

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Actions, ressources et clés de condition pour Amazon Elastic File System
<a name="list_amazonelasticfilesystem"></a>

Amazon Elastic File System (préfixe de service : `elasticfilesystem`) fournit les ressources, actions et clés de contexte de condition spécifiques au service suivantes en vue de leur utilisation dans les politiques d'autorisation IAM.

Références :
+ Découvrez comment [configurer ce service](https://docs.aws.amazon.com/efs/latest/ug/).
+ Affichez la liste des [opérations d'API disponibles pour ce service](https://docs.aws.amazon.com/efs/latest/ug/api-reference.html).
+ Découvrez comment protéger ce service et ses ressources avec les stratégies d'autorisation [IAM](https://docs.aws.amazon.com/efs/latest/ug/security-considerations.html).

**Topics**
+ [Actions définies par Amazon Elastic File System](#amazonelasticfilesystem-actions-as-permissions)
+ [Types de ressources définis par Amazon Elastic File System](#amazonelasticfilesystem-resources-for-iam-policies)
+ [Clés de condition pour Amazon Elastic File System](#amazonelasticfilesystem-policy-keys)

## Actions définies par Amazon Elastic File System
<a name="amazonelasticfilesystem-actions-as-permissions"></a>

Vous pouvez indiquer les actions suivantes dans l'élément `Action` d'une déclaration de politique IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une politique, vous autorisez ou refusez généralement l'accès à l'opération d'API ou à la commande CLI portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne **Niveau d'accès** du tableau Actions décrit la manière dont l'action est classée (liste, lecture, gestion des autorisations ou balisage). Cette classification peut vous aider à comprendre le niveau d'accès accordé par une action utilisée dans une politique. Pour plus d'informations sur les niveaux d'accès, consultez la section [Niveaux d'accès dans les résumés des politiques](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_understand-policy-summary-access-level-summaries.html).

La colonne **Types de ressources** indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« \* ») dans l'élément `Resource` de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez indiquer un ARN de ce type dans une déclaration avec cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (\*). Si vous limitez l'accès aux ressources avec l'`Resource`élément dans une politique IAM, vous devez inclure un ARN ou un modèle pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne **Clés de condition** inclut des clés que vous pouvez spécifier dans l'élément `Condition` d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne **Clés de condition** du tableau des types de ressources.

La colonne **Actions dépendantes** du tableau Actions indique les autorisations supplémentaires qui peuvent être nécessaires pour lancer une action avec succès. Ces autorisations peuvent être nécessaires en plus de l'autorisation pour l'action elle-même. Lorsqu'une action spécifie des actions dépendantes, ces dépendances peuvent s'appliquer à des ressources supplémentaires définies pour cette action, et pas uniquement à la première ressource répertoriée dans le tableau.

**Note**  
Les clés de condition des ressources sont répertoriées dans le tableau [Types de ressources](#amazonelasticfilesystem-resources-for-iam-policies). Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne **Types de ressources (\* obligatoire)** du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne **Clés de condition**, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le [tableau Actions](reference_policies_actions-resources-contextkeys.html#actions_table).


****  


- **  [https://docs.aws.amazon.com/efs/latest/ug/efs-backup-solutions.html](https://docs.aws.amazon.com/efs/latest/ug/efs-backup-solutions.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de lancer une tâche de sauvegarde pour un système de fichiers existant.
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/efs-client-authorization.html](https://docs.aws.amazon.com/efs/latest/ug/efs-client-authorization.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation à un client NFS d'accéder en lecture à un système de fichiers.
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazonelasticfilesystem-elasticfilesystem_AccessPointArn](#amazonelasticfilesystem-elasticfilesystem_AccessPointArn) <br /> [#amazonelasticfilesystem-elasticfilesystem_AccessedViaMountTarget](#amazonelasticfilesystem-elasticfilesystem_AccessedViaMountTarget)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/efs-client-authorization.html](https://docs.aws.amazon.com/efs/latest/ug/efs-client-authorization.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation à un client NFS d'accéder en racine à un système de fichiers.
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazonelasticfilesystem-elasticfilesystem_AccessPointArn](#amazonelasticfilesystem-elasticfilesystem_AccessPointArn) <br /> [#amazonelasticfilesystem-elasticfilesystem_AccessedViaMountTarget](#amazonelasticfilesystem-elasticfilesystem_AccessedViaMountTarget)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/efs-client-authorization.html](https://docs.aws.amazon.com/efs/latest/ug/efs-client-authorization.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation à un client NFS d'accéder en écriture à un système de fichiers.
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazonelasticfilesystem-elasticfilesystem_AccessPointArn](#amazonelasticfilesystem-elasticfilesystem_AccessPointArn) <br /> [#amazonelasticfilesystem-elasticfilesystem_AccessedViaMountTarget](#amazonelasticfilesystem-elasticfilesystem_AccessedViaMountTarget)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_CreateAccessPoint.html](https://docs.aws.amazon.com/efs/latest/ug/API_CreateAccessPoint.html) **
  - **Description:** Accorde l'autorisation de créer un point d'accès pour le système de fichiers spécifié.
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system)  / **Clés de condition:**  / **Actions dépendantes:**  elasticfilesystem:TagResource 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazonelasticfilesystem-aws_TagKeys](#amazonelasticfilesystem-aws_TagKeys) <br /> [#amazonelasticfilesystem-aws_RequestTag___TagKey_](#amazonelasticfilesystem-aws_RequestTag___TagKey_)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_CreateFileSystem.html](https://docs.aws.amazon.com/efs/latest/ug/API_CreateFileSystem.html) **
  - **Description:** Accorde l'autorisation de créer un système de fichiers vide.
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:**  [#amazonelasticfilesystem-aws_RequestTag___TagKey_](#amazonelasticfilesystem-aws_RequestTag___TagKey_) <br /> [#amazonelasticfilesystem-aws_TagKeys](#amazonelasticfilesystem-aws_TagKeys) <br /> [#amazonelasticfilesystem-elasticfilesystem_Encrypted](#amazonelasticfilesystem-elasticfilesystem_Encrypted) 
  - **Actions dépendantes:**  elasticfilesystem:TagResource 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_CreateMountTarget.html](https://docs.aws.amazon.com/efs/latest/ug/API_CreateMountTarget.html) **
  - **Description:** Accorde l'autorisation de créer une cible de montage pour un système de fichiers.
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_CreateReplicationConfiguration.html](https://docs.aws.amazon.com/efs/latest/ug/API_CreateReplicationConfiguration.html) **
  - **Description:** Accorde l'autorisation de créer une configuration de réplication
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_CreateTags.html](https://docs.aws.amazon.com/efs/latest/ug/API_CreateTags.html) **
  - **Description:** Accorde l'autorisation de créer ou de remplacer des balises associées à un système de fichiers ; obsolète, voir TagResource
  - **Niveau d'accès:** Identification
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazonelasticfilesystem-aws_RequestTag___TagKey_](#amazonelasticfilesystem-aws_RequestTag___TagKey_) <br /> [#amazonelasticfilesystem-aws_TagKeys](#amazonelasticfilesystem-aws_TagKeys)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DeleteAccessPoint.html](https://docs.aws.amazon.com/efs/latest/ug/API_DeleteAccessPoint.html) **
  - **Description:** Accorde l'autorisation de supprimer le point d'accès spécifié.
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-access-point](#amazonelasticfilesystem-access-point) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DeleteFileSystem.html](https://docs.aws.amazon.com/efs/latest/ug/API_DeleteFileSystem.html) **
  - **Description:** Accorde l'autorisation de supprimer un système de fichiers en coupant définitivement l'accès à son contenu.
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DeleteFileSystemPolicy.html](https://docs.aws.amazon.com/efs/latest/ug/API_DeleteFileSystemPolicy.html) **
  - **Description:** Accorde l'autorisation de supprimer la politique au niveau des ressources pour un système de fichiers.
  - **Niveau d'accès:** Gestion des autorisations
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DeleteMountTarget.html](https://docs.aws.amazon.com/efs/latest/ug/API_DeleteMountTarget.html) **
  - **Description:** Accorde l'autorisation de supprimer la cible de montage spécifiée.
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DeleteReplicationConfiguration.html](https://docs.aws.amazon.com/efs/latest/ug/API_DeleteReplicationConfiguration.html) **
  - **Description:** Accorde l'autorisation de supprimer une configuration de réplication
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DeleteTags.html](https://docs.aws.amazon.com/efs/latest/ug/API_DeleteTags.html) **
  - **Description:** Accorde l'autorisation de supprimer les balises spécifiées d'un système de fichiers ; obsolète, voir UntagResource
  - **Niveau d'accès:** Identification
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazonelasticfilesystem-aws_TagKeys](#amazonelasticfilesystem-aws_TagKeys)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DescribeAccessPoints.html](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeAccessPoints.html) **
  - **Description:** Accorde l'autorisation d'afficher les descriptions des points d'accès Amazon EFS.
  - **Niveau d'accès:** Liste
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-access-point](#amazonelasticfilesystem-access-point)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system)  / **Clés de condition:**  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DescribeAccountPreferences.html](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeAccountPreferences.html) **
  - **Description:** Accorde l'autorisation d'afficher les préférences de compte en vigueur pour un compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DescribeBackupPolicy.html](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeBackupPolicy.html) **
  - **Description:** Autorise l'affichage de l' BackupPolicy objet pour un système de fichiers Amazon EFS
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DescribeFileSystemPolicy.html](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeFileSystemPolicy.html) **
  - **Description:** Accorde l'autorisation d'afficher la politique au niveau des ressources pour un système de fichiers Amazon EFS.
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DescribeFileSystems.html](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeFileSystems.html) **
  - **Description:** Accorde l'autorisation de consulter la description d'un système de fichiers Amazon EFS spécifié par le système de fichiers FileSystemId ; CreationToken ou de consulter la description de tous les systèmes de fichiers appartenant Compte AWS à l'appelant dans la AWS région du point de terminaison appelé
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DescribeLifecycleConfiguration.html](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeLifecycleConfiguration.html) **
  - **Description:** Autorise l'affichage de l' LifecycleConfiguration objet pour un système de fichiers Amazon EFS
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DescribeMountTargetSecurityGroups.html](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeMountTargetSecurityGroups.html) **
  - **Description:** Accorde l'autorisation d'afficher les groupes de sécurité en vigueur pour une cible de montage.
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DescribeMountTargets.html](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeMountTargets.html) **
  - **Description:** Accorde l'autorisation d'afficher les descriptions de toutes les cibles de montage ou d'une cible de montage spécifique pour un système de fichiers.
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-access-point](#amazonelasticfilesystem-access-point)  / **Clés de condition:**  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DescribeReplicationConfigurations.html](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeReplicationConfigurations.html) **
  - **Description:** Accorde l'autorisation de consulter la description d'une configuration de réplication Amazon EFS spécifiée par FileSystemId ; ou de consulter la description de toutes les configurations de réplication détenues par l'appelant Compte AWS dans la AWS région du point de terminaison appelé
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_DescribeTags.html](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeTags.html) **
  - **Description:** Accorde l'autorisation d'afficher les balises associées à un système de fichiers.
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_ListTagsForResource.html](https://docs.aws.amazon.com/efs/latest/ug/API_ListTagsForResource.html) **
  - **Description:** Accorde l'autorisation d'afficher les balises associées à la ressource Amazon EFS spécifiée.
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-access-point](#amazonelasticfilesystem-access-point)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system)  / **Clés de condition:**  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_ModifyMountTargetSecurityGroups.html](https://docs.aws.amazon.com/efs/latest/ug/API_ModifyMountTargetSecurityGroups.html) **
  - **Description:** Accorde l'autorisation de modifier l'ensemble des groupes de sécurité en vigueur pour une cible de montage.
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_PutAccountPreferences.html](https://docs.aws.amazon.com/efs/latest/ug/API_PutAccountPreferences.html) **
  - **Description:** Accorde l'autorisation de définir les préférences de compte d'un compte
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_PutBackupPolicy.html](https://docs.aws.amazon.com/efs/latest/ug/API_PutBackupPolicy.html) **
  - **Description:** Accorde l'autorisation d'activer ou de désactiver les sauvegardes automatiques avec AWS Backup en créant un nouvel BackupPolicy objet
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_PutFileSystemPolicy.html](https://docs.aws.amazon.com/efs/latest/ug/API_PutFileSystemPolicy.html) **
  - **Description:** Accorde l'autorisation d'appliquer une politique au niveau des ressources qui définit les actions autorisées ou refusées par des acteurs donnés pour le système de fichiers spécifié.
  - **Niveau d'accès:** Gestion des autorisations
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_PutLifecycleConfiguration.html](https://docs.aws.amazon.com/efs/latest/ug/API_PutLifecycleConfiguration.html) **
  - **Description:** Accorde l'autorisation d'activer la gestion du cycle de vie en créant un nouvel LifecycleConfiguration objet
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/efs-replication.html](https://docs.aws.amazon.com/efs/latest/ug/efs-replication.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de lire les données du système de fichiers pour la réplication
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/efs-replication.html](https://docs.aws.amazon.com/efs/latest/ug/efs-replication.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de répliquer des données dans un système de fichiers
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/efs-backup-solutions.html](https://docs.aws.amazon.com/efs/latest/ug/efs-backup-solutions.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de lancer une tâche de restauration pour une sauvegarde d'un système de fichiers.
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_TagResource.html](https://docs.aws.amazon.com/efs/latest/ug/API_TagResource.html) **
  - **Description:** Accorde l'autorisation de créer ou d'écraser les balises associées à la ressource Amazon EFS spécifiée.
  - **Niveau d'accès:** Balisage
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-access-point](#amazonelasticfilesystem-access-point)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazonelasticfilesystem-aws_RequestTag___TagKey_](#amazonelasticfilesystem-aws_RequestTag___TagKey_) <br /> [#amazonelasticfilesystem-aws_TagKeys](#amazonelasticfilesystem-aws_TagKeys) <br /> [#amazonelasticfilesystem-elasticfilesystem_CreateAction](#amazonelasticfilesystem-elasticfilesystem_CreateAction)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_UntagResource.html](https://docs.aws.amazon.com/efs/latest/ug/API_UntagResource.html) **
  - **Description:** Accorde l'autorisation de supprimer les balises spécifiées d'une ressource Amazon EFS.
  - **Niveau d'accès:** Balisage
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-access-point](#amazonelasticfilesystem-access-point)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazonelasticfilesystem-aws_TagKeys](#amazonelasticfilesystem-aws_TagKeys)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_UpdateFileSystem.html](https://docs.aws.amazon.com/efs/latest/ug/API_UpdateFileSystem.html) **
  - **Description:** Accorde l'autorisation de mettre à jour le mode de débit ou la quantité de débit allouée d'un système de fichiers existant.
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/efs/latest/ug/API_UpdateFileSystemProtection.html](https://docs.aws.amazon.com/efs/latest/ug/API_UpdateFileSystemProtection.html) **
  - **Description:** Octroie l'autorisation de mettre à jour la protection du système de fichiers d'un système de fichiers existant.
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonelasticfilesystem-file-system](#amazonelasticfilesystem-file-system) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 



## Types de ressources définis par Amazon Elastic File System
<a name="amazonelasticfilesystem-resources-for-iam-policies"></a>

Ce service définit les types de ressources suivants, qui peuvent être utilisés dans l' `Resource` élément des déclarations de politique d'autorisation IAM. Chaque action du [tableau Actions](#amazonelasticfilesystem-actions-as-permissions) identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le [tableau Types de ressources](reference_policies_actions-resources-contextkeys.html#resources_table).


****  

| Types de ressources | ARN | Clés de condition | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/efs/latest/ug/creating-using-create-fs.html](https://docs.aws.amazon.com/efs/latest/ug/creating-using-create-fs.html)  |  arn:${Partition}:elasticfilesystem:${Region}:${Account}:file-system/${FileSystemId}  |  [#amazonelasticfilesystem-aws_ResourceTag___TagKey_](#amazonelasticfilesystem-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/efs/latest/ug/efs-access-points.html](https://docs.aws.amazon.com/efs/latest/ug/efs-access-points.html)  |  arn:${Partition}:elasticfilesystem:${Region}:${Account}:access-point/${AccessPointId}  |  [#amazonelasticfilesystem-aws_ResourceTag___TagKey_](#amazonelasticfilesystem-aws_ResourceTag___TagKey_)  | 

## Clés de condition pour Amazon Elastic File System
<a name="amazonelasticfilesystem-policy-keys"></a>

Amazon Elastic File System définit les clés de condition suivantes que vous pouvez utiliser dans l'élément `Condition` d'une stratégie IAM. Vous pouvez utiliser ces clés pour affiner les conditions d’application de la déclaration de politique. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le [tableau Clés de condition](reference_policies_actions-resources-contextkeys.html#context_keys_table).

Pour afficher les clés de condition globales disponibles pour tous les services, consultez la section [Clés contextuelles de condition AWS globales](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html).


****  

| Clés de condition | Description | Type | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag)  | Filtre l'accès en fonction de la paire de clés et de valeurs d'identification autorisée dans la demande. | Chaîne | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag)  | Filtre l'accès en fonction de la paire de clé et de valeur d'identification d'une ressource. | Chaîne | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys)  | Filtre l'accès en fonction d'une liste de clés d'identification autorisées dans la demande. | ArrayOfString | 
|   [https://docs.aws.amazon.com/efs/latest/ug/efs-access-points.html](https://docs.aws.amazon.com/efs/latest/ug/efs-access-points.html)  | Filtre l'accès en fonction de l'ARN du point d'accès utilisé pour monter le système de fichiers. | ARN | 
|   [https://docs.aws.amazon.com/efs/latest/ug/mounting-fs.html](https://docs.aws.amazon.com/efs/latest/ug/mounting-fs.html)  | Filtre l'accès en fonction de l'accès au système de fichiers via des cibles de montage. | Booléen | 
|   [https://docs.aws.amazon.com/efs/latest/ug/using-tags-efs.html](https://docs.aws.amazon.com/efs/latest/ug/using-tags-efs.html)  | Filtre l'accès en fonction du nom d'une action d'API de création de ressources. | String | 
|   [https://docs.aws.amazon.com/efs/latest/ug/encryption.html](https://docs.aws.amazon.com/efs/latest/ug/encryption.html)  | Filtre l'accès en fonction de la possibilité pour les utilisateurs de créer uniquement des systèmes de fichiers chiffrés ou non chiffrés. | Booléen | 