View a markdown version of this page

RAM 中的客户管理权限 - Amazon 私有证书颁发机构
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

RAM 中的客户管理权限

除了 RAM 中可用的 Amazon 托管权限外,还 Amazon 私有 CA 支持 RAM 客户管理权限 (CMP)。客户管理权限允许 CA 所有者定义一组自定义操作,跨账户委托人可以在共享 CA 上执行这些操作,从而提供比默认托管权限更精细的访问控制。 Amazon

以下操作适用于该acm-pca:certificate-authority资源类型的客户管理权限:

阅读动作

  • acm-pca:DescribeCertificateAuthority— 查看 CA 配置和状态。

  • acm-pca:GetCertificate— 检索已颁发的证书。

  • acm-pca:GetCertificateAuthorityCertificate— 检索 CA 证书和证书链。

  • acm-pca:ListPermissions— 列出分配给 CA 的权限。

  • acm-pca:ListTags— 列出与 CA 相关的标签。

写入动作

  • acm-pca:IssueCertificate— 颁发来自共享 CA 的证书。

  • acm-pca:RevokeCertificate— 吊销先前颁发的证书。

您可以创建客户管理权限,包括这些操作的任意组合。例如,您可以创建排除IssueCertificate和的只读权限RevokeCertificate,或者创建包含所有七个操作的完全访问权限。

有关创建客户管理权限的更多信息,请参阅《Amazon RAM 用户指南》中的创建客户管理权限