Obtención de permisos de IAM para AWS CloudShell
Con los recursos de administración de acceso que proporciona AWS Identity and Access Management, los administradores pueden conceder permisos a los usuarios de IAM para que puedan acceder a AWS CloudShell y utilizar las características del entorno.
La forma más rápida de que un administrador conceda acceso a los usuarios es mediante una política administrada de AWS. Una política administrada de AWS es una política independiente creada y administrada por AWS. La siguiente política administrada de AWS para CloudShell se puede adjuntar a las identidades de IAM:
-
AWSCloudShellFullAccess
: concede permiso para usar AWS CloudShell con acceso completo a todas las características.
Si desea limitar el alcance de las acciones que un usuario de IAM puede realizar con AWS CloudShell, puede crear una política personalizada que utilice la política administrada de AWSCloudShellFullAccess
como plantilla. Para obtener más información sobre cómo limitar las acciones disponibles para los usuarios en CloudShell, consulte Administrar el acceso y el uso de AWS CloudShell con políticas de IAM en la Guía del usuario de AWS CloudShell.
nota
Su identidad de IAM también requiere una política que conceda permiso para hacer llamadas a Respuesta ante incidentes de seguridad.