Actions, ressources et clés de condition pour Amazon QuickSight - Référence de l'autorisation de service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Actions, ressources et clés de condition pour Amazon QuickSight

Amazon QuickSight (préfixe de service :quicksight) fournit les ressources, actions et clés de contexte de condition spécifiques aux services suivantes à utiliser dans IAM les politiques d'autorisation.

Références :

Actions définies par Amazon QuickSight

Vous pouvez spécifier les actions suivantes dans l'Actionélément d'une déclaration de IAM politique. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une politique, vous autorisez ou refusez généralement l'accès à l'APIopération ou à la CLI commande portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne Types de ressources indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« * ») dans l'élément Resource de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez spécifier un type ARN de ressource de ce type dans une instruction comportant cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (*). Si vous limitez l'accès aux ressources avec l'Resourceélément d'une IAM politique, vous devez inclure un modèle ARN ou pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne Clés de condition inclut des clés que vous pouvez spécifier dans l'élément Condition d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne Clés de condition du tableau des types de ressources.

Note

Les clés de condition des ressources sont répertoriées dans le tableau Types de ressources. Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne Types de ressources (* obligatoire) du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne Clés de condition, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Actions.

Actions Description Niveau d'accès Types de ressources (*obligatoire) Clés de condition Actions dépendantes
AccountConfigurations [autorisation uniquement] Accorde l'autorisation d'activer la définition de l'accès par défaut aux AWS ressources Écrire
BatchCreateTopicReviewedAnswer Accorde l'autorisation de créer des réponses révisées pour un sujet Écrire

topic*

aws:RequestTag/${TagKey}

aws:TagKeys

BatchDeleteTopicReviewedAnswer Accorde l'autorisation de supprimer les réponses révisées pour un sujet Écrire

topic*

aws:RequestTag/${TagKey}

aws:TagKeys

CancelIngestion Accorde l'autorisation d'annuler une SPICE ingestion sur un ensemble de données Écrire

ingestion*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAccountCustomization Accorde l'autorisation de créer une personnalisation de compte pour le QuickSight compte ou l'espace de noms Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAccountSubscription Accorde l'autorisation de s'abonner à QuickSight Écrire

quicksight:Edition

quicksight:DirectoryType

CreateAdmin [autorisation uniquement] Accorde l'autorisation d'approvisionner QuickSight les administrateurs, les auteurs et les lecteurs Amazon Écrire

user*

CreateAnalysis Accorde l'autorisation de créer une analyse à partir d'un modèle. Écriture

analysis*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateCustomPermissions [autorisation uniquement] Accorde l'autorisation de créer une ressource d'autorisations personnalisée pour restreindre l'accès des utilisateurs Gestion des autorisations

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDashboard Accorde l'autorisation de créer un QuickSight tableau de bord Écrire

dashboard*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDataSet Accorde l'autorisation de créer un jeu de données. Écriture

datasource*

quicksight:PassDataSource

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDataSource Accorde l'autorisation de créer une source de données. Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

iam:PassRole

CreateEmailCustomizationTemplate [autorisation uniquement] Accorde l'autorisation de créer un modèle de personnalisation d' QuickSight e-mail Écrire

emailCustomizationTemplate*

CreateFolder Accorde l'autorisation de créer un QuickSight dossier Écrire

folder*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateFolderMembership Accorde l'autorisation d'ajouter un QuickSight tableau de bord, une analyse ou un ensemble de données à un QuickSight dossier Écrire

folder*

analysis

dashboard

dataset

CreateGroup Accorde l'autorisation de créer un QuickSight groupe Écrire

group*

CreateGroupMembership Accorde l'autorisation d'ajouter un QuickSight utilisateur à un QuickSight groupe Écrire

group*

quicksight:UserName

aws:TagKeys

aws:RequestTag/${TagKey}

CreateIAMPolicyAssignment Accorde l'autorisation de créer une attribution avec une IAM politique spécifiée ARN qui sera attribuée à des groupes ou utilisateurs spécifiques de QuickSight Écrire

assignment*

CreateIngestion Accorde l'autorisation de démarrer une SPICE ingestion sur un ensemble de données Écrire

ingestion*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateNamespace Accorde l'autorisation de créer un espace de QuickSight noms Écrire

namespace*

ds:CreateIdentityPoolDirectory

CreateReader [autorisation uniquement] Accorde l'autorisation de fournir des QuickSight lecteurs Amazon Écrire

user*

CreateRefreshSchedule Accorde l'autorisation de créer une planification actualisée d'un jeu de données Écrire

refreshschedule*

CreateRoleMembership Octroie l'autorisation d'ajouter un membre de groupe à un rôle. Écrire
CreateTemplate Accorde l'autorisation de créer un modèle. Écriture

template*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTemplateAlias Accorde l'autorisation de créer un alias de modèle. Écrire

template*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTheme Accorde l'autorisation de créer un thème Écrire

theme*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateThemeAlias Accorde l'autorisation de créer un alias pour une version de thème. Écrire

theme*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTopic Accorde l'autorisation de créer une rubrique Écrire

dataset*

quicksight:PassDataSet

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTopicRefreshSchedule Accorde l'autorisation de créer une planification d'actualisation pour une rubrique Écrire

topic*

CreateUser [autorisation uniquement] Accorde l'autorisation de fournir aux QuickSight auteurs et aux lecteurs Amazon Écrire

user*

CreateVPCConnection Accorde l'autorisation de créer une connexion VPC Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

iam:PassRole

DeleteAccountCustomization Autorise la suppression d'un compte (personnalisation du QuickSight compte ou de l'espace de noms) Écrire

customization*

DeleteAccountSubscription Accorde l'autorisation de supprimer un QuickSight compte Écrire

account*

DeleteAnalysis Accorde l'autorisation de supprimer une analyse. Écrire

analysis*

DeleteCustomPermissions [autorisation uniquement] Accorde l'autorisation de supprimer une ressource d'autorisations personnalisée. Gestion des autorisations
DeleteDashboard Accorde l'autorisation de supprimer un QuickSight tableau de bord Écrire

dashboard*

DeleteDataSet Accorde l'autorisation de supprimer un jeu de données. Écrire

dataset*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteDataSetRefreshProperties Accorde l'autorisation de supprimer des propriétés d'actualisation d'un jeu de données Écrire

dataset*

DeleteDataSource Accorde l'autorisation de supprimer une source de données. Écrire

datasource*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteEmailCustomizationTemplate [autorisation uniquement] Autorise la suppression d'un modèle de personnalisation d' QuickSight e-mail Écrire

emailCustomizationTemplate*

DeleteFolder Accorde l'autorisation de supprimer un QuickSight dossier Écrire

folder*

DeleteFolderMembership Accorde l'autorisation de supprimer un QuickSight tableau de bord, une analyse ou un ensemble de données d'un QuickSight dossier Écrire

folder*

analysis

dashboard

dataset

DeleteGroup Accorde l'autorisation de supprimer un groupe d'utilisateurs de QuickSight Écrire

group*

DeleteGroupMembership Accorde l'autorisation de supprimer un utilisateur d'un groupe afin qu'il n'en soit plus membre. Écriture

group*

quicksight:UserName

DeleteIAMPolicyAssignment Accorde l'autorisation de mettre à jour une affectation existante. Écrire

assignment*

DeleteIdentityPropagationConfig Accorde l'autorisation de supprimer AWS des services pour une propagation d'identité fiable dans QuickSight Écrire
DeleteNamespace Accorde l'autorisation de supprimer un espace de QuickSight noms Écrire

namespace*

ds:DeleteDirectory

DeleteRefreshSchedule Accorde l'autorisation de supprimer une planification actualisée d'un jeu de données Écrire

refreshschedule*

DeleteRoleCustomPermission Octroie l'autorisation de supprimer l'autorisation personnalisée associée à un rôle. Écrire
DeleteRoleMembership Octroie l'autorisation de supprimer un membre du groupe d'un rôle. Écrire
DeleteTemplate Accorde l'autorisation de supprimer un modèle. Écriture

template*

DeleteTemplateAlias Accorde l'autorisation de supprimer un alias de modèle. Écriture

template*

DeleteTheme Accorde l'autorisation de supprimer un thème. Écriture

theme*

DeleteThemeAlias Accorde l'autorisation de supprimer l'alias d'un thème. Écrire

theme*

DeleteTopic Accorde l'autorisation de supprimer une rubrique Écrire

topic*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteTopicRefreshSchedule Accorde l'autorisation de supprimer une planification d'actualisation pour une rubrique Écrire

topic*

DeleteUser Accorde l'autorisation de supprimer un QuickSight utilisateur, en fonction du nom d'utilisateur Écrire

user*

DeleteUserByPrincipalId Accorde l'autorisation de supprimer un utilisateur identifié par son ID principal. Écrire

user*

DeleteVPCConnection Accorde l'autorisation de supprimer une connexion VPC Écrire

vpcconnection*

aws:RequestTag/${TagKey}

aws:TagKeys

DescribeAccountCustomization Accorde l'autorisation de décrire la personnalisation d'un compte pour un QuickSight compte ou un espace de noms Lecture

customization*

DescribeAccountSettings Accorde l'autorisation de décrire les paramètres administratifs du QuickSight compte Lecture
DescribeAccountSubscription Accorde l'autorisation de décrire un QuickSight compte Lecture

account*

DescribeAnalysis Accorde l'autorisation de décrire une analyse. Lecture

analysis*

DescribeAnalysisPermissions Accorde l'autorisation de décrire des autorisations pour une analyse. Lecture

analysis*

DescribeAssetBundleExportJob Accorde l'autorisation de décrire une tâche d'exportation d'un bundle de ressources. Lecture

assetBundleExportJob*

DescribeAssetBundleImportJob Accorde l'autorisation de décrire une tâche d'importation d'un bundle de ressources. Lecture

assetBundleImportJob*

DescribeCustomPermissions [autorisation uniquement] Accorde l'autorisation de décrire une ressource d'autorisations personnalisée dans un QuickSight compte Écrire
DescribeDashboard Accorde l'autorisation de décrire un QuickSight tableau de bord Lecture

dashboard*

DescribeDashboardPermissions Accorde l'autorisation de décrire les autorisations pour un QuickSight tableau de bord Lecture

dashboard*

DescribeDashboardSnapshotJob Octroie l'autorisation de décrire une tâche d'instantané de tableau de bord. Lecture

dashboardSnapshotJob*

DescribeDashboardSnapshotJobResult Octroie l'autorisation de décrire le résultat d'une tâche d'instantané de tableau de bord. Lecture

dashboardSnapshotJob*

DescribeDataSet Accorde l'autorisation de décrire un jeu de données. Lecture

dataset*

aws:RequestTag/${TagKey}

aws:TagKeys

DescribeDataSetPermissions Accorde l'autorisation de décrire la politique de ressource d'un jeu de données. Gestion des autorisations

dataset*

aws:RequestTag/${TagKey}

aws:TagKeys

DescribeDataSetRefreshProperties Accorde l'autorisation de décrire les propriétés d'actualisation d'un jeu de données Lecture

dataset*

DescribeDataSource Accorde l'autorisation de décrire une source de données Lecture

datasource*

aws:RequestTag/${TagKey}

aws:TagKeys

DescribeDataSourcePermissions Accorde l'autorisation de décrire la politique de ressource d'une source de données. Gestion des autorisations

datasource*

aws:RequestTag/${TagKey}

aws:TagKeys

DescribeEmailCustomizationTemplate [autorisation uniquement] Accorde l'autorisation de décrire un modèle de personnalisation d' QuickSight e-mail Lecture

emailCustomizationTemplate*

DescribeFolder Accorde l'autorisation de décrire un QuickSight dossier Lecture

folder*

DescribeFolderPermissions Accorde l'autorisation de décrire les autorisations pour un QuickSight dossier Lecture

folder*

DescribeFolderResolvedPermissions Accorde l'autorisation de décrire les autorisations résolues pour un QuickSight dossier Lecture

folder*

DescribeGroup Accorde l'autorisation de décrire un QuickSight groupe Lecture

group*

DescribeGroupMembership Accorde l'autorisation de décrire un membre QuickSight du groupe Lecture

group*

quicksight:UserName

DescribeIAMPolicyAssignment Accorde l'autorisation de décrire une affectation existante. Lecture

assignment*

DescribeIngestion Accorde l'autorisation de décrire une SPICE ingestion sur un ensemble de données Lecture

ingestion*

aws:RequestTag/${TagKey}

aws:TagKeys

DescribeIpRestriction Accorde l'autorisation de décrire les restrictions d'adresse IP pour le QuickSight compte Lecture
DescribeKeyRegistration Accorde l'autorisation de décrire l'enregistrement QuickSight des clés Lecture
DescribeNamespace Accorde l'autorisation de décrire un espace de QuickSight noms Lecture

namespace*

DescribeRefreshSchedule Accorde l'autorisation de décrire une planification actualisée d'un jeu de données Lecture

refreshschedule*

DescribeRoleCustomPermission Octroie l'autorisation de décrire l'autorisation personnalisée associée à un rôle. Lecture
DescribeTemplate Accorde l'autorisation de décrire un modèle. Lecture

template*

DescribeTemplateAlias Accorde l'autorisation de décrire un alias de modèle. Lecture

template*

DescribeTemplatePermissions Accorde l'autorisation de décrire des autorisations pour un modèle. Lecture

template*

DescribeTheme Accorde l'autorisation de décrire un thème. Lecture

theme*

DescribeThemeAlias Accorde l'autorisation de décrire un alias de thème. Lecture

theme*

DescribeThemePermissions Accorde l'autorisation de décrire des autorisations pour un thème. Lecture

theme*

DescribeTopic Accorde l'autorisation de décrire une rubrique Lecture

topic*

aws:RequestTag/${TagKey}

aws:TagKeys

DescribeTopicPermissions Accorde l'autorisation de décrire la politique de ressources d'une rubrique Gestion des autorisations

topic*

aws:RequestTag/${TagKey}

aws:TagKeys

DescribeTopicRefresh Accorde l'autorisation de décrire le statut d'actualisation d'une rubrique Lecture

topic*

aws:RequestTag/${TagKey}

aws:TagKeys

DescribeTopicRefreshSchedule Accorde l'autorisation de décrire une planification d'actualisation pour une rubrique Lecture

topic*

DescribeUser Accorde l'autorisation de décrire un QuickSight utilisateur en fonction de son nom d'utilisateur Lecture

user*

DescribeVPCConnection Accorde l'autorisation de décrire une connexion VPC Lecture

vpcconnection*

aws:RequestTag/${TagKey}

aws:TagKeys

GenerateEmbedUrlForAnonymousUser Accorde l'autorisation de générer un sujet URL utilisé pour intégrer un QuickSight tableau de bord ou un sujet Q à un utilisateur non inscrit auprès de QuickSight Écrire

namespace*

dashboard

theme

topic

aws:TagKeys

aws:RequestTag/${TagKey}

quicksight:AllowedEmbeddingDomains

GenerateEmbedUrlForRegisteredUser Accorde l'autorisation de générer un tableau de bord URL utilisé pour intégrer un QuickSight tableau de bord à un utilisateur inscrit auprès de QuickSight Écrire

user*

quicksight:AllowedEmbeddingDomains

GetAnonymousUserEmbedUrl [autorisation uniquement] Accorde l'autorisation d'URLutiliser un tableau de bord pour intégrer un QuickSight tableau de bord à un utilisateur non inscrit auprès de QuickSight Lecture
GetAuthCode [autorisation uniquement] Accorde l'autorisation d'obtenir un code d'authentification représentant un utilisateur QuickSight Lecture

user*

GetDashboardEmbedUrl Accorde l'autorisation d'URLutiliser un tableau de bord pour intégrer un tableau de bord QuickSight Lecture

dashboard*

GetGroupMapping [autorisation uniquement] Accorde l'autorisation d'utiliser Amazon QuickSight, dans l'édition Enterprise, pour identifier et afficher les groupes d'annuaires Microsoft Active Directory (Microsoft Active Directory) mappés à des rôles dans Amazon QuickSight Lecture
GetSessionEmbedUrl Accorde l'autorisation d'URLintégrer une expérience de QuickSight console Lecture
ListAnalyses Accorde l'autorisation de répertorier toutes les analyses d'un compte. Liste

analysis*

ListAssetBundleExportJobs Accorde l'autorisation de répertorier toutes les tâches d'exportation de bundles de ressources. Liste

assetBundleExportJob*

ListAssetBundleImportJobs Accorde l'autorisation de répertorier toutes les tâches d'importation de bundles de ressources. Liste

assetBundleImportJob*

ListCustomPermissions [autorisation uniquement] Accorde l'autorisation de répertorier les ressources d'autorisations personnalisées dans le QuickSight compte Écrire
ListCustomerManagedKeys [autorisation uniquement] Accorde l'autorisation de répertorier toutes les clés gérées par le client qui sont enregistrées Liste
ListDashboardVersions Accorde l'autorisation de répertorier toutes les versions d'un QuickSight tableau de bord Liste

dashboard*

ListDashboards Accorde l'autorisation de répertorier tous les tableaux de bord d'un compte QuickSight Liste

dashboard*

ListDataSets Accorde l'autorisation de répertorier tous les jeux de données. Liste

aws:RequestTag/${TagKey}

aws:TagKeys

ListDataSources Accorde l'autorisation de répertorier toutes les sources de données. Liste

aws:RequestTag/${TagKey}

aws:TagKeys

ListFolderMembers Accorde l'autorisation de répertorier tous les membres dans un dossier Lecture

folder*

ListFolders Accorde l'autorisation de répertorier tous les dossiers d'un QuickSight compte Liste

folder*

ListFoldersForResource Accorde l'autorisation de répertorier tous les dossiers dont une QuickSight ressource est membre Liste

analysis

dashboard

dataset

datasource

topic

ListGroupMemberships Accorde l'autorisation de répertorier des utilisateurs membres d'un groupe. Liste

group*

ListGroups Accorde l'autorisation de répertorier tous les groupes d'utilisateurs dans QuickSight Liste

group*

ListIAMPolicyAssignments Accorde l'autorisation de répertorier toutes les missions du QuickSight compte Amazon actuel Liste

assignment*

ListIAMPolicyAssignmentsForUser Accorde l'autorisation de répertorier toutes les affectations attribuées à un utilisateur et les groupes auxquels il appartient. Liste

assignment*

ListIdentityPropagationConfigs Accorde l'autorisation de répertorier AWS les services activés pour la propagation d'identités fiables dans QuickSight Liste
ListIngestions Accorde l'autorisation de répertorier toutes les SPICE ingestions d'un ensemble de données Liste

aws:RequestTag/${TagKey}

aws:TagKeys

ListKMSKeysForUser [autorisation uniquement] Accorde l'autorisation de répertorier les KMS clés d'un utilisateur Liste
ListNamespaces Permet de répertorier tous les espaces de noms d'un compte QuickSight Liste
ListRefreshSchedules Accorde l'autorisation de répertorier toutes les planifications actualisées d'un jeu de données Liste
ListRoleMemberships Octroie l'autorisation de répertorier les membres d'un rôle. Liste
ListTagsForResource Accorde l'autorisation de répertorier les balises d'une QuickSight ressource Lecture

customization

dashboard

folder

template

theme

topic

ListTemplateAliases Accorde l'autorisation de répertorier tous les alias pour un modèle. Liste

template*

ListTemplateVersions Accorde l'autorisation de répertorier toutes les versions d'un modèle. Liste

template*

ListTemplates Accorde l'autorisation de répertorier tous les modèles d'un QuickSight compte Liste

template*

ListThemeAliases Accorde l'autorisation de répertorier tous les alias d'un thème. Liste

theme*

ListThemeVersions Accorde l'autorisation de répertorier toutes les versions d'un thème. Liste

theme*

ListThemes Accorde l'autorisation de répertorier tous les thèmes d'un compte. Liste

theme*

ListTopicRefreshSchedules Accorde l'autorisation de répertorier toutes les planifications d'actualisation d'une rubrique Liste
ListTopicReviewedAnswers Accorde l'autorisation de répertorier toutes les réponses révisées pour le sujet Liste

aws:RequestTag/${TagKey}

aws:TagKeys

ListTopics Accorde l'autorisation de répertorier toutes les rubriques Liste

aws:RequestTag/${TagKey}

aws:TagKeys

ListUserGroups Accorde l'autorisation de répertorier des groupes dont un utilisateur donné est membre Liste

user*

ListUsers Accorde l'autorisation de répertorier tous les QuickSight utilisateurs appartenant à ce compte Liste

user*

ListVPCConnections Accorde l'autorisation de répertorier toutes les connexions VPC Liste

aws:RequestTag/${TagKey}

aws:TagKeys

PassDataSet [autorisation uniquement] Accorde l'autorisation d'utiliser un jeu de données pour un modèle. Lecture

dataset*

aws:RequestTag/${TagKey}

aws:TagKeys

PassDataSource [autorisation uniquement] Accorde l'autorisation d'utiliser une source de données pour un jeu de données. Lecture

datasource*

aws:RequestTag/${TagKey}

aws:TagKeys

PutDataSetRefreshProperties Accorde l'autorisation de mettre des propriétés d'actualisation d'un jeu de données Écrire

dataset*

RegisterCustomerManagedKey [autorisation uniquement] Accorde l'autorisation d'enregistrer une clé gérée par le client Écrire
RegisterUser Accorde l'autorisation de créer un QuickSight utilisateur dont l'identité est associée à l'IAMidentité/au rôle spécifié dans la demande Écrire

user*

quicksight:IamArn

quicksight:SessionName

RemoveCustomerManagedKey [autorisation uniquement] Accorde l'autorisation de supprimer une clé gérée par le client Écrire
RestoreAnalysis Accorde l'autorisation de restaurer une analyse supprimée. Écrire

analysis*

ScopeDownPolicy [autorisation uniquement] Accorde l'autorisation de gérer les politiques de délimitation des autorisations relatives aux ressources AWS Écrire
SearchAnalyses Accorde l'autorisation de rechercher un sous-ensemble d'analyses. Liste

analysis*

SearchDashboards Autorise la recherche d'un sous-ensemble de tableaux de bord QuickSight Liste

dashboard*

SearchDataSets Accorde l'autorisation de rechercher un sous-ensemble de QuickSight DatSets Liste

dataset*

SearchDataSources Autorise la recherche d'un sous-ensemble de sources de QuickSight données Liste

datasource*

SearchDirectoryGroups [autorisation uniquement] Accorde l'autorisation d'utiliser Amazon QuickSight, dans l'édition Enterprise, pour afficher vos groupes d'annuaires Microsoft Active Directory afin que vous puissiez choisir ceux à associer aux rôles dans Amazon QuickSight Liste
SearchFolders Accorde l'autorisation de rechercher un sous-ensemble de dossiers QuickSight Lecture

folder*

SearchGroups Autorise la recherche d'un sous-ensemble de groupes QuickSight Liste

group*

SearchUsers [autorisation uniquement] Accorde l'autorisation de rechercher les QuickSight utilisateurs appartenant à ce compte Liste

user*

SetGroupMapping [autorisation uniquement] Accorde l'autorisation d'utiliser Amazon QuickSight, dans l'édition Enterprise, pour afficher vos groupes d'annuaires Microsoft Active Directory afin que vous puissiez choisir ceux à associer aux rôles dans Amazon QuickSight Écrire
StartAssetBundleExportJob Accorde l'autorisation de lancer une tâche d'exportation d'un bundle de ressources. Écrire

assetBundleExportJob*

StartAssetBundleImportJob Accorde l'autorisation de lancer une tâche d'importation d'un bundle de ressources. Écrire

assetBundleImportJob*

StartDashboardSnapshotJob Octroie l'autorisation de lancer une tâche d'instantané de tableau de bord. Écrire

dashboardSnapshotJob*

Subscribe [autorisation uniquement] Accorde l'autorisation de s'abonner à Amazon QuickSight et permet également à l'utilisateur de passer à l'édition Enterprise Écrire

quicksight:Edition

quicksight:DirectoryType

TagResource Accorde l'autorisation d'ajouter des balises à une QuickSight ressource Identification

analysis

customization

dashboard

dataset

datasource

folder

ingestion

template

theme

topic

vpcconnection

aws:TagKeys

aws:RequestTag/${TagKey}

Unsubscribe [autorisation uniquement] Accorde l'autorisation de se désabonner d'Amazon QuickSight, ce qui supprime définitivement tous les utilisateurs et leurs ressources d'Amazon QuickSight Écrire
UntagResource Accorde l'autorisation de supprimer des balises d'une QuickSight ressource Identification

analysis

customization

dashboard

dataset

datasource

folder

ingestion

template

theme

topic

vpcconnection

aws:TagKeys

UpdateAccountCustomization Accorde l'autorisation de mettre à jour la personnalisation d'un compte pour le QuickSight compte ou l'espace de noms Écrire

customization*

UpdateAccountSettings Accorde l'autorisation de mettre à jour les paramètres administratifs du QuickSight compte Écrire
UpdateAnalysis Accorde l'autorisation de mettre à jour une analyse. Écriture

analysis*

UpdateAnalysisPermissions Accorde l'autorisation de mettre à jour des autorisations pour une analyse. Gestion des autorisations

analysis*

UpdateCustomPermissions [autorisation uniquement] Accorde l'autorisation de mettre à jour une ressource d'autorisations personnalisée Gestion des autorisations
UpdateDashboard Accorde l'autorisation de mettre à jour un QuickSight tableau de bord Écrire

dashboard*

Autorise la mise à jour des liens d'un QuickSight tableau de bord Écrire

dashboard*

UpdateDashboardPermissions Accorde l'autorisation de mettre à jour les autorisations pour un QuickSight tableau de bord Gestion des autorisations

dashboard*

UpdateDashboardPublishedVersion Autorise la mise à jour de la version publiée d'un QuickSight tableau de bord Écrire

dashboard*

UpdateDataSet Accorde l'autorisation de mettre à jour un jeu de données. Écriture

dataset*

quicksight:PassDataSource

datasource

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateDataSetPermissions Accorde l'autorisation de mettre à jour la politique de ressource d'un jeu de données. Gestion des autorisations

dataset*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateDataSource Accorde l'autorisation de mettre à jour une source de données. Écriture

datasource*

iam:PassRole

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateDataSourcePermissions Accorde l'autorisation de mettre à jour la politique de ressource d'une source de données. Gestion des autorisations

datasource*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateEmailCustomizationTemplate [autorisation uniquement] Autorise la mise à jour d'un modèle de personnalisation d' QuickSight e-mail Écrire

emailCustomizationTemplate*

UpdateFolder Autorise la mise à jour d'un QuickSight dossier Écrire

folder*

UpdateFolderPermissions Accorde l'autorisation de mettre à jour les autorisations pour un QuickSight dossier Gestion des autorisations

folder*

UpdateGroup Accorde l'autorisation de modifier la description du groupe. Écriture

group*

UpdateIAMPolicyAssignment Accorde l'autorisation de mettre à jour une affectation existante. Écrire

assignment*

UpdateIdentityPropagationConfig Accorde l'autorisation d'ajouter et de mettre à jour AWS des services pour la propagation d'identités fiables dans QuickSight Écrire
UpdateIpRestriction Accorde l'autorisation de mettre à jour les restrictions IP pour le QuickSight compte Écrire
UpdateKeyRegistration Autorise la mise à jour de l'enregistrement QuickSight des clés Écrire
UpdatePublicSharingSettings Accorde l'autorisation d'activer ou de désactiver le partage public sur un compte Écrire
UpdateRefreshSchedule Accorde l'autorisation de mettre à jour une planification actualisée d'un jeu de données Écrire

refreshschedule*

UpdateResourcePermissions [autorisation uniquement] Accorde l'autorisation de mettre à jour les autorisations au niveau des ressources dans QuickSight Écrire
UpdateRoleCustomPermission Octroie l'autorisation de mettre à jour l'autorisation personnalisée associée à un rôle. Écrire
UpdateSPICECapacityConfiguration Accorde l'autorisation de mettre à jour QuickSight SPICE la configuration de capacité Écrire
UpdateTemplate Accorde l'autorisation de mettre à jour un modèle. Écriture

template*

UpdateTemplateAlias Accorde l'autorisation de mettre à jour un alias de modèle. Écriture

template*

UpdateTemplatePermissions Accorde l'autorisation de mettre à jour des autorisations pour un modèle. Gestion des autorisations

template*

UpdateTheme Accorde l'autorisation de mettre à jour un thème. Écriture

theme*

UpdateThemeAlias Accorde l'autorisation de mettre à jour l'alias d'un thème. Écriture

theme*

UpdateThemePermissions Accorde l'autorisation de mettre à jour des autorisations pour un thème. Gestion des autorisations

theme*

UpdateTopic Accorde l'autorisation de mettre à jour une rubrique Écrire

topic*

quicksight:PassDataSet

dataset

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateTopicPermissions Accorde l'autorisation de mettre à jour la politique de ressources d'une rubrique Gestion des autorisations

topic*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateTopicRefreshSchedule Accorde l'autorisation de mettre à jour une planification d'actualisation pour une rubrique Écrire

topic*

UpdateUser Accorde l'autorisation de mettre à jour un QuickSight utilisateur Amazon Écrire

user*

UpdateVPCConnection Accorde l'autorisation de mettre à jour une connexion VPC Écrire

vpcconnection*

iam:PassRole

aws:RequestTag/${TagKey}

aws:TagKeys

Types de ressources définis par Amazon QuickSight

Les types de ressources suivants sont définis par ce service et peuvent être utilisés dans l'Resourceélément des déclarations de politique d'IAMautorisation. Chaque action du tableau Actions identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Types de ressources.

Types de ressources ARN Clés de condition
account arn:${Partition}:quicksight:${Region}:${Account}:account/${ResourceId}
user arn:${Partition}:quicksight:${Region}:${Account}:user/${ResourceId}
group arn:${Partition}:quicksight:${Region}:${Account}:group/${ResourceId}
analysis arn:${Partition}:quicksight:${Region}:${Account}:analysis/${ResourceId}

aws:ResourceTag/${TagKey}

dashboard arn:${Partition}:quicksight:${Region}:${Account}:dashboard/${ResourceId}

aws:ResourceTag/${TagKey}

template arn:${Partition}:quicksight:${Region}:${Account}:template/${ResourceId}

aws:ResourceTag/${TagKey}

vpcconnection arn:${Partition}:quicksight:${Region}:${Account}:vpcConnection/${ResourceId}

aws:ResourceTag/${TagKey}

assetBundleExportJob arn:${Partition}:quicksight:${Region}:${Account}:asset-bundle-export-job/${ResourceId}
assetBundleImportJob arn:${Partition}:quicksight:${Region}:${Account}:asset-bundle-import-job/${ResourceId}
datasource arn:${Partition}:quicksight:${Region}:${Account}:datasource/${ResourceId}

aws:ResourceTag/${TagKey}

dataset arn:${Partition}:quicksight:${Region}:${Account}:dataset/${ResourceId}

aws:ResourceTag/${TagKey}

ingestion arn:${Partition}:quicksight:${Region}:${Account}:dataset/${DatasetId}/ingestion/${ResourceId}

aws:ResourceTag/${TagKey}

refreshschedule arn:${Partition}:quicksight:${Region}:${Account}:dataset/${DatasetId}/refresh-schedule/${ResourceId}
theme arn:${Partition}:quicksight:${Region}:${Account}:theme/${ResourceId}

aws:ResourceTag/${TagKey}

assignment arn:${Partition}:quicksight::${Account}:assignment/${ResourceId}
customization arn:${Partition}:quicksight:${Region}:${Account}:customization/${ResourceId}

aws:ResourceTag/${TagKey}

namespace arn:${Partition}:quicksight:${Region}:${Account}:namespace/${ResourceId}
folder arn:${Partition}:quicksight:${Region}:${Account}:folder/${ResourceId}

aws:ResourceTag/${TagKey}

emailCustomizationTemplate arn:${Partition}:quicksight:${Region}:${Account}:email-customization-template/${ResourceId}
topic arn:${Partition}:quicksight:${Region}:${Account}:topic/${ResourceId}

aws:ResourceTag/${TagKey}

dashboardSnapshotJob arn:${Partition}:quicksight:${Region}:${Account}:dashboard/${DashboardId}/snapshot-job/${ResourceId}

aws:ResourceTag/${TagKey}

Clés de condition pour Amazon QuickSight

Amazon QuickSight définit les clés de condition suivantes qui peuvent être utilisées dans l'Conditionélément d'une IAM politique. Vous pouvez utiliser ces clés pour affiner les conditions d'application de la déclaration de politique. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Clés de condition.

Pour afficher les clés de condition globales disponibles pour tous les services, consultez Clés de condition globales disponibles.

Clés de condition Description Type
aws:RequestTag/${TagKey} Filtre l'accès en fonction des paires clé-valeur de balise dans la requête. Chaîne
aws:ResourceTag/${TagKey} Filtre l'accès en fonction des paires clé-valeur d'identification attachées à la ressource. Chaîne
aws:TagKeys Filtre l'accès en fonction des clés de balise. ArrayOfString
quicksight:AllowedEmbeddingDomains Filtre l'accès selon les domaines d'intégration autorisés ArrayOfString
quicksight:DirectoryType Filtre l'accès en fonction des options de gestion des utilisateurs Chaîne
quicksight:Edition Filtre l'accès en fonction de l'édition de QuickSight Chaîne
quicksight:IamArn Filtre l'accès par IAM utilisateur ou par rôle ARN ARN
quicksight:KmsKeyArns Filtre l'accès par KMS touche ARNs ArrayOfARN
quicksight:SessionName Filtre l'accès en fonction du nom de session. Chaîne
quicksight:UserName Filtre l'accès en fonction du nom d'utilisateur. Chaîne