View a markdown version of this page

Utilizzo di politiche basate sull'identità (politiche IAM) per AWS Gestione degli account - AWS Gestione dell'account

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo di politiche basate sull'identità (politiche IAM) per AWS Gestione degli account

Queste informazioni sono più rilevanti per Account AWS quelle che crei quando usi la nostra AWS esperienza avanzata. Per sapere come funziona il controllo degli accessi per la nostra nuova AWS esperienza, consultaConfronta la gestione degli accessi.

Per una discussione completa sugli utenti IAM, vedi Che cos'è IAM? Account AWSnella Guida per l'utente IAM.

Per istruzioni su come aggiornare le policy gestite dal cliente, consulta Modificare le policy IAM nella IAM User Guide.

AWS Politiche relative alle azioni di gestione degli account

Questa tabella riassume le autorizzazioni che consentono l'accesso alle impostazioni dell'account. Per esempi di policy che utilizzano queste autorizzazioni, consulta Identity-based esempi di politiche per AWS Gestione degli account.

Nota

Per concedere agli utenti IAM l'accesso in scrittura a un'impostazione specifica dell'account nella pagina Account di Console di gestione AWS, è necessario consentire l'GetAccountInformationautorizzazione, oltre all'autorizzazione (o alle autorizzazioni) che si desidera utilizzare per modificare tale impostazione.

Nome autorizzazione Livello di accesso Description

account:ListRegions

List

Concede il permesso di elencare le regioni disponibili.

account:GetAccountInformation

Lettura

Concede l'autorizzazione a recuperare le informazioni relative a un account.

account:GetAlternateContact

Lettura

Concede l'autorizzazione a recuperare i contatti alternativi per un account.

account:GetContactInformation

Lettura

Concede l'autorizzazione a recuperare le informazioni di contatto principali di un account.

account:GetPrimaryEmail Lettura Concede il permesso di recuperare l'indirizzo email principale di un account.

account:GetRegionOptStatus

Lettura

Concede il permesso di ottenere lo stato di opt-in di una regione.

account:AcceptPrimaryEmailUpdate

Scrittura

Concede il permesso di accettare l'aggiornamento dell'indirizzo email principale dell'account membro di un'organizzazione. AWS

account:CloseAccount

Scrittura

Concede il permesso di chiudere un account.

Nota

Questa autorizzazione vale solo per la console. Per questa autorizzazione non è disponibile alcun accesso API.

account:DeleteAlternateContact

Scrittura

Concede l'autorizzazione a eliminare i contatti alternativi per un account.

account:DisableRegion

Scrittura

Concede il permesso di disattivare l'uso di una regione.

account:EnableRegion

Scrittura

Concede il permesso di abilitare l'uso di una regione.

account:PutAccountName

Scrittura

Concede il permesso di aggiornare il nome di un account.

account:PutAlternateContact

Scrittura

Concede l'autorizzazione a modificare i contatti alternativi di un account.

account:PutContactInformation

Scrittura

Concede il permesso di aggiornare le informazioni di contatto principali di un account.

account:StartPrimaryEmailUpdate

Scrittura

Concede il permesso di avviare l'aggiornamento dell'indirizzo email principale dell'account membro di un'organizzazione. AWS