IAM

SCP (política de control de servicios)

Español

Resumen

Política que restringe, a nivel de toda la organización, qué servicios y acciones pueden usar las cuentas bajo AWS Organizations.

Detalles

Mientras que las políticas de IAM individuales funcionan apilando permisos de "permitir", una SCP actúa como una barrera de seguridad que define un límite superior absoluto que nunca puede superarse. Incluso si una acción está permitida por una política de IAM, no podrá realizarse si está denegada por una SCP.

Más términos de AWS