Ações, recursos e chaves de condição do AWS Account Management - Referência de autorização do serviço

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Ações, recursos e chaves de condição do AWS Account Management

AWS O gerenciamento de contas (prefixo do serviço:account) fornece os seguintes recursos, ações e chaves de contexto de condições específicos do serviço para uso em IAM políticas de permissão.

Referências:

Ações definidas pelo AWS Account Management

Você pode especificar as seguintes ações no Action elemento de uma declaração de IAM política. Use políticas para conceder permissões para executar uma operação na AWS. Quando você usa uma ação em uma política, geralmente permite ou nega acesso à API operação ou ao CLI comando com o mesmo nome. No entanto, em alguns casos, uma única ação controla o acesso a mais de uma operação. Como alternativa, algumas operações exigem várias ações diferentes.

A coluna Tipos de recursos na tabela Ações indica se cada ação é compatível com permissões no nível do recurso. Se não houver valor para essa coluna, você deverá especificar todos os recursos ("*") aos quais a política se aplica no elemento Resource de sua declaração de política. Se a coluna incluir um tipo de recurso, você poderá especificar um ARN desse tipo em uma declaração com essa ação. Se a ação tiver um ou mais recursos necessários, o chamador deverá ter permissão para usar a ação com esses recursos. Os recursos obrigatórios são indicados na tabela com um asterisco (*). Se você limitar o acesso aos recursos com o Resource elemento em uma IAM política, deverá incluir um padrão ARN ou para cada tipo de recurso necessário. Algumas ações oferecem suporte a vários tipos de recursos. Se o tipo de recurso for opcional (não indicado como obrigatório), você poderá optar por usar um dos tipos de recurso opcionais.

A coluna Chaves de condição na tabela Ações inclui chaves que você pode especificar em um elemento Condition da declaração de política. Para obter mais informações sobre as chaves de condição associadas aos recursos do serviço, consulte a coluna Chaves de condição da tabela Tipos de recursos.

nota

As chaves de condição do recurso estão listadas na tabela Tipos de recursos. Você pode encontrar um link para o tipo de recurso que se aplica a uma ação na coluna Tipos de recursos (*obrigatório) da tabela Ações. O tipo de recurso na tabela Tipos de recursos inclui a coluna Chaves de condição, que são as chaves de condição do recurso que se aplicam a uma ação na tabela Ações.

Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de ações.

Ações Descrição Nível de acesso Tipos de recursos (*necessários) Chaves de condição Ações dependentes
AcceptPrimaryEmailUpdate Concede permissão para aceitar o processo de atualização do endereço de e-mail principal de uma conta Escrever

accountInOrganization

account:EmailTargetDomain

CloseAccount [somente permissão] Concede permissão para fechar uma conta Escrever

account

DeleteAlternateContact Concede permissão para excluir os contatos alternativos de uma conta Write

account

accountInOrganization

account:AlternateContactTypes

DisableRegion Concede permissão para desabilitar o uso de uma região Write

account

accountInOrganization

account:TargetRegion

EnableRegion Concede permissão para habilitar o uso de uma região Escrever

account

accountInOrganization

account:TargetRegion

GetAccountInformation [somente permissão] Concede permissão para recuperar as informações de conta de uma conta Leitura

account

GetAlternateContact Concede permissão para recuperar os contatos alternativos de uma conta Leitura

account

accountInOrganization

account:AlternateContactTypes

GetChallengeQuestions [somente permissão] Concede permissão para recuperar as perguntas de desafio de uma conta Leitura

account

GetContactInformation Concede permissão para recuperar as principais informações de contato de uma conta Leitura

account

accountInOrganization

GetPrimaryEmail Concede permissão para recuperar o endereço de e-mail principal de uma conta Leitura

accountInOrganization

GetRegionOptStatus Concede permissão para obter o status de aceitação de uma região Leitura

account

accountInOrganization

account:TargetRegion

ListRegions Concede permissão para listar as regiões disponíveis Listar

account

accountInOrganization

PutAlternateContact Concede permissão para modificar os contatos alternativos de uma conta Escrever

account

accountInOrganization

account:AlternateContactTypes

PutChallengeQuestions [somente permissão] Concede permissão para modificar as perguntas de desafio de uma conta Escrever

account

PutContactInformation Concede permissão para atualizar as principais informações de contato de uma conta Escrever

account

accountInOrganization

StartPrimaryEmailUpdate Concede permissão para iniciar o processo de atualização do endereço de e-mail principal de uma conta Escrever

accountInOrganization

account:EmailTargetDomain

Tipos de recursos definidos pelo AWS Account Management

Os tipos de recursos a seguir são definidos por esse serviço e podem ser usados no Resource elemento das declarações de política de IAM permissão. Cada ação na Tabela de ações identifica os tipos de recursos que podem ser especificados com essa ação. Um tipo de recurso também pode definir quais chaves de condição você pode incluir em uma política. Essas chaves são exibidas na última coluna da tabela Tipos de recursos. Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de tipos de recursos.

Tipos de recursos ARN Chaves de condição
account arn:${Partition}:account::${Account}:account
accountInOrganization arn:${Partition}:account::${ManagementAccountId}:account/o-${OrganizationId}/${MemberAccountId}

Chaves de condição para o AWS Account Management

AWS O gerenciamento de contas define as seguintes chaves de condição que podem ser usadas no Condition elemento de uma IAM política. É possível usar essas chaves para refinar ainda mais as condições sob as quais a declaração de política se aplica. Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de chaves de condição.

Para ver as chaves de condição globais que estão disponíveis para todos os serviços, consulte Chaves de condição globais disponíveis.

Chaves de condição Descrição Tipo
account:AccountResourceOrgPaths Filtra o acesso por caminho de recurso para uma conta em uma organização ArrayOfString
account:AccountResourceOrgTags/${TagKey} Filtra o acesso por etiquetas de recurso para uma conta em uma organização String
account:AlternateContactTypes Filtra o acesso por tipos de contato alternativos ArrayOfString
account:EmailTargetDomain Filtra o acesso por domínio de e-mail do endereço de e-mail de destino String
account:TargetRegion Filtra o acesso por uma lista de regiões. Habilita ou desabilita todas as regiões especificadas aqui String