Skip to main content
PUT
Establecer el límite de permisos de un rol
Requiere la acción de IAM iam:SetPermissionBoundary. Consulte permisos de IAM para obtener la lista completa, lo que cubre cada una y un ejemplo de directiva.

Autorizaciones

Authorization
string
header
requerido

Un token bearer de OAuth 2.0, enviado como Authorization: Bearer <token>. Esta es la forma recomendada de autenticación.

Obtén el token intercambiando el par de claves de acceso de una cuenta de servicio en POST /v1/oauth/token con grant_type=client_credentials. Es el flujo estándar de credenciales de cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar el token por ti.

Los tokens duran una hora por defecto. El mismo par de claves de acceso también sirve como credencial AWS SigV4 para el endpoint de objetos compatible con S3, que solo acepta ese método de autenticación.

Parámetros de ruta

role_id
string<uuid>
requerido
Ejemplo:

"b2c3d4e5-f6a7-8901-2345-67890abcdef1"

Cuerpo

application/json
policy
string
requerido

UUID de la política de cuenta, nombre inmutable en la cuenta seleccionada o CRN de IAM calificado por cuenta.Las políticas de sistema compartido usan crn:iam:::policy/. CRNs selecciona un espacio de nombres sin fallback.

Ejemplo:

"crn:iam:::policy/ReadOnlyAccess"

Respuesta

Conjunto de límites