Configuración del control de acceso
IAM utiliza políticas de autorización y ACL de grano fino para controlar el acceso.
Política de acceso |
Descripción |
Referencia |
---|---|---|
Política de autorización detallada de IAM |
Los permisos de servicio de IAM se dividen en roles o políticas detalladas. Los roles y las políticas definen las operaciones de usuario permitidas o rechazadas por IAM. Por ejemplo, si un usuario o grupo de usuarios tiene el permiso ReadOnlyAccess de IAM, el usuario o grupo de usuarios solo tiene el permiso de solo lectura en los datos de servicio de IAM. IAM también admite políticas personalizadas para asignar permisos de servicio de IAM. |
|
ACL |
Con ACL, puede establecer políticas de control de acceso para permitir a los usuarios iniciar sesión en la consola de IAM o abrir API solo desde intervalos de direcciones IP, segmentos de red y puntos de conexión de VPC especificados. |