As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Referência de permissões de operações do Amazon WorkSpaces Console
Algumas WorkSpaces APIs da Amazon só podem ser chamadas por meio do console AWS de gerenciamento. Elas não são APIs públicas, no sentido de que não podem ser chamadas programaticamente e não são fornecidas por nenhum SDK. Essas operações de API incluem:
espaços de trabalho: DirectoryAccessManagement
espaços de trabalho: CreateRootClientCertificate
espaços de trabalho: UpdateRootClientCertificate
espaços de trabalho: DeleteRootClientCertificate
espaços de trabalho: DescribeConsent
espaços de trabalho: UpdateConsent
espaços de trabalho: InvokeTroubleshootingInvestigation
espaços de trabalho: GetTroubleshootingRecommendation
espaços de trabalho: ListTroubleshootingRecommendations
espaços de trabalho: InvokeOnboardingAgent
Espaços de trabalho: personalização
WorkSpaces Operações do console e permissões necessárias para ações
O console usa ações de API adicionais para seus recursos, portanto, as permissões para as APIs WorkSpaces públicas podem não ser suficientes. Por exemplo, um usuário que tem permissões para usar a CreateWorkspaces API via CLI/SDK pode encontrar erros ao tentar criar um WorkSpace no console, porque estão faltando certas permissões para selecionar ou criar usuários. Esta tabela lista os recursos que estão disponíveis somente no WorkSpaces console e as permissões adicionais necessárias que permitem que os usuários trabalhem com essas partes específicas do console.
A seção Políticas de exemplo fornece a lista de permissões para realizar todas as WorkSpaces tarefas de Personal, Pools e BYOL WorkSpaces.
Como alternativa, você também pode usar permissões granulares para aplicar permissões de privilégio mínimo para realizar uma tarefa.
Esta tabela lista os recursos do WorkSpaces console que dependem das APIs que não são fornecidas pelo SDK e das permissões necessárias que permitem que os usuários trabalhem com essas partes específicas do console. Essas permissões devem ser adicionadas além de outras ações necessárias para as APIs fornecidas pelo SDK.
| WorkSpaces Operações do console | Permissões obrigatórias |
|---|---|
|
espaços de trabalho: DirectoryAccessManagement ds:* ec2: CreateVpc ec2: CreateSubnet ec2: CreateNetworkInterface ec2: CreateInternetGateway ec2: CreateRouteTable ec2: CreateRoute ec2: CreateTags ec2: CreateSecurityGroup ec2: DescribeInternetGateways ec2: DescribeSecurityGroups ec2: DescribeRouteTables ec2: DescribeVpcs ec2: DescribeSubnets ec2: DescribeNetworkInterfaces ec2: DescribeAvailabilityZones ec2: AttachInternetGateway ec2: AssociateRouteTable ec2: AuthorizeSecurityGroupIngress ec2: AuthorizeSecurityGroupEgress Eu sou: CreateRole Eu sou: GetRole Eu sou: PutRolePolicy espaços de trabalho: DescribeAccount espaços de trabalho: DescribeWorkspaceDirectories espaços de trabalho: CreateWorkspaces espaços de trabalho: DescribeWorkspaces espaços de trabalho: RegisterWorkspaceDirectory espaços de trabalho: DescribeWorkspaceBundles espaços de trabalho: DescribeWorkspaces |
|
|
Restrinja o acesso a dispositivos confiáveis para WorkSpaces uso pessoal |
espaços de trabalho: CreateRootClientCertificate espaços de trabalho: UpdateRootClientCertificate espaços de trabalho: DeleteRootClientCertificate anúncios: DescribeDirectories ec2: DescribeSubnets ec2: DescribeSecurityGroups espaços de trabalho: DescribeAccount espaços de trabalho: DescribeWorkspaceDirectories espaços de trabalho: DescribeTags espaços de trabalho: DescribeClientProperties espaços de trabalho: DescribeConnectClientAddins espaços de trabalho: DirectoryAccessManagement |
|
Criando um WorkSpace em WorkSpaces Personal no console — Para create/search /descrever usuários do diretório do Directory Service |
espaços de trabalho: DirectoryAccessManagement espaços de trabalho: DescribeAccount espaços de trabalho: CreateWorkspaces espaços de trabalho: DescribeWorkspaces espaços de trabalho: DescribeWorkspaceDirectories espaços de trabalho: DescribeWorkspaceBundles espaços de trabalho: DescribeTags espaços de trabalho: CreateTags espaços de trabalho: DescribeClientProperties kms:ListKeys kms:ListAliases kms:DescribeKey anúncios: DescribeTrusts anúncios: DescribeDirectories ec2: DescribeSubnets ec2: DescribeSecurityGroups |
|
Gerenciar usuários no WorkSpaces Personal — Para editar usuários e enviar um e-mail de convite ao usuário |
espaços de trabalho: DirectoryAccessManagement espaços de trabalho: DescribeAccount espaços de trabalho: DescribeWorkspaceDirectories espaços de trabalho: DescribeWorkspaces espaços de trabalho: DescribeTags espaços de trabalho: DescribeWorkspaceBundles espaços de trabalho: DescribeWorkspacesConnectionStatus espaços de trabalho: DescribeWorkspaceAssociations espaços de trabalho: DescribeWorkspaceSnapshots espaços de trabalho: DescribeConnectionAliases |
|
Atualizar a conta do AD Connector (AD Connector) para WorkSpaces Personal |
espaços de trabalho: DirectoryAccessManagement anúncios: DescribeDirectories anúncios: UpdateDirectory ec2: DescribeSubnets ec2: DescribeSecurityGroups espaços de trabalho: DescribeAccount espaços de trabalho: DescribeWorkspaceDirectories espaços de trabalho: DescribeTags espaços de trabalho: DescribeClientProperties espaços de trabalho: DescribeConnectClientAddins |
|
Selecione uma unidade organizacional para WorkSpaces Pessoal |
espaços de trabalho: DirectoryAccessManagement anúncios: DescribeDirectories ec2: DescribeSubnets ec2: DescribeSecurityGroups espaços de trabalho: DescribeAccount espaços de trabalho: DescribeWorkspaceDirectories espaços de trabalho: DescribeTags espaços de trabalho: DescribeClientProperties espaços de trabalho: DescribeConnectClientAddins espaços de trabalho: ModifyWorkspaceCreationProperties |
|
Habilite sua conta para BYOL — Para confirmar a compreensão dos requisitos para usar o BYOL WorkSpaces |
espaços de trabalho: DescribeConsent espaços de trabalho: UpdateConsent espaços de trabalho: DescribeAccount espaços de trabalho: ListAccountLinks espaços de trabalho: DescribeWorkspaceBundles espaços de trabalho: DescribeWorkspaceDirectories |
|
espaços de trabalho: InvokeTroubleshootingInvestigation espaços de trabalho: GetTroubleshootingRecommendation espaços de trabalho: ListTroubleshootingRecommendations |
|
|
Amazon WorkSpaces Advisor — Crie uma configuração guiada WorkSpace usando |
espaços de trabalho: InvokeOnboardingAgent Espaços de trabalho: personalização espaços de trabalho: RegisterWorkspaceDirectory espaços de trabalho: DescribeAccount espaços de trabalho: DescribeWorkspaceDirectories espaços de trabalho: DirectoryAccessManagement espaços de trabalho: DescribeWorkspaceBundles espaços de trabalho: CreateWorkspaces espaços de trabalho: DescribeWorkspaces espaços de trabalho: DescribeTags espaços de trabalho: CreateTags espaços de trabalho: DescribeSupportedAvailabilityZones Anúncios: CreateMicrosoft AD anúncios: AddTagsToResource anúncios: AuthorizeApplication anúncios: DescribeDirectories anúncios: DescribeTrusts ec2: CreateVpc ec2: ModifyVpcAttribute ec2: CreateSubnet ec2: CreateInternetGateway ec2: AttachInternetGateway ec2: CreateRoute ec2: CreateSecurityGroup ec2: CreateNetworkInterface ec2: CreateTags ec2: AuthorizeSecurityGroupIngress ec2: AuthorizeSecurityGroupEgress ec2: RevokeSecurityGroupEgress ec2: DescribeVpcs ec2: DescribeSubnets ec2: DescribeNetworkInterfaces ec2: DescribeInternetGateways ec2: DescribeRouteTables kms:ListKeys kms:ListAliases kms:DescribeKey Eu sou: CreateRole Eu sou: GetRole Eu sou: PutRolePolicy |