Utilisation des balises pour gérer l'accès aux bons de commande - AWS Facturation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation des balises pour gérer l'accès aux bons de commande

Vous pouvez utiliser le contrôle d'accès par attributs (ABAC) pour gérer l'accès à vos bons de commande. Lorsque vous créez vos bons de commande, vous pouvez ajouter des balises avec des paires clé-valeur. Vous pouvez ensuite créer des politiques IAM et spécifier les balises. Par exemple, si vous ajoutez la clé project et que vous lui attribuez la valeur test, vos politiques IAM peuvent autoriser ou refuser explicitement l'accès à tout bon de commande comportant cette balise.

Pour ajouter des balises à de nouveaux bons de commande ou pour mettre à jour des bons de commande existants, veuillez consulter Ajout d'un bon de commande et Modification de vos bons de commande.

Exemple : utiliser des balises pour autoriser l'accès

La politique suivante permet à l'entité IAM d'ajouter, de modifier ou d'étiqueter les bons de commande qui ont la clé project et une valeur test.

JSON
{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": [ "purchase-orders:AddPurchaseOrder", "purchase-orders:TagResource", "purchase-orders:ModifyPurchaseOrders" ], "Resource": "arn:aws:purchase-orders::*:purchase-order/*", "Condition": { "StringEquals": { "aws:RequestTag/project": "test" }, "ForAllValues:StringEquals": { "aws:TagKeys": "project" } } }] }
Exemple : utiliser des balises pour refuser l'accès

La politique suivante interdit à l'entité IAM d'effectuer toute action sur les bons de commande qui ont la clé project et une valeur test.

JSON
{ "Version": "2012-10-17", "Statement": [{ "Effect": "Deny", "Action": "purchase-orders:*", "Resource": "arn:aws:purchase-orders::*:purchase-order/*", "Condition": { "StringEquals": { "aws:ResourceTag/Project": "test" } } }] }

Pour plus d’informations, consultez les rubriques suivantes dans le Guide de l’utilisateur IAM :