Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Für die Verwendung der AWS Control Tower-Konsole sind Berechtigungen erforderlich
AWS Control Tower erstellt automatisch drei Rollen, wenn Sie eine Landezone einrichten. Alle drei Rollen sind erforderlich, um den Zugriff auf die Konsole zu ermöglichen. AWS Control Tower teilt Berechtigungen in drei Rollen auf. Dies ist eine bewährte Methode, um den Zugriff auf ein Minimum an Aktionen und Ressourcen zu beschränken.
Drei Rollen sind für den Zugang zur Landezone erforderlich
Wir empfehlen Ihnen, den Zugriff auf Ihre Richtlinien für die Rollenvertrauensstellung für diese Rollen einzuschränken. Weitere Informationen finden Sie unter Optionale Bedingungen für Ihre Rollenvertrauensbeziehungen.
Sehen Sie sich den Kontrollkatalog in der Konsole an
Um Kontrollinformationen in der AWS Control Tower-Konsole anzuzeigen, müssen Sie Ihren IAM-Richtlinien zusätzliche controlcatalog Berechtigungen hinzufügen. Diese Berechtigungen lauten wie folgt:
-
controlcatalog:GetControl -
controlcatalog:ListControls -
controlcatalog:ListControlMappings -
controlcatalog:ListCommonControls
Hier ist ein Beispiel, das die aktualisierten Berechtigungen in der Richtlinie zeigt.
Sie müssen diese Berechtigungen hinzufügen, da AWS Control Tower die controlcatalog APIs aufruft, um bestimmte Kontrollmetadaten abzurufen, sodass die AWS Control Tower-Berechtigungen nicht ausreichen.
Weitere Informationen zur Aktualisierung Ihrer Berechtigungen finden Sie unter Rollen erstellen und Berechtigungen zuweisen.
Weitere Informationen zu controlcatalog IAM-Aktionen finden Sie unter Aktionen, Ressourcen und Bedingungsschlüssel für Control Catalog.
Anmerkung
Kontrollinformationen sind über die Control Catalog-APIs verfügbar.