As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Usando políticas baseadas em identidade (políticas do IAM) para AWS Gerenciamento de contas
Essas informações são mais relevantes para Contas da AWS as que você cria ao usar nossa AWS experiência avançada. Para saber como o controle de acesso funciona em nossa nova AWS experiência, consulteCompare o gerenciamento de acesso.
Para uma discussão completa sobre usuários do IAM, consulte O que é IAM? Contas da AWSno Guia do usuário do IAM.
Para obter instruções sobre como atualizar as políticas gerenciadas pelo cliente, consulte Editar políticas do IAM no Guia do usuário do IAM.
AWS Políticas de ações de gerenciamento de contas
Esta tabela resume as permissões que concedem acesso às configurações da conta. Para obter exemplos de políticas que usam essas permissões, consulte Identity-based exemplos de políticas para AWS Gerenciamento de contas.
nota
Para conceder aos usuários do IAM acesso por gravação a uma configuração de conta específica na GetAccountInformation permissão, além da permissão (ou permissões) que você deseja usar para modificar essa configuração.
| Nome da permissão | Nível de acesso | Description |
|---|---|---|
|
|
Lista |
Concede permissão para listar as regiões disponíveis. |
|
|
Ler |
Concede permissão para recuperar as informações de uma conta. |
|
|
Ler |
Concede permissão para recuperar os contatos alternativos de uma conta. |
|
|
Ler |
Concede permissão para recuperar as informações do contato principal de uma conta. |
account:GetPrimaryEmail |
Ler | Concede permissão para recuperar o endereço de e-mail principal de uma conta. |
|
|
Ler |
Concede permissão para obter o status de ativação de uma região. |
|
|
Gravar |
Concede permissão para aceitar a atualização do endereço de e-mail principal da conta do membro em uma AWS organização. |
|
|
Gravar |
Concede permissão para fechar uma conta. notaEsta é uma permissão somente para o console. Não há acesso de API disponível para esta permissão. |
|
|
Gravar |
Concede permissão para excluir os contatos alternativos de uma conta. |
|
|
Gravar |
Concede permissão para desabilitar o uso de uma região. |
|
|
Gravar |
Concede permissão para habilitar o uso de uma região. |
|
|
Gravar |
Concede permissão para atualizar o nome de um conta. |
|
|
Gravar |
Concede permissão para modificar os contatos alternativos de uma conta. |
|
|
Gravar |
Concede permissão para atualizar as informações do contato principal de uma conta. |
|
|
Gravar |
Concede permissão para iniciar a atualização do endereço de e-mail principal da conta do membro em uma AWS organização. |