AWS políticas gerenciadas da para AWS Certificate Manager
Uma política gerenciada pela AWS é uma política independente criada e administrada pela AWS. As políticas gerenciadas pela AWS são criadas para fornecer permissões a vários casos de uso comuns e permitir a atribuição de permissões a usuários, grupos e perfis.
Lembre-se de que as políticas gerenciadas pela AWS podem não conceder permissões de privilégio mínimo para casos de uso específicos, por estarem disponíveis para uso por todos os clientes da AWS. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.
Você não pode alterar as permissões definidas em políticas gerenciadas pela AWS. Se a AWS atualiza as permissões definidas em um política gerenciada por AWS, a atualização afeta todas as identidades de entidades principais (usuários, grupos e perfis) às quais a política estiver vinculada. É provável que a AWS atualize uma política gerenciada por AWS quando um novo AWS service (Serviço da AWS) for lançado, ou novas operações de API forem disponibilizadas para os serviços existentes.
Para mais informações, consulte Políticas gerenciadas pela AWS no Manual do usuário do IAM.
AWSCertificateManagerReadOnly
Esta política oferece acesso somente de leitura a certificados do ACM; ela permite que os usuários descrevam, relacionem e recuperem certificados do ACM.
Para visualizar essa política gerenciada pela AWS no console, vá para https://console.aws.amazon.com/iam/home#policies/arn:aws:iam::aws:policy/AWSCertificateManagerReadOnly
Para obter uma lista JSON dos detalhes da política, consulte AWSCertificateManagerReadOnly.
AWSCertificateManagerFullAccess
Esta política fornece acesso total a todos os recursos e ações do ACM.
Para visualizar esta política gerenciada pela AWS no console, vá para https://console.aws.amazon.com/iam/home#policies/arn:aws:iam::aws:policy/AWSCertificateManagerFullAccess
Para obter uma lista JSON dos detalhes da política, consulte AWSCertificateManagerFullAccess.
Atualizações do ACM para políticas gerenciadas pela AWS
Visualize detalhes sobre atualizações em políticas gerenciadas pela AWS para o ACM desde que esse serviço começou a rastrear essas alterações. Para obter alertas automáticos sobre alterações feitas nesta página, inscreva-se no feed RSS na página Histórico do documento do ACM.
| Alteração | Descrição | Data |
|---|---|---|
Adicionado GetAccountConfiguration suporte para a política AWSCertificateManagerReadOnly. |
A política AWSCertificateManagerReadOnly agora inclui permissão para chamar a ação de API GetAccountConfiguration. |
3 de março de 2021 |
|
O ACM começa a rastrear alterações |
O ACM começou a rastrear alterações para suas políticas gerenciadas pela AWS. |
3 de março de 2021 |