View a markdown version of this page

了解有关 Amazon Resource Groups 授权和访问控制 - Amazon Resource Groups
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

了解有关 Amazon Resource Groups 授权和访问控制

Resource Groups 支持以下内容。

  • Action-based 政策。例如,您可以创建一个策略,以允许用户执行 ListGroups 操作,但不能执行其他操作。

  • Resource-level 权限。Resource Groups 支持使用 ARN 在策略中指定各个资源。

  • 根据标签进行授权。Resource Groups 支持在策略条件下使用资源标签。例如,您可以创建一个策略,以允许 Resource Groups 用户对您已标记的组具有完全访问权限。

  • 临时凭证。用户可以使用允许 Amazon Resource Groups 操作的策略来代入角色。

Resource Groups 不支持基于资源的策略。

有关资源组和标签编辑器如何与 Amazon Identity and Access Management (IAM) 集成的更多信息,请参阅Amazon Identity and Access Management 用户指南中的以下主题