Types de ressources disponibles dans les déclarations de politique administrative IAM Neptune - Amazon Neptune

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Types de ressources disponibles dans les déclarations de politique administrative IAM Neptune

Neptune prend en charge les types de ressources du tableau suivant. Ils peuvent être utilisés dans l'élément Resource des déclarations de politique d'administration IAM. Pour plus d'informations sur l'élément Resource, consultez Éléments de politique JSON IAM : Ressource.

La liste des actions d'administration Neptune identifie les types de ressources pouvant être spécifiés avec chaque action. Un type de ressource détermine également les clés de condition que vous pouvez inclure dans une politique, comme indiqué dans la dernière colonne du tableau suivant.

La colonne ARN dans le tableau ci-dessous spécifie le format Amazon Resource Name (ARN) à utiliser pour référencer des ressources de ce type. Les parties précédées d'un symbole $ doivent être remplacées par les valeurs réelles de votre scénario. Par exemple, si $user-name s'affiche dans un ARN, vous devez remplacer cette chaîne par le nom de l'utilisateur IAM ou par une variable de politique contenant le nom d'un utilisateur IAM. Pour plus d'informations sur les ARN, consultez ARN IAM et Utilisation des ARN administratifs dans Amazon Neptune.

La colonne Condition Keys spécifie les clés de contexte de condition que vous pouvez inclure dans une déclaration de politique IAM uniquement lorsque cette action et cette ressource sont incluses dans la déclaration.

Types de ressources ARN Clés de condition

cluster

(Cluster de bases de données)

arn:partition:rds:region:account-id:cluster:instance-name

aws :ResourceTag//tag-key

rds:cluster-tag/tag-key

cluster-pg

(Groupe de paramètres de cluster de bases de données)

arn:partition:rds:region:account-id:cluster-pg:neptune-DBClusterParameterGroupName

aws :ResourceTag//tag-key

cluster-snapshot

(Instantané de cluster de bases de données)

arn:partition:rds:region:account-id:cluster-snapshot:neptune-DBClusterSnapshotName

aws :ResourceTag//tag-key

rds:cluster-snapshot-tag/tag-key

db

(instance de base de données)

arn:partition:rds:region:account-id:db:neptune-DbInstanceName

aws :ResourceTag//tag-key

rouge : DatabaseClass

rouge : DatabaseEngine

rds:db-tag/tag-key

es

(abonnement aux événements)

arn:partition:rds:region:account-id:es:neptune-CustSubscriptionId

aws :ResourceTag//tag-key

rds:es-tag/tag-key

pg

(Groupe de paramètres de base de données)

arn:partition:rds:region:account-id:pg:neptune-ParameterGroupName

aws :ResourceTag//tag-key

rds:pg-tag/tag-key

subgrp

(Groupe de sous-réseaux de base de données)

arn:partition:rds:region:account-id:subgrp:neptune-DBSubnetGroupName}

aws :ResourceTag//tag-key

rds:subgrp-tag/tag-key