Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tetapkan dan hapus akses
Menetapkan akses pengguna atau grup ke Akun AWS
Anda dapat menetapkan akses pengguna atau grup ke sebuah Akun AWS dengan membuat penugasan antara pengguna atau grup, akun, dan peran IAM yang dapat diambil oleh pengguna atau grup di akun. Dengan demikian, penugasan tunggal adalah triplet yang terdiri dari ID pengguna atau grup, ID akun, dan peran IAM ARN.
Jika Anda ingin melakukan penugasan massal seperti menetapkan peran yang sama ke sejumlah pengguna dan grup, Anda harus membuat setiap tugas secara individual. Anda dapat membuat skrip prosedur ini menggunakan API akses akun, dan AWS SDK/CLI.
Konsol
Konsol menyediakan beberapa cara berbeda untuk menetapkan akses baru tergantung pada apakah Anda ingin mengidentifikasi akun, pengguna, atau grup terlebih dahulu.
catatan
Konsol manajer akses akun menyediakan kemampuan pencarian untuk pengguna, grup, dan akun. Untuk mengidentifikasi peran yang ingin Anda tetapkan, Anda harus menemukan namanya (atau ARN) sebelumnya. Konsol manajer akses akun tidak dapat mendeteksi peran IAM di Akun AWS.
Untuk semua prosedur di bagian ini, masuk ke akun manajemen (atau akun admin yang didelegasikan), pilih Wilayah tempat pengelola akses akun diaktifkan, dan arahkan ke Manajer akses akun di konsol IAM.
AWS CLI
Per AWS CLI intah berikut dapat digunakan untuk membuat penugasan akun untuk pengguna:
aws account-access create-entitlement \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --entitlement '{ "principalRole": { "principal": { "identityCenter": { "userId": "<Identity_Center_User_ID>" } }, "roleArn": "arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>" } }'
Per AWS CLI intah berikut dapat digunakan untuk membuat penugasan akun untuk grup:
aws account-access create-entitlement \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --entitlement '{ "principalRole": { "principal": { "identityCenter": { "groupId": "<IDC_GROUP_ID>" } }, "roleArn": "arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>" } }'
Menghapus akses pengguna atau grup ke Akun AWS
Anda dapat menemukan tugas untuk dihapus dengan beberapa cara.
Konsol
Untuk semua prosedur di bagian ini, masuk ke akun manajemen (atau akun admin yang didelegasikan), pilih Wilayah tempat pengelola akses akun diaktifkan, dan arahkan ke Manajer akses akun di konsol IAM.
AWS CLI
Untuk menghapus akses dengan CLI, pertama-tama Anda harus menemukan penetapan akun (hak) dan kemudian menggunakan ID-nya dalam perintah berikut. Anda dapat melihat nanti dalam topik ini cara mencari penugasan akun untuk akun, pengguna, grup, atau peran tertentu. CLI mengacu pada penugasan sebagai hak.
aws account-access delete-entitlement \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --entitlement-id "<ENTITLEMENT_ID>"