Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pelajari lebih lanjut tentang AWS Resource Groups otorisasi dan kontrol akses
Grup Sumber Daya mendukung yang berikut ini.
-
Action-based kebijakan. Misalnya, Anda dapat membuat kebijakan yang memungkinkan pengguna untuk melakukan ListGroups operasi, tetapi tidak ada yang lain.
-
Resource-level izin. Grup Sumber Daya mendukung penggunaan ARN untuk menentukan sumber daya individual dalam kebijakan.
-
Otorisasi berdasarkan tag. Grup Sumber Daya mendukung penggunaan tag sumber daya dalam kondisi kebijakan. Misalnya, Anda dapat membuat kebijakan yang memungkinkan pengguna Grup Sumber Daya akses penuh ke grup yang telah Anda tandai.
-
Kredensibilitas sementara. Pengguna dapat mengambil peran dengan kebijakan yang memungkinkan AWS Resource Groups operasi.
Grup Sumber Daya tidak mendukung kebijakan berbasis sumber daya.
Untuk informasi selengkapnya tentang bagaimana Grup Sumber Daya dan Editor Tag berintegrasi dengan AWS Identity and Access Management (IAM), lihat topik berikut di Panduan AWS Identity and Access Management Pengguna.