AWSServiços da que funcionam com o IAM - AWS Identity and Access Management

AWSServiços da que funcionam com o IAM

Os serviços da AWS listados abaixo estão agrupados em ordem alfabética e incluem informações sobre a compatibilidade deles com atributos do IAM:

  • Serviço: você pode selecionar o nome de um serviço para visualizar a documentação da AWS sobre a autorização e o acesso do IAM para esse serviço.

  • Ações: você pode especificar ações individuais em uma política. Se o serviço não é compatível com esse recurso, então Todas as ações está selecionado no editor visual. Em um documento de política JSON, use * no elemento Action. Para obter uma lista de ações em cada serviço, consulte Ações, recursos e chaves de condição para serviços da AWS.

  • Permissões no nível do recurso: você pode usar ARNs para especificar recursos individuais na política. Se o serviço não é compatível com esse recurso, então Todos os recursos está selecionado no editor visual de política. Em um documento de política JSON, use * no elemento Resource. Algumas ações, como ações List*, não são compatíveis com a especificação de um ARN, pois elas são projetadas para retornar vários recursos. Se um serviço é compatível com essa funcionalidade para alguns recursos e não outros, isso é indicado por Partial (Parcial) na tabela. Consulte a documentação do serviço para obter mais informações.

  • Políticas baseadas em recursos: você pode anexar políticas baseadas em recursos a um recurso do serviço. As políticas baseadas em recursos incluem um elemento Principal para especificar quais identidades do IAM podem acessar esse recurso. Para obter mais informações, consulte Políticas baseadas em identidade e em recurso.

  • ABAC (autorização baseada em tags): para controlar o acesso baseado em tags, você fornece informações sobre as tags no elemento de condição de uma política usando as chaves de condição aws:ResourceTag/key-name, aws:RequestTag/key-name ou aws:TagKeys. Se um serviço for compatível com as três chaves de condição para cada tipo de recurso, o valor será Sim para o serviço. Se um serviço oferecer suporte às três chaves de condição somente para alguns tipos de recursos, o valor será Partial (Parcial). Para obter mais informações sobre como definir permissões com base em atributos como tags, consulte Definir permissões com base em atributos com autorização ABAC. Para visualizar um tutorial com etapas para configurar o ABAC, consulte Use attribute-based access control (ABAC) (Usar controle de acesso baseado em atributos [ABAC]).

  • Credenciais temporárias: é possível usar credenciais de curto prazo obtidas ao fazer login usando o IAM Identity Center ou alternar perfis no console, ou ainda credenciais que você gera usando o AWS STS na AWS CLI ou a API da AWS. É possível acessar serviços com um valor Não somente ao usar suas credenciais de longo prazo de usuário do IAM. Isso inclui um nome de usuário e senha ou as chaves de acesso de usuário. Para obter mais informações, consulte Credenciais de segurança temporárias no IAM.

  • Funções vinculadas ao serviço: uma função vinculada ao serviço é um tipo especial de função de serviço que concede permissão ao serviço para acessar recursos em outros serviços para você. Escolha o link Sim ou Parcial para consultar a documentação de serviços que são compatíveis com esses perfis. Essa coluna não indica se o serviço usa funções de serviço padrão. Para obter mais informações, consulte Perfis vinculados ao serviço.

  • Mais informações – Se um serviço não é totalmente compatível com um recurso, você pode revisar as notas de rodapé de uma entrada para visualizar as restrições e links de informações relacionadas.

Serviços compatíveis com o IAM

Serviço Ações do Permissões em nível de recurso Políticas baseadas em recursos ABAC Credenciais temporárias Perfis vinculados a serviço
AWS Gerenciamento de contas Yes (Sim Sim Não Não Sim No (Não
AWS Activate Console Sim Não Não Não Sim No (Não
Operações de IA da Amazon Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Amplify Admin Yes (Sim Sim Não Não Sim No (Não
AWS Amplify Yes (Sim Sim No (Não Parcial Yes (Sim No (Não
AWS Amplify UI Builder Yes (Sim Sim No (Não Yes (Sim Sim No (Não)
APIs do Apache Kafka para clusters do Amazon MSK Yes (Sim Sim Não Não Sim No (Não
Amazon API Gateway Yes (Sim Yes (Sim Sim No (Não Yes (Sim Sim
Amazon API Gateway Management Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon API Gateway Management V2 Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS App Studio Sim Não Não Não Sim No (Não
AWS App2Container Sim Não Não No (Não) Sim No (Não
AWS AppConfig Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS AppFabric Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon AppFlow Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon AppIntegrations Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Application Auto Scaling Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Application Discovery Arsenal Yes (Sim Não Não Não Sim No (Não
AWS Application Discovery Service Sim Não Não Não Yes (Sim Sim
AWS Application Migration Service Yes (Sim Sim No (Não Yes (Sim Yes (Sim) Sim
Amazon Application Recovery Controller – Mudança de zona Yes (Sim) Yes (Sim) Não Não Sim No (Não
AWS Application Transformation Service Sim Não Não Não Sim No (Não

AWS App Mesh

Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim

AWS App Mesh Visualização

Yes (Sim Sim Não Não Yes (Sim Sim
AWS App Runner Yes (Sim Sim No (Não) Yes (Sim Yes (Sim) Sim
Amazon AppStream 2.0 Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS AppSync Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Troca de região do Amazon ARC Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Artifact Yes (Sim Sim Não Não Sim No (Não
Amazon Athena Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Audit Manager Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Aurora DSQL Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Auto Scaling Sim Não Não Não Yes (Sim Sim
AWS Intercâmbio de dados B2B Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Backup Yes (Sim Yes (Sim Sim Yes (Sim) Yes (Sim Sim
AWS Backup Gateway Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Backup Pesquisa do Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Backup Armazenamento do Yes (Sim Não Não Não Sim No (Não
AWS Batch Yes (Sim Parcial No (Não Yes (Sim Yes (Sim Sim
Amazon Bedrock Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Bedrock Agentcore Yes (Sim Sim No (Não Parcial Yes (Sim No (Não
Gerenciamento de Faturamento e Custos da AWS Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Painéis de Gerenciamento de Faturamento e Custos da AWS Sim Não Não Não Sim No (Não
Gerenciamento de Faturamento e Custos da AWS Exportações de dados Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Gerenciamento de Faturamento e Custos da AWS Calculadora de preços do Sim Sim No (Não Yes (Sim Sim No (Não
Gerenciamento de Faturamento e Custos da AWS Ações recomendadas do Sim Não No (Não) Não Sim No (Não
AWS Billing Conductor Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Braket Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Budget Service Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Certificate Manager (ACM) Yes (Sim Sim No (Não) Yes (Sim Yes (Sim Sim
Amazon Q Developer em aplicações de chat Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Chime Yes (Sim Sim No (Não Yes (Sim) Yes (Sim) Sim
AWS Clean Rooms Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Clean Rooms ML Yes (Sim Sim No (Não Yes (Sim Yes (Sim) No (Não
AWS Client VPN Yes (Sim Sim Não Não Yes (Sim Sim
AWS Cloud9 Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
Nuvem AWS API de controle do Yes (Sim Não Não Não Sim No (Não
Amazon Cloud Directory Yes (Sim Sim Não Não Sim No (Não
AWS CloudFormation Yes (Sim Sim No (Não Yes (Sim Sim No (Não

Amazon CloudFront

Yes (Sim Sim No (Não Parcial Yes (Sim Sim
KeyValueStore do Amazon CloudFront Yes (Sim Sim Não Não Sim No (Não
AWS CloudHSM Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim

AWS Cloud Map

Yes (Sim Sim No (Não Yes (Sim Yes (Sim) No (Não
Amazon CloudSearch Yes (Sim Sim Não Não Sim No (Não
AWS CloudShell Yes (Sim Yes (Sim) Não Não Sim No (Não
AWS CloudTrail Yes (Sim Sim Parcial (Informações) Yes (Sim Yes (Sim Sim
AWS CloudTrail Dados do Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon CloudWatch Yes (Sim Sim No (Não Yes (Sim Sim Parcial (Informações)
Amazon CloudWatch Application Insights Yes (Sim Não Não Não Sim No (Não
Amazon CloudWatch Application Signals Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon CloudWatch Evidently Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon CloudWatch Internet Monitor Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon CloudWatch Logs Sim Yes (Sim Sim Parcial Yes (Sim Sim
Amazon CloudWatch Network Synthetic Monitor Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon CloudWatch Observability Access Manager Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Serviço de administração de observabilidade do Amazon CloudWatch Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon CloudWatch RUM Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon CloudWatch Synthetics Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS CodeArtifact Yes (Sim Yes (Sim Sim Yes (Sim Sim No (Não
AWS CodeBuild Yes (Sim Sim Sim (Informações) Parcial (Informações) Sim No (Não
Amazon CodeCatalyst Yes (Sim Sim No (Não) Yes (Sim Yes (Sim Sim
AWS CodeCommit Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS CodeConnections Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS CodeDeploy Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS CodeDeploy Serviço de comandos de host seguro do Yes (Sim Não Não Não Sim No (Não
Amazon CodeGuru Profiler Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon CodeGuru Reviewer Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon CodeGuru Security Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS CodePipeline Yes (Sim Parcial No (Não Yes (Sim Sim No (Não
AWS CodeStar Yes (Sim Parcial No (Não Yes (Sim Sim No (Não
AWS CodeStar Conexões do Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS CodeStar Notificações do Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon CodeWhisperer Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Cognito Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Cognito Sync Yes (Sim Sim Não Não Yes (Sim Sim
Grupos de usuários do Amazon Cognito Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Comprehend Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Comprehend Medical Yes (Sim Não Não Não Sim No (Não
AWS Compute Optimizer Sim Não Não Não Yes (Sim Sim
AWS Config Sim Parcial (Informações) Não Yes (Sim Yes (Sim Sim
Amazon Connect Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Connect Cases Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Connect Customer Profiles Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Campanhas externas do Amazon Connect Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Connect Voice ID Yes (Sim Yes (Sim) No (Não Yes (Sim) Sim No (Não
AWS Console Mobile Application Yes (Sim Sim Não Não Sim No (Não
AWS Faturamento Consolidado da Sim Não Não Não Sim No (Não
AWS Catálogo de controle da Yes (Sim Sim Não Não Sim No (Não
AWS Control Tower Yes (Sim Sim Não Não Sim No (Não
AWS Cost and Usage Report Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Cost Explorer Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Hub de Otimização de Custos da AWS Sim Não Não Não Sim No (Não
AWS Serviço de verificação de clientes da Sim Não Não Não Sim No (Não
AWS Database Migration Service Yes (Sim Sim Não (Informações) Yes (Sim Yes (Sim Sim
Database Query Metadata Service Yes (Sim Não Não Não Sim No (Não
AWS Data Exchange Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Data Lifecycle Manager Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Data Pipeline Yes (Sim Sim No (Não Parcial Yes (Sim No (Não
AWS DataSync Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon DataZone Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Deadline Cloud Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS DeepComposer Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS DeepRacer Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Detective Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Device Farm Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon DevOps Guru Yes (Sim Sim Não Não Yes (Sim Sim
AWS Ferramentas de diagnóstico Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Direct Connect Yes (Sim Sim No (Não Sim Yes (Sim Sim
AWS Directory Service Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Dados do Directory Service Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon DocumentDB Elastic Clusters Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon DynamoDB Accelerator (DAX) Yes (Sim Sim Não Não Yes (Sim Sim
Amazon DynamoDB Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
Amazon Elastic Compute Cloud (Amazon EC2) Sim Parcial No (Não Sim Sim Parcial (Informações)
Amazon EC2 Auto Scaling Sim Sim No (Não Yes (Sim Yes (Sim Sim
EC2 Image Builder Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon EC2 Instance Connect Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Elastic Beanstalk Yes (Sim Parcial No (Não Sim Yes (Sim Sim
Amazon Elastic Block Store (Amazon EBS) Yes (Sim Parcial No (Não Yes (Sim Sim No (Não
Amazon Elastic Container Registry (Amazon ECR) Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
Amazon Elastic Container Registry Público (Amazon ECR Público) Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Elastic Container Service (Amazon ECS) Yes (Sim Parcial (Informações) Não Yes (Sim Yes (Sim Sim
AWS Elastic Disaster Recovery Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Elastic File System (Amazon EFS) Yes (Sim Yes (Sim Sim Parcial Yes (Sim Sim
Amazon Elastic Kubernetes Service (Amazon EKS) Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Elastic Kubernetes Service (Amazon EKS) Auth Yes (Sim Sim Não Não Sim No (Não
AWS Elastic Load Balancing Yes (Sim Parcial No (Não Parcial Yes (Sim Sim
Amazon Elastic Transcoder Yes (Sim Sim Não Não Sim No (Não
Amazon Elastic VMware Service Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon ElastiCache Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Elemental Appliances and Software Activation Service Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Dispositivos e software do Elemental Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Elemental MediaConnect Yes (Sim Sim Não Não Yes (Sim Sim
AWS Elemental MediaConvert Yes (Sim Sim No (Não Sim Sim No (Não
AWS Elemental MediaLive Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Elemental MediaPackage Yes (Sim Sim No (Não Yes (Sim Sim Parcial (Informações)
AWS Elemental MediaPackage V2 Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Elemental MediaPackage VOD do Yes (Sim Sim No (Não Yes (Sim Sim Parcial (Informações)
AWS Elemental MediaStore Yes (Sim Yes (Sim Sim Yes (Sim Sim No (Não
AWS Elemental MediaTailor Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Elemental Support Cases Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Elemental Support Content Yes (Sim No (Não) Não Não Sim No (Não
Amazon EMR Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon EMR no EKS Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon EMR Serverless Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS End User Messaging SMS e Voice V2 Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS End User Messaging Social Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Entity Resolution Yes (Sim Yes (Sim Sim Yes (Sim Sim No (Não
Amazon EventBridge Yes (Sim Yes (Sim Sim Yes (Sim Sim No (Não
Amazon EventBridge Pipes Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Agendador do Amazon EventBridge Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Esquemas do Amazon EventBridge Yes (Sim Yes (Sim Sim Yes (Sim Sim No (Não
AWS Fault Injection Service Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon FinSpace Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon FinSpace API do Yes (Sim Sim Não Não Sim No (Não
AWS Firewall Manager Yes (Sim Sim No (Não Yes (Sim Yes (Sim Parcial
Fleet Hub for AWS IoT Device Management Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Forecast Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Fraud Detector Yes (Sim Sim No (Não Yes (Sim Sim No (Não
FreeRTOS Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Nível gratuito da Sim Não Não Não Sim No (Não
Amazon FSx Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon GameLift Servers Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon GameLift Streams Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Global Accelerator Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Glue Yes (Sim Yes (Sim Parcial Parcial Yes (Sim No (Não
AWS Glue DataBrew Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Ground Station Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Ground Truth Labeling Sim Não Não Não Sim No (Não
Amazon GuardDuty Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Health APIs e notificações do Yes (Sim Sim Não Não Sim No (Não
AWS HealthImaging Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS HealthLake Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS HealthOmics Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS IAM Identity Center Yes (Sim Sim No (Não Parcial Yes (Sim Sim
IAM Identity Center Directory Yes (Sim Não Não Não Sim No (Não
IAM Identity Center Identity Store Yes (Sim Sim Não Não Sim No (Não
Serviço OIDC do IAM Identity Center Yes (Sim Sim Não Não Sim No (Não
AWS Identity and Access Management (IAM) Yes (Sim Sim Parcial (Informações) Parcial (Informações) Parcial (Informações) Não
AWS Identity and Access Management and Access Analyzer Yes (Sim Sim No (Não Yes (Sim Yes (Sim Parcial
AWS Identity and Access Management Roles Anywhere Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Identity Store Auth Yes (Sim Não Não Não Sim No (Não
AWS Identity Sync Yes (Sim Sim Não Não Sim No (Não
AWS Import/Export Sim Não Não Não Sim No (Não
Amazon Inspector Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Inspector Classic Yes (Sim Não Não Não Yes (Sim Sim
Amazon InspectorScan Sim Não Não Não Sim No (Não
Amazon Interactive Video Service Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Interactive Video Service Chat Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Faturamento da AWS Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS IoT Analytics Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS IoT Sim Sim Parcial (Informações) Sim Sim No (Não
AWS IoT Core Device Advisor Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS IoT Device Tester Yes (Sim Não Não Não Sim No (Não
AWS IoT Events Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS IoT FleetWise Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS IoT Greengrass Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS IoT Greengrass V2 Yes (Sim Sim No (Não Parcial Yes (Sim No (Não
AWS IoT Jobs DataPlane Yes (Sim Sim Não Não Sim No (Não
AWS IoT Serviço de integrações gerenciadas do Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS IoT SiteWise Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS IoT TwinMaker Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS IoT Wireless Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS IQ Yes (Sim Sim Não Não Yes (Sim Sim
AWS IQ Permissions Yes (Sim Sim Não Não Sim No (Não
Amazon Kendra Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Kendra Intelligent Ranking Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Key Management Service (AWS KMS) Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
Amazon Keyspaces (for Apache Cassandra) Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Managed Service for Apache Flink Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Managed Service for Apache Flink V2 Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Data Firehose Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Kinesis Data Streams Yes (Sim Yes (Sim Sim Yes (Sim Sim No (Não
Amazon Kinesis Video Streams Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Lake Formation Sim Não Não Não Yes (Sim Sim
AWS Lambda Yes (Sim Yes (Sim Sim Parcial (Informações) Sim Parcial (Informações)
AWS Launch Wizard Sim Não Não Não Sim No (Não
Amazon Lex Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Lex V2 Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
AWS License Manager Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS License Manager Linux Subscriptions Manager Sim Não Não Não Sim No (Não
AWS License Manager Assinaturas de usuário Yes (Sim Não Não Não Yes (Sim Sim
Amazon Lightsail Sim Parcial (Informações) Não Parcial (Informações) Yes (Sim Sim
Amazon Location Service Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Mapas do Amazon Location Service Yes (Sim Sim Não Não Yes (Sim) No (Não
Locais do Amazon Location Service Yes (Sim Sim Não Não Sim No (Não
Rotas do Amazon Location Service Yes (Sim Sim Não Não Sim No (Não
Amazon Lookout for Equipment Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Lookout for Metrics Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Lookout for Vision Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Machine Learning Yes (Sim Sim Não Não Sim No (Não
Amazon Macie Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Mainframe Modernization Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Mainframe Modernization Teste de aplicação Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Managed Blockchain Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Consulta ao Amazon Managed Blockchain Sim Não Não Não Sim No (Não
Amazon Managed Grafana Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Managed Service for Prometheus Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Managed Streaming for Apache Kafka (MSK) Yes (Sim Sim Parcial (Informações) Yes (Sim Yes (Sim Sim
Amazon Managed Streaming for Kafka Connect Yes (Sim) Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Managed Workflows for Apache Airflow Yes (Sim Sim No (Não Yes (Sim Yes (Sim Yes (Sim
AWS Marketplace Sim Não Não Não Yes (Sim Sim
AWS Marketplace Catálogo do Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Marketplace Commerce Analytics Sim Não Não Não Não Não
AWS Marketplace Serviço de implantação do Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Marketplace Descoberta do Sim Não Não Não Sim No (Não
AWS Marketplace Entitlement Service Sim Não Não Não Sim No (Não
AWS Marketplace Image Building Service Sim Não Não Não Sim No (Não
Portal de gerenciamento do AWS Marketplace Sim Não Não Não Sim No (Não
AWS Marketplace Metering Service Sim Não Não Não Sim No (Não
AWS Marketplace Private Marketplace Yes (Sim Não Não Não Sim No (Não
AWS Marketplace Procurement Systems Integration Sim Não Não Não Sim No (Não
AWS Marketplace Relatórios do Yes (Sim Sim Não Não Sim No (Não
AWS Marketplace Relatórios do vendedor do Yes (Sim Sim Não Não Sim No (Não
AWS Marketplace Vendor Insights Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Mechanical Turk Yes (Sim Não Não Não Sim No (Não
Amazon MediaImport Yes (Sim Não Não Não Não Não
Amazon MemoryDB Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Serviço de entrega de mensagens da Amazon Yes (Sim Não Não Não Sim No (Não
Serviço Amazon Message Gateway Sim Não Não Não Sim No (Não
AWS Microservice Extractor for .NET Sim Não Não Não Sim No (Não
AWS Créditos do Programa para Aceleração da Migração para a Yes (Sim Sim Não Não Sim No (Não
AWS Migration Hub Yes (Sim Sim Não Não Yes (Sim Sim
AWS Migration Hub Orchestrator Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Migration Hub Refactor Spaces Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
AWS Migration Hub Strategy Recommendations Yes (Sim Não Não Não Yes (Sim Sim
Amazon Monitron Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon MQ Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Neptune Yes (Sim Sim Não Não Yes (Sim Sim
Aprovação de várias partes Yes (Sim Sim No (Não Parcial (Informações) Sim No (Não
Amazon Neptune Analytics Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Network Firewall Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Monitor de fluxo de rede Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Network Manager Yes (Sim Sim No (Não Yes (Sim Sim Sim (Informações)
AWS Network Manager Chat Sim Não Não Não Sim No (Não
Amazon Nimble Studio Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon One Enterprise Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon OpenSearch Yes (Sim Sim Não Não Sim No (Não
Amazon OpenSearch Ingestion Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon OpenSearch Serverless Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon OpenSearch Service Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
Oracle Database@AWS Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS OpsWorks Yes (Sim Sim Não Não Sim No (Não
AWS OpsWorks Gerenciamento de configuração Yes (Sim Sim Não Não Sim No (Não
AWS Organizations Yes (Sim Yes (Sim Sim Sim No (Não Sim
AWS Outposts Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Panorama Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Serviço de computação paralela da Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Gerenciamento de contas da Central de Parceiros da Sim Não Não Não Sim No (Não
AWS Vendas da Central de Parceiros da Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Payment Cryptography Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Payments Sim Não Não Não Sim No (Não
AWS Performance Insights Yes (Sim Sim Não Não Sim No (Não
Amazon Personalize Yes (Sim Sim Não Não Sim No (Não
Amazon Pinpoint Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Serviço de e-mail do Amazon Pinpoint Yes (Sim Sim No (Não Yes (Sim Sim No (Não
SMS e serviço de voz do Amazon Pinpoint Yes (Sim Não Não Não Sim No (Não
Amazon Polly Yes (Sim Sim Não Não Sim No (Não
AWS Price List Sim Não Não Não Sim No (Não
AWS G privado Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Private CA Connector for Active Directory Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Private CA Conector para SCEP da Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Private Certificate Authority (AWS Private CA) Yes (Sim Yes (Sim Sim Yes (Sim Sim No (Não
AWS PrivateLink Sim Não Não Não Sim No (Não
AWS Proton Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Purchase Orders Console Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Q Business Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Aplicações do Amazon Q Business Q Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Q Developer Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Q in Connect Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Quantum Ledger Database (Amazon QLDB) Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon QuickSight Yes (Sim Sim No (Não Yes (Sim Sim No (Não
API Data do Amazon RDS Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Autenticação do IAM do Amazon RDS Yes (Sim Sim Não Não Sim No (Não
AWS Lixeira da Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Redshift Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
API de dados do Amazon Redshift Yes (Sim Sim Não Não Sim No (Não
Amazon Redshift Serverless Yes (Sim Sim Sim (Informações) Yes (Sim Sim No (Não
Amazon Rekognition Yes (Sim Sim Parcial (Informações) Yes (Sim Sim No (Não
Amazon Relational Database Service (Amazon RDS) (Informações) Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS re:Post Privado Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Resilience Hub Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Resource Access Manager (AWS RAM) Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Explorador de recursos da AWS Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Resource Groups Yes (Sim Sim No (Não Sim Parcial (Informações) Sim
AWS Resource Groups Tagging API Sim Não Não Não Sim No (Não
Amazon RHEL Knowledgebase Portal Yes (Sim Não Não Não Sim No (Não
AWS RoboMaker Yes (Sim Sim No (Não Sim Yes (Sim Sim
Amazon Route 53 Yes (Sim Sim Não Não Sim No (Não
Domínios do Amazon Route Yes (Sim Não Não Não Não Não
Perfis do Amazon Route Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Route 53 Recovery Cluster Yes (Sim Sim Não Não Sim No (Não
Amazon Route 53 Recovery Control Config Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Route 53 Recovery Readiness Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Route 53 Resolver Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon S3 Express Yes (Sim Yes (Sim Sim Yes (Sim Sim No (Não
Amazon Glacier Yes (Sim Yes (Sim Sim No (Não Yes (Sim Parcial
Tabelas do Amazon S Yes (Sim Yes (Sim Sim No (Não Sim No (Não
Vetores do Amazon S Yes (Sim Sim Não Não Sim No (Não
Amazon SageMaker AI Yes (Sim Sim No (Não Yes (Sim Sim Parcial (Informações)
Assistente de ciência de dados do Amazon SageMaker AI Sim Não Não Não Sim No (Não
Recursos geoespaciais do Amazon SageMaker AI Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon SageMaker AI com MLflow Yes (Sim Sim Não Não Sim No (Não
AWS Savings Plans Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Secrets Manager Yes (Sim Yes (Sim Sim Yes (Sim Sim No (Não
AWS Security Hub Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Resposta a Incidentes de Segurança da Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Security Lake Yes (Sim Sim Não Não Yes (Sim Sim
AWS Security Token Service (AWS STS) Sim Parcial (Informações) Não Sim Parcial (Informações) Não
AWS Serverless Application Repository Yes (Sim Yes (Sim Sim No (Não Sim No (Não
AWS Service Catalog Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Serviço da AWS para gerenciar os recursos de experiência do usuário do Console da AWS Sim Não Não Não Sim No (Não
Service Quotas do Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Shield Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Shield Administrador de segurança da rede do Sim Não Não Não Sim No (Não
AWS Signer Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Acessar a Sim Não Não Não Sim No (Não
Amazon SimpleDB Yes (Sim Sim Não Não Sim No (Não
Amazon Simple Email Service ‐ Mail Manager Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Simple Email Service (Amazon SES) v2 Sim Parcial (Informações) Sim Sim Parcial (Informações) Sim
Amazon Simple Notification Service (Amazon SNS) Yes (Sim Yes (Sim Sim Yes (Sim Sim No (Não
Amazon Simple Queue Service (Amazon SQS) Yes (Sim Yes (Sim Sim Parcial Yes (Sim No (Não
Amazon Simple Storage Service (Amazon S3) Yes (Sim Yes (Sim Sim Parcial (Informações) Sim Parcial (Informações)
Objeto Lambda do Amazon Simple Storage Service (Amazon S Yes (Sim Sim Não Não Sim No (Não
Amazon Simple Storage Service (Amazon S3) no AWS Outposts Yes (Sim Yes (Sim Sim No (Não Yes (Sim Sim
Amazon Simple Workflow Service (Amazon SWF) Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS SimSpace Weaver Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Site-to-Site VPN Yes (Sim Sim Não Não Yes (Sim Sim
AWS Snowball Edge Sim Não Não Não Sim No (Não
AWS Snowball Edge Edge Yes (Sim Não Não Não Sim No (Não
AWS Snowball Edge Device Management Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS SQL Workbench Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Step Functions Yes (Sim Sim No (Não Sim Sim No (Não
AWS Storage Gateway Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Cadeia de Suprimentos AWS Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Support Sim Não Não Não Yes (Sim Sim
AWS Support App in Slack Sim Não Não Não Sim No (Não
AWS Support Console do Sim Não Não Não Sim No (Não
AWS Support Planos Yes (Sim Não Não Não Sim No (Não
AWS Sustainability Yes (Sim Não Não Não Sim No (Não
AWS Systems Manager Yes (Sim Yes (Sim Parcial Yes (Sim Yes (Sim Sim
AWS Systems Manager para SAP Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Systems Manager GUI Connect Yes (Sim Não Não Não Sim No (Não
AWS Systems Manager Incident Manager Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
AWS Systems Manager Incident Manager Contatos do Yes (Sim Yes (Sim Sim No (Não Sim No (Não
AWS Systems Manager Configuração Rápida da Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Tag Editor Sim Não Não Não Sim No (Não
AWS Tax Settings Yes (Sim Não Não Não Sim No (Não
AWS Telco Network Builder Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Textract Yes (Sim Não Não Não Sim No (Não
Amazon Timestream Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon Timestream Influxdb Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS API do Tiros (para o Reachability Analyzer) Sim Não Não Não Não Não
Amazon Transcribe Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Transfer Family Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Transformação da Yes (Sim Sim Não Não Sim No (Não
Amazon Translate Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Trusted Advisor Parcial (Informações) Sim Não No (Não Parcial Sim
AWS Notificações ao usuário da Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Contatos de notificações de usuários da Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Assinaturas de usuário Yes (Sim Não Não Não Sim No (Não
Acesso Verificado pela AWS Sim Não Não Não Sim No (Não
Amazon Verified Permissions Yes (Sim Sim Não Não Sim No (Não
Amazon Virtual Private Cloud (Amazon VPC) Sim Parcial (Informações) Parcial (Informações) Yes (Sim Sim Parcial (Informações)
Amazon VPC Lattice Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Serviços do Amazon VPC Lattice Yes (Sim Sim Não Não Sim No (Não
AWS WAF Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS WAF Classic Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS WAF Regional Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
AWS Well-Architected Tool Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Wickr Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon WorkMail Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon WorkMail Message Flow Yes (Sim Sim Não Não Sim No (Não
Amazon WorkSpaces Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS Instâncias gerenciadas pelo WorkSpaces Yes (Sim Sim No (Não Yes (Sim Sim No (Não
Amazon WorkSpaces Secure Browser Yes (Sim Sim No (Não Yes (Sim Yes (Sim Sim
Amazon WorkSpaces Thin Client Yes (Sim Sim No (Não Yes (Sim Sim No (Não
AWS X-Ray Sim Parcial (Informações) Não Parcial (Informações) Sim No (Não

Mais informações

AWS CloudTrail

O CloudTrail é compatível com políticas baseadas em recursos em canais, painéis e armazenamentos de dados de eventos do CloudTrail Lake usados para integrações com fontes de eventos fora da AWS.

Amazon CloudWatch

Os perfis vinculados ao serviço do CloudWatch não podem ser criados usando o AWS Management Console e só oferecem suporte ao atributo Ações de alarme.

AWS CodeBuild

O CodeBuild é compatível com o compartilhamento de recursos entre contas usando o AWS RAM.

O CodeBuild é compatível com ABAC para ações baseadas em projetos.

AWS Config

O AWS Config é compatível com permissões em nível de recurso para agregação de dados de várias contas e várias regiões e regras do AWS Config. Para obter uma lista de recursos com suporte, consulte a seção Multi-Account Multi-Region Data Aggregation e a seção AWS Config Rules do Guia de APIs do AWS Config.

AWS Database Migration Service

É possível criar e modificar políticas que são anexadas às chaves de criptografia do AWS KMS criadas para criptografar dados migrados para endpoints de destino compatíveis. Os endpoints de destino compatíveis incluem o Amazon Redshift e o Amazon S3. Para obter mais informações, consulte Criar e usar chaves do AWS KMS para criptografar dados de destino do Amazon Redshift e Criar chaves do AWS KMS para criptografar objetos de destino do Amazon S3 no Guia do usuário do AWS Database Migration Service.

Amazon Elastic Compute Cloud

Os perfis vinculados ao serviço do Amazon EC2 só podem ser usados para os seguintes atributos: solicitações de instância spot, solicitações de frota spot, frotas do Amazon EC2 e inicialização rápida de instâncias do Windows.

Amazon Elastic Container Service

Somente algumas ações do Amazon ECS são compatíveis com permissões no nível do recurso.

AWS Elemental MediaPackage

O MediaPackage é compatível com perfis vinculados a serviço para publicar logs de acesso do cliente no CloudWatch, mas não para outras ações de API.

AWS Identity and Access Management

O IAM é compatível com apenas um tipo de política baseada em recurso, chamada política de confiança de um perfil, que é anexado a um perfil do IAM. Para obter mais informações, consulte Conceder permissões a um usuário para alternar perfis.

O IAM é compatível com controle de acesso baseado em etiquetas para a maioria dos recursos do IAM. Para obter mais informações, consulte Tags para recursos do AWS Identity and Access Management.

Somente algumas das ações de API do IAM podem ser chamadas com credenciais temporárias. Para obter mais informações, consulte Comparação de suas opções de API.

AWS IoT

Dispositivos conectados ao AWS IoT são autenticados usando certificados X.509 ou identidades do Amazon Cognito. É possível anexar políticas do AWS IoT a um certificado X.509 ou uma identidade Amazon Cognito para controlar o que o dispositivo está autorizado a fazer. Para obter mais informações, consulte Segurança e identidade da AWS IoT no Guia do desenvolvedor da AWS IoT.

AWS Lambda

O Lambda é compatível com o controle de acesso por atributo (ABAC) para funções, mapeamentos de origem de eventos e configurações de assinatura de código. Não há suporte a camadas. Para obter mais informações, consulte Usar controle de acesso baseado em atributos no Lambda.

O Lambda não tem perfis vinculados a serviços, mas o Lambda@Edge tem. Para obter mais informações, consulte Perfis vinculados ao serviço para o Lambda@Edge no Guia do desenvolvedor do Amazon CloudFront.

Amazon Lightsail

LightsailO é parcialmente compatível com permissões no nível do recurso e com ABAC. Para obter mais informações, consulte Ações, recursos e chaves de condição do Amazon Lightsail.

Amazon Managed Streaming for Apache Kafka (MSK)

É possível anexar uma política de cluster a um cluster do Amazon MSK que tenha sido configurado para conectividade com várias VPCs.

Aprovação de várias partes

Para fontes de identidade e equipes de aprovação de várias partes, você pode usar as três chaves de condição ABAC: aws:ResourceTag/key-name, aws:RequestTag/key-name e aws:TagKeys.

Para sessões, você somente pode usar a chave de condição aws:ResourceTag/key-name porque:

  • Sessões não são recursos diretamente marcáveis.

  • As sessões herdam as tags da equipe de aprovação a elas associada.

AWS Network Manager

O AWS Cloud WAN também é compatível com perfis vinculados a serviço. Para obter mais informações, consulte AWS Cloud WAN service-linked roles no Guia do AWS Cloud WAN para Amazon VPC.

Amazon Redshift sem servidor

O Redshift Serverless é compatível com políticas baseadas em recursos para compartilhar snapshots.

Amazon Relational Database Service

O Amazon Aurora é um mecanismo de banco de dados relacional gerenciado compatível com o MySQL e o PostgreSQL. É possível escolher o Aurora MySQL ou o Aurora PostgreSQL como opção de mecanismo de banco de dados durante a configuração de novos servidores de banco de dados por meio do Amazon RDS. Para obter mais informações, consulte Gerenciamento de identidade e acesso no Amazon Aurora no Guia do usuário do Amazon Aurora.

Amazon Rekognition

As políticas baseadas em recursos só são permitidas para copiar modelos de Amazon Rekognition Custom Labels.

AWS Resource Groups

Os usuários podem assumir um perfil com uma política que permita operações de grupos de recurso.

Amazon SageMaker AI

Os perfis vinculados ao serviço estão atualmente disponíveis para trabalhos de treinamento do SageMaker AI Studio e do SageMaker AI.

AWS Security Token Service

O AWS STS não tem “recursos”, mas permite a restrição de acesso de maneira semelhante aos usuários. Para obter mais informações, consulte Negação de acesso a credenciais de segurança temporárias por nome.

Somente algumas das operações da API para o AWS STS oferecem suporte a chamadas com credenciais temporárias. Para obter mais informações, consulte Comparação de suas opções de API.

Amazon Simple Email Service

Você só pode usar permissões no nível de recurso em instruções de política que se referem a ações relacionadas ao envio de e-mail, como ses:SendEmail ou ses:SendRawEmail. Para declarações de política que se referem a todas as outras ações, o elemento Resource só pode conter *.

Apenas a API do Amazon SES é compatível com credenciais de segurança temporárias. A interface SMTP do Amazon SES não é compatível com credenciais do SMTP derivadas de credenciais de segurança temporárias.

Amazon Simple Storage Service

O Amazon S3 é compatível com autorização baseada em tag para buckets de diretório, recursos de objeto, Lente de Armazenamento do Amazon S3, grupos da Lente de Armazenamento e pontos de acesso.

O Amazon S3 é compatível com perfis vinculados a serviço da Lente de Armazenamento do Amazon S3.

AWS Trusted Advisor

O acesso da API ao Trusted Advisor é feito por meio da API do Suporte e é controlado por políticas do IAM do Suporte.

Amazon Virtual Private Cloud

A Amazon VPC permite anexar uma única política de recursos a um endpoint da VPC para restringir o que pode ser acessado por meio desse endpoint. Para obter mais informações sobre o uso de políticas baseadas em recursos para controlar o acesso a recursos a partir de endpoints específicos da Amazon VPC, consulte Controlar o acesso a serviços usando políticas de endpoint no Guia do AWS PrivateLink.

AWS X-Ray

O X-Ray não é compatível com permissões no nível de recurso para todas as ações.

O X-Ray é compatível com o acesso baseado em etiquetas para grupos e regras de amostragem.