Aktionen, Ressourcen und Bedingungsschlüssel für AWS OpsWorks - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für AWS OpsWorks

AWS OpsWorks (Servicepräfix: opsworks) stellt die folgenden servicespezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel für die Verwendung in IAM-Berechtigungsrichtlinien bereit.

Referenzen:

Von AWS OpsWorks definierte Aktionen

Sie können die folgenden Aktionen im Element Action einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element Resource in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AssignInstance Gewährt die Berechtigung, eine registrierte Instance einer Ebene zuzuweisen Schreiben

stack

AssignVolume Gewährt die Berechtigung, eins der registrierten Amazon-EBS-Volumes des Stacks einer angegebenen Instance zuzuweisen Schreiben

stack

AssociateElasticIp Gewährt die Berechtigung, eine der registrierten elastischen IP-Adressen des Stacks einer angegebenen Instance zuzuweisen Schreiben

stack

AttachElasticLoadBalancer Gewährt die Berechtigung, einen Elastic Load Balancer an eine angegebene Ebene anzufügen Schreiben

stack

CloneStack Gewährt die Berechtigung zum Erstellen eines Klons des angegebenen Clusters Schreiben

stack

CreateApp Gewährt die Berechtigung zum Erstellen einer Anwendung für einen Cluster Schreiben

stack

CreateDeployment Gewährt die Berechtigung zum Ausführen von Bereitstellungs- oder Stack-Befehlen Schreiben

stack

CreateInstance Gewährt die Berechtigung zum Erstellen einer Instance in einem Stack Schreiben

stack

CreateLayer Gewährt die Berechtigung zum Erstellen einer Ebene Schreiben

stack

CreateStack Gewährt die Berechtigung zum Erstellen eines neuen Stacks Schreiben
CreateUserProfile Gewährt die Berechtigung zum Erstellen eines neuen Benutzerprofils Schreiben
DeleteApp Gewährt die Berechtigung zum Löschen einer angegebenen Anwendung Schreiben

stack

DeleteInstance Gewährt die Berechtigung zum Löscht einer angegebene Instance, wodurch die zugeordnete Amazon-EC2-Instance beendet wird Schreiben

stack

DeleteLayer Gewährt die Berechtigung zum Löschen einer angegebenen Ebene Schreiben

stack

DeleteStack Gewährt die Berechtigung zum Löschen eines angegebenen Stacks Schreiben

stack

DeleteUserProfile Gewährt die Berechtigung zum Löschen eines Benutzerprofils Schreiben
DeregisterEcsCluster Gewährt die Berechtigung zum Löschen eines Benutzerprofils Schreiben

stack

DeregisterElasticIp Gewährt die Berechtigung zum Aufheben der Registrierung einer angegebenen elastischen IP-Adresse Schreiben

stack

DeregisterInstance Gewährt die Berechtigung zum Aufheben der Registrierung einer Amazon-EC2- oder On-Premises-Instance Schreiben

stack

DeregisterRdsDbInstance Gewährt die Berechtigung zum Aufheben der Registrierung einer Amazon-RDS-Instance Schreiben

stack

DeregisterVolume Gewährt die Berechtigung zum Aufheben der Registrierung eines Amazon-EBS-Volumes Schreiben

stack

DescribeAgentVersions Gewährt die Berechtigung zum Beschreiben der verfügbaren AWS OpsWorks-Agentenversionen Auflisten

stack

DescribeApps Gewährt die Berechtigung zum Anfordern einer Beschreibung für eine Gruppe von Anwendungen Auflisten

stack

DescribeCommands Gewährt die Berechtigung zum Beschreiben der Ergebnisse bestimmter Befehle Auflisten

stack

DescribeDeployments Gewährt die Berechtigung zum Anfordern einer Beschreibung für eine Gruppe von Bereitstellungen Auflisten

stack

DescribeEcsClusters Gewährt die Berechtigung zum Beschreiben von Amazon-ECS-Clustern, die bei einem Stack registriert sind Auflisten

stack

DescribeElasticIps Gewährt die Berechtigung zum Beschreiben elastischer IP-Adressen Auflisten

stack

DescribeElasticLoadBalancers Gewährt die Berechtigung zum Beschreiben der Elastic-Load-Balancing-Instances eines Stacks Auflisten

stack

DescribeInstances Gewährt die Berechtigung zum Anfordern einer Beschreibung für eine Gruppe von Instances Auflisten

stack

DescribeLayers Gewährt die Berechtigung zum Anfordern einer Beschreibung für eine oder mehrere Ebenen in einem Stack Auflisten

stack

DescribeLoadBasedAutoScaling Gewährt die Berechtigung zum Beschreiben von lastbasierten Konfigurationen des Auto Scaling für bestimmte Ebenen Auflisten

stack

DescribeMyUserProfile Gewährt die Berechtigung zum Beschreiben der SSH-Informationen eines Benutzers Auflisten
DescribeOperatingSystems Gewährt die Berechtigung zum Beschreiben der Betriebssysteme, die von AWS OpsWorks Stacks unterstützt werden Auflisten
DescribePermissions Gewährt die Berechtigung zum Beschreiben der Berechtigungen für einen Stack Auflisten

stack

DescribeRaidArrays Gewährt die Berechtigung zum Beschreiben der RAID-Arrays einer Instance Auflisten

stack

DescribeRdsDbInstances Gewährt die Berechtigung zum Beschreiben von Amazon-RDS-Instances Auflisten

stack

DescribeServiceErrors Gewährt die Berechtigung zum Beschreiben von AWS-OpsWorks-Servicefehlern Auflisten

stack

DescribeStackProvisioningParameters Gewährt die Berechtigung zum Beschreiben der Bereitstellungsparameter eines Stacks Auflisten

stack

DescribeStackSummary Gewährt die Berechtigung zum Beschreiben der Anzahl von Ebenen und Anwendungen in einem Stack sowie der Anzahl von Instances in jedem Status (z. B. running_setup oder online) Auflisten

stack

DescribeStacks Gewährt die Berechtigung zum Anfordern einer Beschreibung für eine oder mehrere Stacks Auflisten

stack

DescribeTimeBasedAutoScaling Gewährt die Berechtigung zum Beschreiben der zeitbasierten Konfigurationen für das Auto Scaling für angegebene Instances Auflisten

stack

DescribeUserProfiles Gewährt die Berechtigung zum Beschreiben der angegebenen Benutzer Auflisten
DescribeVolumes Gewährt die Berechtigung zum Beschreiben der Amazon-EBS-Volumes einer Instance Auflisten

stack

DetachElasticLoadBalancer Gewährt die Berechtigung zum Trennen einer Elastic-Load-Balancing-Instance von ihrer Ebene Schreiben

stack

DisassociateElasticIp Gewährt die Berechtigung zum Trennen einer elastischen IP-Adresse von ihrer Instance Schreiben

stack

GetHostnameSuggestion Gewährt die Berechtigung zum Abrufen eines generierten Hostnamens für die angegebene Ebene, der auf dem aktuellen Hostnamendesign basiert Lesen

stack

GrantAccess Gewährt die Berechtigung, einer Windows-Instance für einen bestimmten Zeitraum RDP-Zugriff zu erteilen Schreiben

stack

ListTags Gewährt die Berechtigung, eine Liste der Tags zurückzugeben, die dem angegebenen Stack oder der angegebenen Ebene zugewiesen sind Auflisten

stack

RebootInstance Gewährt die Berechtigung, eine angegebene Instance neu zu starten Schreiben

stack

RegisterEcsCluster Gewährt die Berechtigung zum Registrieren eines angegebenen Amazon-ECS-Clusters bei einem Stack Schreiben

stack

RegisterElasticIp Gewährt die Berechtigung zum Registrieren einer elastischen IP-Adresse beim angegebenen Stack Schreiben

stack

RegisterInstance Gewährt die Berechtigung zum Registrieren von Instances, die außerhalb von AWS OpsWorks erstellt wurden, bei einem angegebenen Stack Schreiben

stack

RegisterRdsDbInstance Gewährt die Berechtigung zum Registrieren einer Amazon-RDS-Instance bei einem Stack Schreiben

stack

RegisterVolume Gewährt die Berechtigung zum Registrieren eines Amazon-EBS-Volumes bei einem angegebenen Stack Schreiben

stack

SetLoadBasedAutoScaling Gewährt die Berechtigung zur Angabe der lastbasierten Konfiguration für das Auto Scaling für eine angegebene Ebene Schreiben

stack

SetPermission Gewährt die Berechtigung zur Angabe der Berechtigungen eines Benutzers Berechtigungsverwaltung

stack

SetTimeBasedAutoScaling Gewährt die Berechtigung zur Angabe der zeitbasierten Konfiguration für das Auto Scaling für die angegebene Instance Schreiben

stack

StartInstance Gewährt die Berechtigung zum Starten einer angegebenen Instance Schreiben

stack

StartStack Gewährt die Berechtigung zum Starten der Instances eines Stacks Schreiben

stack

StopInstance Gewährt die Berechtigung zum Anhalten einer angegebenen Instance Schreiben

stack

StopStack Gewährt die Berechtigung zum Anhalten eines angegebenen Stacks Schreiben

stack

TagResource Gewährt die Berechtigung, Tags auf einen Stack oder eine Ebene anzuwenden Markierung

stack

UnassignInstance Gewährt die Berechtigung zum Aufheben der Zuordnung einer registrierten Instance zu all ihren Ebenen Schreiben

stack

UnassignVolume Gewährt die Berechtigung zum Aufheben der Zuordnung eines Amazon-EBS-Volumes Schreiben

stack

UntagResource Gewährt die Berechtigung, Tags aus einem Stack oder einer Ebene zu entfernen Markierung

stack

UpdateApp Gewährt die Berechtigung zum Aktualisieren einer bestimmten Anwendung Schreiben

stack

UpdateElasticIp Gewährt die Berechtigung zum Aktualisieren des Namens einer registrierten elastischen IP-Adresse Schreiben

stack

UpdateInstance Gewährt die Berechtigung zum Aktualisieren einer bestimmten Instance Schreiben

stack

UpdateLayer Gewährt die Berechtigung zum Aktualisieren einer bestimmten Ebene Schreiben

stack

UpdateMyUserProfile Gewährt die Berechtigung zum Aktualisieren des öffentlichen SSH-Schlüssels eines Benutzers Schreiben
UpdateRdsDbInstance Gewährt die Berechtigung zum Aktualisieren einer Amazon-RDS-Instance Schreiben

stack

UpdateStack Gewährt die Berechtigung zum Aktualisieren eines bestimmten Stacks Schreiben

stack

UpdateUserProfile Gewährt die Berechtigung zum Aktualisieren eines bestimmten Benutzerprofils Berechtigungsverwaltung
UpdateVolume Gewährt die Berechtigung zum Aktualisieren des Namens oder Mounting-Punkts eines Amazon-EBS-Volumes Schreiben

stack

Von AWS OpsWorks definierte Ressourcentypen

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element Resource von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle "Actions" (Aktionen) identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
stack arn:${Partition}:opsworks:${Region}:${Account}:stack/${StackId}/

Bedingungsschlüssel für AWS OpsWorks

OpsWorks besitzt keine servicespezifischen Kontextschlüssel, die im Element Condition von Richtlinienanweisungen verwendet werden können. Eine Liste der globalen Kontextschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare Schlüssel für Bedingungen.