View a markdown version of this page

AWS políticas gerenciadas para Zonas AWS Locais - AWSZonas Locais

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS políticas gerenciadas para Zonas AWS Locais

Uma política AWS gerenciada é uma política autônoma criada e administrada por AWS. AWS as políticas gerenciadas são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.

Lembre-se de que as políticas AWS gerenciadas podem não conceder permissões de privilégio mínimo para seus casos de uso específicos porque estão disponíveis para uso de todos os AWS clientes. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.

Você não pode alterar as permissões definidas nas políticas AWS gerenciadas. Se AWS atualizar as permissões definidas em uma política AWS gerenciada, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está anexada. AWS é mais provável que atualize uma política AWS gerenciada quando uma nova AWS service (Serviço da AWS) for lançada ou novas operações de API forem disponibilizadas para serviços existentes.

Para saber mais, consulte AWS Políticas gerenciadas pela no Guia do usuário do IAM.

AWS política gerenciada: AWS ZoneGroupAccessManagementServiceRolePolicy

A AWS ZoneGroupAccessManagementServiceRolePolicy política é anexada à função AWS ServiceRoleForZoneGroupAccessManagement vinculada ao serviço que permite que um administrador habilite grupos de zonas em nome de toda a organização, ativando automaticamente todas as contas de membros existentes e novas contas ingressando na organização. Não é possível vincular esta política a usuários, grupos ou funções.

Detalhes das permissões

Esta política inclui as seguintes permissões.

  • DescribeOrganization— Veja os detalhes da organização.

  • DescribeOrganizationalUnit— Visualize as informações da unidade organizacional.

  • DescribeAccount— Veja os detalhes da conta.

  • ListAccounts— Listar todas as contas na organização.

  • ListParents— Listar os contêineres principais.

  • ListAWSServiceAccessForOrganization— Listar o status AWS de acesso ao serviço.

  • ListChildren— Listar recursos para crianças.

  • ListDelegatedAdministrators— Listar administradores delegados.

Para ver os detalhes dessa política, consulte AWS ZoneGroupAccessManagementServiceRolePolicyna Referência de política AWS gerenciada.

AWS Atualizações de Locais Zones para políticas AWS gerenciadas

Veja detalhes sobre as atualizações das políticas AWS gerenciadas para Zonas AWS Locais desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações nessa página, assine o feed RSS na página de histórico do Documento de Zonas AWS Locais.

Alteração Descrição Data

AWS ZoneGroupAccessManagementServiceRolePolicy — Nova política

Foi adicionada uma nova política AWS gerenciada que permite que um administrador habilite grupos de zonas em nome de toda a organização, ativando automaticamente todas as contas de membros existentes e novas contas ingressando na organização.

30 de junho de 2025