View a markdown version of this page

AWSServicios de que funcionan con IAM - AWS Identity and Access Management

AWSServicios de que funcionan con IAM

Los servicios de AWS que se enumeran a continuación se agrupan alfabéticamente e incluyen información acerca de las características de IAM con las que son compatibles:

  • Servicio: puede elegir el nombre de un servicio para ver la documentación de AWS sobre la autorización y acceso de IAM para dicho servicio.

  • Acciones: puede especificar acciones individuales en una política. Si el servicio no es compatible con esta característica, Todas las acciones estará seleccionado en el editor visual. En un documento de política JSON, debe utilizar * en el elemento Action. Para obtener una lista de las acciones de cada servicio, vea Acciones, recursos y claves de condición para servicios de AWS.

  • Permisos de nivel de recursos: puede utilizar ARN para especificar recursos individuales en la política. Si el servicio no es compatible con esta característica, Todos los recursos estará seleccionado en el editor visual de la política. En un documento de política JSON, debe utilizar * en el elemento Resource. Algunas acciones, como, por ejemplo, List*, no admiten la especificación de un ARN, ya que están diseñadas para devolver varios recursos. Si un servicio admite esta característica para algunos recursos, pero no para otros, se indica mediante Parcial en la tabla. Consulte la documentación de ese servicio para obtener más información.

  • Políticas basadas en recursos: puede asociar políticas basadas en recursos a un recurso dentro del servicio. Las políticas basadas en recursos incluyen un elemento Principal para especificar qué identidades de IAM pueden obtener acceso a dicho recurso. Para obtener más información, consulte Políticas basadas en identidad y políticas basadas en recursos.

  • ABAC (autorización basada en etiquetas): para controlar el acceso en función de etiquetas, debe proporcionar información de las etiquetas en el elemento de condición de una política utilizando las claves de condición aws:ResourceTag/key-name, aws:RequestTag/key-name o aws:TagKeys. Si un servicio admite las tres claves de condición para cada tipo de recurso, el valor es Sí para el servicio. Si un servicio admite las tres claves de condición solo para algunos tipos de recursos, el valor es Parcial.

    Para obtener más información sobre cómo definir permisos basados en atributos como las etiquetas, consulte Definición de permisos en función de los atributos con la autorización de ABAC. Para ver un tutorial con los pasos para configurar ABAC, consulte Utilizar el control de acceso basado en atributos (ABAC) en la Guía del usuario de IAM.

  • Credenciales temporales: puede utilizar credenciales a corto plazo que se obtengan al iniciar sesión mediante IAM Identity Center, el administrador de acceso a la cuenta, al cambiar roles en la consola o que se generan mediante AWS STS en la AWS CLI o la API de AWS. Puede acceder a los servicios con un valor No solo mientras utiliza sus credenciales de usuario de IAM a largo plazo. Esto incluye un nombre de usuario y una contraseña o sus claves de acceso de usuario. Para obtener más información, consulte Credenciales de seguridad temporales en IAM.

  • Roles vinculados a servicios: un rol vinculado a servicios es un tipo especial de rol de servicio que otorga al servicio permiso para obtener acceso a recursos en otros servicios en su nombre. Haga clic en el enlace Sí o Parcial para ver la documentación de los servicios compatibles con estos roles. En esta columna no se indica si el servicio utiliza roles de servicio estándar. Para obtener más información, consulte Uso de roles vinculados a servicios.

  • Más información: si un servicio no admite totalmente una característica, puede analizar las notas al pie y buscar una entrada para ver las limitaciones y los enlaces a la información relacionada.

Servicios que funcionan con IAM

Servicio Acciones Permisos de nivel de recursos Políticas basadas en recursos ABAC Credenciales temporales Roles vinculados a servicios
Administrador de acceso a la cuenta Sí Sí No Sí Sí Sí
AWS Account Management Sí Sí No No Sí No
AWS Recomendaciones de acciones de Sí No No No Sí No
AWS Activate Console Sí No No No Sí No
Amazon AI Operations Sí Sí No Sí Sí No
AWS Amplify Administrador Sí Sí No No Sí No
AWS Amplify Sí Sí No Parcial Sí No
AWS Amplify Creador de UI de Sí Sí No Sí Sí No
Las API de Apache Kafka para clústeres de Amazon MSK Sí Sí No No Sí No
Amazon API Gateway Sí Sí Sí No Sí Sí
Administración de Amazon API Gateway Sí Sí No Sí Sí No
Amazon API Gateway Management V2 Sí Sí No Sí Sí No
AWS App Studio Sí No No No Sí No
AWS App2Container Sí No No No Sí No
AWS AppConfig Sí Sí No Sí Sí No
AWS App Fabric Sí Sí No Sí Sí No
Amazon AppFlow Sí Sí No Sí Sí No
Integraciones de aplicaciones de Amazon Sí Sí No Sí Sí Sí
Aplicación de escalado automático Sí Sí No Sí Sí Sí
AWS Application Discovery Arsenal Sí No No No Sí No
AWS Application Discovery Service Sí No No No Sí Sí
AWS Transform MGN Sí Sí No Sí Sí Sí
Controlador de recuperación de aplicaciones de Amazon: Cambio de zona Sí Sí No No Sí No
AWS Servicio de transformación de aplicaciones de Sí No No No Sí No

AWS App Mesh

Sí Sí No Sí Sí Sí

AWS App Mesh Vista previa

Sí Sí No No Sí Sí
AWS App Runner Sí Sí No Sí Sí Sí
Amazon AppStream 2.0 Sí Sí No Sí Sí No
AWS AppSync Sí Sí No Sí Sí No
Region Switch de Amazon ARC Sí Sí No Sí Sí No
AWS Artifact Sí Sí No No Sí No
Amazon Athena Sí Sí No Sí Sí No
AWS Audit Manager Sí Sí No Sí Sí Sí
Amazon Aurora DSQL Sí Sí No Sí Sí Sí
AWS Auto Scaling Sí No No No Sí Sí
AWS Intercambio de datos B2B de Sí Sí No Sí Sí No
AWS Backup Sí Sí Sí Sí Sí Sí
AWS Backup Puerta de enlace de Sí Sí No Sí Sí No
AWS Backup Búsqueda de Sí Sí No Sí Sí No
AWS Backup Almacenamiento de Sí No No No Sí No
AWS Batch Sí Parcial No Sí Sí Sí
Amazon Bedrock Sí Sí No Sí Sí No
Amazon Bedrock Agentcore Sí Sí No Parcial Sí No
Administración de facturación y costos de AWS Sí Sí No Sí Sí Sí
Paneles de administración de facturación y costos de AWS Sí No No No Sí No
Administración de facturación y costos de AWS Exportación de datos Sí Sí No Sí Sí No
Administración de facturación y costos de AWS Calculadora de precios Sí Sí No Sí Sí No
Administración de facturación y costos de AWS Acciones recomendadas Sí No No No Sí No
AWS Billing Conductor Sí Sí No Sí Sí No
Amazon Braket Sí Sí No Sí Sí Sí
AWS Servicio de presupuesto de Sí Sí No Sí Sí No
AWS Gestor de certificados (ACM) Sí Sí No Sí Sí Sí
Amazon Q Developer en aplicaciones de chat Sí Sí No Sí Sí Sí
Amazon Chime Sí Sí No Sí Sí Sí
AWS Clean Rooms Sí Sí No Sí Sí No
AWS Clean Rooms ML Sí Sí No Sí Sí No
AWS Client VPN Sí Sí No No Sí Sí
AWS Cloud9 Sí Sí Sí Sí Sí Sí
Nube de AWS API de control de Sí No No No Sí No
Amazon Cloud Directory Sí Sí No No Sí No
CloudFormation Sí Sí No Sí Sí No

Amazon CloudFront

Sí Sí No Parcial Sí Sí
Amazon CloudFront KeyValueStore Sí Sí No Sí Sí No
AWS CloudHSM Sí Sí No Sí Sí Sí

AWS Cloud Map

Sí Sí No Sí Sí No
Amazon CloudSearch Sí Sí No No Sí No
AWS CloudShell Sí Sí No No Sí No
AWS CloudTrail Sí Sí Parcial (Información) Sí Sí Sí
AWS CloudTrail Datos de Sí Sí No Sí Sí No
Amazon CloudWatch Sí Sí No Sí Sí Parcial (Información)
Información de aplicaciones de Amazon CloudWatch Sí No No No Sí No
Amazon CloudWatch Application Signals Sí Sí No Sí Sí No
Amazon CloudWatch Evidently Sí Sí No Sí Sí No
Amazon CloudWatch Internet Monitor Sí Sí No Sí Sí No
Registros de Amazon CloudWatch Sí Sí Sí Parcial Sí Sí
Network Synthetic Monitor de Amazon CloudWatch Sí Sí No Sí Sí No
Administrador de acceso a la observabilidad de Amazon CloudWatch Sí Sí No Sí Sí No
Servicio Amazon CloudWatch Observability Admin Sí Sí No Sí Sí No
Amazon CloudWatch RUM Sí Sí No Sí Sí Sí
Amazon CloudWatch Synthetics Sí Sí No Sí Sí No
AWS CodeArtifact Sí Sí Sí Sí Sí No
AWS CodeBuild Sí Sí  Sí (Información) Parcial (Información) Sí No
Amazon CodeCatalyst Sí Sí No Sí Sí Sí
AWS CodeCommit Sí Sí No Sí Sí No
AWS Conexiones de código de Sí Sí No Sí Sí No
AWS CodeDeploy Sí Sí No Sí Sí No
AWS CodeDeploy Servicio de comandos de host seguro de Sí No No No Sí No
Generador de perfiles de Amazon CodeGuru Sí Sí No Sí Sí Sí
Revisor de Amazon CodeGuru Sí Sí No Sí Sí Sí
Amazon CodeGuru Security Sí Sí No Sí Sí No
AWS CodePipeline Sí Parcial No Sí Sí No
AWS CodeStar Sí Parcial No Sí Sí No
AWS CodeStar Connections Sí Sí No Sí Sí Sí
AWS CodeStar Notificaciones Sí Sí No Sí Sí Sí
Amazon CodeWhisperer Sí Sí No Sí Sí Sí
Amazon Cognito Sí Sí No Sí Sí Sí
Amazon Cognito Sync Sí Sí No No Sí Sí
Grupos de usuarios de Amazon Cognito Sí Sí No Sí Sí Sí
Amazon Comprehend Sí Sí No Sí Sí No
Amazon Comprehend Medical Sí No No No Sí No
AWS Compute Optimizer Sí No No No Sí Sí
AWS Config Sí Parcial (Información) No Sí Sí Sí
Amazon Connect Customer Sí Sí No Sí Sí Sí
Amazon Connect Customer Cases Sí Sí No Sí Sí No
Perfiles de clientes de Amazon Connect Customer Sí Sí No Sí Sí Sí
Campañas externas de Amazon Connect Customer Sí Sí No Sí Sí No
Amazon Connect Customer Voice ID Sí Sí No Sí Sí No
Amazon Connect Health Sí Sí No Parcial Sí No
AWS Console Mobile Application Sí Sí No No Sí No
AWS Facturación unificada de Sí No No No Sí No
AWS Control Catalog Sí Sí No No Sí No
AWS Control Tower Sí Sí No No Sí No
AWS Cost and Usage Report Sí Sí No Sí Sí No
AWS Cost Explorer Sí Sí No Sí Sí No
Centro de optimización de costes de AWS Sí No No No Sí No
AWS Servicio de verificación de clientes de Sí No No No Sí No
AWS Database Migration Service Sí Sí  No (Información) Sí Sí Sí
Database Query Metadata Service Sí No No No Sí No
AWS Data Exchange Sí Sí No Sí Sí Sí
Amazon Data Lifecycle Manager Sí Sí No Sí Sí No
AWS Data Pipeline Sí Sí No Parcial Sí No
AWS DataSync Sí Sí No Sí Sí Sí
Amazon DataZone Sí Sí No Sí Sí No
AWS Deadline Cloud Sí Sí No Sí Sí No
AWS DeepComposer Sí Sí No Sí Sí No
AWS DeepRacer Sí Sí No Sí Sí Sí
Amazon Detective Sí Sí No Sí Sí No
AWS Device Farm Sí Sí No Sí Sí Sí
Amazon DevOps Guru Sí Sí No No Sí Sí
AWS Herramientas de diagnóstico de Sí Sí No Sí Sí No
AWS Direct Connect Sí Sí No Sí Sí Sí
AWS Directory Service Sí Sí No Sí Sí Sí
AWS Datos de Directory Service Sí Sí No Sí Sí No
Clústeres elásticos de Amazon DocumentDB Sí Sí No Sí Sí Sí
Acelerador de Amazon DynamoDB (DAX) Sí Sí No No Sí Sí
Amazon DynamoDB Sí Sí Sí Sí Sí Sí
Amazon Elastic Compute Cloud (Amazon EC2) Sí Parcial No Sí Sí Parcial (Información)
Amazon EC2 Auto Scaling Sí Sí No Sí Sí Sí
EC2 Image Builder Sí Sí No Sí Sí Sí
Amazon EC2 Instance Connect Sí Sí No Sí Sí Sí
AWS Elastic Beanstalk Sí Parcial No Sí Sí Sí
Amazon Elastic Block Store (Amazon EBS) Sí Parcial No Sí Sí No
Amazon Elastic Container Registry (Amazon ECR) Sí Sí Sí Sí Sí Sí
Amazon Elastic Container Registry Público (Público de Amazon ECR) Sí Sí No Sí Sí No
Amazon Elastic Container Service (Amazon ECS) Sí Parcial (Información) No Sí Sí Sí
AWS Elastic Disaster Recovery Sí Sí No Sí Sí Sí
Amazon Elastic File System (Amazon EFS) Sí Sí Sí Parcial Sí Sí
Amazon Elastic Kubernetes Service (Amazon EKS) Sí Sí No Sí Sí Sí
Amazon Elastic Kubernetes Service (Amazon EKS) Auth Sí Sí No No Sí No
AWS Elastic Load Balancing de Sí Parcial No Parcial Sí Sí
Amazon Elastic Transcoder Sí Sí No No Sí No
Amazon Elastic VMware Service Sí Sí No Sí Sí Sí
Amazon ElastiCache Sí Sí No Sí Sí Sí
AWS Servicio de de activación de software y dispositivos elementales Sí Sí No Sí Sí No
AWS Software y dispositivos de Elemental Sí Sí No Sí Sí No
AWS Elemental MediaConnect Sí Sí No No Sí Sí
AWS Elemental MediaConvert Sí Sí No Sí Sí No
AWS Elemental MediaLive Sí Sí No Sí Sí No
AWS Elemental MediaPackage Sí Sí No Sí Sí Parcial (Información)
AWS Elemental MediaPackage V2 Sí Sí No Sí Sí No
AWS Elemental MediaPackage VOD Sí Sí No Sí Sí Parcial (Información)
AWS Elemental MediaStore Sí Sí Sí Sí Sí No
AWS Elemental MediaTailor Sí Sí No Sí Sí Sí
AWS Casos de asistencia de Elemental Sí Sí No Sí Sí No
AWS Contenido de asistencia de Elemental Sí No No No Sí No
Amazon EMR Sí Sí No Sí Sí Sí
Amazon EMR en EKS Sí Sí No Sí Sí Sí
Amazon EMR sin servidor Sí Sí No Sí Sí Sí
AWS End User Messaging SMS y Voice V2 Sí Sí No Sí Sí Sí
AWS Mensajes de redes sociales para usuarios finales de Sí Sí No Sí Sí Sí
AWS Entity Resolution Sí Sí Sí Sí Sí No
Amazon EventBridge Sí Sí Sí Sí Sí No
Canalizaciones de Amazon EventBridge Sí Sí No Sí Sí No
Programador de Amazon EventBridge Sí Sí No Sí Sí No
Esquemas de Amazon EventBridge Sí Sí Sí Sí Sí No
AWS Fault Injection Service Sí Sí No Sí Sí Sí
Amazon FinSpace Sí Sí No Sí Sí Sí
Amazon FinSpace API Sí Sí No No Sí No
AWS Firewall Manager Sí Sí No Sí Sí Parcial
Fleet Hub for AWS IoT Device Management Sí Sí No Sí Sí No
Amazon Forecast Sí Sí No Sí Sí No
Amazon Fraud Detector Sí Sí No Sí Sí No
FreeRTOS Sí Sí No Sí Sí No
AWS Nivel gratuito de Sí No No No Sí No
Amazon FSx Sí Sí No Sí Sí Sí
Amazon GameLift Servers Sí Sí No Sí Sí No
Amazon GameLift Streams Sí Sí No Sí Sí No
AWS Global Accelerator Sí Sí No Sí Sí Sí
AWS Glue Sí Sí Parcial Parcial Sí No
AWS Glue DataBrew Sí Sí No Sí Sí No
AWS Ground Station Sí Sí No Sí Sí Sí
Amazon Ground Truth Labeling Sí No No No Sí No
Amazon GuardDuty Sí Sí No Sí Sí Sí
AWS Health API y notificaciones de Sí Sí No No Sí No
AWS HealthImaging Sí Sí No Sí Sí No
AWS HealthLake Sí Sí No Sí Sí No
AWS HealthOmics Sí Sí No Sí Sí No
AWS IAM Identity Center Sí Sí No Parcial Sí Sí
Directorio de ‬IAM Identity Center Sí No No No Sí No
Almacén de identidades de IAM Identity Center Sí Sí No No Sí No
Servicio OIDC de IAM Identity Center Sí Sí No No Sí No
AWS Identity and Access Management (IAM) Sí Sí Parcial (Información) Parcial (Información) Parcial (Información) No
AWS Identity and Access Management y Access Analyzer Sí Sí No Sí Sí Parcial
AWS Identity and Access Management Roles de en cualquier lugar Sí Sí No Sí Sí Sí
AWS Autenticación de almacén de identidades de Sí No No No Sí No
AWS Identity Sync Sí Sí No No Sí No
AWS Import/Export Sí No No No Sí No
Amazon Inspector Sí Sí No Sí Sí Sí
Amazon Inspector Classic Sí No No No Sí Sí
Amazon InspectorScan Sí No No No Sí No
Servicio de videos interactivos de Amazon Sí Sí No Sí Sí Sí
Amazon Interactive Video Service Chat Sí Sí No Sí Sí No
Facturación de AWS Sí Sí No Sí Sí No
AWS IoT Analytics Sí Sí No Sí Sí No
AWS IoT Sí Sí Parcial (Información) Sí Sí No
AWS IoT Core Device Advisor Sí Sí No Sí Sí No
AWS IoT Device Tester Sí No No No Sí No
AWS IoT Events Sí Sí No Sí Sí No
AWS IoT FleetWise Sí Sí No Sí Sí No
AWS IoT Greengrass Sí Sí No Sí Sí No
AWS IoT Greengrass V2 Sí Sí No Parcial Sí No
AWS IoT Jobs DataPlane Sí Sí No No Sí No
AWS IoT Servicio de integraciones administradas de Sí Sí No Sí Sí Sí
AWS IoT SiteWise Sí Sí No Sí Sí Sí
AWS IoT TwinMaker Sí Sí No Sí Sí Sí
AWS IoT Wireless Sí Sí No Sí Sí No
Amazon Kendra Sí Sí No Sí Sí No
Clasificación de Amazon Kendra Intelligent Sí Sí No Sí Sí No
AWS Key Management Service (AWS KMS) Sí Sí Sí Sí Sí Sí
Amazon Keyspaces (para Apache Cassandra) Sí Sí No Sí Sí Sí
Amazon Managed Service para Apache Flink Sí Sí No Sí Sí No
Amazon Managed Service para Apache Flink V2 Sí Sí No Sí Sí No
Amazon Data Firehose Sí Sí No Sí Sí No
Amazon Kinesis Data Streams Sí Sí Sí Sí Sí No
Amazon Kinesis Video Streams Sí Sí No Sí Sí No
AWS Lake Formation Sí No No No Sí Sí
AWS Lambda Sí Sí Sí Parcial (Información) Sí Parcial (Información)
AWS Launch Wizard Sí No No No Sí No
Amazon Lex Sí Sí No Sí Sí Sí
Amazon Lex V2 Sí Sí Sí Sí No Sí
AWS License Manager Sí Sí No Sí Sí Sí
AWS License Manager Administrador de suscripciones de Linux de Sí No No No Sí No
AWS License Manager Suscripciones de usuario de Sí No No No Sí Sí
Amazon Lightsail Sí Parcial (Información) No Parcial (Información) Sí Sí
Amazon Location Service Sí Sí No Sí Sí No
Amazon Location Service Maps Sí Sí No No Sí No
Amazon Location Service Places Sí Sí No No Sí No
Amazon Location Service Routes Sí Sí No No Sí No
Amazon Lookout for Equipment Sí Sí No Sí Sí No
Amazon Lookout for Metrics Sí Sí No Sí Sí No
Amazon Lookout for Vision Sí Sí No Sí Sí No
Amazon Machine Learning Sí Sí No No Sí No
Amazon Macie Sí Sí No Sí Sí Sí
AWS Mainframe Modernization Sí Sí No Sí Sí Sí
AWS Mainframe Modernization Prueba de aplicación de Sí Sí No Sí Sí No
Amazon Managed Blockchain Sí Sí No Sí Sí No
Amazon Managed Blockchain Query Sí No No No Sí No
Amazon Managed Grafana Sí Sí No Sí Sí Sí
Amazon Managed Service para Prometheus Sí Sí No Sí Sí No
Amazon Managed Streaming for Apache Kafka (MSK) Sí Sí Parcial (Información) Sí Sí Sí
Amazon Managed Streaming para Kafka Connect Sí Sí No Sí Sí Sí
Amazon Managed Workflows para Apache Airflow Sí Sí No Sí Sí Sí
AWS Marketplace Sí No No No Sí Sí
AWS Marketplace Catálogo Sí Sí No Sí Sí No
AWS Marketplace Commerce Analytics Sí No No No No No
AWS Marketplace Servicio de Implementación Sí Sí No Sí Sí No
AWS Marketplace Discovery Sí No No No Sí No
AWS Marketplace Entitlement Service Sí No No No Sí No
AWS Marketplace Servicio de compilación de imágenes de Sí No No No Sí No
AWS Marketplace Management Portal Sí No No No Sí No
AWS Marketplace Metering Service Sí No No No Sí No
AWS Marketplace Private Marketplace Sí No No No Sí No
AWS Marketplace Integración de sistemas de adquisición de Sí No No No Sí No
AWS Marketplace Generación de informes de Sí Sí No No Sí No
AWS Marketplace Denunciar al vendedor de Sí Sí No No Sí No
AWS Marketplace Vendor Insights Sí Sí No Sí Sí No
Amazon Mechanical Turk Sí No No No Sí No
Amazon MediaImport Sí No No No No No
Amazon MemoryDB Sí Sí No Sí Sí Sí
Servicio de entrega de mensajes de Amazon Sí No No No Sí No
Amazon Message Gateway Service Sí No No No Sí No
AWS Microservice Extractor for .NET Sí No No No Sí No
AWS Créditos del programa de aceleración de la migración Sí Sí No No Sí No
AWS Migration Hub Sí Sí No No Sí Sí
AWS Migration Hub Orchestrator Sí Sí No Sí Sí Sí
AWS Migration Hub Refactor Spaces Sí Sí Sí Sí Sí Sí
AWS Migration Hub Recomendaciones de estrategia de Sí No No No Sí Sí
Amazon Monitron Sí Sí No Sí Sí Sí
Amazon MQ Sí Sí No Sí Sí Sí
Amazon Neptune Sí Sí No No Sí Sí
Aprobación multipartita Sí Sí No Parcial (Información) Sí No
Análisis de Amazon Neptune Sí Sí No Sí Sí No
AWS Network Firewall Sí Sí No Sí Sí Sí
Network Flow Monitor Sí Sí No Sí Sí No
AWS Network Manager Sí Sí No Sí Sí Sí (Información)
AWS Network Manager Chat Sí No No No Sí No
Amazon Nimble Studio Sí Sí No Sí Sí No
Amazon One Enterprise Sí Sí No Sí Sí No
Amazon OpenSearch Sí Sí No No Sí No
Amazon OpenSearch Ingestion Sí Sí No Sí Sí Sí
Amazon OpenSearch Serverless Sí Sí No Sí Sí Sí
Amazon OpenSearch Service Sí Sí Sí Sí Sí Sí
Oracle Database@AWS Sí Sí No Sí Sí No
AWS OpsWorks Sí Sí No No Sí No
AWS OpsWorks Administración de la configuración de Sí Sí No No Sí No
AWS Organizations Sí Sí Sí Sí No Sí
AWS Outposts Sí Sí No Sí Sí Sí
AWS Panorama Sí Sí No Sí Sí Sí
AWS Parallel Computing Service Sí Sí No Sí Sí Sí
AWS Administración de cuentas centrales de Centro de socios de Sí No No No Sí No
AWS Venta del Centro de socios de Sí Sí No Sí Sí No
AWS Payment Cryptography Sí Sí No Sí Sí No
AWS Pagos de Sí No No No Sí No
AWS Información de rendimiento de Sí Sí No Sí Sí No
Amazon Personalize Sí Sí No No Sí No
Amazon Pinpoint Sí Sí No Sí Sí No
Servicio de correo electrónico de Amazon Pinpoint Sí Sí No Sí Sí No
Servicio de SMS y voz de Amazon Pinpoint Sí No No No Sí No
Amazon Polly Sí Sí No No Sí No
Lista de precios de AWS Sí No No No Sí No
AWS Private 5G Sí Sí No Sí Sí No
AWS Privada CA Conector para Active Directory Sí Sí No Sí Sí No
AWS Privada CA Conector para SCEP Sí Sí No Sí Sí No
AWS Autoridad de certificación privada (AWS Privada CA) Sí Sí Sí Sí Sí No
AWS PrivateLink Sí No No No Sí No
AWS Proton Sí Sí No Sí Sí Sí
AWS Consola de órdenes de compra de Sí Sí No Sí Sí No
Amazon Q Business Sí Sí No Sí Sí Sí
Aplicaciones de Amazon Q Business Q Sí Sí No Sí Sí Sí
Amazon Q Developer Sí Sí No Sí Sí Sí
Amazon Q in Connect Sí Sí No Sí Sí No
Amazon Quantum Ledger Database (Amazon QLDB) Sí Sí No Sí Sí No
Amazon Quick Sí Sí No Sí Sí No
API de datos de Amazon RDS Sí Sí No Sí Sí No
Autenticación de IAM de Amazon RDS Sí Sí No No Sí No
AWS Papelera de reciclaje Sí Sí No Sí Sí No
Amazon Redshift Sí Sí No Sí Sí Sí
API de datos de Amazon Redshift Sí Sí No No Sí No
Amazon Redshift Serverless Sí Sí  Sí (Información) Sí Sí No
Amazon Rekognition Sí Sí Parcial (Información) Sí Sí No
Amazon Relational Database Service (Amazon RDS) (Información) Sí Sí No Sí Sí Sí
AWS re:Post Private Sí Sí No Sí Sí Sí
AWS Resilience Hub Sí Sí No Sí Sí No
AWS Resource Access Manager (AWS RAM) Sí Sí No Sí Sí Sí
Explorador de recursos de AWS Sí Sí No Sí Sí Sí
Grupos de recursos de AWS Sí Sí No Sí Parcial (Información) Sí
AWS Resource Groups Tagging API Sí No No No Sí No
Amazon RHEL Knowledgebase Portal Sí No No No Sí No
AWS RoboMaker Sí Sí No Sí Sí Sí
Amazon Route 53 Sí Sí No No Sí No
Dominios en Amazon Route Sí No No No No No
Perfiles de Amazon Route Sí Sí No Sí Sí No
Amazon Route 53 Recovery Cluster Sí Sí No No Sí No
Amazon Route 53 Recovery Controls Sí Sí No Sí Sí No
Preparación para recuperación de Amazon Route Sí Sí No Sí Sí Sí
Amazon Route 53 Resolver Sí Sí No Sí Sí Sí
AWS RTB Fabric Sí Sí No Sí Sí Sí
Amazon S3 Express Sí Sí Sí Sí Sí No
de Amazon Glacier Sí Sí Sí No Sí Parcial
Tablas de Amazon S Sí Sí Sí No Sí No
Amazon S3 Vectors Sí Sí No No Sí No
Amazon SageMaker AI Sí Sí No Sí Sí Parcial (Información)
Asistente de ciencia de datos de Amazon SageMaker AI Sí No No No Sí No
Capacidades geoespaciales de Amazon SageMaker AI Sí Sí No Sí Sí No
Amazon SageMaker AI con MLflow Sí Sí No No Sí No
AWS Savings Plans Sí Sí No Sí Sí No
AWS Secrets Manager Sí Sí Sí Sí Sí No
AWS Security Hub CSPM Sí Sí No Sí Sí Sí
AWS Respuesta a un incidente de seguridad de Sí Sí No Sí Sí Sí
Amazon Security Lake Sí Sí No No Sí Sí
AWS Security Token Service (AWS STS) Sí Parcial (Información) No Sí Parcial (Información) No
AWS Serverless Application Repository Sí Sí Sí No Sí No
AWS Service Catalog Sí Sí No Sí Sí Sí
AWS Servicio para administrar las capacidades de la experiencia de usuario en la consola de AWS Sí No No No Sí No
Service Quotas Sí Sí No Sí Sí No
AWS Shield Sí Sí No Sí Sí Sí
AWS Shield director de seguridad de red Sí No No No Sí No
AWS Signer Sí Sí No Sí Sí No
AWS Inicio de sesión en Sí No Sí No Sí No
Amazon SimpleDB Sí Sí No No Sí No
Amazon Simple Email Service: administrador de correo Sí Sí No Sí Sí Sí
Amazon Simple Email Service (Amazon SES) v2 Sí Parcial (Información) Sí Sí Parcial (Información) Sí
Amazon Simple Notification Service (Amazon SNS) Sí Sí Sí Sí Sí No
Amazon Simple Queue Service (Amazon SQS) Sí Sí Sí Parcial Sí No
Amazon Simple Storage Service (Amazon S3) Sí Sí Sí Parcial (Información) Sí Parcial (Información)
Amazon Simple Storage Service (Amazon S3) Objeto Lambda Sí Sí No No Sí No
Amazon Simple Storage Service (Amazon S3) en AWS Outposts Sí Sí Sí No Sí Sí
Amazon Simple Workflow Service (Amazon SWF) Sí Sí No Sí Sí No
AWS SimSpace Weaver Sí Sí No Sí Sí No
AWS Site-to-Site VPN Sí Sí No No Sí Sí
AWS Snowball Edge Sí No No No Sí No
AWS Snowball Edge Edge Sí No No No Sí No
AWS Snowball Edge Device Management Sí Sí No Sí Sí No
AWS SQL Workbench Sí Sí No Sí Sí No
AWS Step Functions Sí Sí No Sí Sí No
AWS Storage Gateway Sí Sí No Sí Sí No
AWS Supply Chain Sí Sí No Sí Sí No
AWS Support Sí No No No Sí Sí
AWS Support App in Slack Sí No No No Sí No
AWS Support Consola de Sí No No No Sí No
AWS Support Planes Sí No No No Sí No
AWS Sustainability Sí No No No Sí No
AWS Systems Manager Sí Sí Parcial Sí Sí Sí
AWS Systems Manager para SAP Sí Sí No Sí Sí No
AWS Systems Manager GUI Connect Sí No No No Sí No
Administrador de incidentes de AWS Systems Manager Sí Sí Sí Sí Sí Sí
Administrador de incidentes de AWS Systems Manager Contactos de Sí Sí Sí No Sí No
AWS Systems Manager Configuración Rápida de Sí Sí No Sí Sí No
Editor de etiquetas Sí No No No Sí No
AWS Tax Settings Sí No No No Sí No
AWS Creador de redes de telecomunicaciones de Sí Sí No Sí Sí No
Amazon Textract Sí No No No Sí No
Amazon Timestream Sí Sí No Sí Sí No
Amazon Timestream Influxdb Sí Sí No Sí Sí Sí
AWS API de Tiros (para el Analizador de accesibilidad) Sí No No No No No
Amazon Transcribe Sí Sí No Sí Sí No
AWS Transfer Family Sí Sí No Sí Sí No
AWS Transform Sí Sí No No Sí No
Amazon Translate Sí Sí No Sí Sí No
AWS Trusted Advisor Parcial (Información) Sí No No Parcial Sí
AWS Notificaciones de usuario de Sí Sí No Sí Sí Sí
AWS Notificaciones de usuario y contactos de Sí Sí No Sí Sí No
AWS Suscripciones de usuario de Sí No No No Sí No
Acceso verificado de AWS Sí No No No Sí No
Amazon Verified Permissions Sí Sí No No Sí No
Amazon Virtual Private Cloud (Amazon VPC) Sí Parcial (Información) Parcial (Información) Sí Sí Parcial (Información)
Amazon VPC Lattice Sí Sí No Sí Sí Sí
Servicios de Amazon VPC Lattice Sí Sí No No Sí No
AWS WAF Sí Sí No Sí Sí Sí
AWS WAF Classic Sí Sí No Sí Sí Sí
AWS WAF Regional Sí Sí No Sí Sí Sí
AWS Well-Architected Tool Sí Sí No Sí Sí No
AWS Wickr Sí Sí No Sí Sí No
Amazon WorkMail Sí Sí No Sí Sí Sí
Flujo de mensajes de Amazon WorkMail Sí Sí No No Sí No
Amazon WorkSpaces Sí Sí No Sí Sí No
AWS Instancias administradas de WorkSpaces Sí Sí No Sí Sí No
Navegador seguro de Amazon WorkSpaces Sí Sí No Sí Sí Sí
Cliente ligero de Amazon WorkSpaces Sí Sí No Sí Sí No
AWS X-Ray Sí Parcial (Información) No Parcial (Información) Sí No

Más información

AWS CloudTrail

CloudTrail admite políticas basadas en recursos en los almacenes de datos de eventos, paneles y canales de CloudTrail Lake utilizados para las integraciones con orígenes de eventos externos a AWS.

Amazon CloudWatch

Los roles vinculados a servicios de CloudWatch no se pueden crear con la Consola de administración de AWS y solo admiten la característica Acciones de alarma.

AWS CodeBuild

CodeBuild admite el uso compartido de recursos entre cuentas mediante la AWS RAM.

CodeBuild admite ABAC para acciones basadas en proyectos.

AWS Config

AWS Config admite permisos de nivel de recursos para la agregación de datos de varias cuentas y regiones, y reglas de AWS Config. Para obtener una lista de los recursos admitidos, consulte la sección Agregación de datos de varias cuentas y regiones y la sección Reglas de AWS Config de la Guía de la API de AWS Config.

AWS Database Migration Service

Puede crear y modificar las políticas asociadas a las claves de cifrado de AWS KMS que crea para cifrar los datos migrados a los puntos de conexión de destino compatibles. Los puntos de conexión de destino incluyen Amazon Redshift y Amazon S3. Para obtener más información, consulte Creación y uso de claves AWS KMS para cifrar datos de destino de Amazon Redshift y Creación de claves AWS KMS para cifrar objetos de destino de Amazon S3 en la Guía del usuario de AWS Database Migration Service.

Amazon Elastic Compute Cloud

Los roles vinculados a servicios de Amazon EC2 solo se pueden utilizar para las siguientes características: Solicitudes de instancia de spot, Solicitudes de flota de spot, Flotas de Amazon EC2 y Lanzamiento rápido de instancias de Windows.

Amazon Elastic Container Service

Solo algunas acciones de Amazon ECS admiten los permisos de nivel de recursos.

AWS Elemental MediaPackage

MediaPackage admite roles vinculados a servicios para publicar registros de acceso de clientes en CloudWatch, pero no para otras acciones de la API.

AWS Identity and Access Management

IAM solo admite un tipo de política basada en recursos, el llamado política de confianza de rol, que se asocia a un rol de IAM. Para obtener más información, consulte Conceder a un usuario permisos para cambiar de rol.

IAM admite el control de acceso basado en etiquetas para la mayoría de los recursos de IAM. Para obtener más información, consulte Etiquetas para recursos de AWS Identity and Access Management.

Solo algunas de las acciones de la API de IAM se pueden llamar con credenciales temporales. Para obtener más información, consulte Comparación de opciones de API.

AWS IoT

Los dispositivos conectados a AWS IoT se autentican mediante certificados X.509 o identidades de Amazon Cognito. Puede asociar políticas de AWS IoT a un certificado X.509 o una identidad Amazon Cognito con el fin de controlar qué está autorizado a hacer el dispositivo. Para obtener más información, consulte Seguridad e identidad para AWS IoT en la Guía para desarrolladores de AWS IoT.

AWS Lambda

Lambda admite el control de acceso basado en atributos (ABAC) para configuraciones de funciones, asignaciones de orígenes de eventos y firma de código. No se admiten capas. Para obtener más información, consulte Control de acceso basado en atributos para Lambda.

Lambda no tiene roles vinculados a servicios, pero Lambda@Edge sí. Para obtener más información, consulte Uso de roles vinculados a servicios de en la Guía para desarrolladores de Lambda@Edge en la Guía para desarrolladores de Amazon CloudFront.

Amazon Lightsail

Lightsail admite parcialmente permisos de nivel de recursos y ABAC. Para obtener información, consulte Acciones, recursos y claves de condición para Amazon Lightsail.

Amazon Managed Streaming para Apache Kafka (MSK)

Puede adjuntar una política de clúster a un clúster de Amazon MSK que se haya configurado para la conectividad de varias VPC.

Aprobación multipartita

Para las fuentes de identidad de aprobación multipartita y los equipos de aprobación, puede utilizar las tres claves de condición ABAC: aws:ResourceTag/key-name, aws:RequestTag/key-name y aws:TagKeys.

Para las sesiones, solo puede utilizar la clave de condición aws:ResourceTag/key-name porque:

  • Las sesiones no son recursos que se puedan etiquetar directamente.

  • Las sesiones heredan etiquetas del equipo de aprobación asociado a ellas.

AWS Network Manager

AWSWAN en la nube de  también admite roles vinculados a servicios. Para obtener más información, consulte Roles vinculados a servicios de WAN en la nube de AWS en la Guía de WAN en la nube de AWS para Amazon VPC.

Amazon Redshift sin servidor

Redshift sin servidor admite políticas basadas en recursos para compartir instantáneas.

Amazon Relational Database Service

Amazon Aurora es un motor de base de datos relacional completamente administrado compatible con MySQL y PostgreSQL. Puede elegir Aurora MySQL o Aurora PostgreSQL como opción del motor de base de datos cuando configura servidores de base de datos nuevos mediante Amazon RDS. Para obtener más información, consulte Administración de identidades y accesos para Amazon Aurora en la Guía del usuario de Amazon Aurora.

Amazon Rekognition

Las políticas basadas en recursos solo se admiten para copiar modelos de etiquetas personalizadas de Amazon Rekognition.

Grupos de recursos de AWS

Los usuarios pueden asumir un rol con una política que permita operaciones de Resource Groups.

Amazon SageMaker AI

Los roles vinculados a servicios están disponibles actualmente para los trabajos de entrenamiento de SageMaker AI Studio y SageMaker AI.

AWS Security Token Service

AWS STS no tiene “recursos”, pero permite la restricción del acceso de los usuarios de forma similar. Para obtener más información, consulte Denegar el acceso a las credenciales de seguridad temporales según el nombre.

Solo algunas de las operaciones de la API de AWS STS admiten llamadas con credenciales temporales. Para obtener más información, consulte Comparación de opciones de API.

Amazon Simple Email Service

Solo puede utilizar permisos de nivel de recursos en instrucciones de política que se refieran a las acciones relacionadas con el envío de correo electrónico, como ses:SendEmail o ses:SendRawEmail. En el caso de instrucciones de política que se refieran a otras acciones, el elemento Resource solo puede contener *.

Solo la API de Amazon SES es compatible con las credenciales de seguridad temporales. La interfaz SMTP de Amazon SES no es compatible con las credenciales de SMTP que se derivan de credenciales de seguridad temporales.

Amazon Simple Storage Service

Amazon S3 admite la autorización basada en etiquetas para buckets de directorio, recursos de objetos, Lente de almacenamiento de Amazon S3, grupo de lentes de almacenamiento y puntos de acceso.

Amazon S3 admite roles vinculados a servicios para Amazon S3 Storage Lens.

AWS Trusted Advisor

El acceso de la API a Trusted Advisor se realiza a través de la API de Soporte y se controla mediante políticas de IAM de Soporte.

Amazon Virtual Private Cloud

Amazon VPC admite asociar una única política de recursos a un punto de conexión de VPC para restringir a qué se puede obtener acceso a través de dicho punto de conexión. Para obtener más información sobre el uso de políticas basadas en recursos para controlar el acceso a los recursos desde puntos de conexión de VPC de Amazon específicos, consulte Control del acceso a los servicios con políticas de punto de conexión en la Guía de AWS PrivateLink.

AWS X-Ray

No todas las acciones de X-Ray admiten permisos de nivel de recursos.

X-Ray admite el control de acceso basado en etiquetas para grupos y reglas de muestreo.