View a markdown version of this page

Amazon 托管策略 - Amazon 私有证书颁发机构
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon 托管策略

Amazon 私有 CA 包括一组适用于 Amazon 管理 Amazon 私有 CA 员、用户和审计员的预定义托管策略。了解这些策略可以帮助您实施 客户托管策略

选择下面列出的任何策略,以查看详细信息和示例策略代码。

授予不受限制的管理控制。

有关政策详细信息的 JSON 列表,请参阅AWSPrivateCAFullAccess

授予限于只读 API 操作的访问权限。

有关政策详细信息的 JSON 列表,请参阅AWSPrivateCAReadOnly

授予颁发和吊销 CA 证书的功能。此策略没有其他管理功能,不能颁发终端实体证书。权限与User 策略相互排斥。

有关政策详细信息的 JSON 列表,请参阅AWSPrivateCAPrivilegedUser

授予颁发和吊销终端实体证书的功能。此策略没有管理功能,不能颁发 CA 证书。权限与PrivilegedUser政策相互排斥。

有关政策详细信息的 JSON 列表,请参阅AWSPrivateCAUser

授予对只读 API 操作的访问权限和生成 CA 审计报告的权限。

有关政策详细信息的 JSON 列表,请参阅AWSPrivateCAAuditor

为 Kubernetes Amazon 私有 CA 连接器授予基本权限。

有关政策详细信息的 JSON 列表,请参阅AWSPrivateCAConnectorForKubernetesPolicy

更新至 Amazon 的托管策略 Amazon 私有 CA

在下表中,查看自服务开始跟踪这些更改 Amazon 私有 CA 以来 Amazon 托管策略更新的详细信息。要自动提醒对的所有更改 Amazon 私有 CA,请订阅文档历史记录页面上的 RSS 提要。

托管式策略更改
更改 描述 日期

新政策: Amazon PrivateCAConnectorForKubernetesPolicy

引入了新的托管策略,可用于 Kubernetes 的 Amazon 私有 CA Connector。

2025 年 5 月 19 日

Amazon PrivateCAPrivilegedUser 和 Amazon PrivateCauser-更新的政策

StringLike替换为ArnLikeStringNotLikeArnNotLike

更新了模板 arn 以包括通配符arn:aws:acm-pca:::templatearn:aws:acm-pca:*:*:template

2025 年 1 月 22 日

新策略名称:

  • Amazon PrivateCAFullAccess

  • Amazon PrivateCAReadOnly

  • Amazon PrivateCAPrivilegedUser

  • Amazon PrivateCAAuditor

  • Amazon PrivateCAUser

策略名称前缀已从 Amazon CertificateManagerPrivateCA 更改为 Amazon PrivateCA

功能保持不变。

2023 年 2 月 13 日