选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

使用客户管理型策略定义自定义 IAM 权限

聚焦模式
使用客户管理型策略定义自定义 IAM 权限 - AWS Identity and Access Management

策略定义 AWS 中的身份或资源的权限。您可以使用 AWS Management Console、AWS CLI 或 AWS API 在 IAM 中创建客户管理型策略。客户管理型策略是您在自己的 AWS 账户 中管理的独立策略。然后,您可以将策略附加到您的 AWS 账户 中的身份(用户、组和角色)。

基于身份的策略是附加到 IAM 中身份的策略。基于身份的策略可以包括 AWS 托管策略、客户管理型策略和内联策略。AWS 托管策略由 AWS 创建和管理,您可以使用但无法管理这些策略。内联策略是您创建并直接嵌入到 IAM 用户组、用户或角色的策略。内联策略不能在其他身份上重复使用,也不能在其所存在的身份之外托管。有关更多信息,请参阅 添加和删除 IAM 身份权限

通常来说,最好使用客户管理型策略而非内联策略或 AWS 托管策略。AWS 托管策略通常提供广泛的管理权限或只读权限。为了获得最高安全性,请授予最低权限,这意味着仅授予执行特定作业任务所需的权限。

创建或编辑 IAM policy 时,AWS 可以自动执行策略验证,以帮助您创建具有最低权限的有效策略。在 AWS Management Console 中,IAM 可识别 JSON 语法错误,而 IAM Access Analyzer 提供额外的策略检查和建议,以帮助您进一步优化策略。要了解策略验证的更多信息,请参阅 IAM 策略验证。要了解有关 IAM Access Analyzer 策略检查和可执行建议的更多信息,请参阅 IAM Access Analyzer 策略验证

您可以使用 AWS Management Console、AWS CLI 或 AWS API 在 IAM 中创建客户托管策略。有关使用 AWS CloudFormation 模板添加或更新策略的更多信息,请参阅《AWS CloudFormation 用户指南》中的 AWS Identity and Access Management 资源类型参考

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。