View a markdown version of this page

AWSManagedSettingsReadOnlyAccess - AWS Policy gestita

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWSManagedSettingsReadOnlyAccess

Descrizione: concede ai membri del team l'accesso in sola lettura alle AWS Impostazioni, incluse le informazioni sull'area di lavoro e sul proprietario, l'appartenenza al team, il piano e il riepilogo della spesa. Non concede le autorizzazioni per modificare la configurazione dell'area di lavoro o per gestire la fatturazione e i pagamenti.

AWSManagedSettingsReadOnlyAccessè una politica gestita AWS .

Utilizzo di questa politica

È possibile associare la policy AWSManagedSettingsReadOnlyAccess a utenti, gruppi e ruoli.

Dettagli della policy

  • Tipo: politica AWS gestita

  • Ora di creazione: 22 luglio 2026, 01:12 UTC

  • Ora modificata: 23 luglio 2026, 00:42 UTC

  • ARN: arn:aws:iam::aws:policy/AWSManagedSettingsReadOnlyAccess

Versione della politica

Versione della politica: v2 (impostazione predefinita)

La versione predefinita della policy è la versione che definisce le autorizzazioni per la policy. Quando un utente o un ruolo con la policy effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della policy per determinare se consentire la richiesta.

Documento sulla politica JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AccountReadOnly", "Effect" : "Allow", "Action" : [ "account:GetAccountInformation", "account:GetContactInformation" ], "Resource" : "*" }, { "Sid" : "IdentityStoreReadOnly", "Effect" : "Allow", "Action" : [ "identitystore:DescribeUser", "identitystore:ListGroupMemberships", "identitystore:ListGroups", "identitystore:ListUsers" ], "Resource" : "*" }, { "Sid" : "OrganizationsReadOnly", "Effect" : "Allow", "Action" : [ "organizations:DescribeOrganization", "organizations:ListAccounts" ], "Resource" : "*" }, { "Sid" : "SSOReadOnly", "Effect" : "Allow", "Action" : [ "sso:DescribeInstance" ], "Resource" : "*" }, { "Sid" : "SSODirectoryReadOnly", "Effect" : "Allow", "Action" : [ "sso-directory:DescribeUsers", "sso-directory:SearchGroups", "sso-directory:SearchUsers" ], "Resource" : "*" } ] }

Ulteriori informazioni