Aktionen, Ressourcen und Bedingungsschlüssel für Amazon RDS - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon RDS

Amazon RDS (Servicepräfix: rds) stellt die folgenden servicespezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel für die Verwendung in IAM-Berechtigungsrichtlinien bereit.

Referenzen:

Von Amazon RDS definierte Aktionen

Sie können die folgenden Aktionen im Element Action einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element Resource in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AddRoleToDBCluster Gewährt die Berechtigung zum Zuordnen einer Identity and Access Management (IAM)-Rolle von einem Aurora DB-Cluster Schreiben

cluster*

iam:PassRole

AddRoleToDBInstance Erteilt die Berechtigung, einer DB-Instance eine AWS Identity and Access Management (IAM) -Rolle zuzuordnen Schreiben

db*

iam:PassRole

AddSourceIdentifierToSubscription Gewährt die Berechtigung zum Hinzufügen einer Quellkennung zu einem vorhandenen RDS-Ereignisbenachrichtigungsabonnement Write

es*

AddTagsToResource Gewährt die Berechtigung zum Hinzufügen von Metadaten-Tags zu einer Amazon RDS-Ressource Markieren

cev

cluster

cluster-endpoint

cluster-pg

cluster-snapshot

db

deployment

es

integration

og

pg

proxy

proxy-endpoint

ri

secgrp

snapshot

snapshot-tenant-database

subgrp

target-group

tenant-database

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

ApplyPendingMaintenanceAction Gewährt die Berechtigung zum Anwenden einer ausstehenden Wartungsaktion auf eine Ressource Schreiben

cluster

db

AuthorizeDBSecurityGroupIngress Erteilt die Berechtigung, den Zugriff auf eine Datenbank SecurityGroup mithilfe einer von zwei Autorisierungsformen zu ermöglichen Berechtigungsverwaltung

secgrp*

BacktrackDBCluster Gewährt die Berechtigung, einen DB-Cluster bis zu einem bestimmten Zeitpunkt zurückzuverfolgen, ohne einen neuen DB-Cluster zu erstellen Write

cluster*

CancelExportTask Gewährt die Berechtigung zum Abbrechen einer laufenden Exportaufgabe Write
CopyDBClusterParameterGroup Gewährt die Berechtigung zum Kopieren der angegebenen DB-Cluster-Parametergruppe Write

cluster-pg*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

CopyDBClusterSnapshot Gewährt die Berechtigung zum Erstellen eines Snapshots eines DB-Clusters Write

cluster-snapshot*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

CopyDBParameterGroup Gewährt die Berechtigung zum Kopieren der angegebenen DB-Parametergruppe Write

pg*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

CopyDBSnapshot Gewährt die Berechtigung zum Kopieren des angegebenen DB-Snapshots Write

snapshot*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

rds:CopyOptionGroup

CopyOptionGroup Gewährt die Berechtigung zum Kopieren der angegebenen Optionsgruppe Schreiben

og*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

CreateBlueGreenDeployment Gewährt die Berechtigung zum Erstellen einer Blau/Grün-Bereitstellung für einen bestimmten Quellcluster oder eine Instance Schreiben

deployment*

rds:AddTagsToResource

rds:CreateDBCluster

rds:CreateDBClusterEndpoint

rds:CreateDBInstance

rds:CreateDBInstanceReadReplica

cluster

cluster-pg

db

pg

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

rds:cluster-tag/${TagKey}

rds:cluster-pg-tag/${TagKey}

rds:db-tag/${TagKey}

rds:pg-tag/${TagKey}

rds:req-tag/${TagKey}

rds:DatabaseEngine

rds:DatabaseName

rds:StorageEncrypted

rds:DatabaseClass

rds:StorageSize

rds:MultiAz

rds:Piops

rds:Vpc

CreateCustomDBEngineVersion Gewährt die Berechtigung zum Erstellen einer benutzerdefinierten Engine-Version Schreiben

cev*

iam:CreateServiceLinkedRole

mediaimport:CreateDatabaseBinarySnapshot

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDBCluster Erteilt die Erlaubnis, einen neuen DB-Cluster zu erstellen Schreiben

cluster*

iam:PassRole

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

rds:AddTagsToResource

rds:CreateDBInstance

secretsmanager:CreateSecret

secretsmanager:TagResource

cluster-pg*

og*

subgrp*

db

global-cluster

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

rds:DatabaseEngine

rds:DatabaseName

rds:StorageEncrypted

rds:DatabaseClass

rds:StorageSize

rds:Piops

rds:ManageMasterUserPassword

CreateDBClusterEndpoint Erteilt die Erlaubnis, einen neuen benutzerdefinierten Endpunkt zu erstellen und ordnet ihn einem Amazon Aurora Aurora-DB-Cluster oder Amazon DocumentDB-Cluster zu Schreiben

cluster*

rds:AddTagsToResource

cluster-endpoint*

rds:EndpointType

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDBClusterParameterGroup Gewährt die Berechtigung zum Erstellen einer neuen DB-Cluster-Parametergruppe Write

cluster-pg*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateDBClusterSnapshot Gewährt die Berechtigung zum Erstellen eines Snapshots eines DB-Clusters Write

cluster*

rds:AddTagsToResource

cluster-snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateDBInstance Gewährt die Berechtigung zum Erstellen einer neuen DB-Instance Write

db*

iam:PassRole

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

rds:AddTagsToResource

rds:CreateTenantDatabase

secretsmanager:CreateSecret

secretsmanager:TagResource

cluster

og

pg

secgrp

subgrp

rds:BackupTarget

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

rds:ManageMasterUserPassword

rds:MultiTenant

CreateDBInstanceReadReplica Gewährt die Berechtigung zum Erstellen einer DB-Instance, die als Read Replica einer Quell-DB-Instance fungiert Write

cluster*

iam:PassRole

rds:AddTagsToResource

db*

og*

pg*

subgrp*

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateDBParameterGroup Gewährt die Berechtigung zum Erstellen einer neuen DB-Parametergruppe Write

pg*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateDBProxy Gewährt die Berechtigung, einen Datenbank-Proxy zu erstellen Write

aws:RequestTag/${TagKey}

aws:TagKeys

iam:PassRole

CreateDBProxyEndpoint Gewährt die Berechtigung zum Erstellen eines Datenbank-Proxy-Endpunkts Write

proxy*

proxy-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDBSecurityGroup Gewährt die Berechtigung zum Erstellen einer neuen DB-Sicherheitsgruppe DB-Sicherheitsgruppen steuern den Zugriff auf eine DB-Instance. Schreiben

secgrp*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateDBShardGroup Erteilt die Erlaubnis, eine neue Aurora Limitless Database DB-Shard-Gruppe zu erstellen Schreiben

cluster*

shardgrp*

CreateDBSnapshot Gewährt die Berechtigung zum Erstellen eines DBSnapshots Write

db*

rds:AddTagsToResource

snapshot*

snapshot-tenant-database*

rds:BackupTarget

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateDBSubnetGroup Gewährt die Berechtigung zum Erstellen einer neuen DB-Subnetzgruppe Write

subgrp*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateEventSubscription Gewährt die Berechtigung zum Erstellen eines RDS-Ereignisbenachrichtigungsabonnements Schreiben

es*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateGlobalCluster Erteilt die Erlaubnis, eine globale Aurora-Datenbank oder eine globale DocumentDB-Datenbank zu erstellen, die über mehrere Regionen verteilt ist Schreiben

cluster*

global-cluster*

CreateIntegration Gewährt die Berechtigung zum Erstellen einer Aurora Null-ETL-Integration mit Redshift Schreiben

cluster*

kms:CreateGrant

kms:DescribeKey

rds:AddTagsToResource

integration*

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateOptionGroup Gewährt die Berechtigung zum Erstellen einer neuen Optionsgruppe Schreiben

og*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateTenantDatabase Gewährt Berechtigungen zum Erstellen einer neuen Tenant-Datenbank Schreiben

db*

rds:AddTagsToResource

tenant-database*

aws:RequestTag/${TagKey}

aws:TagKeys

rds:TenantDatabaseName

CrossRegionCommunication [nur Berechtigung] Gewährt die Berechtigung für den Zugriff auf eine Ressource in der Remote-Region, wenn regionsübergreifende Produktionen ausgeführt werden, z. B. eine regionsübergreifende Snapshot-Kopie oder eine regionsübergreifende Read Replica-Erstellung Schreiben
DeleteBlueGreenDeployment Gewährt die Berechtigung zum Löschen einer Blau/Grün-Bereitstellung Schreiben

deployment*

rds:DeleteDBCluster

rds:DeleteDBClusterEndpoint

rds:DeleteDBInstance

aws:ResourceTag/${TagKey}

DeleteCustomDBEngineVersion Gewährt die Berechtigung zum Löschen einer bestehenden benutzerdefinierten Engine-Version Schreiben

cev*

DeleteDBCluster Gewährt die Berechtigung zum Löschen eines zuvor bereitgestellten DB-Clusters Schreiben

cluster*

rds:DeleteDBInstance

cluster-snapshot*

DeleteDBClusterAutomatedBackup Erteilt die Berechtigung zum Löschen automatisierter Cluster-Backups auf der Grundlage des DbClusterResourceId Werts des Quell-Clusters oder der Ressourcen-ID des wiederherstellbaren Clusters Schreiben

cluster-auto-backup*

DeleteDBClusterEndpoint Erteilt die Berechtigung zum Löschen eines benutzerdefinierten Endpunkts und entfernt ihn aus einem Amazon Aurora Aurora-DB-Cluster oder Amazon DocumentDB-Cluster Schreiben

cluster-endpoint*

DeleteDBClusterParameterGroup Gewährt die Berechtigung zum Löschen einer angegebenen DB-Cluster-Parametergruppe Write

cluster-pg*

DeleteDBClusterSnapshot Gewährt die Berechtigung zum Löschen eines DB-Cluster-Snapshots Write

cluster-snapshot*

DeleteDBInstance Gewährt die Berechtigung zum Löschen einer zuvor bereitgestellten DB-Instance Schreiben

db*

rds:DeleteTenantDatabase

DeleteDBInstanceAutomatedBackup Erteilt die Erlaubnis, automatische Backups auf der Grundlage des DbiResourceId Werts der Quell-Instance oder der Ressourcen-ID der wiederherstellbaren Instance zu löschen Schreiben

auto-backup*

DeleteDBParameterGroup Erteilt die Berechtigung zum Löschen einer angegebenen Datenbank ParameterGroup Schreiben

pg*

DeleteDBProxy Gewährt die Berechtigung zum Löschen eines Datenbank-Proxys Write

proxy*

DeleteDBProxyEndpoint Gewährt die Berechtigung zum Löschen eines Datenbank-Proxy-Endpunkts Write

proxy-endpoint*

DeleteDBSecurityGroup Gewährt die Berechtigung zum Löschen einer DB-Sicherheitsgruppe Schreiben

secgrp*

DeleteDBShardGroup Erteilt die Berechtigung zum Löschen einer Aurora Limitless Database DB-Shard-Gruppe Schreiben

shardgrp*

DeleteDBSnapshot Gewährt die Berechtigung zum Löschen eines DBSnapshot Write

snapshot*

DeleteDBSubnetGroup Gewährt die Berechtigung zum Löschen einer DB-Subnetzgruppe Write

subgrp*

DeleteEventSubscription Gewährt die Berechtigung zum Löschen eines RDS-Ereignisbenachrichtigungsabonnements Write

es*

DeleteGlobalCluster Gewährt die Berechtigung zum Löschen eines globalen Datenbankclusters Schreiben

global-cluster*

DeleteIntegration Gewährt die Berechtigung zum Löschen einer Aurora Null-ETL-Integration mit Redshift Schreiben

integration*

DeleteOptionGroup Gewährt die Berechtigung zum Löschen einer vorhandenen Optionsgruppe Schreiben

og*

DeleteTenantDatabase Gewährt die Berechtigung zum Löschen einer Tenant-Datenbank Schreiben

db*

tenant-database*

DeregisterDBProxyTargets Gewährt die Berechtigung, Ziele aus einer Datenbank-Proxy-Zielgruppe zu entfernen Write

cluster*

db*

proxy*

target-group*

DescribeAccountAttributes Gewährt die Berechtigung, alle Attribute eines Kundenkontos aufzulisten Auflisten
DescribeBlueGreenDeployments Gewährt die Berechtigung zum Beschreiben von Blau/Grün-Bereitstellungen Auflisten

deployment

DescribeCertificates Erteilt die Erlaubnis, die von Amazon RDS dafür bereitgestellten CA-Zertifikate aufzulisten AWS-Konto Auflisten
DescribeDBClusterAutomatedBackups Erteilt die Berechtigung zum Zurückgeben einer Liste automatisierter Cluster-Sicherungen für aktuelle und gelöschte Cluster Auflisten

cluster-auto-backup*

cluster

DescribeDBClusterBacktracks Gewährt die Berechtigung zum Zurückgeben von Informationen über Backtracks für einen DB-Cluster List

cluster*

DescribeDBClusterEndpoints Gewährt die Berechtigung, Informationen zu Endpunkten für einen Amazon Aurora DB-Cluster zurückzugeben Auflisten

cluster-endpoint*

cluster

DescribeDBClusterParameterGroups Erteilt die Erlaubnis, eine Liste von ClusterParameterGroup DB-Beschreibungen zurückzugeben Auflisten

cluster-pg*

DescribeDBClusterParameters Gewährt die Berechtigung, die detaillierte Parameterliste für eine bestimmte DB-Cluster-Parametergruppe zurückzugeben List

cluster-pg*

DescribeDBClusterSnapshotAttributes Gewährt die Berechtigung, eine Liste der Namen und Werte von DB-Cluster-Attributen eines manuellen DB-Cluster-Snapshots zurückzugeben List

cluster-snapshot*

DescribeDBClusterSnapshots Gewährt die Berechtigung, Informationen über DB-Cluster-Snapshots zurückzugeben Auflisten

cluster-snapshot*

DescribeDBClusters Erteilt die Erlaubnis, Informationen über bereitgestellte Aurora-DB-Cluster oder DocumentDB-Cluster zurückzugeben Auflisten

cluster*

DescribeDBEngineVersions Gewährt die Berechtigung, eine Liste der verfügbaren DB-Engines zurückzugeben List
DescribeDBInstanceAutomatedBackups Gewährt die Berechtigung zum Zurückgeben einer Liste automatisierter Sicherungen für aktuelle und gelöschte Instances List

auto-backup

db

DescribeDBInstances Gewährt die Berechtigung zum Rückgeben von Informationen zu bereitgestellten RDS-Instances List

db*

DescribeDBLogFiles Gewährt die Berechtigung, eine Liste von DB-Protokolldateien für die DB-Instance zurückzugeben Auflisten

db*

DescribeDBParameterGroups Erteilt die Erlaubnis, eine Liste mit DB-Beschreibungen zurückzugeben ParameterGroup Auflisten

pg*

DescribeDBParameters Gewährt die Berechtigung, die detaillierte Parameterliste für eine bestimmte DB-Parametergruppe zurückzugeben List

pg*

DescribeDBProxies Gewährt die Berechtigung zur Anzeige von Proxys List

proxy*

DescribeDBProxyEndpoints Gewährt die Berechtigung zur Anzeige von Proxy-Endpunkten List

proxy*

proxy-endpoint*

DescribeDBProxyTargetGroups Gewährt die Berechtigung, Datenbank-Proxy-Zielgruppendetails anzuzeigen List

proxy*

DescribeDBProxyTargets Gewährt die Berechtigung zum Anzeigen von Datenbank-Proxy-Zieldetails Auflisten

proxy*

target-group*

DescribeDBRecommendations Gewährt die Berechtigung zum Auflisten von Empfehlungsdetails Auflisten
DescribeDBSecurityGroups Erteilt die Erlaubnis, eine Liste von SecurityGroup DB-Beschreibungen zurückzugeben Auflisten

secgrp*

DescribeDBShardGroups Erteilt die Erlaubnis, Informationen über alle Aurora Limitless Database DB-Shard-Gruppen für dieses Konto zurückzugeben. Sie können nach Shard-Gruppe (n) filtern Auflisten

shardgrp*

DescribeDBSnapshotAttributes Gewährt die Berechtigung, eine Liste der Namen und Werte von DB-Snapshot-Attributen eines manuellen DB-Snapshots zurückzugeben List

snapshot*

DescribeDBSnapshots Gewährt die Berechtigung zum Zurückgeben von Informationen über DB-Snapshots Auflisten

snapshot*

db

DescribeDBSubnetGroups Erteilt die Erlaubnis, eine Liste von SubnetGroup DB-Beschreibungen zurückzugeben Auflisten

subgrp*

DescribeDbSnapshotTenantDatabases Gewährt die Berechtigung zum Zurückgeben von Informationen über Tenant-Datenbanken in DB-Snapshots. Sie können nach Region oder Snapshot filtern Auflisten

snapshot-tenant-database*

db

snapshot

DescribeEngineDefaultClusterParameters Gewährt die Berechtigung, die Standard-Engine- und System-Parameterinformationen für die Cluster-Datenbank-Engine zurückzugeben List
DescribeEngineDefaultParameters Gewährt die Berechtigung, die Standard-Engine- und System-Parameterinformationen für die angegebene Datenbank-Engine zurückzugeben List
DescribeEventCategories Gewährt die Berechtigung zum Anzeige einer Liste von Kategorien für alle Ereignisquelltypen oder – falls angegeben – für einen angegebenen Quelltyp List
DescribeEventSubscriptions Gewährt die Berechtigung zum Auflisten aller Abonnementbeschreibungen für ein Kundenkonto List

es*

DescribeEvents Gewährt die Berechtigung, Ereignisse zu DB-Instances, DB-Sicherheitsgruppen, DB-Snapshots und DB-Parametergruppen in den vergangenen 14 Tagen zurückzugeben List
DescribeExportTasks Gewährt die Berechtigung zum Zurückgeben von Informationen zu Exportaufgaben Auflisten
DescribeGlobalClusters Erteilt die Erlaubnis, Informationen über globale Aurora-Datenbankcluster oder globale DocumentDB-Datenbankcluster zurückzugeben Auflisten

global-cluster*

DescribeIntegrations Gewährt die Berechtigung zur Beschreibung einer Aurora Null-ETL-Integration mit Redshift Auflisten

integration*

aws:ResourceTag/${TagKey}

DescribeOptionGroupOptions Gewährt die Berechtigung zum Beschreiben aller verfügbaren Optionen List

og*

DescribeOptionGroups Gewährt die Berechtigung zum Beschreiben der verfügbaren Optionsgruppen List

og*

DescribeOrderableDBInstanceOptions Gewährt die Berechtigung, eine Liste der bestellbaren DB-Instance-Optionen für die angegebene Engine zurückzugeben List
DescribePendingMaintenanceActions Gewährt die Berechtigung zum Zurückgeben von einer Liste von Ressourcen (z. B. DB-Instances), für die mindestens eine Wartungsaktion aussteht Auflisten

cluster

db

DescribeRecommendationGroups [nur Berechtigung] Gewährt die Berechtigung zum Erhalten von Informationen zu Empfehlungsgruppen Lesen
DescribeRecommendations [nur Berechtigung] Gewährt die Berechtigung zum Erhalten von Informationen zu Empfehlungen Lesen
DescribeReservedDBInstances Gewährt die Berechtigung, Informationen zu reservierten DB-Instances für dieses Konto oder zur angegebenen reservierten DB-Instance zurückzugeben List

ri*

DescribeReservedDBInstancesOfferings Gewährt die Berechtigung, verfügbare reservierte DB-Instance-Angebote aufzulisten Auflisten
DescribeSourceRegions Erteilt die Berechtigung, eine Liste der Quellen zurückzugeben, aus AWS-Regionen der der aktuelle Benutzer eine Read Replica erstellen oder einen DB-Snapshot kopieren AWS-Region kann Auflisten
DescribeTenantDatabases Gewährt die Berechtigung zum Zurückgeben von Informationen über alle bereitgestellten Tenant-Datenbanken. Sie können nach Region oder Snapshot filtern Auflisten

tenant-database*

db

DescribeValidDBInstanceModifications Gewährt die Berechtigung zum Auflisten verfügbarer Änderungen, die Sie an Ihrer DB-Instance vornehmen können Auflisten

db*

DisableHttpEndpoint Gewährt die Berechtigung zum Deaktivieren des HTTP-Endpunkts für einen DB-Cluster Schreiben

cluster*

DownloadCompleteDBLogFile Gewährt die Berechtigung zum Herunterladen einer bestimmten Protokolldatei Lesen

db*

DownloadDBLogFilePortion Gewährt die Berechtigung zum Herunterladen der gesamten oder eines Teils der angegebenen Protokolldatei mit einer Größe von bis zu 1 MB Lesen

db*

EnableHttpEndpoint Gewährt die Berechtigung zum Aktivieren des HTTP-Endpunkts für einen DB-Cluster Schreiben

cluster*

FailoverDBCluster Gewährt die Berechtigung zum Erzwingen eines Failovers für einen DB-Cluster Write

cluster*

FailoverGlobalCluster Gewährt die Berechtigung zum Failover eines globalen Clusters Schreiben

cluster*

global-cluster*

ListTagsForResource Gewährt die Berechtigung zum Auflisten aller Tags auf einer Amazon RDS-Ressource Lesen

cev

cluster

cluster-endpoint

cluster-pg

cluster-snapshot

db

es

integration

og

pg

proxy

proxy-endpoint

ri

secgrp

snapshot

snapshot-tenant-database

subgrp

target-group

tenant-database

ModifyActivityStream Erteilung der Berechtigung zur Änderung eines Datenbankaktivitätsstroms Schreiben

db*

ModifyCertificates Gewährt die Berechtigung zum Ändern des standardmäßigen SSL/TLS-Zertifikats (Secure Sockets Layer/Transport Layer Security) für Amazon RDS für neue DB-Instances Schreiben
ModifyCurrentDBClusterCapacity Erteilt die Erlaubnis, die aktuelle Clusterkapazität für einen Amazon Aurora Serverless DB-Cluster zu ändern Schreiben

cluster*

ModifyCustomDBEngineVersion Gewährt die Berechtigung zum Ändern einer bestehenden benutzerdefinierten Engine-Version Schreiben

cev*

ModifyDBCluster Erteilt die Erlaubnis, eine Einstellung für einen Amazon Aurora Aurora-DB-Cluster oder Amazon DocumentDB-Cluster zu ändern Schreiben

cluster*

iam:PassRole

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

rds:ModifyDBInstance

secretsmanager:CreateSecret

secretsmanager:RotateSecret

secretsmanager:TagResource

cluster-pg*

og*

rds:DatabaseClass

rds:StorageSize

rds:Piops

rds:ManageMasterUserPassword

ModifyDBClusterEndpoint Erteilt die Erlaubnis, die Eigenschaften eines Endpunkts in einem Amazon Aurora-DB-Cluster oder Amazon DocumentDB-Cluster zu ändern Schreiben

cluster-endpoint*

ModifyDBClusterParameterGroup Gewährt die Berechtigung zum Ändern der Parameter einer DB-Cluster-Parametergruppe Write

cluster-pg*

ModifyDBClusterSnapshotAttribute Gewährt die Berechtigung zum Hinzufügen eines Attribut und von Werten zu einem manuellen DB-Cluster-Snapshot, oder entfernt ein Attribut und Werte daraus Write

cluster-snapshot*

ModifyDBInstance Gewährt die Berechtigung zum Ändern von Einstellungen für eine DB-Instance Write

db*

iam:PassRole

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

rds:AddTagsToResource

rds:CreateTenantDatabase

secretsmanager:CreateSecret

secretsmanager:RotateSecret

secretsmanager:TagResource

og*

pg*

secgrp*

rds:ManageMasterUserPassword

rds:MultiTenant

ModifyDBParameterGroup Gewährt die Berechtigung zum Ändern der Parameter einer DB-Parametergruppe Write

pg*

ModifyDBProxy Gewährt die Berechtigung, den Datenbank-Proxy zu ändern Write

proxy*

iam:PassRole

ModifyDBProxyEndpoint Gewährt die Berechtigung zum Ändern des Datenbank-Proxy-Endpunkts Write

proxy-endpoint*

ModifyDBProxyTargetGroup Gewährt die Berechtigung, die Datenbank-Proxy-Zielgruppe zu ändern Schreiben

target-group*

ModifyDBRecommendation Gewährt die Berechtigung zum Ändern von Empfehlungen Schreiben
ModifyDBShardGroup Erteilt die Berechtigung, Eigenschaften einer Aurora Limitless Database DB-Shard-Gruppe zu ändern Schreiben

shardgrp*

ModifyDBSnapshot Gewährt die Berechtigung zum Aktualisieren eines manuellen DB-Snapshots, der verschlüsselt oder nicht verschlüsselt sein kann, mit einer neuen Engine-Version Write

snapshot*

og

ModifyDBSnapshotAttribute Gewährt die Berechtigung, einem manuellen DB-Snapshot ein Attribut und Werte hinzufügen, oder entfernt ein Attribut und Werte daraus Write

snapshot*

ModifyDBSubnetGroup Gewährt die Berechtigung zum Ändern einer vorhandenen DB-Subnetzgruppe Write

subgrp*

ModifyEventSubscription Gewährt die Berechtigung zum Ändern eines bestehenden RDS-Ereignisbenachrichtigungsabonnements Schreiben

es*

ModifyGlobalCluster Erteilt die Erlaubnis, eine Einstellung für einen globalen Amazon Aurora Aurora-Cluster oder einen globalen Amazon DocumentDB-Cluster zu ändern Schreiben

global-cluster*

ModifyIntegration Erteilt die Erlaubnis, eine Aurora Zero-ETL-Integration mit Redshift zu ändern Schreiben

integration*

ModifyOptionGroup Gewährt die Berechtigung zum Ändern einer vorhandenen Optionsgruppe Schreiben

og*

iam:PassRole

ModifyRecommendation [nur Berechtigung] Gewährt die Berechtigung zum Ändern von Empfehlungen Schreiben
ModifyTenantDatabase Gewährt die Berechtigung zum Ändern einer Tenant-Datenbank Schreiben

db*

tenant-database*

rds:TenantDatabaseName

PromoteReadReplica Gewährt die Berechtigung zum Heraufstufen einer Read Replica-DB-Instance auf eine eigenständige DB-Instance Write

db*

PromoteReadReplicaDBCluster Gewährt die Berechtigung, einen Read Replica-DB-Cluster auf einen eigenständigen DB-Cluster heraufzustufen Write

cluster*

PurchaseReservedDBInstancesOffering Gewährt die Berechtigung zum Kauf einer reservierten DB-Instance Schreiben

ri*

aws:RequestTag/${TagKey}

aws:TagKeys

RebootDBCluster Gewährt die Berechtigung zum Neustarten eines zuvor bereitgestellten DB-Clusters Schreiben

cluster*

rds:RebootDBInstance

RebootDBInstance Gewährt die Berechtigung zum Neustart des Datenbank-Engine-Service Schreiben

db*

RebootDBShardGroup Erteilt die Erlaubnis, eine Aurora Limitless Database DB-Shard-Gruppe neu zu starten Schreiben

shardgrp*

RegisterDBProxyTargets Gewährt die Berechtigung zum Hinzufügen von Zielen zu einer Datenbank-Proxy-Zielgruppe Schreiben

target-group*

RemoveFromGlobalCluster Erteilt die Erlaubnis, einen sekundären Aurora-Cluster von einem globalen Aurora-Datenbankcluster oder einem globalen DocumentDB-Cluster zu trennen Schreiben

cluster*

global-cluster*

RemoveRoleFromDBCluster Erteilt die Erlaubnis, eine AWS Identity and Access Management (IAM) -Rolle von einem Amazon Aurora Aurora-DB-Cluster zu trennen Schreiben

cluster*

iam:PassRole

RemoveRoleFromDBInstance Erteilt die Berechtigung, eine AWS Identity and Access Management (IAM) -Rolle von einer DB-Instance zu trennen Schreiben

db*

iam:PassRole

RemoveSourceIdentifierFromSubscription Gewährt die Berechtigung zum Entfernen einer Quellkennung aus einem vorhandenen RDS-Ereignisbenachrichtigungsabonnement Write

es*

RemoveTagsFromResource Gewährt die Berechtigung zum Entfernen von Metadatentags aus einer Amazon RDS-Ressource Markieren

cev

cluster

cluster-endpoint

cluster-pg

cluster-snapshot

db

deployment

es

integration

og

pg

proxy

proxy-endpoint

ri

secgrp

snapshot

snapshot-tenant-database

subgrp

target-group

tenant-database

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

ResetDBClusterParameterGroup Gewährt die Berechtigung zum Ändern der Parameter einer DB-Cluster-Parametergruppe auf den Standardwert Write

cluster-pg*

ResetDBParameterGroup Gewährt die Berechtigung, die Parameter einer DB-Parametergruppe auf die Standardwerte der Engine/des Systems zurückzusetzen Write

pg*

RestoreDBClusterFromS3 Gewährt die Berechtigung zum Erstellen eines Amazon Aurora DB-Clusters aus Daten, die in einem Amazon S3 Bucket gespeichert sind Write

cluster*

iam:PassRole

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

rds:AddTagsToResource

secretsmanager:CreateSecret

secretsmanager:TagResource

cluster-pg*

og*

subgrp*

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

rds:DatabaseEngine

rds:DatabaseName

rds:StorageEncrypted

rds:ManageMasterUserPassword

RestoreDBClusterFromSnapshot Gewährt die Berechtigung zum Erstellen eines neuen DB-Clusters aus einem DB-Cluster-Snapshot Write

cluster*

iam:PassRole

rds:AddTagsToResource

rds:CreateDBInstance

cluster-pg*

cluster-snapshot*

og*

subgrp*

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

rds:DatabaseClass

rds:StorageSize

rds:Piops

RestoreDBClusterToPointInTime Gewährt die Berechtigung zum Wiederherstellen eines DB-Clusters zu einem beliebigen Zeitpunkt Write

cluster*

iam:PassRole

rds:AddTagsToResource

rds:CreateDBInstance

cluster-pg*

og*

subgrp*

cluster-auto-backup

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

rds:DatabaseClass

rds:StorageSize

rds:Piops

RestoreDBInstanceFromDBSnapshot Gewährt die Berechtigung zum Erstellen einer neuen DB-Instance aus einem DB-Snapshot Write

db*

iam:PassRole

rds:AddTagsToResource

rds:CreateTenantDatabase

og*

pg*

snapshot*

subgrp*

rds:BackupTarget

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

RestoreDBInstanceFromS3 Gewährt die Berechtigung zum Erstellen einer neuen DB-Instance aus einem Amazon-S3-Bucket Write

db*

iam:PassRole

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

rds:AddTagsToResource

secretsmanager:CreateSecret

secretsmanager:TagResource

og*

pg*

subgrp*

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

rds:ManageMasterUserPassword

RestoreDBInstanceToPointInTime Gewährt die Berechtigung zum Wiederherstellen einer DB-Instance zu einem beliebigen Zeitpunkt Schreiben

db*

iam:PassRole

rds:AddTagsToResource

rds:CreateTenantDatabase

og*

pg*

subgrp*

auto-backup

rds:BackupTarget

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

RevokeDBSecurityGroupIngress Erteilt die Erlaubnis, Zugriffe aus einer Datenbank SecurityGroup für zuvor autorisierte IP-Bereiche oder EC2- oder VPC-Sicherheitsgruppen zu widerrufen Schreiben

secgrp*

StartActivityStream Gewährt die Berechtigung zum Starten von Aktivity Stream Schreiben

cluster

db

StartDBCluster Gewährt die Berechtigung zum Starten des DB-Clusters Schreiben

cluster*

StartDBInstance Gewährt die Berechtigung zum Starten der DB-Instance Schreiben

db*

StartDBInstanceAutomatedBackupsReplication Erteilt die Berechtigung, die Replikation automatisierter Backups auf eine andere zu starten AWS-Region Schreiben

auto-backup*

db*

StartExportTask Gewährt die Berechtigung zum Starten einer neuen Exportaufgabe für einen DB-Snapshot Write

iam:PassRole

StopActivityStream Gewährt die Berechtigung zum Beenden von Activity Stream Write

cluster

db

StopDBCluster Gewährt die Berechtigung zum Beenden des DB-Clusters Write

cluster*

StopDBInstance Gewährt die Berechtigung zum Beenden der DB-Instance Write

db*

StopDBInstanceAutomatedBackupsReplication Gewährt die Berechtigung, die automatisierte Backup-Replikation für eine DB-Instance Schreiben

db*

SwitchoverBlueGreenDeployment Gewährt die Berechtigung zum Wechseln einer Blau/Grün-Bereitstellung von der Quell-Instance oder dem Cluster zur Ziel-Instance Schreiben

deployment*

rds:ModifyDBCluster

rds:ModifyDBInstance

rds:PromoteReadReplica

rds:PromoteReadReplicaDBCluster

aws:ResourceTag/${TagKey}

SwitchoverGlobalCluster Gewährt die Berechtigung zum Umstellen eines globalen Clusters Schreiben

cluster*

global-cluster*

SwitchoverReadReplica Erteilung der Berechtigung zum Umschalten einer Read Replica, wodurch diese zur neuen primären Datenbank wird Schreiben

db*

Von Amazon RDS definierte Ressourcentypen

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element Resource von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle „Aktionen“ identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types (Ressourcen-Typen).

Ressourcentypen ARN Bedingungsschlüssel
cluster arn:${Partition}:rds:${Region}:${Account}:cluster:${DbClusterInstanceName}

aws:ResourceTag/${TagKey}

rds:cluster-tag/${TagKey}

shardgrp arn:${Partition}:rds:${Region}:${Account}:shard-group:${DbShardGroupResourceId}
cluster-auto-backup arn:${Partition}:rds:${Region}:${Account}:cluster-auto-backup:${DbClusterAutomatedBackupId}
auto-backup arn:${Partition}:rds:${Region}:${Account}:auto-backup:${DbInstanceAutomatedBackupId}
cluster-endpoint arn:${Partition}:rds:${Region}:${Account}:cluster-endpoint:${DbClusterEndpoint}

aws:ResourceTag/${TagKey}

cluster-pg arn:${Partition}:rds:${Region}:${Account}:cluster-pg:${ClusterParameterGroupName}

aws:ResourceTag/${TagKey}

rds:cluster-pg-tag/${TagKey}

cluster-snapshot arn:${Partition}:rds:${Region}:${Account}:cluster-snapshot:${ClusterSnapshotName}

aws:ResourceTag/${TagKey}

rds:cluster-snapshot-tag/${TagKey}

db arn:${Partition}:rds:${Region}:${Account}:db:${DbInstanceName}

aws:ResourceTag/${TagKey}

rds:DatabaseClass

rds:DatabaseEngine

rds:DatabaseName

rds:MultiAz

rds:Piops

rds:StorageEncrypted

rds:StorageSize

rds:Vpc

rds:db-tag/${TagKey}

es arn:${Partition}:rds:${Region}:${Account}:es:${SubscriptionName}

aws:ResourceTag/${TagKey}

rds:es-tag/${TagKey}

global-cluster arn:${Partition}:rds::${Account}:global-cluster:${GlobalCluster}
og arn:${Partition}:rds:${Region}:${Account}:og:${OptionGroupName}

aws:ResourceTag/${TagKey}

rds:og-tag/${TagKey}

pg arn:${Partition}:rds:${Region}:${Account}:pg:${ParameterGroupName}

aws:ResourceTag/${TagKey}

rds:pg-tag/${TagKey}

proxy arn:${Partition}:rds:${Region}:${Account}:db-proxy:${DbProxyId}

aws:ResourceTag/${TagKey}

proxy-endpoint arn:${Partition}:rds:${Region}:${Account}:db-proxy-endpoint:${DbProxyEndpointId}

aws:ResourceTag/${TagKey}

ri arn:${Partition}:rds:${Region}:${Account}:ri:${ReservedDbInstanceName}

aws:ResourceTag/${TagKey}

rds:ri-tag/${TagKey}

secgrp arn:${Partition}:rds:${Region}:${Account}:secgrp:${SecurityGroupName}

aws:ResourceTag/${TagKey}

rds:secgrp-tag/${TagKey}

snapshot arn:${Partition}:rds:${Region}:${Account}:snapshot:${SnapshotName}

aws:ResourceTag/${TagKey}

rds:snapshot-tag/${TagKey}

subgrp arn:${Partition}:rds:${Region}:${Account}:subgrp:${SubnetGroupName}

aws:ResourceTag/${TagKey}

rds:subgrp-tag/${TagKey}

target-group arn:${Partition}:rds:${Region}:${Account}:target-group:${TargetGroupId}

aws:ResourceTag/${TagKey}

cev arn:${Partition}:rds:${Region}:${Account}:cev:${Engine}/${EngineVersion}/${CustomDbEngineVersionId}

aws:ResourceTag/${TagKey}

deployment arn:${Partition}:rds:${Region}:${Account}:deployment:${BlueGreenDeploymentIdentifier}

aws:ResourceTag/${TagKey}

integration arn:${Partition}:rds:${Region}:${Account}:integration:${IntegrationIdentifier}

aws:ResourceTag/${TagKey}

snapshot-tenant-database arn:${Partition}:rds:${Region}:${Account}:snapshot-tenant-database:${SnapshotName}:${TenantResourceId}

aws:ResourceTag/${TagKey}

tenant-database arn:${Partition}:rds:${Region}:${Account}:tenant-database:${TenantResourceId}

aws:ResourceTag/${TagKey}

Bedingungsschlüssel für Amazon RDS

Amazon RDS definiert die folgenden Bedingungsschlüssel, die im Element Condition einer IAM-Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Bedingungsschlüssel.

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff nach dem Satz von Tag-Schlüssel-Wert-Paaren in der Anforderung String
aws:ResourceTag/${TagKey} Filtert den Zugriff nach Tag-Schlüssel-Wert-Paaren, die der Ressource angefügt sind String
aws:TagKeys Filtert den Zugriff nach dem Satz von Tag-Schlüsseln in der Anforderung ArrayOfString
rds:BackupTarget Filtert den Zugriff nach dem Typ des Backup-Ziels. Einer von: REGION, OUTPOSTS String
rds:CopyOptionGroup Filtert den Zugriff nach dem Wert, der angibt, ob die DB-Optionsgruppe für die CopyDB-Optionsgruppe kopiert werden soll Bool
rds:DatabaseClass Filtert den Zugriff nach dem Typ der DB-Instance-Klasse Zeichenfolge
rds:DatabaseEngine Filtert den Zugriff nach dem Datenbank-Engine. Mögliche Werte finden Sie im Engine-Parameter in der CreateDBInstance-API Zeichenfolge
rds:DatabaseName Filtert den Zugriff nach benutzerdefiniertem Name der Datenbank auf der DB-Instance Zeichenfolge
rds:EndpointType Filtert den Zugriff nach dem Typ des Endpunkts. Einer der folgenden Typen: READER, WRITER, CUSTOM. String
rds:ManageMasterUserPassword Filtert den Zugriff nach dem Wert, der angibt, ob RDS das Master-Benutzerkennwort in AWS Secrets Manager für die DB-Instance oder den Cluster verwaltet. Bool
rds:MultiAz Filtert den Zugriff nach dem Wert, der angibt, ob die DB-Instance in mehreren Availability Zones ausgeführt wird. Legen Sie „true“ fest, um anzugeben, dass die DB-Instance Multi-AZ verwendet Bool
rds:MultiTenant Filtert den Zugriff nach dem Wert, der angibt, ob sich die DB-Instance in der Multi-Tenant-Konfiguration befindet String
rds:Piops Filtert den Zugriff nach dem Wert, der die Anzahl der bereitgestellten IOPS (PIOPS) angibt, die von der Instance unterstützt werden. Legen Sie „0“ fest, um anzugeben, dass PIOPS für eine DB-Instance nicht aktiviert ist. Numerischer Wert
rds:StorageEncrypted Filtert den Zugriff nach dem Wert, der angibt, ob der DB-Instance-Speicher verschlüsselt werden soll. Um die Speicherverschlüsselung durchzusetzen, geben Sie „wahr“ an. Bool
rds:StorageSize Filtert den Zugriff nach der Größe des Speicher-Volumes (in GB) Numerischer Wert
rds:TenantDatabaseName Filtert den Zugriff nach dem Namen der Tenant-Datenbank in CreateTenantDatabase und nach dem Namen der neuen Tenant-Datenbank in ModifyTenantDatabase String
rds:Vpc Filtert den Zugriff nach dem Wert, der angibt, ob die DB-Instance in einer Amazon Virtual Private Cloud (Amazon VPC) ausgeführt wird. Weisen Sie „true“ zu, damit die DB-Instance in einer Amazon-VPC ausgeführt wird. Bool
rds:cluster-pg-tag/${TagKey} Filtert den Zugriff über das Tag, das einer DB-Cluster-Parametergruppe zugeordnet ist Zeichenfolge
rds:cluster-snapshot-tag/${TagKey} Filtert den Zugriff über das Tag, das an einem DB-Cluster-Snapshot zugeordnet ist Zeichenfolge
rds:cluster-tag/${TagKey} Filtert den Zugriff über dass Tag, das einem DB-Cluster zugeordnet ist Zeichenfolge
rds:db-tag/${TagKey} Filtert den Zugriff über das Tag, das einer DB-Instance zugeordnet ist Zeichenfolge
rds:es-tag/${TagKey} Filtert den Zugriff über das Tag, das einem Ereignisabonnement zugeordnet ist Zeichenfolge
rds:og-tag/${TagKey} Filtert den Zugriff über das Tag, das einer DB-Optionsgruppe zugeordnet ist Zeichenfolge
rds:pg-tag/${TagKey} Filtert den Zugriff über das Tag, das einer DB-Parametergruppe zugeordnet ist Zeichenfolge
rds:req-tag/${TagKey} Filtert den Zugriff über die Gruppe von Tag-Schlüsseln und -Werten, die verwendet werden können, um eine Ressource zu kennzeichnen Zeichenfolge
rds:ri-tag/${TagKey} Filtert den Zugriff über das Tag, das einer reservierten DB-Instance zugeordnet ist Zeichenfolge
rds:secgrp-tag/${TagKey} Filtert den Zugriff über das Tag, das einer DB-Sicherheitsgruppe zugeordnet ist Zeichenfolge
rds:snapshot-tag/${TagKey} Filtert den Zugriff über das Tag, das einem DB-Snapshot zugeordnet ist Zeichenfolge
rds:subgrp-tag/${TagKey} Filtert den Zugriff nach dem Tag, das einer DB-Subnetzgruppe angefügt ist. String