Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden identitätsbasierter Richtlinien (IAM-Richtlinien) für AWS Kontoverwaltung
Diese Informationen sind am relevantesten für diejenigen AWS-Konten , die Sie erstellen, wenn Sie unsere erweiterte AWS Erfahrung nutzen. Weitere Informationen darüber, wie die Zugriffskontrolle für unsere neue AWS Erfahrung funktioniert, finden Sie unterVergleichen Sie die Zugriffsverwaltung.
Eine vollständige Beschreibung von AWS-Konten und IAM-Benutzern finden Sie unter Was ist IAM? im IAM-Benutzerhandbuch.
Anweisungen, wie Sie vom Kunden verwaltete Richtlinien aktualisieren können, finden Sie im IAM-Benutzerhandbuch unter Bearbeiten von IAM-Richtlinien.
AWS Richtlinien für Maßnahmen zur Kontoverwaltung
In dieser Tabelle sind die Berechtigungen zusammengefasst, die den Zugriff auf Ihre Kontoeinstellungen gewähren. Beispiele für Richtlinien, die diese Berechtigungen benutzen, finden Sie unter Identity-based Beispiele für Richtlinien AWS Kontoverwaltung.
Anmerkung
Um IAM-Benutzern Schreibzugriff auf eine bestimmte Kontoeinstellung auf der GetAccountInformation Berechtigungen (oder Berechtigungen), die Sie zum Ändern dieser Einstellung verwenden möchten, die entsprechende Berechtigung gewähren.
| Berechtigungsname | Zugriffsebene | Description |
|---|---|---|
|
|
Auflisten |
Erteilt die Erlaubnis, die verfügbaren Regionen aufzulisten. |
|
|
Lesen |
Erteilt die Erlaubnis, die Kontoinformationen für ein Konto abzurufen. |
|
|
Lesen |
Erteilt die Erlaubnis, die alternativen Kontakte für ein Konto abzurufen. |
|
|
Lesen |
Erteilt die Erlaubnis, die primären Kontaktinformationen für ein Konto abzurufen. |
account:GetPrimaryEmail |
Lesen | Erteilt die Erlaubnis, die primäre E-Mail-Adresse eines Kontos abzurufen. |
|
|
Lesen |
Erteilt die Erlaubnis, den Opt-In-Status einer Region abzurufen. |
|
|
Schreiben |
Erteilt die Erlaubnis, die Aktualisierung der primären E-Mail-Adresse des Mitgliedskontos in einer AWS Organisation zu akzeptieren. |
|
|
Schreiben |
Erteilt die Erlaubnis, ein Konto zu schließen. AnmerkungDiese Berechtigung gilt nur für die Konsole. Für diese Berechtigung ist kein API-Zugriff verfügbar. |
|
|
Schreiben |
Erteilt die Erlaubnis, die alternativen Kontakte für ein Konto zu löschen. |
|
|
Schreiben |
Erteilt die Erlaubnis, die Verwendung einer Region zu deaktivieren. |
|
|
Schreiben |
Erteilt die Erlaubnis, die Nutzung einer Region zu aktivieren. |
|
|
Schreiben |
Erteilt die Erlaubnis, den Namen für ein Konto zu aktualisieren. |
|
|
Schreiben |
Erteilt die Erlaubnis, die alternativen Kontakte für ein Konto zu ändern. |
|
|
Schreiben |
Erteilt die Erlaubnis, die primären Kontaktinformationen für ein Konto zu aktualisieren. |
|
|
Schreiben |
Erteilt die Erlaubnis, die Aktualisierung der primären E-Mail-Adresse des Mitgliedskontos in einer AWS Organisation zu initiieren. |