Types de ressources disponibles dans les déclarations de politique administrative d'IAM Neptune - Amazon Neptune

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Types de ressources disponibles dans les déclarations de politique administrative d'IAM Neptune

Neptune prend en charge les types de ressources présentés dans le tableau suivant à des fins d'utilisation dansResourceélément des déclarations de politique d'administration de l'IAM. Pour de plus amples informations surResourceélément, consultezÉléments de la politique IAM JSON : Ressource.

Dans laliste des actions d'administration de Neptuneidentifie les types de ressources pouvant être spécifiés avec chaque action. Un type de ressource détermine également les clés de condition que vous pouvez inclure dans une stratégie, comme spécifié dans la dernière colonne du tableau ci-dessous.

Dans laARNLa colonne du tableau ci-dessous spécifie le format Amazon Resource Name (ARN) à utiliser pour référencer des ressources de ce type. Les parties qui sont précédées d'un $ doit être remplacé par les valeurs réelles de votre scénario. Par exemple, si vous voyez$user-nameDans un ARN, vous devez remplacer cette chaîne par le nom de l'utilisateur IAM ou une variable de politique contenant un nom d'utilisateur IAM. Pour plus d'informations sur les ARN, consultezARN IAM, etUtilisation des ARN administratifs dans Amazon Neptune.

Dans la Condition Keys La colonne spécifie les clés de contexte de condition que vous pouvez inclure dans une déclaration de politique IAM uniquement lorsque cette action et cette ressource sont incluses dans la déclaration.

Types de ressources ARN Clés de condition

cluster

(un cluster de bases de données)

arn:partition:rds:region:account-id:cluster:instance-name

AWS :ResourceTag/Clé de balise

rds:cluster-tag/Clé de balise

cluster-pg

(groupe de paramètres de cluster de base de données)

arn:partition:rds:region:account-id:cluster-pg:neptune-DBClusterParameterGroupName

AWS :ResourceTag/Clé de balise

cluster-snapshot

(instantané de cluster de bases de données)

arn:partition:rds:region:account-id:cluster-snapshot:neptune-DBClusterSnapshotName

AWS :ResourceTag/Clé de balise

RDS :cluster-snapshot-tag/Clé de balise

db

(une instance de base de données)

arn:partition:rds:region:account-id:db:neptune-DbInstanceName

AWS :ResourceTag/Clé de balise

RDS :DatabaseClass

RDS :DatabaseEngine

rds:db-tag/Clé de balise

es

(un abonnement à un événement)

arn:partition:rds:region:account-id:es:neptune-CustSubscriptionId

AWS :ResourceTag/Clé de balise

rds:es-tag/Clé de balise

pg

(un groupe de paramètres DB)

arn:partition:rds:region:account-id:pg:neptune-ParameterGroupName

AWS :ResourceTag/Clé de balise

rds:pg-tag/Clé de balise

subgrp

(un groupe de sous-réseaux de base de données)

arn:partition:rds:region:account-id:subgrp:neptune-DBSubnetGroupName}

AWS :ResourceTag/Clé de balise

rds:subgrp-tag/Clé de balise