Aktionen, Ressourcen und Bedingungsschlüssel für Amazon Kendra - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon Kendra

Amazon Kendra (Servicepräfix: kendra) stellt die folgenden servicespezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel für die Verwendung in IAM-Berechtigungsrichtlinien bereit.

Referenzen:

Von Amazon Kendra definierte Aktionen

Sie können die folgenden Aktionen im Element Action einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element Resource in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AssociateEntitiesToExperience Gewährt die Berechtigung zum Speichern von Prinzipalzuordnung im Index Schreiben

experience*

index*

AssociatePersonasToEntities Definiert die spezifischen Berechtigungen von Benutzern oder Gruppen in Ihrer AWS-SSO-Identitätsquelle mit Zugriff auf Ihr Amazon Kendra-Erlebnis Schreiben

experience*

index*

BatchDeleteDocument Gewährt die Berechtigung für Batch-Löschvorgänge für das Dokument Schreiben

index*

BatchDeleteFeaturedResultsSet Gewährt die Berechtigung zum Löschen einer vorgestellten Ergebnismenge Schreiben

featured-results-set*

index*

BatchGetDocumentStatus Gewährt die Berechtigung für einen Batch-Get-Document-Status Lesen

index*

BatchPutDocument Gewährt die Berechtigung für Batch-Put-Vorgänge für das Dokument Schreiben

index*

ClearQuerySuggestions Gewährt die Berechtigung zum Löschen der bisher generierten Vorschläge für einen bestimmten Index Schreiben

index*

CreateAccessControlConfiguration Gewährt die Berechtigung zum Erstellen einer Konfiguration der Zugriffssteuerung Schreiben

index*

CreateDataSource Gewährt die Berechtigung zum Erstellen einer Datenquelle Schreiben

index*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateExperience Erstellt ein Amazon Kendra-Erlebnis, z. B. eine Suchanwendung Schreiben

index*

CreateFaq Gewährt die Berechtigung zum Erstellen von FAQ Schreiben

index*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateFeaturedResultsSet Gewährt die Berechtigung zum Erstellen einer erweiterten Ergebnismenge Schreiben

index*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateIndex Gewährt die Berechtigung zum Erstellen einer Eingabe. Schreiben

aws:RequestTag/${TagKey}

aws:TagKeys

CreateQuerySuggestionsBlockList Gewährt die Berechtigung zum Erstellen einer QuerySuggestions BlockList Schreiben

index*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateThesaurus Gewährt die Berechtigung zum Erstellen eines Thesaurus Schreiben

index*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAccessControlConfiguration Gewährt die Berechtigung zum Löschen einer Konfiguration für die Zugriffssteuerung Schreiben

access-control-configuration*

index*

DeleteDataSource Gewährt die Berechtigung zum Löschen einer Datenquelle Schreiben

data-source*

index*

DeleteExperience Löscht Ihre Amazon Kendra-Erfahrung, z. B. eine Suchanwendung Schreiben

experience*

index*

DeleteFaq Gewährt die Berechtigung zum Löschen von FAQ Schreiben

faq*

index*

DeleteIndex Gewährt die Berechtigung zum Löschen eines Index Schreiben

index*

DeletePrincipalMapping Gewährt die Berechtigung zum Löschen einer Prinzipalzuordnung vom Index Schreiben

index*

data-source

DeleteQuerySuggestionsBlockList Gewährt die Berechtigung zum Löschen einer QuerySuggestions BlockList Schreiben

index*

query-suggestions-block-list*

DeleteThesaurus Gewährt die Berechtigung zum Löschen eines Thesaurus Schreiben

index*

thesaurus*

DescribeAccessControlConfiguration Gewährt die Berechtigung zum Beschreiben einer Konfiguration für die Zugriffssteuerung Lesen

access-control-configuration*

index*

DescribeDataSource Gewährt die Berechtigung zum Beschreiben einer Datenquelle Lesen

data-source*

index*

DescribeExperience Ruft Informationen über Ihre Amazon Kendra-Erfahrung, z. B. eine Suchanwendung, ab Lesen

experience*

index*

DescribeFaq Gewährt die Berechtigung zum Beschreiben von FAQ Lesen

faq*

index*

DescribeFeaturedResultsSet Gewährt die Berechtigung zum Beschreiben einer vorgestellten Ergebnismenge Lesen

featured-results-set*

index*

DescribeIndex Gewährt die Berechtigung zum Beschreiben einer Eingabe. Lesen

index*

DescribePrincipalMapping Gewährt die Berechtigung zum Beschreiben von Prinzipalzuordnung aus dem Index Lesen

index*

data-source

DescribeQuerySuggestionsBlockList Gewährt die Berechtigung zum Beschreiben einer QuerySuggestions BlockList Lesen

index*

query-suggestions-block-list*

DescribeQuerySuggestionsConfig Gewährt die Berechtigung zum Beschreiben der Konfiguration der Abfragevorschläge für einen Index Lesen

index*

DescribeThesaurus Gewährt die Berechtigung zum Beschreiben eines Thesaurus Lesen

index*

thesaurus*

DisassociateEntitiesFromExperience Hindert Benutzer oder Gruppen in Ihrer AWS-SSO-Identitätsquelle am Zugriff auf Ihr Amazon Kendra-Erlebnis Schreiben

experience*

index*

DisassociatePersonasFromEntities Entfernt die spezifischen Berechtigungen von Benutzern oder Gruppen in Ihrer AWS-SSO-Identitätsquelle mit Zugriff auf Ihr Amazon Kendra-Erlebnis Schreiben

experience*

index*

GetQuerySuggestions Gewährt die Berechtigung zum Abrufen von Vorschlägen für ein Abfrage-Präfix Lesen

index*

GetSnapshots Ruft Suchmetrikdaten ab Lesen

index*

ListAccessControlConfigurations Gewährt die Berechtigung zum Auflisten der Konfigurationen für die Zugriffssteuerung Auflisten

index*

ListDataSourceSyncJobs Gewährt die Berechtigung zum Abrufen des Verlaufs von Datenquellen-Synchronisierungsaufgaben Auflisten

data-source*

index*

ListDataSources Gewährt die Berechtigung zum Auflisten der Datenquellen Auflisten

index*

ListEntityPersonas Listet bestimmte Berechtigungen von Benutzern und Gruppen mit Zugriff auf Ihre Amazon Kendra-Erfahrung auf Auflisten

experience*

index*

ListExperienceEntities Listet Benutzer oder Gruppen in Ihrer AWS-SSO-Identitätsquelle auf, denen Zugriff auf Ihre Amazon Kendra-Erfahrung gewährt wird Auflisten

experience*

index*

ListExperiences Listet ein oder mehrere Amazon Kendra-Erlebnisse auf. Sie können ein Amazon Kendra-Erlebnis, z. B. eine Suchanwendung, erstellen Auflisten

index*

ListFaqs Gewährt die Berechtigung zum Auflisten der FAQ Auflisten

index*

ListFeaturedResultsSets Gewährt die Berechtigung zum Auflisten der vorgestellten Ergebnismengen Auflisten

index*

ListGroupsOlderThanOrderingId Gewährt die Berechtigung zum Auflisten von Gruppen, die älter sind als eine Bestellnummer Auflisten

index*

data-source

ListIndices Gewährt die Berechtigung zum Auflisten der Indizes Auflisten
ListQuerySuggestionsBlockLists Gewährt die Berechtigung zum Auflisten von QuerySuggestions BlockLists Auflisten

index*

ListTagsForResource Gewährt die Berechtigung zum Auflisten von Tags für eine Ressource Lesen

data-source

faq

featured-results-set

index

query-suggestions-block-list

thesaurus

ListThesauri Gewährt die Berechtigung zum Auflisten der Thesauri Auflisten

index*

PutPrincipalMapping Gewährt die Berechtigung zum Speichern von Prinzipalzuordnung im Index Schreiben

index*

data-source

Query Gewährt die Berechtigung zum Abfragen von Dokumenten und FAQ Lesen

index*

Retrieve Gewährt die Berechtigung, relevante Inhalte aus einem Index abzurufen Lesen

index*

StartDataSourceSyncJob Gewährt die Berechtigung zum Starten einer Datenquellen-Synchronisierungsaufgabe Schreiben

data-source*

index*

StopDataSourceSyncJob Gewährt die Berechtigung zum Anhalten einer Datenquellen-Synchronisierungsaufgabe Schreiben

data-source*

index*

SubmitFeedback Gewährt die Berechtigung zum Senden von Feedback zu Abfrageergebnissen Schreiben

index*

TagResource Gewährt die Berechtigung zum Markieren einer Ressource mit bestimmten Schlüsselwertpaaren Markierung

data-source

faq

featured-results-set

index

query-suggestions-block-list

thesaurus

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Gewährt die Berechtigung, das Tag mit dem angegebenen Schlüssel aus einer Ressource zu entfernen Markierung

data-source

faq

featured-results-set

index

query-suggestions-block-list

thesaurus

aws:TagKeys

UpdateAccessControlConfiguration Gewährt die Berechtigung zum Aktualisieren einer Konfiguration für die Zugriffssteuerung Schreiben

access-control-configuration*

index*

UpdateDataSource Gewährt die Berechtigung zum Aktualisieren einer Datenquelle Schreiben

data-source*

index*

UpdateExperience Aktualisiert Ihr Amazon Kendra-Erlebnis, z. B. eine Suchanwendung Schreiben

index*

UpdateFeaturedResultsSet Gewährt die Berechtigung zum Aktualisieren einer vorgestellten Ergebnismenge Schreiben

featured-results-set*

index*

UpdateIndex Gewährt die Berechtigung zum Aktualisieren einer Eingabe. Schreiben

index*

UpdateQuerySuggestionsBlockList Gewährt die Berechtigung zum Aktualisieren einer QuerySuggestions BlockList Schreiben

index*

query-suggestions-block-list*

UpdateQuerySuggestionsConfig Gewährt die Berechtigung zum Aktualisieren der Konfiguration von Abfragevorschlägen für einen Index Schreiben

index*

UpdateThesaurus Gewährt die Berechtigung zum Aktualisieren eines Thesaurus Schreiben

index*

thesaurus*

Von Amazon Kendra definierte Ressourcentypen

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element Resource von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle "Actions" (Aktionen) identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
index arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}

aws:ResourceTag/${TagKey}

data-source arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}/data-source/${DataSourceId}

aws:ResourceTag/${TagKey}

faq arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}/faq/${FaqId}

aws:ResourceTag/${TagKey}

experience arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}/experience/${ExperienceId}
thesaurus arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}/thesaurus/${ThesaurusId}

aws:ResourceTag/${TagKey}

query-suggestions-block-list arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}/query-suggestions-block-list/${QuerySuggestionsBlockListId}

aws:ResourceTag/${TagKey}

arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}/featured-results-set/${FeaturedResultsSetId}

aws:ResourceTag/${TagKey}

access-control-configuration arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}/access-control-configuration/${AccessControlConfigurationId}

Bedingungsschlüssel für Amazon Kendra

Amazon Kendra definiert die folgenden Bedingungsschlüssel, die im Condition-Element einer IAM-Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Condition keys (Bedingungsschlüssel).

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff durch die Tags, die in der Anfrage übergeben werden Zeichenfolge
aws:ResourceTag/${TagKey} Filtert den Zugriff basierend auf den Tags, die der Ressource zugeordnet sind. Zeichenfolge
aws:TagKeys Filtert den Zugriff basierend auf den Tag-Schlüssel, die in der Anfrage übergeben werden ArrayOfString