Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Amazon EC2 (prefijo de servicio:ec2
) proporciona los siguientes recursos, acciones y claves de contexto de condiciones específicos del servicio para su uso en las políticas de permisos de IAM.
Referencias:
-
Obtenga información para configurar este servicio.
-
Vea una lista de las operaciones de API disponibles para este servicio.
-
Obtenga información sobre cómo proteger este servicio y sus recursos mediante las políticas de permisos de IAM.
Temas
Acciones definidas por Amazon EC2
Puede especificar las siguientes acciones en el elemento Action
de una declaración de política de IAM. Utilice políticas para conceder permisos para realizar una operación en AWS. Cuando utiliza una acción en una política, normalmente permite o deniega el acceso a la operación de la API o comandos de la CLI con el mismo nombre. No obstante, en algunos casos, una sola acción controla el acceso a más de una operación. Asimismo, algunas operaciones requieren varias acciones diferentes.
La columna Tipos de recurso de la tabla de Acción indica si cada acción admite permisos de nivel de recursos. Si no hay ningún valor para esta columna, debe especificar todos los recursos ("*") a los que aplica la política en el elemento Resource
de la instrucción de su política. Si la columna incluye un tipo de recurso, puede especificar un ARN de ese tipo en una instrucción con dicha acción. Si la acción tiene uno o más recursos necesarios, la persona que llama debe tener permiso para usar la acción con esos recursos. Los recursos necesarios se indican en la tabla con un asterisco (*). Si limita el acceso a los recursos con el elemento Resource
de una política de IAM, debe incluir un ARN o patrón para cada tipo de recurso requerido. Algunas acciones admiten varios tipos de recursos. Si el tipo de recurso es opcional (no se indica como obligatorio), puede elegir utilizar uno de los tipos de recursos opcionales.
La columna Claves de condición de la tabla Acciones incluye claves que puede especificar en el elemento Condition
de la instrucción de una política. Para obtener más información sobre las claves de condición asociadas a los recursos del servicio, consulte la columna Claves de condición de la tabla Tipos de recursos.
nota
Las claves de condición de recursos se enumeran en la tabla Tipos de recursos. Encontrará un enlace al tipo de recurso que se aplica a una acción en la columna Tipos de recursos (*obligatorio) de la tabla Acciones. El tipo de recurso de la tabla Tipos de recursos incluye la columna Claves de condición, que son las claves de condición del recurso que se aplican a una acción de la tabla Acciones.
Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Acciones.
Acciones | Descripción | Nivel de acceso | Tipos de recursos (*necesarios) | Claves de condición | Acciones dependientes |
---|---|---|---|---|---|
AcceptAddressTransfer | Otorga permiso para aceptar una transferencia de dirección IP elástica | Escritura |
ec2:CreateTags |
||
AcceptCapacityReservationBillingOwnership | Otorga permiso para aceptar la asignación de la facturación de la capacidad disponible de una reserva de capacidad compartida a la cuenta llamante | Escritura |
ec2:DestinationCapacityReservationId |
||
AcceptReservedInstancesExchangeQuote | Concede permiso para aceptar un presupuesto de intercambio de instancias reservadas convertibles | Write | |||
AcceptTransitGatewayMulticastDomainAssociations | Concede permiso para aceptar una solicitud de asociar subredes a un dominio de multidifusión de puerta de enlace de tránsito | Write | |||
AcceptTransitGatewayPeeringAttachment | Concede permiso para aceptar una solicitud de vinculación de interconexión de puerta de enlace de tránsito | Write | |||
AcceptTransitGatewayVpcAttachment | Concede permiso para aceptar una solicitud para adjuntar una VPC a una puerta de enlace de tránsito | Write | |||
AcceptVpcEndpointConnections | Concede permiso para aceptar una o varias conexiones de punto de conexión de VPC a su servicio de punto de conexión de VPC | Write | |||
AcceptVpcPeeringConnection | Concede permiso para aceptar una solicitud de emparejamiento de VPC | Escritura | |||
AdvertiseByoipCidr | Otorga permiso para anunciar un rango de direcciones IP que se aprovisiona para su uso AWS mediante el uso de direcciones IP propias (BYOIP) | Escritura | |||
AllocateAddress | Concede permiso para asignar una dirección IP elástica (EIP) a su cuenta | Write |
ec2:CreateTags |
||
AllocateHosts | Concede permiso para asignar un host dedicado a su cuenta | Escritura |
ec2:CreateTags |
||
AllocateIpamPoolCidr | Concede permiso para asignar un CIDR desde un grupo de Amazon VPC IP Address Manager (IPAM) | Escritura | |||
ApplySecurityGroupsToClientVpnTargetNetwork | Concede permiso para aplicar un grupo de seguridad a la asociación entre un punto de conexión de Client VPN y una red de destino | Escritura | |||
AssignIpv6Addresses | Otorga permiso para asignar una o más IPv6 direcciones a una interfaz de red | Escritura | |||
AssignPrivateIpAddresses | Concede permiso para asignar una o varias direcciones IP privadas secundarias a una interfaz de red | Escritura | |||
AssignPrivateNatGatewayAddress | Concede permiso para asignar una o varias direcciones IP privadas secundarias a una puerta de enlace NAT | Escritura | |||
AssociateAddress | Concede permiso para asociar una dirección IP elástica (EIP) a una instancia o una interfaz de red | Escritura | |||
ec2:InstanceBandwidthWeighting |
|||||
AssociateCapacityReservationBillingOwner | Otorga permiso para asignar la facturación de la capacidad no utilizada de una reserva de capacidad compartida a una cuenta de consumidor | Escritura |
ec2:DestinationCapacityReservationId |
||
AssociateClientVpnTargetNetwork | Concede permiso para asociar una red de destino a un punto de conexión de Client VPN | Write | |||
AssociateDhcpOptions | Concede permiso para asociar o desasociar un conjunto de opciones DHCP con una VPC | Escritura | |||
AssociateEnclaveCertificateIamRole | Otorga permiso para asociar un certificado de ACM a una función de IAM para su uso en un enclave EC2 | Escritura | |||
AssociateIamInstanceProfile | Concede permiso para asociar un perfil de instancia de IAM a una instancia en ejecución o detenida | Escritura |
ec2:InstanceBandwidthWeighting |
iam:PassRole |
|
AssociateInstanceEventWindow | Concede permiso para asociar uno o varios destinos con una ventana de evento | Escritura | |||
AssociateIpamByoasn | Concede permiso para asociar un número de sistema autónomo (ASN) a un CIDR de BYOIP | Escritura | |||
AssociateIpamResourceDiscovery | Otorga permiso para asociar el descubrimiento de un recurso de IPAM a un IPAM de Amazon VPC | Escritura |
ec2:CreateTags |
||
AssociateNatGatewayAddress | Concede permiso para asociar una dirección IP elástica y una dirección IP privada a una puerta de enlace NAT pública | Escritura | |||
AssociateRouteTable | Concede permiso para asociar una subred o puerta de enlace a una tabla de enrutamiento | Escritura | |||
AssociateSecurityGroupVpc | Concede permiso para asociar un grupo de seguridad a otra VPC de la misma región | Escritura | |||
AssociateSubnetCidrBlock | Concede permiso para asociar un bloque de CIDR a una subred | Write | |||
AssociateTransitGatewayMulticastDomain | Concede permiso para adjuntar una vinculación y una lista de subredes a un dominio de multidifusión de puerta de enlace | Escritura | |||
AssociateTransitGatewayPolicyTable | Concede permiso para asociar una tabla de enrutamiento a una conexión de puerta de enlace de tránsito | Escritura | |||
AssociateTransitGatewayRouteTable | Concede permiso para adjuntar una vinculación a una tabla de enrutamiento de puerta de enlace de tránsito | Escritura | |||
AssociateTrunkInterface | Concede permiso para asociar una interfaz de red de sucursales con una interfaz de red troncal | Escritura | |||
AssociateVerifiedAccessInstanceWebAcl [solo permiso] | Otorga permiso para asociar una AWS lista de control de acceso (ACL) web de un firewall de aplicaciones web (WAF) a una instancia de acceso verificado | Escritura | |||
AssociateVpcCidrBlock | Concede permiso para asociar un bloque de CIDR a una VPC | Escritura | |||
AttachClassicLinkVpc | Otorga permiso para vincular una instancia EC2 -Classic a una ClassicLink VPC habilitada mediante uno o más de los grupos de seguridad de la VPC | Escritura |
ec2:InstanceBandwidthWeighting |
||
AttachInternetGateway | Concede permiso para adjuntar una puerta de enlace de Internet a una VPC | Write | |||
AttachNetworkInterface | Concede permiso para adjuntar una interfaz de red a una instancia | Escritura |
ec2:InstanceBandwidthWeighting |
||
AttachVerifiedAccessTrustProvider | Otorga permiso para asociar un proveedor de confianza a una instancia de acceso verificado | Escritura | |||
AttachVolume | Concede permiso para adjuntar un volumen de EBS a una instancia en ejecución o parada y lo expone a la instancia con el nombre de dispositivo especificado | Write |
ec2:InstanceBandwidthWeighting |
||
AttachVpnGateway | Concede permiso para adjuntar una puerta de enlace privada virtual a una VPC | Write | |||
AuthorizeClientVpnIngress | Concede permiso para agregar una regla de autorización de entrada a un punto de conexión de Client VPN | Escritura | |||
AuthorizeSecurityGroupEgress | Concede permiso para agregar una o varias reglas de salida a un grupo de seguridad de VPC. Las políticas que utilizan el permiso a security-group-rule nivel de recursos solo se aplican cuando la solicitud de API incluye TagSpecifications | Escritura |
ec2:CreateTags |
||
AuthorizeSecurityGroupIngress | Concede permiso para agregar una o varias reglas de entrada a un grupo de seguridad. Las políticas que utilizan el permiso a security-group-rule nivel de recurso solo se aplican cuando la solicitud de API incluye TagSpecifications | Escritura |
ec2:CreateTags |
||
BundleInstance | Concede permiso para agrupar una instancia de Windows respaldada por almacenamiento | Write | |||
CancelBundleTask | Concede permiso para cancelar una operación de agrupación | Write | |||
CancelCapacityReservation | Concede permiso para cancelar una reserva de capacidad y liberar la capacidad reservada | Escritura | |||
CancelCapacityReservationFleets | Concede permiso para cancelar una o varias flotas de reservas de capacidad | Escritura |
ec2:CancelCapacityReservation |
||
CancelConversionTask | Concede permiso para cancelar una tarea de conversión activa | Escritura | |||
CancelDeclarativePoliciesReport | Otorga permiso para cancelar un informe de políticas declarativas | Escritura | |||
CancelExportTask | Concede permiso para cancelar una tarea de exportación activa | Escritura | |||
CancelImageLaunchPermission | Otorga permiso para eliminarlo Cuenta de AWS de los permisos de lanzamiento de la AMI especificada | Escritura | |||
CancelImportTask | Concede permiso para cancelar una máquina virtual de importación en proceso o una tarea de importación de instantáneas | Write | |||
CancelReservedInstancesListing | Concede permiso para cancelar un listado de instancias reservadas en el mercado de instancias reservadas | Write | |||
CancelSpotFleetRequests | Concede permiso para cancelar una o varias solicitudes de flota de spot | Write | |||
CancelSpotInstanceRequests | Concede permiso para cancelar una o varias solicitudes de instancias de spot | Write | |||
ConfirmProductInstance | Concede permiso para determinar si un código de producto en propiedad está asociado a una instancia | Write | |||
CopyFpgaImage | Concede permiso para copiar una imagen de Amazon FPGA (AFI) de origen en la región actual. Los permisos de nivel de recursos especificados para esta acción solo se aplican a la nueva AMI. No se aplican a la AFI de origen | Escritura | |||
CopyImage | Otorga permiso para copiar una imagen de máquina de Amazon (AMI) de una región de origen a la región actual | Escritura |
ec2:CreateTags |
||
CopySnapshot | Otorga permiso para copiar una point-in-time instantánea de un volumen de EBS y almacenarla en Amazon S3. Los permisos de nivel de recursos especificados para esta acción solo se aplican a la nueva instantánea. No se aplican a la instantánea de origen | Write |
ec2:CreateTags |
||
CreateCapacityReservation | Concede permiso para crear una reserva de capacidad | Escritura |
ec2:CreateTags |
||
CreateCapacityReservationBySplitting | Concede permiso para crear una nueva reserva de capacidad. Para ello, divide la capacidad disponible de la reserva de capacidad de origen | Escritura |
ec2:DestinationCapacityReservationId |
ec2:CreateTags |
|
CreateCapacityReservationFleet | Concede permiso para crear una flota de reserva de capacidad | Escritura |
ec2:CreateCapacityReservation ec2:CreateTags ec2:DescribeCapacityReservations ec2:DescribeInstances |
||
CreateCarrierGateway | Concede permiso para crear una puerta de enlace de operador y proporciona conectividad CSP a los clientes de VPC | Write |
ec2:CreateTags |
||
CreateClientVpnEndpoint | Concede permiso para crear un punto de conexión de Client VPN | Write |
ec2:CreateTags |
||
CreateClientVpnRoute | Concede permiso para agregar una ruta de red a la tabla de enrutamiento de un punto de conexión de Client VPN | Escritura | |||
CreateCoipCidr | Concede permiso para crear un rango de direcciones IP propiedad del cliente (CoIP) | Escritura | |||
CreateCoipPool | Concede permiso para crear un grupo de direcciones IP propiedad del cliente (CoIP) | Escritura |
ec2:CreateTags |
||
CreateCoipPoolPermission [solo permiso] | Concede permiso para permitir que un servicio acceda a un grupo de IP propiedad del cliente (CoIP) | Escritura | |||
CreateCustomerGateway | Otorga permiso para crear una pasarela de clientes, que proporciona información AWS sobre su dispositivo de pasarela de clientes | Escritura |
ec2:CreateTags |
||
CreateDefaultSubnet | Concede permiso para crear una subred predeterminada en una zona de disponibilidad especificada en una VPC predeterminada | Write | |||
CreateDefaultVpc | Concede permiso para crear una VPC predeterminada con una subred predeterminada en cada zona de disponibilidad | Write | |||
CreateDhcpOptions | Concede permiso para crear un conjunto de opciones DHCP para una VPC | Write |
ec2:CreateTags |
||
CreateEgressOnlyInternetGateway | Concede permiso para crear una puerta de enlace de Internet de solo salida para una VPC | Escritura |
ec2:CreateTags |
||
CreateFleet | Otorga permiso para lanzar una EC2 flota. Los permisos de nivel de recursos para esta acción no incluyen los recursos especificados en una plantilla de lanzamiento. Para especificar los permisos a nivel de recurso para los recursos especificados en una plantilla de lanzamiento, debe incluir los recursos en la RunInstances declaración de acción | Escritura |
ec2:CreateTags |
||
CreateFlowLogs | Concede permiso para crear uno o varios registros de flujo para capturar el tráfico IP de una interfaz de red | Write |
ec2:CreateTags ecs:ListClusters ecs:ListContainerInstances ecs:ListServices ecs:ListTaskDefinitions ecs:ListTasks iam:PassRole |
||
CreateFpgaImage | Concede permiso para crear una imagen de Amazon FPGA (AFI) desde un punto de control de diseño (DCP) | Write |
ec2:CreateTags |
||
CreateImage | Concede permiso para crear una AMI respaldada por Amazon EBS a partir de una instancia detenida o en ejecución respaldada por Amazon EBS | Escritura |
ec2:CreateTags |
||
ec2:InstanceBandwidthWeighting |
|||||
CreateInstanceConnectEndpoint | Otorga permiso para crear un punto final de EC2 Instance Connect que le permita conectarse a una instancia sin una IPv4 dirección pública | Escritura |
ec2:CreateTags |
||
CreateInstanceEventWindow | Otorga permiso para crear una ventana de eventos en la que se puedan ejecutar los eventos programados para EC2 las instancias de Amazon asociadas | Escritura |
ec2:CreateTags |
||
CreateInstanceExportTask | Concede permiso para exportar una instancia en ejecución o detenida a un bucket de Amazon S3 | Write |
ec2:CreateTags |
||
ec2:InstanceBandwidthWeighting |
|||||
CreateInternetGateway | Concede permiso para crear una puerta de enlace de Internet para una VPC | Escritura |
ec2:CreateTags |
||
CreateIpam | Concede permiso para crear un Amazon VPC IP Address Manager (IPAM) | Escritura |
ec2:CreateTags iam:CreateServiceLinkedRole |
||
CreateIpamExternalResourceVerificationToken | Concede permiso para crear un token de verificación, que demuestra la propiedad de un recurso externo | Escritura |
ec2:CreateTags |
||
CreateIpamPool | Concede permiso para crear un conjunto de direcciones IP para Amazon VPC IP Address Manager (IPAM), que es un conjunto de direcciones IP contiguas CIDRs | Escritura |
ec2:CreateTags |
||
CreateIpamResourceDiscovery | Otorga permiso para crear un descubrimiento de recursos de IPAM | Escritura |
ec2:CreateTags iam:CreateServiceLinkedRole |
||
CreateIpamScope | Concede permiso para crear un ámbito de IP Address Manager (IPAM) de Amazon VPC, que es el contenedor de más alto nivel dentro de IPAM | Escritura |
ec2:CreateTags |
||
CreateKeyPair | Concede permiso para crear un par de claves RSA de 2048 bits | Write |
ec2:CreateTags |
||
CreateLaunchTemplate | Concede permiso para crear una plantilla de inicio | Write |
ec2:CreateTags ssm:GetParameters |
||
CreateLaunchTemplateVersion | Concede permiso para crear una nueva versión de una plantilla de lanzamiento | Write |
ssm:GetParameters |
||
CreateLocalGatewayRoute | Concede permiso para crear una ruta estática para una tabla de enrutamiento de puerta de enlace local | Escritura | |||
CreateLocalGatewayRouteTable | Concede permiso para crear una tabla de enrutamiento de puerta de enlace local | Escritura |
ec2:CreateTags |
||
CreateLocalGatewayRouteTablePermission [solo permiso] | Concede permiso para permitir que un servicio acceda a una tabla de enrutamiento de la puerta de enlace local | Escritura | |||
CreateLocalGatewayRouteTableVirtualInterfaceGroupAssociation | Concede permiso para crear una asociación de grupo de interfaz virtual de una tabla de enrutamiento de puerta de enlace local | Escritura |
ec2:CreateTags |
||
local-gateway-route-table-virtual-interface-group-association* |
|||||
CreateLocalGatewayRouteTableVpcAssociation | Concede permiso para asociar una VPC a una tabla de enrutamiento de puerta de enlace local | Write |
ec2:CreateTags |
||
CreateManagedPrefixList | Concede permiso para crear una lista de prefijos administrados | Write |
ec2:CreateTags |
||
CreateNatGateway | Concede permiso para crear una puerta de enlace NAT en una subred | Write |
ec2:CreateTags |
||
CreateNetworkAcl | Concede permiso para crear una ACL de red en una VPC | Write |
ec2:CreateTags |
||
CreateNetworkAclEntry | Concede permiso para crear una entrada numerada (una regla) en una ACL de red | Escritura | |||
CreateNetworkInsightsAccessScope | Concede permiso para crear un alcance de acceso a la red | Escritura |
ec2:CreateTags |
||
CreateNetworkInsightsPath | Concede permiso para crear una ruta para analizar la accesibilidad | Write |
ec2:CreateTags |
||
ec2:InstanceBandwidthWeighting |
|||||
CreateNetworkInterface | Concede permiso para crear una interfaz de red en una subred | Escritura |
ec2:CreateTags |
||
CreateNetworkInterfacePermission | Otorga permiso para crear un permiso para que un usuario AWS autorizado realice determinadas operaciones en una interfaz de red | Administración de permisos | |||
CreatePlacementGroup | Concede permiso para crear un grupo de ubicación | Escritura |
ec2:CreateTags |
||
CreatePublicIpv4Pool | Otorga permiso para crear un conjunto de IPv4 direcciones públicas de su propiedad y llevarlo a Amazon para IPv4 CIDRs que lo gestione con Amazon VPC IP Address Manager (IPAM) | Escritura |
ec2:CreateTags |
||
CreateReplaceRootVolumeTask | Concede permiso para crear una tarea de reemplazo de volumen raíz | Write |
ec2:InstanceBandwidthWeighting |
ec2:CreateTags |
|
CreateReservedInstancesListing | Concede permiso para crear un listado para las instancias reservadas estándar que se vendan en el mercado de instancias reservadas | Escritura | |||
CreateRestoreImageTask | Otorga permiso para iniciar una tarea que restaure una AMI de un objeto S3 creado anteriormente mediante CreateStoreImageTask | Escritura |
ec2:CreateTags |
||
CreateRoute | Concede permiso para crear una ruta en una tabla de enrutamiento de VPC | Write | |||
CreateRouteTable | Concede permiso para crear una tabla de enrutamiento para una VPC | Write |
ec2:CreateTags |
||
CreateSecurityGroup | Da permiso para crear un grupo de seguridad | Write |
ec2:CreateTags |
||
CreateSnapshot | Concede permiso para crear una instantánea de un volumen de EBS y almacenarla en Amazon S3 | Write |
ec2:CreateTags |
||
CreateSnapshots | Concede permiso para crear instantáneas consistentes en bloqueos de varios volúmenes de EBS y almacenarlas en Amazon S3 | Write |
ec2:CreateTags |
||
CreateSpotDatafeedSubscription | Concede permiso para crear una fuente de datos para que las instancias de spot vean los registros de uso de instancias de spot | Write | |||
CreateStoreImageTask | Concede permiso para almacenar una AMI como un único objeto en un bucket de S3 | Write | |||
CreateSubnet | Concede permiso para crear una subred en una VPC | Escritura |
ec2:CreateTags |
||
CreateSubnetCidrReservation | Concede permiso para crear una reserva de CIDR de subred | Escritura | |||
CreateTags | Otorga permiso para añadir o sobrescribir una o más etiquetas para los recursos de Amazon EC2 | Etiquetado | |||
ec2:InstanceBandwidthWeighting |
|||||
local-gateway-route-table-virtual-interface-group-association |
|||||
ec2:Phase1EncryptionAlgorithms |
|||||
CreateTrafficMirrorFilter | Concede permiso para crear un filtro de reflejo de tráfico | Write |
ec2:CreateTags |
||
CreateTrafficMirrorFilterRule | Concede permiso para crear una regla de filtro de reflejo de tráfico | Write |
ec2:CreateTags |
||
CreateTrafficMirrorSession | Concede permiso para crear una sesión de reflejo de tráfico | Write |
ec2:CreateTags |
||
CreateTrafficMirrorTarget | Concede permiso para crear un destino de reflejo de tráfico | Write |
ec2:CreateTags |
||
CreateTransitGateway | Concede permiso para crear una puerta de enlace de tránsito | Write |
ec2:CreateTags |
||
CreateTransitGatewayConnect | Concede permiso para crear una vinculación de Connect a partir de una vinculación de puerta de enlace de tránsito | Write |
ec2:CreateTags |
||
CreateTransitGatewayConnectPeer | Concede permiso para crear una interconexión de Connect entre una puerta de enlace de tránsito y un dispositivo | Write |
ec2:CreateTags |
||
CreateTransitGatewayMulticastDomain | Concede permiso para crear un dominio de multidifusión para una puerta de enlace de tránsito | Write |
ec2:CreateTags |
||
CreateTransitGatewayPeeringAttachment | Concede permiso para solicitar una vinculación de interconexión de puerta de enlace entre un solicitante y una puerta de enlace de tránsito de aceptador | Escritura |
ec2:CreateTags |
||
CreateTransitGatewayPolicyTable | Concede permiso para crear una tabla de política para una puerta de enlace de tránsito | Escritura |
ec2:CreateTags |
||
CreateTransitGatewayPrefixListReference | Concede permiso para crear una referencia de lista de prefijos de puerta de enlace de tránsito | Write | |||
CreateTransitGatewayRoute | Concede permiso para crear una ruta estática para una tabla de enrutamiento de puerta de enlace de tránsito | Write | |||
CreateTransitGatewayRouteTable | Concede permiso para crear una tabla de enrutamiento para una puerta de enlace de tránsito | Escritura |
ec2:CreateTags |
||
CreateTransitGatewayRouteTableAnnouncement | Concede permiso para crear un anuncio para unan tabla de enrutamiento para una puerta de enlace de tránsito | Escritura |
ec2:CreateTags |
||
CreateTransitGatewayVpcAttachment | Concede permiso para adjuntar una VPC a una puerta de enlace de tránsito | Escritura |
ec2:CreateTags |
||
CreateVerifiedAccessEndpoint | Otorga permiso para crear un punto de conexión de acceso verificado | Escritura |
ec2:CreateTags |
||
CreateVerifiedAccessGroup | Otorga permiso para crear un grupo de acceso verificado | Escritura |
ec2:CreateTags |
||
CreateVerifiedAccessInstance | Otorga permiso para crear una instancia de acceso verificado | Escritura |
ec2:CreateTags |
||
CreateVerifiedAccessTrustProvider | Otorga permiso para crear un proveedor de confianza verificado | Escritura |
ec2:CreateTags |
||
CreateVolume | Concede permiso para crear un volumen de EBS | Write |
ec2:CreateTags |
||
CreateVpc | Concede permiso para crear una VPC con un bloque de CIDR especificado | Escritura |
ec2:CreateTags |
||
CreateVpcBlockPublicAccessExclusion | Concede permiso para crear una lista de exclusión para el acceso público bloqueado en una VPC | Escritura |
ec2:CreateTags |
||
CreateVpcEndpoint | Otorga permiso para crear un punto final de VPC para un servicio AWS | Escritura |
ec2:CreateTags route53:AssociateVPCWithHostedZone |
||
CreateVpcEndpointConnectionNotification | Concede permiso para crear una notificación de conexión para un punto de conexión de la VPC o un servicio de punto de conexión de la VPC | Escritura | |||
CreateVpcEndpointServiceConfiguration | Otorga permiso para crear una configuración de servicio de punto final de VPC a la que los consumidores del servicio (AWS cuentas, usuarios de IAM y roles de IAM) puedan conectarse | Escritura |
ec2:CreateTags |
||
CreateVpcPeeringConnection | Concede permiso para solicitar una conexión de emparejamiento de VPC entre dos VPCs | Escritura |
ec2:CreateTags |
||
CreateVpnConnection | Concede permiso para crear una conexión de VPN entre una puerta de enlace privada virtual o una puerta de enlace de tránsito y una puerta de enlace de cliente | Write |
ec2:CreateTags |
||
ec2:Phase1EncryptionAlgorithms |
|||||
CreateVpnConnectionRoute | Concede permiso para crear una ruta estática para una conexión de VPN entre una puerta de enlace privada virtual y una puerta de enlace del cliente | Write | |||
CreateVpnGateway | Concede permiso para crear una puerta de enlace privada virtual | Write |
ec2:CreateTags |
||
DeleteCarrierGateway | Concede permiso para eliminar una puerta de enlace de operador | Write | |||
DeleteClientVpnEndpoint | Concede permiso para eliminar un punto de conexión de Client VPN | Write | |||
DeleteClientVpnRoute | Concede permiso para eliminar una ruta de un punto de conexión de Client VPN | Escritura | |||
DeleteCoipCidr | Concede permiso para eliminar un rango de direcciones IP propiedad del cliente (CoIP) | Escritura | |||
DeleteCoipPool | Concede permiso para eliminar un grupo de direcciones IP propiedad del cliente (CoIP) | Escritura | |||
DeleteCoipPoolPermission [solo permiso] | Concede permiso para denegar el acceso de un servicio a un grupo de IP (CoIP) propiedad del cliente | Escritura | |||
DeleteCustomerGateway | Concede permiso para eliminar una puerta de enlace de cliente | Write | |||
DeleteDhcpOptions | Concede permiso para eliminar un conjunto de opciones de DHCP | Write | |||
DeleteEgressOnlyInternetGateway | Concede permiso para eliminar una puerta de enlace de Internet solo de salida | Escritura | |||
DeleteFleets | Otorga permiso para eliminar una o más flotas EC2 | Escritura | |||
DeleteFlowLogs | Concede permiso para eliminar uno o varios registros de flujo | Write | |||
DeleteFpgaImage | Concede permiso para eliminar una imagen de Amazon FPGA (AFI) | Escritura | |||
DeleteInstanceConnectEndpoint | Otorga permiso para eliminar un punto final de EC2 Instance Connect | Escritura | |||
DeleteInstanceEventWindow | Concede permiso para eliminar la ventana del evento especificada | Escritura | |||
DeleteInternetGateway | Concede permiso para eliminar una puerta de enlace de Internet | Escritura | |||
DeleteIpam | Concede permiso para eliminar un administrador de direcciones IP (IPAM) de Amazon VPC y eliminar todos los datos monitorizados asociados al IPAM, incluidos los datos históricos de CIDRs | Escritura | |||
DeleteIpamExternalResourceVerificationToken | Concede permiso para eliminar un token de verificación, que demuestra la propiedad de un recurso externo | Escritura | |||
DeleteIpamPool | Concede permiso para eliminar un grupo de Amazon VPC IP Address Manager (IPAM) | Escritura | |||
DeleteIpamResourceDiscovery | Otorga permiso para eliminar una detección de recursos de IPAM | Escritura | |||
DeleteIpamScope | Concede permiso para eliminar el ámbito para un Amazon VPC IP Address Manager (IPAM) | Escritura | |||
DeleteKeyPair | Otorga permiso para eliminar un par de claves al eliminar la clave pública de Amazon EC2 | Escritura | |||
DeleteLaunchTemplate | Concede permiso para eliminar una plantilla de inicio y sus versiones asociadas | Write | |||
DeleteLaunchTemplateVersions | Concede permiso para eliminar una o varias versiones de una plantilla de lanzamiento | Write | |||
DeleteLocalGatewayRoute | Concede permiso para eliminar una ruta de una tabla de enrutamiento de puerta de enlace local | Escritura | |||
DeleteLocalGatewayRouteTable | Concede permiso para eliminar una tabla de enrutamiento de puerta de enlace local | Escritura | |||
DeleteLocalGatewayRouteTablePermission [solo permiso] | Concede permiso para denegar a un servicio el acceso a una tabla de enrutamiento de la puerta de enlace local | Escritura | |||
DeleteLocalGatewayRouteTableVirtualInterfaceGroupAssociation | Concede permiso para eliminar una asociación de grupo de interfaz virtual de una tabla de enrutamiento de puerta de enlace local | Escritura |
local-gateway-route-table-virtual-interface-group-association* |
||
DeleteLocalGatewayRouteTableVpcAssociation | Concede permiso para eliminar una asociación entre una VPC y una tabla de enrutamiento de puerta de enlace local | Write | |||
DeleteManagedPrefixList | Concede permiso para eliminar una lista de prefijos administrados | Write | |||
DeleteNatGateway | Concede permiso para eliminar una puerta de enlace NAT | Write | |||
DeleteNetworkAcl | Concede permiso para eliminar una ACL de red | Write | |||
DeleteNetworkAclEntry | Concede permiso para eliminar una entrada entrante o saliente (regla) de una ACL de red | Escritura | |||
DeleteNetworkInsightsAccessScope | Concede permiso para eliminar un ámbito de acceso a la red | Escritura | |||
DeleteNetworkInsightsAccessScopeAnalysis | Concede permiso para eliminar un análisis de ámbito de acceso a la red | Escritura | |||
DeleteNetworkInsightsAnalysis | Concede permiso para eliminar un análisis de información de red | Write | |||
DeleteNetworkInsightsPath | Concede permiso para eliminar una ruta de información de red | Write | |||
DeleteNetworkInterface | Concede permiso para eliminar una interfaz de red desvinculada | Write | |||
DeleteNetworkInterfacePermission | Concede permiso para eliminar un permiso asociado a una interfaz de red | Permissions management | |||
DeletePlacementGroup | Concede permiso para eliminar un grupo de ubicación | Escritura | |||
DeletePublicIpv4Pool | Concede permiso para eliminar un conjunto de IPv4 direcciones públicas de su propiedad y transferido a Amazon para IPv4 CIDRs que lo gestione con Amazon VPC IP Address Manager (IPAM) | Escritura | |||
DeleteQueuedReservedInstances | Concede permiso para eliminar las compras en cola de las instancias reservadas especificadas | Escritura | |||
DeleteResourcePolicy [solo permiso] | Concede permiso para eliminar una política de IAM que permite el uso compartido entre cuentas de un recurso | Escritura | |||
DeleteRoute | Concede permiso para eliminar una ruta de una tabla de enrutamiento | Write | |||
DeleteRouteTable | Concede permiso para eliminar una tabla de ruta | Write | |||
DeleteSecurityGroup | Concede permiso para eliminar un grupo de seguridad | Write | |||
DeleteSnapshot | Concede permiso para eliminar una instantánea de un volumen de EBS | Write | |||
DeleteSpotDatafeedSubscription | Concede permiso para eliminar una fuente de datos para instancias de spot | Write | |||
DeleteSubnet | Concede permiso para eliminar una subred | Escritura | |||
DeleteSubnetCidrReservation | Concede permiso para eliminar una reserva de CIDR de subred | Escritura | |||
DeleteTags | Otorga permiso para eliminar una o más etiquetas de EC2 los recursos de Amazon | Etiquetado | |||
local-gateway-route-table-virtual-interface-group-association |
|||||
DeleteTrafficMirrorFilter | Concede permiso para eliminar un filtro de reflejo de tráfico | Write | |||
DeleteTrafficMirrorFilterRule | Concede permiso para eliminar una regla de filtro de reflejo de tráfico | Write | |||
DeleteTrafficMirrorSession | Concede permiso para eliminar una sesión de reflejo de tráfico | Write | |||
DeleteTrafficMirrorTarget | Concede permiso para eliminar un destino de reflejo de tráfico | Write | |||
DeleteTransitGateway | Concede permiso para eliminar una puerta de enlace de tránsito | Write | |||
DeleteTransitGatewayConnect | Concede permiso para eliminar una vinculación de Connect de una puerta de enlace de tránsito | Write | |||
DeleteTransitGatewayConnectPeer | Concede permiso para eliminar una interconexión de Connect de una puerta de enlace de tránsito | Escritura | |||
DeleteTransitGatewayMulticastDomain | Concede permiso para eliminar un dominio de multidifusión de transit puerta de enlace | Escritura | |||
DeleteTransitGatewayPeeringAttachment | Concede permiso para eliminar una vinculación de interconexión de una puerta de enlace de tránsito | Escritura | |||
DeleteTransitGatewayPolicyTable | Concede permiso para eliminar una tabla de política de puerta de enlace de tránsito | Escritura | |||
DeleteTransitGatewayPrefixListReference | Concede permiso para eliminar una referencia de lista de prefijos de puerta de enlace de tránsito | Write | |||
DeleteTransitGatewayRoute | Concede permiso para eliminar una ruta de una tabla de enrutamiento de puerta de enlace de tránsito | Write | |||
DeleteTransitGatewayRouteTable | Concede permiso para eliminar una tabla de enrutamiento de puerta de enlace de tránsito | Escritura | |||
DeleteTransitGatewayRouteTableAnnouncement | Concede permiso para eliminar un anuncio de una tabla de enrutamiento de puerta de enlace de tránsito | Escritura | |||
DeleteTransitGatewayVpcAttachment | Concede permiso para eliminar una vinculación de VPC de una puerta de enlace de tránsito | Escritura | |||
DeleteVerifiedAccessEndpoint | Otorga permiso para eliminar un punto de conexión de acceso verificado | Escritura | |||
DeleteVerifiedAccessGroup | Otorga permiso para eliminar un grupo de acceso verificado | Escritura | |||
DeleteVerifiedAccessInstance | Otorga permiso para eliminar una instancia de acceso verificado | Escritura | |||
DeleteVerifiedAccessTrustProvider | Otorga permiso para eliminar un proveedor de confianza verificado | Escritura | |||
DeleteVolume | Concede permiso para eliminar un volumen de EBS | Write | |||
DeleteVpc | Concede permiso para eliminar una VPC | Escritura | |||
DeleteVpcBlockPublicAccessExclusion | Concede permiso para eliminar una lista de exclusión para el acceso público bloqueado en una VPC | Escritura | |||
DeleteVpcEndpointConnectionNotifications | Concede permiso para eliminar una o varias notificaciones de conexión de punto de conexión de VPC | Write | |||
DeleteVpcEndpointServiceConfigurations | Concede permiso para eliminar una o varias configuraciones de servicio de punto de conexión de VPC | Write | |||
DeleteVpcEndpoints | Concede permiso para eliminar uno o varios puntos de enlace de la VPC | Write | |||
DeleteVpcPeeringConnection | Concede permiso para eliminar un emparejamiento de VPC | Write | |||
DeleteVpnConnection | Concede permiso para eliminar una conexión de VPN | Write | |||
DeleteVpnConnectionRoute | Concede permiso para eliminar una ruta estática para una conexión de VPN entre una puerta de enlace privada virtual y una puerta de enlace de cliente | Write | |||
DeleteVpnGateway | Concede permiso para eliminar una puerta de enlace privada virtual | Write | |||
DeprovisionByoipCidr | Concede permiso para liberar una serie de direcciones IP aprovisionadas a través de la incorporación de direcciones IP propias (BYOIP) y para eliminar el grupo de direcciones correspondiente | Escritura | |||
DeprovisionIpamByoasn | Concede permiso para desaprovisionar un número de sistema autónomo (ASN) de una cuenta de Amazon Web Services | Escritura | |||
DeprovisionIpamPoolCidr | Concede permiso para desaprovisionar un CIDR aprovisionado desde un grupo de Amazon VPC IP Address Manager (IPAM) | Escritura | |||
DeprovisionPublicIpv4PoolCidr | Otorga permiso para desaprovisionar un CIDR de un grupo público IPv4 | Escritura | |||
DeregisterImage | Concede permiso para anular el registro de una imagen de máquina de Amazon (AMI) | Write | |||
DeregisterInstanceEventNotificationAttributes | Concede permiso para quitar etiquetas del conjunto de etiquetas para incluirlas en las notificaciones sobre eventos programados para las instancias | Write | |||
DeregisterTransitGatewayMulticastGroupMembers | Concede permiso para anular el registro de uno o varios miembros de la interfaz de red de una dirección IP de grupo en un dominio de multidifusión de puerta de enlace de tránsito | Write | |||
DeregisterTransitGatewayMulticastGroupSources | Concede permiso para anular el registro de uno o varios orígenes de interfaz de red de una dirección IP de grupo en un dominio de multidifusión de puerta de enlace de tránsito | Escritura | |||
DescribeAccountAttributes | Otorga permiso para describir los atributos del Cuenta de AWS | Enumeración | |||
DescribeAddressTransfers | Otorga permiso para describir una transferencia de dirección IP elástica | Enumeración | |||
DescribeAddresses | Concede permiso para describir una o varias direcciones IP elásticas | List | |||
DescribeAddressesAttribute | Concede permiso para describir los atributos de las direcciones IP elásticas especificadas | List | |||
DescribeAggregateIdFormat | Concede permiso para describir la configuración de formato de ID más larga para todos los tipos de recursos | List | |||
DescribeAvailabilityZones | Concede permiso para describir una o varias de las zonas de disponibilidad que tiene a su disposición | Enumeración | |||
DescribeAwsNetworkPerformanceMetricSubscriptions | Otorga permiso para describir las suscripciones actuales a métricas de rendimiento de la infraestructura | Enumeración | |||
DescribeBundleTasks | Concede permiso para describir una o varias tareas de agrupación | List | |||
DescribeByoipCidrs | Concede permiso para describir los rangos de direcciones IP aprovisionados a través la incorporación de direcciones IP propias (BYOIP) | Enumeración | |||
DescribeCapacityBlockExtensionHistory | Otorga permiso para describir el historial de extensiones de Capacity Block | Enumeración |
ec2:DestinationCapacityReservationId |
||
DescribeCapacityBlockExtensionOfferings | Otorga permiso para describir las ofertas de extensiones de Capacity Block | Enumeración |
ec2:DestinationCapacityReservationId |
||
DescribeCapacityBlockOfferings | Concede permisos para describir las ofertas de bloques de capacidad que están disponibles para la compra | Enumeración | |||
DescribeCapacityReservationBillingRequests | Otorga permiso para describir una o más solicitudes para asignar la facturación de la capacidad no utilizada de una reserva de capacidad | Enumeración | |||
DescribeCapacityReservationFleets | Concede permiso para describir una o varias flotas de reservas de capacidad | Enumeración | |||
DescribeCapacityReservations | Concede permiso para describir una o varias reservas de capacidad | List | |||
DescribeCarrierGateways | Concede permiso para describir una o varias puerta de enlaces de operador | Enumeración | |||
DescribeClassicLinkInstances | Otorga permiso para describir una o más instancias de EC2 -Classic vinculadas | Enumeración | |||
DescribeClientVpnAuthorizationRules | Concede permiso para describir las reglas de autorización para un punto de conexión de Client VPN | List | |||
DescribeClientVpnConnections | Concede permiso para describir las conexiones de clientes activas y las conexiones que se han terminado en los últimos 60 minutos para un punto de conexión de Client VPN | List | |||
DescribeClientVpnEndpoints | Concede permiso para describir uno o varios puntos de enlace de Client VPN | List | |||
DescribeClientVpnRoutes | Concede permiso para describir las rutas de un punto de conexión de Client VPN | List | |||
DescribeClientVpnTargetNetworks | Concede permiso para describir las redes de destino asociadas a un punto de conexión de Client VPN | List | |||
DescribeCoipPools | Concede permiso para describir los grupos de direcciones propiedad del cliente especificados o todos los grupos de direcciones propiedad del cliente | List | |||
DescribeConversionTasks | Concede permiso para describir una o varias tareas de conversión | List | |||
DescribeCustomerGateways | Concede permiso para describir una o varias puerta de enlaces de clientes | Enumeración | |||
DescribeDeclarativePoliciesReports | Otorga permiso para describir uno o más informes de políticas declarativas | Enumeración | |||
DescribeDhcpOptions | Concede permiso para describir uno o varios conjuntos de opciones de DHCP | List | |||
DescribeEgressOnlyInternetGateways | Concede permiso para describir una o varias puerta de enlaces de Internet solo de salida | List | |||
DescribeElasticGpus | Concede permiso para describir un acelerador de Elastic Graphics asociado a una instancia | Enumeración | |||
DescribeExportImageTasks | Concede permiso para describir una o varias tareas de exportación de imágenes | List | |||
DescribeExportTasks | Concede permiso para describir una o varias tareas de exportación de instancias | Enumeración | |||
DescribeFastLaunchImages | Otorga permiso para describir Windows con inicio rápido AMIs | Enumeración | |||
DescribeFastSnapshotRestores | Concede permiso para describir el estado de las restauraciones rápidas de instantáneas para instantáneas | Enumeración | |||
DescribeFleetHistory | Otorga permiso para describir los eventos de una EC2 flota durante un tiempo específico | Enumeración | |||
DescribeFleetInstances | Otorga permiso para describir las instancias en ejecución de una EC2 flota | Enumeración | |||
DescribeFleets | Otorga permiso para describir una o más EC2 flotas | Enumeración | |||
DescribeFlowLogs | Concede permiso para describir uno o varios registros de flujo | List | |||
DescribeFpgaImageAttribute | Concede permiso para describir los atributos de una imagen de Amazon FPGA (AFI) | Enumeración | |||
DescribeFpgaImages | Otorga permiso para describir una o más imágenes de Amazon FPGA () AFIs | Enumeración | |||
DescribeHostReservationOfferings | Concede permiso para describir las reservas de hosts dedicados que están disponibles para su compra | Enumeración | |||
DescribeHostReservations | Otorga permiso para describir las reservas de anfitriones dedicados asociadas a los anfitriones dedicados en el Cuenta de AWS | Enumeración | |||
DescribeHosts | Concede permiso para describir uno o varios hosts dedicados | List | |||
DescribeIamInstanceProfileAssociations | Concede permiso para describir las asociaciones de perfiles de instancia de IAM | List | |||
DescribeIdFormat | Concede permiso para describir la configuración del formato de ID de los recursos | List | |||
DescribeIdentityIdFormat | Concede permiso para describir la configuración de formato de ID para los recursos de un usuario de IAM, rol de IAM o usuario raíz | List | |||
DescribeImageAttribute | Concede permiso para describir un atributo de una imagen de máquina de Amazon (AMI) | Enumeración | |||
DescribeImages | Otorga permiso para describir una o más imágenes (AMIs AKIs, y ARIs) | Enumeración | |||
DescribeImportImageTasks | Concede permiso para describir las tareas de importación de máquinas virtuales o de importación de instantáneas | List | |||
DescribeImportSnapshotTasks | Concede permiso para describir tareas de importación de instantáneas | List | |||
DescribeInstanceAttribute | Concede permiso para describir los atributos de una instancia | Enumeración |
ec2:InstanceBandwidthWeighting |
||
DescribeInstanceConnectEndpoints | Otorga permiso para describir los puntos finales de EC2 Instance Connect | Enumeración | |||
DescribeInstanceCreditSpecifications | Concede permiso para describir la opción de crédito para el uso de CPU de una o varias instancias de rendimiento con ráfagas | List | |||
DescribeInstanceEventNotificationAttributes | Concede permiso para describir el conjunto de etiquetas que se incluirá en las notificaciones sobre eventos programados para las instancias | Enumeración | |||
DescribeInstanceEventWindows | Concede permiso para describir las ventanas de eventos especificadas o todas las ventanas de eventos | Enumeración | |||
DescribeInstanceImageMetadata | Otorga permiso para describir la AMI que se utilizó para lanzar una instancia | Enumeración | |||
DescribeInstanceStatus | Concede permiso para describir el estado de una o varias instancias | Enumeración | |||
DescribeInstanceTopology | Otorga permiso para describir una jerarquía basada en árboles que representa la ubicación física de EC2 las instancias en el host | Enumeración | |||
DescribeInstanceTypeOfferings | Concede permiso para describir el conjunto de tipos de instancia que se ofrece en una ubicación | List | |||
DescribeInstanceTypes | Concede permiso para describir los detalles de los tipos de instancia que se ofrecen en una ubicación | List | |||
DescribeInstances | Concede permiso para describir una o varias instancias | List | |||
DescribeInternetGateways | Concede permiso para describir una o varias puerta de enlaces de Internet | Enumeración | |||
DescribeIpamByoasn | Concede permiso para describir el proceso de traer su propio número de sistema autónomo (BYOASN) que haya incorporado a IPAM | Enumeración | |||
DescribeIpamExternalResourceVerificationTokens | Concede permiso para describir tokens de verificación, que demuestran la propiedad de un recurso externo | Enumeración | |||
DescribeIpamPools | Concede permiso para describir los grupos de Amazon VPC IP Address Manager (IPAM) | Enumeración | |||
DescribeIpamResourceDiscoveries | Otorga permiso para describir las detecciones de recursos de IPAM | Enumeración | |||
DescribeIpamResourceDiscoveryAssociations | Otorga permiso para describir las asociaciones de descubrimiento de recursos con un IPAM de Amazon VPC | Enumeración | |||
DescribeIpamScopes | Concede permiso para describir los ámbitos del Amazon VPC IP Address Manager (IPAM) | Enumeración | |||
DescribeIpams | Concede permiso para describir un Amazon VPC IP Address Manager (IPAM) | Enumeración | |||
DescribeIpv6Pools | Otorga permiso para describir uno o más grupos de IPv6 direcciones | Enumeración | |||
DescribeKeyPairs | Concede permiso para describir uno o varios pares de claves | List | |||
DescribeLaunchTemplateVersions | Concede permiso para describir una o varias versiones de plantilla de lanzamiento | List |
ssm:GetParameters |
||
DescribeLaunchTemplates | Concede permiso para describir una o varias plantillas de lanzamiento | Enumeración | |||
DescribeLocalGatewayRouteTablePermissions [solo permiso] | Concede permiso para permitir que un servicio describa los permisos de una tabla de enrutamiento de puerta de enlace local | Enumeración | |||
DescribeLocalGatewayRouteTableVirtualInterfaceGroupAssociations | Concede permiso para describir las asociaciones entre grupos de interfaces virtuales y tablas de enrutamiento de puerta de enlace local | Enumeración | |||
DescribeLocalGatewayRouteTableVpcAssociations | Otorga permiso para describir una asociación entre las VPCs tablas de enrutamiento de las puertas de enlace locales | Enumeración | |||
DescribeLocalGatewayRouteTables | Concede permiso para describir una o varias tablas de ruta de puerta de enlace local | List | |||
DescribeLocalGatewayVirtualInterfaceGroups | Concede permiso para describir grupos de interfaces virtuales de puerta de enlace local | List | |||
DescribeLocalGatewayVirtualInterfaces | Concede permiso para describir interfaces virtuales de puerta de enlace local | List | |||
DescribeLocalGateways | Concede permiso para describir una o varias puerta de enlaces locales | Enumeración | |||
DescribeLockedSnapshots | Concede permiso para describir el estado de bloqueo de una instantánea | Enumeración | |||
DescribeMacHosts | Otorga permiso para describir sus hosts dedicados de EC2 Mac | Enumeración | |||
DescribeManagedPrefixLists | Otorga permiso para describir sus listas de prefijos gestionadas y cualquier lista de AWS prefijos gestionada | Enumeración | |||
DescribeMovingAddresses | Otorga permiso para describir las direcciones IP elásticas que se están moviendo a la plataforma EC2 -VPC | Enumeración | |||
DescribeNatGateways | Concede permiso para describir una o varias puerta de enlaces NAT | Enumeración | |||
DescribeNetworkAcls | Otorga permiso para describir una o más redes ACLs | Enumeración | |||
DescribeNetworkInsightsAccessScopeAnalyses | Concede permiso para describir uno o varios análisis de ámbito de acceso a la red | Enumeración | |||
DescribeNetworkInsightsAccessScopes | Concede permiso para describir los ámbitos de acceso a la red | Enumeración | |||
DescribeNetworkInsightsAnalyses | Concede permiso para describir uno o varios análisis de información de red | List | |||
DescribeNetworkInsightsPaths | Concede permiso para describir una o varias rutas de información de red | List | |||
DescribeNetworkInterfaceAttribute | Concede permiso para describir un atributo de interfaz de red | List | |||
DescribeNetworkInterfacePermissions | Concede permiso para describir los permisos asociados a una interfaz de red | List | |||
DescribeNetworkInterfaces | Concede permiso para describir una o varias interfaces de red | List | |||
DescribePlacementGroups | Concede permiso para describir uno o varios grupos de ubicación | Enumeración | |||
DescribePrefixLists | Otorga permiso para describir AWS los servicios disponibles en un formato de lista de prefijos | Enumeración | |||
DescribePrincipalIdFormat | Concede permiso para describir la configuración del formato de ID para el usuario raíz y todos los roles de IAM y los usuarios de IAM que han especificado de forma explícita una preferencia de ID más largo (ID de 17 caracteres) | Enumeración | |||
DescribePublicIpv4Pools | Otorga permiso para describir uno o más grupos de IPv4 direcciones | Enumeración | |||
DescribeRegions | Otorga permiso para describir uno o más de los Regiones de AWS que están disponibles actualmente en su cuenta | Enumeración | |||
DescribeReplaceRootVolumeTasks | Concede permiso para describir una tarea de reemplazo de volumen raíz | List | |||
DescribeReservedInstances | Concede permiso para describir una o varias instancias reservadas adquiridas en su cuenta | List | |||
DescribeReservedInstancesListings | Concede permiso para describir la lista de instancias reservadas de su cuenta en el Marketplace de instancias reservadas | List | |||
DescribeReservedInstancesModifications | Concede permiso para describir las modificaciones realizadas en una o varias instancias reservadas | List | |||
DescribeReservedInstancesOfferings | Concede permiso para describir las ofertas de instancias reservadas que están disponibles para la compra | List | |||
DescribeRouteTables | Concede permiso para describir una o varias tablas de enrutamiento | List | |||
DescribeScheduledInstanceAvailability | Concede permiso para buscar programaciones disponibles para las instancias programadas | Enumeración | |||
DescribeScheduledInstances | Concede permiso para describir una o varias instancias programadas en su cuenta | Enumeración | |||
DescribeSecurityGroupReferences | Otorga permiso para describir VPCs las conexiones de emparejamiento de VPC del otro lado que hacen referencia a grupos de seguridad de VPC específicos | Enumeración | |||
DescribeSecurityGroupRules | Concede permiso para describir las reglas de grupos de seguridad | Enumeración | |||
DescribeSecurityGroupVpcAssociations | Concede permiso para describir las asociaciones de VPC de grupos de seguridad | Enumeración | |||
DescribeSecurityGroups | Concede permiso para describir uno o varios grupos de seguridad | List | |||
DescribeSnapshotAttribute | Concede permiso para describir un atributo de una instantánea | Enumeración | |||
DescribeSnapshotTierStatus | Concede permiso para describir el estado del nivel de almacenamiento de las instantáneas de Amazon EBS | Enumeración | |||
DescribeSnapshots | Concede permiso para describir una o varias instantáneas de EBS | List | |||
DescribeSpotDatafeedSubscription | Concede permiso para describir la fuente de datos de instancias de spot | List | |||
DescribeSpotFleetInstances | Concede permiso para describir las instancias en ejecución para una flota de spot | List | |||
DescribeSpotFleetRequestHistory | Concede permiso para describir los eventos de una solicitud de flota de spot durante un tiempo especificado | List | |||
DescribeSpotFleetRequests | Concede permiso para describir una o varias solicitudes de flota de spot | List | |||
DescribeSpotInstanceRequests | Concede permiso para describir una o varias solicitudes de instancias de spot | List | |||
DescribeSpotPriceHistory | Concede permiso para describir el historial de precios de instancias de spot | List | |||
DescribeStaleSecurityGroups | Concede permiso para describir las reglas de grupo de seguridad obsoletas para grupos de seguridad de una VPC especificada | List | |||
DescribeStoreImageTasks | Concede permiso para describir el progreso de las tareas de almacenamiento de AMI | List | |||
DescribeSubnets | Concede permiso para describir una o varias subredes | Enumeración | |||
DescribeTags | Otorga permiso para describir una o más etiquetas para un EC2 recurso de Amazon | Enumeración | |||
DescribeTrafficMirrorFilterRules | Concede permiso para describir filtros de duplicación de tráfico que determinan el tráfico que se duplica | Enumeración | |||
DescribeTrafficMirrorFilters | Concede permiso para describir uno o varios filtros de reflejo de tráfico | List | |||
DescribeTrafficMirrorSessions | Concede permiso para describir una o varias sesiones de reflejo de tráfico | List | |||
DescribeTrafficMirrorTargets | Concede permiso para describir uno o varios destinos de reflejo de tráfico | List | |||
DescribeTransitGatewayAttachments | Concede permiso para describir una o varias vinculaciones entre recursos y puerta de enlaces de tránsito | List | |||
DescribeTransitGatewayConnectPeers | Concede permiso para describir una o varias interconexiones de Connect de puerta de enlace de tránsito | List | |||
DescribeTransitGatewayConnects | Concede permiso para describir una o varias vinculaciones de Connect de puerta de enlace de tránsito | List | |||
DescribeTransitGatewayMulticastDomains | Concede permiso para describir uno o varios dominios de multidifusión de puerta de enlace de tránsito | List | |||
DescribeTransitGatewayPeeringAttachments | Concede permiso para describir una o varias vinculaciones de interconexiones de puerta de enlace de tránsito | Enumeración | |||
DescribeTransitGatewayPolicyTables | Concede permiso para describir una tabla de política de puerta de enlace de tránsito | Enumeración | |||
DescribeTransitGatewayRouteTableAnnouncements | Concede permiso para describir un anuncio de una tabla de enrutamiento de puerta de enlace de tránsito | Enumeración | |||
DescribeTransitGatewayRouteTables | Concede permiso para describir una o varias tablas de enrutamiento de puerta de enlace de tránsito | List | |||
DescribeTransitGatewayVpcAttachments | Concede permiso para describir una o varias vinculaciones de VPC en una puerta de enlace de tránsito | List | |||
DescribeTransitGateways | Concede permiso para describir una o varias puerta de enlaces de tránsito | Enumeración | |||
DescribeTrunkInterfaceAssociations | Concede permiso para describir una o varias asociaciones de tronco de interfaces de red | Enumeración | |||
DescribeVerifiedAccessEndpoints | Otorga permiso para describir los puntos de conexión de acceso verificado especificados o todos los puntos de conexión de acceso verificado | Enumeración | |||
DescribeVerifiedAccessGroups | Otorga permiso para describir los grupos de acceso verificado especificados o todos los grupos de acceso verificado | Enumeración | |||
DescribeVerifiedAccessInstanceLoggingConfigurations | Otorga permiso para describir la configuración de registro actual para las instancias de acceso verificado | Enumeración | |||
DescribeVerifiedAccessInstanceWebAclAssociations [solo permiso] | Otorga permiso para describir las asociaciones de la lista de control de acceso (ACL) web del AWS Web Application Firewall (WAF) para una instancia de acceso verificado | Enumeración | |||
DescribeVerifiedAccessInstances | Otorga permiso para describir las instancias de acceso verificado especificadas o todas las instancias de acceso verificado | Enumeración | |||
DescribeVerifiedAccessTrustProviders | Otorga permiso para describir los detalles de los proveedores de confianza existentes de acceso verificado | Enumeración | |||
DescribeVolumeAttribute | Concede permiso para describir un atributo de un volumen de EBS | List | |||
DescribeVolumeStatus | Concede permiso para describir el estado de uno o varios volúmenes de EBS | List | |||
DescribeVolumes | Concede permiso para describir uno o varios volúmenes de EBS | List | |||
DescribeVolumesModifications | Concede permiso para describir el estado de modificación actual de uno o varios volúmenes de EBS | Enumeración | |||
DescribeVpcAttribute | Concede permiso para describir un atributo de una VPC | Enumeración | |||
DescribeVpcBlockPublicAccessExclusions | Otorga permiso para describir una lista de exclusión para el acceso público bloqueado en una VPC | Enumeración | |||
DescribeVpcBlockPublicAccessOptions | Otorga permiso para describir las opciones de acceso público bloqueado en una VPC | Enumeración | |||
DescribeVpcClassicLink | Otorga permiso para describir el ClassicLink estado de una o más VPCs | Enumeración | |||
DescribeVpcClassicLinkDnsSupport | Otorga permiso para describir el estado de soporte de ClassicLink DNS de uno o más VPCs | Enumeración | |||
DescribeVpcEndpointAssociations | Otorga permiso para describir las asociaciones de puntos finales de la VPC | Enumeración | |||
DescribeVpcEndpointConnectionNotifications | Concede permiso para describir las notificaciones de conexión para los puntos de enlace de VPC y los servicios de punto de conexión de VPC | List | |||
DescribeVpcEndpointConnections | Concede permiso para describir las conexiones de punto de conexión de VPC a sus servicios de punto de conexión de VPC | List | |||
DescribeVpcEndpointServiceConfigurations | Concede permiso para describir las configuraciones del servicio de punto de conexión de VPC (sus servicios) | List | |||
DescribeVpcEndpointServicePermissions | Concede permiso para describir las entidades principales (consumidores de servicios) que están permitidas para detectar el servicio de punto de conexión de la VPC | Enumeración | |||
DescribeVpcEndpointServices | Otorga permiso para describir todos los AWS servicios compatibles que se pueden especificar al crear un punto final de VPC | Enumeración | |||
DescribeVpcEndpoints | Concede permiso para describir uno o varios puntos de enlace de VPC | List | |||
DescribeVpcPeeringConnections | Concede permiso para describir una o varias interconexiones de VPC | Enumeración | |||
DescribeVpcs | Otorga permiso para describir uno o más VPCs | Enumeración | |||
DescribeVpnConnections | Concede permiso para describir una o varias conexiones de VPN | Enumeración | |||
DescribeVpnGateways | Concede permiso para describir una o varias puerta de enlaces privadas virtuales | Enumeración | |||
DetachClassicLinkVpc | Otorga permiso para desvincular (separar) una instancia EC2 -Classic vinculada de una VPC | Escritura |
ec2:InstanceBandwidthWeighting |
||
DetachInternetGateway | Concede permiso para desvincular una puerta de enlace de Internet de una VPC | Write | |||
DetachNetworkInterface | Concede permiso para desvincular una interfaz de red de una instancia | Escritura |
ec2:InstanceBandwidthWeighting |
||
DetachVerifiedAccessTrustProvider | Otorga permiso para desvincular un proveedor de confianza de una instancia de acceso verificado | Escritura | |||
DetachVolume | Concede permiso para desvincular un volumen de EBS de una instancia | Write | |||
ec2:InstanceBandwidthWeighting |
|||||
DetachVpnGateway | Concede permiso para separar una puerta de enlace privada virtual de una VPC | Escritura | |||
DisableAddressTransfer | Otorga permiso para deshabilitar una transferencia de dirección IP elástica | Escritura | |||
DisableAllowedImagesSettings | Otorga permiso para deshabilitar la configuración de imágenes permitidas | Escritura | |||
DisableAwsNetworkPerformanceMetricSubscription | Otorga permiso para deshabilitar las suscripciones a métricas de rendimiento de la infraestructura | Escritura | |||
DisableEbsEncryptionByDefault | Concede permiso para desactivar el cifrado de EBS de forma predeterminada en su cuenta | Escritura | |||
DisableFastLaunch | Otorga permiso para deshabilitar el inicio más rápido de Windows AMIs | Escritura | |||
DisableFastSnapshotRestores | Concede permiso para desactivar las restauraciones rápidas de instantáneas para una o varias instantáneas en las zonas de disponibilidad especificadas | Escritura | |||
DisableImage | Concede permiso para desactivar una AMI | Escritura | |||
DisableImageBlockPublicAccess | Otorga permiso para deshabilitar y bloquear el acceso público AMIs a nivel de cuenta en el lugar especificado Región de AWS | Escritura | |||
DisableImageDeprecation | Concede permiso para cancelar la baja de la AMI especificada | Escritura | |||
DisableImageDeregistrationProtection | Concede permiso para desactivar la protección contra la anulación del registro de una AMI. Cuando la protección contra la anulación del registro está desactivada, es posible anular el registro de la AMI | Escritura | |||
DisableIpamOrganizationAdminAccount | Otorga permiso para deshabilitar una AWS cuenta de miembro de Organizations como cuenta de administrador de Amazon VPC IP Address Manager (IPAM) | Escritura |
organizations:DeregisterDelegatedAdministrator |
||
DisableSerialConsoleAccess | Otorga permiso para deshabilitar el acceso a la consola EC2 en serie de todas las instancias de su cuenta | Escritura | |||
DisableSnapshotBlockPublicAccess | Concede permiso para deshabilitar la configuración de bloqueo del acceso público a instantáneas de una región | Escritura | |||
DisableTransitGatewayRouteTablePropagation | Concede permiso para desactivar que un adjunto de recurso especificado propague rutas a la tabla de ruteo de propagación especificada | Write | |||
DisableVgwRoutePropagation | Concede permiso para desactivar una puerta de enlace privada virtual para que no propague rutas a una tabla de enrutamiento especificada de una VPC | Escritura | |||
DisableVpcClassicLink | Otorga permiso de inhabilitación ClassicLink para una VPC | Escritura | |||
DisableVpcClassicLinkDnsSupport | Concede permiso para deshabilitar el soporte de ClassicLink DNS para una VPC | Escritura | |||
DisassociateAddress | Concede permiso para anular la asociación de una dirección IP elástica de una instancia o interfaz de red en cualquier momento | Escritura | |||
DisassociateCapacityReservationBillingOwner | Otorga permiso para cancelar una solicitud pendiente de asignar la facturación de la capacidad no utilizada de una reserva de capacidad a una cuenta de consumidor | Escritura |
ec2:DestinationCapacityReservationId |
||
DisassociateClientVpnTargetNetwork | Concede permiso para disociar una red de destino de un punto de conexión de Client VPN | Write | |||
DisassociateEnclaveCertificateIamRole | Concede permiso para desasociar un certificado ACM de un rol de IAM | Write | |||
DisassociateIamInstanceProfile | Concede permiso para disociar un perfil de instancia de IAM de una instancia en ejecución o detenida | Escritura |
ec2:InstanceBandwidthWeighting |
||
DisassociateInstanceEventWindow | Concede permiso para desasociar uno o varios destinos de una ventana de evento | Escritura | |||
DisassociateIpamByoasn | Concede permiso para desasociar un número de sistema autónomo (ASN) de un CIDR de BYOIP | Escritura | |||
DisassociateIpamResourceDiscovery | Otorga permiso para desasociar una detección de recursos desde un IPAM de Amazon VPC | Escritura | |||
DisassociateNatGatewayAddress | Concede permiso para desasociar una dirección IP elástica secundaria de una puerta de enlace NAT pública | Escritura | |||
DisassociateRouteTable | Concede permiso para disociar una subred de una tabla de enrutamiento | Escritura | |||
DisassociateSecurityGroupVpc | Concede permiso para desasociar un grupo de seguridad de una VPC | Escritura | |||
DisassociateSubnetCidrBlock | Concede permiso para disociar un bloque de CIDR de una subred | Write | |||
DisassociateTransitGatewayMulticastDomain | Concede permiso para desasociar una o varias subredes de un dominio de multidifusión de puerta de enlace de tránsito | Escritura | |||
DisassociateTransitGatewayPolicyTable | Concede permiso para desasociar una tabla de política de una puerta de enlace de tránsito | Escritura | |||
DisassociateTransitGatewayRouteTable | Concede permiso para desasociar una vinculación de recurso de una tabla de ruta de puerta de enlace de tránsito | Escritura | |||
DisassociateTrunkInterface | Concede permiso para desasociar una interfaz de red de sucursales a una interfaz de red troncal | Escritura | |||
DisassociateVerifiedAccessInstanceWebAcl [solo permiso] | Otorga permiso para desasociar una AWS lista de control de acceso (ACL) web de un firewall de aplicaciones web (WAF) de una instancia de acceso verificado | Escritura | |||
DisassociateVpcCidrBlock | Concede permiso para disociar un bloque de CIDR de una VPC | Escritura | |||
EnableAddressTransfer | Otorga permiso para habilitar una transferencia de dirección IP elástica | Escritura | |||
EnableAllowedImagesSettings | Otorga permiso para habilitar la configuración de imágenes permitida | Escritura | |||
EnableAwsNetworkPerformanceMetricSubscription | Otorga permiso para habilitar las suscripciones de rendimiento de la infraestructura | Escritura | |||
EnableEbsEncryptionByDefault | Concede permiso para habilitar el cifrado de EBS de forma predeterminada para su cuenta | Escritura | |||
EnableFastLaunch | Otorga permiso para permitir un inicio más rápido de Windows AMIs | Escritura |
ec2:CreateLaunchTemplate ec2:CreateSnapshot ec2:CreateTags ec2:DeleteSnapshot ec2:DescribeImages ec2:DescribeInstanceAttribute ec2:DescribeInstanceStatus ec2:DescribeInstanceTypeOfferings ec2:DescribeInstances ec2:DescribeLaunchTemplateVersions ec2:DescribeLaunchTemplates ec2:DescribeSnapshots ec2:DescribeSubnets ec2:RunInstances ec2:StopInstances ec2:TerminateInstances iam:PassRole |
||
EnableFastSnapshotRestores | Concede permiso para habilitar restauraciones rápidas de instantáneas para una o varias instantáneas en zonas de disponibilidad especificadas | Escritura | |||
EnableImage | Concede permiso para habilitar una AMI desactivada | Escritura | |||
EnableImageBlockPublicAccess | Otorga permiso para habilitar el bloqueo del acceso público AMIs a nivel de cuenta en el lugar especificado Región de AWS | Escritura | |||
EnableImageDeprecation | Concede permiso para habilitar la baja de la AMI especificada en la fecha y hora especificadas | Escritura | |||
EnableImageDeregistrationProtection | Concede permiso para habilitar la protección contra la anulación del registro para una AMI. Cuando la protección contra la anulación del registro está activada, no es posible anular el registro de la AMI | Escritura | |||
EnableIpamOrganizationAdminAccount | Otorga permiso para habilitar una AWS cuenta de miembro de Organizations como cuenta de administrador de direcciones IP (IPAM) de Amazon VPC | Escritura |
iam:CreateServiceLinkedRole organizations:EnableAWSServiceAccess organizations:RegisterDelegatedAdministrator |
||
EnableReachabilityAnalyzerOrganizationSharing | Otorga permiso para permitir que la organización comparta el analizador de accesibilidad | Escritura |
iam:CreateServiceLinkedRole organizations:EnableAWSServiceAccess |
||
EnableSerialConsoleAccess | Otorga permiso para habilitar el acceso a la consola EC2 en serie de todas las instancias de su cuenta | Escritura | |||
EnableSnapshotBlockPublicAccess | Concede permiso para habilitar o modificar la configuración de bloqueo del acceso público a las instantáneas en una región | Escritura | |||
EnableTransitGatewayRouteTablePropagation | Concede permiso para habilitar una vinculación para propagar rutas a una tabla de enrutamiento de propagación | Write | |||
EnableVgwRoutePropagation | Concede permiso para habilitar una puerta de enlace privada virtual para propagar rutas a una tabla de enrutamiento de VPC | Write | |||
EnableVolumeIO | Concede permiso para habilitar operaciones de E/S para un volumen que tenía operaciones de E/S deshabilitadas | Escritura | |||
EnableVpcClassicLink | Concede permiso para habilitar una VPC para ClassicLink | Escritura | |||
EnableVpcClassicLinkDnsSupport | Otorga permiso para permitir que una VPC admita la resolución de nombres de host DNS para ClassicLink | Escritura | |||
ExportClientVpnClientCertificateRevocationList | Concede permiso para descargar la lista de revocación de certificados de cliente para un punto de conexión de Client VPN | Lectura | |||
ExportClientVpnClientConfiguration | Concede permiso para descargar para un punto de conexión de Client VPN el contenido del archivo de configuración de punto de conexión de Client VPN | Lectura | |||
ExportImage | Concede permiso para exportar una imagen de máquina de Amazon (AMI) a un archivo de máquina virtual | Write |
ec2:CreateTags |
||
ExportTransitGatewayRoutes | Concede permiso para exportar rutas desde una tabla de enrutamiento de puerta de enlace de tránsito a un bucket de Amazon S3 | Escritura | |||
ExportVerifiedAccessInstanceClientConfiguration | Otorga permiso para exportar una configuración de cliente de una instancia de acceso verificado | Lectura | |||
GetAllowedImagesSettings | Otorga permiso para obtener la configuración permitida para las imágenes | Lectura | |||
GetAssociatedEnclaveCertificateIamRoles | Concede permiso para obtener la lista de los roles asociados a un certificado ACM | Lectura | |||
GetAssociatedIpv6PoolCidrs | Otorga permiso para obtener información sobre las asociaciones de bloques IPv6 CIDR de un grupo de IPv6 direcciones específico | Lectura | |||
GetAwsNetworkPerformanceData | Otorga permiso para obtener datos sobre el rendimiento de la red | Lectura | |||
GetCapacityReservationUsage | Concede permiso para obtener información de uso sobre una reserva de capacidad | Read | |||
GetCoipPoolUsage | Concede permiso para describir las asignaciones del grupo de direcciones propiedad del cliente especificado | Read | |||
GetConsoleOutput | Concede permiso para obtener la salida de la consola de una instancia | Read |
ec2:InstanceBandwidthWeighting |
||
GetConsoleScreenshot | Concede permiso para recuperar una captura de pantalla en formato JPG de una instancia en ejecución | Lectura |
ec2:InstanceBandwidthWeighting |
||
GetDeclarativePoliciesReportSummary | Otorga permiso para obtener el resumen del informe sobre las políticas declarativas | Lectura | |||
GetDefaultCreditSpecification | Concede permiso para obtener la opción de crédito predeterminada para el uso de CPU de una familia de instancias de rendimiento con ráfagas | Read | |||
GetEbsDefaultKmsKeyId | Concede permiso para obtener de forma predeterminada el ID de la clave maestra del cliente (CMK) predeterminada para el cifrado de EBS | Read | |||
GetEbsEncryptionByDefault | Concede permiso para describir si de forma predeterminada el cifrado de EBS está habilitado para su cuenta | Lectura | |||
GetFlowLogsIntegrationTemplate | Concede permiso para generar una CloudFormation plantilla para agilizar la integración de los registros de flujo de VPC con Amazon Athena | Lectura | |||
GetGroupsForCapacityReservation | Concede permiso para enumerar los grupos de recursos a los que se ha agregado una reserva de capacidad | List | |||
GetHostReservationPurchasePreview | Concede permiso para previsualizar una compra de reserva con configuraciones que coincidan con las de un host dedicado | Lectura | |||
GetImageBlockPublicAccessState | Otorga permiso para obtener el estado actual del bloqueo del acceso público a AMIs nivel de cuenta en el nivel especificado Región de AWS | Lectura | |||
GetInstanceMetadataDefaults | Concede permiso para ver la configuración predeterminada del servicio de metadatos de instancias (IMDS) establecida para la cuenta en la región especificada | Enumeración | |||
GetInstanceTpmEkPub | Concede permiso para obtener la clave pública de aprobación asociada al módulo de plataforma de confianza Nitro (NitroTPM) de la instancia especificada | Lectura |
ec2:InstanceBandwidthWeighting |
||
GetInstanceTypesFromInstanceRequirements | Concede permiso para ver una lista de tipos de instancias con atributos de instancia especificados | Enumeración | |||
GetInstanceUefiData | Concede permiso para recuperar la representación binaria del almacén de variables UEFI | Lectura |
ec2:InstanceBandwidthWeighting |
||
GetIpamAddressHistory | Concede permiso para recuperar información histórica sobre un CIDR dentro de un ámbito de IP Address Manager (IPAM) de Amazon VPC | Lectura | |||
GetIpamDiscoveredAccounts | Otorga permiso para recuperar cuentas de IPAM detectadas | Lectura | |||
GetIpamDiscoveredPublicAddresses | Concede permiso para recuperar las direcciones IP públicas descubiertas por IPAM | Lectura | |||
GetIpamDiscoveredResourceCidrs | Otorga permiso para recuperar los recursos CIDRs que se supervisan como parte de una detección de recursos | Lectura | |||
GetIpamPoolAllocations | Concede permiso para obtener una lista de todas las asignaciones de CIDR en un grupo de Administradores de direcciones IP (IPAM) de Amazon VPC | Enumeración | |||
GetIpamPoolCidrs | Otorga permiso para CIDRs aprovisionar a un grupo de administradores de direcciones IP (IPAM) de Amazon VPC | Lectura | |||
GetIpamResourceCidrs | Concede permiso para obtener información acerca de los recursos de un ámbito de IP Address Manager (IPAM) de Amazon VPC | Lectura | |||
GetLaunchTemplateData | Concede permiso para obtener los datos de configuración de la instancia especificada para utilizarlos con una nueva plantilla de inicio o una nueva versión de plantilla de inicio | Read |
ec2:InstanceBandwidthWeighting |
||
GetManagedPrefixListAssociations | Concede permiso para obtener información acerca de los recursos asociados a la lista de prefijos administrados determinada | Read | |||
GetManagedPrefixListEntries | Concede permiso para obtener información acerca de las entradas de una lista de prefijos administrados determinada | Lectura | |||
GetNetworkInsightsAccessScopeAnalysisFindings | Concede permiso para obtener los resultados de uno o varios análisis de ámbito de acceso a la red | Lectura | |||
GetNetworkInsightsAccessScopeContent | Concede permiso para obtener el contenido de un ámbito de acceso a la red especificado | Lectura | |||
GetPasswordData | Concede permiso para recuperar la contraseña de administrador cifrada para una instancia de Windows en ejecución | Read |
ec2:InstanceBandwidthWeighting |
||
GetReservedInstancesExchangeQuote | Concede permiso para devolver un presupuesto e intercambiar información para intercambiar una o varias instancias reservadas convertibles por una nueva instancia reservada convertible | Lectura | |||
GetResourcePolicy [solo permiso] | Concede permiso para describir una política de IAM que permite el uso compartido entre cuentas | Lectura | |||
GetSecurityGroupsForVpc | Concede permiso para recuperar una lista de grupos de seguridad para una VPC especificada | Lectura | |||
GetSerialConsoleAccessStatus | Otorga permiso para recuperar el estado de acceso de su cuenta a la consola en EC2 serie de todas las instancias | Lectura | |||
GetSnapshotBlockPublicAccessState | Concede permiso para recuperar el estado actual del bloqueo del acceso público para instantáneas de una región | Lectura | |||
GetSpotPlacementScores | Concede permiso para calcular la puntuación de ubicación precisa de una región o zona de disponibilidad en función de los requisitos informáticos y de la capacidad de destino especificados | Lectura | |||
GetSubnetCidrReservations | Concede permiso para recuperar información sobre las reservas de CIDR de subred | Lectura | |||
GetTransitGatewayAttachmentPropagations | Concede permiso para generar una lista de las tablas de ruta a las que una vinculación de recursos propaga rutas | List | |||
GetTransitGatewayMulticastDomainAssociations | Concede permiso para obtener información sobre las asociaciones de un dominio de multidifusión de puerta de enlace de tránsito | Enumeración | |||
GetTransitGatewayPolicyTableAssociations | Concede permiso para obtener información sobre asociaciones para una tabla de política de puerta de enlace de tránsito | Enumeración | |||
GetTransitGatewayPolicyTableEntries | Concede permiso para obtener información sobre asociaciones para una entrada de tabla de política de puerta de enlace de tránsito | Enumeración | |||
GetTransitGatewayPrefixListReferences | Concede permiso para obtener información sobre referencias de listas de prefijos para una tabla de enrutamiento de puerta de enlace de tránsito | List | |||
GetTransitGatewayRouteTableAssociations | Concede permiso para obtener información sobre asociaciones para una tabla de enrutamiento de puerta de enlace de tránsito | List | |||
GetTransitGatewayRouteTablePropagations | Concede permiso para obtener información sobre las propagaciones de la tabla de enrutamiento para una tabla de enrutamiento de puerta de enlace de tránsito | Enumeración | |||
GetVerifiedAccessEndpointPolicy | Otorga permiso para mostrar la política de acceso verificado asociada al punto de conexión | Enumeración | |||
GetVerifiedAccessEndpointTargets | Otorga permiso para obtener objetivos de punto final de acceso verificados | Enumeración | |||
GetVerifiedAccessGroupPolicy | Otorga permiso para mostrar el contenido de la política de acceso verificado asociada al grupo | Enumeración | |||
GetVerifiedAccessInstanceWebAcl [solo permiso] | Otorga permiso para mostrar la lista de control de acceso (ACL) web del AWS Web Application Firewall (WAF) de una instancia de acceso verificado | Enumeración | |||
GetVpnConnectionDeviceSampleConfiguration | Otorga permiso para descargar un archivo AWS de configuración de muestra proporcionado para usarlo con el dispositivo de pasarela del cliente | Enumeración | |||
GetVpnConnectionDeviceTypes | Concede permiso para obtener una lista de dispositivos de puerta de enlace de cliente para los que se pueden proporcionar archivos de configuración de muestra | Enumeración | |||
GetVpnTunnelReplacementStatus | Concede permiso para ver los eventos de mantenimiento de punto de conexión de túnel disponibles | Enumeración | |||
ImportByoipCidrToIpam [solo permiso] | Otorga permiso para transferir la IPv4 CIDRs BYOIP existente a la IPAM | Escritura | |||
ImportClientVpnClientCertificateRevocationList | Concede permiso para cargar una lista de revocación de certificados de cliente en un punto de conexión de Client VPN | Write | |||
ImportImage | Concede permiso para importar una o varias imágenes de disco de volumen o instantáneas de EBS en una imagen de máquina de Amazon (AMI) | Write |
ec2:CreateTags |
||
ImportInstance | Concede permiso para crear una tarea de importación de instancias utilizando metadatos de una imagen de disco | Write | |||
ImportKeyPair | Concede permiso para importar una clave pública desde un par de claves RSA creado con una herramienta de terceros | Write |
ec2:CreateTags |
||
ImportSnapshot | Concede permiso para importar un disco a una instantánea de EBS | Write |
ec2:CreateTags |
||
ImportVolume | Concede permiso para crear una tarea de volumen de importación utilizando metadatos de una imagen de disco | Escritura | |||
InjectApiError [solo permiso] | Concede permiso para inyectar errores temporalmente en las solicitudes de la API de destino | Escritura | |||
ListImagesInRecycleBin | Otorga permiso para publicar Amazon Machine Images (AMIs) que se encuentran actualmente en la papelera de reciclaje | Enumeración | |||
ListSnapshotsInRecycleBin | Concede permiso para enumerar las instantáneas de Amazon EBS que se encuentran actualmente en la papelera de reciclaje | Enumeración | |||
LockSnapshot | Concede permiso para bloquear una instantánea de Amazon EBS en modo de control o conformidad para protegerla contra eliminaciones accidentales o malintencionadas | Escritura | |||
ModifyAddressAttribute | Concede permiso para modificar un atributo de la dirección IP elástica especificada. | Write | |||
ModifyAvailabilityZoneGroup | Concede permiso para modificar el estado de la suscripción del grupo de zona local y de zona de Wavelength de su cuenta | Write | |||
ModifyCapacityReservation | Concede permiso para modificar la capacidad de una reserva de capacidad y las condiciones en las que tiene que ser liberada | Escritura | |||
ModifyCapacityReservationFleet | Concede permiso para modificar una flota de reserva de capacidad | Escritura |
ec2:ModifyCapacityReservation |
||
ModifyClientVpnEndpoint | Concede permiso para modificar un punto de conexión de Client VPN | Write |
ec2:Attribute/${AttributeName} |
||
ModifyDefaultCreditSpecification | Concede permiso para cambiar la opción de crédito predeterminada en el nivel de la cuenta para el uso de CPU de instancias de rendimiento con ráfagas | Write | |||
ModifyEbsDefaultKmsKeyId | Concede permiso para cambiar la clave maestra de cliente (CMK) predeterminada para el cifrado de EBS de forma predeterminada para su cuenta | Escritura | |||
ModifyFleet | Otorga permiso para modificar una EC2 flota | Escritura | |||
ModifyFpgaImageAttribute | Concede permiso para modificar un atributo de una imagen de Amazon FPGA (AFI) | Write | |||
ModifyHosts | Concede permiso para modificar un host dedicado | Write | |||
ModifyIdFormat | Concede permiso para modificar el formato de ID de un recurso | Write | |||
ModifyIdentityIdFormat | Concede permiso para modificar el formato de ID de un recurso para una entidad principal específica de su cuenta | Write | |||
ModifyImageAttribute | Concede permiso para modificar un atributo de una imagen de máquina de Amazon (AMI) | Write | |||
ModifyInstanceAttribute | Concede permiso para modificar un atributo de una instancia | Write |
ec2:Attribute/${AttributeName} ec2:InstanceBandwidthWeighting |
||
ModifyInstanceCapacityReservationAttributes | Concede permiso para modificar la configuración de reserva de capacidad para una instancia detenida | Escritura |
ec2:Attribute/${AttributeName} ec2:InstanceBandwidthWeighting |
||
ModifyInstanceCpuOptions | Otorga permiso para modificar las opciones de CPU de una instancia | Escritura |
ec2:Attribute/${AttributeName} ec2:InstanceBandwidthWeighting |
||
ModifyInstanceCreditSpecification | Concede permiso para modificar la opción de crédito para el uso de CPU en una instancia | Escritura |
ec2:Attribute/${AttributeName} ec2:InstanceBandwidthWeighting |
||
ModifyInstanceEventStartTime | Otorga permiso para modificar la hora de inicio de un evento de EC2 instancia programado | Escritura |
ec2:Attribute/${AttributeName} ec2:InstanceBandwidthWeighting |
||
ModifyInstanceEventWindow | Concede permiso para modificar la ventana de evento especificada | Escritura | |||
ModifyInstanceMaintenanceOptions | Concede permiso para modificar el comportamiento de recuperación de una instancia | Escritura |
ec2:Attribute/${AttributeName} ec2:InstanceBandwidthWeighting |
||
ModifyInstanceMetadataDefaults | Concede permiso para modificar la configuración predeterminada del servicio de metadatos de instancias (IMDS) de la cuenta en la región especificada | Escritura | |||
ModifyInstanceMetadataOptions | Concede permiso para modificar las opciones de metadatos de una instancia | Escritura |
ec2:Attribute/${AttributeName} ec2:InstanceBandwidthWeighting |
||
ModifyInstanceNetworkPerformanceOptions | Otorga permiso para modificar las opciones de rendimiento de la red de una instancia | Escritura |
ec2:Attribute/${AttributeName} ec2:InstanceBandwidthWeighting |
||
ModifyInstancePlacement | Concede permiso para modificar los atributos de ubicación de una instancia | Escritura |
ec2:Attribute/${AttributeName} ec2:InstanceBandwidthWeighting |
||
ModifyIpam | Concede permiso para modificar las configuraciones de un Amazon VPC Amazon VPC IP Address Manager (IPAM) | Escritura | |||
ModifyIpamPool | Concede permiso para modificar las configuraciones de un grupo de Amazon VPC IP Address Manager (IPAM) | Escritura | |||
ModifyIpamResourceCidr | Concede permiso para modificar las configuraciones de un recurso CIDR de Amazon VPC IP Address Manager (IPAM) | Escritura | |||
ModifyIpamResourceDiscovery | Otorga permiso para modificar un descubrimiento de recursos | Escritura | |||
ModifyIpamScope | Concede permiso para modificar las configuraciones de un ámbito Amazon VPC IP Address Manager (IPAM) | Escritura | |||
ModifyLaunchTemplate | Concede permiso para modificar una plantilla de inicio | Escritura | |||
ModifyLocalGatewayRoute | Concede permiso para modificar una ruta de puerta de enlace local | Escritura | |||
ModifyManagedPrefixList | Concede permiso para modificar una lista de prefijos administrados | Write | |||
ModifyNetworkInterfaceAttribute | Concede permiso para modificar un atributo de una interfaz de red | Escritura | |||
ec2:InstanceBandwidthWeighting |
|||||
ModifyPrivateDnsNameOptions | Concede permiso para modificar las opciones de nombres de host de instancia para la instancia especificada | Escritura |
ec2:Attribute/${AttributeName} ec2:InstanceBandwidthWeighting |
||
ModifyReservedInstances | Concede permiso para modificar atributos de una o varias instancias reservadas | Write |
ec2:Attribute/${AttributeName} |
||
ModifySecurityGroupRules | Concede permiso para modificar las reglas de un grupo de seguridad | Write | |||
ModifySnapshotAttribute | Concede permiso para agregar o quitar la configuración de permisos de una instantánea | Administración de permisos | |||
ModifySnapshotTier | Concede permiso para archivar instantáneas de Amazon EBS | Escritura | |||
ModifySpotFleetRequest | Concede permiso para modificar una solicitud de flota de spot | Write | |||
ModifySubnetAttribute | Concede permiso para modificar un atributo de una subred | Write | |||
ModifyTrafficMirrorFilterNetworkServices | Concede permiso para permitir o restringir el reflejo de servicios de red | Write | |||
ModifyTrafficMirrorFilterRule | Concede permiso para modificar una regla de reflejo de tráfico | Write | |||
ModifyTrafficMirrorSession | Concede permiso para modificar una sesión de reflejo de tráfico | Write | |||
ModifyTransitGateway | Concede permiso para modificar una puerta de enlace de tránsito | Write | |||
ModifyTransitGatewayPrefixListReference | Concede permiso para modificar una referencia de lista de prefijos de puerta de enlace de tránsito | Write | |||
ModifyTransitGatewayVpcAttachment | Concede permiso para modificar una vinculación de VPC en una puerta de enlace de tránsito | Escritura | |||
ModifyVerifiedAccessEndpoint | Otorga permiso para modificar la configuración de un punto de conexión de acceso verificado | Escritura | |||
ModifyVerifiedAccessEndpointPolicy | Otorga permiso para modificar la política del punto de conexión de acceso verificado especificada | Escritura | |||
ModifyVerifiedAccessGroup | Otorga permiso para modificar la configuración del grupo de acceso verificado especificada | Escritura | |||
ModifyVerifiedAccessGroupPolicy | Otorga permiso para modificar la política del grupo de acceso verificado especificada | Escritura | |||
ModifyVerifiedAccessInstance | Otorga permiso para modificar la configuración de la instancia de acceso verificado especificada | Escritura | |||
ModifyVerifiedAccessInstanceLoggingConfiguration | Otorga permiso para modificar la configuración de registro de la instancia de acceso verificado especificada | Escritura | |||
ModifyVerifiedAccessTrustProvider | Otorga permiso para modificar la configuración del proveedor de confianza de acceso verificado especificada | Escritura | |||
ModifyVolume | Concede permiso para modificar los parámetros de un volumen de EBS | Write | |||
ModifyVolumeAttribute | Concede permiso para modificar un atributo de un volumen | Write | |||
ModifyVpcAttribute | Concede permiso para modificar un atributo de una VPC | Escritura | |||
ModifyVpcBlockPublicAccessExclusion | Concede permiso para modificar una lista de exclusión para el acceso público bloqueado en una VPC | Escritura | |||
ModifyVpcBlockPublicAccessOptions | Otorga permiso para modificar las opciones de acceso público bloqueado en una VPC | Escritura | |||
ModifyVpcEndpoint | Concede permiso para modificar un atributo de un punto de conexión de VPC | Write | |||
ModifyVpcEndpointConnectionNotification | Concede permiso para modificar una notificación de conexión para un punto de conexión de VPC o servicio de punto de conexión de VPC | Write | |||
ModifyVpcEndpointServiceConfiguration | Concede permiso para modificar los atributos de una configuración de servicio de punto de conexión de VPC | Escritura | |||
ModifyVpcEndpointServicePayerResponsibility | Concede permiso para modificar la responsabilidad del pagador para un servicio de punto de conexión de VPC | Escritura | |||
ModifyVpcEndpointServicePermissions | Concede permiso para modificar los permisos de un servicio de punto de conexión de VPC | Permissions management | |||
ModifyVpcPeeringConnectionOptions | Concede permiso para modificar las opciones de emparejamiento de VPC en un lado de un emparejamiento de VPC | Write | |||
ModifyVpcTenancy | Concede permiso para modificar el atributo de tenencia de instancia de una VPC | Escritura | |||
ModifyVpnConnection | Otorga permiso para modificar la puerta de enlace de destino de una Site-to-Site conexión VPN | Escritura |
ec2:Attribute/${AttributeName} ec2:Phase1EncryptionAlgorithms |
||
ModifyVpnConnectionOptions | Otorga permiso para modificar las opciones de conexión de su conexión Site-to-Site VPN | Escritura | |||
ModifyVpnTunnelCertificate | Otorga permiso para modificar el certificado de una conexión Site-to-Site VPN | Escritura | |||
ModifyVpnTunnelOptions | Otorga permiso para modificar las opciones de una conexión Site-to-Site VPN | Escritura |
ec2:Attribute/${AttributeName} ec2:Phase1EncryptionAlgorithms |
||
MonitorInstances | Concede permiso para habilitar la supervisión detallada de una instancia en ejecución | Escritura |
ec2:InstanceBandwidthWeighting |
||
MoveAddressToVpc | Otorga permiso para mover una dirección IP elástica de la plataforma EC2 -Classic a la plataforma EC2 -VPC | Escritura | |||
MoveByoipCidrToIpam | Concede permiso para mover un IPv4 CIDR de BYOIP a Amazon VPC IP Address Manager (IPAM) desde un grupo público IPv4 | Escritura | |||
MoveCapacityReservationInstances | Concede permiso para trasladar capacidad disponible de una reserva de capacidad de origen a una reserva de capacidad de destino | Escritura |
ec2:DestinationCapacityReservationId |
||
PauseVolumeIO [solo permiso] | Otorga permiso para pausar temporalmente operaciones de E/S para un volumen de Amazon EBS de destino | Escritura | |||
ec2:InstanceBandwidthWeighting |
|||||
ProvisionByoipCidr | Otorga permiso para aprovisionar un rango de direcciones para su uso AWS mediante el uso de sus propias direcciones IP (BYOIP) y para crear el conjunto de direcciones correspondiente | Escritura | |||
ProvisionIpamByoasn | Concede permiso para aprovisionar un número de sistema autónomo (ASN) para usarlo en una cuenta de Amazon Web Services | Escritura | |||
ProvisionIpamPoolCidr | Concede permiso para aprovisionar un CIDR a un grupo de Amazon VPC IP Address Manager (IPAM) | Escritura | |||
ProvisionPublicIpv4PoolCidr | Otorga permiso para aprovisionar un CIDR a un grupo público IPv4 | Escritura | |||
PurchaseCapacityBlock | Concede permiso para comprar una oferta de bloque de capacidad | Escritura |
ec2:CreateTags |
||
PurchaseCapacityBlockExtension | Otorga permiso para comprar una extensión de Capacity Block | Escritura | |||
PurchaseHostReservation | Concede permiso para comprar una reserva con configuraciones que coincidan con las de un host dedicado | Write |
ec2:CreateTags |
||
PurchaseReservedInstancesOffering | Concede permiso para comprar una oferta de instancia reservada | Write | |||
PurchaseScheduledInstances | Concede permiso para comprar una o varias instancias programadas con una programación especificada | Escritura | |||
PutResourcePolicy [solo permiso] | Concede permiso para adjuntar una política de IAM que permite el uso compartido entre cuentas para un recurso | Escritura | |||
RebootInstances | Concede permiso para solicitar un reinicio de una o varias instancias | Write |
ec2:InstanceBandwidthWeighting |
||
RegisterImage | Concede permiso para registrar una imagen de máquina de Amazon (AMI) | Write |
ec2:CreateTags |
||
RegisterInstanceEventNotificationAttributes | Concede permiso para agregar etiquetas al conjunto de etiquetas para incluirlas en notificaciones sobre eventos programados para las instancias | Write | |||
RegisterTransitGatewayMulticastGroupMembers | Concede permiso para registrar una o varias interfaces de red como miembro de una dirección IP de grupo en un dominio de multidifusión de puerta de enlace de tránsito | Write | |||
RegisterTransitGatewayMulticastGroupSources | Concede permiso para registrar una o varias interfaces de red como origen de una dirección IP de grupo en un dominio de multidifusión de puerta de enlace de tránsito | Escritura | |||
RejectCapacityReservationBillingOwnership | Concede permiso para rechazar una solicitud de asignación de la facturación de la capacidad disponible de una reserva de capacidad compartida a su cuenta | Escritura |
ec2:DestinationCapacityReservationId |
||
RejectTransitGatewayMulticastDomainAssociations | Concede permiso para rechazar las solicitudes de asociación de subredes entre cuentas con un dominio de multidifusión de puerta de enlace de tránsito | Write | |||
RejectTransitGatewayPeeringAttachment | Concede permiso para rechazar una solicitud de vinculación de interconexión de puerta de enlace de tránsito | Write | |||
RejectTransitGatewayVpcAttachment | Concede permiso para rechazar una solicitud para vincular una VPC a una puerta de enlace de tránsito | Write | |||
RejectVpcEndpointConnections | Concede permiso para rechazar una o varias solicitudes de conexión de punto de conexión de VPC a un servicio de punto de conexión de VPC | Write | |||
RejectVpcPeeringConnection | Concede permiso para rechazar una solicitud de emparejamiento de VPC | Write | |||
ReleaseAddress | Concede permiso para liberar una dirección IP elástica | Write | |||
ReleaseHosts | Concede permiso para liberar uno o varios hosts dedicados bajo demanda | Escritura | |||
ReleaseIpamPoolAllocation | Concede permiso para liberar una asignación dentro de un grupo de Amazon VPC IP Address Manager (IPAM) | Escritura | |||
ReplaceIamInstanceProfileAssociation | Concede permiso para reemplazar un perfil de instancia de IAM para una instancia | Escritura |
ec2:InstanceBandwidthWeighting |
iam:PassRole |
|
ReplaceImageCriteriaInAllowedImagesSettings | Otorga permiso para sustituir los criterios de imagen en la configuración de imágenes permitidas | Escritura | |||
ReplaceNetworkAclAssociation | Concede permiso para cambiar la ACL de red a la que está asociada una subred | Write | |||
ReplaceNetworkAclEntry | Concede permiso para reemplazar una entrada (regla) en una ACL de red | Write | |||
ReplaceRoute | Concede permiso para reemplazar una ruta dentro de una tabla de enrutamiento en una VPC | Write | |||
ReplaceRouteTableAssociation | Concede permiso para cambiar la tabla de enrutamiento asociada a una subred | Write | |||
ReplaceTransitGatewayRoute | Concede permiso para reemplazar una ruta en una tabla de enrutamiento de puerta de enlace de tránsito | Escritura | |||
ReplaceVpnTunnel | Concede permiso para reemplazar un túnel de VPN | Escritura | |||
ReportInstanceStatus | Concede permiso para enviar comentarios sobre el estado de una instancia | Write | |||
RequestSpotFleet | Concede permiso para crear una solicitud de flota de spot | Write |
ec2:CreateTags |
||
RequestSpotInstances | Concede permiso para crear una solicitud de instancia de spot | Write |
ec2:CreateTags iam:PassRole |
||
ResetAddressAttribute | Concede permiso para restablecer el atributo de la dirección IP especificada | Escritura | |||
ResetEbsDefaultKmsKeyId | Otorga permiso para restablecer la clave maestra de cliente (CMK) predeterminada para el cifrado de EBS para que su cuenta utilice la CMK AWS administrada para EBS | Escritura | |||
ResetFpgaImageAttribute | Concede permiso para restablecer un atributo de una imagen de Amazon FPGA (AFI) a su valor predeterminado | Write | |||
ResetImageAttribute | Concede permiso para restablecer un atributo de una imagen de máquina de Amazon (AMI) a su valor predeterminado | Write | |||
ResetInstanceAttribute | Concede permiso para restablecer un atributo de una instancia a su valor predeterminado | Write |
ec2:InstanceBandwidthWeighting |
||
ResetNetworkInterfaceAttribute | Concede permiso para restablecer un atributo de una interfaz de red | Write | |||
ResetSnapshotAttribute | Concede permiso para restablecer la configuración de permisos para una instantánea | Administración de permisos | |||
RestoreAddressToClassic | Otorga permiso para restaurar una dirección IP elástica que se trasladó anteriormente a la plataforma EC2 -VPC a la EC2 plataforma -Classic | Escritura | |||
RestoreImageFromRecycleBin | Concede permiso para copiar una imagen de máquina de Amazon (AMI) desde la papelera de reciclaje | Escritura | |||
RestoreManagedPrefixListVersion | Concede permiso para restaurar las entradas de una versión anterior de una lista de prefijos administrados a una nueva versión de la lista de prefijos | Escritura | |||
RestoreSnapshotFromRecycleBin | Concede permiso para restaurar una instantánea de Amazon EBS desde la papelera de reciclaje | Escritura | |||
RestoreSnapshotTier | Concede permiso para restaurar una instantánea de Amazon EBS archivada para utilizarla temporal o permanentemente, o para modificar el periodo de restauración o el tipo de restauración para una instantánea que fue restaurada previamente de manera temporal | Escritura | |||
RevokeClientVpnIngress | Concede permiso para quitar una regla de autorización entrante de un punto de conexión de Client VPN | Write | |||
RevokeSecurityGroupEgress | Concede permiso para quitar una o varias reglas de salida de un grupo de seguridad de VPC | Write | |||
RevokeSecurityGroupIngress | Concede permiso para quitar una o varias reglas entrantes de un grupo de seguridad | Write | |||
RunInstances | Concede permiso para iniciar una o varias instancias | Write |
ec2:CreateTags iam:PassRole ssm:GetParameters |
||
ec2:InstanceBandwidthWeighting |
|||||
ESCENARIO: EC2-Classic-EBS |
|||||
ESCENARIO: EC2-Classic-InstanceStore |
|||||
ESCENARIO: EC2-VPC-EBS |
|||||
ESCENARIO: EC2-VPC-EBS-Subnet |
|||||
ESCENARIO: EC2-VPC-InstanceStore |
|||||
ESCENARIO: EC2-VPC-InstanceStore-Subnet |
|||||
RunScheduledInstances | Concede permiso para iniciar una o varias instancias programadas | Write | |||
SearchLocalGatewayRoutes | Concede permiso para buscar rutas en una tabla de enrutamiento de puerta de enlace local | List | |||
SearchTransitGatewayMulticastGroups | Concede permiso para buscar grupos, orígenes y miembros en un dominio de multidifusión de puerta de enlace de tránsito | List | |||
SearchTransitGatewayRoutes | Concede permiso para buscar rutas en una tabla de enrutamiento de puerta de enlace de tránsito | Enumeración | |||
SendDiagnosticInterrupt | Otorga permiso para enviar una interrupción de diagnóstico a una EC2 instancia de Amazon | Escritura |
ec2:InstanceBandwidthWeighting |
||
SendSpotInstanceInterruptions [solo permiso] | Concede permiso para interrumpir una instancia de spot | Escritura |
ec2:InstanceBandwidthWeighting |
||
StartDeclarativePoliciesReport | Otorga permiso para iniciar un informe de políticas declarativas | Lectura | |||
StartInstances | Concede permiso para iniciar una instancia detenida | Escritura |
ec2:InstanceBandwidthWeighting |
||
StartNetworkInsightsAccessScopeAnalysis | Concede permiso para iniciar un análisis del ámbito de acceso a la red | Escritura |
ec2:CreateTags |
||
StartNetworkInsightsAnalysis | Concede permiso para iniciar el análisis de una ruta específica | Write |
ec2:CreateTags |
||
StartVpcEndpointServicePrivateDnsVerification | Concede permiso para iniciar el proceso de verificación DNS privado para un servicio de punto de conexión de VPC | Write | |||
StopInstances | Concede permiso para detener una instancia respaldada por Amazon EBS | Write |
ec2:InstanceBandwidthWeighting |
||
TerminateClientVpnConnections | Concede permiso para finalizar conexiones de punto de conexión de Client VPN activas | Write | |||
TerminateInstances | Concede permiso para cerrar una o varias instancias | Escritura |
ec2:InstanceBandwidthWeighting |
||
UnassignIpv6Addresses | Otorga permiso para anular la asignación de una o más IPv6 direcciones de una interfaz de red | Escritura | |||
UnassignPrivateIpAddresses | Concede permiso para anular la asignación de una o varias direcciones IP privadas secundarias de una interfaz de red | Escritura | |||
UnassignPrivateNatGatewayAddress | Otorga permiso para anular la asignación de IPv4 direcciones privadas secundarias de una puerta de enlace NAT privada | Escritura | |||
UnlockSnapshot | Concede permiso para desbloquear una instantánea que esté bloqueada en el modo de gobierno o en el modo de conformidad mientras aún se encuentra en el período de reflexión | Escritura | |||
UnmonitorInstances | Concede permiso para desactivar la supervisión detallada de una instancia en ejecución | Write |
ec2:InstanceBandwidthWeighting |
||
UpdateSecurityGroupRuleDescriptionsEgress | Concede permiso para actualizar descripciones de una o varias reglas de salida en un grupo de seguridad de VPC | Write | |||
UpdateSecurityGroupRuleDescriptionsIngress | Concede permiso para actualizar descripciones de una o varias reglas entrantes de un grupo de seguridad | Escritura | |||
WithdrawByoipCidr | Otorga permiso para dejar de anunciar un rango de direcciones que estaba previsto para su uso AWS mediante el uso de direcciones IP propias (BYOIP) | Escritura |
Tipos de recursos definidos por Amazon EC2
Los siguientes tipos de recurso están definidos por este servicio y se pueden utilizar en el elemento Resource
de las instrucciones de política de permisos de IAM. Cada acción de la tabla Acciones identifica los tipos de recursos que se pueden especificar con dicha acción. Un tipo de recurso también puede definir qué claves de condición se pueden incluir en una política. Estas claves se muestran en la última columna de la tabla Tipos de recursos. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Tipos de recurso.
Tipos de recurso | ARN | Claves de condición |
---|---|---|
elastic-ip |
arn:${Partition}:ec2:${Region}:${Account}:elastic-ip/${AllocationId}
|
|
capacity-reservation-fleet |
arn:${Partition}:ec2:${Region}:${Account}:capacity-reservation-fleet/${CapacityReservationFleetId}
|
|
capacity-reservation |
arn:${Partition}:ec2:${Region}:${Account}:capacity-reservation/${CapacityReservationId}
|
ec2:Attribute/${AttributeName} ec2:DestinationCapacityReservationId |
carrier-gateway |
arn:${Partition}:ec2:${Region}:${Account}:carrier-gateway/${CarrierGatewayId}
|
|
certificate |
arn:${Partition}:acm:${Region}:${Account}:certificate/${CertificateId}
|
|
client-vpn-endpoint |
arn:${Partition}:ec2:${Region}:${Account}:client-vpn-endpoint/${ClientVpnEndpointId}
|
ec2:Attribute/${AttributeName} |
customer-gateway |
arn:${Partition}:ec2:${Region}:${Account}:customer-gateway/${CustomerGatewayId}
|
|
declarative-policies-report |
arn:${Partition}:ec2:${Region}:${Account}:declarative-policies-report/${DeclarativePoliciesReportId}
|
|
dedicated-host |
arn:${Partition}:ec2:${Region}:${Account}:dedicated-host/${DedicatedHostId}
|
|
dhcp-options |
arn:${Partition}:ec2:${Region}:${Account}:dhcp-options/${DhcpOptionsId}
|
|
egress-only-internet-gateway |
arn:${Partition}:ec2:${Region}:${Account}:egress-only-internet-gateway/${EgressOnlyInternetGatewayId}
|
|
elastic-gpu |
arn:${Partition}:ec2:${Region}:${Account}:elastic-gpu/${ElasticGpuId}
|
|
elastic-inference |
arn:${Partition}:elastic-inference:${Region}:${Account}:elastic-inference-accelerator/${AcceleratorId}
|
|
export-image-task |
arn:${Partition}:ec2:${Region}:${Account}:export-image-task/${ExportImageTaskId}
|
|
export-instance-task |
arn:${Partition}:ec2:${Region}:${Account}:export-instance-task/${ExportTaskId}
|
|
fleet |
arn:${Partition}:ec2:${Region}:${Account}:fleet/${FleetId}
|
|
fpga-image |
arn:${Partition}:ec2:${Region}:${Account}:fpga-image/${FpgaImageId}
|
|
host-reservation |
arn:${Partition}:ec2:${Region}:${Account}:host-reservation/${HostReservationId}
|
|
image |
arn:${Partition}:ec2:${Region}::image/${ImageId}
|
|
import-image-task |
arn:${Partition}:ec2:${Region}:${Account}:import-image-task/${ImportImageTaskId}
|
|
import-snapshot-task |
arn:${Partition}:ec2:${Region}:${Account}:import-snapshot-task/${ImportSnapshotTaskId}
|
|
instance-connect-endpoint |
arn:${Partition}:ec2:${Region}:${Account}:instance-connect-endpoint/${InstanceConnectEndpointId}
|
|
instance-event-window |
arn:${Partition}:ec2:${Region}:${Account}:instance-event-window/${InstanceEventWindowId}
|
|
instance |
arn:${Partition}:ec2:${Region}:${Account}:instance/${InstanceId}
|
ec2:Attribute/${AttributeName} ec2:InstanceBandwidthWeighting |
internet-gateway |
arn:${Partition}:ec2:${Region}:${Account}:internet-gateway/${InternetGatewayId}
|
|
ipam-external-resource-verification-token |
arn:${Partition}:ec2::${Account}:ipam-external-resource-verification-token/${IpamExternalResourceVerificationTokenId}
|
|
ipam |
arn:${Partition}:ec2::${Account}:ipam/${IpamId}
|
|
ipam-pool |
arn:${Partition}:ec2::${Account}:ipam-pool/${IpamPoolId}
|
|
ipam-resource-discovery-association |
arn:${Partition}:ec2::${Account}:ipam-resource-discovery-association/${IpamResourceDiscoveryAssociationId}
|
|
ipam-resource-discovery |
arn:${Partition}:ec2::${Account}:ipam-resource-discovery/${IpamResourceDiscoveryId}
|
|
ipam-scope |
arn:${Partition}:ec2::${Account}:ipam-scope/${IpamScopeId}
|
|
coip-pool |
arn:${Partition}:ec2:${Region}:${Account}:coip-pool/${Ipv4PoolCoipId}
|
|
ipv4pool-ec2 |
arn:${Partition}:ec2:${Region}:${Account}:ipv4pool-ec2/${Ipv4PoolEc2Id}
|
|
ipv6pool-ec2 |
arn:${Partition}:ec2:${Region}:${Account}:ipv6pool-ec2/${Ipv6PoolEc2Id}
|
|
key-pair |
arn:${Partition}:ec2:${Region}:${Account}:key-pair/${KeyPairName}
|
|
launch-template |
arn:${Partition}:ec2:${Region}:${Account}:launch-template/${LaunchTemplateId}
|
|
license-configuration |
arn:${Partition}:license-manager:${Region}:${Account}:license-configuration:${LicenseConfigurationId}
|
|
local-gateway |
arn:${Partition}:ec2:${Region}:${Account}:local-gateway/${LocalGatewayId}
|
|
local-gateway-route-table-virtual-interface-group-association |
arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table-virtual-interface-group-association/${LocalGatewayRouteTableVirtualInterfaceGroupAssociationId}
|
|
local-gateway-route-table-vpc-association |
arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table-vpc-association/${LocalGatewayRouteTableVpcAssociationId}
|
|
local-gateway-route-table |
arn:${Partition}:ec2:${Region}:${Account}:local-gateway-route-table/${LocalGatewayRoutetableId}
|
|
local-gateway-virtual-interface-group |
arn:${Partition}:ec2:${Region}:${Account}:local-gateway-virtual-interface-group/${LocalGatewayVirtualInterfaceGroupId}
|
|
local-gateway-virtual-interface |
arn:${Partition}:ec2:${Region}:${Account}:local-gateway-virtual-interface/${LocalGatewayVirtualInterfaceId}
|
|
natgateway |
arn:${Partition}:ec2:${Region}:${Account}:natgateway/${NatGatewayId}
|
|
network-acl |
arn:${Partition}:ec2:${Region}:${Account}:network-acl/${NaclId}
|
|
network-insights-access-scope-analysis |
arn:${Partition}:ec2:${Region}:${Account}:network-insights-access-scope-analysis/${NetworkInsightsAccessScopeAnalysisId}
|
|
network-insights-access-scope |
arn:${Partition}:ec2:${Region}:${Account}:network-insights-access-scope/${NetworkInsightsAccessScopeId}
|
|
network-insights-analysis |
arn:${Partition}:ec2:${Region}:${Account}:network-insights-analysis/${NetworkInsightsAnalysisId}
|
|
network-insights-path |
arn:${Partition}:ec2:${Region}:${Account}:network-insights-path/${NetworkInsightsPathId}
|
|
network-interface |
arn:${Partition}:ec2:${Region}:${Account}:network-interface/${NetworkInterfaceId}
|
|
placement-group |
arn:${Partition}:ec2:${Region}:${Account}:placement-group/${PlacementGroupName}
|
|
prefix-list |
arn:${Partition}:ec2:${Region}:${Account}:prefix-list/${PrefixListId}
|
|
replace-root-volume-task |
arn:${Partition}:ec2:${Region}:${Account}:replace-root-volume-task/${ReplaceRootVolumeTaskId}
|
|
reserved-instances |
arn:${Partition}:ec2:${Region}:${Account}:reserved-instances/${ReservationId}
|
ec2:Attribute/${AttributeName} |
group |
arn:${Partition}:resource-groups:${Region}:${Account}:group/${GroupName}
|
|
role |
arn:${Partition}:iam::${Account}:role/${RoleNameWithPath}
|
|
route-table |
arn:${Partition}:ec2:${Region}:${Account}:route-table/${RouteTableId}
|
|
security-group |
arn:${Partition}:ec2:${Region}:${Account}:security-group/${SecurityGroupId}
|
|
security-group-rule |
arn:${Partition}:ec2:${Region}:${Account}:security-group-rule/${SecurityGroupRuleId}
|
|
snapshot |
arn:${Partition}:ec2:${Region}::snapshot/${SnapshotId}
|
|
spot-fleet-request |
arn:${Partition}:ec2:${Region}:${Account}:spot-fleet-request/${SpotFleetRequestId}
|
|
spot-instances-request |
arn:${Partition}:ec2:${Region}:${Account}:spot-instances-request/${SpotInstanceRequestId}
|
|
subnet-cidr-reservation |
arn:${Partition}:ec2:${Region}:${Account}:subnet-cidr-reservation/${SubnetCidrReservationId}
|
|
subnet |
arn:${Partition}:ec2:${Region}:${Account}:subnet/${SubnetId}
|
|
traffic-mirror-filter |
arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-filter/${TrafficMirrorFilterId}
|
|
traffic-mirror-filter-rule |
arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-filter-rule/${TrafficMirrorFilterRuleId}
|
|
traffic-mirror-session |
arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-session/${TrafficMirrorSessionId}
|
|
traffic-mirror-target |
arn:${Partition}:ec2:${Region}:${Account}:traffic-mirror-target/${TrafficMirrorTargetId}
|
|
transit-gateway-attachment |
arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-attachment/${TransitGatewayAttachmentId}
|
|
transit-gateway-connect-peer |
arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-connect-peer/${TransitGatewayConnectPeerId}
|
|
transit-gateway |
arn:${Partition}:ec2:${Region}:${Account}:transit-gateway/${TransitGatewayId}
|
|
transit-gateway-multicast-domain |
arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-multicast-domain/${TransitGatewayMulticastDomainId}
|
|
transit-gateway-policy-table |
arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-policy-table/${TransitGatewayPolicyTableId}
|
|
transit-gateway-route-table-announcement |
arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-route-table-announcement/${TransitGatewayRouteTableAnnouncementId}
|
|
transit-gateway-route-table |
arn:${Partition}:ec2:${Region}:${Account}:transit-gateway-route-table/${TransitGatewayRouteTableId}
|
|
verified-access-endpoint |
arn:${Partition}:ec2:${Region}:${Account}:verified-access-endpoint/${VerifiedAccessEndpointId}
|
|
verified-access-endpoint-target |
arn:${Partition}:ec2:${Region}:${Account}:verified-access-endpoint-target/${VerifiedAccessEndpointTargetId}
|
|
verified-access-group |
arn:${Partition}:ec2:${Region}:${Account}:verified-access-group/${VerifiedAccessGroupId}
|
|
verified-access-instance |
arn:${Partition}:ec2:${Region}:${Account}:verified-access-instance/${VerifiedAccessInstanceId}
|
|
verified-access-policy |
arn:${Partition}:ec2:${Region}:${Account}:verified-access-policy/${VerifiedAccessPolicyId}
|
|
verified-access-trust-provider |
arn:${Partition}:ec2:${Region}:${Account}:verified-access-trust-provider/${VerifiedAccessTrustProviderId}
|
|
volume |
arn:${Partition}:ec2:${Region}:${Account}:volume/${VolumeId}
|
|
vpc-block-public-access-exclusion |
arn:${Partition}:ec2:${Region}:${Account}:vpc-block-public-access-exclusion/${VpcBlockPublicAccessExclusionId}
|
|
vpc-endpoint-connection |
arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-connection/${VpcEndpointConnectionId}
|
|
vpc-endpoint |
arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint/${VpcEndpointId}
|
|
vpc-endpoint-service |
arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-service/${VpcEndpointServiceId}
|
|
vpc-endpoint-service-permission |
arn:${Partition}:ec2:${Region}:${Account}:vpc-endpoint-service-permission/${VpcEndpointServicePermissionId}
|
|
vpc-flow-log |
arn:${Partition}:ec2:${Region}:${Account}:vpc-flow-log/${VpcFlowLogId}
|
|
vpc |
arn:${Partition}:ec2:${Region}:${Account}:vpc/${VpcId}
|
|
vpc-peering-connection |
arn:${Partition}:ec2:${Region}:${Account}:vpc-peering-connection/${VpcPeeringConnectionId}
|
|
vpn-connection-device-type |
arn:${Partition}:ec2:${Region}:${Account}:vpn-connection-device-type/${VpnConnectionDeviceTypeId}
|
|
vpn-connection |
arn:${Partition}:ec2:${Region}:${Account}:vpn-connection/${VpnConnectionId}
|
ec2:Attribute/${AttributeName} ec2:Phase1EncryptionAlgorithms |
vpn-gateway |
arn:${Partition}:ec2:${Region}:${Account}:vpn-gateway/${VpnGatewayId}
|
Claves de estado de Amazon EC2
Amazon EC2 define las siguientes claves de condición que se pueden utilizar en el Condition
elemento de una política de IAM. Puede utilizar estas claves para ajustar más las condiciones en las que se aplica la instrucción de política. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla de Claves de condición.
Para ver las claves de condición globales que están disponibles para todos los servicios, consulte Claves de condición globales disponibles.
Claves de condición | Descripción | Tipo |
---|---|---|
aws:RequestTag/${TagKey} | Filtra el acceso mediante una clave de etiqueta y un par de valores permitidos en la solicitud | Cadena |
aws:ResourceTag/${TagKey} | Filtra el acceso por par de clave y valor de etiqueta de un recurso | Cadena |
aws:TagKeys | Filtra el acceso mediante una lista de claves de etiqueta permitidas en la solicitud | ArrayOfString |
ec2:AccepterVpc | Filtra el acceso por el ARN de una VPC aceptadora en una conexión de emparejamiento de VPC | ARN |
ec2:Add/group | Filtra el acceso por el grupo que se agrega a una instantánea | Cadena |
ec2:Add/userId | Filtra el acceso por el identificador de cuenta que se agrega a una instantánea | Cadena |
ec2:AllocationId | Filtra el acceso por el ID de asignación de la dirección IP elástica | Cadena |
ec2:AssociatePublicIpAddress | Filtra el acceso si el usuario desea asociar una dirección IP pública a la instancia | Bool |
ec2:Attribute | Filtra el acceso por un atributo de un recurso | Cadena |
ec2:Attribute/${AttributeName} | Filtra el acceso por un atributo que se establece en un recurso | Cadena |
ec2:AuthenticationType | Filtra el acceso mediante el tipo de autenticación para los puntos de enlace del túnel de VPN | Cadena |
ec2:AuthorizedService | Filtra el acceso por el AWS servicio que tiene permiso para usar un recurso | Cadena |
ec2:AuthorizedUser | Filtra el acceso mediante una entidad de IAM que tiene permiso para utilizar un recurso | Cadena |
ec2:AutoPlacement | Filtra el acceso mediante las propiedades de ubicación automática de un host dedicado | Cadena |
ec2:AvailabilityZone | Filtra el acceso por el nombre de una zona de disponibilidad en un Región de AWS | Cadena |
ec2:CapacityReservationFleet | Filtra el acceso según el ARN de la flota de reservas de capacidad | ARN |
ec2:ClientRootCertificateChainArn | Filtra el acceso por el ARN de la cadena de certificados raíz del cliente | ARN |
ec2:CloudwatchLogGroupArn | Filtra el acceso por el ARN del grupo de CloudWatch registros | ARN |
ec2:CloudwatchLogStreamArn | Filtra el acceso por el ARN del flujo de CloudWatch registro de registros | ARN |
ec2:CpuOptionsAmdSevSnp | Filtra el acceso según el estado de las opciones de CPU AMD SEV-SNP. Actualmente, solo se admiten Este de EE. UU. (Ohio) y Europa (Irlanda) | Cadena |
ec2:CreateAction | Filtra el acceso mediante el nombre de una acción de API que crea recursos | Cadena |
ec2:CreateDate | Filtra el acceso por la fecha y hora en la que se creó la reserva de capacidad | Date |
ec2:DPDTimeoutSeconds | Filtra el acceso mediante la duración después de la cual se produce el tiempo de espera de DPD en un túnel VPN | Numérico |
ec2:DestinationCapacityReservationId | Filtra el acceso por el ID de la reserva de capacidad a la que desea trasladar capacidad | ARN |
ec2:DhcpOptionsID | Filtra el acceso por el ID de un conjunto de opciones de protocolo de configuración dinámica de host (DHCP) | Cadena |
ec2:DirectoryArn | Filtra el acceso por el ARN del directorio | ARN |
ec2:Domain | Filtra el acceso por el dominio de la dirección IP elástica | Cadena |
ec2:EbsOptimized | Filtra el acceso determinando si la instancia está habilitada o no para la optimización de EBS | Bool |
ec2:ElasticGpuType | Filtra el acceso según el tipo de acelerador de Elastic Graphics | Cadena |
ec2:Encrypted | Filtra el acceso determinando si el volumen de EBS está o no cifrado | Bool |
ec2:EndDate | Filtra el acceso por la fecha y hora en la que finaliza la reserva de capacidad | Date |
ec2:EndDateType | Filtra el acceso por la forma en que finaliza la reserva de capacidad | Cadena |
ec2:FisActionId | Filtra el acceso por el ID de una acción de la AWS FIS | Cadena |
ec2:FisTargetArns | Filtra el acceso por el ARN de un AWS objetivo FIS | ArrayOfARN |
ec2:GatewayType | Filtra el acceso por tipo de puerta de enlace para un punto final de VPN del AWS lado de una conexión VPN | Cadena |
ec2:HostRecovery | Filtra el acceso determinando si la recuperación del host está o no habilitada para un host dedicado | Cadena |
ec2:IKEVersions | Filtra el acceso por las versiones de intercambio de claves de Internet (IKE) permitidas para un túnel VPN | ArrayOfString |
ec2:ImageID | Filtra el acceso por el ID de una imagen | Cadena |
ec2:ImageType | Filtra el acceso por tipo de imagen (máquina, aki o ari) | Cadena |
ec2:InsideTunnelCidr | Filtra el acceso por rango de direcciones IP internas para un túnel VPN | Cadena |
ec2:InsideTunnelIpv6Cidr | Filtra el acceso mediante un rango de IPv6 direcciones internas para un túnel VPN | Cadena |
ec2:InstanceAutoRecovery | Filtra el acceso por si el tipo de instancia admite la recuperación automática | Cadena |
ec2:InstanceBandwidthWeighting | Filtra el acceso según la ponderación del ancho de banda de una instancia | Cadena |
ec2:InstanceCount | Filtra el acceso por la cantidad de instancias | Numérico |
ec2:InstanceID | Filtra el acceso por el ID de una instancia | Cadena |
ec2:InstanceMarketType | Filtra el acceso por el mercado u opción de compra de una instancia (bloque de capacidad, a petición o spot) | Cadena |
ec2:InstanceMatchCriteria | Filtra el acceso por el tipo de lanzamientos de instancias que la reserva de capacidad acepta | Cadena |
ec2:InstanceMetadataTags | Filtra el acceso por si la instancia permite el acceso a las etiquetas de la instancia a partir de los metadatos de la instancia | Cadena |
ec2:InstancePlatform | Filtra el acceso por el tipo de sistema operativo para el que la reserva de capacidad reserva capacidad | ARN |
ec2:InstanceProfile | Filtra el acceso por ARN de un perfil de instancia | ARN |
ec2:InstanceType | Filtra el acceso por el tipo de instancia | Cadena |
ec2:InternetGatewayID | Filtra el acceso por el ID de un puerta de enlace de Internet | Cadena |
ec2:Ipv4IpamPoolId | Filtra el acceso por el ID de un grupo de IPAM proporcionado para la asignación de bloques IPv4 CIDR | Cadena |
ec2:Ipv6IpamPoolId | Filtra el acceso por el ID de un grupo de IPAM proporcionado para IPv6 la asignación de bloques de CIDR | Cadena |
ec2:IsLaunchTemplateResource | Filtra el acceso determinando si los usuarios pueden anular o no los recursos especificados en la plantilla de lanzamiento | Bool |
ec2:KeyPairName | Filtra el acceso por el nombre de par de claves | Cadena |
ec2:KeyPairType | Filtra el acceso por el tipo de par de claves | Cadena |
ec2:KmsKeyId | Filtra el acceso por el ID de una clave de AWS KMS proporcionada en la solicitud | Cadena |
ec2:LaunchTemplate | Filtra el acceso por el ARN de una plantilla de lanzamiento | ARN |
ec2:Location | Filtra el acceso por el destino de la copia instantánea | Cadena |
ec2:ManagedResourceOperator | Filtra el acceso según la presencia de un EC2 operador que aprovisiona un recurso administrado | Cadena |
ec2:MetadataHttpEndpoint | Filtra el acceso determinando si el punto de conexión de HTTP está o no habilitado para el servicio de metadatos de instancia | Cadena |
ec2:MetadataHttpPutResponseHopLimit | Filtra el acceso por el número permitido de saltos al llamar al servicio de metadatos de instancia | Numérico |
ec2:MetadataHttpTokens | Filtra el acceso si se requieren tokens al llamar al servicio de metadatos de instancia (opcional u obligatorio) | Cadena |
ec2:NetworkAclID | Filtra el acceso por el ID de una lista de control de acceso (ACL) a la red | Cadena |
ec2:NetworkInterfaceID | Filtra el acceso por el ID de una interfaz de red elástica | Cadena |
ec2:NewInstanceProfile | Filtra el acceso por el ARN al perfil de instancia que se está adjuntando | ARN |
ec2:OutpostArn | Filtra el acceso por el ARN del Outpost. | ARN |
ec2:Owner | Filtra el acceso por parte del propietario del recurso (Amazon, aws-marketplace o un ID) Cuenta de AWS | Cadena |
ec2:ParentSnapshot | Filtra el acceso por el ARN de la instantánea principal | ARN |
ec2:ParentVolume | Filtra el acceso por el ARN del volumen primario a partir del cual se creó la instantánea | ARN |
ec2:Permission | Filtra el acceso por el tipo de permiso para un recurso (INSTANCE-ATTACH o EIP-ASOCIADO) | Cadena |
ec2:Phase1DHGroup | Filtra el acceso por los números del grupo Diffie-Hellman permitidos para un túnel VPN para las negociaciones IKE de fase 1 | ArrayOfString |
ec2:Phase1EncryptionAlgorithms | Filtra el acceso por algoritmos de cifrado permitidos para un túnel VPN para las negociaciones IKE de fase 1 | ArrayOfString |
ec2:Phase1IntegrityAlgorithms | Filtra el acceso por algoritmos de integridad que se permiten para el túnel VPN para las negociaciones IKE de fase 1 | ArrayOfString |
ec2:Phase1LifetimeSeconds | Filtra el acceso durante la vida útil en segundos para la fase 1 de las negociaciones IKE para un túnel VPN | Numérico |
ec2:Phase2DHGroup | Filtra el acceso por los números del grupo Diffie-Hellman permitidos para un túnel VPN para las negociaciones IKE de fase 2 | ArrayOfString |
ec2:Phase2EncryptionAlgorithms | Filtra el acceso por algoritmos de cifrado permitidos para el túnel VPN para las negociaciones IKE de fase 2. | ArrayOfString |
ec2:Phase2IntegrityAlgorithms | Filtra el acceso por algoritmos de integridad que se permiten para el túnel VPN para las negociaciones IKE de fase 2 | ArrayOfString |
ec2:Phase2LifetimeSeconds | Filtra el acceso durante la vida útil en segundos para la fase 2 de las negociaciones IKE para un túnel VPN | Numérico |
ec2:PlacementGroup | Filtra el acceso por el ARN del grupo de ubicación | ARN |
ec2:PlacementGroupName | Filtra el acceso por el nombre de un grupo de ubicación | Cadena |
ec2:PlacementGroupStrategy | Filtra el acceso por la estrategia de ubicación de instancia utilizada por el grupo de ubicación (clúster, propagación o partición) | Cadena |
ec2:ProductCode | Filtra el acceso por el código de producto asociado a la AMI | Cadena |
ec2:Public | Filtra el acceso si la imagen tiene permisos de lanzamiento públicos | Bool |
ec2:PublicIpAddress | Filtra el acceso por una dirección IP pública | Cadena |
ec2:Quantity | Filtra el acceso por el número de hosts dedicados en una solicitud | Numérico |
ec2:Region | Filtra el acceso por el nombre del Región de AWS | Cadena |
ec2:RekeyFuzzPercentage | Filtra el acceso por el porcentaje de aumento de la ventana de cambio de clave (determinado por el tiempo del margen de cambio de clave) dentro del cual se selecciona aleatoriamente el tiempo de cambio de clave para un túnel VPN | Numérico |
ec2:RekeyMarginTimeSeconds | Filtra el acceso por el tiempo de margen antes de que expire la duración de la fase 2 para un túnel VPN | Numérico |
ec2:Remove/group | Filtra el acceso por el grupo que se elimina de una instantánea | Cadena |
ec2:Remove/userId | Filtra el acceso por el identificador de cuenta que se elimina de una instantánea | Cadena |
ec2:ReplayWindowSizePackets | Filtra el acceso por el número de paquetes en una ventana de reproducción de IKE | Cadena |
ec2:RequesterVpc | Filtra el acceso por ARN de una VPC solicitante en un emparejamiento de VPC | ARN |
ec2:ReservedInstancesOfferingType | Filtra el acceso mediante la opción de pago de la oferta de instancias reservadas (sin pago anticipado, pago anticipado parcial o pago total anticipado) | Cadena |
ec2:ResourceTag/${TagKey} | Filtra el acceso por par de clave y valor de etiqueta de un recurso | Cadena |
ec2:RoleDelivery | Filtra el acceso según la versión del servicio de metadatos de la instancia para recuperar las credenciales del rol de IAM para EC2 | Numérico |
ec2:RootDeviceType | Filtra el acceso por el tipo de dispositivo raíz de la instancia (ebs o instance-store) | Cadena |
ec2:RouteTableID | Filtra el acceso por el ID de una tabla de enrutamiento | Cadena |
ec2:RoutingType | Filtra el acceso por el tipo de enrutamiento para la conexión VPN | Cadena |
ec2:SamlProviderArn | Filtra el acceso por el ARN del proveedor de identidad SAML de IAM | ARN |
ec2:SecurityGroupID | Filtra el acceso por el ID de un grupo de seguridad | Cadena |
ec2:ServerCertificateArn | Filtra el acceso por el ARN del certificado del servidor | ARN |
ec2:SnapshotCoolOffPeriod | Filtra el acceso según el período de reflexión del modo de conformidad | Numérico |
ec2:SnapshotID | Filtra el acceso por el ID de una instantánea | Cadena |
ec2:SnapshotLockDuration | Filtra el acceso por la duración del bloqueo de instantáneas | Numérico |
ec2:SnapshotTime | Filtra el acceso por la hora de inicio de una instantánea | Cadena |
ec2:SourceAvailabilityZone | Filtra el acceso por el nombre de la zona de disponibilidad desde la que se originó la solicitud | Cadena |
ec2:SourceCapacityReservationId | Filtra el acceso por el ID de la reserva de capacidad desde la que desea trasladar capacidad | ARN |
ec2:SourceInstanceARN | Filtra acceso por ARN de la instancia en la que se originó la solicitud | ARN |
ec2:SourceOutpostArn | Filtra el acceso por el ARN del Outpost a partir del que se originó la solicitud. | ARN |
ec2:Subnet | Filtra el acceso por el ARN de la subred | ARN |
ec2:SubnetID | Filtra el acceso por el ID de una subred | Cadena |
ec2:Tenancy | Filtra el acceso por la tenencia de la VPC o instancia (predeterminada, dedicada o host) | Cadena |
ec2:VolumeID | Filtra el acceso por el ID de un volumen | Cadena |
ec2:VolumeIops | Filtra el acceso por el número de operaciones de entrada/salida por segundo (IOPS) aprovisionadas para el volumen | Numérico |
ec2:VolumeSize | Filtra el acceso por el tamaño del volumen en GiB | Numérico |
ec2:VolumeThroughput | Filtra el acceso según el rendimiento del volumen, en MiBps | Numérico |
ec2:VolumeType | Filtra el acceso por el tipo de volumen (gp2, gp3, io1, io2, st1, sc1 o estándar) | Cadena |
ec2:Vpc | Filtra el acceso por el ARN de la VPC | ARN |
ec2:VpcID | Filtra el acceso por el ID de una nube virtual privada (VPC) | Cadena |
ec2:VpcPeeringConnectionID | Filtra el acceso por el ID de una conexión de emparejamiento de VPC | Cadena |
ec2:VpceServiceName | Filtra el acceso por el nombre del servicio de punto de conexión de VPC | Cadena |
ec2:VpceServiceOwner | Filtra el acceso del propietario del servicio de punto final de la VPC (amazon, aws-marketplace o un ID) Cuenta de AWS | Cadena |
ec2:VpceServicePrivateDnsName | Filtra el acceso por el nombre DNS privado del servicio de punto de conexión de VPC | Cadena |
ec2:transitGatewayAttachmentId | Filtra el acceso por el ID de una conexión de puerta de enlace de tránsito | Cadena |
ec2:transitGatewayConnectPeerId | Filtra el acceso por el ID de una interconexión de Connect de una puerta de enlace de tránsito | Cadena |
ec2:transitGatewayId | Filtra el acceso por el ID de una puerta de enlace de Internet | Cadena |
ec2:transitGatewayMulticastDomainId | Filtra el acceso por el ID de un dominio de multidifusión de puerta de enlace de tránsito | Cadena |
ec2:transitGatewayPolicyTableId | Filtra el acceso por el ID de una tabla de políticas de puerta de enlace de tránsito | Cadena |
ec2:transitGatewayRouteTableAnnouncementId | Filtra el acceso por el ID de un anuncio de la tabla de enrutamiento de la puerta de enlace de tránsito | Cadena |
ec2:transitGatewayRouteTableId | Filtra el acceso por el ID de una tabla de enrutamiento de la puerta de enlace de tránsito | Cadena |
ec2:vpceMultiRegion | Filtra el acceso por múltiples regiones del servicio de punto final de la VPC | Cadena |
ec2:vpceServiceRegion | Filtra el acceso por región del servicio de punto final de la VPC | Cadena |
ec2:vpceSupportedRegion | Filtra el acceso por la región compatible del servicio de punto final de la VPC | Cadena |