Actions, ressources et clés de condition pour Amazon Pinpoint SMS Voice V2 - Référence de l'autorisation de service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Actions, ressources et clés de condition pour Amazon Pinpoint SMS Voice V2

Amazon Pinpoint SMS Voice V2 (préfixe de service : sms-voice) fournit les ressources, actions et clés de contexte de condition spécifiques au service suivantes en vue de leur utilisation dans les politiques d'autorisation IAM.

Références :

Actions définies par Amazon Pinpoint SMS Voice V2

Vous pouvez indiquer les actions suivantes dans l'élément Action d'une déclaration de politique IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une stratégie, vous autorisez ou refusez généralement l'accès à l'opération d'API ou à la commande CLI portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne Types de ressources indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« * ») dans l'élément Resource de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez indiquer un ARN de ce type dans une déclaration avec cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (*). Si vous limitez l'accès aux ressources avec l'Resourceélément dans une politique IAM, vous devez inclure un ARN ou un modèle pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne Clés de condition inclut des clés que vous pouvez spécifier dans l'élément Condition d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne Clés de condition du tableau des types de ressources.

Note

Les clés de condition des ressources sont répertoriées dans le tableau Types de ressources. Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne Types de ressources (* obligatoire) du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne Clés de condition, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Actions.

Actions Description Niveau d'accès Types de ressources (*obligatoire) Clés de condition Actions dépendantes
AssociateOriginationIdentity Accorde l'autorisation d'associer un numéro de téléphone d'origine ou un ID de l'expéditeur à un groupe Écrire

Pool*

PhoneNumber

SenderId

CreateConfigurationSet Accorde l'autorisation de créer un ensemble de configuration Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

sms-voice:TagResource

CreateEventDestination Accorde l'autorisation de créer une destination d'événement dans un jeu de configuration Écrire

ConfigurationSet*

iam:PassRole

CreateOptOutList Accorde l'autorisation de créer une liste de désabonnement Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

sms-voice:TagResource

CreatePool Accorde l'autorisation de créer un groupe Écrire

PhoneNumber

sms-voice:TagResource

SenderId

aws:RequestTag/${TagKey}

aws:TagKeys

CreateRegistration Octroie l'autorisation de créer un enregistrement. Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

sms-voice:TagResource

CreateRegistrationAssociation Octroie l'autorisation d'associer un enregistrement à un numéro de téléphone ou à un autre enregistrement. Écrire

Registration*

PhoneNumber

CreateRegistrationAttachment Octroie l'autorisation de créer une pièce jointe d'enregistrement. Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

sms-voice:TagResource

CreateRegistrationVersion Octroie l'autorisation de créer une version d'enregistrement. Écrire

Registration*

CreateVerifiedDestinationNumber Octroie l'autorisation de créer un numéro de destination vérifié. Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

sms-voice:TagResource

DeleteConfigurationSet Accorde l'autorisation de supprimer un jeu de configuration Écrire

ConfigurationSet*

DeleteDefaultMessageType Accorde l'autorisation de supprimer le type de message par défaut pour un jeu de configuration Écrire

ConfigurationSet*

DeleteDefaultSenderId Accorde l'autorisation de supprimer l'ID de l'expéditeur par défaut pour un jeu de configuration Écrire

ConfigurationSet*

DeleteEventDestination Accorde l'autorisation de supprimer une destination d'événement dans un jeu de configuration Écrire

ConfigurationSet*

DeleteKeyword Accorde l'autorisation de supprimer un mot clé pour un groupe ou un numéro de téléphone d'origine Écrire

PhoneNumber

Pool

DeleteOptOutList Accorde l'autorisation de supprimer une liste de désabonnement Écrire

OptOutList*

DeleteOptedOutNumber Accorde l'autorisation de supprimer un numéro de téléphone de destination d'une liste de désabonnement Écrire

OptOutList*

DeletePool Accorde l'autorisation de supprimer un groupe d'utilisateurs Écrire

Pool*

DeleteRegistration Octroie l'autorisation de supprimer un enregistrement. Écrire

Registration*

DeleteRegistrationAttachment Octroie l'autorisation de supprimer une pièce jointe d'enregistrement. Écrire

RegistrationAttachment*

DeleteRegistrationFieldValue Octroie l'autorisation de supprimer une valeur facultative de champ d'enregistrement. Écrire

Registration*

DeleteTextMessageSpendLimitOverride Accorde l'autorisation de supprimer une dérogation à la limite de dépenses mensuelles de messagerie SMS de votre compte Écrire
DeleteVerifiedDestinationNumber Octroie l'autorisation de supprimer un numéro de destination vérifié. Écrire

VerifiedDestinationNumber*

DeleteVoiceMessageSpendLimitOverride Accorde l'autorisation de supprimer une dérogation à la limite de dépenses mensuelles de messagerie vocale de votre compte Écrire
DescribeAccountAttributes Accorde l'autorisation de décrire les attributs de votre compte Lire
DescribeAccountLimits Accorde l'autorisation de décrire les Service Quotas pour votre compte Lire
DescribeConfigurationSets Accorde l'autorisation de décrire les jeux de configurations dans votre compte Lire

ConfigurationSet

DescribeKeywords Accorde l'autorisation de décrire un mot clé pour un groupe ou un numéro de téléphone d'origine Lire

PhoneNumber

Pool

DescribeOptOutLists Accorde l'autorisation de décrire les listes de désabonnement dans votre compte Lire

OptOutList

DescribeOptedOutNumbers Accorde l'autorisation de décrire les numéros de téléphone de destination dans une liste de désabonnement Lire

OptOutList*

DescribePhoneNumbers Accorde l'autorisation de décrire les numéros de téléphone d'origine dans votre compte Lire

PhoneNumber

DescribePools Accorde l'autorisation de décrire les groupes dans votre compte Lire

Pool

DescribeRegistrationAttachments Octroie l'autorisation de décrire les pièces jointes d'enregistrement de votre compte. Lire

RegistrationAttachment

DescribeRegistrationFieldDefinitions Octroie l'autorisation de décrire les définitions de champ d'un type d'enregistrement donné. Lire
DescribeRegistrationFieldValues Octroie l'autorisation de décrire les valeurs de champ d'un enregistrement donné. Lire

Registration*

DescribeRegistrationSectionDefinitions Octroie l'autorisation de décrire les définitions de section d'un type d'enregistrement donné. Lire
DescribeRegistrationTypeDefinitions Octroie l'autorisation de décrire les types d'enregistrement pris en charge par le service. Lire
DescribeRegistrationVersions Octroie l'autorisation de décrire les versions d'un enregistrement donné. Lire

Registration*

DescribeRegistrations Octroie l'autorisation de décrire les enregistrements de votre compte. Lire

Registration

DescribeSenderIds Accorde l'autorisation de décrire les ID de l'expéditeur dans votre compte Lire

SenderId

DescribeSpendLimits Accorde l'autorisation de décrire les limites de dépenses mensuelles pour votre compte Lire
DescribeVerifiedDestinationNumbers Octroie l'autorisation de décrire les numéros de destination vérifiés de votre compte. Lire

VerifiedDestinationNumber

DisassociateOriginationIdentity Accorde l'autorisation de dissocier un numéro de téléphone d'origine ou un ID de l'expéditeur d'un groupe Écrire

Pool*

PhoneNumber

SenderId

DiscardRegistrationVersion Octroie l'autorisation d'ignorer la dernière version d'un enregistrement donné. Écrire

Registration*

ListPoolOriginationIdentities Accorde l'autorisation de répertorier tous les numéros de téléphone d'origine et les ID de l'expéditeur associés à un groupe Lire

Pool*

ListRegistrationAssociations Octroie l'autorisation de répertorier toutes les ressources associées à un enregistrement. Lire

Registration*

ListTagsForResource Accorde l'autorisation de répertorier les balises d'une ressource Lire

ConfigurationSet

OptOutList

PhoneNumber

Pool

SenderId

PutKeyword Accorde l'autorisation de créer ou de mettre à jour un mot clé pour un groupe ou un numéro de téléphone d'origine Écrire

PhoneNumber

Pool

PutOptedOutNumber Accorde l'autorisation de placer un numéro de téléphone de destination dans une liste de désabonnement Écrire

OptOutList*

PutRegistrationFieldValue Octroie l'autorisation de saisir une valeur de champ d'enregistrement. Écrire

Registration*

ReleasePhoneNumber Accorde l'autorisation de libérer un numéro de téléphone d'origine Écrire

PhoneNumber*

ReleaseSenderId Octroie l'autorisation de diffuser un ID d'expéditeur. Écrire

SenderId*

RequestPhoneNumber Accorde l'autorisation de demander un numéro de téléphone d'origine Écrire

Pool

sms-voice:AssociateOriginationIdentity

sms-voice:TagResource

aws:RequestTag/${TagKey}

aws:TagKeys

RequestSenderId Octroie l'autorisation de demander un ID d'expéditeur non enregistré. Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

sms-voice:TagResource

SendDestinationNumberVerificationCode Octroie l'autorisation d'envoyer un message textuel ou vocal contenant un code de vérification à un numéro de téléphone de destination. Écrire

PhoneNumber

sms-voice:SendTextMessage

sms-voice:SendVoiceMessage

Pool

SenderId

SendTextMessage Accorde l'autorisation d'envoyer un message SMS à un numéro de téléphone de destination Écrire

PhoneNumber

Pool

SenderId

SendVoiceMessage Accorde l'autorisation d'envoyer un message vocal à un numéro de téléphone de destination Écrire

PhoneNumber

Pool

SetDefaultMessageType Accorde l'autorisation de définir le type de message par défaut pour un jeu de configuration Écrire

ConfigurationSet*

SetDefaultSenderId Accorde l'autorisation de définir l'ID de l'expéditeur par défaut pour un jeu de configuration Écrire

ConfigurationSet*

SetTextMessageSpendLimitOverride Accorde l'autorisation de définir une dérogation à la limite de dépenses mensuelles de messagerie SMS de votre compte Écrire
SetVoiceMessageSpendLimitOverride Accorde l'autorisation de définir une dérogation à la limite de dépenses mensuelles de messagerie vocale de votre compte Écrire
SubmitRegistrationVersion Octroie l'autorisation de soumettre la dernière version d'un enregistrement donné. Écrire

Registration*

TagResource Accorde l'autorisation d'ajouter des balises à une ressource Identification

ConfigurationSet

OptOutList

PhoneNumber

Pool

Registration

RegistrationAttachment

SenderId

VerifiedDestinationNumber

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Accorde l'autorisation de supprimer des identifications d'une ressource. Identification

ConfigurationSet

OptOutList

PhoneNumber

Pool

Registration

RegistrationAttachment

SenderId

VerifiedDestinationNumber

aws:TagKeys

UpdateEventDestination Accorde l'autorisation de mettre à jour la destination de l'événement d'un jeu de configurations Écrire

ConfigurationSet*

iam:PassRole

UpdatePhoneNumber Accorde l'autorisation de mettre à jour la configuration d'un numéro de téléphone d'origine Écrire

PhoneNumber*

iam:PassRole

UpdatePool Accorde l'autorisation de mettre à jour une configuration de groupe Écrire

Pool*

iam:PassRole

UpdateSenderId Octroie l'autorisation de mettre à jour une configuration d'ID d'expéditeur. Écrire

SenderId*

VerifyDestinationNumber Octroie l'autorisation de vérifier un numéro de téléphone de destination. Écrire

VerifiedDestinationNumber*

Types de ressources définis par Amazon Pinpoint SMS Voice V2

Ce service définit les types de ressources suivants, qui peuvent être utilisés dans l' Resource élément des déclarations de politique d'autorisation IAM. Chaque action du tableau Actions identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Types de ressources.

Types de ressources ARN Clés de condition
ConfigurationSet arn:${Partition}:sms-voice:${Region}:${Account}:configuration-set/${ConfigurationSetName}

aws:ResourceTag/${TagKey}

OptOutList arn:${Partition}:sms-voice:${Region}:${Account}:opt-out-list/${OptOutListName}

aws:ResourceTag/${TagKey}

PhoneNumber arn:${Partition}:sms-voice:${Region}:${Account}:phone-number/${PhoneNumberId}

aws:ResourceTag/${TagKey}

Pool arn:${Partition}:sms-voice:${Region}:${Account}:pool/${PoolId}

aws:ResourceTag/${TagKey}

SenderId arn:${Partition}:sms-voice:${Region}:${Account}:sender-id/${SenderId}/${IsoCountryCode}

aws:ResourceTag/${TagKey}

Registration arn:${Partition}:sms-voice:${Region}:${Account}:registration/${RegistrationId}

aws:ResourceTag/${TagKey}

RegistrationAttachment arn:${Partition}:sms-voice:${Region}:${Account}:registration-attachment/${RegistrationAttachmentId}

aws:ResourceTag/${TagKey}

VerifiedDestinationNumber arn:${Partition}:sms-voice:${Region}:${Account}:verified-destination-number/${VerifiedDestinationNumberId}

aws:ResourceTag/${TagKey}

Clés de condition pour Amazon Pinpoint SMS Voice V2

Amazon Pinpoint SMS Voice V2 définit les clés de condition suivantes que vous pouvez utiliser dans l'élément Condition d'une politique IAM. Vous pouvez utiliser ces clés pour affiner les conditions d'application de la déclaration de politique. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Clés de condition.

Pour afficher les clés de condition globales disponibles pour tous les services, consultez Clés de condition globales disponibles.

Clés de condition Description Type
aws:RequestTag/${TagKey} Filtre l'accès en fonction des identifications transmises dans la demande Chaîne
aws:ResourceTag/${TagKey} Filtre l'accès en fonction des identifications associées à la ressource Chaîne
aws:TagKeys Filtre l'accès en fonction des clés d'identification qui sont transmises dans la demande ArrayOfString