委任された管理者を割り当てるために必要な許可 - AWS CloudTrail

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

委任された管理者を割り当てるために必要な許可

CloudTrail 委任された管理者を割り当てるときは、 で委任された管理者を追加および削除するアクセス許可と CloudTrail、特定の AWS Organizations API 次のポリシーステートメントにリストされている アクションとIAMアクセス許可。

IAM ポリシーの末尾に次のステートメントを追加して、これらのアクセス許可を付与できます。

{ "Sid": "Permissions", "Effect": "Allow", "Action": [ "cloudtrail:RegisterOrganizationDelegatedAdmin", "cloudtrail:DeregisterOrganizationDelegatedAdmin", "organizations:RegisterDelegatedAdministrator", "organizations:DeregisterDelegatedAdministrator", "organizations:ListAWSServiceAccessForOrganization", "iam:CreateServiceLinkedRole", "iam:GetRole" ], "Resource": "*" }