选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

创建 IAM 策略(AWS CLI)

聚焦模式
创建 IAM 策略(AWS CLI) - AWS Identity and Access Management

策略是一个实体;在附加到身份或资源时,策略定义了它们的权限。您可以使用 AWS CLI 在 IAM 中创建客户托管策略。客户管理型策略是您在自己的 AWS 账户 中管理的独立策略。作为最佳实践,我们建议您使用 IAM Access Analyzer 验证您的 IAM policy,以确保权限的安全性和功能性。通过验证策略,您可以在将策略附加到您 AWS 账户 中的身份(用户、组和角色)之前,解决任何错误或建议。

AWS 账户中 IAM 资源的数量和大小是有限的。有关更多信息,请参阅 IAM 和 AWS STS 配额

创建 IAM policy (AWS CLI)

您可以使用 AWS Command Line Interface (AWS CLI) 创建 IAM 客户托管策略或内联策略。

创建客户托管策略 (AWS CLI)

使用以下命令:

为 IAM 身份(组、用户或角色)创建内联策略 (AWS CLI)

使用以下命令之一:

注意

您不能使用 IAM 嵌入服务相关角色的内联策略。

验证客户托管策略 (AWS CLI)

使用以下 IAM Access Analyzer 命令:

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。