

Avviso di fine del supporto: il 30 giugno 2027, AWS terminerà il supporto per AWS Re:post Private. Dopo il 30 giugno 2027, non potrai più accedere alla console re:POST Private o alle risorse re:POST Private. Per ulteriori informazioni, consulta [AWS re:Post Private end of support](https://docs.aws.amazon.com/repostprivate/latest/userguide/repost-private-end-of-support.html). 

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Come funziona Re:post Private con IAM
<a name="security_iam_service-with-iam"></a>

Prima di utilizzare IAM per gestire l'accesso ad AWS re:Post Private, devi capire quali funzionalità IAM sono disponibili per l'uso con RE:post Private. *Per avere una visione di alto livello di come re:post Private e altri AWS servizi funzionano con IAM, consulta i [AWS servizi che funzionano con](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) IAM nella IAM User Guide.*

## Politiche basate sull'identità privata di re:POST
<a name="security-with-iam-id-based-policies"></a>

Con le policy basate sull'identità IAM, puoi specificare azioni consentite o negate. re:Post Private supporta azioni specifiche. Per informazioni su tutti gli elementi utilizzati in una policy JSON, consulta la [Documentazione di riferimento degli elementi delle policy JSON IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements.html) nella *Guida per l'utente di IAM*.

### Azioni
<a name="security-with-iam-id-based-policies-actions"></a>

Gli amministratori possono utilizzare le policy AWS JSON per specificare chi ha accesso a cosa. In altre parole, quale **entità principale** può eseguire **operazioni** su quali **risorse** e in quali **condizioni**.

L’elemento `Action` di una policy JSON descrive le operazioni che è possibile utilizzare per consentire o negare l’accesso in una policy. Includere le operazioni in una policy per concedere le autorizzazioni di eseguire l’operazione associata.

Le azioni politiche in Re:Post Private utilizzano il seguente prefisso prima dell'azione:. `repostspace:` Ad esempio, per concedere a qualcuno l'autorizzazione a eseguire l'operazione dell'`CreateSpace`API re:Post Private, includi l'azione nella `repostspace:CreateSpace` sua politica. Le dichiarazioni politiche devono includere un `NotAction` elemento `Action` or. re:Post Private definisce il proprio set di azioni che descrivono le attività che è possibile eseguire con questo servizio.

Per specificare più azioni in una sola istruzione, separa ciascuna di esse con una virgola come mostrato di seguito:

```
"Action": [
      "repostspace:CreateSpace",
      "repostspace:DeleteSpace"
```

È possibile specificare più azioni tramite caratteri jolly (\*). Ad esempio, per specificare tutte le azioni che iniziano con la parola `Describe`, includi la seguente azione:

```
"Action": "repostspace:Describe*"
```



*Per visualizzare un elenco delle azioni private di re:POST, consulta [Actions defined by re:POST Private](https://docs.aws.amazon.com/IAM/latest/UserGuide/list_amazonworkdocs.html#amazonworkdocs-actions-as-permissions) nella IAM User Guide.*

### Resources
<a name="security-with-iam-id-based-policies-resources"></a>

Gli amministratori possono utilizzare le policy AWS JSON per specificare chi ha accesso a cosa. In altre parole, quale **entità principale** può eseguire **operazioni** su quali **risorse** e in quali **condizioni**.

L’elemento JSON `Resource` della policy specifica l’oggetto o gli oggetti ai quali si applica l’operazione. Come best practice, specifica una risorsa utilizzando il suo [nome della risorsa Amazon (ARN)](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference-arns.html). Per le azioni che non supportano le autorizzazioni a livello di risorsa, si utilizza un carattere jolly (\*) per indicare che l’istruzione si applica a tutte le risorse.

```
"Resource": "*"
```

### Chiavi di condizione
<a name="security-with-iam-id-based-policies-conditionkeys"></a>

Re:Post Private non fornisce chiavi di condizione specifiche del servizio, ma supporta l'utilizzo di chiavi di condizione globali. *Per visualizzare tutte le chiavi di condizione AWS globali, consulta le chiavi di [contesto delle condizioni AWS globali nella Guida per l'utente](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html) IAM.*

### Esempi
<a name="security-with-iam-id-based-policies-examples"></a>

Per visualizzare esempi di politiche basate sull'identità privata di re:POST, consulta. [Esempi di policy basate sull'identità privata di AWS re:Post](security-iam-policy-examples.md)

## Politiche basate sulle risorse private di re:POST
<a name="security-with-iam-resource-based-policies"></a>

Resource-based le politiche sono documenti di policy JSON allegati a una risorsa. Esempi di policy basate sulle risorse sono le policy di attendibilità dei ruoli IAM e le policy di bucket Amazon S3. Nei servizi che supportano policy basate sulle risorse, gli amministratori dei servizi possono utilizzarli per controllare l’accesso a una risorsa specifica. Quando è collegata a una risorsa, una policy definisce le operazioni che un principale può eseguire su tale risorsa e a quali condizioni. In una policy basata sulle risorse è obbligatorio [specificare un’entità principale](https://docs.aws.amazon.com//IAM/latest/UserGuide/reference_policies_elements_principal.html). I principali possono includere account, utenti, ruoli, utenti federati o servizi. AWS Resource-based le politiche sono politiche in linea che si trovano in quel servizio. Non è possibile utilizzare le policy AWS gestite di IAM in una policy basata sulle risorse.

Re:post Private non supporta le politiche basate sulle risorse.

## Autorizzazione basata su tag
<a name="security-with-iam-tags"></a>

Re:Post Private supporta l'etichettatura delle risorse o il controllo dell'accesso in base ai tag. Per ulteriori informazioni, consulta [Controllare l'accesso alle risorse AWS tramite tag](https://docs.aws.amazon.com//IAM/latest/UserGuide/access_tags.html).

## Ruoli IAM privati re:post
<a name="security-with-iam-roles"></a>

Un [ruolo IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles.html) è un'entità all'interno del tuo AWS account che dispone di autorizzazioni specifiche.

### Utilizzo di credenziali temporanee con re:Post Private
<a name="security-with-iam-roles-tempcreds"></a>

Consigliamo vivamente di utilizzare credenziali temporanee per accedere con la federazione, assumere un ruolo IAM o assumere un ruolo tra account. È possibile ottenere credenziali di sicurezza temporanee chiamando operazioni AWS STS API come o. [AssumeRole[GetFederationToken](https://docs.aws.amazon.com/STS/latest/APIReference/API_GetFederationToken.html)](https://docs.aws.amazon.com/STS/latest/APIReference/API_AssumeRole.html) 

Re:post Private supporta l'utilizzo di credenziali temporanee. 

## Service-linked ruoli
<a name="security-with-iam-roles-service-linked"></a>

[Service-linked i ruoli](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) consentono ai AWS servizi di accedere alle risorse di altri servizi per completare un'azione per conto dell'utente. Service-linked i ruoli vengono visualizzati nel tuo account IAM e sono di proprietà del servizio. Un amministratore IAM può visualizzare le autorizzazioni per i ruoli collegati ai servizi, ma non può modificarle.

## Ruoli di servizio
<a name="security-with-iam-roles-service"></a>

Questa funzionalità consente a un servizio di assumere un [ruolo di servizio](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-role) per te. Questo ruolo consente al servizio di accedere alle risorse di altri servizi per completare un'azione al posto tuo. Per ulteriori informazioni, consulta [Creazione di un ruolo per delegare le autorizzazioni a un servizio AWS](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_roles_create_for-service.html). I ruoli dei servizi sono visualizzati nell'account IAM e sono di proprietà dell'account. Ciò significa che un amministratore IAM può modificare le autorizzazioni per questo ruolo. Tuttavia, questo potrebbe pregiudicare la funzionalità del servizio.