Aktionen, Ressourcen und Bedingungsschlüssel für AWS Deadline Cloud - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für AWS Deadline Cloud

AWS Deadline Cloud (Dienstpräfix:deadline) stellt die folgenden dienstspezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel zur Verwendung in IAM-Berechtigungsrichtlinien bereit.

Referenzen:

Von AWS Deadline Cloud definierte Aktionen

Sie können die folgenden Aktionen im Element Action einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element Resource in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AssociateMemberToFarm Erteilt die Erlaubnis, ein Mitglied einer Farm zuzuordnen Berechtigungsverwaltung

farm*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssociateMemberToFleet Erteilt die Erlaubnis, ein Mitglied einer Flotte zuzuordnen Berechtigungsverwaltung

fleet*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssociateMemberToJob Erteilt die Erlaubnis, ein Mitglied einem Job zuzuordnen Berechtigungsverwaltung

job*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssociateMemberToQueue Erteilt die Berechtigung, ein Mitglied einer Warteschlange zuzuordnen Berechtigungsverwaltung

queue*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssumeFleetRoleForRead Erteilt die Berechtigung, eine Flottenrolle für schreibgeschützten Zugriff zu übernehmen Schreiben

fleet*

identitystore:ListGroupMembershipsForMember

AssumeFleetRoleForWorker Erteilt einem Arbeiter die Erlaubnis, eine Flottenrolle zu übernehmen Schreiben

worker*

AssumeQueueRoleForRead Erteilt die Berechtigung, eine Warteschlangenrolle für schreibgeschützten Zugriff zu übernehmen Schreiben

queue*

identitystore:ListGroupMembershipsForMember

AssumeQueueRoleForUser Erteilt einem Benutzer die Berechtigung, eine Warteschlangenrolle zu übernehmen Schreiben

queue*

identitystore:ListGroupMembershipsForMember

AssumeQueueRoleForWorker Erteilt einem Mitarbeiter die Erlaubnis, eine Warteschlangenrolle zu übernehmen Schreiben

queue*

worker*

BatchGetJobEntity Erteilt einer Arbeitskraft die Erlaubnis, eine Job-Entität abzurufen Lesen

worker*

CopyJobTemplate Erteilt die Erlaubnis, eine Jobvorlage in einen Amazon S3 S3-Bucket zu kopieren Schreiben

job*

identitystore:ListGroupMembershipsForMember

s3:PutObject

CreateBudget Erteilt die Erlaubnis, ein Budget zu erstellen Schreiben

budget*

identitystore:ListGroupMembershipsForMember

CreateFarm Erteilt die Erlaubnis zum Erstellen einer Farm Schreiben

farm*

deadline:TagResource

aws:RequestTag/${TagKey}

aws:TagKeys

CreateFleet Gewährt die Berechtigung zum Erstellen einer Flotte Schreiben

fleet*

deadline:TagResource

iam:PassRole

identitystore:ListGroupMembershipsForMember

logs:CreateLogGroup

aws:RequestTag/${TagKey}

aws:TagKeys

CreateJob Gewährt die Berechtigung zum Erstellen eines Auftrags. Schreiben

job*

identitystore:ListGroupMembershipsForMember

CreateLicenseEndpoint Erteilt die Berechtigung zum Erstellen eines Lizenzendpunkts für lizenzierte Software oder Produkte Schreiben

license-endpoint*

deadline:TagResource

ec2:CreateTags

ec2:CreateVpcEndpoint

ec2:DescribeVpcEndpoints

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMonitor Gewährt die Berechtigung zum Erstellen eines Monitors Schreiben

monitor*

iam:PassRole

sso:CreateApplication

sso:DeleteApplication

sso:PutApplicationAssignmentConfiguration

sso:PutApplicationAuthenticationMethod

sso:PutApplicationGrant

CreateQueue Erteilt die Berechtigung zum Erstellen einer Warteschlange Schreiben

queue*

deadline:TagResource

iam:PassRole

identitystore:ListGroupMembershipsForMember

logs:CreateLogGroup

s3:ListBucket

aws:RequestTag/${TagKey}

aws:TagKeys

CreateQueueEnvironment Erteilt die Berechtigung zum Erstellen einer Warteschlangenumgebung Schreiben

queue*

identitystore:ListGroupMembershipsForMember

CreateQueueFleetAssociation Erteilt die Berechtigung zum Erstellen einer Zuordnung zwischen Warteschlangen und Flotten Schreiben

fleet*

identitystore:ListGroupMembershipsForMember

queue*

CreateStorageProfile Erteilt die Berechtigung zum Erstellen eines Speicherprofils für eine Farm Schreiben

farm*

identitystore:ListGroupMembershipsForMember

CreateWorker Gewährt die Berechtigung zum Erstellen eines Workers Schreiben

worker*

DeleteBudget Erteilt die Berechtigung zum Löschen eines Budgets Schreiben

budget*

identitystore:ListGroupMembershipsForMember

DeleteFarm Erteilt die Berechtigung zum Löschen einer Farm Schreiben

farm*

identitystore:ListGroupMembershipsForMember

DeleteFleet Gewährt die Berechtigung zum Löschen einer Flotte Schreiben

fleet*

identitystore:ListGroupMembershipsForMember

DeleteLicenseEndpoint Erteilt die Berechtigung zum Löschen eines Lizenzendpunkts Schreiben

license-endpoint*

ec2:DeleteVpcEndpoints

ec2:DescribeVpcEndpoints

DeleteMeteredProduct Erteilt die Erlaubnis zum Löschen eines Produkts mit Nutzungsdauer Schreiben

metered-product*

DeleteMonitor Gewährt die Berechtigung zum Löschen eines Monitors Schreiben

monitor*

sso:DeleteApplication

DeleteQueue Erteilt die Berechtigung zum Löschen einer Warteschlange Schreiben

queue*

identitystore:ListGroupMembershipsForMember

DeleteQueueEnvironment Erteilt die Berechtigung zum Löschen einer Warteschlangenumgebung Schreiben

queue*

identitystore:ListGroupMembershipsForMember

DeleteQueueFleetAssociation Erteilt die Berechtigung zum Löschen einer Zuordnung zwischen Warteschlangen und Flotten Schreiben

fleet*

identitystore:ListGroupMembershipsForMember

queue*

DeleteStorageProfile Erteilt die Berechtigung zum Löschen eines Speicherprofils Schreiben

farm*

identitystore:ListGroupMembershipsForMember

DeleteWorker Gewährt die Berechtigung zum Löschen eines Workers Schreiben

worker*

DisassociateMemberFromFarm Erteilt die Berechtigung, die Zuordnung eines Mitglieds zu einer Farm aufzuheben Berechtigungsverwaltung

farm*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

DisassociateMemberFromFleet Erteilt die Erlaubnis, die Zuordnung eines Mitglieds zu einer Flotte aufzuheben Berechtigungsverwaltung

fleet*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

DisassociateMemberFromJob Erteilt die Erlaubnis, einem Mitglied die Zuordnung zu einem Job zu entziehen Berechtigungsverwaltung

job*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

DisassociateMemberFromQueue Erteilt die Berechtigung, ein Mitglied von einer Warteschlange zu trennen Berechtigungsverwaltung

queue*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

GetApplicationVersion Erteilt die Berechtigung, die neueste Version einer Anwendung abzurufen Lesen

monitor*

GetBudget Erteilt die Erlaubnis, ein Budget zu erhalten Lesen

budget*

identitystore:ListGroupMembershipsForMember

GetFarm Erteilt die Erlaubnis, eine Farm zu erwerben Lesen

farm*

identitystore:ListGroupMembershipsForMember

GetFleet Erteilt die Erlaubnis, eine Flotte zu erwerben Lesen

fleet*

identitystore:ListGroupMembershipsForMember

GetJob Erteilt die Erlaubnis, einen Job zu bekommen Lesen

job*

identitystore:ListGroupMembershipsForMember

GetLicenseEndpoint Erteilt die Erlaubnis, einen Lizenzendpunkt abzurufen Lesen

license-endpoint*

GetMonitor Erteilt die Erlaubnis, einen Monitor zu erhalten Lesen

monitor*

GetQueue Erteilt die Erlaubnis, eine Warteschlange abzurufen Lesen

queue*

identitystore:ListGroupMembershipsForMember

GetQueueEnvironment Erteilt die Erlaubnis, eine Warteschlangenumgebung abzurufen Lesen

queue*

identitystore:ListGroupMembershipsForMember

GetQueueFleetAssociation Erteilt die Erlaubnis, eine Zuordnung zwischen Warteschlangen und Flotten herzustellen Lesen

fleet*

identitystore:ListGroupMembershipsForMember

queue*

GetSession Erteilt die Erlaubnis, eine Sitzung für einen Job zu starten Lesen

job*

identitystore:ListGroupMembershipsForMember

GetSessionAction Erteilt die Berechtigung, eine Sitzungsaktion für einen Job abzurufen Lesen

job*

identitystore:ListGroupMembershipsForMember

GetSessionsStatisticsAggregation Erteilt die Erlaubnis, alle gesammelten Statistiken für Sitzungen abzurufen Lesen

farm

identitystore:ListGroupMembershipsForMember

fleet

queue

GetStep Erteilt die Erlaubnis, einen Schritt in einem Job zu erhalten Lesen

job*

identitystore:ListGroupMembershipsForMember

GetStorageProfile Erteilt die Erlaubnis zum Abrufen eines Speicherprofils Lesen

farm*

identitystore:ListGroupMembershipsForMember

GetStorageProfileForQueue Erteilt die Berechtigung zum Abrufen eines Speicherprofils für eine Warteschlange Lesen

queue*

identitystore:ListGroupMembershipsForMember

GetTask Erteilt die Erlaubnis, eine Auftragsaufgabe abzurufen Lesen

job*

identitystore:ListGroupMembershipsForMember

GetWorker Gewährt Berechtigungen zum Abrufen eines Workers Lesen

worker*

identitystore:ListGroupMembershipsForMember

ListAvailableMeteredProducts Erteilt die Berechtigung, alle verfügbaren Produkte mit begrenzter Nutzungsdauer innerhalb eines Lizenzendpunkts aufzulisten Auflisten
ListBudgets Erteilt die Berechtigung, alle Budgets für eine Farm aufzulisten Auflisten

budget*

identitystore:ListGroupMembershipsForMember

ListFarmMembers Erteilt die Berechtigung, alle Mitglieder einer Farm aufzulisten Auflisten

farm*

identitystore:ListGroupMembershipsForMember

ListFarms Erteilt die Berechtigung, alle Farmen aufzulisten Auflisten

farm*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListFleetMembers Erteilt die Erlaubnis, alle Mitglieder einer Flotte aufzulisten Auflisten

fleet*

identitystore:ListGroupMembershipsForMember

ListFleets Gewährt die Berechtigung zum Auflisten von Flotten Auflisten

fleet*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListJobMembers Erteilt die Berechtigung, alle Mitglieder eines Jobs aufzulisten Auflisten

job*

identitystore:ListGroupMembershipsForMember

ListJobs Erteilt die Berechtigung, alle Jobs in einer Warteschlange aufzulisten Auflisten

job*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListLicenseEndpoints Erteilt die Berechtigung, alle Lizenzendpunkte aufzulisten Auflisten

license-endpoint*

ListMeteredProducts Erteilt die Erlaubnis, alle Produkte, für die eine Nutzungsdauer gilt, auf einem Lizenzendpunkt aufzulisten Auflisten

metered-product*

ListMonitors Erteilt die Erlaubnis, alle Monitore aufzulisten Auflisten

monitor*

ListQueueEnvironments Erteilt die Berechtigung, alle Warteschlangenumgebungen aufzulisten, denen eine Warteschlange zugeordnet ist Auflisten

queue*

identitystore:ListGroupMembershipsForMember

ListQueueFleetAssociations Erteilt die Berechtigung, alle Verbindungen zwischen Warteschlangen und Flotten aufzulisten Auflisten

farm

identitystore:ListGroupMembershipsForMember

fleet

queue

ListQueueMembers Erteilt die Berechtigung, alle Mitglieder einer Warteschlange aufzulisten Auflisten

queue*

identitystore:ListGroupMembershipsForMember

ListQueues Erteilt die Berechtigung, alle Warteschlangen in einer Farm aufzulisten Auflisten

queue*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListSessionActions Erteilt die Berechtigung, alle Sitzungsaktionen für einen Job aufzulisten Auflisten

job*

identitystore:ListGroupMembershipsForMember

ListSessions Erteilt die Berechtigung, alle Sitzungen für einen Job aufzulisten Auflisten

job*

identitystore:ListGroupMembershipsForMember

ListSessionsForWorker Erteilt die Berechtigung, alle Sitzungen einer Arbeitskraft aufzulisten Auflisten

worker*

identitystore:ListGroupMembershipsForMember

ListStepConsumers Erteilt die Berechtigung, die Schrittverbraucher für einen Arbeitsschritt aufzulisten Auflisten

job*

identitystore:ListGroupMembershipsForMember

ListStepDependencies Erteilt die Berechtigung, Abhängigkeiten für einen Job-Schritt aufzulisten Auflisten

job*

identitystore:ListGroupMembershipsForMember

ListSteps Erteilt die Berechtigung, alle Schritte für einen Job aufzulisten Auflisten

job*

identitystore:ListGroupMembershipsForMember

ListStorageProfiles Erteilt die Berechtigung, alle Speicherprofile in einer Farm aufzulisten Auflisten

farm*

identitystore:ListGroupMembershipsForMember

ListStorageProfilesForQueue Erteilt die Berechtigung, alle Speicherprofile in einer Warteschlange aufzulisten Auflisten

queue*

identitystore:ListGroupMembershipsForMember

ListTagsForResource Erteilt die Berechtigung, alle Tags auf bestimmten Deadline Cloud-Ressourcen aufzulisten Auflisten

farm

fleet

license-endpoint

queue

ListTasks Erteilt die Erlaubnis, alle Aufgaben für einen Job aufzulisten Auflisten

job*

identitystore:ListGroupMembershipsForMember

ListWorkers Erteilt die Erlaubnis, alle Arbeiter einer Flotte aufzulisten Auflisten

worker*

identitystore:ListGroupMembershipsForMember

PutMeteredProduct Erteilt die Erlaubnis, einem Lizenzendpunkt ein Produkt mit begrenzter Nutzungsdauer hinzuzufügen Schreiben

metered-product*

SearchJobs Erteilt die Berechtigung, in mehreren Warteschlangen nach Aufträgen zu suchen Auflisten

queue*

identitystore:ListGroupMembershipsForMember

SearchSteps Erteilt die Berechtigung, die Schritte innerhalb eines einzelnen Jobs oder die Schritte in mehreren Warteschlangen zu durchsuchen Auflisten

job

identitystore:ListGroupMembershipsForMember

queue

SearchTasks Erteilt die Berechtigung, die Aufgaben innerhalb eines einzelnen Auftrags oder die Aufgaben nach mehreren Warteschlangen zu durchsuchen Auflisten

job

identitystore:ListGroupMembershipsForMember

queue

SearchWorkers Erteilt die Berechtigung, nach Arbeitskräften in mehreren Flotten zu suchen Auflisten

fleet*

identitystore:ListGroupMembershipsForMember

StartSessionsStatisticsAggregation Erteilt die Erlaubnis, alle gesammelten Statistiken für Sitzungen abzurufen Lesen

fleet

identitystore:ListGroupMembershipsForMember

queue

TagResource Erteilt die Berechtigung, ein oder mehrere Tags für die angegebene Deadline Cloud-Ressource hinzuzufügen oder zu überschreiben Tagging

farm

fleet

license-endpoint

queue

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Erteilt die Berechtigung, die Zuordnung eines oder mehrerer Tags zur angegebenen Deadline Cloud-Ressource aufzuheben Tagging

farm

fleet

license-endpoint

queue

aws:TagKeys

UpdateBudget Erteilt die Erlaubnis, ein Budget zu aktualisieren Schreiben

budget*

identitystore:ListGroupMembershipsForMember

UpdateFarm Erteilt die Erlaubnis, eine Farm zu aktualisieren Schreiben

farm*

identitystore:ListGroupMembershipsForMember

UpdateFleet Erteilt die Erlaubnis, eine Flotte zu aktualisieren Schreiben

fleet*

iam:PassRole

identitystore:ListGroupMembershipsForMember

UpdateJob Gewährt die Berechtigung zum Aktualisieren eines Auftrags. Schreiben

job*

identitystore:ListGroupMembershipsForMember

UpdateMonitor Gewährt die Berechtigung zum Aktualisieren eines Monitors Schreiben

monitor*

iam:PassRole

sso:PutApplicationGrant

sso:UpdateApplication

UpdateQueue Erteilt die Erlaubnis, eine Warteschlange zu aktualisieren Schreiben

queue*

iam:PassRole

identitystore:ListGroupMembershipsForMember

UpdateQueueEnvironment Erteilt die Berechtigung zum Aktualisieren einer Warteschlangenumgebung Schreiben

queue*

identitystore:ListGroupMembershipsForMember

UpdateQueueFleetAssociation Erteilt die Erlaubnis, eine Verbindung zwischen Warteschlangen und Flotten zu aktualisieren Schreiben

fleet*

identitystore:ListGroupMembershipsForMember

queue*

UpdateSession Erteilt die Berechtigung, eine Sitzung für einen Job zu aktualisieren Schreiben

job*

identitystore:ListGroupMembershipsForMember

UpdateStep Erteilt die Berechtigung, einen Schritt für einen Job zu aktualisieren Schreiben

job*

identitystore:ListGroupMembershipsForMember

UpdateStorageProfile Erteilt die Berechtigung zum Aktualisieren eines Speicherprofils für eine Farm Schreiben

farm*

identitystore:ListGroupMembershipsForMember

UpdateTask Gewährt die Berechtigung zum Aktualisieren einer Aufgabe Schreiben

job*

identitystore:ListGroupMembershipsForMember

UpdateWorker Gewährt die Berechtigung zum Aktualisieren eines Workers Schreiben

worker*

logs:CreateLogStream

UpdateWorkerSchedule Erteilt die Berechtigung, den Zeitplan für eine Arbeitskraft zu aktualisieren Schreiben

worker*

logs:CreateLogStream

Von AWS Deadline Cloud definierte Ressourcentypen

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element Resource von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle „Aktionen“ identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
budget arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/budget/${BudgetId}

deadline:FarmMembershipLevels

farm arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}

aws:ResourceTag/${TagKey}

deadline:FarmMembershipLevels

fleet arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/fleet/${FleetId}

aws:ResourceTag/${TagKey}

deadline:FarmMembershipLevels

deadline:FleetMembershipLevels

job arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/queue/${QueueId}/job/${JobId}

deadline:FarmMembershipLevels

deadline:JobMembershipLevels

deadline:QueueMembershipLevels

license-endpoint arn:${Partition}:deadline:${Region}:${Account}:license-endpoint/${LicenseEndpointId}

aws:ResourceTag/${TagKey}

metered-product arn:${Partition}:deadline:${Region}:${Account}:license-endpoint/${LicenseEndpointId}/metered-product/${ProductId}
monitor arn:${Partition}:deadline:${Region}:${Account}:monitor/${MonitorId}
queue arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/queue/${QueueId}

aws:ResourceTag/${TagKey}

deadline:FarmMembershipLevels

deadline:QueueMembershipLevels

worker arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/fleet/${FleetId}/worker/${WorkerId}

deadline:FarmMembershipLevels

deadline:FleetMembershipLevels

Bedingungsschlüssel für AWS Deadline Cloud

AWS Deadline Cloud definiert die folgenden Bedingungsschlüssel, die im Condition Element einer IAM-Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Bedingungsschlüssel.

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff durch die Tags, die in der Anfrage übergeben werden Zeichenfolge
aws:ResourceTag/${TagKey} Filtert den Zugriff basierend auf den Tags, die der Ressource zugeordnet sind. Zeichenfolge
aws:TagKeys Filtert den Zugriff basierend auf den Tag-Schlüssel, die in der Anfrage übergeben werden ArrayOfString
deadline:AssociatedMembershipLevel Filtert den Zugriff nach der zugehörigen Mitgliedschaftsstufe des in der Anfrage angegebenen Prinzipals String
deadline:FarmMembershipLevels Filtert den Zugriff nach Mitgliedschaftsstufen in der Farm ArrayOfString
deadline:FleetMembershipLevels Filtert den Zugriff nach Mitgliedschaftsstufen auf der Flotte ArrayOfString
deadline:JobMembershipLevels Filtert den Zugriff nach Mitgliedschaftsstufen im Job ArrayOfString
deadline:MembershipLevel Filtert den Zugriff nach der Mitgliedschaftsstufe, die in der Anfrage angegeben wurde String
deadline:PrincipalId Filtert den Zugriff nach der in der Anfrage angegebenen Prinzipien-ID String
deadline:QueueMembershipLevels Filtert den Zugriff nach Mitgliedschaftsstufen in der Warteschlange ArrayOfString
deadline:RequesterPrincipalId Filtert den Zugriff durch den Benutzer, der die Deadline Cloud-API aufruft String