Como criar políticas do IAM (API da AWS) - AWS Identity and Access Management

Como criar políticas do IAM (API da AWS)

Uma política é uma entidade que, quando anexada a uma identidade ou recurso, define suas permissões. Você pode usar a API da AWS para criar políticas gerenciadas pelo cliente no IAM. Políticas gerenciadas pelo cliente são políticas autônomas que você administra na sua própria Conta da AWS. Como prática recomendada, recomendamos que você use o IAM Access Analyzer para validar suas políticas do IAM a fim de garantir permissões seguras e funcionais. Ao validar suas políticas, você pode resolver quaisquer erros ou recomendações antes de anexá-las às identidades (usuários, grupos e perfis) na sua Conta da AWS.

O número e o tamanho dos recursos do IAM em uma conta da AWS são limitados. Para obter mais informações, consulte IAM e cotas do AWS STS.

Como criar políticas do IAM (API da AWS)

Você pode criar uma política gerenciada pelo cliente do IAM ou uma política em linha usando a API da AWS.

Para criar uma política gerenciada pelo cliente (API da AWS)

Chame a seguinte operação:

Para criar uma política em linha para uma identidade do IAM (usuário, grupo ou função) (API da AWS)

Chame uma das seguintes operações:

nota

Não é possível usar o IAM para incorporar uma política em linha para uma função vinculada ao serviço.

Para validar uma política gerenciada pelo cliente (API da AWS)

Chame a seguinte operação do IAM Access Analyzer: