Politiques en ligne - AWS Re:Publier en mode privé

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Politiques en ligne

Les politiques intégrées sont des politiques que vous créez et gérez. Vous pouvez intégrer des politiques intégrées directement dans un utilisateur, un groupe ou un rôle. Les exemples de politiques suivants montrent comment attribuer des autorisations pour effectuer des actions AWS re:POST Private. Pour obtenir des informations générales sur les politiques intégrées, consultez la section Gestion des politiques IAM dans le guide de l'utilisateur AWS IAM. Vous pouvez utiliser l' AWS Management Console interface de ligne de commande AWS Command Line Interface (CLI AWS) ou l' AWS Identity and Access Management API pour créer et intégrer des politiques en ligne.

Accès en lecture seule à Re:Post Private

La politique suivante accorde un accès en lecture à un utilisateur pour IAM Identity Center et la console Re:POST Private. Cette politique permet à l'utilisateur d'effectuer des actions Re:POST Private en lecture seule.

JSON
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:DescribeAccount", "sso:DescribeRegisteredRegions", "sso:ListDirectoryAssociations", "sso:GetSSOStatus", "sso:GetManagedApplicationInstance", "sso:ListProfiles", "sso:GetProfile", "sso:ListProfileAssociations", "sso-directory:DescribeDirectory", "sso-directory:SearchUsers", "sso-directory:SearchGroups", "repostspace:GetSpace", "repostspace:ListSpaces", "repostspace:ListTagsForResource" ], "Resource": "*" } ] }

Accès complet à Re:Post Private

La politique suivante accorde à un utilisateur un accès complet à IAM Identity Center et à la console Re:POST Private. Cette politique permet à l'utilisateur d'effectuer toutes les actions Re:post Private.

JSON
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:DescribeAccount", "sso:DescribeRegisteredRegions", "sso:ListDirectoryAssociations", "sso:GetSSOStatus", "sso:GetManagedApplicationInstance", "sso:ListProfiles", "sso:GetProfile", "sso:ListProfileAssociations", "sso:CreateManagedApplicationInstance", "sso:DeleteManagedApplicationInstance", "sso:AssociateProfile", "sso:DisassociateProfile", "sso-directory:DescribeDirectory", "sso-directory:SearchUsers", "sso-directory:SearchGroups", "kms:ListAliases", "kms:DescribeKey", "kms:CreateGrant", "kms:RetireGrant", "repostspace:*" ], "Resource": "*" } ] }