Actions, ressources et clés de condition pour AWS Elemental MediaConnect - Référence de l'autorisation de service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Actions, ressources et clés de condition pour AWS Elemental MediaConnect

AWS Elemental MediaConnect (préfixe de service :mediaconnect) fournit les ressources, actions et clés de contexte de condition spécifiques au service suivantes à utiliser dans les politiques d'autorisation IAM.

Références :

Actions définies par AWS Elemental MediaConnect

Vous pouvez indiquer les actions suivantes dans l'élément Action d'une déclaration de politique IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une politique, vous autorisez ou refusez généralement l'accès à l'opération d'API ou à la commande CLI portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne Types de ressources indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« * ») dans l'élément Resource de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez indiquer un ARN de ce type dans une déclaration avec cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (*). Si vous limitez l'accès aux ressources avec l'Resourceélément dans une politique IAM, vous devez inclure un ARN ou un modèle pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne Clés de condition inclut des clés que vous pouvez spécifier dans l'élément Condition d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne Clés de condition du tableau des types de ressources.

Note

Les clés de condition des ressources sont répertoriées dans le tableau Types de ressources. Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne Types de ressources (* obligatoire) du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne Clés de condition, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Actions.

Actions Description Niveau d'accès Types de ressources (*obligatoire) Clés de condition Actions dépendantes
AddBridgeOutputs Octroie l'autorisation d'ajouter des sorties à un pont existant. Écrire

Bridge*

AddBridgeSources Octroie l'autorisation d'ajouter des sources à un pont existant. Écrire

Bridge*

AddFlowMediaStreams Accorde l'autorisation d'ajouter des flux multimédias à n'importe quel flux Écriture
AddFlowOutputs Accorde l'autorisation d'ajouter des sorties à n'importe quel flux. Écriture
AddFlowSources Accorde l'autorisation d'ajouter des sources à n'importe quel flux. Écriture
AddFlowVpcInterfaces Accorde l'autorisation d'ajouter des interfaces VPC à n'importe quel flux. Écrire
CreateBridge Octroie l'autorisation de créer des ponts. Écrire

Bridge*

CreateFlow Accorde l'autorisation de créer des flux. Écrire
CreateGateway Octroie l'autorisation de créer des passerelles. Écrire

Gateway*

DeleteBridge Octroie l'autorisation de supprimer des ponts. Écrire

Bridge*

DeleteFlow Accorde l'autorisation de supprimer des flux. Écrire
DeleteGateway Octroie l'autorisation de supprimer des passerelles. Écrire

Gateway*

DeregisterGatewayInstance Octroie l'autorisation d'annuler l'enregistrement d'une instance de passerelle. Écrire

GatewayInstance*

DescribeBridge Octroie l'autorisation d'afficher les informations d'un pont. Lecture

Bridge*

DescribeFlow Accorde l'autorisation d'afficher les détails d'un flux, y compris l'ARN, le nom et la zone de disponibilité du flux, ainsi que des détails sur la source, les sorties et les droits. Lecture
DescribeFlowSourceMetadata Autorise l'affichage des informations sur le flux de transport source et les programmes du flux Lecture
DescribeGateway Octroie l'autorisation d'afficher les informations d'une passerelle, y compris l'ARN, le nom et les blocs d'adresse CIDR de la passerelle, ainsi que des informations sur les réseaux. Lecture

Gateway*

DescribeGatewayInstance Octroie l'autorisation d'afficher les informations relatives à l'instance d'une passerelle. Lecture

GatewayInstance*

DescribeOffering Accorde l'autorisation d'afficher les informations d'une offre. Lecture
DescribeReservation Accorde l'autorisation d'afficher les informations d'une réservation. Lecture
DiscoverGatewayPollEndpoint Octroie l'autorisation de découvrir le point de terminaison d'interrogation de la passerelle. Écrire
GrantFlowEntitlements Accorde l'autorisation d'accorder des droits sur n'importe quel flux. Écrire
ListBridges Octroie l'autorisation d'afficher une liste des ponts associés à ce compte ainsi qu'à un ARN éventuellement spécifié. Liste

Bridge*

ListEntitlements Accorde l'autorisation d'afficher la liste de tous les droits qui ont été accordés au compte. Liste
ListFlows Accorde l'autorisation d'afficher la liste des flux qui sont associés à ce compte. Liste
ListGatewayInstances Octroie l'autorisation d'afficher une liste des instances qui sont associées à cette passerelle. Liste

GatewayInstance*

ListGateways Octroie l'autorisation d'afficher une liste des passerelles qui sont associées à ce compte. Liste
ListOfferings Accorde l'autorisation d'afficher une liste de toutes les offres disponibles pour le compte dans le Région AWS Liste
ListReservations Accorde l'autorisation d'afficher une liste de toutes les réservations qui ont été achetées par le compte dans le Région AWS Liste
ListTagsForResource Accorde l'autorisation d'afficher une liste de toutes les balises associées à une ressource. Lecture
PollGateway Octroie l'autorisation d'interroger la passerelle. Écrire
PurchaseOffering Accorde l'autorisation d'acheter une offre. Écrire
RemoveBridgeOutput Octroie l'autorisation de supprimer une sortie d'un pont existant. Écrire

Bridge*

RemoveBridgeSource Octroie l'autorisation de supprimer une source d'un pont existant. Écrire

Bridge*

RemoveFlowMediaStream Accorde l'autorisation de supprimer des flux multimédias de n'importe quel flux. Écriture
RemoveFlowOutput Accorde l'autorisation de supprimer des sorties de n'importe quel flux. Écriture
RemoveFlowSource Accorde l'autorisation de supprimer des sources de n'importe quel flux. Écriture
RemoveFlowVpcInterface Accorde l'autorisation de supprimer des interfaces VPC de n'importe quel flux. Écriture
RevokeFlowEntitlement Accorde l'autorisation de révoquer des droits sur n'importe quel flux. Écriture
StartFlow Accorde l'autorisation de démarrer des flux. Écriture
StopFlow Accorde l'autorisation d'arrêter des flux. Écrire
SubmitGatewayStateChange Octroie l'autorisation de soumettre une modification de l'état de la passerelle. Écrire
TagResource Accorde l'autorisation d'associer des balises à des ressources. Balisage
UntagResource Accorde l'autorisation de supprimer des balises des ressources. Identification
UpdateBridge Octroie l'autorisation de mettre à jour des ponts. Écrire

Bridge*

UpdateBridgeOutput Octroie l'autorisation de mettre à jour une sortie d'un pont existant. Écrire

Bridge*

UpdateBridgeSource Octroie l'autorisation de mettre à jour une source d'un pont existant. Écrire

Bridge*

UpdateBridgeState Octroie l'autorisation de mettre à jour l'état d'un pont existant. Écrire

Bridge*

UpdateFlow Accorde l'autorisation de mettre à jour des flux. Écriture
UpdateFlowEntitlement Accorde l'autorisation de mettre à jour des droits sur n'importe quel flux. Écriture
UpdateFlowMediaStream Accorde l'autorisation de mettre à jour des flux multimédias sur n'importe quel flux. Écriture
UpdateFlowOutput Accorde l'autorisation de mettre à jour des sorties sur n'importe quel flux. Écriture
UpdateFlowSource Accorde l'autorisation de mettre à jour la source de n'importe quel flux. Écrire
UpdateGatewayInstance Accorde l'autorisation de mettre à jour la configuration d'une instance de passerelle existante Écrire

GatewayInstance*

Types de ressources définis par AWS Elemental MediaConnect

Ce service définit les types de ressources suivants, qui peuvent être utilisés dans l' Resource élément des déclarations de politique d'autorisation IAM. Chaque action du tableau Actions identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Types de ressources.

Types de ressources ARN Clés de condition
Entitlement arn:${Partition}:mediaconnect:${Region}:${Account}:entitlement:${FlowId}:${EntitlementName}
Flow arn:${Partition}:mediaconnect:${Region}:${Account}:flow:${FlowId}:${FlowName}
Output arn:${Partition}:mediaconnect:${Region}:${Account}:output:${OutputId}:${OutputName}
Source arn:${Partition}:mediaconnect:${Region}:${Account}:source:${SourceId}:${SourceName}
Gateway arn:${Partition}:mediaconnect:${Region}:${Account}:gateway:${GatewayId}:${GatewayName}
Bridge arn:${Partition}:mediaconnect:${Region}:${Account}:bridge:${FlowId}:${FlowName}
GatewayInstance arn:${Partition}:mediaconnect:${Region}:${Account}:gateway:${GatewayId}:${GatewayName}:instance:${InstanceId}

Clés de condition pour AWS Elemental MediaConnect

MediaConnect ne possède aucune clé de contexte spécifique au service pouvant être utilisée dans l'Conditionélément des déclarations de politique. Pour accéder à la liste des clés de condition globales disponibles pour tous les services, consultez Clés de condition disponibles.