Permissões da API do ACM: referência de ações e recursos - AWS Certificate Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Permissões da API do ACM: referência de ações e recursos

Ao configurar o controle de acesso e gravar políticas de permissões que você possa anexar a um usuário ou perfil do IAM, é possível usar a tabela a seguir como referência. A primeira coluna na tabela lista cada operação da API do AWS Certificate Manager. Especifique as ações em um elemento Action de política. As colunas remanescentes fornecem informações adicionais:

Você pode usar os elementos de política do IAM em suas políticas do ACM para expressar condições. Para obter uma lista completa, consulte Chaves disponíveis no Manual do usuário do IAM.

nota

Para especificar uma ação, use o prefixo acm: seguido do nome da operação da API (por exemplo, acm:RequestCertificate).

Use as barras de rolagem para ver o restante da tabela.

Permissões e operações da API do ACM
Operações de API do ACM Permissões obrigatórias (operações de API) Recursos

AddTagsToCertificate

acm:AddTagsToCertificate

arn:aws:acm:region:account:certificate/certificate_ID

DeleteCertificate

acm:DeleteCertificate

arn:aws:acm:region:account:certificate/certificate_ID

DescribeCertificate

acm:DescribeCertificate

arn:aws:acm:region:account:certificate/certificate_ID

ExportCertificate

acm:ExportCertificate

arn:aws:acm:region:account:certificate/certificate_ID

GetAccountConfiguration

acm:GetAccountConfiguration

*

GetCertificate

acm:GetCertificate

arn:aws:acm:region:account:certificate/certificate_ID

ImportCertificate

acm:ImportCertificate

arn:aws:acm:region:account:certificate/*

or

*

ListCertificates

acm:ListCertificates

*

ListTagsForCertificate

acm:ListTagsForCertificate

arn:aws:acm:region:account:certificate/certificate_ID

PutAccountConfiguration

acm:PutAccountConfiguration

*

RemoveTagsFromCertificate

acm:RemoveTagsFromCertificate

arn:aws:acm:region:account:certificate/certificate_ID

RequestCertificate

acm:RequestCertificate

arn:aws:acm:region:account:certificate/*

or

*

ResendValidationEmail

acm:ResendValidationEmail

arn:aws:acm:region:account:certificate/certificate_ID

UpdateCertificateOptions

acm:UpdateCertificateOptions

arn:aws:acm:region:account:certificate/certificate_ID