

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Modifica le politiche IAM (AWS API)
<a name="access_policies_manage-edit-api"></a>

Una [policy](access_policies.md) è un'entità che, se viene collegata a un'identità o a una risorsa, ne definisce le autorizzazioni. Puoi utilizzare l' AWS API per modificare le *politiche gestite dai clienti e le politiche* *in linea* in IAM. AWS le politiche gestite non possono essere modificate. Il numero e la dimensione delle risorse IAM in un AWS account sono limitati. Per ulteriori informazioni, consulta [IAM e AWS STS quote](reference_iam-quotas.md).

Per ulteriori informazioni sulla sintassi e sulla struttura della policy, consultare [Politiche e autorizzazioni in AWS Identity and Access Management](access_policies.md) e [Documentazione di riferimento degli elementi delle policy JSON IAM](reference_policies_elements.md).

## Prerequisiti
<a name="edit-customer-managed-policy-api-prerequisites"></a>

Prima di modificare le autorizzazioni per una policy, è opportuno esaminare la sua attività recente a livello di servizio. È un'opzione importante per non rimuovere l'accesso da parte di un principale (persona o applicazione) che la sta utilizzando. Per ulteriori informazioni sulla visualizzazione delle ultime informazioni di accesso, vedere [Perfeziona le autorizzazioni AWS utilizzando le informazioni dell'ultimo accesso](access_policies_last-accessed.md).

## Modifica delle politiche gestite dai clienti (AWS API)
<a name="edit-customer-managed-policy-api"></a>

Puoi modificare una politica gestita dai clienti utilizzando l' AWS API.

**Nota**  
Una policy gestita può avere fino a cinque versioni. Per apportare modifiche a una policy gestita dal cliente di cui esistono già cinque versioni, devi eliminare una o più versioni esistenti.

**Per modificare una politica gestita dal cliente (AWS API)**

1. (Facoltativo) Per visualizzare le informazioni su una policy, chiamare le operazioni seguenti:
   + Per elencare le politiche gestite: [ListPolicies](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListPolicies.html)
   + Per recuperare informazioni dettagliate su una politica gestita: [GetPolicy](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GetPolicy.html)

1. (Facoltativo) Per scoprire le relazioni tra le policy e le identità, chiamare le operazioni seguenti:
   + Per elencare le identità (utenti IAM, gruppi IAM e ruoli IAM) a cui è collegata una policy gestita: 
     + [ListEntitiesForPolicy](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListEntitiesForPolicy.html)
   + Per elencare le policy gestite collegate a un'identità (utente, gruppo di utenti o ruolo):
     + [ListAttachedUserPolicies](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListAttachedUserPolicies.html)
     + [ListAttachedGroupPolicies](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListAttachedGroupPolicies.html)
     + [ListAttachedRolePolicies](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListAttachedRolePolicies.html)

1. Per modificare una policy gestita dal cliente, richiamare la seguente operazione:
   + [CreatePolicyVersion](https://docs.aws.amazon.com/IAM/latest/APIReference/API_CreatePolicyVersion.html)

1. (Facoltativo) Per convalidare una policy gestita dal cliente, richiama la seguente operazione IAM Access Analyzer:
   + [ValidatePolicy](https://docs.aws.amazon.com/access-analyzer/latest/APIReference/API_ValidatePolicy.html)

## Impostazione della versione predefinita di una politica gestita dal cliente (AWS API)
<a name="edit-customer-managed-policy-api-set-default-policy-version"></a>

È possibile impostare una versione predefinita di una politica gestita dai clienti dall' AWS API.

**Per impostare la versione predefinita di una politica gestita dal cliente (AWS API)**

1. (Facoltativo) Per elencare le policy gestite, richiamare la seguente operazione:
   + [ListPolicies](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListPolicies.html)

1. Per impostare la versione predefinita di una policy gestita dal cliente, richiamare la seguente operazione:
   + [SetDefaultPolicyVersion](https://docs.aws.amazon.com/IAM/latest/APIReference/API_SetDefaultPolicyVersion.html)

## Eliminazione di una versione di una politica gestita dal cliente (AWS API)
<a name="edit-customer-managed-policy-api-delete-policy-version"></a>

Puoi eliminare una versione di una politica gestita dai clienti dall' AWS API.

**Per eliminare una versione di una politica gestita dai clienti (AWS API)**

1. (Facoltativo) Per elencare le policy gestite, richiamare la seguente operazione:
   + [ListPolicies](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListPolicies.html)

1. Per eliminare una policy gestita dal cliente, chiamare l'operazione seguente:
   + [DeletePolicyVersion](https://docs.aws.amazon.com/IAM/latest/APIReference/API_DeletePolicyVersion.html)

## Modifica delle politiche in linea (AWS API)
<a name="edit-inline-policy-api"></a>

È possibile modificare una politica in linea dall' AWS API.

**Per modificare una politica in linea (API)AWS**

1. (Facoltativo) Per visualizzare informazioni su una politica in linea, effettuate le seguenti operazioni:
   + Per visualizzare le policy in linea associate a un'identità (utente, gruppo di utenti o ruolo): 
     + [ListUserPolicies](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListUserPolicies.html)
     + [ListRolePolicies](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListRolePolicies.html)
     + [ListGroupPolicies](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListGroupPolicies.html)
   + Per recuperare informazioni dettagliate su una policy in linea: 
     + [GetUserPolicy](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GetUserPolicy.html)
     + [GetRolePolicy](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GetRolePolicy.html)
     + [GetGroupPolicy](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GetGroupPolicy.html)

1. Per modificare una politica in linea, effettuate le seguenti operazioni:
   + [PutUserPolicy](https://docs.aws.amazon.com/IAM/latest/APIReference/API_PutUserPolicy.html)
   + [PutRolePolicy](https://docs.aws.amazon.com/IAM/latest/APIReference/API_PutRolePolicy.html)
   + [PutGroupPolicy](https://docs.aws.amazon.com/IAM/latest/APIReference/API_PutGroupPolicy.html)

1. (Facoltativo) Per convalidare una policy in linea, completa la seguente operazione del Sistema di analisi degli accessi IAM:
   + [ValidatePolicy](https://docs.aws.amazon.com/access-analyzer/latest/APIReference/API_ValidatePolicy.html)