AWSServiços da que funcionam com o IAM - AWS Identity and Access Management

AWSServiços da que funcionam com o IAM

Os serviços da AWS listados abaixo estão agrupados em ordem alfabética e incluem informações sobre a compatibilidade deles com atributos do IAM:

  • Serviço: você pode selecionar o nome de um serviço para visualizar a documentação da AWS sobre a autorização e o acesso do IAM para esse serviço.

  • Ações: você pode especificar ações individuais em uma política. Se o serviço não é compatível com esse atributo, então Todas as ações está selecionado no editor visual. Em um documento de política JSON, use * no elemento Action. Para obter uma lista de ações em cada serviço, consulte Ações, recursos e chaves de condição para serviços da AWS.

  • Permissões no nível do recurso: você pode usar ARNs para especificar recursos individuais na política. Se o serviço não é compatível com esse atributo, então Todos os recursos está selecionado no editor visual de política. Em um documento de política JSON, use * no elemento Resource. Algumas ações, como ações List*, não são compatíveis com a especificação de um ARN, pois elas são projetadas para retornar vários recursos. Se um serviço é compatível com essa funcionalidade para alguns atributos e não outros, isso é indicado por Partial (Parcial) na tabela. Consulte a documentação do serviço para obter mais informações.

  • Políticas baseadas em recursos: você pode anexar políticas baseadas em recursos a um recurso do serviço. As políticas baseadas em recursos incluem um elemento Principal para especificar quais identidades do IAM podem acessar esse recurso. Para obter mais informações, consulte Políticas baseadas em identidade e em recurso.

  • ABAC (autorização baseada em tags): para controlar o acesso baseado em tags, você fornece informações sobre as tags no elemento de condição de uma política usando as chaves de condição aws:ResourceTag/key-name, aws:RequestTag/key-name ou aws:TagKeys. Se um serviço for compatível com as três chaves de condição para cada tipo de recurso, o valor será Sim para o serviço. Se um serviço oferecer suporte às três chaves de condição somente para alguns tipos de recursos, o valor será Partial (Parcial). Para obter mais informações sobre como definir permissões com base em atributos como tags, consulte Definir permissões com base em atributos com autorização ABAC. Para visualizar um tutorial com etapas para configurar o ABAC, consulte Use attribute-based access control (ABAC) (Usar controle de acesso por atributo (ABAC)).

  • Credenciais temporárias: é possível usar credenciais de curto prazo obtidas ao fazer login usando o IAM Identity Center ou alternar perfis no console, ou ainda credenciais que você gera usando o AWS STS na AWS CLI ou a API da AWS. É possível acessar serviços com um valor Não somente ao usar suas credenciais de longo prazo de usuário do IAM. Isso inclui um nome de usuário e senha ou as chaves de acesso de usuário. Para obter mais informações, consulte Credenciais de segurança temporárias no IAM.

  • Perfis vinculados ao serviço: um perfil vinculado ao serviço é um tipo especial de perfil de serviço que concede permissão ao serviço para acessar recursos em outros serviços para você. Escolha o link Sim ou Parcial para consultar a documentação de serviços que são compatíveis com esses perfis. Essa coluna não indica se o serviço usa perfis de serviço padrão. Para obter mais informações, consulte Perfis vinculados ao serviço.

  • Mais informações – Se um serviço não é totalmente compatível com um atributo, você pode revisar as notas de rodapé de uma entrada para visualizar as restrições e links de informações relacionadas.

Serviços compatíveis com o IAM

Serviço Ações do Permissões em nível de recurso Políticas baseadas em recursos ABAC Credenciais temporárias Perfis vinculados ao serviço
AWS Gerenciamento de contas Sim Yes (Sim No (Não No (Não Sim Não
Recomendações de ações AWS Sim No (Não Não No (Não Sim No (Não
AWS Activate Console Sim No (Não Não No (Não Sim Não
Operações de IA da Amazon Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS Amplify Admin Sim Yes (Sim No (Não No (Não Sim No (Não
AWS Amplify Yes (Sim Yes (Sim Não Parcial Sim Não
AWS Amplify UI Builder Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
APIs do Apache Kafka para clusters do Amazon MSK Sim Yes (Sim No (Não No (Não Sim Não
Amazon API Gateway Sim Yes (Sim Sim No (Não Yes (Sim Sim
Amazon API Gateway Management Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon API Gateway Management V2 Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS App Studio Sim No (Não Não No (Não) Sim No (Não
AWS App2Container Sim No (Não) Não No (Não) Sim No (Não
AWS AppConfig Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS AppFabric Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon AppFlow Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon AppIntegrations Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Application Auto Scaling Sim Yes (Sim No (Não Yes (Sim Yes (Sim Yes (Sim
AWS Application Discovery Arsenal Sim No (Não Não No (Não Sim No (Não
AWS Application Discovery Service Sim No (Não Não No (Não Yes (Sim Sim
AWS Application Migration Service Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Application Recovery Controller – Mudança de zona Sim Yes (Sim No (Não No (Não Sim Não
AWS Application Transformation Service Sim No (Não Não No (Não Sim No (Não

AWS App Mesh

Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim

AWS App Mesh versão prévia

Sim Yes (Sim No (Não No (Não Yes (Sim Sim
AWS App Runner Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon AppStream 2.0 Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS AppSync Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Troca de região do Amazon ARC Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Artifact Yes (Sim Yes (Sim No (Não No (Não Sim Não
Amazon Athena Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Audit Manager Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Aurora DSQL Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Auto Scaling Yes (Sim No (Não Não No (Não Yes (Sim Sim
AWS Intercâmbio de dados B2B Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Backup Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
AWS Backup Gateway Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS Backup Pesquisa do Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS Backup Armazenamento do Sim No (Não Não No (Não Sim No (Não
AWS Batch Sim Parcial Não Yes (Sim) Yes (Sim Sim
Amazon Bedrock Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Bedrock Agentcore Sim Yes (Sim Não Parcial Sim No (Não
Gerenciamento de Faturamento e Custos da AWS Yes (Sim Yes (Sim No (Não Yes (Sim) Yes (Sim Sim
Painéis de Gerenciamento de Faturamento e Custos da AWS Yes (Sim No (Não Não No (Não Sim Não
Gerenciamento de Faturamento e Custos da AWS Exportações de dados Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Gerenciamento de Faturamento e Custos da AWS Calculadora de preços do Sim Yes (Sim) No (Não Yes (Sim) Yes (Sim Não
Ações recomendadas do Gerenciamento de Faturamento e Custos da AWS Sim No (Não Não No (Não Sim No (Não
AWS Billing Conductor Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Braket Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Budget Service Sim Yes (Sim No (Não) Yes (Sim Yes (Sim Não
AWS Certificate Manager (ACM) Sim Yes (Sim No (Não) Yes (Sim Yes (Sim Sim
Amazon Q Developer em aplicações de chat Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Chime Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Clean Rooms Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim) Não
AWS Clean Rooms ML Sim Yes (Sim No (Não Yes (Sim) Yes (Sim No (Não
AWS Client VPN Yes (Sim Yes (Sim No (Não No (Não Yes (Sim Sim
AWS Cloud9 Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
Nuvem AWS API de controle do Sim No (Não Não No (Não Sim Não
Amazon Cloud Directory Sim Yes (Sim No (Não No (Não Sim No (Não
CloudFormation Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não

Amazon CloudFront

Sim Yes (Sim Não Parcial Sim Sim
KeyValueStore do Amazon CloudFront Sim Yes (Sim No (Não No (Não Sim No (Não
AWS CloudHSM Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim

AWS Cloud Map

Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon CloudSearch Sim Yes (Sim) No (Não No (Não Sim No (Não
AWS CloudShell Yes (Sim Yes (Sim No (Não No (Não Sim No (Não
AWS CloudTrail Yes (Sim Yes (Sim Parcial (Informações) Sim Yes (Sim Sim
AWS CloudTrail Dados do Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon CloudWatch Sim Yes (Sim No (Não Yes (Sim Yes (Sim Parcial (Informações)
Amazon CloudWatch Application Insights Sim No (Não Não No (Não Sim Não
Amazon CloudWatch Application Signals Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon CloudWatch Evidently Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Monitor de Internet do Amazon CloudWatch Sim Yes (Sim) No (Não Yes (Sim) Yes (Sim Não
Amazon CloudWatch Logs Sim Yes (Sim Sim Parcial Sim Sim
Amazon CloudWatch Network Synthetic Monitor Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon CloudWatch Observability Access Manager Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Serviço de administração de observabilidade do Amazon CloudWatch Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon CloudWatch RUM Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon CloudWatch Synthetics Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS CodeArtifact Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim No (Não
AWS CodeBuild Yes (Sim Yes (Sim Sim (Informações) Parcial (Informações) Sim Não
Amazon CodeCatalyst Sim Yes (Sim No (Não) Yes (Sim Yes (Sim Sim
AWS CodeCommit Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS CodeConnections Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS CodeDeploy Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS CodeDeploy Serviço de comandos de host seguro do Sim No (Não Não No (Não Sim Não
Amazon CodeGuru Profiler Sim Yes (Sim) No (Não Yes (Sim) Yes (Sim) Sim
Amazon CodeGuru Reviewer Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon CodeGuru Security Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS CodePipeline Sim Parcial Não Yes (Sim Yes (Sim No (Não
AWS CodeStar Sim Parcial Não Yes (Sim Yes (Sim Não
AWS CodeStar Conexões do Sim Yes (Sim) No (Não Yes (Sim) Yes (Sim Sim
AWS CodeStar Notificações do Sim Yes (Sim) No (Não Yes (Sim) Yes (Sim) Sim
Amazon CodeWhisperer Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Cognito Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Cognito Sync Sim Yes (Sim No (Não No (Não Yes (Sim Sim
Grupos de usuários do Amazon Cognito Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Comprehend Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Comprehend Medical Sim No (Não Não No (Não Sim No (Não
AWS Compute Optimizer Sim No (Não Não No (Não Yes (Sim Sim
AWS Config Yes (Sim Parcial (Informações) Não Yes (Sim Yes (Sim Sim
Amazon Connect Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Chamados do Amazon Connect Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Connect Customer Profiles Sim Yes (Sim) No (Não Yes (Sim) Yes (Sim) Sim
Campanhas externas do Amazon Connect Sim Yes (Sim) No (Não Yes (Sim) Yes (Sim Não
Amazon Connect Voice ID Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Console Mobile Application Yes (Sim Yes (Sim No (Não No (Não Sim Não
AWS Faturamento Consolidado da Sim No (Não Não No (Não Sim Não
AWS Catálogo de controle da Sim Yes (Sim No (Não No (Não Sim No (Não
AWS Control Tower Yes (Sim Yes (Sim No (Não No (Não Sim No (Não
AWS Cost and Usage Report Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Cost Explorer Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
Hub de Otimização de Custos da AWS Sim No (Não Não No (Não Sim Não
AWS Serviço de verificação de clientes da Sim No (Não Não No (Não Sim No (Não
AWS Database Migration Service Yes (Sim Yes (Sim Não (Informações) Sim Yes (Sim Sim
Database Query Metadata Service Sim No (Não Não No (Não Sim No (Não
AWS Data Exchange Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Data Lifecycle Manager Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Data Pipeline Yes (Sim Yes (Sim Não Parcial Sim No (Não
AWS DataSync Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon DataZone Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS Deadline Cloud Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS DeepComposer Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS DeepRacer Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Detective Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Device Farm Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon DevOps Guru Sim Yes (Sim No (Não No (Não Yes (Sim Sim
AWS Ferramentas de diagnóstico Sim Yes (Sim No (Não Yes (Sim) Yes (Sim No (Não
AWS Direct Connect Yes (Sim Yes (Sim No (Não Sim Yes (Sim Sim
AWS Directory Service Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Dados do Directory Service Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon DocumentDB Elastic Clusters Sim Yes (Sim No (Não Yes (Sim) Yes (Sim Sim
Amazon DynamoDB Accelerator (DAX) Sim Yes (Sim No (Não No (Não Yes (Sim Sim
Amazon DynamoDB Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
Amazon Elastic Compute Cloud (Amazon EC2) Sim Parcial Não Sim Yes (Sim Parcial (Informações)
Amazon EC2 Auto Scaling Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
EC2 Image Builder Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon EC2 Instance Connect Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Elastic Beanstalk Sim Parcial Não Sim Yes (Sim Sim
Amazon Elastic Block Store (Amazon EBS) Sim Parcial Não Yes (Sim Yes (Sim Não
Amazon Elastic Container Registry (Amazon ECR) Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
Amazon Elastic Container Registry Público (Amazon ECR Público) Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Elastic Container Service (Amazon ECS) Sim Parcial (Informações) Não Yes (Sim Yes (Sim Sim
AWS Elastic Disaster Recovery Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Elastic File System (Amazon EFS) Sim Yes (Sim Sim Parcial Sim Sim
Amazon Elastic Kubernetes Service (Amazon EKS) Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Elastic Kubernetes Service (Amazon EKS) Auth Sim Yes (Sim No (Não No (Não Sim Não
AWS Elastic Load Balancing Sim Parcial Não Parcial Sim Sim
Amazon Elastic Transcoder Sim Yes (Sim No (Não No (Não Sim Não
Amazon Elastic VMware Service Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon ElastiCache Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Elemental Appliances and Software Activation Service Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS Dispositivos e software do Elemental Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Elemental MediaConnect Yes (Sim Yes (Sim No (Não No (Não Yes (Sim Sim
AWS Elemental MediaConvert Yes (Sim Yes (Sim No (Não Sim Yes (Sim No (Não
AWS Elemental MediaLive Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Elemental MediaPackage Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Parcial (Informações)
AWS Elemental MediaPackage V2 Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS Elemental MediaPackage VOD do Sim Yes (Sim No (Não Yes (Sim Yes (Sim Parcial (Informações)
AWS Elemental MediaStore Sim Yes (Sim Sim Yes (Sim Yes (Sim No (Não
AWS Elemental MediaTailor Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Elemental Support Cases Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS Elemental Support Content Sim No (Não Não No (Não Sim Não
Amazon EMR Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon EMR no EKS Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon EMR Sem Servidor Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS End User Messaging SMS e Voice V2 Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS End User Messaging Social Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Entity Resolution Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim Não
Amazon EventBridge Sim Yes (Sim Sim Yes (Sim Yes (Sim Não
Amazon EventBridge Pipes Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Agendador do Amazon EventBridge Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Esquemas do Amazon EventBridge Sim Yes (Sim Sim Yes (Sim Yes (Sim Não
AWS Fault Injection Service Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon FinSpace Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
API do Amazon FinSpace Sim Yes (Sim No (Não No (Não Sim No (Não
AWS Firewall Manager Yes (Sim Yes (Sim No (Não Yes (Sim Sim Parcial
Fleet Hub for AWS IoT Device Management Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Forecast Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Fraud Detector Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
FreeRTOS Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Nível gratuito da AWS Sim No (Não Não No (Não Sim Não
Amazon FSx Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon GameLift Servers Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon GameLift Streams Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Global Accelerator Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Glue Yes (Sim Sim Parcial Parcial Sim Não
AWS Glue DataBrew Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Ground Station Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Ground Truth Labeling Sim No (Não Não No (Não Sim Não
Amazon GuardDuty Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
APIs e notificações do AWS Health Sim Yes (Sim No (Não No (Não Sim Não
AWS HealthImaging Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS HealthLake Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS HealthOmics Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
Centro de Identidade do AWS IAM Yes (Sim Yes (Sim Não Parcial Sim Sim
IAM Identity Center Directory Sim No (Não Não No (Não Sim Não
IAM Identity Center Identity Store Sim Yes (Sim No (Não No (Não Sim Não
Serviço OIDC do IAM Identity Center Sim Yes (Sim No (Não No (Não Sim Não
AWS Identity and Access Management (IAM) Sim Yes (Sim Parcial (Informações) Parcial (Informações) Parcial (Informações) Não
AWS Identity and Access Management and Access Analyzer Sim Yes (Sim No (Não Yes (Sim Sim Parcial
AWS Identity and Access Management Roles Anywhere Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Identity Store Auth Sim No (Não Não No (Não Sim Não
AWS Identity Sync Sim Yes (Sim No (Não No (Não Sim No (Não
AWS Import/Export Sim No (Não Não No (Não Sim Não
Amazon Inspector Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Inspector Classic Sim No (Não Não No (Não Yes (Sim Sim
Amazon InspectorScan Sim No (Não Não No (Não Sim Não
Amazon Interactive Video Service Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Interactive Video Service Chat Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
Faturamento da AWS Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS IoT Analytics Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS IoT Sim Sim Parcial (Informações) Sim Yes (Sim Não
AWS IoT Core Device Advisor Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS IoT Device Tester Sim No (Não Não No (Não Sim No (Não
AWS IoT Events Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS IoT FleetWise Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS IoT Greengrass Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS IoT Greengrass V2 Sim Yes (Sim Não Parcial Sim Não
AWS IoT Jobs DataPlane Sim Yes (Sim No (Não No (Não Sim Não
Serviço de integrações gerenciadas do AWS IoT Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS IoT SiteWise Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS IoT TwinMaker Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS IoT Wireless Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS IQ Sim Yes (Sim No (Não No (Não Yes (Sim Sim
AWS IQ Permissions Sim Yes (Sim No (Não No (Não Sim Não
Amazon Kendra Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Kendra Intelligent Ranking Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Key Management Service (AWS KMS) Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
Amazon Keyspaces (para Apache Cassandra) Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Managed Service for Apache Flink Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Managed Service for Apache Flink V2 Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Data Firehose Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Kinesis Data Streams Sim Yes (Sim Sim Yes (Sim Yes (Sim Não
Amazon Kinesis Video Streams Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Lake Formation Sim No (Não Não No (Não Yes (Sim Sim
AWS Lambda Yes (Sim Yes (Sim Sim Parcial (Informações) Sim Parcial (Informações)
AWS Launch Wizard Sim No (Não Não No (Não Sim Não
Amazon Lex Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Lex V2 Sim Yes (Sim Sim Yes (Sim No (Não Sim
AWS License Manager Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS License Manager Linux Subscriptions Manager Sim No (Não Não No (Não Sim Não
AWS License Manager Assinaturas de usuário da Sim No (Não Não No (Não Yes (Sim Sim
Amazon Lightsail Yes (Sim Parcial (Informações) Não Parcial (Informações) Sim Sim
Amazon Location Service Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Mapas do Amazon Location Service Sim Yes (Sim No (Não No (Não Sim Não
Locais do Amazon Location Service Sim Yes (Sim No (Não No (Não Sim Não
Rotas do Amazon Location Service Sim Yes (Sim No (Não No (Não Sim Não
Amazon Lookout for Equipment Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Lookout for Metrics Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Lookout for Vision Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Machine Learning Sim Yes (Sim No (Não No (Não Sim Não
Amazon Macie Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Mainframe Modernization Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Mainframe Modernization Teste de aplicação Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Managed Blockchain Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Consulta ao Amazon Managed Blockchain Sim No (Não Não No (Não Sim Não
Amazon Managed Grafana Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Managed Service for Prometheus Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Managed Streaming for Apache Kafka (MSK) Sim Yes (Sim Parcial (Informações) Sim Yes (Sim Sim
Amazon Managed Streaming for Kafka Connect Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Managed Workflows for Apache Airflow Sim Yes (Sim No (Não Yes (Sim Yes (Sim Yes (Sim
AWS Marketplace Yes (Sim No (Não Não No (Não Yes (Sim Sim
AWS Marketplace Catálogo do Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Marketplace Commerce Analytics Sim No (Não Não Não Não Não
Serviço de implantação do AWS Marketplace Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Descoberta do AWS Marketplace Sim No (Não Não No (Não Sim No (Não
AWS Marketplace Entitlement Service Sim No (Não Não No (Não Sim Não
AWS Marketplace Image Building Service Sim No (Não Não No (Não Sim No (Não
Portal de gerenciamento do AWS Marketplace Sim No (Não Não No (Não Sim No (Não
AWS Marketplace Metering Service Sim No (Não Não No (Não Sim Não
AWS Marketplace Private Marketplace Sim No (Não Não No (Não Sim Não
AWS Marketplace Procurement Systems Integration Sim No (Não Não No (Não Sim Não
Relatórios do AWS Marketplace Sim Yes (Sim No (Não No (Não Sim Não
Relatórios do vendedor do AWS Marketplace Sim Yes (Sim No (Não No (Não Sim Não
AWS Marketplace Vendor Insights Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Mechanical Turk Sim No (Não Não No (Não Sim Não
Amazon MediaImport Sim No (Não Não Não Não Não
Amazon MemoryDB Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Serviço de entrega de mensagens da Amazon Sim No (Não Não No (Não Sim Não
Serviço Amazon Message Gateway Sim No (Não Não No (Não Sim No (Não
AWS Microservice Extractor for .NET Sim No (Não Não No (Não Sim Não
Créditos do Programa para Aceleração da Migração para a AWS Sim Yes (Sim No (Não No (Não Sim No (Não
AWS Migration Hub Yes (Sim Yes (Sim No (Não No (Não Yes (Sim Sim
AWS Migration Hub Orchestrator Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Migration Hub Refactor Spaces Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
AWS Migration Hub Strategy Recommendations Sim No (Não Não No (Não Yes (Sim Sim
Amazon Monitron Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon MQ Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Neptune Sim Yes (Sim No (Não No (Não Yes (Sim Sim
Aprovação Multilateral Sim Yes (Sim Não Parcial (Informações) Sim Não
Amazon Neptune Analytics Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Network Firewall Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Monitor de fluxo de rede Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Network Manager Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim (Informações)
AWS Network Manager Chat Sim No (Não Não No (Não Sim Não
Amazon Nimble Studio Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon One Enterprise Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon OpenSearch Sim Yes (Sim No (Não No (Não Sim Não
Amazon OpenSearch Ingestion Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon OpenSearch Sem Servidor Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon OpenSearch Service Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
Oracle Database@AWS Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS OpsWorks Yes (Sim Yes (Sim No (Não No (Não Sim Não
Gerenciamento de configuração da AWS OpsWorks Sim Yes (Sim No (Não No (Não Sim No (Não
AWS Organizations Yes (Sim Yes (Sim Sim Yes (Sim No (Não Sim
AWS Outposts Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Panorama Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Serviço de computação paralela da AWS Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Gerenciamento de contas da Central de Parceiros da AWS Sim No (Não Não No (Não Sim Não
Vendas da Central de Parceiros da AWS Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Payment Cryptography Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS Payments Sim No (Não Não No (Não Sim Não
AWS Performance Insights Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Personalize Sim Yes (Sim No (Não No (Não Sim Não
Amazon Pinpoint Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Serviço de e-mail do Amazon Pinpoint Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
SMS e serviço de voz do Amazon Pinpoint Sim No (Não Não No (Não Sim Não
Amazon Polly Sim Yes (Sim No (Não No (Não Sim No (Não
AWS Price List Sim No (Não Não No (Não Sim Não
AWS G privado Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
CA Privada da AWS Connector for Active Directory Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Conector para SCEP da CA Privada da AWS Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
Autoridade de Certificação Privada da AWS (CA Privada da AWS) Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim No (Não
AWS PrivateLink Sim No (Não Não No (Não Sim No (Não
AWS Proton Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Purchase Orders Console Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Q Business Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Aplicações do Amazon Q Business Q Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Q Developer Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Q no Connect Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Quantum Ledger Database (Amazon QLDB) Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Suíte Amazon Quick Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
API Data do Amazon RDS Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Autenticação do IAM do Amazon RDS Sim Yes (Sim No (Não No (Não Sim Não
Lixeira da AWS Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Redshift Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
API de dados do Amazon Redshift Sim Yes (Sim No (Não No (Não Sim Não
Amazon Redshift Sem Servidor Sim Yes (Sim Sim (Informações) Sim Yes (Sim Não
Amazon Rekognition Sim Yes (Sim Parcial (Informações) Sim Yes (Sim Não
Amazon Relational Database Service (Amazon RDS) (Informações) Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS re:Post Privado Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Resilience Hub Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Resource Access Manager (AWS RAM) Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Explorador de recursos da AWS Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Resource Groups Yes (Sim Yes (Sim No (Não Sim Parcial (Informações) Sim
AWS Resource Groups Tagging API Yes (Sim No (Não Não No (Não Sim Não
Amazon RHEL Knowledgebase Portal Sim No (Não Não No (Não Sim No (Não
AWS RoboMaker Yes (Sim Yes (Sim No (Não Sim Yes (Sim Sim
Amazon Route 53 Sim Yes (Sim No (Não No (Não Sim Não
Domínios do Amazon Route 53 Sim No (Não Não Não Não Não
Perfis do Amazon Route 53 Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Route 53 Recovery Cluster Sim Yes (Sim No (Não No (Não Sim Não
Amazon Route 53 Recovery Control Config Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Route 53 Recovery Readiness Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Route 53 Resolver Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Yes (Sim
AWS RTB Fabric Sim Yes (Sim No (Não Yes (Sim Yes (Sim Yes (Sim
Amazon S3 Express Sim Yes (Sim Sim Yes (Sim Yes (Sim Não
Amazon Glacier Sim Yes (Sim Sim No (Não Sim Parcial
Tabelas do Amazon S3 Sim Yes (Sim Sim No (Não Sim Não
Amazon S3 Vectors Sim Yes (Sim No (Não No (Não Sim Não
Amazon SageMaker AI Sim Yes (Sim No (Não Yes (Sim Yes (Sim Parcial (Informações)
Assistente de ciência de dados do Amazon SageMaker AI Sim No (Não Não No (Não Sim Não
Recursos geoespaciais do Amazon SageMaker AI Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon SageMaker AI com MLflow Sim Yes (Sim No (Não No (Não Sim Não
AWS Savings Plans Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Secrets Manager Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim No (Não
AWS Security Hub CSPM Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Resposta a Incidentes de Segurança da Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Security Lake Sim Yes (Sim No (Não No (Não Yes (Sim Sim
AWS Security Token Service (AWS STS) Yes (Sim Parcial (Informações) Não Sim Parcial (Informações) Não
AWS Serverless Application Repository Yes (Sim Yes (Sim Sim No (Não Sim No (Não
AWS Service Catalog Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Serviço da AWS para gerenciar os recursos de experiência do usuário do Console da AWS Sim No (Não Não No (Não Sim Não
Service Quotas Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Shield Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Administrador de segurança da rede do AWS Shield Sim No (Não Não No (Não Sim No (Não
AWS Signer Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Acessar a AWS Sim No (Não Não No (Não Sim Não
Amazon SimpleDB Sim Yes (Sim No (Não No (Não Sim Não
Amazon Simple Email Service ‐ Mail Manager Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon Simple Email Service (Amazon SES) v2 Sim Parcial (Informações) Sim Yes (Sim Parcial (Informações) Sim
Amazon Simple Notification Service (Amazon SNS) Sim Yes (Sim Yes (Sim Yes (Sim Yes (Sim Não
Amazon Simple Queue Service (Amazon SQS) Sim Yes (Sim Sim Parcial Sim Não
Amazon Simple Storage Service (Amazon S3) Sim Yes (Sim Sim Parcial (Informações) Sim Parcial (Informações)
Objeto Lambda do Amazon Simple Storage Service (Amazon S3) Sim Yes (Sim No (Não No (Não Sim Não
Amazon Simple Storage Service (Amazon S3) no AWS Outposts Sim Yes (Sim Sim No (Não Yes (Sim Sim
Amazon Simple Workflow Service (Amazon SWF) Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS SimSpace Weaver Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Site-to-Site VPN Yes (Sim Yes (Sim No (Não No (Não Yes (Sim Sim
AWS Snowball Edge Yes (Sim No (Não Não No (Não Sim Não
AWS Snowball Edge Edge Sim No (Não Não No (Não Sim No (Não
AWS Snowball Edge Device Management Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS SQL Workbench Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Step Functions Yes (Sim Yes (Sim No (Não Sim Yes (Sim No (Não
AWS Storage Gateway Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
Cadeia de Suprimentos AWS Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Support Sim No (Não Não No (Não Yes (Sim Sim
AWS Support App in Slack Yes (Sim No (Não Não No (Não Sim Não
Console do AWS Support Sim No (Não Não No (Não Sim Não
Planos AWS Support Sim No (Não Não No (Não Sim Não
AWS Sustainability Sim No (Não Não No (Não Sim No (Não
AWS Systems Manager Yes (Sim Sim Parcial Sim Yes (Sim Sim
AWS Systems Manager para SAP Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS Systems Manager GUI Connect Sim No (Não Não No (Não Sim No (Não
AWS Systems Manager Incident Manager Yes (Sim Yes (Sim Sim Yes (Sim Yes (Sim Sim
Contatos do AWS Systems Manager Incident Manager Sim Yes (Sim Sim No (Não Sim Não
Configuração Rápida da AWS Systems Manager Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Tag Editor Sim No (Não Não No (Não Sim Não
AWS Tax Settings Sim No (Não Não No (Não Sim Não
AWS Telco Network Builder Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Textract Sim No (Não Não No (Não Sim Não
Amazon Timestream Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon Timestream Influxdb Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
API do AWS Tiros (para o Reachability Analyzer) Sim No (Não Não Não Não Não
Amazon Transcribe Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Transfer Family Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS Transform Sim Yes (Sim No (Não No (Não Sim Não
Amazon Translate Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
AWS Trusted Advisor Parcial (Informações) Sim No (Não Não Parcial Sim
Notificações ao usuário da AWS Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Contatos de notificações de usuários da AWS Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Assinaturas de usuário da AWS Sim No (Não Não No (Não Sim No (Não
Acesso Verificado pela AWS Sim No (Não Não No (Não Sim Não
Amazon Verified Permissions Sim Yes (Sim No (Não No (Não Sim Não
Amazon Virtual Private Cloud (Amazon VPC) Sim Parcial (Informações) Parcial (Informações) Sim Yes (Sim Parcial (Informações)
Amazon VPC Lattice Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Serviços do Amazon VPC Lattice Sim Yes (Sim No (Não No (Não Sim No (Não
AWS WAF Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS WAF Classic Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS WAF Regional Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
AWS Well-Architected Tool Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS Wickr Yes (Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon WorkMail Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon WorkMail Message Flow Sim Yes (Sim No (Não No (Não Sim Não
Amazon WorkSpaces Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Instâncias gerenciadas pelo AWS WorkSpaces Sim Yes (Sim No (Não Yes (Sim Yes (Sim Não
Amazon WorkSpaces Secure Browser Sim Yes (Sim No (Não Yes (Sim Yes (Sim Sim
Amazon WorkSpaces Thin Client Sim Yes (Sim No (Não Yes (Sim Yes (Sim No (Não
AWS X-Ray Sim Parcial (Informações) Não Parcial (Informações) Sim Não

Mais informações

AWS CloudTrail

O CloudTrail é compatível com políticas baseadas em recursos em canais, painéis e armazenamentos de dados de eventos do CloudTrail Lake usados para integrações com fontes de eventos fora da AWS.

Amazon CloudWatch

Os perfis vinculados ao serviço do CloudWatch não podem ser criados usando o Console de gerenciamento da AWS e só oferecem suporte ao atributo Ações de alarme.

AWS CodeBuild

O CodeBuild é compatível com o compartilhamento de recursos entre contas usando o AWS RAM.

O CodeBuild é compatível com ABAC para ações baseadas em projetos.

AWS Config

O AWS Config é compatível com permissões em nível de recurso para agregação de dados de várias contas e várias regiões e regras do AWS Config. Para obter uma lista de recursos com suporte, consulte a seção Multi-Account Multi-Region Data Aggregation e a seção AWS Config Rules do Guia de APIs do AWS Config.

AWS Database Migration Service

É possível criar e modificar políticas que são anexadas às chaves de criptografia do AWS KMS criadas para criptografar dados migrados para endpoints de destino compatíveis. Os endpoints de destino compatíveis incluem o Amazon Redshift e o Amazon S3. Para obter mais informações, consulte Criar e usar chaves do AWS KMS para criptografar dados de destino do Amazon Redshift e Criar chaves do AWS KMS para criptografar objetos de destino do Amazon S3 no Guia do usuário do AWS Database Migration Service.

Amazon Elastic Compute Cloud

Os perfis vinculados ao serviço do Amazon EC2 só podem ser usados para os seguintes atributos: solicitações de instância spot, solicitações de frota spot, Amazon EC2 Fleets e inicialização rápida de instâncias do Windows.

Amazon Elastic Container Service

Somente algumas ações do Amazon ECS são compatíveis com permissões no nível do recurso.

AWS Elemental MediaPackage

O MediaPackage é compatível com perfis vinculados a serviço para publicar logs de acesso do cliente no CloudWatch, mas não para outras ações de API.

AWS Identity and Access Management

O IAM é compatível com apenas um tipo de política baseada em recurso, chamada política de confiança de um perfil, que é anexado a um perfil do IAM. Para obter mais informações, consulte Conceder permissões a um usuário para alternar perfis.

O IAM é compatível com controle de acesso baseado em etiquetas para a maioria dos recursos do IAM. Para obter mais informações, consulte Tags para recursos do AWS Identity and Access Management.

Somente algumas das ações de API do IAM podem ser chamadas com credenciais temporárias. Para obter mais informações, consulte Comparação de suas opções de API.

AWS IoT

Dispositivos conectados ao AWS IoT são autenticados usando certificados X.509 ou identidades do Amazon Cognito. É possível anexar políticas do AWS IoT a um certificado X.509 ou uma identidade Amazon Cognito para controlar o que o dispositivo está autorizado a fazer. Para obter mais informações, consulte Segurança e identidade da AWS IoT no Guia do desenvolvedor da AWS IoT.

AWS Lambda

O Lambda é compatível com o controle de acesso por atributo (ABAC) para funções, mapeamentos da origem do evento e configurações de assinatura de código. Não há suporte a camadas. Para obter mais informações, consulte Usar controle de acesso baseado em atributos no Lambda.

O Lambda não tem perfis vinculados a serviços, mas o Lambda@Edge tem. Para obter mais informações, consulte Perfis vinculados ao serviço para o Lambda@Edge no Guia do desenvolvedor do Amazon CloudFront.

Amazon Lightsail

LightsailO é parcialmente compatível com permissões no nível do recurso e com ABAC. Para obter mais informações, consulte Ações, recursos e chaves de condição do Amazon Lightsail.

Amazon Managed Streaming for Apache Kafka (MSK)

É possível anexar uma política de cluster a um cluster do Amazon MSK que tenha sido configurado para conectividade com várias VPCs.

Aprovação Multilateral

Para fontes de identidade e equipes de aprovação multilateral, você pode usar as três chaves de condição ABAC: aws:ResourceTag/key-name, aws:RequestTag/key-name e aws:TagKeys.

Para sessões, você somente pode usar a chave de condição aws:ResourceTag/key-name porque:

  • Sessões não são recursos diretamente marcáveis.

  • As sessões herdam as tags da equipe de aprovação a elas associada.

AWS Network Manager

O AWS Cloud WAN também é compatível com perfis vinculados a serviço. Para obter mais informações, consulte AWS Cloud WAN service-linked roles no Guia do AWS Cloud WAN para Amazon VPC.

Amazon Redshift Sem Servidor

O Redshift Serverless é compatível com políticas baseadas em recursos para compartilhar snapshots.

Amazon Relational Database Service

O Amazon Aurora é um mecanismo de banco de dados relacional gerenciado compatível com o MySQL e o PostgreSQL. É possível escolher o Aurora MySQL ou o Aurora PostgreSQL como opção de mecanismo de banco de dados durante a configuração de novos servidores de banco de dados por meio do Amazon RDS. Para obter mais informações, consulte Gerenciamento de identidade e acesso no Amazon Aurora no Guia do usuário do Amazon Aurora.

Amazon Rekognition

As políticas baseadas em recursos só são permitidas para copiar modelos de Amazon Rekognition Custom Labels.

AWS Resource Groups

Os usuários podem assumir um perfil com uma política que permita operações de grupos de recurso.

Amazon SageMaker AI

Os perfis vinculados ao serviço estão atualmente disponíveis para tarefas de treinamento do SageMaker AI Studio e do SageMaker AI.

AWS Security Token Service

O AWS STS não tem “recursos”, mas permite a restrição de acesso de maneira semelhante aos usuários. Para obter mais informações, consulte Negação de acesso a credenciais de segurança temporárias por nome.

Somente algumas das operações da API para o AWS STS oferecem suporte a chamadas com credenciais temporárias. Para obter mais informações, consulte Comparação de suas opções de API.

Amazon Simple Email Service

Você só pode usar permissões no nível de recurso em instruções de política que se referem a ações relacionadas ao envio de e-mail, como ses:SendEmail ou ses:SendRawEmail. Para declarações de política que se referem a todas as outras ações, o elemento Resource só pode conter *.

Apenas a API do Amazon SES é compatível com credenciais de segurança temporárias. A interface SMTP do Amazon SES não é compatível com credenciais do SMTP derivadas de credenciais de segurança temporárias.

Amazon Simple Storage Service

O Amazon S3 é compatível com autorização baseada em tag para buckets de diretório, recursos de objeto, Lente de Armazenamento do Amazon S3, grupos da Lente de Armazenamento e pontos de acesso.

O Amazon S3 é compatível com perfis vinculados a serviço da Lente de Armazenamento do Amazon S3.

AWS Trusted Advisor

O acesso da API ao Trusted Advisor é feito por meio da API do Suporte e é controlado por políticas do IAM do Suporte.

Amazon Virtual Private Cloud

A Amazon VPC permite anexar uma única política de recursos a um endpoint da VPC para restringir o que pode ser acessado por meio desse endpoint. Para obter mais informações sobre o uso de políticas baseadas em recursos para controlar o acesso a recursos a partir de endpoints específicos da Amazon VPC, consulte Controlar o acesso a serviços usando políticas de endpoint no Guia do AWS PrivateLink.

AWS X-Ray

O X-Ray não é compatível com permissões no nível de recurso para todas as ações.

O X-Ray é compatível com o acesso baseado em etiquetas para grupos e regras de amostragem.