Políticas gerenciadas pela AWS para o Console de gerenciamento da AWS
Uma política gerenciada pela AWS é uma política independente criada e administrada pela AWS. As políticas gerenciadas pela AWS são criadas para fornecer permissões a vários casos de uso comuns e permitir a atribuição de permissões a usuários, grupos e perfis.
Lembre-se de que as políticas gerenciadas pela AWS podem não conceder permissões de privilégio mínimo para casos de uso específicos, por estarem disponíveis para uso por todos os clientes da AWS. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.
Você não pode alterar as permissões definidas em políticas gerenciadas pela AWS. Se a AWS atualiza as permissões definidas em um política gerenciada por AWS, a atualização afeta todas as identidades de entidades principais (usuários, grupos e perfis) às quais a política estiver vinculada. É provável que a AWS atualize uma política gerenciada por AWS quando um novo AWS service (Serviço da AWS) for lançado, ou novas operações de API forem disponibilizadas para os serviços existentes.
Para obter mais informações, consulte AWSPolíticas gerenciadas pela no Guia do usuário do IAM.
Política gerenciada pela AWS: AWSManagementConsoleBasicUserAccess
Você pode anexar AWSManagementConsoleBasicUserAccess aos seus usuários, grupos e funções.
Essa política concede as permissões necessárias para usuários não administrativos do Console de gerenciamento da AWS. Isso inclui recursos como descoberta de recursos, notificações, acesso ao shell baseado em navegador e navegação personalizada.
Detalhes relacionados às permissões
Esse AWSManagementConsoleBasicUserAccess é agrupado nos seguintes conjuntos de permissões:
-
cloudshell: permite que as entidades principais tenham acesso total aos recursos do AWS CloudShell, incluindo criação de ambiente, gerenciamento de sessões e execução de comandos. -
ec2: permite que as entidades principais descrevam as regiões habilitadas para a conta na Navegação Unificada. -
notifications: permite que as entidades principais obtenham eventos de AWS User Notifications. -
q: permite que as entidades principais conversem com o Amazon Q Developer. -
resource-explorer-2: permite que as entidades principais pesquisem e descubram recursos da AWS usando a Pesquisa Unificada. -
uxc: permite que as entidades principais leiam as configurações do AWS User Experience Customization.
Consulte as permissões dessa política em AWSManagementConsoleBasicUserAccess na Referência de políticas gerenciadas pela AWS.
Política gerenciada pela AWS: AWSManagementConsoleAdministratorAccess
Você pode anexar AWSManagementConsoleAdministratorAccess aos seus usuários, grupos e funções.
Essa política concede acesso total para configurar e personalizar o Console de gerenciamento da AWS. Ela permite que os administradores definam as cores de contas, habilitem notificações de usuários e configurem a descoberta de recursos. Também inclui permissões da política gerenciada AWSManagementConsoleBasicUserAccess, que são essenciais para usuários não administrativos do Console de gerenciamento da AWS.
Detalhes relacionados às permissões
Esse AWSManagementConsoleAdministratorAccess é agrupado nos seguintes conjuntos de permissões:
-
cloudshell: permite que as entidades principais tenham acesso total aos recursos do AWS CloudShell, incluindo criação de ambiente, gerenciamento de sessões e execução de comandos. -
ec2: permite que as entidades principais descrevam as regiões habilitadas para a conta na Navegação Unificada. -
notifications: permite que as entidades principais acessem e atualizem configurações de notificação, eventos e status de aceitação de recursos. -
q: permite que as entidades principais conversem com o Amazon Q Developer para suporte assistido por IA. -
resource-explorer-2: permite que as entidades principais pesquisem e descubram recursos da AWS usando a Pesquisa Unificada. -
uxc: permite que as entidades principais tenham total acesso às configurações do AWS User Experience Customization.
Consulte as permissões dessa política em AWSManagementConsoleAdministratorAccess na Referência de políticas gerenciadas pela AWS.
Atualizações do Console de gerenciamento da AWS para políticas gerenciadas pela AWS
Visualize detalhes sobre atualizações em políticas gerenciadas pela AWS para o Console de gerenciamento da AWS desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações feitas nesta página, inscreva-se no feed de RSS na páginaConsole de gerenciamento da AWS Document History (Histórico do documento).
| Alteração | Descrição | Data |
|---|---|---|
|
AWSManagementConsoleBasicUserAccess: nova política |
Foi adicionada uma nova política gerenciada pela AWS que concede as permissões necessárias para navegação básica pelo Console de gerenciamento da AWS, visualização de cores de conta e descoberta de recursos. |
14 de agosto de 2025 |
|
AWSManagementConsoleAdministratorAccess: nova política |
Adição de uma nova política gerenciada pela AWS que concede acesso total para configurar e personalizar o Console de gerenciamento da AWS. |
14 de agosto de 2025 |
|
Console de gerenciamento da AWSO iniciou o rastreamento das alterações |
O Console de gerenciamento da AWS começou a monitorar as alterações para as políticas gerenciadas pela AWS. |
14 de agosto de 2025 |