Actions, ressources et clés de condition pour AWS Snowball - Référence de l'autorisation de service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Actions, ressources et clés de condition pour AWS Snowball

AWS Snowball (préfixe de service :snowball) fournit les ressources, actions et clés de contexte de condition spécifiques aux services suivantes à utiliser dans les politiques d'autorisation IAM.

Références :

Actions définies par AWS Snowball

Vous pouvez indiquer les actions suivantes dans l'élément Action d'une déclaration de politique IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une politique, vous autorisez ou refusez généralement l'accès à l'opération d'API ou à la commande CLI portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne Types de ressources indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« * ») dans l'élément Resource de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez indiquer un ARN de ce type dans une déclaration avec cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (*). Si vous limitez l'accès aux ressources avec l'Resourceélément dans une politique IAM, vous devez inclure un ARN ou un modèle pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne Clés de condition inclut des clés que vous pouvez spécifier dans l'élément Condition d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne Clés de condition du tableau des types de ressources.

Note

Les clés de condition des ressources sont répertoriées dans le tableau Types de ressources. Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne Types de ressources (* obligatoire) du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne Clés de condition, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Actions.

Actions Description Niveau d'accès Types de ressources (*obligatoire) Clés de condition Actions dépendantes
CancelCluster Octroie l'autorisation d'annuler une tâche de cluster Écrire
CancelJob Octroie l'autorisation d'annuler la tâche spécifiée Écrire
CreateAddress Octroie l'autorisation de créer une adresse vers laquelle envoyer un appareil Snowball Écrire
CreateCluster Octroie l'autorisation de créer un cluster vide Écrire
CreateJob Octroie l'autorisation de créer une tâche pour importer ou exporter des données entre Amazon S3 et votre centre de données sur site Écrire
CreateLongTermPricing Accorde l'autorisation de créer une offre LongTermPricingListEntry permettant aux clients d'ajouter un contrat de facturation initiale pour une tâche Écrire
CreateReturnShippingLabel Accorde l'autorisation de créer une étiquette d'expédition qui sera utilisée pour renvoyer l'appareil Snow à AWS Écrire
DescribeAddress Octroie l'autorisation d'obtenir des détails spécifiques sur cette adresse sous la forme d'un objet d'adresse Lecture
DescribeAddresses Octroie l'autorisation de décrire un nombre spécifié d'objets d'ADRESSE Liste
DescribeCluster Octroie l'autorisation de décrire les informations d'un cluster spécifique, y compris les informations d'expédition, le statut du cluster et d'autres métadonnées importantes Lecture
DescribeJob Octroie l'autorisation de décrire les informations d'une tâche spécifique, y compris les informations d'expédition, le statut de la tâche et d'autres métadonnées importantes Lecture
DescribeReturnShippingLabel Accorde l'autorisation de décrire les informations figurant sur l'étiquette d'expédition d'un appareil Snow retourné à AWS Lecture
GetJobManifest Accorde l'autorisation d'obtenir un lien vers une URL présignée Amazon S3 pour le fichier manifeste associé à la valeur spécifiée JobId Lecture
GetJobUnlockCode Accorde l'autorisation d'obtenir la valeur UnlockCode du code pour la tâche spécifiée Lecture
GetSnowballUsage Octroie l'autorisation d'obtenir des informations sur la limite de service Snowball pour votre compte, ainsi que le nombre d'appareils Snowball que votre compte utilise Lecture
GetSoftwareUpdates Accorde l'autorisation de renvoyer une URL présignée Amazon S3 pour un fichier de mise à jour associé à un JobId Lecture
ListClusterJobs Accorde l'autorisation de répertorier JobListEntry les objets de la longueur spécifiée Liste
ListClusters Accorde l'autorisation de répertorier ClusterListEntry les objets de la longueur spécifiée Liste
ListCompatibleImages Accorde l'autorisation de renvoyer une liste des différentes images Amazon Machine (AMI) Amazon EC2 qui vous appartiennent et Compte AWS qui pourraient être prises en charge pour une utilisation sur un appareil Snow Liste
ListJobs Accorde l'autorisation de répertorier JobListEntry les objets de la longueur spécifiée Liste
ListLongTermPricing Accorde l'autorisation de répertorier LongTermPricingListEntry des objets pour le compte qui fait la demande Lecture
ListPickupLocations Accorde l'autorisation de répertorier les objets d'adresse pour lesquels le ramassage est disponible, de la longueur spécifiée Liste
ListServiceVersions Octroie l'autorisation de répertorier toutes les versions prises en charge des services Snow sur appareil Liste
UpdateCluster Accorde l'autorisation de mise à jour tant que la ClusterState valeur d'un cluster est dans l' AwaitingQuorum état, vous pouvez mettre à jour certaines des informations associées à un cluster Écrire
UpdateJob Accorde l'autorisation de mise à jour tant que la JobState valeur d'une tâche est Nouvelle, vous pouvez mettre à jour certaines des informations associées à une tâche Écrire
UpdateJobShipmentState Octroie l'autorisation de mettre à jour l'état d'expédition lorsque celui-ci change Écrire
UpdateLongTermPricing Accorde l'autorisation de mettre à jour un contrat de facturation à l'avance spécifique pour une tâche Écrire

Types de ressources définis par AWS Snowball

AWS Snowball ne prend pas en charge la spécification d'un ARN de ressource dans l'Resourceélément d'une déclaration de politique IAM. Pour autoriser l'accès à AWS Snowball, spécifiez "Resource": "*" dans votre politique.

Clés de condition pour AWS Snowball

Snowball ne comporte aucune clé de contexte spécifique au service pouvant être utilisée dans l'élément Condition des déclarations de stratégie. Pour accéder à la liste des clés de condition globales disponibles pour tous les services, consultez Clés de condition disponibles.