本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
編輯 IAM 政策 (主控台)
政策為一個實體,可定義其所連接的身分或資源的許可。您可以使用 AWS Management Console 編輯客戶受管政策和 IAM. AWS managed 政策中的內嵌政策無法編輯。 AWS 帳戶中 IAM 資源的數量和大小有限。如需詳細資訊,請參閱IAM AWS STS 和配額。
如需有關政策結構和語法的詳細資訊,請參閱 中的政策和許可 AWS Identity and Access Management 和 IAM JSON 政策元素參考。
先決條件
變更政策的許可之前,您應該檢閱其最近的服務層級活動。這很重要,因為您不希望從正在使用該許可的主體 (人員或應用程式) 中移除存取。如需有關檢視上次存取的資訊的詳細資訊,請參閱 AWS 使用上次存取的資訊在 中精簡許可。
編輯客戶受管政策 (主控台)
您可以透過 AWS Management Console來編輯客戶管理政策,以變更政策中定義的許可。客戶受管政策至多可有 5 個版本。這很重要,因為如果您變更受管政策超過 5 個版本,則 AWS Management Console 會提示您決定要刪除的版本。您還可以在編輯之前變更預設版本或或刪除政策版本,以避免出現提示。若要進一步了解版本,請參閱 版本控制 IAM 政策。
設定客戶管理政策的預設版本 (主控台)
您可以從 設定客戶受管政策的預設版本 AWS Management Console。您可以使用此政策,為整個組織的許可建立一致的基準組態。政策的所有新附件都會使用此標準化許可集。
刪除客戶管理政策的版本 (主控台)
您可能需要刪除客戶受管政策的某個版本,才能移除不再需要或不正確的許可,或造成潛在的安全風險。透過僅維護必要的版本,您可以協助確保您保持在五個受管政策版本的限制內,以便有空間進行未來的更新和改進。您可以透過 AWS Management Console刪除客戶管理政策的版本。
編輯內嵌政策 (主控台)
您可能需要編輯客戶受管政策,以更新或精簡授予的許可,確保這些許可符合您組織不斷發展的安全需求和存取控制需求。編輯可讓您調整政策的 JSON 文件、新增、修改或移除特定動作、資源或條件,以維護最低權限原則,並適應環境或程序的變更。您可以從 AWS Management Console主控台中編輯內嵌政策。