发布于: Apr 4, 2019
从今天开始,除了每个用户的工作区之外,还可以标记 Amazon WorkSpaces 注册目录、图像、自定义服务包和 IP 访问控制组。这些标记使得组织 WorkSpaces 部署、创建计费的成本分配报告以及对 WorkSpaces 资源启用精细访问控制变得非常容易。
您还可以使用标记创建 IAM 策略来限制对 Amazon WorkSpaces 资源的访问,从而允许您在资源级别控制访问,而不必授予对 Amazon WorkSpaces 帐户中所有资源的访问权。例如,您可以限制帐户中的管理员仅在与特定部门、项目、应用程序、供应商或用例的指定标记关联的工作区上执行操作。