AWS 托管策略的预定义权限 - AWS IAM Identity Center

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS 托管策略的预定义权限

您可以使用 AWS 托管策略创建预定义的权限集。

创建具有预定义权限的权限集时,可以从 AWS 托管策略列表中选择一个策略。在可用策略中,您可以从常见权限策略工作职能策略中进行选择。

常见权限策略

从 AWS 托管策略列表中进行选择,使您可以访问整个托管策略 AWS 账户。您可以添加以下策略之一:

  • AdministratorAccess

  • PowerUserAccess

  • ReadOnlyAccess

  • ViewOnlyAccess

工作职能策略

从 AWS 托管策略列表中进行选择,这些策略允许访问您中 AWS 账户 可能与组织内某项工作相关的资源。您可以添加以下策略之一:

  • Billing

  • DataScientist

  • DatabaseAdministrator

  • NetworkAdministrator

  • SecurityAudit

  • SupportUser

  • SystemAdministrator

有关可用常见权限策略和工作职能策略的详细说明,请参阅 AWS Identity and Access Management 用户指南中的适用于工作职能的AWS 管理型策略

有关如何创建权限集的说明,请参阅创建、管理和删除权限集