Configuração do controle de acesso
O IAM usa políticas de autorização refinadas e ACLs para controlar o acesso.
Política de acesso |
Descrição |
Referência |
---|---|---|
Política de autorização refinada do IAM |
As permissões de serviço do IAM são divididas em funções ou políticas refinadas. As funções e as políticas definem as operações de usuário permitidas ou rejeitadas pelo IAM. Por exemplo, se um usuário ou grupo de usuários tiver a permissão IAM ReadOnlyAccess, o usuário ou grupo de usuários terá apenas a permissão somente leitura nos dados de serviço do IAM. O IAM também oferece suporte a políticas personalizadas para atribuir permissões de serviço do IAM. |
|
ACL |
Com a ACL, você pode definir políticas de controle de acesso para permitir que os usuários façam logon no console do IAM ou abram APIs somente a partir de intervalos de endereços IP, segmentos de rede e pontos de extremidade da VPC especificados. |