Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat kebijakan IAM (AWS API)
Sebuahkebijakan adalah entitas yang, saat dilampirkan dengan sebuah identitas atau sumber daya, menjelaskan izinnya. Anda dapat menggunakan AWS API untuk membuat kebijakan terkelola pelanggan di IAM. Kebijakan yang dikelola pelanggan adalah kebijakan mandiri yang Anda kelola sendiri. Akun AWS Sebagai praktik terbaik, kami menyarankan Anda menggunakan IAM Access Analyzer untuk memvalidasi kebijakan IAM Anda guna memastikan izin yang aman dan fungsional. Dengan memvalidasi kebijakan Anda, Anda dapat mengatasi kesalahan atau rekomendasi apa pun sebelum Anda melampirkan kebijakan ke identitas (pengguna, grup, dan peran) di situs Anda. Akun AWS
Jumlah dan ukuran sumber daya IAM dalam AWS akun terbatas. Untuk informasi selengkapnya, lihat IAM dan AWS STS kuota.
Membuat kebijakan IAM (AWS API)
Anda dapat membuat kebijakan terkelola pelanggan IAM atau kebijakan inline menggunakan API. AWS
Untuk membuat kebijakan terkelola pelanggan (AWS API)
Hubungi operasi berikut ini:
Untuk membuat kebijakan inline untuk identitas IAM (grup, pengguna, atau peran) (AWS API)
Panggil salah satu operasi berikut ini:
catatan
Anda tidak dapat menggunakan IAM untuk menanamkan kebijakan yang selaras untuk peran terkait-layanan.
Untuk memvalidasi kebijakan terkelola pelanggan (AWS API)
Hubungi operasi IAM Access Analyzer berikut: