Pemberitahuan akhir dukungan: Pada 30 Oktober 2026, AWS akan mengakhiri dukungan untuk Amazon Pinpoint. Setelah 30 Oktober 2026, Anda tidak akan lagi dapat mengakses konsol Amazon Pinpoint atau sumber daya Amazon Pinpoint (titik akhir, segmen, kampanye, perjalanan, dan analitik). Untuk informasi selengkapnya, lihat Amazon Pinpoint akhir dukungan. Catatan: APIs terkait dengan SMS, suara, push seluler, OTP, dan validasi nomor telepon tidak terpengaruh oleh perubahan ini dan didukung oleh AWS End User Messaging.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kebijakan IAM untuk menanyakan data analitik Amazon Pinpoint
Dengan menggunakan Amazon Pinpoint API, Anda dapat melakukan kueri data analitik untuk subset metrik standar, juga disebut sebagai indikator kinerja utama (KPIs) yang berlaku untuk proyek, kampanye, dan perjalanan Amazon Pinpoint. Metrik ini dapat membantu Anda memantau dan menilai kinerja proyek, kampanye, dan perjalanan.
Untuk mengelola akses ke data ini, Anda dapat membuat kebijakan AWS Identity and Access Management (IAM) yang menentukan izin untuk peran IAM atau pengguna yang berwenang untuk mengakses data. Untuk mendukung kontrol terperinci atas akses ke data ini, Amazon Pinpoint menyediakan beberapa tindakan berbeda yang dapat Anda tentukan dalam kebijakan IAM. Ada tindakan berbeda untuk melihat data analitik di Amazon Pinpoint console (mobiletargeting:GetReports
), dan ada tindakan lain untuk mengakses data analitik secara terprogram dengan menggunakan Amazon Pinpoint API.
Untuk membuat kebijakan IAM yang mengelola akses ke data analitik, Anda dapat menggunakan AWS Management Console, API AWS CLI, atau IAM. Perhatikan bahwa tab Editor Visual pada saat ini AWS Management Console tidak menyertakan tindakan untuk melihat atau menanyakan data analitik Amazon Pinpoint. Namun, Anda dapat menambahkan tindakan yang diperlukan ke kebijakan IAM secara manual dengan menggunakan tab JSON di konsol.
Misalnya, kebijakan berikut memungkinkan akses terprogram ke semua data analitik untuk semua proyek, kampanye, dan perjalanan Anda di semua AWS Wilayah:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "QueryAllAnalytics", "Effect": "Allow", "Action": [ "mobiletargeting:GetApplicationDateRangeKpi", "mobiletargeting:GetCampaignDateRangeKpi", "mobiletargeting:GetJourneyDateRangeKpi", "mobiletargeting:GetJourneyExecutionMetrics", "mobiletargeting:GetJourneyExecutionActivityMetrics" ], "Resource": [ "arn:aws:mobiletargeting:*:
accountId
:apps/*/kpis/*", "arn:aws:mobiletargeting:*:accountId
:apps/*/campaigns/*/kpis/*", "arn:aws:mobiletargeting:*:accountId
:apps/*/journeys/*/kpis/*", "arn:aws:mobiletargeting:*:accountId
:apps/*/journeys/*/execution-metrics", "arn:aws:mobiletargeting:*:accountId
:apps/*/journeys/*/activities/*/execution-metrics" ] } ] }
Di accountId
mana ID AWS akun Anda.
Namun, sebagai praktik terbaik, Anda harus membuat kebijakan yang mengikuti prinsip hak istimewa paling sedikit. Dengan kata lain, Anda harus membuat kebijakan yang hanya menyertakan izin yang diperlukan untuk melakukan tugas tertentu. Untuk mendukung praktik ini dan menerapkan kontrol yang lebih terperinci, Anda dapat membatasi akses terprogram ke data analitik hanya untuk proyek tertentu di AWS Wilayah tertentu, misalnya:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "QueryProjectAnalytics", "Effect": "Allow", "Action": [ "mobiletargeting:GetApplicationDateRangeKpi", "mobiletargeting:GetCampaignDateRangeKpi", "mobiletargeting:GetJourneyDateRangeKpi", "mobiletargeting:GetJourneyExecutionMetrics", "mobiletargeting:GetJourneyExecutionActivityMetrics" ], "Resource": [ "arn:aws:mobiletargeting:
region
:accountId
:apps/projectId
/kpis/*", "arn:aws:mobiletargeting:region
:accountId
:apps/projectId
/campaigns/*/kpis/*", "arn:aws:mobiletargeting:region
:accountId
:apps/projectId
/journeys/*/kpis/*", "arn:aws:mobiletargeting:region
:accountId
:apps/projectId
/journeys/*/execution-metrics", "arn:aws:mobiletargeting:region
:accountId
:apps/projectId
/journeys/*/activities/*/execution-metrics" ] } ] }
Di mana:
-
region
adalah nama AWS Wilayah yang menjadi tuan rumah proyek. -
accountId
adalah ID AWS akun Anda. -
projectId
adalah pengenal untuk proyek yang ingin Anda berikan aksesnya.
Demikian pula, contoh kebijakan berikut memungkinkan akses terprogram ke data analitik hanya untuk kampanye tertentu:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "QueryCampaignAnalytics", "Effect": "Allow", "Action": "mobiletargeting:GetCampaignDateRangeKpi", "Resource": "arn:aws:mobiletargeting:
region
:accountId
:apps/projectId
/campaigns/campaignId
/kpis/*" } ] }
Di mana:
-
region
adalah nama AWS Wilayah yang menjadi tuan rumah proyek. -
accountId
adalah Akun AWS ID Anda. -
projectId
adalah pengenal untuk proyek yang terkait dengan kampanye. -
campaignId
adalah pengenal untuk kampanye yang ingin Anda berikan aksesnya.
Dan contoh kebijakan berikut memungkinkan akses terprogram ke semua data analitik, baik data keterlibatan maupun eksekusi, untuk perjalanan tertentu dan aktivitas yang membentuk perjalanan tersebut:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "QueryJourneyAnalytics", "Effect": "Allow", "Action": [ "mobiletargeting:GetJourneyDateRangeKpi", "mobiletargeting:GetJourneyExecutionMetrics", "mobiletargeting:GetJourneyExecutionActivityMetrics" ], "Resource": [ "arn:aws:mobiletargeting:
region
:accountId
:apps/projectId
/journeys/journeyId
/kpis/*", "arn:aws:mobiletargeting:region
:accountId
:apps/projectId
/journeys/journeyId
/execution-metrics", "arn:aws:mobiletargeting:region
:accountId
:apps/projectId
/journeys/journeyId
/activities/*/execution-metrics" ] } ] }
Di mana:
-
region
adalah nama AWS Wilayah yang menjadi tuan rumah proyek. -
accountId
adalah ID AWS akun Anda. -
projectId
adalah pengenal untuk proyek yang terkait dengan perjalanan. -
journeyId
adalah pengenal untuk perjalanan yang ingin Anda berikan akses.
Untuk daftar lengkap tindakan Amazon Pinpoint API yang dapat Anda gunakan dalam kebijakan IAM, lihat. Tindakan Amazon Pinpoint untuk kebijakan IAM Untuk informasi rinci tentang membuat dan mengelola kebijakan IAM, lihat Panduan Pengguna IAM.