View a markdown version of this page

AWSManagedSettingsReadOnlyAccess - AWS 受管政策

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWSManagedSettingsReadOnlyAccess

描述:授予團隊成員對 AWS 設定的唯讀存取權,包括工作區和擁有者資訊、團隊成員資格、計劃和支出摘要。它不會授予修改工作區組態或管理帳單和付款的許可。

AWSManagedSettingsReadOnlyAccessAWS 受管政策

使用此政策

您可以將 AWSManagedSettingsReadOnlyAccess 連接至使用者、群組與角色。

政策詳細資訊

  • 類型: AWS 受管政策

  • 建立時間:2026 年 7 月 22 日 01:12 UTC

  • 編輯時間:2026 年 7 月 23 日 00:42 UTC

  • ARN: arn:aws:iam::aws:policy/AWSManagedSettingsReadOnlyAccess

政策版本

政策版本: v2 (預設)

政策的預設版本是定義政策許可的版本。當具有 政策的使用者或角色提出存取 AWS 資源的請求時, 會 AWS 檢查政策的預設版本,以決定是否允許請求。

JSON 政策文件

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AccountReadOnly", "Effect" : "Allow", "Action" : [ "account:GetAccountInformation", "account:GetContactInformation" ], "Resource" : "*" }, { "Sid" : "IdentityStoreReadOnly", "Effect" : "Allow", "Action" : [ "identitystore:DescribeUser", "identitystore:ListGroupMemberships", "identitystore:ListGroups", "identitystore:ListUsers" ], "Resource" : "*" }, { "Sid" : "OrganizationsReadOnly", "Effect" : "Allow", "Action" : [ "organizations:DescribeOrganization", "organizations:ListAccounts" ], "Resource" : "*" }, { "Sid" : "SSOReadOnly", "Effect" : "Allow", "Action" : [ "sso:DescribeInstance" ], "Resource" : "*" }, { "Sid" : "SSODirectoryReadOnly", "Effect" : "Allow", "Action" : [ "sso-directory:DescribeUsers", "sso-directory:SearchGroups", "sso-directory:SearchUsers" ], "Resource" : "*" } ] }

進一步了解