IAM : afficher les dernières informations consultées relatives au service pour une politique AWS Organizations - AWS Identity and Access Management

IAM : afficher les dernières informations consultées relatives au service pour une politique AWS Organizations

Cet exemple montre comment vous pouvez créer une politique basée sur l’identité qui autorise l’affichage des dernières informations de service consultées pour une politique AWS Organizations spécifique. Cette politique autorise la récupération des données pour la politique de contrôle de service (SCP) avec l'ID p-policy123. La personne qui génère et consulte le rapport doit être authentifiée à l'aide des informations d'identification du compte de gestion AWS Organizations. Cette stratégie autorise le demandeur à récupérer les données de n'importe quelle entité AWS Organizations dans son organisation. Cette politique définit des autorisations pour l'accès à la console et par programmation. Pour utiliser cette politique, remplacez le texte de l'espace réservé en italique dans l'exemple de politique par vos propres informations de ressource. Ensuite, suivez les instructions fournies dans create a policy (créer une politique) ou edit a policy (modifier une politique).

Pour des informations importantes sur les dernières informations consultées, y compris les autorisations requises, la résolution de problèmes et les régions prises en charge, veuillez consulter Ajustement des autorisations dans AWS à l’aide des dernières informations consultées.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowOrgsReadOnlyAndIamGetReport", "Effect": "Allow", "Action": [ "iam:GetOrganizationsAccessReport", "organizations:Describe*", "organizations:List*" ], "Resource": "*" }, { "Sid": "AllowGenerateReportOnlyForThePolicy", "Effect": "Allow", "Action": "iam:GenerateOrganizationsAccessReport", "Resource": "*", "Condition": { "StringEquals": {"iam:OrganizationsPolicyId": "p-policy123"} } } ] }