View a markdown version of this page

AWS kebijakan terkelola untuk AWS Local Zones - AWSZona Lokal

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk AWS Local Zones

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS Kebijakan terkelola dirancang untuk memberikan izin bagi banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan AWS terkelola mungkin tidak memberikan izin hak istimewa paling sedikit untuk kasus penggunaan spesifik Anda karena tersedia untuk digunakan semua pelanggan. AWS Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan AWS terkelola saat baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AWS kebijakan terkelola: AWS ZoneGroupAccessManagementServiceRolePolicy

AWS ZoneGroupAccessManagementServiceRolePolicyKebijakan ini dilampirkan ke peran AWS ServiceRoleForZoneGroupAccessManagement terkait layanan yang memungkinkan administrator mengaktifkan Grup Zona atas nama seluruh organisasi mereka, secara otomatis memilih semua akun anggota yang ada dan akun baru yang bergabung dengan organisasi. Anda tidak dapat melampirkan kebijakan ini ke pengguna, grup, atau peran Anda.

Detail izin

Kebijakan ini mencakup izin berikut.

  • DescribeOrganization— Lihat detail organisasi.

  • DescribeOrganizationalUnit— Lihat informasi unit organisasi.

  • DescribeAccount— Lihat detail akun.

  • ListAccounts— Buat daftar semua akun di organisasi.

  • ListParents— Daftar wadah induk.

  • ListAWSServiceAccessForOrganization— Daftar status akses AWS layanan.

  • ListChildren— Daftar sumber daya anak.

  • ListDelegatedAdministrators— Daftar administrator yang didelegasikan.

Untuk melihat detail kebijakan ini, lihat AWS ZoneGroupAccessManagementServiceRolePolicydi Referensi Kebijakan AWS Terkelola.

AWS Pembaruan Local Zones pada kebijakan AWS terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola untuk AWS Local Zones sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman riwayat Dokumen AWS Local Zones.

Ubah Deskripsi Date

AWS ZoneGroupAccessManagementServiceRolePolicy — Kebijakan baru

Menambahkan kebijakan AWS terkelola baru yang memungkinkan administrator mengaktifkan Grup Zona atas nama seluruh organisasi mereka, secara otomatis memilih semua akun anggota yang ada dan akun baru yang bergabung dengan organisasi.

Juni 30, 2025