Acciones, recursos y claves de condición para Amazon Comprehend - Referencia de autorizaciones de servicio

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Acciones, recursos y claves de condición para Amazon Comprehend

Amazon Comprehend (prefijo de servicio: comprehend) proporciona las siguientes claves de contexto de condición, acciones y recursos específicos del servicio para su uso en las políticas de permisos de IAM.

Referencias:

Acciones definidas por Amazon Comprehend

Puede especificar las siguientes acciones en el elemento Action de una declaración de política de IAM. Utilice políticas para conceder permisos para realizar una operación en AWS. Cuando utiliza una acción en una política, normalmente permite o deniega el acceso a la operación de la API o comandos de la CLI con el mismo nombre. No obstante, en algunos casos, una sola acción controla el acceso a más de una operación. Asimismo, algunas operaciones requieren varias acciones diferentes.

La columna Tipos de recurso de la tabla de Acción indica si cada acción admite permisos de nivel de recursos. Si no hay ningún valor para esta columna, debe especificar todos los recursos ("*") a los que aplica la política en el elemento Resource de la instrucción de su política. Si la columna incluye un tipo de recurso, puede especificar un ARN de ese tipo en una instrucción con dicha acción. Si la acción tiene uno o más recursos necesarios, la persona que llama debe tener permiso para usar la acción con esos recursos. Los recursos necesarios se indican en la tabla con un asterisco (*). Si limita el acceso a los recursos con el elemento Resource de una política de IAM, debe incluir un ARN o patrón para cada tipo de recurso requerido. Algunas acciones admiten varios tipos de recursos. Si el tipo de recurso es opcional (no se indica como obligatorio), puede elegir utilizar uno de los tipos de recursos opcionales.

La columna Claves de condición de la tabla Acciones incluye claves que puede especificar en el elemento Condition de la instrucción de una política. Para obtener más información sobre las claves de condición asociadas a los recursos del servicio, consulte la columna Claves de condición de la tabla Tipos de recursos.

nota

Las claves de condición de recursos se enumeran en la tabla Tipos de recursos. Encontrará un enlace al tipo de recurso que se aplica a una acción en la columna Tipos de recursos (*obligatorio) de la tabla Acciones. El tipo de recurso de la tabla Tipos de recursos incluye la columna Claves de condición, que son las claves de condición del recurso que se aplican a una acción de la tabla Acciones.

Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Acciones.

Acciones Descripción Nivel de acceso Tipos de recursos (*necesarios) Claves de condición Acciones dependientes
BatchDetectDominantLanguage Otorga permiso para detectar el idioma o idiomas presentes en la lista de documentos de texto Read
BatchDetectEntities Otorga permiso para detectar las entidades denominadas ("Personas", "Lugares", "Ubicaciones", etc.) dentro de la lista determinada de documentos de texto Read
BatchDetectKeyPhrases Otorga permiso para detectar las frases de la lista de documentos de texto que son las más indicativas del contenido Read
BatchDetectSentiment Otorga permiso para detectar las opiniones de un texto en la lista de documentos (positivo, negativo, neutro o una combinación de estos) Read
BatchDetectSyntax Otorga permiso para detectar información sintáctica (como parte de voz, tokens) en una lista de documentos de texto Lectura
BatchDetectTargetedSentiment Otorga permiso para detectar las opiniones asociadas con entidades específicas (como marcas o productos) dentro de la lista determinada de documentos de texto Lectura
ClassifyDocument Otorga permiso para crear una solicitud de clasificación de documentos nueva para analizar un solo documento en tiempo real, con un modelo personalizado creado y entrenado previamente y con un punto de enlace Lectura

document-classifier-endpoint*

ContainsPiiEntities Otorga permiso para clasificar la información personalmente identificable dentro de los documentos dados en tiempo real Lectura
CreateDataset Concede permiso para crear un nuevo conjunto de datos en un volante de inercia Escritura

flywheel*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDocumentClassifier Otorga permiso para crear un nuevo clasificador de documentos que puede utilizar para categorizar documentos Write

document-classifier*

aws:RequestTag/${TagKey}

aws:TagKeys

comprehend:VolumeKmsKey

comprehend:ModelKmsKey

comprehend:OutputKmsKey

comprehend:VpcSecurityGroupIds

comprehend:VpcSubnets

CreateEndpoint Otorga permiso para crear un punto de enlace específico del modelo para la inferencia sincrónica para un modelo personalizado entrenado previamente Write

document-classifier*

document-classifier-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

entity-recognizer*

entity-recognizer-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

flywheel

CreateEntityRecognizer Otorga permiso para crear un reconocedor de entidades mediante archivos enviados Escritura

entity-recognizer*

aws:RequestTag/${TagKey}

aws:TagKeys

comprehend:VolumeKmsKey

comprehend:ModelKmsKey

comprehend:VpcSecurityGroupIds

comprehend:VpcSubnets

CreateFlywheel Concede permiso para crear un nuevo volante de inercia que se puede utilizar para entrenar versiones de modelos Escritura

flywheel*

aws:RequestTag/${TagKey}

aws:TagKeys

comprehend:VolumeKmsKey

comprehend:ModelKmsKey

comprehend:DataLakeKmsKey

comprehend:VpcSecurityGroupIds

comprehend:VpcSubnets

document-classifier

entity-recognizer

DeleteDocumentClassifier Otorga permiso para eliminar un clasificador de documentos creado anteriormente Write

document-classifier*

DeleteEndpoint Otorga permiso para eliminar un punto de enlace específico de un modelo para un modelo personalizado previamente entrenado Para poder eliminar el modelo, se deben borrar todos los puntos de enlace. Write

document-classifier-endpoint*

entity-recognizer-endpoint*

DeleteEntityRecognizer Otorga permiso para eliminar un reconocedor de entidades enviado Escritura

entity-recognizer*

DeleteFlywheel Concede permiso para eliminar un volante de inercia Escritura

flywheel*

DeleteResourcePolicy Otorga permiso para eliminar la política en el recurso Escritura

document-classifier*

entity-recognizer*

DescribeDataset Concede permiso para obtener las propiedades asociadas a un conjunto de datos Lectura

flywheel-dataset*

DescribeDocumentClassificationJob Otorga permiso para obtener las propiedades asociadas a un trabajo de clasificación de documentos Read

document-classification-job*

DescribeDocumentClassifier Otorga permiso para obtener las propiedades asociadas a un clasificador de documentos Read

document-classifier*

DescribeDominantLanguageDetectionJob Otorga permiso para obtener las propiedades asociadas a un trabajo de detección de idioma dominante Read

dominant-language-detection-job*

DescribeEndpoint Otorga permiso para obtener las propiedades asociadas a un punto de enlace específico Utilice esta operación para obtener el estado de un punto de enlace Read

document-classifier-endpoint*

entity-recognizer-endpoint*

DescribeEntitiesDetectionJob Otorga permiso para obtener las propiedades asociadas a un trabajo de detección de entidades Read

entities-detection-job*

DescribeEntityRecognizer Otorga permiso para proporcionar información detallada acerca del reconocedor de entidades, incluido estado, buckets de S3 que contienen datos de entrenamiento, metadatos del reconocedor, métricas y así sucesivamente Read

entity-recognizer*

DescribeEventsDetectionJob Otorga permiso para obtener las propiedades asociadas a un trabajo de detección de eventos Lectura

events-detection-job*

DescribeFlywheel Concede permiso para obtener las propiedades asociadas a un volante de inercia Lectura

flywheel*

DescribeFlywheelIteration Concede permiso para obtener las propiedades asociadas a una iteración de volante de inercia correspondiente a un volante de inercia Lectura

flywheel*

comprehend:FlywheelIterationId

DescribeKeyPhrasesDetectionJob Otorga permiso para obtener las propiedades asociadas a un trabajo de detección de frases clave Read

key-phrases-detection-job*

DescribePiiEntitiesDetectionJob Otorga permiso para obtener las propiedades asociadas a un trabajo de detección de entidades de PII Lectura

pii-entities-detection-job*

DescribeResourcePolicy Otorga permiso para leer la política adjunta en el recurso Lectura

document-classifier*

entity-recognizer*

DescribeSentimentDetectionJob Otorga permiso para obtener las propiedades asociadas a un trabajo de detección de opiniones Lectura

sentiment-detection-job*

DescribeTargetedSentimentDetectionJob Otorga permiso para obtener las propiedades asociadas a un trabajo de detección de opiniones dirigido Lectura

targeted-sentiment-detection-job*

DescribeTopicsDetectionJob Otorga permiso para obtener las propiedades asociadas a un trabajo de detección de temas Read

topics-detection-job*

DetectDominantLanguage Otorga permiso para detectar el idioma o idiomas presentes en el texto Read
DetectEntities Otorga permiso para detectar las entidades nombradas ("Personas", "Lugares", "Ubicaciones", etc.) dentro del documento de texto dado Read

entity-recognizer-endpoint

DetectKeyPhrases Otorga permiso para detectar las frases del texto que son más indicativas del contenido Read
DetectPiiEntities Otorga permiso para detectar las entidades de información de identificación personal ("Nombre", "SSN", "PIN", etc.) dentro del documento de texto dado Read
DetectSentiment Otorga permiso para detectar la opinión de un texto en un documento (Positivo, Negativo, Neutral o Mixto) Read
DetectSyntax Otorga permiso para detectar información sintáctica (como parte de voz, tokens) en un documento de texto Lectura
DetectTargetedSentiment Otorga permiso para detectar las opiniones asociadas con entidades específicas (como marcas o productos) en un documento Lectura
DetectToxicContent Concede permiso para detectar contenido tóxico dentro de la lista de segmentos de texto dada Lectura
ImportModel Otorga permiso para importar un modelo Comprehend entrenado Escritura

document-classifier*

entity-recognizer*

aws:RequestTag/${TagKey}

aws:TagKeys

comprehend:ModelKmsKey

ListDatasets Concede permiso para obtener una lista de los conjuntos de datos asociados a un volante de inercia Lectura

flywheel*

ListDocumentClassificationJobs Otorga permiso para obtener una lista de los trabajos de clasificación de documentos que ha enviado Lectura
ListDocumentClassifierSummaries Otorga permiso para obtener una lista de resúmenes de los clasificadores de documentos que ha creado Lectura
ListDocumentClassifiers Otorga permiso para obtener una lista de los clasificadores de documentos que ha creado Lectura
ListDominantLanguageDetectionJobs Otorga permiso para obtener una lista de los trabajos de detección de idiomas dominantes que ha enviado Lectura
ListEndpoints Otorga permiso para obtener una lista de todos los puntos de enlaces existentes que ha creado Lectura
ListEntitiesDetectionJobs Otorga permiso para obtener una lista de los trabajos de detección de entidades que ha enviado Lectura
ListEntityRecognizerSummaries Otorga permiso para obtener una lista de resúmenes de los reconocedores de entidad que ha creado Lectura
ListEntityRecognizers Otorga permiso para obtener una lista de las propiedades de todos los reconocedores de entidades que ha creado, incluidos reconocedores actualmente en entrenamiento Lectura
ListEventsDetectionJobs Otorga permiso para obtener una lista de los trabajos de detección de eventos que ha enviado Lectura
ListFlywheelIterationHistory Concede permiso para obtener una lista de iteraciones asociadas correspondientes a un volante de inercia Lectura

flywheel*

ListFlywheels Concede permiso para obtener una lista de los volantes de inercia que se han creado Lectura
ListKeyPhrasesDetectionJobs Otorga permiso para obtener una lista de trabajos de detección de frase clave que ha enviado Lectura
ListPiiEntitiesDetectionJobs Otorga permiso para obtener una lista de los trabajos de detección de entidades de PII que ha enviado Lectura
ListSentimentDetectionJobs Otorga permiso para obtener una lista de los trabajos de detección de opiniones que ha enviado Lectura
ListTagsForResource Concede permiso para enumerar las etiquetas de un recurso Lectura

document-classification-job

document-classifier

document-classifier-endpoint

dominant-language-detection-job

entities-detection-job

entity-recognizer

entity-recognizer-endpoint

events-detection-job

flywheel

flywheel-dataset

key-phrases-detection-job

pii-entities-detection-job

sentiment-detection-job

targeted-sentiment-detection-job

topics-detection-job

ListTargetedSentimentDetectionJobs Otorga permiso para obtener una lista de los trabajos de detección de opiniones dirigidos que ha enviado Lectura
ListTopicsDetectionJobs Otorga permiso para obtener una lista de los trabajos de detección de temas que ha enviado Lectura
PutResourcePolicy Otorga permiso para adjuntar la política al recurso Escritura

document-classifier*

entity-recognizer*

StartDocumentClassificationJob Otorga permiso para iniciar un trabajo de clasificación de documentos asíncrono Write

document-classification-job*

aws:RequestTag/${TagKey}

aws:TagKeys

comprehend:VolumeKmsKey

comprehend:OutputKmsKey

comprehend:VpcSecurityGroupIds

comprehend:VpcSubnets

document-classifier

flywheel

StartDominantLanguageDetectionJob Otorga permiso para iniciar un trabajo de detección de idioma dominante asincrónico para una colección de documentos Write

dominant-language-detection-job*

aws:RequestTag/${TagKey}

aws:TagKeys

comprehend:VolumeKmsKey

comprehend:OutputKmsKey

comprehend:VpcSecurityGroupIds

comprehend:VpcSubnets

StartEntitiesDetectionJob Otorga permiso para iniciar un trabajo de detección de entidades asincrónicas para una colección de documentos Write

entities-detection-job*

aws:RequestTag/${TagKey}

aws:TagKeys

comprehend:VolumeKmsKey

comprehend:OutputKmsKey

comprehend:VpcSecurityGroupIds

comprehend:VpcSubnets

entity-recognizer

flywheel

StartEventsDetectionJob Otorga permiso para comenzar un trabajo de detección de eventos asíncronos para una colección de documentos Escritura

events-detection-job*

aws:RequestTag/${TagKey}

aws:TagKeys

comprehend:OutputKmsKey

StartFlywheelIteration Concede permiso para iniciar una iteración de volante de inercia para un volante de inercia Escritura

flywheel*

StartKeyPhrasesDetectionJob Otorga permiso para iniciar un trabajo de detección de frases clave asincrónicas para una colección de documentos Write

key-phrases-detection-job*

aws:RequestTag/${TagKey}

aws:TagKeys

comprehend:VolumeKmsKey

comprehend:OutputKmsKey

comprehend:VpcSecurityGroupIds

comprehend:VpcSubnets

StartPiiEntitiesDetectionJob Otorga permiso para iniciar un trabajo de detección de entidades PII asincrónicas para una colección de documentos Write

pii-entities-detection-job*

aws:RequestTag/${TagKey}

aws:TagKeys

comprehend:OutputKmsKey

StartSentimentDetectionJob Otorga permiso para iniciar un trabajo de detección de opiniones asincrónica para una colección de documentos Escritura

sentiment-detection-job*

aws:RequestTag/${TagKey}

aws:TagKeys

comprehend:VolumeKmsKey

comprehend:OutputKmsKey

comprehend:VpcSecurityGroupIds

comprehend:VpcSubnets

StartTargetedSentimentDetectionJob Otorga permiso para iniciar un trabajo de detección de opiniones asincrónica dirigida para una colección de documentos Escritura

targeted-sentiment-detection-job*

aws:RequestTag/${TagKey}

aws:TagKeys

comprehend:VolumeKmsKey

comprehend:OutputKmsKey

comprehend:VpcSecurityGroupIds

comprehend:VpcSubnets

StartTopicsDetectionJob Otorga permiso para comenzar una tarea asíncrona para detectar los temas más habituales en la recopilación de documentos y las frases asociadas a cada tema. Write

topics-detection-job*

aws:RequestTag/${TagKey}

aws:TagKeys

comprehend:VolumeKmsKey

comprehend:OutputKmsKey

comprehend:VpcSecurityGroupIds

comprehend:VpcSubnets

StopDominantLanguageDetectionJob Otorga permiso para detener un trabajo de detección de idiomas dominante Write

dominant-language-detection-job*

StopEntitiesDetectionJob Otorga permiso para detener un trabajo de detección de entidades Write

entities-detection-job*

StopEventsDetectionJob Otorga permiso para detener un trabajo de detección de eventos Write

events-detection-job*

StopKeyPhrasesDetectionJob Otorga permiso para detener un trabajo de detección de frases clave Write

key-phrases-detection-job*

StopPiiEntitiesDetectionJob Otorga permiso para detener un trabajo de detección de entidades de PII Write

pii-entities-detection-job*

StopSentimentDetectionJob Otorga permiso para detener un trabajo de detección de opiniones Escritura

sentiment-detection-job*

StopTargetedSentimentDetectionJob Otorga permiso para detener un trabajo de detección de opiniones dirigido Escritura

targeted-sentiment-detection-job*

StopTrainingDocumentClassifier Otorga permiso para detener un trabajo de formación de clasificador de documentos creado anteriormente Write

document-classifier*

StopTrainingEntityRecognizer Otorga permiso para detener un trabajo de capacitación de reconocedor de entidades creado anteriormente Write

entity-recognizer*

TagResource Concede permiso para etiquetar un recurso con pares de valores de clave dados Etiquetado

document-classification-job

document-classifier

document-classifier-endpoint

dominant-language-detection-job

entities-detection-job

entity-recognizer

entity-recognizer-endpoint

events-detection-job

flywheel

flywheel-dataset

key-phrases-detection-job

pii-entities-detection-job

sentiment-detection-job

targeted-sentiment-detection-job

topics-detection-job

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Otorga permiso para desetiquetar un recurso con la clave dada Etiquetado

document-classification-job

document-classifier

document-classifier-endpoint

dominant-language-detection-job

entities-detection-job

entity-recognizer

entity-recognizer-endpoint

events-detection-job

flywheel

flywheel-dataset

key-phrases-detection-job

pii-entities-detection-job

sentiment-detection-job

targeted-sentiment-detection-job

topics-detection-job

aws:TagKeys

UpdateEndpoint Otorga permiso para actualizar la información sobre el punto de enlace especificado Escritura

document-classifier-endpoint*

entity-recognizer-endpoint*

flywheel

UpdateFlywheel Concede permiso para actualizar la configuración de un volante de inercia Escritura

flywheel*

comprehend:VolumeKmsKey

comprehend:ModelKmsKey

comprehend:VpcSecurityGroupIds

comprehend:VpcSubnets

document-classifier

entity-recognizer

Tipos de recurso definidos por Amazon Comprehend

Los siguientes tipos de recurso están definidos por este servicio y se pueden utilizar en el elemento Resource de las instrucciones de política de permisos de IAM. Cada acción de la tabla Acciones identifica los tipos de recursos que se pueden especificar con dicha acción. Un tipo de recurso también puede definir qué claves de condición se pueden incluir en una política. Estas claves se muestran en la última columna de la tabla Tipos de recursos. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Tipos de recurso.

Tipos de recurso ARN Claves de condición
targeted-sentiment-detection-job arn:${Partition}:comprehend:${Region}:${Account}:targeted-sentiment-detection-job/${JobId}

aws:ResourceTag/${TagKey}

document-classifier arn:${Partition}:comprehend:${Region}:${Account}:document-classifier/${DocumentClassifierName}

aws:ResourceTag/${TagKey}

document-classifier-endpoint arn:${Partition}:comprehend:${Region}:${Account}:document-classifier-endpoint/${DocumentClassifierEndpointName}

aws:ResourceTag/${TagKey}

entity-recognizer arn:${Partition}:comprehend:${Region}:${Account}:entity-recognizer/${EntityRecognizerName}

aws:ResourceTag/${TagKey}

entity-recognizer-endpoint arn:${Partition}:comprehend:${Region}:${Account}:entity-recognizer-endpoint/${EntityRecognizerEndpointName}

aws:ResourceTag/${TagKey}

dominant-language-detection-job arn:${Partition}:comprehend:${Region}:${Account}:dominant-language-detection-job/${JobId}

aws:ResourceTag/${TagKey}

entities-detection-job arn:${Partition}:comprehend:${Region}:${Account}:entities-detection-job/${JobId}

aws:ResourceTag/${TagKey}

pii-entities-detection-job arn:${Partition}:comprehend:${Region}:${Account}:pii-entities-detection-job/${JobId}

aws:ResourceTag/${TagKey}

events-detection-job arn:${Partition}:comprehend:${Region}:${Account}:events-detection-job/${JobId}

aws:ResourceTag/${TagKey}

key-phrases-detection-job arn:${Partition}:comprehend:${Region}:${Account}:key-phrases-detection-job/${JobId}

aws:ResourceTag/${TagKey}

sentiment-detection-job arn:${Partition}:comprehend:${Region}:${Account}:sentiment-detection-job/${JobId}

aws:ResourceTag/${TagKey}

topics-detection-job arn:${Partition}:comprehend:${Region}:${Account}:topics-detection-job/${JobId}

aws:ResourceTag/${TagKey}

document-classification-job arn:${Partition}:comprehend:${Region}:${Account}:document-classification-job/${JobId}

aws:ResourceTag/${TagKey}

flywheel arn:${Partition}:comprehend:${Region}:${Account}:flywheel/${FlywheelName}

aws:ResourceTag/${TagKey}

flywheel-dataset arn:${Partition}:comprehend:${Region}:${Account}:flywheel/${FlywheelName}/dataset/${DatasetName}

aws:ResourceTag/${TagKey}

Claves de condición para Amazon Comprehend

Amazon Comprehend define las siguientes claves de condición que se pueden utilizar en el elemento Condition de una política de IAM. Puede utilizar estas claves para ajustar más las condiciones en las que se aplica la instrucción de política. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Claves de condición.

Para ver las claves de condición globales que están disponibles para todos los servicios, consulte Claves de condición globales disponibles.

Claves de condición Descripción Tipo
aws:RequestTag/${TagKey} Filtra el acceso requiriendo los valores de las etiquetas presentes en una solicitud de creación de recursos Cadena
aws:ResourceTag/${TagKey} Filtra el acceso requiriendo el valor de la etiqueta asociada al recurso Cadena
aws:TagKeys Filtra el acceso requiriendo la presencia de etiquetas obligatorias en la solicitud ArrayOfString
comprehend:DataLakeKmsKey Filtra el acceso por la clave de KMS de DataLake asociada al recurso de volante de inercia de la solicitud ARN
comprehend:FlywheelIterationId Filtra el acceso por ID de iteración particular correspondiente a un volante de inercia Cadena
comprehend:ModelKmsKey Filtra el acceso por la clave de KMS del modelo asociado al recurso en la solicitud. ARN
comprehend:OutputKmsKey Filtra el acceso por la clave de KMS de salida asociada al recurso en la solicitud. ARN
comprehend:VolumeKmsKey Filtra el acceso por la clave de KMS del volumen asociada al recurso en la solicitud. ARN
comprehend:VpcSecurityGroupIds Filtra el acceso en función de la lista de todos los ID de grupos de seguridad de la VPC asociados al recurso en la solicitud ArrayOfString
comprehend:VpcSubnets Filtra el acceso en función de la lista de todas las subredes de la VPC asociadas al recurso en la solicitud ArrayOfString