", "s3:DeleteBucketPolicy", "s3:ObjectOwnerOverrideToBucketOwner", "s3:PutAccountPublicAccessBlock", "s3:PutBucketPolicy", "s3:ListAllMyBuckets", "s3:CreateBucket", "s3:PutBucketCors", "s3:GetObject", "s3:ListBucket", "s3:PutEncryptionConfiguration", "savingsplans:CreateSavingsPlan", "ecs:CreateService", "ecs:CreateCluster", "ecs:RegisterTaskDefinition", "ecr:GetAuthorizationToken", "bedrock:CreateModelInvocationJob", "bedrock:InvokeModelWithResponseStream", "bedrock:CreateFoundationModelAgreement", "bedrock:PutFoundationModelEntitlement", "bedrock:InvokeModel", "sagemaker:CreateEndpointConfig", "sagemaker:CreateProcessingJob", "ses:GetSendQuota", "ses:ListIdentities", "sts:GetSessionToken", "sts:GetFederationToken", "amplify:CreateDeployment", "amplify:CreateBackendEnvironment", "codebuild:CreateProject", "glue:CreateJob", "sns:GetSMSAttributes", "mediapackagev2:CreateChannel", "logs:PutLogEvents", "kms:PutKeyPolicy", "kms:RetireGrant", "kms:RevokeGrant", "kms:ScheduleKeyDeletion", "kms:DeleteImportedKeyMaterial" ], "Resource" : [ "*" ] }, { "Effect" : "Deny", "Action" : [ "kms:CreateGrant" ], "Resource" : "*", "Condition" : { "Null" : { "kms:ViaService" : "true" } } } ] }