Überlegungen zur Verwendung von vom Kunden verwalteten Berechtigungen inAWS RAM - AWS Resource Access Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überlegungen zur Verwendung von vom Kunden verwalteten Berechtigungen inAWS RAM

Vom Kunden verwaltete Berechtigungen sind nur in dem verfügbarAWS-Region, in dem Sie sie erstellen. Nicht alle Ressourcentypen unterstützen vom Kunden verwaltete Berechtigungen. Eine Liste der unterstützten Ressourcentypen finden Sie unterGemeinsam nutzbare Ressourcen AWS.AWS Resource Access Manager

Vom Kunden verwaltete Berechtigungen mit mehreren Anweisungen werden nicht unterstützt. In vom Kunden verwalteten Berechtigungen können Sie nur einzelne, nicht negierende Operatoren verwenden.

Die folgenden Bedingungen werden in vom Kunden verwalteten Berechtigungen nicht unterstützt:

  • Schulleiter in der Organisation in Bezug auf:

    • aws:PrincipalOrgId

    • aws:PrincipalOrgPaths

    • aws:PrincipalAccount

  • Prinzipal für eine bestimmte Dienstleistung im Zusammenhang mit:

    • aws:SourceArn

    • aws:SourceAccount

  • System-Tags:

    • aws:PrincipalTag/aws:

    • aws:ResourceTag/aws:

    • aws:RequestTag/aws: