View a markdown version of this page

Für die Verwendung der AWS Control Tower-Konsole sind Berechtigungen erforderlich - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Für die Verwendung der AWS Control Tower-Konsole sind Berechtigungen erforderlich

AWS Control Tower erstellt automatisch drei Rollen, wenn Sie eine Landezone einrichten. Alle drei Rollen sind erforderlich, um den Zugriff auf die Konsole zu ermöglichen. AWS Control Tower teilt Berechtigungen in drei Rollen auf. Dies ist eine bewährte Methode, um den Zugriff auf ein Minimum an Aktionen und Ressourcen zu beschränken.

Drei Rollen sind für den Zugang zur Landezone erforderlich

Wir empfehlen Ihnen, den Zugriff auf Ihre Richtlinien für die Rollenvertrauensstellung für diese Rollen einzuschränken. Weitere Informationen finden Sie unter Optionale Bedingungen für Ihre Rollenvertrauensbeziehungen.

Sehen Sie sich den Kontrollkatalog in der Konsole an

Um Kontrollinformationen in der AWS Control Tower-Konsole anzuzeigen, müssen Sie Ihren IAM-Richtlinien zusätzliche controlcatalog Berechtigungen hinzufügen. Diese Berechtigungen lauten wie folgt:

  • controlcatalog:GetControl

  • controlcatalog:ListControls

  • controlcatalog:ListControlMappings

  • controlcatalog:ListCommonControls

Hier ist ein Beispiel, das die aktualisierten Berechtigungen in der Richtlinie zeigt.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "controlcatalog:GetControl", "controlcatalog:ListControls", "controlcatalog:ListControlMappings", "controlcatalog:ListCommonControls" ], "Resource": [ "*" ], "Effect": "Allow" } ] }

Sie müssen diese Berechtigungen hinzufügen, da AWS Control Tower die controlcatalog APIs aufruft, um bestimmte Kontrollmetadaten abzurufen, sodass die AWS Control Tower-Berechtigungen nicht ausreichen.

Weitere Informationen zur Aktualisierung Ihrer Berechtigungen finden Sie unter Rollen erstellen und Berechtigungen zuweisen.

Weitere Informationen zu controlcatalog IAM-Aktionen finden Sie unter Aktionen, Ressourcen und Bedingungsschlüssel für Control Catalog.

Anmerkung

Kontrollinformationen sind über die Control Catalog-APIs verfügbar.