Tipos de recursos disponibles en las declaraciones de políticas administrativas de IAM de Neptune - Amazon Neptune

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Tipos de recursos disponibles en las declaraciones de políticas administrativas de IAM de Neptune

Neptune admite los tipos de recursos de la siguiente tabla para su uso en el elemento Resource de las declaraciones de políticas de administración de IAM. Para obtener más información sobre el elemento Resource, consulte Elementos de la política de JSON de IAM: Resource.

La lista de acciones de administración de Neptune identifica los tipos de recursos que se pueden especificar con cada acción. Un tipo de recurso también determina qué claves de condición se pueden incluir en una política, tal y como se especifica en la última columna de la tabla de abajo.

En la columna ARN, se especifica el formato de nombre de recurso de Amazon (ARN) que debe utilizar para hacer referencia a los recursos de este tipo. Las partes precedidas por $ deben sustituirse por los valores reales de su escenario. Por ejemplo, si ve $user-name en un ARN, debe sustituir esa cadena por el nombre de usuario real de IAM o una variable de política que contenga un nombre de usuario de IAM. Para obtener más información sobre los ARN, consulte ARN de IAM y Uso de ARN administrativos en Amazon Neptune.

En la columna Condition Keys , se especifican las claves de contexto de condiciones que puede incluir en una declaración de política de IAM cuando se incluyen en la declaración este recurso y una acción de apoyo compatible.

Tipos de recursos ARN Claves de condición

cluster

(un clúster de base de datos)

arn:partition:rds:region:account-id:cluster:instance-name

aws:ResourceTag/tag-key

rds:cluster-tag/tag-key

cluster-pg

(un grupo de parámetros de clúster de base de datos)

arn:partition:rds:region:account-id:cluster-pg:neptune-DBClusterParameterGroupName

aws:/tag-key ResourceTag

cluster-snapshot

(una instantánea de clúster de base de datos)

arn:partition:rds:region:account-id:cluster-snapshot:neptune-DBClusterSnapshotName

aws:/tag-key ResourceTag

rds:cluster-snapshot-tag/tag-key

db

(una instancia de base de datos)

arn:partition:rds:region:account-id:db:neptune-DbInstanceName

aws:/tag-key ResourceTag

Ards: DatabaseClass

Varillas: DatabaseEngine

rds:db-tag/tag-key

es

(una suscripción a eventos)

arn:partition:rds:region:account-id:es:neptune-CustSubscriptionId

aws:ResourceTag//tag-key

rds:es-tag/tag-key

pg

(un grupo de parámetros de base de datos)

arn:partition:rds:region:account-id:pg:neptune-ParameterGroupName

aws:/tag-key ResourceTag

rds:pg-tag/tag-key

subgrp

(un grupo de subred de base de datos)

arn:partition:rds:region:account-id:subgrp:neptune-DBSubnetGroupName}

aws:/tag-key ResourceTag

rds:subgrp-tag/tag-key