Pemberitahuan akhir dukungan: Pada 30 Juni 2027, AWS akan mengakhiri dukungan untuk AMS Advanced. Setelah 30 Juni 2027, Anda tidak akan lagi dapat mengakses konsol AMS Advanced atau sumber daya AMS Advanced. Untuk informasi selengkapnya, lihat bagian akhir dukungan AMS Advanced.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Peran pengguna IAM di AMS
Peran IAM mirip dengan pengguna IAM, karena itu adalah AWS identitas dengan kebijakan izin yang menentukan apa yang dapat dan tidak dapat dilakukan identitas. AWS Namun, alih-alih secara unik terkait dengan satu orang, peran dimaksudkan untuk menjadi dapat diambil oleh siapa pun yang membutuhkannya.
Saat ini ada satu peran pengguna default AMSCustomer_ReadOnly_Role, untuk akun AMS standar dan peran tambahan, customer_managed_ad_user_role untuk akun AMS dengan Direktori Aktif Terkelola.
Kebijakan peran menetapkan izin untuk CloudWatch dan tindakan log Amazon S3, akses konsol AMS, pembatasan hanya-baca pada Layanan AWS sebagian besar, akses terbatas ke konsol S3 akun, dan akses tipe perubahan AMS.
Selain itu, Customer_ReadOnly_Role memiliki izin instans cadangan mutatif yang memungkinkan Anda untuk memesan instance. Ini memiliki beberapa nilai penghematan biaya, jadi, jika Anda tahu bahwa Anda akan memerlukan sejumlah instans Amazon EC2 untuk jangka waktu yang lama, Anda dapat memanggil API tersebut. Untuk mempelajari selengkapnya, lihat Instans Cadangan Amazon EC2
catatan
Tujuan tingkat layanan AMS (SLO) untuk membuat kebijakan IAM khusus untuk pengguna IAM adalah empat hari kerja, kecuali kebijakan yang ada akan digunakan kembali. Jika Anda ingin mengubah peran pengguna IAM yang ada, atau menambahkan yang baru, kirimkan IAM: Update Entity atau IAM: Create Entity RFC, masing-masing.
Jika Anda tidak terbiasa dengan peran Amazon IAM, lihat Peran IAM untuk informasi penting.
MALZ: Peran Pengguna IAM Default
Berikut ini adalah peran pengguna MALZ default. Untuk memastikan bahwa Anda memiliki kebijakan yang ditetapkan yang Anda perlukan, atau untuk meninjau kebijakan, jalankan perintah AWS Command Line Interface (AWS CLI) get-roleatau masuk ke konsol AWS Management - IAM
catatan
Peran pengguna dapat disesuaikan dan mungkin berbeda berdasarkan per akun. Petunjuk untuk menemukan peran Anda disediakan.
Peran akun inti OU
Akun inti adalah akun MALZ-managed infrastruktur. Akun inti zona pendaratan multi-akun AMS mencakup akun manajemen dan akun jaringan.
| Peran | Kebijakan atau kebijakan |
|---|---|
AWSManagedServicesReadOnlyRole |
ReadOnlyAccess (Kebijakan yang AWS Dikelola Publik). |
AWSManagedServicesCaseRole |
ReadOnlyAccess |
AWSSupportAccess (Kebijakan Terkelola AWS Publik). | |
AWSManagedServicesChangeManagementRole (Versi akun inti) |
ReadOnlyAccess |
AWSSupportAccess | |
AMSChangeManagementReadOnlyPolicy | |
AMSChangeManagementInfrastructurePolicy |
| Peran | Kebijakan atau kebijakan |
|---|---|
AWSManagedServicesBillingRole |
AMSBillingPolicy (AMSBillingPolicy). |
AWSManagedServicesReadOnlyRole |
ReadOnlyAccess (Kebijakan Terkelola AWS Publik). |
AWSManagedServicesCaseRole |
ReadOnlyAccess |
AWSSupportAccess (Kebijakan Terkelola AWS Publik). | |
AWSManagedServicesChangeManagementRole (Versi akun manajemen) |
ReadOnlyAccess |
AWSSupportAccess | |
AMSChangeManagementReadOnlyPolicy | |
AMSChangeManagementInfrastructurePolicy | |
|
| Peran | Kebijakan atau kebijakan |
|---|---|
AWSManagedServicesReadOnlyRole |
ReadOnlyAccess (Kebijakan Terkelola AWS Publik). |
AWSManagedServicesCaseRole |
ReadOnlyAccess |
AWSSupportAccess (Kebijakan Terkelola AWS Publik). | |
AWSManagedServicesChangeManagementRole (Versi akun jaringan) |
ReadOnlyAccess |
AWSSupportAccess | |
AMSChangeManagementReadOnlyPolicy | |
AMSChangeManagementInfrastructurePolicy | |
AMSNetworkingAccountSpecificChangeManagementInfrastructurePolicy |
Peran Akun Aplikasi
Peran akun aplikasi diterapkan ke akun khusus aplikasi Anda.
| Peran | Kebijakan atau kebijakan |
|---|---|
AWSManagedServicesReadOnlyRole |
ReadOnlyAccess (Kebijakan Terkelola AWS Publik). |
AWSManagedServicesCaseRole |
ReadOnlyAccess |
AWSSupportAccess (Kebijakan Terkelola AWS Publik). Kebijakan ini menyediakan akses ke semua operasi dan sumber daya pendukung. Untuk selengkapnya, lihat Memulai dengan AWS Support. | |
AWSManagedServicesSecurityOpsRole |
ReadOnlyAccess |
AWSSupportAccess Contoh Kebijakan ini menyediakan akses ke semua operasi dan sumber daya pendukung. | |
| |
| |
AMSSecretsManagerSharedPolicy | |
AWSManagedServicesChangeManagementRole (Versi akun aplikasi) |
ReadOnlyAccess |
AWSSupportAccess (Kebijakan Terkelola AWS Publik). Kebijakan ini menyediakan akses ke semua operasi dan sumber daya pendukung. Untuk selengkapnya, lihat Memulai dengan AWS Support. | |
AMSSecretsManagerSharedPolicy | |
AMSChangeManagementPolicy | |
AMSReservedInstancesPolicy | |
Kebijakan AMSS3 | |
AWSManagedServicesAdminRole |
ReadOnlyAccess |
AWSSupportAccess | |
AMSChangeManagementInfrastructurePolicy | |
AWSMarketplaceManageSubscriptions | |
AMSSecretsManagerSharedPolicy | |
AMSChangeManagementPolicy | |
AWSCertificateManagerFullAccess | |
AWSWAFFullAccess | |
Kebijakan AMSS3 | |
AMSReservedInstancesPolicy |
SALZ: Peran Pengguna IAM Default
Berikut ini adalah peran pengguna SALZ default. Untuk memastikan bahwa Anda memiliki kebijakan yang ditetapkan untuk Anda, atau untuk meninjau kebijakan, jalankan get-roleperintah. Atau, masuk ke AWS Identity and Access Management konsol di https://console.aws.amazon.com/iam/
catatan
Peran pengguna default SALZ dapat disesuaikan dan mungkin berbeda berdasarkan per akun. Petunjuk untuk menemukan peran Anda disediakan.
Peran read-only pelanggan adalah kombinasi dari beberapa kebijakan. Rincian peran berikut.
Kebijakan Audit Managed Services
-
Kebijakan IAM ReadOnly Managed Services
-
Kebijakan Pengguna Managed Services
-
Kebijakan Bersama Manajer Secrets Manager
-
Kebijakan Berlangganan Marketplace Pelanggan