Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Referencia de permisos WorkSpaces de operaciones de Amazon Console
Algunas WorkSpaces API de Amazon solo se pueden invocar a través de la consola AWS de administración. No son API públicas, en el sentido de que no se pueden llamar mediante programación y ningún SDK las proporciona. Estas operaciones de API incluyen:
espacios de trabajo: DirectoryAccessManagement
espacios de trabajo: CreateRootClientCertificate
espacios de trabajo: UpdateRootClientCertificate
espacios de trabajo: DeleteRootClientCertificate
espacios de trabajo: DescribeConsent
espacios de trabajo: UpdateConsent
espacios de trabajo: InvokeTroubleshootingInvestigation
espacios de trabajo: GetTroubleshootingRecommendation
espacios de trabajo: ListTroubleshootingRecommendations
espacios de trabajo: InvokeOnboardingAgent
espacios de trabajo: personalización
WorkSpaces Operaciones de consola y permisos necesarios para las acciones
La consola usa acciones de API adicionales para sus funciones, por lo que es posible que los permisos de las API WorkSpaces públicas no sean suficientes. Por ejemplo, un usuario que tiene permisos para usar la CreateWorkspaces API CLI/SDK puede encontrar errores al intentar crear una WorkSpace en la consola, ya que carece de ciertos permisos para seleccionar o crear usuarios. En esta tabla se enumeran las funciones que solo están disponibles en la WorkSpaces consola y los permisos adicionales necesarios para que los usuarios puedan trabajar con estas partes específicas de la consola.
La sección de ejemplos de políticas proporciona la lista de permisos para realizar todas WorkSpaces las tareas de Personal, Pools y BYOL WorkSpaces.
Como alternativa, también puede utilizar permisos granulares para aplicar permisos de privilegio mínimo para realizar una tarea.
En esta tabla se enumeran las funciones de la WorkSpaces consola que dependen de las API que no proporciona el SDK y los permisos necesarios para que los usuarios puedan trabajar con estas partes específicas de la consola. Estos permisos deben añadirse además de otras acciones necesarias para las API que proporciona el SDK.
| WorkSpaces Operaciones de la consola | Permisos necesarios |
|---|---|
|
espacios de trabajo: DirectoryAccessManagement ds:* ec2: CreateVpc ec2: CreateSubnet ec2: CreateNetworkInterface ec2: CreateInternetGateway ec2: CreateRouteTable ec2: CreateRoute ec2: CreateTags ec2: CreateSecurityGroup ec2: DescribeInternetGateways ec2: DescribeSecurityGroups ec2: DescribeRouteTables ec2: DescribeVpcs ec2: DescribeSubnets ec2: DescribeNetworkInterfaces ec2: DescribeAvailabilityZones ec2: AttachInternetGateway ec2: AssociateRouteTable ec2: AuthorizeSecurityGroupIngress ec2: AuthorizeSecurityGroupEgress Objetivo: CreateRole iam: GetRole iam: PutRolePolicy espacios de trabajo: DescribeAccount espacios de trabajo: DescribeWorkspaceDirectories espacios de trabajo: CreateWorkspaces espacios de trabajo: DescribeWorkspaces espacios de trabajo: RegisterWorkspaceDirectory espacios de trabajo: DescribeWorkspaceBundles espacios de trabajo: DescribeWorkspaces |
|
|
Restrinja el acceso a dispositivos de confianza para WorkSpaces uso personal |
espacios de trabajo: CreateRootClientCertificate espacios de trabajo: UpdateRootClientCertificate espacios de trabajo: DeleteRootClientCertificate anuncios: DescribeDirectories ec2: DescribeSubnets ec2: DescribeSecurityGroups espacios de trabajo: DescribeAccount espacios de trabajo: DescribeWorkspaceDirectories espacios de trabajo: DescribeTags espacios de trabajo: DescribeClientProperties espacios de trabajo: DescribeConnectClientAddins espacios de trabajo: DirectoryAccessManagement |
|
Creación de un directorio WorkSpaces personal WorkSpace en la consola: para create/search /describir a los usuarios del directorio del servicio de directorio |
espacios de trabajo: DirectoryAccessManagement espacios de trabajo: DescribeAccount espacios de trabajo: CreateWorkspaces espacios de trabajo: DescribeWorkspaces espacios de trabajo: DescribeWorkspaceDirectories espacios de trabajo: DescribeWorkspaceBundles espacios de trabajo: DescribeTags espacios de trabajo: CreateTags espacios de trabajo: DescribeClientProperties km: ListKeys km: ListAliases km: DescribeKey anuncios: DescribeTrusts anuncios: DescribeDirectories ec2: DescribeSubnets ec2: DescribeSecurityGroups |
|
Administrar usuarios en modo WorkSpaces Personal: para editar usuarios y enviar correos electrónicos de invitación a los usuarios |
espacios de trabajo: DirectoryAccessManagement espacios de trabajo: DescribeAccount espacios de trabajo: DescribeWorkspaceDirectories espacios de trabajo: DescribeWorkspaces espacios de trabajo: DescribeTags espacios de trabajo: DescribeWorkspaceBundles espacios de trabajo: DescribeWorkspacesConnectionStatus espacios de trabajo: DescribeWorkspaceAssociations espacios de trabajo: DescribeWorkspaceSnapshots espacios de trabajo: DescribeConnectionAliases |
|
Actualice la cuenta de AD Connector (AD Connector) para Personal WorkSpaces |
espacios de trabajo: DirectoryAccessManagement anuncios: DescribeDirectories anuncios: UpdateDirectory ec2: DescribeSubnets ec2: DescribeSecurityGroups espacios de trabajo: DescribeAccount espacios de trabajo: DescribeWorkspaceDirectories espacios de trabajo: DescribeTags espacios de trabajo: DescribeClientProperties espacios de trabajo: DescribeConnectClientAddins |
|
espacios de trabajo: DirectoryAccessManagement anuncios: DescribeDirectories ec2: DescribeSubnets ec2: DescribeSecurityGroups espacios de trabajo: DescribeAccount espacios de trabajo: DescribeWorkspaceDirectories espacios de trabajo: DescribeTags espacios de trabajo: DescribeClientProperties espacios de trabajo: DescribeConnectClientAddins espacios de trabajo: ModifyWorkspaceCreationProperties |
|
|
Habilite su cuenta para BYOL: para confirmar que comprende los requisitos para usar BYOL WorkSpaces |
espacios de trabajo: DescribeConsent espacios de trabajo: UpdateConsent espacios de trabajo: DescribeAccount espacios de trabajo: ListAccountLinks espacios de trabajo: DescribeWorkspaceBundles espacios de trabajo: DescribeWorkspaceDirectories |
|
espacios de trabajo: InvokeTroubleshootingInvestigation espacios de trabajo: GetTroubleshootingRecommendation espacios de trabajo: ListTroubleshootingRecommendations |
|
|
Amazon WorkSpaces Advisor: cree una configuración guiada WorkSpace mediante el uso |
espacios de trabajo: InvokeOnboardingAgent espacios de trabajo: personalización espacios de trabajo: RegisterWorkspaceDirectory espacios de trabajo: DescribeAccount espacios de trabajo: DescribeWorkspaceDirectories espacios de trabajo: DirectoryAccessManagement espacios de trabajo: DescribeWorkspaceBundles espacios de trabajo: CreateWorkspaces espacios de trabajo: DescribeWorkspaces espacios de trabajo: DescribeTags espacios de trabajo: CreateTags espacios de trabajo: DescribeSupportedAvailabilityZones anuncios: AD CreateMicrosoft anuncios: AddTagsToResource anuncios: AuthorizeApplication anuncios: DescribeDirectories anuncios: DescribeTrusts ec2: CreateVpc ec2: ModifyVpcAttribute ec2: CreateSubnet ec2: CreateInternetGateway ec2: AttachInternetGateway ec2: CreateRoute ec2: CreateSecurityGroup ec2: CreateNetworkInterface ec2: CreateTags ec2: AuthorizeSecurityGroupIngress ec2: AuthorizeSecurityGroupEgress ec2: RevokeSecurityGroupEgress ec2: DescribeVpcs ec2: DescribeSubnets ec2: DescribeNetworkInterfaces ec2: DescribeInternetGateways ec2: DescribeRouteTables kms: ListKeys km: ListAliases km: DescribeKey objetivo: CreateRole iam: GetRole iam: PutRolePolicy |