View a markdown version of this page

AWSManagedSettingsReadOnlyAccess - AWS Política gerenciada

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWSManagedSettingsReadOnlyAccess

Descrição: Concede aos membros da equipe acesso somente para leitura às AWS Configurações, incluindo informações do espaço de trabalho e do proprietário, associação à equipe, plano e resumo dos gastos. Ele não concede permissões para modificar a configuração do espaço de trabalho ou gerenciar cobranças e pagamentos.

AWSManagedSettingsReadOnlyAccess é uma política gerenciada pelo AWS.

Utilização desta política

Você pode vincular a AWSManagedSettingsReadOnlyAccess aos seus usuários, grupos e perfis.

Detalhes desta política

  • Tipo: política AWS gerenciada

  • Horário de criação: 22 de julho de 2026, 01:12 UTC

  • Horário editado: 23 de julho de 2026, 00:42 UTC

  • ARN: arn:aws:iam::aws:policy/AWSManagedSettingsReadOnlyAccess

Versão da política

Versão da política: v2 (padrão)

A versão padrão da política é aquela que define as permissões desta política. Quando um usuário ou função com a política faz uma solicitação para acessar um AWS recurso, AWS verifica a versão padrão da política para determinar se permite a solicitação.

Documento da política JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AccountReadOnly", "Effect" : "Allow", "Action" : [ "account:GetAccountInformation", "account:GetContactInformation" ], "Resource" : "*" }, { "Sid" : "IdentityStoreReadOnly", "Effect" : "Allow", "Action" : [ "identitystore:DescribeUser", "identitystore:ListGroupMemberships", "identitystore:ListGroups", "identitystore:ListUsers" ], "Resource" : "*" }, { "Sid" : "OrganizationsReadOnly", "Effect" : "Allow", "Action" : [ "organizations:DescribeOrganization", "organizations:ListAccounts" ], "Resource" : "*" }, { "Sid" : "SSOReadOnly", "Effect" : "Allow", "Action" : [ "sso:DescribeInstance" ], "Resource" : "*" }, { "Sid" : "SSODirectoryReadOnly", "Effect" : "Allow", "Action" : [ "sso-directory:DescribeUsers", "sso-directory:SearchGroups", "sso-directory:SearchUsers" ], "Resource" : "*" } ] }

Saiba mais