翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
IAM ポリシーを使用して組織ビューへのアクセスを許可する
次の AWS Identity and Access Management (IAM) ポリシーを使用して、アカウント内のユーザーまたはロールに の組織ビューへのアクセスを許可できます AWS Trusted Advisor。
例 : 組織ビューへのフルアクセス
次のポリシーは、組織ビュー機能へのフルアクセスを許可します。これらのアクセス許可が付与されているユーザーは、次のことを行うことができます。
-
組織ビューを有効または無効にする
-
レポートを作成、表示、およびダウンロードする。
例 : 組織ビューへの読み取りアクセス
次のポリシーでは、 の組織ビューへの読み取り専用アクセスを許可します Trusted Advisor。これらのアクセス許可を持つユーザーは、既存のレポートを表示およびダウンロードできます。
独自の IAM ポリシーを作成することもできます。詳細については、IAM ユーザーガイド の「IAM ポリシーの作成」を参照してください。
注記
アカウント AWS CloudTrail で を有効にした場合、ログエントリに次のロールが表示されます。
-
AWSServiceRoleForTrustedAdvisorReporting
– が組織内のアカウントにアクセス Trusted Advisor するために使用するサービスにリンクされたロール。 -
AWSServiceRoleForTrustedAdvisor
– が組織内のサービスにアクセス Trusted Advisor するために使用するサービスにリンクされたロール。
サービスにリンクされたロールの詳細については、「Trusted Advisorのサービスにリンクされたロールの使用」を参照してください。