Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS politiques gérées pour AWS Gestion du compte
Ces informations sont particulièrement pertinentes pour celles Comptes AWS que vous créez lorsque vous utilisez notre AWS expérience avancée ou si vous avez activé des fonctionnalités avancées pour votre compte. Pour en savoir plus sur le fonctionnement du contrôle d'accès pour notre nouvelle AWS expérience, consultezComparez la gestion des accès.
AWS La gestion des comptes fournit actuellement deux politiques AWS gérées qui sont disponibles pour votre utilisation :
Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.
N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.
Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.
Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.
AWS stratégie gérée : AWSAccountManagementReadOnlyAccess
Vous pouvez associer la politique AWSAccountManagementReadOnlyAccess à vos identités IAM.
Cette politique fournit des autorisations en lecture seule pour afficher uniquement les éléments suivants :
-
Les métadonnées relatives à votre Comptes AWS
-
Les Régions AWS qui sont activés ou désactivés pour Compte AWS (vous pouvez consulter l'état des régions dans votre compte uniquement à l'aide de la AWS console)
Pour ce faire, il autorise l'exécution de l'une des List* opérations Get* ou. Il ne permet pas de modifier les métadonnées du compte ni d'activer ou Régions AWS de désactiver le compte.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
account— Permet aux administrateurs de récupérer les informations de métadonnées relatives à Comptes AWS. Il permet également aux administrateurs de répertorier les éléments Régions AWS qui sont activés pour le compte dans le Console de gestion AWS.
AWS stratégie gérée : AWSAccountManagementFullAccess
Vous pouvez associer la politique AWSAccountManagementFullAccess à vos identités IAM.
Cette politique fournit un accès administratif complet pour afficher ou modifier les éléments suivants :
-
Les métadonnées relatives à votre Comptes AWS
-
Les Régions AWS qui sont activés ou désactivés pour Compte AWS (vous pouvez consulter l'état ou activer ou désactiver les régions pour votre compte uniquement à l'aide de la AWS console)
Pour ce faire, il autorise l'exécution de toutes account les opérations.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
account— Permet aux administrateurs de consulter ou de modifier les informations de métadonnées relatives à Comptes AWS. Il permet également aux administrateurs de répertorier les éléments Régions AWS qui sont activés pour le compte et de les activer ou de les désactiver dans le Console de gestion AWS.
Mises à jour de la gestion des comptes AWS stratégies gérées
Consultez les détails des mises à jour des politiques AWS gérées pour la gestion des comptes depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au fil RSS sur la page d'historique des documents de gestion du compte.
| Modifier | Description | Date |
|---|---|---|
|
AWS La gestion des comptes a été lancée avec de nouvelles politiques AWS gérées et a commencé à suivre les modifications |
La gestion des comptes a été initialement lancée avec les politiques AWS gérées suivantes : |
30 septembre 2021 |