Инструменты

AWS описала понижение ролей пользователей в Amazon Quick

AWS опубликовала инструкцию для администраторов Amazon Quick, которым нужно перевести пользователей с расширенных ролей на Reader. Прямой переход через консоль для ряда ролей недоступен.

Иллюстрация AIFoxNews к материалу: AWS описала понижение ролей пользователей в Amazon Quick
Иллюстрация AIFoxNews

AWS 5 октября 2026 года опубликовала техническую инструкцию по понижению ролей пользователей в Amazon Quick. Материал касается случаев, когда сотруднику больше не нужны права администратора или создания контента, а также помогает применять принцип наименьших привилегий.

Согласно публикации, консоль Amazon Quick не позволяет напрямую перевести пользователя с Admin на Reader или с Author на Reader. AWS предлагает два обходных сценария: удалить пользователя и создать его заново с нужной ролью либо выполнить поэтапное изменение через AWS CLI. Для ролей Admin, Author и Reader в статье приведена последовательность Admin > Author > Restricted Reader > Reader. Такой подход также описан для перехода с Pro-роли через промежуточные роли.

Перед изменением доступа администратору следует проверить владельцев дашбордов и анализов и при необходимости передать им ресурсы. AWS отдельно отмечает, что пользователь после понижения больше не сможет редактировать ранее принадлежащие ему ресурсы. Для пользователей, управляемых через IAM Identity Center или Active Directory, роль меняется не описанной CLI-последовательностью, а перемещением в соответствующую группу провайдера удостоверений.

Почему это важно

Инструкция позволяет корректировать доступ без сохранения избыточных прав и учитывать владение рабочими ресурсами. Это также может помочь компаниям перевести пользователей на более подходящий уровень подписки.

Ответ строится только по опубликованным материалам сайта и может содержать ошибки — важное проверяйте по первоисточнику.