本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
了解有关 AWS Resource Groups 授权和访问控制
Resource Groups 支持以下内容。
-
Action-based 政策。例如,您可以创建一个策略,以允许用户执行 ListGroups 操作,但不能执行其他操作。
-
Resource-level 权限。Resource Groups 支持使用 ARN 在策略中指定各个资源。
-
根据标签进行授权。Resource Groups 支持在策略条件下使用资源标签。例如,您可以创建一个策略,以允许 Resource Groups 用户对您已标记的组具有完全访问权限。
-
临时凭证。用户可以使用允许 AWS Resource Groups 操作的策略来代入角色。
Resource Groups 不支持基于资源的策略。
有关资源组和标签编辑器如何与 AWS Identity and Access Management (IAM) 集成的更多信息,请参阅AWS Identity and Access Management 用户指南中的以下主题。