Permisos de VPC
Los permisos de VPC utilizan la condición de política de Identity and Access Management (IAM) que le permite establecer permisos granulares para las VPC al usar las API AssociateVPCWithHostedZone, DisassociateVPCFromHostedZone, CreateVPCAssociationAuthorization, DeleteVPCAssociationAuthorization, CreateHostedZone y ListHostedZonesByVPC.
Con la condición de la política de IAM, route53:VPCs, puede conceder derechos administrativos granulares a otros usuarios de AWS. Esto le permite conceder a alguien permisos para asociar la zona alojada, desasociar la zona alojada, crear una autorización de asociación de VPC, eliminar una autorización de asociación de VPC, crear una zona alojada o enumerar zonas alojadas para lo siguiente:
Una sola VPC.
Cualquier VPC dentro de la misma región.
Varias VPC.
Para obtener más información sobre los permisos de VPC, consulte Uso de condiciones de las políticas de IAM para control de acceso preciso.
Para saber cómo autenticar los usuarios de AWS, consulte Autenticación con identidades. Para obtener información sobre cómo controlar el acceso a los recursos de Route 53, consulte Control de acceso.