

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# AWS políticas gerenciadas para AWS Gerenciamento de contas
<a name="security-managed-policies"></a>

Essas informações são mais relevantes para as Contas da AWS que você cria ao usar nossa AWS experiência avançada ou ao ativar recursos avançados para sua conta. Para saber como o controle de acesso funciona em nossa nova AWS experiência, consulte[Compare o gerenciamento de acesso](sign-up-for-aws.md#compare-access-management).

**Topics**
+ [AWSAccountManagementReadOnlyAccess](#security-managed-policies-AWSAccountManagementReadOnlyAccess)
+ [AWSAccountManagementFullAccess](#security-managed-policies-AWSAccountManagementFullAccess)
+ [Atualizações da política](#security-iam-awsmanpol-updates)

Uma política AWS gerenciada é uma política independente criada e administrada por AWS. AWS as políticas gerenciadas são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.

Lembre-se de que as políticas AWS gerenciadas podem não conceder permissões de menor privilégio para seus casos de uso específicos, pois elas estão disponíveis para uso de todos os AWS clientes. Recomendamos que você reduza ainda mais as permissões definindo as [ políticas gerenciadas pelo cliente](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) que são específicas para seus casos de uso.

Você não pode alterar as permissões definidas nas políticas AWS gerenciadas. Se AWS atualizar as permissões definidas em uma política AWS gerenciada, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está anexada. AWS é mais provável que atualize uma política AWS gerenciada quando uma nova AWS service (Serviço da AWS) é lançada ou quando novas operações de API são disponibilizadas para os serviços existentes.

Para saber mais, consulte [AWS Políticas gerenciadas pela ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) no *Guia do usuário do IAM*.

## AWS política gerenciada: AWSAccountManagementReadOnlyAccess
<a name="security-managed-policies-AWSAccountManagementReadOnlyAccess"></a>

É possível anexar a política `AWSAccountManagementReadOnlyAccess` às suas identidades do IAM.

Essa política fornece permissões somente leitura para a visualização apenas do seguinte:
+ Os metadados sobre seu Contas da AWS
+ Os Regiões da AWS que estão ativados ou desativados para o Conta da AWS (você pode ver o status das regiões em sua conta somente usando o AWS console)

Ele faz isso concedendo permissão para executar qualquer uma das operações `Get*` ou `List*`. Ele não permite modificar os metadados da conta nem ativar ou desativar Regiões da AWS a conta.

**Detalhes das permissões**  
Esta política inclui as seguintes permissões.
+ `account`— Permite que os diretores recuperem as informações de metadados sobre. Contas da AWS Também permite que as entidades principais listem as Regiões da AWS que estão habilitadas para a conta no Console de gerenciamento da AWS.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "account:Get*",
                "account:List*"
            ],
            "Resource": "*"
        }
    ]
}
```

------

## AWS política gerenciada: AWSAccountManagementFullAccess
<a name="security-managed-policies-AWSAccountManagementFullAccess"></a>

É possível anexar a política `AWSAccountManagementFullAccess` às suas identidades do IAM.

Essa política fornece acesso administrativo total para a visualização ou a modificação do seguinte:
+ Os metadados sobre seu Contas da AWS
+ Os Regiões da AWS que estão ativados ou desativados para o Conta da AWS (você pode visualizar o status ou ativar ou desativar regiões da sua conta somente usando o AWS console)

Ele faz isso concedendo permissão para executar qualquer operação `account`.

**Detalhes das permissões**  
Esta política inclui as seguintes permissões.
+ `account`— Permite que os diretores visualizem ou modifiquem as informações de metadados sobre. Contas da AWS Também permite que as entidades principais listem as Regiões da AWS que estão habilitadas para a conta e as habilitem ou desabilitem no Console de gerenciamento da AWS.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "account:*",
            "Resource": "*"
        }
    ]
}
```

------

## Atualizações do gerenciamento de contas para AWS políticas gerenciadas
<a name="security-iam-awsmanpol-updates"></a>

Veja detalhes sobre atualizações nas políticas AWS gerenciadas de gerenciamento de contas desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações nesta página, assine o feed de RSS na página Histórico do documento do Gerenciamento de Contas.


| Alteração | Descrição | Data | 
| --- | --- | --- | 
| AWS O gerenciamento de contas foi lançado com novas políticas AWS gerenciadas e começou a monitorar as mudanças | O gerenciamento de contas foi lançado inicialmente com as seguintes políticas AWS gerenciadas:+  [AWSAccountManagementReadOnlyAccess](#security-managed-policies-AWSAccountManagementReadOnlyAccess) <br />+  [AWSAccountManagementFullAccess](#security-managed-policies-AWSAccountManagementFullAccess)  | 30 de setembro de 2021 | 