Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS políticas administradas para WorkSpaces
El uso de políticas AWS administradas hace que sea más fácil agregar permisos a los usuarios, grupos y roles que escribir políticas usted mismo. Se necesita tiempo y experiencia para crear políticas administradas por el cliente de IAM que proporcionen a su equipo solo los permisos necesarios. Usa políticas AWS administradas para empezar rápidamente. Estas políticas cubren casos de uso comunes y están disponibles en tu AWS cuenta. Para obtener más información sobre las políticas AWS administradas, consulte las políticas AWS administradas en la Guía del usuario de IAM.
AWS los servicios mantienen y AWS actualizan las políticas administradas. No puede cambiar los permisos de las políticas AWS administradas. En ocasiones, los servicios pueden agregar permisos adicionales a una política AWS administrada para admitir nuevas funciones. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Es más probable que los servicios actualicen una política AWS administrada cuando se lanza una nueva función o cuando hay nuevas operaciones disponibles. Los servicios no eliminan los permisos de una política AWS administrada, por lo que las actualizaciones de las políticas no anularán los permisos existentes.
Además, AWS admite políticas administradas para funciones laborales que abarcan varios servicios. Por ejemplo, la política ReadOnlyAccess AWS administrada proporciona acceso de solo lectura a todos los AWS servicios y recursos. Cuando un servicio lanza una nueva característica, AWS agrega permisos de solo lectura para las operaciones y los recursos nuevos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte Políticas administradas de AWS para funciones de trabajo en la Guía del usuario de IAM.
AWS política gestionada: AmazonWorkSpacesAdmin
nota
Los permisos que se muestran son solo para el SDK y no funcionarán para la consola. La consola requiere los permisos adicionales que figuran en la referencia de permisos de operaciones de la WorkSpaces consola de Amazon.
Esta política proporciona acceso a las acciones WorkSpaces administrativas de Amazon. Proporciona los siguientes permisos:
-
workspaces- Permite el acceso para realizar acciones administrativas en los recursos WorkSpaces personales y de WorkSpaces grupos. -
kms: Permite acceder a la lista y descripción de claves KMS, así como a la lista de alias.
AWS política gestionada: AmazonWorkspacesPCAAccess
Esta política administrada proporciona acceso a los AWS recursos de la autoridad de certificación privada (CA privada) de Certificate Manager en su AWS cuenta para la autenticación basada en certificados. Está incluida en la AmazonWorkSpacesPCAAccess función y proporciona los siguientes permisos:
-
acm-pca- Permite el acceso a AWS Private CA para gestionar la autenticación basada en certificados.
AWS política gestionada: AmazonWorkSpacesSelfServiceAccess
Esta política proporciona acceso al WorkSpaces servicio de Amazon para realizar acciones de WorkSpaces autoservicio iniciadas por un usuario. Se incluye en el rol workspaces_DefaultRole y proporciona los siguientes permisos:
-
workspaces- Permite a los usuarios acceder a las capacidades de WorkSpaces administración de autoservicio.
AWS política gestionada: AmazonWorkSpacesServiceAccess
Esta política proporciona acceso a la cuenta de cliente al WorkSpaces servicio de Amazon para lanzar un WorkSpace. Se incluye en el rol workspaces_DefaultRole y proporciona los siguientes permisos:
-
ec2- Permite el acceso para gestionar los recursos de Amazon EC2 asociados a un WorkSpace, como las interfaces de red.
AWS política gestionada: AmazonWorkSpacesPoolServiceAccess
Esta política se usa en workspaces_DefaultRole, que se WorkSpaces usa para acceder a los recursos necesarios en la cuenta de cliente AWS de Pools. WorkSpaces Para obtener más información, consulte Cree el rol workspaces_ DefaultRole. Proporciona los siguientes permisos:
-
ec2- Permite el acceso para administrar los recursos de Amazon EC2 asociados a un WorkSpaces grupo, como las VPC, las subredes, las zonas de disponibilidad, los grupos de seguridad y las tablas de rutas. -
s3: permite el acceso para realizar las acciones necesarias en los buckets de Amazon S3 para los registros, la configuración de las aplicaciones y la característica de carpeta de inicio.
WorkSpaces actualizaciones de AWS políticas administradas
Vea los detalles sobre las actualizaciones de las políticas AWS administradas WorkSpaces desde que este servicio comenzó a rastrear estos cambios.
| Cambio | Descripción | Fecha |
|---|---|---|
| AWS política gestionada: AmazonWorkSpacesPoolServiceAccess: Añadió una nueva política. | WorkSpaces se agregó una nueva política administrada para conceder permisos para ver las VPC de Amazon EC2 y los recursos relacionados, y para ver y administrar los buckets de Amazon S3 para grupos. WorkSpaces | 24 de junio de 2024 |
| AWS política gestionada: AmazonWorkSpacesAdmin: política actualizada | WorkSpaces agregó varias acciones para los WorkSpaces grupos a la política WorkSpacesAdmin administrada de Amazon, otorgando a los administradores acceso para administrar los recursos de los grupos. WorkSpace | 24 de junio de 2024 |
| AWS política gestionada: AmazonWorkSpacesAdmin: política actualizada | WorkSpaces añadió la workspaces:RestoreWorkspace acción a la política WorkSpacesAdmin gestionada por Amazon, concediendo a los administradores acceso para restaurar. WorkSpaces |
25 de junio de 2023 |
| AWS política gestionada: AmazonWorkspacesPCAAccess: Añadió una nueva política. | WorkSpaces añadió una nueva política gestionada para conceder acm-pca permiso para gestionar AWS Private CA a fin de gestionar la autenticación basada en certificados. |
18 de noviembre de 2022 |
| WorkSpaces comenzó a rastrear los cambios | WorkSpaces comenzó a rastrear los cambios de sus políticas WorkSpaces administradas. | 1 de marzo de 2021 |