Acciones, recursos y claves de condición para AWS Well-Architected Tool - Referencia de autorizaciones de servicio

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Acciones, recursos y claves de condición para AWS Well-Architected Tool

AWS Well-Architected Tool (prefijo de serviciowellarchitected:) proporciona los siguientes recursos, acciones y claves de contexto de condiciones específicos del servicio para su uso en las políticas de permisos de IAM.

Referencias:

Acciones definidas por AWS Well-Architected Tool

Puede especificar las siguientes acciones en el elemento Action de una declaración de política de IAM. Utilice políticas para conceder permisos para realizar una operación en AWS. Cuando utiliza una acción en una política, normalmente permite o deniega el acceso a la operación de la API o comandos de la CLI con el mismo nombre. No obstante, en algunos casos, una sola acción controla el acceso a más de una operación. Asimismo, algunas operaciones requieren varias acciones diferentes.

La columna Tipos de recurso de la tabla de Acción indica si cada acción admite permisos de nivel de recursos. Si no hay ningún valor para esta columna, debe especificar todos los recursos ("*") a los que aplica la política en el elemento Resource de la instrucción de su política. Si la columna incluye un tipo de recurso, puede especificar un ARN de ese tipo en una instrucción con dicha acción. Si la acción tiene uno o más recursos necesarios, la persona que llama debe tener permiso para usar la acción con esos recursos. Los recursos necesarios se indican en la tabla con un asterisco (*). Si limita el acceso a los recursos con el elemento Resource de una política de IAM, debe incluir un ARN o patrón para cada tipo de recurso requerido. Algunas acciones admiten varios tipos de recursos. Si el tipo de recurso es opcional (no se indica como obligatorio), puede elegir utilizar uno de los tipos de recursos opcionales.

La columna Claves de condición de la tabla Acciones incluye claves que puede especificar en el elemento Condition de la instrucción de una política. Para obtener más información sobre las claves de condición asociadas a los recursos del servicio, consulte la columna Claves de condición de la tabla Tipos de recursos.

nota

Las claves de condición de recursos se enumeran en la tabla Tipos de recursos. Encontrará un enlace al tipo de recurso que se aplica a una acción en la columna Tipos de recursos (*obligatorio) de la tabla Acciones. El tipo de recurso de la tabla Tipos de recursos incluye la columna Claves de condición, que son las claves de condición del recurso que se aplican a una acción de la tabla Acciones.

Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Acciones.

Acciones Descripción Nivel de acceso Tipos de recursos (*necesarios) Claves de condición Acciones dependientes
AssociateLenses Concede el permiso para asociar una lente a la carga de trabajo especificada. Escritura

workload*

AssociateProfiles Concede permiso para asociar un perfil a la carga de trabajo especificada Escritura

workload*

ConfigureIntegration [solo permiso] Otorga permiso para configurar la integración Escritura
CreateLensShare Otorga permiso al propietario de una lente para compartirla con otras AWS cuentas y usuarios de IAM Escritura

lens*

CreateLensVersion Concede permiso para crear una nueva versión de lente. Escritura

lens*

CreateMilestone Concede el permiso para crear un nuevo hito para la carga de trabajo especificada. Escritura

workload*

CreateProfile Concede permiso para crear un nuevo proyecto Escritura

aws:RequestTag/${TagKey}

aws:TagKeys

CreateProfileShare Otorga permiso al propietario de un perfil para compartirlo con otras AWS cuentas y usuarios de IAM Escritura

profile*

CreateReviewTemplate Concede permiso para crear una nueva plantilla de revisión Escritura

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTemplateShare Otorga permiso al propietario de una plantilla de revisión para compartirla con otras AWS cuentas y usuarios de IAM Escritura

review-template*

CreateWorkload Concede el permiso para crear una nueva carga de trabajo. Write

aws:RequestTag/${TagKey}

aws:TagKeys

wellarchitected:JiraProjectKey

CreateWorkloadShare Concede el permiso para compartir una carga de trabajo con otra cuenta. Escritura

workload*

DeleteLens Concede permiso para eliminar una lente. Escritura

lens*

DeleteLensShare Concede permiso para eliminar una cuota de carga de trabajo existente. Escritura

lens*

DeleteProfile Concede permiso para eliminar un perfil Escritura

profile*

DeleteProfileShare Concede permiso para eliminar un recurso compartido de perfil existente Escritura

profile*

DeleteReviewTemplate Concede permiso para eliminar una plantilla de revisión existente Escritura

review-template*

DeleteTemplateShare Concede permiso para eliminar un uso compartido de plantilla de revisión existente Escritura

review-template*

DeleteWorkload Concede el permiso para eliminar una carga de trabajo existente. Write

workload*

DeleteWorkloadShare Concede el permiso para eliminar una cuota de carga de trabajo existente. Write

workload*

DisassociateLenses Concede el permiso para desasociar una lente de la carga de trabajo especificada. Escritura

workload*

DisassociateProfiles Concede permiso para desasociar un perfil de la carga de trabajo especificada Escritura

workload*

ExportLens Concede permiso para exportar una lente existente Leer

lens*

GetAnswer Concede el permiso para recuperar la respuesta especificada de la revisión de lente especificada. Leer

workload*

GetConsolidatedReport Concede permiso para obtener las métricas del informe consolidado o para generar un PDF del informe consolidado en esta cuenta Leer
GetGlobalSettings Otorga permiso para obtener todos los ajustes de la cuenta Leer
GetLens Concede permiso para obtener una lente existente. Leer

lens*

aws:ResourceTag/${TagKey}

GetLensReview Concede el permiso para recuperar la revisión de lente especificada de la carga de trabajo especificada. Read

workload*

GetLensReviewReport Concede el permiso para recuperar el informe para la revisión de lente especificada. Read

workload*

GetLensVersionDifference Concede el permiso para obtener la diferencia entre la versión de lente especificada y la última versión de lente disponible. Read

lens*

GetMilestone Concede permiso para recuperar el hito especificado de la carga de trabajo especificada Leer

workload*

GetProfile Concede permiso para recuperar el perfil especificado Leer

profile*

aws:ResourceTag/${TagKey}

GetProfileTemplate Concede permiso para recuperar la plantilla de perfil especificada Leer
GetReviewTemplate Concede permiso para recuperar la plantilla de revisión especificada Leer

review-template*

aws:ResourceTag/${TagKey}

GetReviewTemplateAnswer Concede el permiso para recuperar la respuesta especificada de la revisión de lente de plantilla especificada. Leer

review-template*

GetReviewTemplateLensReview Concede el permiso para recuperar la revisión de lente especificada de la plantilla de revisión especificada. Leer

review-template*

GetWorkload Concede el permiso para recuperar la carga de trabajo especificada. Leer

workload*

aws:ResourceTag/${TagKey}

ImportLens Concede permiso para importar una nueva lente. Escritura

aws:RequestTag/${TagKey}

aws:TagKeys

ListAnswers Concede el permiso para enumerar las respuestas de la revisión de lente especificada. Enumeración

workload*

ListCheckDetails Concede permiso para enumerar los detalles de comprobación de la carga de trabajo Enumeración

workload*

ListCheckSummaries Concede permiso para enumerar los resúmenes de comprobación de la carga de trabajo Enumeración

workload*

ListLensReviewImprovements Concede el permiso para enumerar las mejoras de la revisión de lente especificada. List

workload*

ListLensReviews Concede el permiso para enumerar las revisiones de lente de la carga de trabajo especificada. Enumeración

workload*

ListLensShares Concede permiso para enumerar todos los recursos compartidos creados para un objetivo Enumeración

lens*

ListLenses Concede el permiso para enumerar las lentes disponibles para esta cuenta. List
ListMilestones Concede el permiso para enumerar los hitos de la carga de trabajo especificada. List

workload*

ListNotifications Concede el permiso para enumerar las notificaciones relacionadas con la cuenta o el recurso especificado. Enumeración
ListProfileNotifications Concede permiso para enumerar las notificaciones de perfil relacionadas con el recurso especificado Enumeración
ListProfileShares Concede permiso para enumerar todos los recursos compartidos creados para un perfil Enumeración

profile*

ListProfiles Concede permiso para enumerar los perfiles disponibles para esta cuenta Enumeración
ListReviewTemplateAnswers Concede permiso para enumerar las respuestas de la plantilla de revisión de lente especificada. Enumeración

review-template*

ListReviewTemplates Concede permiso para enumerar las plantillas de revisión disponibles para esta cuenta. Enumeración
ListShareInvitations Concede el permiso para enumerar las invitaciones de cuota de carga de trabajo de la cuenta o usuario especificados. List
ListTagsForResource Concede permiso para enumerar las etiquetas para un recurso Well-Architected. Leer

lens

profile

review-template

workload

aws:ResourceTag/${TagKey}

ListTemplateShares Concede permiso para enumerar todos los usos compartidos creados para una plantilla de revisión Enumeración

review-template*

ListWorkloadShares Concede el permiso para enumerar las cuotas de carga de trabajo de la carga de trabajo especificada. List

workload*

ListWorkloads Concede el permiso para enumerar las cargas de trabajo de esta cuenta. List
TagResource Concede permiso para etiquetar un recurso Well-Architected. Etiquetado

lens

profile

review-template

workload

aws:TagKeys

aws:RequestTag/${TagKey}

UntagResource Concede permiso para eliminar la etiqueta de un recurso Well-Architected. Etiquetado

lens

profile

review-template

workload

aws:TagKeys

UpdateAnswer Concede el permiso para actualizar las propiedades de la respuesta especificada. Escritura

workload*

UpdateGlobalSettings Otorga permiso para administrar todos los ajustes de la cuenta Escritura

wellarchitected:JiraProjectKey

UpdateIntegration Otorga permiso para actualizar las propiedades de la integración Escritura

workload*

UpdateLensReview Concede el permiso para actualizar las propiedades de la revisión de lente especificada. Escritura

workload*

UpdateProfile Concede permiso para actualizar las propiedades del perfil especificado Escritura

profile*

UpdateReviewTemplate Concede permiso para actualizar las propiedades de la plantilla de revisión especificada. Escritura

review-template*

UpdateReviewTemplateAnswer Concede permiso para actualizar las propiedades de la respuesta de la plantilla de revisión especificada. Escritura

review-template*

UpdateReviewTemplateLensReview Concede permiso para actualizar las propiedades de la revisión de lente de plantilla de revisión especificada. Escritura

review-template*

UpdateShareInvitation Concede el permiso para actualizar el estado de la invitación de la cuota de la carga de trabajo especificada. Write
UpdateWorkload Concede el permiso para actualizar las propiedades de la carga de trabajo especificada. Escritura

workload*

wellarchitected:JiraProjectKey

UpdateWorkloadShare Otorga permiso para actualizar las propiedades del recurso compartido de carga de trabajo especificado Escritura

workload*

UpgradeLensReview Concede el permiso para actualizar la revisión de lente especificada para utilizar la última versión del objetivo asociado. Escritura

workload*

UpgradeProfileVersion Concede permiso para actualizar la carga de trabajo especificada para que utilice la versión más reciente del perfil asociado Escritura

profile*

workload*

UpgradeReviewTemplateLensReview Concede permiso para actualizar la revisión de lente especificada de la carga de trabajo especificada. Escritura

review-template*

Tipos de recursos definidos por AWS Well-Architected Tool

Los siguientes tipos de recurso están definidos por este servicio y se pueden utilizar en el elemento Resource de las instrucciones de política de permisos de IAM. Cada acción de la tabla Acciones identifica los tipos de recursos que se pueden especificar con dicha acción. Un tipo de recurso también puede definir qué claves de condición se pueden incluir en una política. Estas claves se muestran en la última columna de la tabla Tipos de recursos. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Tipos de recurso.

Tipos de recurso ARN Claves de condición
workload arn:${Partition}:wellarchitected:${Region}:${Account}:workload/${ResourceId}

aws:ResourceTag/${TagKey}

lens arn:${Partition}:wellarchitected:${Region}:${Account}:lens/${ResourceId}

aws:ResourceTag/${TagKey}

profile arn:${Partition}:wellarchitected:${Region}:${Account}:profile/${ResourceId}

aws:ResourceTag/${TagKey}

review-template arn:${Partition}:wellarchitected:${Region}:${Account}:review-template/${ResourceId}

aws:ResourceTag/${TagKey}

Claves de condición para AWS Well-Architected Tool

AWS Well-Architected Tool define las siguientes claves de condición que se pueden utilizar en Condition el elemento de una política de IAM. Puede utilizar estas claves para ajustar más las condiciones en las que se aplica la instrucción de política. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla de Claves de condición.

Para ver las claves de condición globales que están disponibles para todos los servicios, consulte Claves de condición globales disponibles.

Claves de condición Descripción Tipo
aws:RequestTag/${TagKey} Filtra el acceso por los pares de clave-valor de etiqueta de la solicitud Cadena
aws:ResourceTag/${TagKey} Filtra el acceso por los pares de clave-valor de etiqueta adjuntados al recurso Cadena
aws:TagKeys Filtra los accesos mediante las claves de etiqueta en la solicitud ArrayOfString
wellarchitected:JiraProjectKey Filtra el acceso por clave de proyecto Cadena