Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo di politiche basate sull'identità (politiche IAM) per AWS Gestione degli account
Queste informazioni sono più rilevanti per Account AWS quelle che crei quando usi la nostra AWS esperienza avanzata. Per sapere come funziona il controllo degli accessi per la nostra nuova AWS esperienza, consultaConfronta la gestione degli accessi.
Per una discussione completa sugli utenti IAM, vedi Che cos'è IAM? Account AWSnella Guida per l'utente IAM.
Per istruzioni su come aggiornare le policy gestite dal cliente, consulta Modificare le policy IAM nella IAM User Guide.
AWS Politiche relative alle azioni di gestione degli account
Questa tabella riassume le autorizzazioni che consentono l'accesso alle impostazioni dell'account. Per esempi di policy che utilizzano queste autorizzazioni, consulta Identity-based esempi di politiche per AWS Gestione degli account.
Nota
Per concedere agli utenti IAM l'accesso in scrittura a un'impostazione specifica dell'account nella GetAccountInformationautorizzazione, oltre all'autorizzazione (o alle autorizzazioni) che si desidera utilizzare per modificare tale impostazione.
| Nome autorizzazione | Livello di accesso | Description |
|---|---|---|
|
|
List |
Concede il permesso di elencare le regioni disponibili. |
|
|
Lettura |
Concede l'autorizzazione a recuperare le informazioni relative a un account. |
|
|
Lettura |
Concede l'autorizzazione a recuperare i contatti alternativi per un account. |
|
|
Lettura |
Concede l'autorizzazione a recuperare le informazioni di contatto principali di un account. |
account:GetPrimaryEmail |
Lettura | Concede il permesso di recuperare l'indirizzo email principale di un account. |
|
|
Lettura |
Concede il permesso di ottenere lo stato di opt-in di una regione. |
|
|
Scrittura |
Concede il permesso di accettare l'aggiornamento dell'indirizzo email principale dell'account membro di un'organizzazione. AWS |
|
|
Scrittura |
Concede il permesso di chiudere un account. NotaQuesta autorizzazione vale solo per la console. Per questa autorizzazione non è disponibile alcun accesso API. |
|
|
Scrittura |
Concede l'autorizzazione a eliminare i contatti alternativi per un account. |
|
|
Scrittura |
Concede il permesso di disattivare l'uso di una regione. |
|
|
Scrittura |
Concede il permesso di abilitare l'uso di una regione. |
|
|
Scrittura |
Concede il permesso di aggiornare il nome di un account. |
|
|
Scrittura |
Concede l'autorizzazione a modificare i contatti alternativi di un account. |
|
|
Scrittura |
Concede il permesso di aggiornare le informazioni di contatto principali di un account. |
|
|
Scrittura |
Concede il permesso di avviare l'aggiornamento dell'indirizzo email principale dell'account membro di un'organizzazione. AWS |