Políticas gerenciadas pela AWS para o Console de gerenciamento da AWS - Console de gerenciamento da AWS

Políticas gerenciadas pela AWS para o Console de gerenciamento da AWS

Uma política gerenciada pela AWS é uma política independente criada e administrada pela AWS. As políticas gerenciadas pela AWS são criadas para fornecer permissões a vários casos de uso comuns e permitir a atribuição de permissões a usuários, grupos e perfis.

Lembre-se de que as políticas gerenciadas pela AWS podem não conceder permissões de privilégio mínimo para casos de uso específicos, por estarem disponíveis para uso por todos os clientes da AWS. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.

Você não pode alterar as permissões definidas em políticas gerenciadas pela AWS. Se a AWS atualiza as permissões definidas em um política gerenciada por AWS, a atualização afeta todas as identidades de entidades principais (usuários, grupos e perfis) às quais a política estiver vinculada. É provável que a AWS atualize uma política gerenciada por AWS quando um novo AWS service (Serviço da AWS) for lançado, ou novas operações de API forem disponibilizadas para os serviços existentes.

Para obter mais informações, consulte AWSPolíticas gerenciadas pela no Guia do usuário do IAM.

Política gerenciada pela AWS: AWSManagementConsoleBasicUserAccess

Você pode anexar AWSManagementConsoleBasicUserAccess aos seus usuários, grupos e funções.

Essa política concede as permissões necessárias para usuários não administrativos do Console de gerenciamento da AWS. Isso inclui recursos como descoberta de recursos, notificações, acesso ao shell baseado em navegador e navegação personalizada.

Detalhes relacionados às permissões

Esse AWSManagementConsoleBasicUserAccess é agrupado nos seguintes conjuntos de permissões:

  • cloudshell: permite que as entidades principais tenham acesso total aos recursos do AWS CloudShell, incluindo criação de ambiente, gerenciamento de sessões e execução de comandos.

  • ec2: permite que as entidades principais descrevam as regiões habilitadas para a conta na Navegação Unificada.

  • notifications: permite que as entidades principais obtenham eventos de AWS User Notifications.

  • q: permite que as entidades principais conversem com o Amazon Q Developer.

  • resource-explorer-2: permite que as entidades principais pesquisem e descubram recursos da AWS usando a Pesquisa Unificada.

  • uxc: permite que as entidades principais leiam as configurações do AWS User Experience Customization.

Consulte as permissões dessa política em AWSManagementConsoleBasicUserAccess na Referência de políticas gerenciadas pela AWS.

Política gerenciada pela AWS: AWSManagementConsoleAdministratorAccess

Você pode anexar AWSManagementConsoleAdministratorAccess aos seus usuários, grupos e funções.

Essa política concede acesso total para configurar e personalizar o Console de gerenciamento da AWS. Ela permite que os administradores definam as cores de contas, habilitem notificações de usuários e configurem a descoberta de recursos. Também inclui permissões da política gerenciada AWSManagementConsoleBasicUserAccess, que são essenciais para usuários não administrativos do Console de gerenciamento da AWS.

Detalhes relacionados às permissões

Esse AWSManagementConsoleAdministratorAccess é agrupado nos seguintes conjuntos de permissões:

  • cloudshell: permite que as entidades principais tenham acesso total aos recursos do AWS CloudShell, incluindo criação de ambiente, gerenciamento de sessões e execução de comandos.

  • ec2: permite que as entidades principais descrevam as regiões habilitadas para a conta na Navegação Unificada.

  • notifications: permite que as entidades principais acessem e atualizem configurações de notificação, eventos e status de aceitação de recursos.

  • q: permite que as entidades principais conversem com o Amazon Q Developer para suporte assistido por IA.

  • resource-explorer-2: permite que as entidades principais pesquisem e descubram recursos da AWS usando a Pesquisa Unificada.

  • uxc: permite que as entidades principais tenham total acesso às configurações do AWS User Experience Customization.

Consulte as permissões dessa política em AWSManagementConsoleAdministratorAccess na Referência de políticas gerenciadas pela AWS.

Atualizações do Console de gerenciamento da AWS para políticas gerenciadas pela AWS

Visualize detalhes sobre atualizações em políticas gerenciadas pela AWS para o Console de gerenciamento da AWS desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações feitas nesta página, inscreva-se no feed de RSS na páginaConsole de gerenciamento da AWS Document History (Histórico do documento).

Alteração Descrição Data

AWSManagementConsoleBasicUserAccess: nova política

Foi adicionada uma nova política gerenciada pela AWS que concede as permissões necessárias para navegação básica pelo Console de gerenciamento da AWS, visualização de cores de conta e descoberta de recursos.

14 de agosto de 2025

AWSManagementConsoleAdministratorAccess: nova política

Adição de uma nova política gerenciada pela AWS que concede acesso total para configurar e personalizar o Console de gerenciamento da AWS.

14 de agosto de 2025

Console de gerenciamento da AWSO iniciou o rastreamento das alterações

O Console de gerenciamento da AWS começou a monitorar as alterações para as políticas gerenciadas pela AWS.

14 de agosto de 2025