Acciones, recursos y claves de condición para Amazon Route 53 - Referencia de autorizaciones de servicio

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Acciones, recursos y claves de condición para Amazon Route 53

Amazon Route 53 (prefijo de servicio: route53) proporciona las siguientes claves de contexto de condición, acciones y recursos específicos del servicio para su uso en las políticas de permisos de IAM.

Referencias:

Acciones definidas por Amazon Route 53

Puede especificar las siguientes acciones en el elemento Action de una declaración de política de IAM. Utilice políticas para conceder permisos para realizar una operación en AWS. Cuando se utiliza una acción en una política, se suele permitir o denegar el acceso a la API operación o al CLI comando con el mismo nombre. No obstante, en algunos casos, una sola acción controla el acceso a más de una operación. Asimismo, algunas operaciones requieren varias acciones diferentes.

La columna Tipos de recurso de la tabla de Acción indica si cada acción admite permisos de nivel de recursos. Si no hay ningún valor para esta columna, debe especificar todos los recursos ("*") a los que aplica la política en el elemento Resource de la instrucción de su política. Si la columna incluye un tipo de recurso, puede especificar uno ARN de ese tipo en una declaración con esa acción. Si la acción tiene uno o más recursos necesarios, la persona que llama debe tener permiso para usar la acción con esos recursos. Los recursos necesarios se indican en la tabla con un asterisco (*). Si limita el acceso a los recursos con el Resource elemento de una IAM política, debe incluir un patrón ARN o para cada tipo de recurso requerido. Algunas acciones admiten varios tipos de recursos. Si el tipo de recurso es opcional (no se indica como obligatorio), puede elegir utilizar uno de los tipos de recursos opcionales.

La columna Claves de condición de la tabla Acciones incluye claves que puede especificar en el elemento Condition de la instrucción de una política. Para obtener más información sobre las claves de condición asociadas a los recursos del servicio, consulte la columna Claves de condición de la tabla Tipos de recursos.

nota

Las claves de condición de recursos se enumeran en la tabla Tipos de recursos. Encontrará un enlace al tipo de recurso que se aplica a una acción en la columna Tipos de recursos (*obligatorio) de la tabla Acciones. El tipo de recurso de la tabla Tipos de recursos incluye la columna Claves de condición, que son las claves de condición del recurso que se aplican a una acción de la tabla Acciones.

Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Acciones.

Acciones Descripción Nivel de acceso Tipos de recursos (*necesarios) Claves de condición Acciones dependientes
ActivateKeySigningKey Otorga permiso para activar una clave de firma clave para que pueda utilizarla para firmarla DNSSEC Escritura

hostedzone*

AssociateVPCWithHostedZone Otorga permiso para asociar un Amazon VPC adicional a una zona alojada privada Escritura

hostedzone

ec2:DescribeVpcs

route53:VPCs

ChangeCidrCollection Otorga permiso para crear o eliminar CIDR bloques dentro de una CIDR colección Escritura

cidrcollection*

ChangeResourceRecordSets Otorga permiso para crear, actualizar o eliminar un registro que contiene DNS información autorizada para un nombre de dominio o subdominio específico Escritura

hostedzone*

route53:ChangeResourceRecordSetsNormalizedRecordNames

route53:ChangeResourceRecordSetsRecordTypes

route53:ChangeResourceRecordSetsActions

ChangeTagsForResource Otorga permiso para agregar, editar o eliminar etiquetas para una comprobación de estado o una zona alojada. Etiquetado

healthcheck*

hostedzone*

CreateCidrCollection Otorga permiso para crear una colección nueva CIDR Escritura
CreateHealthCheck Concede permiso para crear una nueva comprobación de estado que monitorea el estado y el desempeño de sus aplicaciones web, servidores web y otros recursos. Escritura
CreateHostedZone Otorga permiso para crear una zona alojada pública, que se utiliza para especificar cómo el Sistema de Nombres de Dominio (DNS) enruta el tráfico de Internet para un dominio, como example.com, y sus subdominios Escritura

route53:VPCs

ec2:DescribeVpcs

CreateKeySigningKey Concede permiso para crear una nueva clave de firma de clave asociada a una zona alojada Escritura

hostedzone*

CreateQueryLoggingConfig Otorga permiso para crear una configuración para DNS el registro de consultas Escritura

hostedzone*

CreateReusableDelegationSet Concede permiso para crear un conjunto de delegación (un grupo de cuatro servidores de nombres) que pueden reutilizar varias zonas hospedadas. Escritura
CreateTrafficPolicy Otorga permiso para crear una política de tráfico, que se utiliza para crear varios DNS registros para un nombre de dominio (como example.com) o un nombre de subdominio (como www.example.com) Escritura
CreateTrafficPolicyInstance Concede permiso para crear los registros de una zona hospedada especificada en función de la configuración de una determinada versión de política de tráfico. Write

hostedzone*

trafficpolicy*

CreateTrafficPolicyVersion Concede permiso para crear una nueva versión de una política de tráfico existente. Escritura

trafficpolicy*

CreateVPCAssociationAuthorization Otorga permiso para autorizar al Cuenta de AWS creador de una determinada solicitud VPC a enviar una ssociateVPCWith HostedZone solicitud A, que la VPC asocia a una zona alojada específica creada por una cuenta diferente Escritura

hostedzone*

route53:VPCs

DeactivateKeySigningKey Otorga permiso para desactivar una clave de firma clave para que no la utilice para firmarla DNSSEC Escritura

hostedzone*

DeleteCidrCollection Otorga permiso para eliminar una colección CIDR Escritura

cidrcollection*

DeleteHealthCheck Concede permiso para eliminar una comprobación de estado. Write

healthcheck*

DeleteHostedZone Concede permiso para eliminar una zona hospedada. Write

hostedzone*

DeleteKeySigningKey Concede permiso para eliminar una clave de firma de clave Escritura

hostedzone*

DeleteQueryLoggingConfig Otorga permiso para eliminar una configuración para el registro de DNS consultas Escritura

queryloggingconfig*

DeleteReusableDelegationSet Concede permiso para eliminar un conjunto de delegación reutilizable. Write

delegationset*

DeleteTrafficPolicy Concede permiso para eliminar una política de tráfico. Write

trafficpolicy*

DeleteTrafficPolicyInstance Concede permiso para eliminar una instancia de política de tráfico y todos los registros que Route 53 creó cuando usted creó la instancia. Write

trafficpolicyinstance*

DeleteVPCAssociationAuthorization Concede permiso para quitar la autorización asociar una Amazon Virtual Private Cloud con una zona hospedada privada Route 53. Escritura

hostedzone*

route53:VPCs

DisableHostedZoneDNSSEC Otorga permiso para deshabilitar el inicio de DNSSEC sesión en una zona hospedada específica Escritura

hostedzone*

DisassociateVPCFromHostedZone Concede permiso para desasociar una Amazon Virtual Private Cloud de una zona hospedada privada Route 53. Escritura

hostedzone

ec2:DescribeVpcs

route53:VPCs

EnableHostedZoneDNSSEC Otorga permiso para permitir el DNSSEC inicio de sesión en una zona hospedada específica Escritura

hostedzone*

GetAccountLimit Concede permiso para obtener el límite especificado para la cuenta actual, por ejemplo, el número máximo de comprobaciones de estado que puede crear con la cuenta. Read
GetChange Concede permiso para obtener el estado actual de una solicitud para crear, actualizar o eliminar uno o varios registros. List

change*

GetCheckerIpRanges Concede permiso para obtener una lista de los rangos de IP que utilizan los comprobadores de estado de Route 53 para comprobar el estado de los recursos. Enumeración
GetDNSSEC Otorga permiso DNSSEC para obtener información sobre una zona alojada específica, incluidas las claves de firma clave de la zona alojada Lectura

hostedzone*

GetGeoLocation Concede permiso para obtener información acerca de si una ubicación geográfica especificada es compatible con los registros de geolocalización Route 53. List
GetHealthCheck Concede permiso para obtener información acerca de una comprobación de estado especificada. Lectura

healthcheck*

GetHealthCheckCount Otorga permiso para obtener el número de controles de estado asociados a la actual Cuenta de AWS Enumeración
GetHealthCheckLastFailureReason Concede permiso para obtener la razón por la que una comprobación de estado especificada fue errónea más recientemente. List

healthcheck*

GetHealthCheckStatus Concede permiso para obtener el estado de una comprobación de estado especificada. List

healthcheck*

GetHostedZone Concede permiso para obtener información acerca de una zona hospedada especificada, incluidos los cuatro servidores de nombres que Route 53 asignó a la zona hospedada. Enumeración

hostedzone*

GetHostedZoneCount Otorga permiso para obtener el número de zonas alojadas asociadas a la actual Cuenta de AWS Enumeración
GetHostedZoneLimit Concede permiso para obtener el límite especificado para una zona hospedada especificada. Lectura

hostedzone*

GetQueryLoggingConfig Otorga permiso para obtener información sobre una configuración específica para el registro de DNS consultas Lectura

queryloggingconfig*

GetReusableDelegationSet Concede permiso para obtener información acerca de un conjunto de delegación reutilizable especificado, incluidos los cuatro servidores de nombres que están asignados al conjunto de delegación. List

delegationset*

GetReusableDelegationSetLimit Concede permiso para obtener el número máximo de zonas hospedadas que puede asociar al conjunto de delegación reutilizable especificado. Read

delegationset*

GetTrafficPolicy Concede permiso para obtener información acerca de una versión de política de tráfico especificada. Read

trafficpolicy*

GetTrafficPolicyInstance Concede permiso para obtener información acerca de una instancia de política de tráfico especificada. Lectura

trafficpolicyinstance*

GetTrafficPolicyInstanceCount Otorga permiso para obtener el número de instancias de política de tráfico asociadas a la actual Cuenta de AWS Lectura
ListCidrBlocks Otorga permiso para obtener una lista de los CIDR bloques de una CIDR colección específica Enumeración

cidrcollection*

ListCidrCollections Otorga permiso para obtener una lista de las CIDR colecciones asociadas a la colección actual Cuenta de AWS Enumeración
ListCidrLocations Otorga permiso para obtener una lista de las CIDR ubicaciones que pertenecen a una CIDR colección específica Enumeración

cidrcollection*

ListGeoLocations Concede permiso para obtener una lista de ubicaciones geográficas que Route 53 admite para geolocalización. Lectura
ListHealthChecks Otorga permiso para obtener una lista de los controles de estado asociados a la actual Cuenta de AWS Lectura
ListHostedZones Otorga permiso para obtener una lista de las zonas alojadas públicas y privadas asociadas a la actual Cuenta de AWS Enumeración
ListHostedZonesByName Concede permiso para obtener una lista de sus zonas hospedadas en orden lexicográfico. Las zonas alojadas se ordenan por nombre con las etiquetas invertidas; por ejemplo, com.example.www Enumeración
ListHostedZonesByVPC Otorga permiso para obtener una lista de todas las zonas alojadas privadas a las que VPC está asociada una determinada zona Enumeración

route53:VPCs

ec2:DescribeVpcs

ListQueryLoggingConfigs Otorga permiso para enumerar las configuraciones del registro de DNS consultas asociadas a la zona alojada actual Cuenta de AWS o a la configuración asociada a una zona alojada específica Enumeración

hostedzone

ListResourceRecordSets Concede permiso para enumerar los registros de una zona hospedada especificada. Enumeración

hostedzone*

ListReusableDelegationSets Otorga permiso para enumerar los conjuntos de delegación reutilizables asociados con la Cuenta de AWS actual. Lectura
ListTagsForResource Concede permiso para enumerar las etiquetas de una comprobación de estado o zona hospedada Lectura

healthcheck

hostedzone

ListTagsForResources Concede permiso para enumerar las etiquetas de hasta 10 comprobaciones de estado o zonas hospedadas. Lectura

healthcheck

hostedzone

ListTrafficPolicies Otorga permiso para obtener información acerca de la versión más reciente de cada política de tráfico asociada a la Cuenta de AWS actual. Las políticas están enumeradas en el orden en el que se crearon Enumeración
ListTrafficPolicyInstances Otorga permiso para obtener información sobre las instancias de política de tráfico que creó con la instancia actual Cuenta de AWS Lectura
ListTrafficPolicyInstancesByHostedZone Concede permiso para obtener información acerca de las instancias de políticas de tráfico que haya creado en una zona hospedada especificada. List

hostedzone*

ListTrafficPolicyInstancesByPolicy Concede permiso para obtener información acerca de las instancias de políticas de tráfico que haya creado usando una versión de política de tráfico especificada. List

trafficpolicy*

ListTrafficPolicyVersions Concede permiso para obtener información acerca de todas las versiones de una política de tráfico especificada. Enumeración

trafficpolicy*

ListVPCAssociationAuthorizations Otorga permiso para obtener una lista de las VPCs que han creado otras cuentas y que se pueden asociar a una zona alojada específica Enumeración

hostedzone*

TestDNSAnswer Otorga permiso para obtener el valor que Route 53 devuelve en respuesta a una DNS consulta de un nombre y tipo de registro específicos Lectura
UpdateHealthCheck Concede permiso para actualizar una comprobación de estado existente. Write

healthcheck*

UpdateHostedZoneComment Concede permiso para actualizar el comentario de una zona hospedada especificada. Write

hostedzone*

UpdateTrafficPolicyComment Concede permiso para actualizar el comentario de una versión de política de tráfico especificada. Write

trafficpolicy*

UpdateTrafficPolicyInstance Concede permiso para actualizar los registros de una zona hospedada especificada que se crearon basados en la configuración de una determinada versión de política de tráfico. Write

trafficpolicyinstance*

Tipos de recurso definidos por Amazon Route 53

Los siguientes tipos de recurso están definidos por este servicio y se pueden utilizar en el elemento Resource de las instrucciones de política de permisos de IAM. Cada acción de la tabla Acciones identifica los tipos de recursos que se pueden especificar con dicha acción. Un tipo de recurso también puede definir qué claves de condición se pueden incluir en una política. Estas claves se muestran en la última columna de la tabla Tipos de recursos. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Tipos de recurso.

Tipos de recurso ARN Claves de condición
cidrcollection arn:${Partition}:route53:::cidrcollection/${Id}
change arn:${Partition}:route53:::change/${Id}
delegationset arn:${Partition}:route53:::delegationset/${Id}
healthcheck arn:${Partition}:route53:::healthcheck/${Id}
hostedzone arn:${Partition}:route53:::hostedzone/${Id}
trafficpolicy arn:${Partition}:route53:::trafficpolicy/${Id}
trafficpolicyinstance arn:${Partition}:route53:::trafficpolicyinstance/${Id}
queryloggingconfig arn:${Partition}:route53:::queryloggingconfig/${Id}
vpc arn:${Partition}:ec2:${Region}:${Account}:vpc/${VpcId}

Claves de condición de Amazon Route 53

Amazon Route 53 define las siguientes claves de condición que se pueden utilizar en el Condition elemento de una IAM política. Puede utilizar estas claves para ajustar más las condiciones en las que se aplica la instrucción de política. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla de Claves de condición.

Para ver las claves de condición globales que están disponibles para todos los servicios, consulte Claves de condición globales disponibles.

Claves de condición Descripción Tipo
route53:ChangeResourceRecordSetsActions Filtra el acceso por las acciones de cambio CREATEUPSERT, oDELETE, en una ChangeResourceRecordSets solicitud ArrayOfString
route53:ChangeResourceRecordSetsNormalizedRecordNames Filtra el acceso por los nombres de DNS registro normalizados de una solicitud ChangeResourceRecordSets ArrayOfString
route53:ChangeResourceRecordSetsRecordTypes Filtra el acceso por los tipos de DNS registro de una solicitud ChangeResourceRecordSets ArrayOfString
route53:VPCs Filtra el acceso VPCs por solicitud ArrayOfString