Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Policy inline
Le policy inline sono policy create, gestite e incorporate direttamente in un utente, gruppo o ruolo. I seguenti esempi di policy mostrano come assegnare le autorizzazioni per eseguire azioni. CA privata AWS Per informazioni generali sulle policy inline, consulta Working with Inline Policies nella IAM User Guide. Puoi utilizzare l'API Console di gestione AWS, the AWS Command Line Interface (AWS CLI) o IAM per creare e incorporare policy in linea.
Importante
Consigliamo vivamente di utilizzare l'autenticazione a più fattori (MFA) ogni volta che accedi. CA privata AWS
Elenco delle CA private
La policy seguente permette a un utente di elencare tutte le CA private in un account.
Recupero di un certificato CA privato
La policy seguente permette a un utente di recuperare un certificato CA privato specifico.
Importazione di un certificato CA privato
La policy seguente permette a un utente di importare un certificato CA privato.
Eliminazione di una CA privata
La policy seguente permette a un utente di eliminare un certificato CA privato specifico.
Tag-on-create: allegare tag a una CA al momento della creazione
La seguente politica consente a un utente di applicare tag durante la creazione della CA.
Tag-on-create: etichettatura limitata
La seguente politica tag-on-create impedisce l'uso della coppia chiave-valore Environment=Prod durante la creazione di CA. È consentito l'uso di tag con altre coppie chiave-valore.
Controllo dell'accesso a Private CA tramite tag
La seguente policy consente l'accesso solo alle CA con la coppia chiave-valore Environment=. PreProd Richiede inoltre che le nuove CA includano questo tag.
Read-only accesso a CA privata AWS
La policy seguente permette a un utente di descrivere ed elencare le autorità di certificazione private e di recuperare il certificato emesso da una CA privata e la catena di certificati.
Accesso completo a CA privata AWS
La seguente politica consente a un utente di eseguire qualsiasi CA privata AWS azione.