Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
APIZusammenfassung
In diesem Abschnitt wird kurz beschrieben, wie Sie mithilfe von IAM Richtlinien steuern können, wie ein Akteur jede API und jede Pseudo für den API Zugriff auf SWF Amazon-Ressourcen verwenden kann.
-
Sie können für alle Aktionen mit Ausnahme von
RegisterDomain
undListDomains
auf jede oder alle Domänen eines Kontos Zugriff gewähren, indem Sie die Berechtigungen für die Domänenressource erteilen. -
Sie können die Erlaubnis für jedes reguläre Mitglied API und, falls Sie die Erlaubnis zum Anrufen
RespondDecisionTaskCompleted
erteilen, für jedes Mitglied des API Pseudos gewähren oder verweigern. -
Sie können eine Bedingung verwenden, um die zulässigen Werte eines Parameters einzuschränken
In den folgenden Abschnitten sind die Parameter aufgeführt, die für jedes Mitglied des regulären Systems und des Pseudos API eingeschränkt werden können, und es werden die zugehörigen Schlüssel bereitgestellt. Außerdem werden alle Einschränkungen bei der Steuerung des Domänenzugriffs aufgeführt.
Regulär API
In diesem Abschnitt werden die regulären API Mitglieder aufgeführt und die Parameter, die eingeschränkt werden können, sowie die zugehörigen Schlüssel kurz beschrieben. Er beschreibt auch alle Einschränkungen, die Sie bei der Kontrolle über den Domänenzugriff beachten müssen.
-
tagFilter.tag
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagFilter.tag
-
typeFilter.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:typeFilter.name
. -
typeFilter.version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:typeFilter.version
.
Anmerkung
CountClosedWorkflowExecutions
erfordert es, dass typeFilter
und tagFilter
sich gegenseitig ausschließen.
-
tagFilter.tag
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagFilter.tag
-
typeFilter.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:typeFilter.name
. -
typeFilter.version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:typeFilter.version
.
Anmerkung
CountOpenWorkflowExecutions
erfordert es, dass typeFilter
und tagFilter
sich gegenseitig ausschließen.
-
taskList.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:taskList.name
.
-
taskList.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:taskList.name
.
-
activityType.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:activityType.name
. -
activityType.version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:activityType.version
.
-
activityType.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:activityType.name
. -
activityType.version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:activityType.version
.
-
Sie können die Parameter für diese Aktion nicht einschränken.
-
workflowType.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:workflowType.name
. -
workflowType.version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:workflowType.version
.
-
workflowType.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:workflowType.name
. -
workflowType.version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:workflowType.version
.
-
activityType.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:activityType.name
. -
activityType.version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:activityType.version
.
-
Sie können die Parameter für diese Aktion nicht einschränken.
-
Sie können die Parameter für diese Aktion nicht einschränken.
-
workflowType.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:workflowType.name
. -
workflowType.version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:workflowType.version
.
-
Sie können die Parameter für diese Aktion nicht einschränken.
-
Sie können die Parameter für diese Aktion nicht einschränken.
-
tagFilter.tag
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagFilter.tag
-
typeFilter.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:typeFilter.name
. -
typeFilter.version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:typeFilter.version
.
Anmerkung
ListClosedWorkflowExecutions
erfordert es, dass typeFilter
und tagFilter
sich gegenseitig ausschließen.
-
Sie können die Parameter für diese Aktion nicht einschränken.
-
tagFilter.tag
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagFilter.tag
-
typeFilter.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:typeFilter.name
. -
typeFilter.version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:typeFilter.version
.
Anmerkung
ListOpenWorkflowExecutions
erfordert es, dass typeFilter
und tagFilter
sich gegenseitig ausschließen.
-
Sie können die Parameter für diese Aktion nicht einschränken.
-
taskList.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:taskList.name
.
-
taskList.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:taskList.name
.
-
Sie können die Parameter für diese Aktion nicht einschränken.
-
defaultTaskList.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:defaultTaskList.name
. -
name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:name
. -
version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:version
.
-
name
— Der Name der Domain, die registriert wird, ist als Ressource für diese Aktion verfügbar.
-
defaultTaskList.name
— Zeichenkettenbeschränkung. Der Schlüssel lautetswf:defaultTaskList.name
. -
name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:name
. -
version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:version
.
RequestCancelWorkflowExecution
-
Sie können die Parameter für diese Aktion nicht einschränken.
-
Sie können die Parameter für diese Aktion nicht einschränken.
-
Sie können die Parameter für diese Aktion nicht einschränken.
-
Sie können die Parameter für diese Aktion nicht einschränken.
-
decisions.member.N
— Indirekt durch API Pseudo-Berechtigungen eingeschränkt. Details hierzu finden Sie unter Pseudo API.
-
Sie können die Parameter für diese Aktion nicht einschränken.
-
tagList.member.0
— String-Beschränkung. Der Schlüssel lautetswf:tagList.member.0
-
tagList.member.1
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagList.member.1
-
tagList.member.2
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagList.member.2
-
tagList.member.3
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagList.member.3
-
tagList.member.4
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagList.member.4
-
taskList.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:taskList.name
. -
workflowType.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:workflowType.name
. -
workflowType.version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:workflowType.version
.
Anmerkung
Sie können nicht mehr als fünf Tags einschränken.
-
Sie können die Parameter für diese Aktion nicht einschränken.
Pseudo API
In diesem Abschnitt sind die Mitglieder des Pseudos aufgeführtAPI, die für die in enthaltenen Entscheidungen stehen. RespondDecisionTaskCompleted
Wenn Sie die Erlaubnis zur Nutzung erteilt habenRespondDecisionTaskCompleted
, kann Ihre Richtlinie den Mitgliedern dieser Richtlinie auf die gleiche Weise wie API in der regulären API Version die entsprechenden Rechte einräumen. Sie können einige Mitglieder des Pseudo- weiter einschränken, API indem Sie Bedingungen für einen oder mehrere Parameter festlegen. In diesem Abschnitt werden die API Pseudomember aufgeführt und die Parameter, die eingeschränkt werden können, sowie die zugehörigen Schlüssel kurz beschrieben.
Anmerkung
Die aws:SecureTransport
Schlüssel aws:SourceIP
aws:UserAgent
, und sind für den Pseudo nicht verfügbar. API Wenn Ihre beabsichtigte Sicherheitsrichtlinie vorschreibt, dass diese Schlüssel den Zugriff auf das Pseudo kontrollierenAPI, können Sie sie zusammen mit der RespondDecisionTaskCompleted
Aktion verwenden.
CancelTimer
-
Sie können die Parameter für diese Aktion nicht einschränken.
CancelWorkflowExecution
-
Sie können die Parameter für diese Aktion nicht einschränken.
CompleteWorkflowExecution
-
Sie können die Parameter für diese Aktion nicht einschränken.
ContinueAsNewWorkflowExecution
-
tagList.member.0
— Zeichenkettenbeschränkung. Der Schlüssel lautetswf:tagList.member.0
-
tagList.member.1
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagList.member.1
-
tagList.member.2
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagList.member.2
-
tagList.member.3
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagList.member.3
-
tagList.member.4
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagList.member.4
-
taskList.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:taskList.name
. -
workflowTypeVersion
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:workflowTypeVersion
.
Anmerkung
Sie können nicht mehr als fünf Tags einschränken.
FailWorkflowExecution
-
Sie können die Parameter für diese Aktion nicht einschränken.
RecordMarker
-
Sie können die Parameter für diese Aktion nicht einschränken.
RequestCancelActivityTask
-
Sie können die Parameter für diese Aktion nicht einschränken.
RequestCancelExternalWorkflowExecution
-
Sie können die Parameter für diese Aktion nicht einschränken.
ScheduleActivityTask
-
activityType.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:activityType.name
. -
activityType.version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:activityType.version
. -
taskList.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:taskList.name
.
SignalExternalWorkflowExecution
-
Sie können die Parameter für diese Aktion nicht einschränken.
StartChildWorkflowExecution
-
tagList.member.0
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagList.member.0
-
tagList.member.1
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagList.member.1
-
tagList.member.2
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagList.member.2
-
tagList.member.3
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagList.member.3
-
tagList.member.4
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:tagList.member.4
-
taskList.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:taskList.name
. -
workflowType.name
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:workflowType.name
. -
workflowType.version
— Zeichenketteneinschränkung. Der Schlüssel lautetswf:workflowType.version
.
Anmerkung
Sie können nicht mehr als fünf Tags einschränken.
StartTimer
-
Sie können die Parameter für diese Aktion nicht einschränken.