Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memberikan izin untuk menggunakan AWS Resource Groups dan Editor Tag
Untuk menambahkan kebijakan untuk menggunakan AWS Resource Groups dan Editor Tag ke pengguna, lakukan hal berikut.
-
Buka konsol IAM
. -
Di panel navigasi, pilih Users (Pengguna).
-
Temukan pengguna yang ingin Anda berikan AWS Resource Groups dan izin Editor Tag. Pilih nama pengguna untuk membuka halaman properti pengguna.
-
Pilih Tambahkan izin.
-
Pilih Lampirkan kebijakan yang sudah ada secara langsung.
-
Pilih Buat kebijakan.
-
Pada tab JSON, tempel pernyataan kebijakan berikut.
catatan
Contoh pernyataan kebijakan ini memberikan izin hanya untuk AWS Resource Groups dan tindakan Editor Tag. Itu tidak memungkinkan akses ke AWS Systems Manager tugas di AWS Resource Groups konsol. Misalnya, kebijakan ini tidak memberikan izin bagi Anda untuk menggunakan perintah Otomatisasi Manajer Sistem. Untuk melakukan tugas Manajer Sistem pada grup sumber daya, Anda harus memiliki izin Manajer Sistem yang dilampirkan ke kebijakan Anda (seperti
ssm:*). Untuk informasi selengkapnya tentang pemberian akses ke Manajer Sistem, lihat Meng konfigurasi akses ke Manajer Sistem di Panduan AWS Systems Manager Pengguna. -
Pilih Tinjau kebijakan.
-
Berikan nama dan deskripsi kebijakan baru. (misalnya,
AWSResourceGroupsQueryAPIAccess). -
Pilih Buat kebijakan.
-
Sekarang kebijakan disimpan di IAM, Anda dapat melampirkannya ke pengguna lain. Untuk informasi selengkapnya tentang cara menambahkan kebijakan ke pengguna, lihat Men ambahkan izin dengan melampirkan kebijakan langsung ke pengguna di Panduan Pengguna IAM.