Acciones, recursos y claves de condición para Amazon Forecast - Referencia de autorizaciones de servicio

Acciones, recursos y claves de condición para Amazon Forecast

Amazon Forecast (prefijo de servicio: forecast) proporciona las siguientes claves de contexto de condición, recursos y acciones específicas de servicios para usarlas en las políticas de permisos de IAM.

Referencias:

Acciones definidas por Amazon Forecast

Puede especificar las siguientes acciones en el elemento Action de una declaración de política de IAM. Utilice políticas para conceder permisos para realizar una operación en AWS. Cuando utiliza una acción en una política, normalmente permite o deniega el acceso a la operación de la API o comandos de la CLI con el mismo nombre. No obstante, en algunos casos, una sola acción controla el acceso a más de una operación. Asimismo, algunas operaciones requieren varias acciones diferentes.

La columna Resource types (Tipos de recurso) indica si la acción admite permisos de nivel de recursos. Si no hay ningún valor para esta columna, debe especificar todos los recursos ("*") en el elemento Resource de la instrucción de la política. Si la columna incluye un tipo de recurso, puede especificar un ARN de ese tipo en una instrucción con dicha acción. Los recursos necesarios se indican en la tabla con un asterisco (*). Si especifica un ARN de permiso de recursos en una instrucción mediante esta acción, deberá ser de este tipo. Algunas acciones admiten varios tipos de recursos. Si el tipo de recurso es opcional (no se indica como obligatorio), puede elegir utilizar uno pero no el otro.

Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Acciones.

Acciones Descripción Nivel de acceso Tipos de recursos (*necesarios) Claves de condición Acciones dependientes
CreateAutoPredictor Otorga permiso para crear un predictor automático. Escritura

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDataset Concede permiso para crear un conjunto de datos Write

dataset*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDatasetGroup Otorga permiso para crear un grupo de conjuntos de datos. Write

datasetGroup*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDatasetImportJob Otorga permiso para crear un trabajo de importación de conjuntos de datos Escritura

datasetImportJob*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateExplainability Otorga permiso para crear una explicabilidad. Escritura

forecast*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateExplainabilityExport Otorga permiso para crear una exportación de explicabilidad mediante un recurso de explicabilidad. Escritura

explainability*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateForecast Otorga permiso para crear una predicción Write

predictor*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateForecastExportJob Otorga permiso para crear un trabajo de exportación de predicciones utilizando un recurso de predicción Escritura

forecast*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMonitor Concede permiso para crear un monitor mediante un recurso Predictor Escritura

predictor*

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePredictor Otorga permiso para crear un predictor Write

datasetGroup*

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePredictorBacktestExportJob Otorga permiso para crear un trabajo de exportación de pruebas sobre datos históricos utilizando un predictor Write

predictor*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteDataset Concede permiso para eliminar un conjunto de datos Write

dataset*

DeleteDatasetGroup Otorga permiso para eliminar un grupo de conjuntos de datos Write

datasetGroup*

DeleteDatasetImportJob Otorga permiso para eliminar un trabajo de importación de conjuntos de datos Escritura

datasetImportJob*

DeleteExplainability Otorga permiso para eliminar una explicabilidad. Escritura

explainability*

DeleteExplainabilityExport Otorga permiso para eliminar una exportación de explicabilidad. Escritura

explainabilityExport*

DeleteForecast Otorga permiso para eliminar una predicción Write

forecast*

DeleteForecastExportJob Otorga permiso para eliminar un trabajo de exportación de predicciones Escritura

forecastExport*

DeleteMonitor Concede permiso para eliminar un recurso de monitor Escritura

monitor*

DeletePredictor Otorga permiso para eliminar un predictor Write

predictor*

DeletePredictorBacktestExportJob Otorga permiso para eliminar un trabajo de exportación de pruebas sobre datos históricos de predictor Write

predictorBacktestExportJob*

DeleteResourceTree Otorga permiso para eliminar un recurso y sus recursos secundarios Escritura

dataset*

datasetGroup*

datasetImportJob*

explainability*

explainabilityExport*

forecast*

forecastExport*

monitor*

predictor*

predictorBacktestExportJob*

DescribeAutoPredictor Otorga permiso para describir un predictor automático. Lectura

predictor*

DescribeDataset Concede permiso para describir un conjunto de datos Read

dataset*

DescribeDatasetGroup Otorga permiso para describir un grupo de conjuntos de datos Read

datasetGroup*

DescribeDatasetImportJob Otorga permiso para describir un trabajo de importación de conjuntos de datos Lectura

datasetImportJob*

DescribeExplainability Otorga permiso para describir una explicabilidad. Lectura

explainability*

DescribeExplainabilityExport Otorga permiso para describir una exportación de explicabilidad. Lectura

explainabilityExport*

DescribeForecast Otorga permiso para describir una predicción Read

forecast*

DescribeForecastExportJob Otorga permiso para describir un trabajo de exportación de predicciones Lectura

forecastExport*

DescribeMonitor Concede permiso para describir un recurso de monitor Lectura

monitor*

DescribePredictor Otorga permiso para describir un predictor Read

predictor*

DescribePredictorBacktestExportJob Otorga permiso para describir un trabajo de exportación de pruebas sobre datos históricos de predictor Read

predictorBacktestExportJob*

GetAccuracyMetrics Otorga permiso para obtener las métricas de precisión de un predictor Read

predictor*

ListDatasetGroups Otorga permiso para enumerar todos los grupos de conjuntos de datos Lectura
ListDatasetImportJobs Otorga permiso para enumerar todos los trabajos de importación de conjuntos de datos Lectura
ListDatasets Otorga permiso para enumerar todos los conjuntos de datos Lectura
ListExplainabilities Otorga permiso para enumerar todas las explicabilidades. Lectura
ListExplainabilityExports Otorga permiso para enumerar todas las exportaciones de explicabilidad. Lectura
ListForecastExportJobs Otorga permiso para enumerar todos los trabajos de exportación de predicciones Lectura
ListForecasts Otorga permiso para enumerar todas las predicciones Lectura
ListMonitorEvaluations Concede permiso para enumerar todos los resultados de evaluación de un monitor Lectura

monitor*

ListMonitors Concede permiso para enumerar todos los recursos de monitor Lectura
ListPredictorBacktestExportJobs Otorga permiso para enumerar todos los trabajos de exportación de pruebas sobre datos históricos de predictor Lectura
ListPredictors Otorga permiso para enumerar todos los predictores Lectura
ListTagsForResource Otorga permiso para enumerar las etiquetas de un recurso de Amazon Forecast Read

dataset

datasetGroup

datasetImportJob

explainability

explainabilityExport

forecast

forecastExport

predictor

predictorBacktestExportJob

QueryForecast Otorga permiso para recuperar una predicción de un solo elemento Lectura

forecast*

ResumeResource Concede permiso para reanudar trabajos de recursos de Amazon Forecast Escritura

monitor*

aws:RequestTag/${TagKey}

aws:TagKeys

StopResource Otorga permiso para detener trabajos de recursos de Amazon Forecast. Write

datasetImportJob*

explainability*

explainabilityExport*

forecast*

forecastExport*

monitor*

predictor*

predictorBacktestExportJob*

aws:RequestTag/${TagKey}

aws:TagKeys

TagResource Otorga permiso para asociar las etiquetas especificadas a un recurso Etiquetado

dataset

datasetGroup

datasetImportJob

explainability

explainabilityExport

forecast

forecastExport

predictor

predictorBacktestExportJob

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Otorga permiso para eliminar las etiquetas especificadas de un recurso Etiquetado

dataset

datasetGroup

datasetImportJob

explainability

explainabilityExport

forecast

forecastExport

predictor

predictorBacktestExportJob

aws:TagKeys

UpdateDatasetGroup Otorga permiso para actualizar un grupo de conjuntos de datos Write

dataset*

datasetGroup*

Tipos de recurso definidos por Amazon Forecast

Los siguientes tipos de recurso están definidos por este servicio y se pueden utilizar en el elemento Resource de las instrucciones de política de permisos de IAM. Cada acción de la tabla Acciones identifica los tipos de recursos que se pueden especificar con dicha acción. Un tipo de recurso también puede definir qué claves de condición se pueden incluir en una política. Estas claves se muestran en la última columna de la tabla. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Tipos de recurso.

Tipos de recurso ARN Claves de condición
dataset arn:${Partition}:forecast:${Region}:${Account}:dataset/${ResourceId}

aws:ResourceTag/${TagKey}

datasetGroup arn:${Partition}:forecast:${Region}:${Account}:dataset-group/${ResourceId}

aws:ResourceTag/${TagKey}

datasetImportJob arn:${Partition}:forecast:${Region}:${Account}:dataset-import-job/${ResourceId}

aws:ResourceTag/${TagKey}

algorithm arn:${Partition}:forecast:::algorithm/${ResourceId}
predictor arn:${Partition}:forecast:${Region}:${Account}:predictor/${ResourceId}

aws:ResourceTag/${TagKey}

predictorBacktestExportJob arn:${Partition}:forecast:${Region}:${Account}:predictor-backtest-export-job/${ResourceId}

aws:ResourceTag/${TagKey}

forecast arn:${Partition}:forecast:${Region}:${Account}:forecast/${ResourceId}

aws:ResourceTag/${TagKey}

forecastExport arn:${Partition}:forecast:${Region}:${Account}:forecast-export-job/${ResourceId}

aws:ResourceTag/${TagKey}

explainability arn:${Partition}:forecast:${Region}:${Account}:explainability/${ResourceId}

aws:ResourceTag/${TagKey}

explainabilityExport arn:${Partition}:forecast:${Region}:${Account}:explainability-export/${ResourceId}

aws:ResourceTag/${TagKey}

monitor arn:${Partition}:forecast:${Region}:${Account}:monitor/${ResourceId}

aws:ResourceTag/${TagKey}

Claves de condición de Amazon Forecast

Amazon Forecast define las siguientes claves de condiciones que se pueden utilizar en el elemento Condition de una política de IAM. Puede utilizar estas claves para ajustar más las condiciones en las que se aplica la instrucción de política. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla de Claves de condición.

Para ver las claves de condición globales que están disponibles para todos los servicios, consulte Claves de condición globales disponibles.

Claves de condición Descripción Tipo
aws:RequestTag/${TagKey} Filtra el acceso por las etiquetas que se pasan en la solicitud Cadena
aws:ResourceTag/${TagKey} Filtra el acceso por las etiquetas asociadas al recurso Cadena
aws:TagKeys Filtra el acceso por las claves de etiquetas que se pasan en la solicitud ArrayOfString