Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
iam-policy-in-use
Prüft, ob der IAM-Richtlinien-ARN einem IAM-Benutzer oder einer IAM-Gruppe mit einem oder mehreren IAM-Benutzern oder einer IAM-Rolle mit einer oder mehreren vertrauenswürdigen Entitäten zugeordnet ist.
Anmerkung
Verwaltete Regeln und globale IAM-Ressourcentypen
Die globalen IAM-Ressourcentypen, die vor Februar 2022 eingeführt wurden (AWS::IAM::Group
,, undAWS::IAM::User
) AWS::IAM::Policy
AWS::IAM::Role
, können nur AWS Config in AWS Regionen erfasst werden, in denen sie vor Februar 2022 verfügbar AWS Config waren. Diese Ressourcentypen können nicht in Regionen erfasst werden, die AWS Config nach Februar 2022 unterstützt werden. Eine Liste dieser Regionen finden Sie unter AWS Ressourcen für die Aufzeichnung | Globale Ressourcen.
Wenn Sie einen globalen IAM-Ressourcentyp in mindestens einer Region aufzeichnen, führen periodische Regeln, die die Einhaltung des globalen IAM-Ressourcentyps melden, Bewertungen in allen Regionen durch, in denen die periodische Regel hinzugefügt wurde, auch wenn Sie die Aufzeichnung des globalen IAM-Ressourcentyps in der Region, in der die periodische Regel hinzugefügt wurde, nicht aktiviert haben.
Um unnötige Bewertungen zu vermeiden, sollten Sie nur regelmäßige Regeln einrichten, die die Einhaltung der Vorschriften für einen globalen IAM-Ressourcentyp an eine der unterstützten Regionen melden. Eine Liste der verwalteten Regeln, die in welchen Regionen unterstützt werden, finden Sie unter Liste der AWS Config verwalteten Regeln nach Verfügbarkeit in Regionen.
Kennung: IAM_POLICY_IN_USE
Ressourcentypen: AWS::IAM::Policy
Auslösertyp: Regelmäßig
AWS-Region: Alle unterstützten AWS Regionen außer Asien-Pazifik (Thailand), Naher Osten (VAE), Asien-Pazifik (Hyderabad), Asien-Pazifik (Malaysia), Asien-Pazifik (Melbourne), Mexiko (Zentral), Israel (Tel Aviv), Kanada West (Calgary), Europa (Spanien), Europa (Zürich)
Parameter:
- policyARN
- Typ: Zeichenfolge
-
Ein zu überprüfender ARN einer IAM-Richtlinie.
- policyUsageType (Fakultativ)
- Typ: Zeichenfolge
-
Geben Sie an, ob die Richtlinie einem IAM-Benutzer, einer IAM-Gruppe oder einer IAM-Rolle angefügt werden soll. Gültige Werte sind IAM_USER, IAM_GROUP, IAM_ROLE oder ANY. Der Standardwert ist ANY.
AWS CloudFormation Vorlage
Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterAWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen.