Actions, ressources et clés de condition pour AWS Lake Formation - Référence de l'autorisation de service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Actions, ressources et clés de condition pour AWS Lake Formation

AWS Lake Formation (préfixe de service : lakeformation) fournit les ressources, les actions et les clés de contexte de condition spécifiques au service suivantes à utiliser dans les politiques d'autorisation IAM.

Références :

Actions définies par AWS Lake Formation

Vous pouvez indiquer les actions suivantes dans l'élément Action d'une déclaration de politique IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une stratégie, vous autorisez ou refusez généralement l'accès à l'opération d'API ou à la commande CLI portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne Types de ressources indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« * ») dans l'élément Resource de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez indiquer un ARN de ce type dans une déclaration avec cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (*). Si vous limitez l'accès aux ressources avec l'Resourceélément dans une politique IAM, vous devez inclure un ARN ou un modèle pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne Clés de condition inclut des clés que vous pouvez spécifier dans l'élément Condition d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne Clés de condition du tableau des types de ressources.

Note

Les clés de condition des ressources sont répertoriées dans le tableau Types de ressources. Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne Types de ressources (* obligatoire) du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne Clés de condition, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Actions.

Actions Description Niveau d'accès Types de ressources (*obligatoire) Clés de condition Actions dépendantes
AddLFTagsToResource Accorde l'autorisation d'attacher des étiquettes Lake Formation aux ressources du catalogue Identification
BatchGrantPermissions Accorde des autorisations de lac de données à un ou plusieurs mandataires dans un lot Gestion des autorisations
BatchRevokePermissions Accorde l'autorisation de révoquer des autorisations de lac de données à un ou plusieurs mandataires dans un lot Gestion des autorisations
CancelTransaction Accorde l'autorisation d'annuler la transaction donnée Écrire
CommitTransaction Accorde l'autorisation de valider la transaction donnée Écrire
CreateDataCellsFilter Accorde l'autorisation de créer un filtre de cellule de données Lake Formation Écrire
CreateLFTag Accorde l'autorisation de créer une étiquette Lake Formation Écrire
CreateLakeFormationIdentityCenterConfiguration Accorde l'autorisation de créer une connexion IAM Identity Center avec Lake Formation pour permettre aux utilisateurs et aux groupes d'IAM Identity Center d'accéder aux ressources du catalogue de données Écrire
CreateLakeFormationOptIn Appliquer les autorisations de Lake Formation pour les bases de données, les tableaux et les principaux Écrire
DeleteDataCellsFilter Accorde l'autorisation de supprimer un filtre de cellule de données Lake Formation Écrire
DeleteLFTag Accorde l'autorisation de supprimer une étiquette Lake Formation Écrire
DeleteLakeFormationIdentityCenterConfiguration Autorise la suppression d'une connexion IAM Identity Center à Lake Formation Écrire
DeleteLakeFormationOptIn Supprimer l'application des autorisations de Lake Formation pour les bases de données, les tableaux et les principaux Écrire
DeleteObjectsOnCancel Accorde l'autorisation de supprimer les objets spécifiés si la transaction est annulée Écrire
DeregisterResource Accorde l'autorisation de désenregistrer un emplacement enregistré Écrire
DescribeLakeFormationIdentityCenterConfiguration Accorde l'autorisation de décrire la connexion entre l'IAM Identity Center et Lake Formation Lecture
DescribeResource Accorde l'autorisation de décrire un emplacement enregistré Lecture
DescribeTransaction Accorde l'autorisation d'obtenir le statut de la transaction donnée Lecture
ExtendTransaction Accorde l'autorisation de prolonger le délai d'expiration de la transaction donnée Écrire
GetDataAccess Accorde l'autorisation d'accéder au lac de données virtuel Écrire
GetDataCellsFilter Octroie l'autorisation de récupérer un filtre de cellule de données Lake Formation Lecture
GetDataLakeSettings Accorde l'autorisation de récupérer les paramètres de lac de données tels que la liste des administrateurs de lac de données et les autorisations par défaut de base de données et de table Lecture
GetEffectivePermissionsForPath Accorde l'autorisation de récupérer les autorisations attachées aux ressources dans le chemin d'accès donné Lecture
GetLFTag Accorde l'autorisation de récupérer une étiquette Lake Formation Lecture
GetQueryState Accorde l'autorisation de récupérer l'état de la requête donnée Lecture

lakeformation:StartQueryPlanning

GetQueryStatistics Accorde l'autorisation de récupérer les statistiques de la requête donnée Lecture

lakeformation:StartQueryPlanning

GetResourceLFTags Accorde l'autorisation de récupérer les balises lakeformation sur une ressource de catalogue Lecture
GetTableObjects Accorde l'autorisation de récupérer des objets à partir d'une table Lecture
GetWorkUnitResults Accorde l'autorisation de récupérer les résultats des unités de travail données Lecture

lakeformation:GetWorkUnits

lakeformation:StartQueryPlanning

GetWorkUnits Accorde l'autorisation de récupérer les unités de travail de la requête donnée Lecture

lakeformation:StartQueryPlanning

GrantPermissions Accorde l'accès à des autorisations de lac de données à un principal Gestion des autorisations
ListDataCellsFilter Accorde l'autorisation de répertorier des filtres de cellules Liste
ListLFTags Accorde l'autorisation de répertorier les étiquettes Lake Formation Lecture
ListLakeFormationOptIns Récupérer la liste actuelle des ressources et des principaux qui sont autorisés à appliquer les autorisations de Lake Formation Liste
ListPermissions Accorde l'autorisation de répertorier les autorisations filtrées par principal ou ressource Liste
ListResources Accorde l'autorisation de répertorier les emplacements enregistrés Liste
ListTableStorageOptimizers Accorde l'autorisation de répertorier tous les optimiseurs de stockage de la table régie Liste
ListTransactions Accorde l'autorisation de répertorier toutes les transactions du système Liste
PutDataLakeSettings Accorde l'autorisation de remplacer les paramètres de lac de données tels que la liste des administrateurs de lac de données et les autorisations par défaut de base de données et de table Gestion des autorisations
RegisterResource Accorde l'autorisation d'enregistrer un nouvel emplacement à gérer par Lake Formation Écrire
RemoveLFTagsFromResource Accorde l'autorisation de supprimer les balises lakeformation des ressources du catalogue Identification
RevokePermissions Accorde l'autorisation de révoquer des autorisations de lac de données à un principal Gestion des autorisations
SearchDatabasesByLFTags Accorde l'autorisation de répertorier les bases de données de catalogue avec des étiquettes Lake Formation Lecture
SearchTablesByLFTags Accorde l'autorisation de répertorier les tables de catalogue avec des étiquettes Lake Formation Lecture
StartQueryPlanning Accorde l'autorisation de lancer la planification de la requête donnée Écrire
StartTransaction Accorde l'autorisation de démarrer une nouvelle transaction Écrire
UpdateDataCellsFilter Octroie l'autorisation de mettre à jour un filtre de cellule de données Lake Formation Écrire
UpdateLFTag Accorde l'autorisation de mettre à jour une étiquette Lake Formation Écrire
UpdateLakeFormationIdentityCenterConfiguration Accorde l'autorisation de mettre à jour les paramètres de connexion IAM Identity Center Écrire
UpdateResource Accorde l'autorisation de mettre à jour un emplacement enregistré Écrire
UpdateTableObjects Accorde l'autorisation d'ajouter ou de supprimer les objets spécifiés vers ou depuis une table Écrire
UpdateTableStorageOptimizer Accorde l'autorisation de mettre à jour la configuration de l'optimiseur de stockage de la table régie Écrire

Types de ressources définis par AWS Lake Formation

AWS Lake Formation ne prend pas en charge la spécification d'un ARN de ressource dans l'élément Resource d'une déclaration de politique IAM. Pour autoriser l'accès à AWS Lake Formation, spécifiez "Resource": "*" dans votre politique.

Clés de condition pour AWS Lake Formation

Lake Formation ne comporte aucune clé de contexte spécifique au service pouvant être utilisée dans l'élément Condition des déclarations de stratégie. Pour accéder à la liste des clés de condition globales disponibles pour tous les services, consultez Clés de condition disponibles.