View a markdown version of this page

Izin Diperlukan untuk menggunakan konsol AWS Control Tower - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izin Diperlukan untuk menggunakan konsol AWS Control Tower

AWS Control Tower membuat tiga peran secara otomatis saat Anda menyiapkan zona pendaratan. Ketiga peran diperlukan untuk mengizinkan akses konsol. AWS Control Tower membagi izin menjadi tiga peran sebagai praktik terbaik untuk membatasi akses ke kumpulan tindakan dan sumber daya minimal.

Tiga peran yang diperlukan untuk akses zona pendaratan

Sebaiknya batasi akses ke kebijakan kepercayaan peran Anda untuk peran ini. Untuk informasi selengkapnya, lihat Kondisi opsional untuk hubungan kepercayaan peran Anda.

Lihat Katalog Kontrol di konsol

Untuk melihat informasi kontrol di konsol AWS Control Tower, Anda harus menambahkan controlcatalog izin tambahan ke kebijakan IAM Anda. Izin ini adalah sebagai berikut:

  • controlcatalog:GetControl

  • controlcatalog:ListControls

  • controlcatalog:ListControlMappings

  • controlcatalog:ListCommonControls

Berikut adalah contoh yang menunjukkan izin yang diperbarui dalam kebijakan.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "controlcatalog:GetControl", "controlcatalog:ListControls", "controlcatalog:ListControlMappings", "controlcatalog:ListCommonControls" ], "Resource": [ "*" ], "Effect": "Allow" } ] }

Anda harus menambahkan izin ini karena AWS Control Tower memang controlcatalog gil API untuk mengambil metadata kontrol tertentu, sehingga izin AWS Control Tower tidak cukup.

Untuk menemukan informasi selengkapnya tentang cara memperbarui izin Anda, lihat Membuat peran dan menetapkan izin.

Untuk menemukan informasi selengkapnya tentang tindakan controlcatalog IAM, lihat T indakan, sumber daya, dan kunci kondisi untuk Katalog Kontrol.

catatan

Informasi kontrol tersedia melalui API Katalog Kontrol.