Aktionen, Ressourcen und Bedingungsschlüssel für AWS Elemental MediaConnect - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für AWS Elemental MediaConnect

AWS Elemental MediaConnect (Servicepräfix: mediaconnect) stellt die folgenden servicespezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel für die Verwendung in IAM-Berechtigungsrichtlinien bereit.

Referenzen:

Von AWS Elemental definierte Aktionen MediaConnect

Sie können die folgenden Aktionen im Element Action einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element Resource in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AddBridgeOutputs Gewährt die Erlaubnis, einer bestehenden Brücke Ausgaben hinzuzufügen Schreiben

Bridge*

AddBridgeSources Gewährt die Erlaubnis, einer bestehenden Brücke Quellen hinzuzufügen Schreiben

Bridge*

AddFlowMediaStreams Gewährt die Berechtigung zum Hinzufügen von Medienströmen zu einem beliebigen Ablauf Write
AddFlowOutputs Gewährt die Berechtigung zum Hinzufügen von Ausgaben zu einem beliebigen Ablauf. Write
AddFlowSources Gewährt die Berechtigung zum Hinzufügen von Quellen zu einem beliebigen Ablauf. Write
AddFlowVpcInterfaces Gewährt die Berechtigung zum Hinzufügen von VPC-Schnittstellen zu einem beliebigen Ablauf. Schreiben
CreateBridge Gewährt die Berechtigung zum Erstellen von Brücken Schreiben

Bridge*

CreateFlow Gewährt die Berechtigung zum Erstellen von Abläufen. Schreiben
CreateGateway Gewährt die Berechtigung zum Erstellen von Gateways Schreiben

Gateway*

DeleteBridge Gewährt die Berechtigung zum Löschen von Brücken Schreiben

Bridge*

DeleteFlow Gewährt die Berechtigung zum Löschen von Abläufen. Schreiben
DeleteGateway Gewährt die Berechtigung zum Löschen von Gateways Schreiben

Gateway*

DeregisterGatewayInstance Gewährt die Berechtigung zum Aufheben der Registrierung einer Gateway-Instance Schreiben

GatewayInstance*

DescribeBridge Gewährt die Berechtigung zum Anzeigen der Details einer Brücke Lesen

Bridge*

DescribeFlow Gewährt die Berechtigung zum Anzeigen der Details eines Ablaufs, einschließlich Ablauf-ARN, Name und Availability Zone, sowie Angaben über die Quelle, Ausgaben und Berechtigungen. Lesen
DescribeFlowSourceMetadata Gewährt die Berechtigung zum Anzeigen von Informationen über den Quelltransport-Stream und die Programme des Flows Lesen
DescribeGateway Gewährt die Berechtigung, die Details eines Gateways anzuzeigen, einschließlich des ARN, des Namens und der CIDR-Blöcke des Gateways, sowie Details über die Netzwerke Lesen

Gateway*

DescribeGatewayInstance Gewährt die Berechtigung zum Anzeigen der Details einer Gateway-Instance Lesen

GatewayInstance*

DescribeOffering Gewährt die Berechtigung zum Anzeigen der Details eines Angebots. Read
DescribeReservation Gewährt die Berechtigung zum Anzeigen der Details einer Reservierung. Lesen
DiscoverGatewayPollEndpoint Gewährt die Berechtigung, den Gateway-Abfrage-Endpunkt zu ermitteln Schreiben
GrantFlowEntitlements Gewährt die Berechtigung zum Erteilen von Berechtigungen für einen beliebigen Ablauf. Schreiben
ListBridges Gewährt die Berechtigung, eine Liste der Brücken anzuzeigen, die mit diesem Konto und einem optional angegebenen ARN verknüpft sind Auflisten

Bridge*

ListEntitlements Gewährt die Berechtigung zum Anzeigen einer Liste aller Berechtigungen, die dem Konto Gewährt wurden. List
ListFlows Gewährt die Berechtigung zum Anzeigen einer Liste von Abläufen, die mit diesem Konto verknüpft sind. Auflisten
ListGatewayInstances Gewährt die Berechtigung zum Anzeigen einer Liste von Instances, die mit diesem Gateway verknüpft sind Auflisten

GatewayInstance*

ListGateways Gewährt die Berechtigung zum Anzeigen einer Liste von Gateways, die mit diesem Konto verknüpft sind Auflisten
ListOfferings Gewährt die Berechtigung zum Anzeigen einer Liste aller Angebote, die dem Konto in der aktuellen AWS-Region zur Verfügung stehen List
ListReservations Gewährt die Berechtigung zum Anzeigen einer Liste aller Reservierungen, die vom Konto in der aktuellen AWS-Region gekauft wurden List
ListTagsForResource Gewährt die Berechtigung zum Anzeigen einer Liste von Tags, die mit einer Ressource verknüpft sind Lesen
PollGateway Gewährt die Berechtigung zum Abfragen eines Gateways Schreiben
PurchaseOffering Gewährt die Berechtigung zum Kauf eines Angebots. Schreiben
RemoveBridgeOutput Gewährt die Berechtigung, eine Ausgabe von einer bestehenden Brücke zu entfernen Schreiben

Bridge*

RemoveBridgeSource Gewährt die Berechtigung, eine Quelle von einer bestehenden Brücke zu entfernen Schreiben

Bridge*

RemoveFlowMediaStream Gewährt die Berechtigung zum Entfernen von Medien-Streams aus einem beliebigen Ablauf. Write
RemoveFlowOutput Gewährt die Berechtigung zum Entfernen von Ausgaben aus einem beliebigen Ablauf. Write
RemoveFlowSource Gewährt die Berechtigung zum Entfernen von Quellen aus einem beliebigen Ablauf. Write
RemoveFlowVpcInterface Gewährt die Berechtigung zum Entfernen von VPC-Schnittstellen aus einem beliebigen Ablauf. Write
RevokeFlowEntitlement Gewährt die Berechtigung zum Widerrufen von Berechtigungen für einen beliebigen Ablauf. Write
StartFlow Gewährt die Berechtigung zum Starten von Abläufen. Write
StopFlow Gewährt die Berechtigung zum Beenden von Abläufen. Schreiben
SubmitGatewayStateChange Gewährt die Berechtigung, eine Änderung des Gateway-Status zu übermitteln Schreiben
TagResource Gewährt die Berechtigung zum Verknüpfen von Tags mit Ressourcen. Markieren
UntagResource Gewährt die Berechtigung zum Entfernen von Tags aus Ressourcen. Tagging
UpdateBridge Gewährt die Berechtigung zum Aktualisieren von Brücken Schreiben

Bridge*

UpdateBridgeOutput Gewährt die Berechtigung eine Ausgabe einer bestehenden Brücke zu aktualisieren Schreiben

Bridge*

UpdateBridgeSource Gewährt die Berechtigung eine Quelle einer bestehenden Brücke zu aktualisieren Schreiben

Bridge*

UpdateBridgeState Gewährt die Berechtigung den Status einer bestehenden Brücke zu aktualisieren Schreiben

Bridge*

UpdateFlow Gewährt die Berechtigung zum Aktualisieren von Abläufen. Write
UpdateFlowEntitlement Gewährt die Berechtigung zum Aktualisieren von Berechtigungen für einen beliebigen Ablauf. Write
UpdateFlowMediaStream Gewährt die Berechtigung zum Aktualisieren von Medien-Streams auf einem beliebigen Ablauf. Write
UpdateFlowOutput Gewährt die Berechtigung zum Aktualisieren von Ausgaben für einen beliebigen Ablauf. Write
UpdateFlowSource Gewährt die Berechtigung zum Aktualisieren der Quelle eines Ablaufs. Schreiben
UpdateGatewayInstance Gewährt die Berechtigung zum Aktualisieren der Konfiguration einer bestehenden Gateway-Instance Schreiben

GatewayInstance*

Von AWS Elemental definierte Ressourcentypen MediaConnect

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element Resource von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle „Aktionen“ identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
Entitlement arn:${Partition}:mediaconnect:${Region}:${Account}:entitlement:${FlowId}:${EntitlementName}
Flow arn:${Partition}:mediaconnect:${Region}:${Account}:flow:${FlowId}:${FlowName}
Output arn:${Partition}:mediaconnect:${Region}:${Account}:output:${OutputId}:${OutputName}
Source arn:${Partition}:mediaconnect:${Region}:${Account}:source:${SourceId}:${SourceName}
Gateway arn:${Partition}:mediaconnect:${Region}:${Account}:gateway:${GatewayId}:${GatewayName}
Bridge arn:${Partition}:mediaconnect:${Region}:${Account}:bridge:${FlowId}:${FlowName}
GatewayInstance arn:${Partition}:mediaconnect:${Region}:${Account}:gateway:${GatewayId}:${GatewayName}:instance:${InstanceId}

Bedingungsschlüssel für AWS Elemental MediaConnect

MediaConnect besitzt keine servicespezifischen Kontextschlüssel, die im Condition Element von Richtlinienanweisungen verwendet werden können. Eine Liste der globalen Kontextschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare Schlüssel für Bedingungen.