IAM: visualizzare le informazioni dell'ultimo accesso al servizio per una policy AWS Organizations - AWS Identity and Access Management

IAM: visualizzare le informazioni dell'ultimo accesso al servizio per una policy AWS Organizations

Questo esempio mostra come creare una policy basata sull'identità che consenta di visualizzare le informazioni sull'ultimo accesso per una determinata policy di AWS Organizations. Questa policy consente di recuperare dati per la policy di controllo del servizio (SCP) con l'ID p-policy123. La persona che genera e visualizza il report deve essere autenticata utilizzando le credenziali dell'account di gestione AWS Organizations. Questa policy consente al richiedente di recuperare i dati per qualsiasi entità AWS Organizations nella propria organizzazione. Questa policy definisce le autorizzazioni per l'accesso a livello di programmazione e alla console. Per utilizzare questa policy, sostituisci il testo segnaposto in corsivo nella policy di esempio con le tue informazioni. Quindi, segui le indicazioni fornite in Creazione di una policy o Modifica di una policy.

Per informazioni importanti sui dati sull'ultimo accesso al servizio, incluse le autorizzazioni richieste, la risoluzione dei problemi e le regioni supportate, consulta Perfezionamento delle autorizzazioni in AWS utilizzando le informazioni sull'ultimo accesso.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowOrgsReadOnlyAndIamGetReport", "Effect": "Allow", "Action": [ "iam:GetOrganizationsAccessReport", "organizations:Describe*", "organizations:List*" ], "Resource": "*" }, { "Sid": "AllowGenerateReportOnlyForThePolicy", "Effect": "Allow", "Action": "iam:GenerateOrganizationsAccessReport", "Resource": "*", "Condition": { "StringEquals": {"iam:OrganizationsPolicyId": "p-policy123"} } } ] }