

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 临时的高架通道 Amazon Web Services 账户
<a name="temporary-elevated-access"></a>

对您的所有访问权限都 Amazon Web Services 账户 涉及一定程度的权限。更改生产环境的配置等敏感操作，因范围和潜在影响需要特殊处理。临时提升访问权限（也称为即时访问权限）是一种方法，用于请求、批准和跟踪在指定时间内执行特定任务的权限使用情况。临时提升的访问权限补充了其他形式的访问控制，例如权限集和多重身份验证。

**注意**  
为确保业务连续性，我们建议您[设置对 Amazon Web Services 管理控制台的紧急访问权限](https://docs.amazonaws.cn/singlesignon/latest/userguide/emergency-access.html)。

为了满足客户的一系列需求，请与 Amazon 安全能力合作伙伴的解决方案 Amazon IAM Identity Center 集成。 Amazon 验证这些解决方案是否满足了一组常见的临时高级访问要求。建议仔细审查每个合作伙伴解决方案，以便选择最适合您独特需求和偏好（包括业务、云环境架构和预算）的解决方案。

经过验证的解决方案包括 [ Apono 访问管理平台](https://www.apono.io/)、[CyberArk 安全云访问](https://www.cyberark.com/products/secure-cloud-access/)、[ Okta 访问请求和 T [ enable](https://ermetic.com/solution/just-in-time/)（前](https://help.okta.com/en-us/Content/Topics/identity-governance/access-requests/ar-overview.htm)身为 Ermetic）。

合作伙伴可以使用合作伙伴中心中的 Amazon 安全能力应用程序提名解决方案。有关更多信息，请参阅 [Amazon 安全能力合作伙伴](https://www.amazonaws.cn/security/partner-solutions/)。

**注意**  
如果您使用的是基于资源的 Amazon Elastic Kubernetes 服务 Amazon Key Management Service，或者，在选择即时解决方案[之前，请参阅](https://docs.amazonaws.cn/singlesignon/latest/userguide/referencingpermissionsets.html)参考资源策略、亚马逊 EKS 集群配置映射和 Amazon KMS 密钥策略中的权限集。