AWS Directory Service Permisos de API: referencia a acciones, recursos y condiciones - AWS Directory Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS Directory Service Permisos de API: referencia a acciones, recursos y condiciones

Puede usar la tabla AWS Directory Service Permisos de API: referencia a acciones, recursos y condiciones como referencia cuando configure Control de acceso y escriba políticas de permisos que vaya a asociar a una identidad de IAM (políticas basadas en identidad). Cada entrada de la API de la tabla incluye lo siguiente:

  • Nombre de la operación de la AWS Directory Service API

  • Las acciones correspondientes para las que puede conceder permisos para realizar la acción

  • El AWS recurso para el que puedes conceder los permisos

Las acciones se especifican en el campo Action de la política y el valor del recurso se especifica en el campo Resource de la política. Para especificar una acción, use el prefijo ds: seguido del nombre de operación de la API (por ejemplo, ds:CreateDirectory). Es posible que algunas AWS aplicaciones requieran el uso de operaciones de AWS Directory Service API no públicas ds:AuthorizeApplicationds:CheckAlias, comods:CreateIdentityPoolDirectory,ds:GetAuthorizedApplicationDetails,ds:UpdateAuthorizedApplication, y ds:UnauthorizeApplication en sus políticas.

Algunas AWS Directory Service API solo se pueden llamar a través de AWS Management Console. No son API públicas, en el sentido de que no se pueden llamar mediante programación y ningún SDK las proporciona. Aceptan credenciales de usuario. Estas operaciones de API incluyen ds:DisableRoleAccessds:EnableRoleAccess, yds:UpdateDirectory.

Puedes usar claves de condición AWS globales en tus AWS Directory Service políticas para expresar las condiciones. Para obtener una lista completa de AWS las claves, consulte las claves de condición globales disponibles en la Guía del usuario de IAM.