Aktionen, Ressourcen und Bedingungsschlüssel für AWS Outposts - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für AWS Outposts

AWS Outposts (Dienstpräfix:outposts) stellt die folgenden dienstspezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel zur Verwendung in IAM-Berechtigungsrichtlinien bereit.

Referenzen:

Von AWS Outposts definierte Aktionen

Sie können die folgenden Aktionen im Element Action einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element Resource in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
CancelCapacityTask Erteilt die Berechtigung, eine Capacity-Aufgabe abzubrechen Schreiben

outpost*

CancelOrder Gewährt die Berechtigung zum Abbrechen eines Auftrags Schreiben
CreateOrder Gewährt die Berechtigung zum Erstellen eines Auftrags Schreiben

outpost*

CreateOutpost Gewährt die Berechtigung zum Erstellen eines Outpost Schreiben

site*

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePrivateConnectivityConfig Gewährt die Berechtigung zum Erstellen einer privaten Konnektivitätskonfiguration Schreiben
CreateSite Gewährt die Berechtigung zum Erstellen einer Site Schreiben

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteOutpost Gewährt die Berechtigung zum Löschen eines Outpost Schreiben

outpost*

DeleteSite Gewährt die Berechtigung zum Löschen einer Website Schreiben

site*

GetCapacityTask Erteilt die Berechtigung, Informationen über die angegebene Kapazitätsaufgabe abzurufen Lesen

outpost*

GetCatalogItem Gewährt die Berechtigung zum Erhalten eines Katalogelements Lesen
GetConnection Gewährt die Berechtigung zum Abrufen von Informationen die Verbindung für Ihren Outpost-Server zu erhalten Lesen
GetOrder Gewährt die Berechtigung zum Abrufen von Informationen zu einer Bestellung Lesen
GetOutpost Gewährt die Berechtigung zum Abrufen von Informationen über den angegebenen Outpost Lesen

outpost*

GetOutpostInstanceTypes Gewährt die Berechtigung zum Abrufen der Instance-Typen für den angegebenen Outpost Lesen

outpost*

GetOutpostSupportedInstanceTypes Erteilt die Berechtigung, die unterstützten Instanztypen für den angegebenen Outpost abzurufen Lesen

outpost*

GetPrivateConnectivityConfig Gewährt die Berechtigung zum Abrufen einer privaten Konnektivitätskonfiguration Lesen
GetSite Gewährt die Berechtigung zum Abrufen einer Site Lesen

site*

GetSiteAddress Gewährt die Berechtigung zum Abrufen einer Site-Adresse Lesen

site*

ListAssets Gewährt die Berechtigung zum Auflisten der Komponenten für Ihr Outpost Auflisten
ListCapacityTasks Erteilt die Erlaubnis, die Capacity-Aufgaben für Ihre aufzulisten AWS-Konto Auflisten
ListCatalogItems Gewährt die Berechtigung zum Auflisten aller Katalogelemente Auflisten
ListOrders Erteilt die Erlaubnis, die Bestellungen für Sie aufzulisten AWS-Konto Auflisten
ListOutposts Erteilt die Erlaubnis, die Outposts für dich aufzulisten AWS-Konto Auflisten
ListSites Erteilt die Erlaubnis, die Websites für dich aufzulisten AWS-Konto Auflisten
ListTagsForResource Gewährt die Berechtigung zum Auflisten von Tags für eine Ressource Lesen
StartCapacityTask Erteilt die Berechtigung zum Erstellen einer Capacity-Aufgabe Schreiben

outpost*

StartConnection Gewährt die Berechtigung zum Starten einer Verbindung für Ihren Outpost-Server Schreiben
TagResource Gewährt die Berechtigung zum Markieren einer Ressource mit Tags Markieren

outpost

site

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Gewährt die Berechtigung zum Aufheben der Markierung einer Ressource Tagging

outpost

site

aws:TagKeys

UpdateOutpost Gewährt die Berechtigung zum Aktualisieren eines Outposts Schreiben

outpost*

UpdateSite Gewährt die Berechtigung, eine Website zu aktualisieren Schreiben

site*

UpdateSiteAddress Gewährt die Berechtigung zum Aktualisieren der Standortadresse Schreiben

site*

UpdateSiteRackPhysicalProperties Gewährt die Berechtigung zum Aktualisieren der physikalischen Eigenschaften eines Racks an einem Standort Schreiben

site*

Von AWS Outposts definierte Ressourcentypen

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element Resource von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle „Aktionen“ identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
outpost arn:${Partition}:outposts:${Region}:${Account}:outpost/${OutpostId}

aws:ResourceTag/${TagKey}

site arn:${Partition}:outposts:${Region}:${Account}:site/${SiteId}

aws:ResourceTag/${TagKey}

Bedingungsschlüssel für AWS Outposts

AWS Outposts definiert die folgenden Bedingungsschlüssel, die im Condition Element einer IAM-Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Bedingungsschlüssel.

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff durch die Tags, die in der Anfrage übergeben werden Zeichenfolge
aws:ResourceTag/${TagKey} Filtert den Zugriff basierend auf den Tags, die der Ressource zugeordnet sind. Zeichenfolge
aws:TagKeys Filtert den Zugriff basierend auf den Tag-Schlüssel, die in der Anfrage übergeben werden ArrayOfString