Claves de acciones, recursos y condiciones de AWS Elemental MediaConvert - Referencia de autorizaciones de servicio

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Claves de acciones, recursos y condiciones de AWS Elemental MediaConvert

AWS Elemental MediaConvert (prefijo de servicio:mediaconvert) proporciona los siguientes recursos, acciones y claves de contexto de condiciones específicos del servicio para su uso en las políticas de permisos. IAM

Referencias:

Acciones definidas por AWS Elemental MediaConvert

Puede especificar las siguientes acciones en el Action elemento de una declaración de IAM política. Utilice políticas para conceder permisos para realizar una operación en AWS. Cuando se utiliza una acción en una política, normalmente se permite o deniega el acceso a la API operación o CLI comando con el mismo nombre. No obstante, en algunos casos, una sola acción controla el acceso a más de una operación. Asimismo, algunas operaciones requieren varias acciones diferentes.

La columna Tipos de recurso de la tabla de Acción indica si cada acción admite permisos de nivel de recursos. Si no hay ningún valor para esta columna, debe especificar todos los recursos ("*") a los que aplica la política en el elemento Resource de la instrucción de su política. Si la columna incluye un tipo de recurso, puede especificar uno ARN de ese tipo en una declaración con esa acción. Si la acción tiene uno o más recursos necesarios, la persona que llama debe tener permiso para usar la acción con esos recursos. Los recursos necesarios se indican en la tabla con un asterisco (*). Si limita el acceso a los recursos con el Resource elemento de una IAM política, debe incluir un patrón ARN o para cada tipo de recurso requerido. Algunas acciones admiten varios tipos de recursos. Si el tipo de recurso es opcional (no se indica como obligatorio), puede elegir utilizar uno de los tipos de recursos opcionales.

La columna Claves de condición de la tabla Acciones incluye claves que puede especificar en el elemento Condition de la instrucción de una política. Para obtener más información sobre las claves de condición asociadas a los recursos del servicio, consulte la columna Claves de condición de la tabla Tipos de recursos.

nota

Las claves de condición de recursos se enumeran en la tabla Tipos de recursos. Encontrará un enlace al tipo de recurso que se aplica a una acción en la columna Tipos de recursos (*obligatorio) de la tabla Acciones. El tipo de recurso de la tabla Tipos de recursos incluye la columna Claves de condición, que son las claves de condición del recurso que se aplican a una acción de la tabla Acciones.

Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Acciones.

Acciones Descripción Nivel de acceso Tipos de recursos (*necesarios) Claves de condición Acciones dependientes
AssociateCertificate Otorga permiso para asociar un AWS Certificate Manager (ACM) Amazon Resource Name (ARN) a AWS Elemental MediaConvert Escritura
CancelJob Otorga permiso para cancelar un MediaConvert trabajo de AWS Elemental que está en espera Escritura

Job*

CreateJob Otorga permiso para crear y enviar un trabajo de AWS Elemental MediaConvert Escritura

JobTemplate

Preset

Queue

aws:RequestTag/${TagKey}

aws:TagKeys

mediaconvert:HttpInputsAllowed

mediaconvert:HttpsInputsAllowed

mediaconvert:S3InputsAllowed

CreateJobTemplate Otorga permiso para crear una plantilla de trabajo MediaConvert personalizada de AWS Elemental Escritura

Preset

Queue

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePreset Otorga permiso para crear un ajuste preestablecido de salida MediaConvert personalizado de AWS Elemental Escritura

aws:RequestTag/${TagKey}

aws:TagKeys

CreateQueue Otorga permiso para crear una cola de MediaConvert trabajos de AWS Elemental Escritura

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteJobTemplate Otorga permiso para eliminar una plantilla de trabajo MediaConvert personalizada de AWS Elemental Escritura

JobTemplate*

DeletePolicy Otorga permiso para eliminar una MediaConvert política de AWS Elemental Escritura
DeletePreset Otorga permiso para eliminar un preset de salida MediaConvert personalizado de AWS Elemental Escritura

Preset*

DeleteQueue Otorga permiso para eliminar una cola de MediaConvert trabajos de AWS Elemental Escritura

Queue*

DescribeEndpoints Otorga permiso para suscribirse al MediaConvert servicio AWS Elemental mediante el envío de una solicitud para un punto de conexión específico de la cuenta. Todas las solicitudes de transcodificación deben enviarse al punto de enlace que el servicio devuelve Enumeración
DisassociateCertificate Otorga permiso para eliminar una asociación entre el nombre de recurso de Amazon (ARN) de un AWS certificado de Certificate Manager (ACM) y un MediaConvert recurso de AWS Elemental Escritura
GetJob Otorga permiso para conseguir un MediaConvert trabajo en AWS Elemental Leer

Job*

GetJobTemplate Otorga permiso para obtener una plantilla de MediaConvert trabajo de AWS Elemental Leer

JobTemplate*

GetPolicy Otorga permiso para obtener una MediaConvert política de AWS Elemental Leer
GetPreset Otorga permiso para obtener un ajuste preestablecido de MediaConvert salida de AWS Elemental Leer

Preset*

GetQueue Otorga permiso para obtener una lista de MediaConvert trabajos de AWS Elemental Leer

Queue*

ListJobTemplates Otorga permiso para publicar plantillas de MediaConvert trabajos de AWS Elemental Enumeración
ListJobs Otorga permiso para publicar MediaConvert trabajos de AWS Elemental Enumeración

Queue

ListPresets Otorga permiso para enumerar los ajustes AWS preestablecidos MediaConvert de salida de Elemental Enumeración
ListQueues Otorga permiso para enumerar las colas de MediaConvert trabajos de AWS Elemental Enumeración
ListTagsForResource Otorga permiso para recuperar las etiquetas de una lista, un MediaConvert ajuste preestablecido o una plantilla de trabajos Leer

JobTemplate

Preset

Queue

ListVersions Otorga permiso para enumerar las versiones del motor de MediaConvert trabajo de AWS Elemental Enumeración
PutPolicy Otorga permiso para poner una MediaConvert política de AWS Elemental Escritura
SearchJobs Otorga permiso para buscar MediaConvert trabajos de AWS Elemental Enumeración

Queue

TagResource Otorga permiso para añadir etiquetas a una MediaConvert lista, un ajuste preestablecido o una plantilla de trabajos Etiquetado

JobTemplate

Preset

Queue

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Otorga permiso para eliminar etiquetas de una MediaConvert cola, un ajuste preestablecido o una plantilla de trabajos Etiquetado

JobTemplate

Preset

Queue

aws:TagKeys

UpdateJobTemplate Otorga permiso para actualizar una plantilla de trabajo MediaConvert personalizada de AWS Elemental Escritura

JobTemplate*

Preset

Queue

UpdatePreset Otorga permiso para actualizar un ajuste preestablecido de salida MediaConvert personalizado de AWS Elemental Escritura

Preset*

UpdateQueue Otorga permiso para actualizar una cola de MediaConvert trabajos de AWS Elemental Escritura

Queue*

Tipos de recursos definidos por Elemental AWS MediaConvert

Este servicio define los siguientes tipos de recursos y se pueden usar en el Resource elemento de las declaraciones de política de IAM permisos. Cada acción de la tabla Acciones identifica los tipos de recursos que se pueden especificar con dicha acción. Un tipo de recurso también puede definir qué claves de condición se pueden incluir en una política. Estas claves se muestran en la última columna de la tabla Tipos de recursos. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Tipos de recurso.

Tipos de recurso ARN Claves de condición
Job arn:${Partition}:mediaconvert:${Region}:${Account}:jobs/${JobId}

aws:ResourceTag/${TagKey}

Queue arn:${Partition}:mediaconvert:${Region}:${Account}:queues/${QueueName}

aws:ResourceTag/${TagKey}

Preset arn:${Partition}:mediaconvert:${Region}:${Account}:presets/${PresetName}

aws:ResourceTag/${TagKey}

JobTemplate arn:${Partition}:mediaconvert:${Region}:${Account}:jobTemplates/${JobTemplateName}

aws:ResourceTag/${TagKey}

CertificateAssociation arn:${Partition}:mediaconvert:${Region}:${Account}:certificates/${CertificateArn}

Claves de condición de AWS Elemental MediaConvert

AWS Elemental MediaConvert define las siguientes claves de condición que se pueden utilizar en el Condition elemento de una IAM política. Puede utilizar estas claves para ajustar más las condiciones en las que se aplica la instrucción de política. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla de Claves de condición.

Para ver las claves de condición globales que están disponibles para todos los servicios, consulte Claves de condición globales disponibles.

Claves de condición Descripción Tipo
aws:RequestTag/${TagKey} Filtra el acceso por los pares de clave-valor de etiqueta de la solicitud Cadena
aws:ResourceTag/${TagKey} Filtra el acceso por los pares de clave-valor de etiqueta adjuntados al recurso Cadena
aws:TagKeys Filtra los accesos mediante las claves de etiqueta en la solicitud ArrayOfString
mediaconvert:HttpInputsAllowed Filtra el acceso mediante una política de HTTP entrada presente en la cuenta Bool
mediaconvert:HttpsInputsAllowed Filtra el acceso mediante una política de HTTPS entrada presente en la cuenta Bool
mediaconvert:S3InputsAllowed Filtra el acceso mediante una política de entrada de S3 presente en la cuenta Bool