步驟 3:建立管理許可集 - AWS 設定

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

步驟 3:建立管理許可集

許可集存放在 IAM Identity Center 中,並定義使用者和群組對 的存取層級 AWS 帳戶。執行下列步驟來建立授予管理許可的許可集。

  1. 選擇根使用者並輸入 AWS 帳戶 您的電子郵件地址,以帳戶擁有者AWS Management Console身分登入 。在下一頁中,輸入您的密碼。

  2. 開啟 IAM Identity Center 主控台

  3. 在 IAM Identity Center 導覽窗格中的多帳戶許可下,選擇許可集

  4. 選擇 Create permission set (建立許可集合)

  5. 對於步驟 1:選取許可集類型,在選取許可集類型頁面上,保留預設設定並選擇下一步。預設設定會使用 AdministratorAccess 預先定義的許可集授予 AWS 服務和資源的完整存取權。

    注意

    預先定義的 AdministratorAccess 許可集使用 AdministratorAccess AWS 受管政策。

  6. 對於步驟 2:指定許可集詳細資訊,請在指定許可集詳細資訊頁面上保留預設設定,然後選擇下一步。預設設定會將您的工作階段限制為一小時。

  7. 對於步驟 3:檢閱和建立,在檢閱和建立頁面上執行下列動作:

    1. 檢閱許可集類型,並確認其為 AdministratorAccess

    2. 檢閱 AWS 受管政策並確認其為 AdministratorAccess

    3. 選擇 Create (建立)。