Ejemplos de políticas basadas en identidades
De forma predeterminada, los usuarios y roles no tienen permiso para crear, ver ni modificar recursos de Respuesta frente a incidencias de seguridad de AWS. Tampoco pueden llevar a cabo tareas mediante la Consola de administración de AWS, la Interfaz de la línea de comandos de AWS (AWS CLI) ni la API de AWS. Un administrador de IAM puede crear políticas de IAM para conceder permisos a los usuarios para llevar a cabo acciones en los recursos que necesitan. A continuación, el administrador puede añadir las políticas de IAM a roles y los usuarios pueden asumirlos.
Para obtener información acerca de cómo crear una política basada en identidades de IAM mediante el uso de estos documentos de políticas JSON de ejemplo, consulte Creación de políticas de IAM en la Guía del usuario de IAM.
Para obtener más información sobre acciones y tipos de recursos definidos por Respuesta ante incidentes de seguridad de AWS, incluido el formato de los ARN para cada tipo de recurso, consulte Actions, resources, and condition keys for Respuesta frente a incidencias de seguridad de AWS en la Referencia de autorizaciones de servicio.