Aktionen, Ressourcen und Bedingungsschlüssel für Amazon CloudFront - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon CloudFront

Amazon CloudFront (Servicepräfix: cloudfront) stellt die folgenden servicespezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel für die Verwendung in IAM-Berechtigungsrichtlinien bereit.

Referenzen:

Von Amazon CloudFront definierte Aktionen

Sie können die folgenden Aktionen im Element Action einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element Resource in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AssociateAlias Gewährt die Berechtigung zum Zuordnen eines Alias zu einer CloudFront Distribution Schreiben

distribution*

CopyDistribution Gewährt die Berechtigung zum Kopieren einer vorhandenen Verteilung und zum Erstellen einer neuen Webverteilung Schreiben

distribution*

cloudfront:CopyDistribution

cloudfront:CreateDistribution

cloudfront:GetDistribution

CreateCachePolicy Gewährt die Berechtigung zum Hinzufügen einer neuen Cache-Richtlinie zu CloudFront Write

cache-policy*

CreateCloudFrontOriginAccessIdentity Gewährt die Berechtigung zum Erstellen einer neuen CloudFront Ursprungszugriffsidentität Schreiben

origin-access-identity*

CreateContinuousDeploymentPolicy Gewährt die Berechtigung zum Hinzufügen einer neuen Richtlinie für die kontinuierliche Bereitstellung zu CloudFront Schreiben

continuous-deployment-policy*

CreateDistribution Gewährt die Berechtigung zum Erstellen einer neuen Webverteilung Schreiben

distribution*

CreateFieldLevelEncryptionConfig Gewährt die Berechtigung zum Erstellen einer neuen Verschlüsselungskonfiguration auf Feldebene Write
CreateFieldLevelEncryptionProfile Gewährt die Berechtigung zum Erstellen eines Verschlüsselungsprofils auf Feldebene Write
CreateFunction Gewährt die Berechtigung zum Erstellen einer CloudFront-Funktion. Write

function*

CreateInvalidation Gewährt die Berechtigung zum Erstellen einer neuen Invalidierungsbatch-Anforderung Write

distribution*

CreateKeyGroup Gewährt die Berechtigung zum Hinzufügen einer neuen Schlüsselgruppe zu CloudFront Schreiben
CreateKeyValueStore Gewährt die Berechtigung zum Erstellen eines CloudFront KeyValueStore Schreiben

key-value-store*

CreateMonitoringSubscription Gewährt die Berechtigung zur Aktivierung zusätzlicher CloudWatch-Metriken für die angegebene CloudFront-Verteilung. Für die zusätzlichen Metriken fallen zusätzliche Kosten an Schreiben
CreateOriginAccessControl Gewährt die Berechtigung zum Erstellen einer neuen Ursprungszugriffssteuerung Schreiben
CreateOriginRequestPolicy Gewährt die Berechtigung zum Hinzufügen einer neuen Ursprungsanforderungsrichtlinie zu CloudFront Write

origin-request-policy*

CreatePublicKey Gewährt die Berechtigung zum Hinzufügen eines neuen öffentlichen Schlüssels zu CloudFront Write
CreateRealtimeLogConfig Gewährt die Berechtigung zum Erstellen einer Echtzeit-Protokollkonfiguration Schreiben

realtime-log-config*

CreateResponseHeadersPolicy Gewährt die Berechtigung zum Hinzufügen einer neuen Antwort-Header-Richtlinie zu CloudFront Schreiben

response-headers-policy*

CreateSavingsPlan [nur Berechtigung] Gewährt die Berechtigung zum Erstellen eines neuen Savings Plan Schreiben
CreateStreamingDistribution Gewährt die Berechtigung zum Erstellen einer neuen RTMP-Distributionskonfiguration Write

streaming-distribution*

CreateStreamingDistributionWithTags Gewährt die Berechtigung zum Erstellen einer neuen RTM-Distributionskonfiguration mit Tags Schreiben

streaming-distribution*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteCachePolicy Gewährt die Berechtigung zum Löschen einer Cache-Policy Write

cache-policy*

DeleteCloudFrontOriginAccessIdentity Gewährt die Berechtigung zum Löschen einer CloudFront-Ursprungszugriffsidentität Schreiben

origin-access-identity*

DeleteContinuousDeploymentPolicy Gewährt die Berechtigung zum Löschen einer Richtlinie für die kontinuierliche Bereitstellung. Schreiben

continuous-deployment-policy*

DeleteDistribution Gewährt die Berechtigung zum Löschen einer Webverteilung Write

distribution*

DeleteFieldLevelEncryptionConfig Gewährt die Berechtigung zum Löschen einer Verschlüsselungskonfiguration auf Feldebene Write

field-level-encryption-config*

DeleteFieldLevelEncryptionProfile Gewährt die Berechtigung zum Löschen eines Verschlüsselungsprofils auf Feldebene Write

field-level-encryption-profile*

DeleteFunction Gewährt die Berechtigung zum Löschen einer CloudFront-Funktion. Write

function*

DeleteKeyGroup Gewährt die Berechtigung zum Löschen einer Schlüsselgruppe Schreiben
DeleteKeyValueStore Gewährt die Berechtigung zum Löschen eines CloudFront KeyValueStore Schreiben

key-value-store*

DeleteMonitoringSubscription Diese Aktion deaktiviert zusätzliche CloudWatch-Metriken für die angegebene CloudFront-Verteilung Schreiben
DeleteOriginAccessControl Gewährt die Berechtigung zum Löschen einer Ursprungszugriffssteuerung Schreiben

origin-access-control*

DeleteOriginRequestPolicy Gewährt die Berechtigung zum Löschen einer Ursprungsantragsrichtlinie Write

origin-request-policy*

DeletePublicKey Gewährt die Berechtigung zum Löschen eines öffentlichen Schlüssel von CloudFront Write
DeleteRealtimeLogConfig Gewährt die Berechtigung zum Löschen einer Echtzeit-Protokollkonfiguration Schreiben

realtime-log-config*

DeleteResponseHeadersPolicy Gewährt die Berechtigung zum Löschen einer Antwort-Header-Richtlinie Schreiben

response-headers-policy*

DeleteStreamingDistribution Gewährt die Berechtigung zum Löschen einer RTMP-Verteilung Write

streaming-distribution*

DescribeFunction Gewährt die Berechtigung zum Abrufen einer CloudFront-Funktionszusammenfassung Lesen

function*

DescribeKeyValueStore Gewährt die Berechtigung zum Abrufen einer CloudFront-KeyValueStore-Zusammenfassung Lesen

key-value-store*

GetCachePolicy Gewährt die Berechtigung zum Abrufen der Cache-Richtlinie Read

cache-policy*

GetCachePolicyConfig Gewährt die Berechtigung zum Abrufen der Cache-Richtlinienkonfiguration Read

cache-policy*

GetCloudFrontOriginAccessIdentity Gewährt die Berechtigung zum Abrufen der Informationen zu einer CloudFront-Ursprungszugriffsidentität. Read

origin-access-identity*

GetCloudFrontOriginAccessIdentityConfig Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zu einer Cloudfront-Ursprungszugriffsidentität. Lesen

origin-access-identity*

GetContinuousDeploymentPolicy Gewährt die Berechtigung zum Abrufen der Richtlinie für die kontinuierliche Bereitstellung Lesen

continuous-deployment-policy*

GetContinuousDeploymentPolicyConfig Gewährt die Berechtigung zum Abrufen der Richtlinienkonfiguration für die kontinuierliche Bereitstellung Lesen

continuous-deployment-policy*

GetDistribution Gewährt die Berechtigung zum Abrufen von Informationen zu einer Webverteilung Read

distribution*

GetDistributionConfig Gewährt die Berechtigung zum Abrufen von Konfigurationsinformationen über die Verteilung. Read

distribution*

GetFieldLevelEncryption Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zur Verschlüsselung auf Feldebene. Read

field-level-encryption-config*

GetFieldLevelEncryptionConfig Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zur Verschlüsselung auf Feldebene. Read

field-level-encryption-config*

GetFieldLevelEncryptionProfile Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zur Verschlüsselung auf Feldebene. Read

field-level-encryption-profile*

GetFieldLevelEncryptionProfileConfig Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zur Verschlüsselung auf Feldebene. Read

field-level-encryption-profile*

GetFunction Gewährt die Berechtigung zum Abrufen des Codes einer CloudFront-Funktion Read

function*

GetInvalidation Gewährt die Berechtigung zum Abrufen von Informationen über eine Ungültigerklärung Read

distribution*

GetKeyGroup Gewährt die Berechtigung zum Abrufen einer Schlüsselgruppe Read
GetKeyGroupConfig Gewährt die Berechtigung zum Abrufen einer Schlüsselgruppenkonfiguration Read
GetMonitoringSubscription Gewährt die Berechtigung zum Abrufen von Informationen darüber, ob zusätzliche CloudWatch-Metriken für die angegebene CloudFront-Verteilung aktiviert sind. Lesen
GetOriginAccessControl Gewährt die Berechtigung zum Abrufen der Ursprungszugriffssteuerung Lesen

origin-access-control*

GetOriginAccessControlConfig Gewährt die Berechtigung zum Abrufen der Konfiguration für die Ursprungszugriffssteuerung Lesen

origin-access-control*

GetOriginRequestPolicy Gewährt die Berechtigung zum Abrufen der Ursprungsanforderungsrichtlinie Read

origin-request-policy*

GetOriginRequestPolicyConfig Gewährt die Berechtigung zum Abrufen der Ursprungsanforderungsrichtlinie Read

origin-request-policy*

GetPublicKey Gewährt die Berechtigung zum Abrufen von Informationen über öffentliche Schlüssel Read
GetPublicKeyConfig Gewährt die Berechtigung zum Abrufen von Informationen über Konfiguration öffentlicher Schlüssel. Read
GetRealtimeLogConfig Gewährt die Berechtigung zum Abrufen einer Echtzeit-Protokollkonfiguration Lesen

realtime-log-config*

GetResponseHeadersPolicy Gewährt die Berechtigung zum Abrufen der Antwort-Header-Richtlinie Lesen

response-headers-policy*

GetResponseHeadersPolicyConfig Gewährt die Berechtigung zum Abrufen der Konfiguration einer Antwort-Header-Richtlinie Lesen

response-headers-policy*

GetSavingsPlan [nur Berechtigung] Gewährt die Berechtigung zum Abrufen eines Savings Plan Lesen
GetStreamingDistribution Gewährt die Berechtigung zum Abrufen von Informationen zu einer RTMP-Verteilung Read

streaming-distribution*

GetStreamingDistributionConfig Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zu einer Streaming-Distribution Read

streaming-distribution*

ListCachePolicies Gewährt die Berechtigung zum Auflisten aller Cache-Richtlinien, die in CloudFront für dieses Konto erstellt wurden. List
ListCloudFrontOriginAccessIdentities Gewährt die Berechtigung zum Auflisten Ihrer CloudFront-Ursprungszugriffsidentitäten. List
ListConflictingAliases Gewährt die Berechtigung zum Auflisten aller Aliasse, die mit dem angegebenen Alias in CloudFront in Konflikt stehen Auflisten

distribution*

ListContinuousDeploymentPolicies Gewährt die Berechtigung zum Auflisten aller Richtlinien für die kontinuierliche Bereitstellung im Konto Auflisten
ListDistributions Gewährt die Berechtigung, alle Verteilungen aufzulisten, die Ihrem AWS-Konto zugeordnet sind List
ListDistributionsByCachePolicyId Gewährt die Berechtigung zum Auflisten der Verteilungs-IDs für Verteilungen, die ein Cache-Verhalten aufweisen, das der angegebenen Cache-Richtlinie zugeordnet ist. List
ListDistributionsByKeyGroup Gewährt die Berechtigung zum Auflisten der Verteilungs-IDs für Verteilungen, die ein Cache-Verhalten aufweisen, das der angegebenen Schlüsselgruppe zugeordnet ist Auflisten
ListDistributionsByLambdaFunction [nur Berechtigung] Gewährt die Berechtigung, alle Verteilungen aufzulisten, die Ihrer Lambda-Funktion zugeordnet sind Auflisten
ListDistributionsByOriginRequestPolicyId Gewährt die Berechtigung zum Auflisten der Verteilungs-IDs für Verteilungen, die ein Cacheverhalten aufweisen, das der angegebenen Ursprungsanforderungsrichtlinie zugeordnet ist. List
ListDistributionsByRealtimeLogConfig Gewährt die Berechtigung zum Auflisten von Verteilungen, die ein Cache-Verhalten aufweisen, das mit der angegebenen Echtzeit-Protokollkonfiguration verknüpft ist Auflisten
ListDistributionsByResponseHeadersPolicyId Gewährt die Berechtigung zum Auflisten der Verteilungs-IDs für Verteilungen, die ein Cache-Verhalten aufweisen, das der angegebenen Cache-Richtlinie zugeordnet ist Auflisten
ListDistributionsByWebACLId Gewährt die Berechtigung zum Auflisten der mit Ihren AWS-Konto verknüpften Verteilungen mit der angegebenen AWS-WAF-Web-ACL. List
ListFieldLevelEncryptionConfigs Gewährt die Berechtigung zum Auflisten aller Verschlüsselungskonfigurationen auf Feldebene, die in CloudFront für dieses Konto erstellt wurden. List
ListFieldLevelEncryptionProfiles Gewährt die Berechtigung zum Auflisten aller Verschlüsselungsprofile auf Feldebene, die in CloudFront für dieses Konto erstellt wurden. List
ListFunctions Gewährt die Berechtigung zum Abrufen einer Liste von CloudFront Funktionen List
ListInvalidations Gewährt die Berechtigung zum Auflisten Ihrer Invalidierungsbatches List

distribution*

ListKeyGroups Gewährt die Berechtigung zum Auflisten aller Schlüsselgruppen, die in CloudFront für dieses Konto erstellt wurden Auflisten
ListKeyValueStores Gewährt die Berechtigung zum Abrufen einer Liste der CloudFront KeyValueStores Auflisten
ListOriginAccessControls Gewährt die Berechtigung zum Auflisten aller Ursprungszugriffssteuerungen im Konto Auflisten
ListOriginRequestPolicies Gewährt die Berechtigung zum Auflisten aller Ursprungsanforderungsrichtlinien auf, die in CloudFront für dieses Konto erstellt wurden. List
ListPublicKeys Gewährt die Berechtigung zum Auflisten aller öffentlichen Schlüssel, die CloudFront für dieses Konto hinzugefügt wurden. Auflisten
ListRateCards [nur Berechtigung] Gewährt die Berechtigung zum Auflisten von CloudFront-Rate-Cards für das Konto Auflisten
ListRealtimeLogConfigs Gewährt die Berechtigung zum Abrufen einer Liste von Echtzeit-Protokollkonfigurationen Auflisten
ListResponseHeadersPolicies Gewährt die Berechtigung zum Auflisten aller Antwort-Header-Richtlinien, die in CloudFront für dieses Konto erstellt wurden Auflisten
ListSavingsPlans [nur Berechtigung] Gewährt die Berechtigung zum Auflisten von Savings Plans im Konto Auflisten
ListStreamingDistributions Gewährt die Berechtigung zum Auflisten Ihrer RTMP-Verteilungen List
ListTagsForResource Gewährt die Berechtigung zum Auflisten von Tags für eine CloudFront-Ressource Lesen

distribution

ListUsages [nur Berechtigung] Gewährt die Berechtigung zum Auflisten der CloudFront-Nutzung Auflisten
PublishFunction Gewährt die Berechtigung zum Veröffentlichen einer CloudFront Funktion Write

function*

TagResource Gewährt die Berechtigung zum Hinzufügen von Tags zu einer CloudFront-Ressource. Markieren

distribution

streaming-distribution

aws:RequestTag/${TagKey}

aws:TagKeys

TestFunction Gewährt die Berechtigung zum Testen einer CloudFront Funktion Write

function*

UntagResource Gewährt die Berechtigung zum Entfernen von Tags aus einer CloudFront-Ressource Markieren

distribution

streaming-distribution

aws:TagKeys

UpdateCachePolicy Gewährt die Berechtigung zum Aktualisieren einer Cacherichtlinie Write

cache-policy*

UpdateCloudFrontOriginAccessIdentity Gewährt die Berechtigung zum Festlegen der Konfiguration einer CloudFront Ursprungszugriffsidentität Schreiben

origin-access-identity*

UpdateContinuousDeploymentPolicy Gewährt die Berechtigung zum Aktualisieren einer Richtlinie für die kontinuierliche Bereitstellung Schreiben

continuous-deployment-policy*

UpdateDistribution Gewährt die Berechtigung zum Aktualisieren einer Webverteilung Write

distribution*

UpdateFieldLevelEncryptionConfig Gewährt die Berechtigung zum Aktualisieren der Verschlüsselungskonfiguration auf Feldeben Write
UpdateFieldLevelEncryptionProfile Gewährt die Berechtigung zum Aktualisieren eines Verschlüsselungsprofils auf Feldebene Write

field-level-encryption-profile*

UpdateFunction Gewährt die Berechtigung zum Aktualisieren einer CloudFront-Funktion Write

function*

UpdateKeyGroup Gewährt die Berechtigung zum Aktualisieren einer Schlüsselgruppe. Schreiben
UpdateKeyValueStore Gewährt die Berechtigung zum Aktualisieren eines CloudFront KeyValueStore Schreiben

key-value-store*

UpdateOriginAccessControl Gewährt die Berechtigung zum Aktualisieren einer Ursprungszugriffssteuerung Schreiben

origin-access-control*

UpdateOriginRequestPolicy Gewährt die Berechtigung zum Aktualisieren einer Ursprungsanforderungsrichtlinie Write

origin-request-policy*

UpdatePublicKey Gewährt die Berechtigung zum Aktualisieren von Informationen über öffentliche Schlüssel Write
UpdateRealtimeLogConfig Gewährt die Berechtigung zum Aktualisieren einer Echtzeit-Protokollkonfiguration Schreiben

realtime-log-config*

UpdateResponseHeadersPolicy Gewährt die Berechtigung zum Aktualisieren einer Antwort-Header-Richtlinie Schreiben

response-headers-policy*

UpdateSavingsPlan [nur Berechtigung] Gewährt die Berechtigung zum Aktualisieren eines Savings Plan Schreiben
UpdateStreamingDistribution Gewährt die Berechtigung zum Aktualisieren einer RTMP-Verteilung Write

streaming-distribution*

Von Amazon CloudFront definierte Ressourcentypen

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element Resource von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle „Aktionen“ identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
distribution arn:${Partition}:cloudfront::${Account}:distribution/${DistributionId}

aws:ResourceTag/${TagKey}

streaming-distribution arn:${Partition}:cloudfront::${Account}:streaming-distribution/${DistributionId}

aws:ResourceTag/${TagKey}

origin-access-identity arn:${Partition}:cloudfront::${Account}:origin-access-identity/${Id}
field-level-encryption-config arn:${Partition}:cloudfront::${Account}:field-level-encryption-config/${Id}
field-level-encryption-profile arn:${Partition}:cloudfront::${Account}:field-level-encryption-profile/${Id}
cache-policy arn:${Partition}:cloudfront::${Account}:cache-policy/${Id}
origin-request-policy arn:${Partition}:cloudfront::${Account}:origin-request-policy/${Id}
realtime-log-config arn:${Partition}:cloudfront::${Account}:realtime-log-config/${Name}
function arn:${Partition}:cloudfront::${Account}:function/${Name}
key-value-store arn:${Partition}:cloudfront::${Account}:key-value-store/${Name}
response-headers-policy arn:${Partition}:cloudfront::${Account}:response-headers-policy/${Id}
origin-access-control arn:${Partition}:cloudfront::${Account}:origin-access-control/${Id}
continuous-deployment-policy arn:${Partition}:cloudfront::${Account}:continuous-deployment-policy/${Id}

Bedingungsschlüssel für Amazon CloudFront

Amazon CloudFront definiert die folgenden Bedingungsschlüssel, die im Condition-Element einer IAM-Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Bedingungsschlüssel.

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff nach dem Vorhandensein von Tag-Schlüssel-Wert-Paaren in der Anforderung Zeichenfolge
aws:ResourceTag/${TagKey} Filtert Aktionen nach Tag-Schlüssel-Werte-Paaren, die der Ressource angefügt sind Zeichenfolge
aws:TagKeys Filtert den Zugriff durch das Vorhandensein von Tag-Schlüsseln in der Anforderung. ArrayOfString