Acciones, recursos y claves de condición para Amazon Lightsail - Referencia de autorizaciones de servicio

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Acciones, recursos y claves de condición para Amazon Lightsail

Amazon Lightsail (prefijo de servicio: lightsail) proporciona las siguientes claves de contexto de condición, acciones y recursos específicos del servicio para su uso en las políticas de permisos de IAM.

Referencias:

Acciones definidas por Amazon Lightsail

Puede especificar las siguientes acciones en el elemento Action de una declaración de política de IAM. Utilice políticas para conceder permisos para realizar una operación en AWS. Cuando utiliza una acción en una política, normalmente permite o deniega el acceso a la operación de la API o comandos de la CLI con el mismo nombre. No obstante, en algunos casos, una sola acción controla el acceso a más de una operación. Asimismo, algunas operaciones requieren varias acciones diferentes.

La columna Tipos de recurso de la tabla de Acción indica si cada acción admite permisos de nivel de recursos. Si no hay ningún valor para esta columna, debe especificar todos los recursos ("*") a los que aplica la política en el elemento Resource de la instrucción de su política. Si la columna incluye un tipo de recurso, puede especificar un ARN de ese tipo en una instrucción con dicha acción. Si la acción tiene uno o más recursos necesarios, la persona que llama debe tener permiso para usar la acción con esos recursos. Los recursos necesarios se indican en la tabla con un asterisco (*). Si limita el acceso a los recursos con el elemento Resource de una política de IAM, debe incluir un ARN o patrón para cada tipo de recurso requerido. Algunas acciones admiten varios tipos de recursos. Si el tipo de recurso es opcional (no se indica como obligatorio), puede elegir utilizar uno de los tipos de recursos opcionales.

La columna Claves de condición de la tabla Acciones incluye claves que puede especificar en el elemento Condition de la instrucción de una política. Para obtener más información sobre las claves de condición asociadas a los recursos del servicio, consulte la columna Claves de condición de la tabla Tipos de recursos.

nota

Las claves de condición de recursos se enumeran en la tabla Tipos de recursos. Encontrará un enlace al tipo de recurso que se aplica a una acción en la columna Tipos de recursos (*obligatorio) de la tabla Acciones. El tipo de recurso de la tabla Tipos de recursos incluye la columna Claves de condición, que son las claves de condición del recurso que se aplican a una acción de la tabla Acciones.

Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Acciones.

Acciones Descripción Nivel de acceso Tipos de recursos (*necesarios) Claves de condición Acciones dependientes
AllocateStaticIp Otorga permiso para crear una dirección IP estática que se puede asociar a una instancia Write
AttachCertificateToDistribution Otorga permiso para asociar un certificado SSL/TLS a la distribución de la red de entrega de contenido (CDN) de Amazon Lightsail Write

Certificate*

Distribution*

AttachDisk Otorga permiso para asociar un disco a una instancia Write

Disk*

AttachInstancesToLoadBalancer Otorga permiso para asociar una o varias instancias a un balanceador de carga Write

LoadBalancer*

AttachLoadBalancerTlsCertificate Otorga permiso para asociar un certificado TLS a un balanceador de carga Write

LoadBalancer*

AttachStaticIp Otorga permiso para asociar una dirección IP estática a una instancia Write

Instance*

StaticIp*

CloseInstancePublicPorts Otorga permiso para cerrar un puerto público de una instancia Escritura

Instance*

CopySnapshot Otorga permiso para copiar una instantánea de una Región de AWS a otra en Amazon Lightsail Escritura
CreateBucket Otorga permiso para crear un bucket de Amazon Lightsail Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreateBucketAccessKey Otorga permiso para crear una clave de acceso nueva para el bucket especificado Write

Bucket*

CreateCertificate Otorga permiso para crear un certificado SSL/TLS Write

aws:RequestTag/${TagKey}

aws:TagKeys

lightsail:CreateDomainEntry

lightsail:GetDomains

CreateCloudFormationStack Otorga permiso para crear una nueva instancia de Amazon EC2 desde una instantánea de Amazon Lightsail exportada Write
CreateContactMethod Otorga permiso para crear un método de contacto de mensaje de texto o email Write
CreateContainerService Otorga permiso para crear un servicio de contenedores de Amazon Lightsail Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreateContainerServiceDeployment Otorga permiso para crear una implementación para su servicio de contenedores de Amazon Lightsail Write

ContainerService*

CreateContainerServiceRegistryLogin Otorga permiso para crear un conjunto temporal de credenciales de inicio de sesión que puede utilizar a fin de iniciar sesión en el proceso Docker en su equipo local Write
CreateDisk Otorga permiso para crear un disco Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDiskFromSnapshot Otorga permiso para crear un disco a partir de instantáneas Write

DiskSnapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDiskSnapshot Otorga permiso para crear una instantánea de disco Write

Disk

Instance

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDistribution Otorga permiso para crear una distribución de red de entrega de contenido (CDN) de Amazon Lightsail Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDomain Otorga permiso para crear un recurso de dominio para el nombre de dominio especificado Write

aws:RequestTag/${TagKey}

aws:TagKeys

route53:DeleteHostedZone

route53:GetHostedZone

route53:ListHostedZonesByName

route53domains:GetDomainDetail

route53domains:GetOperationDetail

route53domains:ListDomains

route53domains:ListOperations

route53domains:UpdateDomainNameservers

CreateDomainEntry Otorga permiso para crear una o varias entradas de registro de DNS para un recurso de dominio: dirección (A), nombre canónico (CNAME), intercambio de correo (MX), servidor de nombres (NS), inicio de autoridad (SOA), localizador de servicios (SRV) o texto (TXT) Escritura

Domain*

CreateGUISessionAccessDetails Concede permiso para crear URL que se utilicen para acceder a la sesión de la interfaz gráfica de usuario (GUI) de una instancia Escritura

Instance*

CreateInstanceSnapshot Otorga permiso para crear una instantánea de la instancia Write

Instance*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateInstances Otorga permiso para crear una o varias instancias Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreateInstancesFromSnapshot Otorga permiso para crear una o varias instancias a partir de una instantánea de instancia Write

InstanceSnapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateKeyPair Otorga permiso para crear un par de claves que se utiliza para autenticar una instancia y conectarse a ella Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreateLoadBalancer Concede permiso para crear un balanceador de carga Write

aws:RequestTag/${TagKey}

aws:TagKeys

lightsail:CreateDomainEntry

lightsail:GetDomains

CreateLoadBalancerTlsCertificate Otorga permiso para crear un certificado TLS de balanceador de carga Write

LoadBalancer*

lightsail:CreateDomainEntry

lightsail:GetDomains

CreateRelationalDatabase Otorga permiso para crear una nueva base de datos relacional Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreateRelationalDatabaseFromSnapshot Otorga permiso para crear una nueva base de datos relacional a partir de una instantánea Write

RelationalDatabaseSnapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateRelationalDatabaseSnapshot Otorga permiso para crear una instantánea de base de datos relacional Write

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAlarm Otorga permiso para eliminar una alarma Write

Alarm*

DeleteAutoSnapshot Otorga permiso para eliminar una instantánea automática de una instancia o disco Write
DeleteBucket Otorga permiso para eliminar un bucket de Amazon Lightsail Write

Bucket*

DeleteBucketAccessKey Otorga permiso para eliminar una clave de acceso para un bucket de Amazon Lightsail especificado Write

Bucket*

DeleteCertificate Otorga permiso para eliminar un certificado SSL/TLS Write

Certificate*

DeleteContactMethod Otorga permiso para eliminar un método de contacto Write
DeleteContainerImage Otorga permiso para eliminar una imagen de contenedor registrada en su servicio de contenedores de Amazon Lightsail Write

ContainerService*

DeleteContainerService Otorga permiso para eliminar el servicio de contenedores de Amazon Lightsail Write

ContainerService*

DeleteDisk Otorga permiso para eliminar un disco Write

Disk*

DeleteDiskSnapshot Otorga permiso para eliminar una instantánea de disco Write

DiskSnapshot*

DeleteDistribution Otorga permiso para eliminar la distribución de la red de entrega de contenido (CDN) de Amazon Lightsail Write

Distribution*

DeleteDomain Otorga permiso para eliminar un recurso de dominio y todos sus registros de DNS Write

Domain*

DeleteDomainEntry Otorga permiso para eliminar una entrada de registro de DNS para un recurso de dominio Write

Domain*

DeleteInstance Otorga permiso para eliminar una instancia Write

Instance*

DeleteInstanceSnapshot Otorga permiso para eliminar una instantánea de instancia Write

InstanceSnapshot*

DeleteKeyPair Otorga permiso para eliminar un par de claves que se utiliza para autenticar una instancia y conectarse a ella Write

KeyPair*

DeleteKnownHostKeys Otorga permiso para eliminar el certificado o clave de host conocido que usan los clientes SSH o RDP basados en el navegador de Amazon Lightsail para autenticar una instancia Write

Instance*

DeleteLoadBalancer Otorga permiso para eliminar un balanceador de carga Write

LoadBalancer*

DeleteLoadBalancerTlsCertificate Otorga permiso para eliminar un certificado TLS de balanceador de carga Write

LoadBalancer*

DeleteRelationalDatabase Otorga permiso para eliminar una base de datos relacional Write

RelationalDatabase*

DeleteRelationalDatabaseSnapshot Otorga permiso para eliminar una instantánea de base de datos relacional Write

RelationalDatabaseSnapshot*

DetachCertificateFromDistribution Otorga permiso para separar un certificado SSL/TLS de la distribución de la red de entrega de contenido (CDN) de Amazon Lightsail Write

Distribution*

DetachDisk Otorga permiso para desconectar un disco de una instancia Write

Disk*

DetachInstancesFromLoadBalancer Otorga permiso para desconectar una o varias instancias de un balanceador de carga Write

LoadBalancer*

DetachStaticIp Otorga permiso para desconectar una IP estática de una instancia a la que está asociada Write

StaticIp*

DisableAddOn Otorga permiso para desactivar un complemento para un recurso de Amazon Lightsail Escritura
DownloadDefaultKeyPair Otorga permiso para descargar el key pair predeterminado que se usa para autenticar y conectarse a instancias en un entorno específico Región de AWS Escritura
EnableAddOn Otorga permiso para habilitar o modificar un complemento para un recurso de Amazon Lightsail Write
ExportSnapshot Otorga permiso para exportar una instantánea de Amazon Lightsail a Amazon EC2 Write

DiskSnapshot

iam:CreateServiceLinkedRole

iam:PutRolePolicy

InstanceSnapshot

GetActiveNames Otorga permiso para obtener los nombres de todos los recursos activos (no eliminados) Read
GetAlarms Otorga permiso para ver información sobre las alarmas configuradas Read
GetAutoSnapshots Otorga permiso para ver las instantáneas automáticas disponibles para una instancia o disco Read
GetBlueprints Otorga permiso para obtener una lista de imágenes de instancia o proyectos Puede utilizar un proyecto para crear una instancia nueva que ya esté ejecutando un sistema operativo específico, así como una aplicación preinstalada o una pila de desarrollo. El software que se ejecuta en la instancia depende del proyecto que defina al crear la instancia Read
GetBucketAccessKeys Otorga permiso para obtener los ID de clave de acceso existentes para el bucket de Amazon Lightsail especificado Read
GetBucketBundles Otorga permiso para obtener los paquetes que se pueden aplicar a un bucket de Amazon Lightsail Read
GetBucketMetricData Otorga permiso para obtener los puntos de datos de una métrica específica para un bucket de Amazon Lightsail Read
GetBuckets Otorga permiso para obtener información sobre uno o varios buckets de Amazon Lightsail Read
GetBundles Otorga permiso para obtener una lista de paquetes de instancias. Puede utilizar un paquete para crear una nueva instancia con un conjunto de especificaciones de rendimiento, como el recuento de CPU, el tamaño del disco, el tamaño de RAM y el límite de transferencia de red. El costo de la instancia depende del paquete que defina al crear la instancia Read
GetCertificates Otorga permiso para ver información sobre uno o varios certificados SSL/TLS de Amazon Lightsail Leer
GetCloudFormationStackRecords Otorga permiso para obtener información sobre todas las CloudFormation pilas utilizadas para crear recursos de Amazon EC2 a partir de instantáneas exportadas de Amazon Lightsail Leer
GetContactMethods Otorga permiso para ver información sobre los métodos de contacto configurados Read
GetContainerAPIMetadata Otorga permiso para ver información sobre los contenedores de Amazon Lightsail, como la versión actual del complemento de Lightsail Control (lightsailctl) Read
GetContainerImages Otorga permiso para ver las imágenes de contenedor registradas en su servicio de contenedores de Amazon Lightsail Read
GetContainerLog Otorga permiso para ver los eventos de registro de un contenedor de su servicio de contenedores de Amazon Lightsail Read
GetContainerServiceDeployments Otorga permiso para ver las implementaciones de su servicio de contenedores de Amazon Lightsail Read
GetContainerServiceMetricData Otorga permiso para ver los puntos de datos de una métrica específica de su servicio de contenedores de Amazon Lightsail Read
GetContainerServicePowers Otorga permiso para ver la lista de facultades que se pueden especificar para sus servicios de contenedores de Amazon Lightsail Read
GetContainerServices Otorga permiso para ver información sobre uno o varios de sus servicios de contenedores de Amazon Lightsail Leer
GetCostEstimate Concede permiso para obtener información sobre la estimación de costo de un recurso especificado Leer

Disk

Instance

GetDisk Otorga permiso para obtener información sobre un disco Read
GetDiskSnapshot Otorga permiso para obtener información sobre una instantánea de disco Read
GetDiskSnapshots Otorga permiso para obtener información sobre todas las instantáneas de disco Read
GetDisks Otorga permiso para obtener información sobre todos los discos Read
GetDistributionBundles Otorga permiso para ver la lista de paquetes que se pueden aplicar a las distribuciones de la red de entrega de contenido (CDN) de Amazon Lightsail Read
GetDistributionLatestCacheReset Otorga permiso para ver la marca de tiempo y el estado del último restablecimiento de caché de una distribución específica de la red de entrega de contenido (CDN) de Amazon Lightsail Read
GetDistributionMetricData Otorga permiso para ver los puntos de datos de una métrica específica para una distribución de la red de entrega de contenido (CDN) de Amazon Lightsail Read
GetDistributions Otorga permiso para ver información sobre una o más de sus distribuciones de la red de entrega de contenido (CDN) de Amazon Lightsail Read
GetDomain Otorga permiso para obtener un registro de DNS para un recurso de dominio Read
GetDomains Otorga permiso para obtener registros de DNS para todos los recursos de dominio Read
GetExportSnapshotRecords Otorga permiso para obtener información sobre todos los registros de instantáneas de Amazon Lightsail exportadas a Amazon EC2 Read
GetInstance Otorga permiso para obtener información acerca de una instancia Read
GetInstanceAccessDetails Otorga permiso para obtener claves temporales que usted puede utilizar para autenticar y conectarse a una instancia Write

Instance*

GetInstanceMetricData Otorga permiso para obtener los puntos de datos de la métrica especificada de una instancia Read
GetInstancePortStates Otorga permiso para obtener los estados de puerto de una instancia Read
GetInstanceSnapshot Otorga permiso para obtener información acerca de una instantánea de instancia Read
GetInstanceSnapshots Otorga permiso para obtener información acerca de todas las instantáneas de instancia Read
GetInstanceState Otorga permiso para obtener el estado de una instancia Read
GetInstances Otorga permiso para obtener información acerca de todas las instancias Read
GetKeyPair Otorga permiso para obtener información sobre un par de claves Read
GetKeyPairs Otorga permiso para obtener información sobre todos los pares de claves Leer
GetLoadBalancer Otorga permiso para obtener información sobre un equilibrador de carga Leer
GetLoadBalancerMetricData Otorga permiso para obtener los puntos de datos de la métrica especificada de un balanceador de carga Read
GetLoadBalancerTlsCertificates Otorga permiso para obtener información sobre un certificado de TLS del balanceador de carga Leer
GetLoadBalancerTlsPolicies Otorga permiso para obtener una lista de las políticas de seguridad TLS que puede aplicar a los equilibradores de carga de Lightsail Leer
GetLoadBalancers Otorga permiso para obtener información sobre balanceadores de carga Read
GetOperation Otorga permiso para obtener información acerca de una operación Las operaciones incluyen eventos como cuándo crear una instancia, asignar una IP estática, asociar una IP estática y así sucesivamente Read
GetOperations Otorga permiso para obtener información acerca de todas las operaciones Las operaciones incluyen eventos como cuándo crear una instancia, asignar una IP estática, asociar una IP estática y así sucesivamente Read
GetOperationsForResource Otorga permiso para obtener operaciones de un recurso Leer
GetRegions Otorga permiso para obtener una lista de todos los productos válidos Regiones de AWS para Amazon Lightsail Leer
GetRelationalDatabase Otorga permiso para obtener información sobre una base de datos relacional Read
GetRelationalDatabaseBlueprints Otorga permiso para obtener una lista de imágenes de base de datos relacional o proyectos Puede utilizar un proyecto para crear una nueva base de datos que ejecute un motor de base de datos específico. El motor de base de datos que se ejecuta en la base de datos depende del proyecto que defina al crear la base de datos relacional Read
GetRelationalDatabaseBundles Otorga permiso para obtener una lista de paquetes de base de datos relacional Puede utilizar un paquete para crear una nueva base de datos con un conjunto de especificaciones de rendimiento, como el recuento de CPU, el tamaño del disco, el tamaño de RAM, el límite de transferencia de red y el estándar de alta disponibilidad. El costo de la base de datos depende del paquete que defina al crear la base de datos relacional Read
GetRelationalDatabaseEvents Otorga permiso para obtener eventos para una base de datos relacional Read
GetRelationalDatabaseLogEvents Otorga permiso para obtener eventos para el flujo de registros especificado de una base de datos relacional Read
GetRelationalDatabaseLogStreams Otorga permiso para obtener flujos de registros disponibles para una base de datos relacional Read
GetRelationalDatabaseMasterUserPassword Otorga permiso para obtener la contraseña de usuario maestro de una base de datos relacional Write

RelationalDatabase*

GetRelationalDatabaseMetricData Otorga permiso para obtener los puntos de datos de la métrica especificada de una base de datos relacional Read
GetRelationalDatabaseParameters Otorga permiso para obtener los parámetros de una base de datos relacional Read
GetRelationalDatabaseSnapshot Otorga permiso para obtener información sobre una instantánea de base de datos relacional Read
GetRelationalDatabaseSnapshots Otorga permiso para obtener información sobre todas las instantáneas de base de datos relacional Read
GetRelationalDatabases Otorga permiso para obtener información sobre todas las bases de datos relacionales Leer
GetSetupHistory Otorga permiso para obtener información detallada sobre las solicitudes de configuración que se ejecutaron en el recurso especificado Leer

Instance

GetStaticIp Otorga permiso para obtener información sobre una IP estática Read
GetStaticIps Otorga permiso para obtener información sobre todas las IP estáticas Read
ImportKeyPair Otorga permiso para importar una clave pública desde un par de claves Write
IsVpcPeered Otorga permiso para obtener un valor booleano que indica si la Virtual Private Cloud (VPC) de Amazon Lightsail está interconectada Read
OpenInstancePublicPorts Otorga permiso para agregar o abrir un puerto público de una instancia Write

Instance*

PeerVpc Otorga permiso para tratar de interconectar la Virtual Private Cloud (VPC) de Amazon Lightsail con la VPC predeterminada Write
PutAlarm Otorga permiso para crear o actualizar una alarma y asociarla con la métrica especificada Write

Alarm*

PutInstancePublicPorts Otorga permiso para establecer los puertos abiertos especificados para una instancia y cierra todos los puertos para cada protocolo que no se incluya en la solicitud Write

Instance*

RebootInstance Otorga permiso para reiniciar una instancia que se encuentra en estado de ejecución Write

Instance*

RebootRelationalDatabase Otorga permiso para reiniciar una base de datos relacional que se encuentra en estado de ejecución Write

RelationalDatabase*

RegisterContainerImage Otorga permiso para registrar una imagen de contenedor en su servicio de contenedores de Amazon Lightsail Write

ContainerService*

ReleaseStaticIp Otorga permiso para eliminar una IP estática Write

StaticIp*

ResetDistributionCache Otorga permiso para eliminar contenido actualmente almacenado en caché de su distribución de la red de entrega de contenido (CDN) de Amazon Lightsail Write

Distribution*

SendContactMethodVerification Otorga permiso para enviar una solicitud de verificación a un método de contacto por email a fin de asegurarse de que es propiedad del solicitante Write
SetIpAddressType Otorga permiso para establecer el tipo de dirección IP de un recurso de Amazon Lightsail Write

Distribution

Instance

LoadBalancer

SetResourceAccessForBucket Otorga permiso para establecer los recursos de Amazon Lightsail que pueden acceder al bucket especificado de Amazon Lightsail Escritura

Bucket*

Instance*

SetupInstanceHttps Otorga permiso para crear un certificado SSL/TLS e instalarlo en una instancia específica Escritura

Instance*

lightsail:GetInstanceAccessDetails

StartGUISession Concede permiso para iniciar una sesión de interfaz gráfica de usuario (GUI) utilizada para acceder al sistema operativo o la aplicación de una instancia Escritura

Instance*

StartInstance Otorga permiso para iniciar una instancia que se encuentra en estado detenido Write

Instance*

StartRelationalDatabase Otorga permiso para iniciar una base de datos relacional que se encuentra en estado detenido Escritura

RelationalDatabase*

StopGUISession Concede permiso para finalizar una sesión de interfaz gráfica de usuario (GUI) utilizada para acceder al sistema operativo o la aplicación de una instancia Escritura

Instance*

StopInstance Otorga permiso para detener una instancia que se encuentra en estado de ejecución Write

Instance*

StopRelationalDatabase Otorga permiso para detener una base de datos relacional que se encuentra en estado de ejecución Write

RelationalDatabase*

TagResource Concede permiso para etiquetar un recurso Etiquetado

Bucket

Certificate

ContainerService

Disk

DiskSnapshot

Distribution

Domain

Instance

InstanceSnapshot

KeyPair

LoadBalancer

RelationalDatabase

RelationalDatabaseSnapshot

StaticIp

aws:RequestTag/${TagKey}

aws:TagKeys

TestAlarm Otorga permiso para probar una alarma al mostrar un banner en la consola de Amazon Lightsail o, si se configura un desencadenador de notificación para la alarma especificada, mediante el envío de una notificación al protocolo de notificación Write

Alarm*

UnpeerVpc Otorga permiso para tratar de quitar la interconexión de la Virtual Private Cloud (VPC) de Amazon Lightsail con la VPC predeterminada Write
UntagResource Concede permiso para eliminar etiquetas en un recurso Etiquetado

Bucket

Certificate

ContainerService

Disk

DiskSnapshot

Distribution

Domain

Instance

InstanceSnapshot

KeyPair

LoadBalancer

RelationalDatabase

RelationalDatabaseSnapshot

StaticIp

aws:TagKeys

UpdateBucket Otorga permiso para actualizar un bucket existente de Amazon Lightsail Write

Bucket*

UpdateBucketBundle Otorga permiso para actualizar un paquete o plan de almacenamiento de un bucket existente de Amazon Lightsail Write

Bucket*

UpdateContainerService Otorga permiso para actualizar la configuración de su servicio de contenedores de Amazon Lightsail, como su potencia, escala y nombres de dominio público Write

ContainerService*

UpdateDistribution Otorga permiso para actualizar una distribución existente de la red de entrega de contenido (CDN) de Amazon Lightsail o su configuración Write

Distribution*

UpdateDistributionBundle Otorga permiso para actualizar el paquete de su distribución de la red de entrega de contenido (CDN) de Amazon Lightsail Write

Distribution*

UpdateDomainEntry Otorga permiso para actualizar un conjunto de registros de dominio después de crearlo Escritura

Domain*

UpdateInstanceMetadataOptions Otorga permiso para actualizar las opciones de metadatos de una instancia Escritura

Instance*

UpdateLoadBalancerAttribute Otorga permiso para actualizar un atributo del balanceador de carga, como la ruta de comprobación de estado y la rapidez de sesiones Write

LoadBalancer*

UpdateRelationalDatabase Otorga permiso para actualizar una base de datos relacional Write

RelationalDatabase*

UpdateRelationalDatabaseParameters Otorga permiso para actualizar los parámetros de una base de datos relacional Write

RelationalDatabase*

Tipos de recurso definidos por Amazon Lightsail

Los siguientes tipos de recurso están definidos por este servicio y se pueden utilizar en el elemento Resource de las instrucciones de política de permisos de IAM. Cada acción de la tabla Acciones identifica los tipos de recursos que se pueden especificar con dicha acción. Un tipo de recurso también puede definir qué claves de condición se pueden incluir en una política. Estas claves se muestran en la última columna de la tabla Tipos de recursos. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Tipos de recurso.

Tipos de recurso ARN Claves de condición
Domain arn:${Partition}:lightsail:${Region}:${Account}:Domain/${Id}

aws:ResourceTag/${TagKey}

Instance arn:${Partition}:lightsail:${Region}:${Account}:Instance/${Id}

aws:ResourceTag/${TagKey}

InstanceSnapshot arn:${Partition}:lightsail:${Region}:${Account}:InstanceSnapshot/${Id}

aws:ResourceTag/${TagKey}

KeyPair arn:${Partition}:lightsail:${Region}:${Account}:KeyPair/${Id}

aws:ResourceTag/${TagKey}

StaticIp arn:${Partition}:lightsail:${Region}:${Account}:StaticIp/${Id}

aws:ResourceTag/${TagKey}

Disk arn:${Partition}:lightsail:${Region}:${Account}:Disk/${Id}

aws:ResourceTag/${TagKey}

DiskSnapshot arn:${Partition}:lightsail:${Region}:${Account}:DiskSnapshot/${Id}

aws:ResourceTag/${TagKey}

LoadBalancer arn:${Partition}:lightsail:${Region}:${Account}:LoadBalancer/${Id}

aws:ResourceTag/${TagKey}

LoadBalancerTlsCertificate arn:${Partition}:lightsail:${Region}:${Account}:LoadBalancerTlsCertificate/${Id}
ExportSnapshotRecord arn:${Partition}:lightsail:${Region}:${Account}:ExportSnapshotRecord/${Id}
CloudFormationStackRecord arn:${Partition}:lightsail:${Region}:${Account}:CloudFormationStackRecord/${Id}
RelationalDatabase arn:${Partition}:lightsail:${Region}:${Account}:RelationalDatabase/${Id}

aws:ResourceTag/${TagKey}

RelationalDatabaseSnapshot arn:${Partition}:lightsail:${Region}:${Account}:RelationalDatabaseSnapshot/${Id}

aws:ResourceTag/${TagKey}

Alarm arn:${Partition}:lightsail:${Region}:${Account}:Alarm/${Id}
Certificate arn:${Partition}:lightsail:${Region}:${Account}:Certificate/${Id}

aws:ResourceTag/${TagKey}

ContactMethod arn:${Partition}:lightsail:${Region}:${Account}:ContactMethod/${Id}
ContainerService arn:${Partition}:lightsail:${Region}:${Account}:ContainerService/${Id}

aws:ResourceTag/${TagKey}

Distribution arn:${Partition}:lightsail:${Region}:${Account}:Distribution/${Id}

aws:ResourceTag/${TagKey}

Bucket arn:${Partition}:lightsail:${Region}:${Account}:Bucket/${Id}

aws:ResourceTag/${TagKey}

Claves de condición de Amazon Lightsail

Amazon Lightsail define las siguientes claves de condiciones que se pueden utilizar en el elemento Condition de una política de IAM. Puede utilizar estas claves para ajustar más las condiciones en las que se aplica la instrucción de política. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla de Claves de condición.

Para ver las claves de condición globales que están disponibles para todos los servicios, consulte Claves de condición globales disponibles.

Claves de condición Descripción Tipo
aws:RequestTag/${TagKey} Filtra el acceso mediante una clave de etiqueta y un par de valores permitidos en la solicitud Cadena
aws:ResourceTag/${TagKey} Filtra el acceso por par de clave y valor de etiqueta de un recurso Cadena
aws:TagKeys Filtra el acceso mediante una lista de claves de etiqueta permitidas en la solicitud ArrayOfString