Consideraciones sobre el uso de permisos administrados por el cliente en AWS RAM - AWS Resource Access Manager

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Consideraciones sobre el uso de permisos administrados por el cliente en AWS RAM

Los permisos administrados por el cliente solo están disponibles en la Región de AWS en la que las haya creado. No todos los tipos de recursos admiten permisos administrados por el cliente. Para obtener una lista de los tipos de recursos admitidos en AWS Resource Access Manager, consulte Recursos que se pueden compartir AWS.

No se admiten los permisos administrados por el cliente con varias instrucciones. Los permisos administrados por el cliente solo admiten el uso de operadores únicos que no sean de denegación.

Los permisos administrados por el cliente no admiten las siguientes condiciones:

  • Relacionadas con la entidad principal de la organización:

    • aws:PrincipalOrgId

    • aws:PrincipalOrgPaths

    • aws:PrincipalAccount

  • Relacionadas con la entidad principal de un servicio especificado:

    • aws:SourceArn

    • aws:SourceAccount

  • Etiquetas del sistema:

    • aws:PrincipalTag/aws:

    • aws:ResourceTag/aws:

    • aws:RequestTag/aws: