AWS politiche gestite - AWS Private Certificate Authority

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite

CA privata AWS include una serie di politiche AWS gestite predefinite per CA privata AWS amministratori, utenti e revisori. La comprensione di questi criteri può aiutarti a implementare Policy gestite dal cliente.

Scegli una delle politiche elencate di seguito per visualizzare i dettagli e un esempio di codice delle politiche.

Garantisce l'accesso limitato alle operazioni API di sola lettura.

Per un elenco in JSON dei dettagli della policy, vedi Only. AWSPrivate CARead

Garantisce la possibilità di emettere e revocare certificati CA. Questa policy non ha altre funzionalità amministrative e non è in grado di emettere certificati di entità finale. Le autorizzazioni si escludono a vicenda con la policy User.

Per un elenco in JSON dei dettagli della policy, consulta User. AWSPrivate CAPrivileged

Concedi la possibilità di emettere e revocare certificati di entità finale. Questa policy non dispone di funzionalità amministrative e non è in grado di emettere certificati emessi da una CA. Le autorizzazioni si escludono a vicenda con la policy. PrivilegedUser

Per un elenco in JSON dei dettagli della policy, consulta. AWSPrivateCAUser

Concedi l'accesso alle operazioni API di sola lettura e l'autorizzazione a generare un rapporto di audit CA.

Per un elenco in formato JSON dei dettagli della policy, consulta. AWSPrivateCAAuditor

Concede le autorizzazioni essenziali per il AWS Private CA Connector for Kubernetes.

Per un elenco in JSON dei dettagli della policy, consulta. AWSPrivateCAConnectorForKubernetesPolicy

Aggiornamenti alle politiche AWS gestite per CA privata AWS

Nella tabella seguente, visualizza i dettagli sugli aggiornamenti alle politiche AWS gestite da CA privata AWS quando il servizio ha iniziato a tenere traccia di queste modifiche. Per ricevere avvisi automatici su tutte le modifiche apportate CA privata AWS, iscriviti al feed RSS presente nella Cronologia dei documenti pagina.

Modifiche gestite alle politiche
Modifica Descrizione Data

Nuova politica: AWS privata CAConnector ForKubernetesPolicy

Nuova policy gestita introdotta per l'uso con AWS Private CA Connector for Kubernetes.

19 maggio 2025

AWS CAPrivilegedUtente privato e AWS Privato CAUser - Politica aggiornata

ArnLikeSostituito StringLike con e StringNotLike conArnNotLike.

Modello arn aggiornato per includere le wild cardarn:aws:acm-pca:::template. arn:aws:acm-pca:*:*:template

22 gennaio 2025

Nuovi nomi delle politiche:

  • AWS PrivateCAFullAccess

  • AWS PrivateCAReadOnly

  • AWS PrivateCAPrivilegedUser

  • AWS PrivateCAAuditor

  • AWS PrivateCAUser

I prefissi dei nomi delle politiche sono stati modificati da aAWS CertificateManagerPrivateCA. AWS PrivateCA

La funzionalità rimane invariata.

13 febbraio 2023