Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Prerequisiti e autorizzazioni per la gestione delle policy di tag
In questa pagina vengono descritti i prerequisiti e le autorizzazioni necessarie per la gestione delle policy di tag in AWS Organizations.
Argomenti
Prerequisiti per la gestione delle policy di tag
Per utilizzare le policy di tag:
-
L'organizzazione deve avere tutte le caratteristiche abilitate.
-
È necessario accedere all'account di gestione dell'organizzazione.
-
Sono necessarie le autorizzazioni elencate in Autorizzazioni per la gestione delle policy di tag.
Per valutare la conformità con le policy di tag utilizzi AWS Resource Groups. Per informazioni sui requisiti per la valutazione della conformità, consulta l'argomento relativo a prerequisiti e autorizzazioni nella Guida per l'utente di AWS Resource Groups.
Autorizzazioni per la gestione delle policy di tag
La policy IAM di esempio riportata di seguito fornisce le autorizzazioni per la gestione delle policy di tag.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ManageTagPolicies", "Effect": "Allow", "Action": [ "organizations:ListPoliciesForTarget", "organizations:ListTargetsForPolicy", "organizations:DescribeEffectivePolicy", "organizations:DescribePolicy", "organizations:ListRoots", "organizations:DisableAWSServiceAccess", "organizations:DetachPolicy", "organizations:DeletePolicy", "organizations:DescribeAccount", "organizations:DisablePolicyType", "organizations:ListAWSServiceAccessForOrganization", "organizations:ListPolicies", "organizations:ListAccountsForParent", "organizations:ListAccounts", "organizations:EnableAWSServiceAccess", "organizations:ListCreateAccountStatus", "organizations:DescribeOrganization", "organizations:UpdatePolicy", "organizations:EnablePolicyType", "organizations:DescribeOrganizationalUnit", "organizations:AttachPolicy", "organizations:ListParents", "organizations:ListOrganizationalUnitsForParent", "organizations:CreatePolicy", "organizations:DescribeCreateAccountStatus" ], "Resource": "*" } ] }
Per ulteriori informazioni sulle policy e le autorizzazioni in IAM, consulta la Guida per l'utente di IAM.