本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS 的托管策略 AWS 账户管理
这些信息与您在使用我们的高级 AWS 体验或为 AWS 账户 账户激活高级功能时创建的信息最为相关。要了解访问控制如何适用于我们的新 AWS 体验,请参阅比较访问管理。
AWS 账户管理目前提供两种可供您使用的 AWS 托管策略:
AWS 托管策略是由创建和管理的独立策略 AWS。 AWS 托管策略旨在为许多常见用例提供权限,以便您可以开始为用户、群组和角色分配权限。
请记住, AWS 托管策略可能不会为您的特定用例授予最低权限权限,因为它们可供所有 AWS 客户使用。我们建议通过定义特定于使用案例的客户管理型策略来进一步减少权限。
您无法更改 AWS 托管策略中定义的权限。如果 AWS 更新 AWS 托管策略中定义的权限,则更新会影响该策略所关联的所有主体身份(用户、组和角色)。 AWS 当新的 AWS 托管策略启动或新 AWS 服务 的 API 操作可用于现有服务时,最有可能更新托管策略。
有关更多信息,请参阅《IAM 用户指南》中的 AWS 托管式策略。
AWS 管理策略: AWSAccountManagementReadOnlyAccess
您可以将 AWSAccountManagementReadOnlyAccess 策略附加到 IAM 身份。
该策略提供了仅查看以下内容的只读权限:
-
有关您的元数据 AWS 账户
-
已启用或禁用的 AWS 账户 (您只能使用 AWS 控制台查看账户中的区域状态) AWS 区域
方法为:授予运行任何 Get* 或 List* 操作的权限。它不提供任何修改账户元数据或启用或禁 AWS 区域 用账户的功能。
权限详细信息
该策略包含以下权限。
-
account— 允许委托人检索有关的元数据信息。 AWS 账户它还允许主体列出为 AWS 管理控制台中的账户启用的 AWS 区域 。
AWS 管理策略: AWSAccountManagementFullAccess
您可以将 AWSAccountManagementFullAccess 策略附加到 IAM 身份。
该策略提供查看或修改以下内容的完全管理权限:
-
有关您的元数据 AWS 账户
-
已启用或禁用的 AWS 账户 (您只能使用 AWS 控制台查看账户的状态或启用或禁用区域) AWS 区域
方法为:授予运行任何 account 操作的权限。
权限详细信息
该策略包含以下权限。
-
account— 允许委托人查看或修改相关的元数据信息。 AWS 账户它还允许主体列出为账户启用的 AWS 区域 以及在 AWS 管理控制台中启用或禁用。
账户管理更新至 AWS 托管策略
查看自该服务开始跟踪这些变化以来账户 AWS 管理政策更新的详细信息。有关此页面更改的自动提示,请订阅账户管理文档历史记录页面上的 RSS 源。
| 更改 | 描述 | 日期 |
|---|---|---|
|
AWS 账户管理推出了新的 AWS 托管政策,并开始跟踪变更 |
账户管理最初采用以下 AWS 托管政策: |
2021 年 9 月 30 日 |