Considerações sobre o uso de permissões gerenciadas pelo cliente no AWS RAM - AWS Resource Access Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Considerações sobre o uso de permissões gerenciadas pelo cliente no AWS RAM

As permissões gerenciadas pelo cliente só estão disponíveis no Região da AWS local em que você as criou. Nem todos os tipos de recursos oferecem suporte às permissões gerenciadas pelo cliente. Para obter uma lista de tipos de recursos suportados no AWS Resource Access Manager, consulte Recursos compartilháveis AWS.

Não há suporte para permissões gerenciadas pelo cliente com várias instruções. Você só pode usar operadores únicos sem negação nas permissões gerenciadas pelo cliente.

As seguintes condições não são suportadas nas permissões gerenciadas pelo cliente:

  • Entidade da organização relacionada a:

    • aws:PrincipalOrgId

    • aws:PrincipalOrgPaths

    • aws:PrincipalAccount

  • Entidade de um serviço específico relacionado a:

    • aws:SourceArn

    • aws:SourceAccount

  • Tags do sistema:

    • aws:PrincipalTag/aws:

    • aws:ResourceTag/aws:

    • aws:RequestTag/aws: