Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kunci tindakan, sumber daya, dan kondisi untuk Amazon Fraud Detector
Amazon Fraud Detector (awalan layanan:frauddetector
) menyediakan sumber daya, tindakan, dan kunci konteks kondisi khusus layanan berikut untuk digunakan dalam kebijakan izin IAM.
Referensi:
-
Pelajari cara mengonfigurasi layanan ini.
-
Lihat daftar Operasi API yang tersedia untuk layanan ini.
-
Pelajari cara mengamankan layanan ini dan sumber dayanya dengan menggunakan kebijakan izin IAM.
Topik
Tindakan yang ditentukan oleh Amazon Fraud Detector
Anda dapat menyebutkan tindakan berikut dalam elemen Action
pernyataan kebijakan IAM. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Saat Anda menggunakan sebuah tindakan dalam sebuah kebijakan, Anda biasanya mengizinkan atau menolak akses ke operasi API atau perintah CLI dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.
Kolom tingkat akses pada tabel Tindakan menjelaskan cara tindakan diklasifikasikan (Daftar, Baca, Manajemen izin, atau Penandaan). Klasifikasi ini dapat membantu Anda memahami tingkat akses yang diberikan tindakan saat Anda menggunakannya dalam kebijakan. Untuk informasi selengkapnya tentang tingkat akses, lihat Tingkat akses dalam ringkasan kebijakan.
Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource
elemen pernyataan kebijakan Anda. Jika kolom mencantumkan jenis sumber daya, maka Anda dapat menyebutkan ARN dengan jenis tersebut dalam sebuah pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource
elemen dalam kebijakan IAM, Anda harus menyertakan ARN atau pola untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.
Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition
elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.
catatan
Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.
Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tindakan.
Tindakan | Deskripsi | Tingkat akses | Jenis sumber daya (*diperlukan) | Kunci syarat | Tindakan bergantung |
---|---|---|---|---|---|
BatchCreateVariable | Memberikan izin untuk membuat batch variabel | Tulis | |||
BatchGetVariable | Memberikan izin untuk mendapatkan sekumpulan variabel | Daftar | |||
CancelBatchImportJob | Memberikan izin untuk membatalkan pekerjaan impor batch yang ditentukan | Tulis | |||
CancelBatchPredictionJob | Memberikan izin untuk membatalkan pekerjaan prediksi batch yang ditentukan | Tulis | |||
CreateBatchImportJob | Memberikan izin untuk membuat pekerjaan impor batch | Tulis | |||
CreateBatchPredictionJob | Memberikan izin untuk membuat pekerjaan prediksi batch | Tulis | |||
CreateDetectorVersion | Memberikan izin untuk membuat versi detektor. Versi detektor dimulai dalam status DRAFT | Tulis | |||
CreateList | Memberikan izin untuk membuat daftar | Tulis | |||
CreateModel | Memberikan izin untuk membuat model menggunakan jenis model yang ditentukan | Tulis | |||
CreateModelVersion | Memberikan izin untuk membuat versi model menggunakan tipe model dan id model yang ditentukan | Tulis | |||
CreateRule | Memberikan izin untuk membuat aturan untuk digunakan dengan detektor yang ditentukan | Tulis | |||
CreateVariable | Memberikan izin untuk membuat variabel | Tulis | |||
DeleteBatchImportJob | Memberikan izin untuk menghapus pekerjaan impor batch | Tulis | |||
DeleteBatchPredictionJob | Memberikan izin untuk menghapus pekerjaan prediksi batch | Tulis | |||
DeleteDetector | Memberikan izin untuk menghapus detektor. Sebelum menghapus detektor, Anda harus terlebih dahulu menghapus semua versi detektor dan versi aturan yang terkait dengan detektor | Tulis | |||
DeleteDetectorVersion | Memberikan izin untuk menghapus versi detektor. Anda tidak dapat menghapus versi detektor yang berada dalam status AKTIF | Tulis | |||
DeleteEntityType | Memberikan izin untuk menghapus jenis entitas. Anda tidak dapat menghapus jenis entitas yang disertakan dalam jenis peristiwa | Tulis | |||
DeleteEvent | Memberikan izin untuk menghapus acara yang ditentukan | Tulis | |||
DeleteEventType | Memberikan izin untuk menghapus jenis acara. Anda tidak dapat menghapus jenis peristiwa yang digunakan dalam detektor atau model | Tulis | |||
DeleteEventsByEventType | Memberikan izin untuk menghapus peristiwa untuk jenis acara yang ditentukan | Tulis | |||
DeleteExternalModel | Memberikan izin untuk menghapus SageMaker model dari Amazon Fraud Detector. Anda dapat menghapus SageMaker model Amazon jika tidak terkait dengan versi detektor | Tulis | |||
DeleteLabel | Memberikan izin untuk menghapus label. Anda tidak dapat menghapus label yang disertakan dalam jenis peristiwa di Amazon Fraud Detector. Anda tidak dapat menghapus label yang ditetapkan ke ID peristiwa. Anda harus terlebih dahulu menghapus ID acara yang relevan | Tulis | |||
DeleteList | Memberikan izin untuk menghapus daftar | Tulis | |||
DeleteModel | Memberikan izin untuk menghapus model. Anda dapat menghapus model dan versi model di Amazon Fraud Detector, asalkan tidak terkait dengan versi detektor | Tulis | |||
DeleteModelVersion | Memberikan izin untuk menghapus versi model. Anda dapat menghapus model dan versi model di Amazon Fraud Detector, asalkan tidak terkait dengan versi detektor | Tulis | |||
DeleteOutcome | Memberikan izin untuk menghapus hasil. Anda tidak dapat menghapus hasil yang digunakan dalam versi aturan | Tulis | |||
DeleteRule | Memberikan izin untuk menghapus aturan. Anda tidak dapat menghapus aturan jika digunakan oleh versi detektor AKTIF atau TIDAK AKTIF | Tulis | |||
DeleteVariable | Memberikan izin untuk menghapus variabel. Anda tidak dapat menghapus variabel yang disertakan dalam jenis peristiwa di Amazon Fraud Detector | Tulis | |||
DescribeDetector | Memberikan izin untuk mendapatkan semua versi untuk detektor tertentu | Baca | |||
DescribeModelVersions | Memberikan izin untuk mendapatkan semua versi model untuk jenis model yang ditentukan atau untuk tipe model dan ID model yang ditentukan. Anda juga bisa mendapatkan detail untuk satu versi model yang ditentukan | Baca | |||
GetBatchImportJobValidationReport[hanya izin] | Memberikan izin untuk mendapatkan laporan validasi data dari pekerjaan impor batch tertentu | Baca | |||
GetBatchImportJobs | Memberikan izin untuk mendapatkan semua pekerjaan impor batch atau pekerjaan tertentu jika Anda menentukan ID pekerjaan | Daftar | |||
GetBatchPredictionJobs | Memberikan izin untuk mendapatkan semua pekerjaan prediksi batch atau pekerjaan tertentu jika Anda menentukan ID pekerjaan. Ini adalah API paginasi. Jika Anda memberikan maxResults null, tindakan ini akan mengambil maksimal 50 record per halaman. Jika Anda memberikan MaxResults, nilainya harus antara 1 dan 50. Untuk mendapatkan hasil halaman berikutnya, berikan token pagination dari GetBatchPredictionJobsResponse sebagai bagian dari permintaan Anda. Token pagination null mengambil catatan dari awal | Daftar | |||
GetDeleteEventsByEventTypeStatus | Memberikan izin untuk mendapatkan status eksekusi DeleteEventsByEventType API jenis peristiwa tertentu | Baca | |||
GetDetectorVersion | Memberikan izin untuk mendapatkan versi detektor tertentu | Baca | |||
GetDetectors | Memberikan izin untuk mendapatkan semua detektor atau detektor tunggal jika DetectorID ditentukan. Ini adalah API paginasi. Jika Anda memberikan maxResults null, tindakan ini akan mengambil maksimal 10 record per halaman. Jika Anda memberikan MaxResults, nilainya harus antara 5 dan 10. Untuk mendapatkan hasil halaman berikutnya, berikan token pagination dari GetDetectorsResponse sebagai bagian dari permintaan Anda. Token pagination null mengambil catatan dari awal | Daftar | |||
GetEntityTypes | Memberikan izin untuk mendapatkan semua jenis entitas atau jenis entitas tertentu jika nama ditentukan. Ini adalah API paginasi. Jika Anda memberikan maxResults null, tindakan ini akan mengambil maksimal 10 record per halaman. Jika Anda memberikan MaxResults, nilainya harus antara 5 dan 10. Untuk mendapatkan hasil halaman berikutnya, berikan token pagination dari GetEntityTypesResponse sebagai bagian dari permintaan Anda. Token pagination null mengambil catatan dari awal | Daftar | |||
GetEvent | Memberikan izin untuk mendapatkan rincian acara yang ditentukan | Baca | |||
GetEventPrediction | Memberikan izin untuk mengevaluasi suatu peristiwa terhadap versi detektor. Jika ID versi tidak disediakan, versi detektor (AKTIF) digunakan | Baca | |||
GetEventPredictionMetadata | Memberikan izin untuk mendapatkan rincian lebih lanjut dari prediksi tertentu | Baca | |||
GetEventTypes | Memberikan izin untuk mendapatkan semua jenis acara atau jenis acara tertentu jika nama diberikan. Ini adalah API paginasi. Jika Anda memberikan maxResults null, tindakan ini akan mengambil maksimal 10 record per halaman. Jika Anda memberikan MaxResults, nilainya harus antara 5 dan 10. Untuk mendapatkan hasil halaman berikutnya, berikan token pagination dari GetEventTypesResponse sebagai bagian dari permintaan Anda. Token pagination null mengambil catatan dari awal | Daftar | |||
GetExternalModels | Memberikan izin untuk mendapatkan detail untuk satu atau lebih SageMaker model Amazon yang telah diimpor ke layanan. Ini adalah API paginasi. Jika Anda memberikan maxResults null, tindakan ini akan mengambil maksimal 10 record per halaman. Jika Anda memberikan MaxResults, nilainya harus antara 5 dan 10. Untuk mendapatkan hasil halaman berikutnya, berikan token pagination dari GetExternalModelsResult sebagai bagian dari permintaan Anda. Token pagination null mengambil catatan dari awal | Daftar | |||
GetKMSEncryptionKey | Memberikan izin untuk mendapatkan kunci enkripsi jika kunci master pelanggan (CMK) Key Management Service (KMS) telah ditentukan untuk digunakan untuk mengenkripsi konten di Amazon Fraud Detector | Baca | |||
GetLabels | Memberikan izin untuk mendapatkan semua label atau label tertentu jika nama diberikan. Ini adalah API paginasi. Jika Anda memberikan maxResults null, tindakan ini akan mengambil maksimal 50 record per halaman. Jika Anda memberikan MaxResults, nilainya harus antara 10 dan 50. Untuk mendapatkan hasil halaman berikutnya, berikan token pagination dari GetGetLabelsResponse sebagai bagian dari permintaan Anda. Token pagination null mengambil catatan dari awal | Daftar | |||
GetListElements | Memberikan izin untuk mendapatkan elemen daftar | Baca | |||
GetListsMetadata | Memberikan izin untuk mendapatkan metadata tentang daftar | Daftar | |||
GetModelVersion | Memberikan izin untuk mendapatkan detail versi model yang ditentukan | Baca | |||
GetModels | Memberikan izin untuk mendapatkan satu atau lebih model. Mendapat semua model untuk Akun AWS jika tidak ada tipe model dan tidak ada id model yang disediakan. Mendapat semua model untuk tipe Akun AWS dan model, jika tipe model ditentukan tetapi id model tidak disediakan. Mendapat model tertentu jika (tipe model, id model) tupel ditentukan | Daftar | |||
GetOutcomes | Memberikan izin untuk mendapatkan satu atau lebih hasil. Ini adalah API paginasi. Jika Anda memberikan maxResults null, tindakan ini akan mengambil maksimal 100 record per halaman. Jika Anda memberikan MaxResults, nilainya harus antara 50 dan 100. Untuk mendapatkan hasil halaman berikutnya, berikan token pagination dari GetOutcomesResult sebagai bagian dari permintaan Anda. Token pagination null mengambil catatan dari awal | Daftar | |||
GetRules | Memberikan izin untuk mendapatkan semua aturan untuk detektor (paginated) jika ruleID dan ruleVersion tidak ditentukan. Mendapat semua aturan untuk detektor dan ruleID jika ada (paginated). Mendapat aturan khusus jika ruleId dan ruleVersion ditentukan | Daftar | |||
GetVariables | Memberikan izin untuk mendapatkan semua variabel atau variabel tertentu. Ini adalah API paginasi. Memberikan hasil maxSizePer Halaman nol dalam mengambil maksimum 100 catatan per halaman. Jika Anda memberikan maxSizePer Halaman nilainya harus antara 50 dan 100. Untuk mendapatkan hasil halaman berikutnya, berikan token pagination dari GetVariablesResult sebagai bagian dari permintaan Anda. Token pagination null mengambil catatan dari awal | Daftar | |||
ListEventPredictions | Memberikan izin untuk mendapatkan daftar prediksi masa lalu | Daftar | |||
ListTagsForResource | Memberikan izin untuk mencantumkan semua tag yang terkait dengan sumber daya. Ini adalah API paginasi. Untuk mendapatkan hasil halaman berikutnya, berikan token pagination dari respons sebagai bagian dari permintaan Anda. Token pagination null mengambil catatan dari awal | Baca | |||
PutDetector | Memberikan izin untuk membuat atau memperbarui detektor | Tulis | |||
PutEntityType | Memberikan izin untuk membuat atau memperbarui jenis entitas. Entitas mewakili siapa yang melakukan peristiwa tersebut. Sebagai bagian dari prediksi penipuan, Anda melewati ID entitas untuk menunjukkan entitas tertentu yang melakukan peristiwa. Jenis entitas mengklasifikasikan entitas. Contoh klasifikasi termasuk pelanggan, pedagang, atau akun | Tulis | |||
PutEventType | Memberikan izin untuk membuat atau memperbarui jenis acara. Acara adalah aktivitas bisnis yang dievaluasi akan risiko penipuan. Dengan Amazon Fraud Detector, Anda menghasilkan prediksi penipuan untuk acara. Jenis acara mendefinisikan struktur bagi acara yang dikirimkan ke Amazon Fraud Detector. Ini mencakup variabel yang dikirimkan sebagai bagian dari acara, entitas yang melakukan acara (seperti pelanggan), dan label yang menggolongkan acara. Contoh jenis acara termasuk transaksi pembayaran online, pendaftaran akun, dan otentikasi | Tulis | |||
PutExternalModel | Memberikan izin untuk membuat atau memperbarui titik akhir SageMaker model Amazon. Anda juga dapat menggunakan tindakan ini untuk memperbarui konfigurasi titik akhir model, termasuk peran IAM variabel yang and/or dipetakan | Tulis | |||
PutKMSEncryptionKey | Memberikan izin untuk menentukan kunci master pelanggan (CMK) Key Management Service (KMS) yang akan digunakan untuk mengenkripsi konten di Amazon Fraud Detector | Tulis | |||
PutLabel | Memberikan izin untuk membuat atau memperbarui label. Label mengklasifikasikan peristiwa sebagai penipuan atau sah. Label dikaitkan dengan jenis acara dan digunakan untuk melatih model pembelajaran mesin yang diawasi di Amazon Fraud Detector | Tulis | |||
PutOutcome | Memberikan izin untuk membuat atau memperbarui hasil | Tulis | |||
SendEvent | Memberikan izin untuk mengirim acara | Tulis | |||
TagResource | Memberikan izin untuk menetapkan tag ke sumber daya | Penandaan | |||
UntagResource | Memberikan izin untuk menghapus tag dari sumber daya | Penandaan | |||
UpdateDetectorVersion | Memberikan izin untuk memperbarui versi detektor. Atribut versi detektor yang dapat Anda perbarui mencakup model, titik akhir model eksternal, aturan, mode eksekusi aturan, dan deskripsi. Anda hanya dapat memperbarui versi detektor DRAFT | Tulis | |||
UpdateDetectorVersionMetadata | Memberikan izin untuk memperbarui deskripsi versi detektor. Anda dapat memperbarui metadata untuk versi detektor apa pun (DRAFT, AKTIF, atau TIDAK AKTIF) | Tulis | |||
UpdateDetectorVersionStatus | Memberikan izin untuk memperbarui status versi detektor. Anda dapat melakukan promosi atau penurunan pangkat berikut menggunakan UpdateDetectorVersionStatus: DRAFT to ACTIVE, ACTIVE to INACTIVE, dan INACTIVE to ACTIVE | Tulis | |||
UpdateEventLabel | Memberikan izin untuk memperbarui nilai label rekaman peristiwa yang ada | Tulis | |||
UpdateList | Memberikan izin untuk memperbarui daftar | Tulis | |||
UpdateModel | Memberikan izin untuk memperbarui model. Anda dapat memperbarui atribut deskripsi menggunakan tindakan ini | Tulis | |||
UpdateModelVersion | Memberikan izin untuk memperbarui versi model. Memperbarui versi model melatih ulang versi model yang ada menggunakan data pelatihan yang diperbarui dan menghasilkan versi minor baru dari model. Anda dapat memperbarui lokasi set data pelatihan dan atribut peran akses data menggunakan tindakan ini. Tindakan ini membuat dan melatih versi minor baru dari model, misalnya versi 1.01, 1.02, 1.03 | Tulis | |||
UpdateModelVersionStatus | Memberikan izin untuk memperbarui status versi model | Tulis | |||
UpdateRuleMetadata | Memberikan izin untuk memperbarui metadata aturan. Atribut deskripsi dapat diperbarui | Tulis | |||
UpdateRuleVersion | Memberikan izin untuk memperbarui versi aturan yang menghasilkan versi aturan baru. Memperbarui versi aturan yang menghasilkan versi aturan baru (versi 1, 2, 3...) | Tulis | |||
UpdateVariable | Memberikan izin untuk memperbarui variabel | Tulis |
Jenis sumber daya yang ditentukan oleh Amazon Fraud Detector
Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam elemen Resource
pernyataan kebijakan izin IAM. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol-tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.
Jenis sumber daya | ARN | Kunci syarat |
---|---|---|
batch-prediction |
arn:${Partition}:frauddetector:${Region}:${Account}:batch-prediction/${ResourcePath}
|
|
detector |
arn:${Partition}:frauddetector:${Region}:${Account}:detector/${ResourcePath}
|
|
detector-version |
arn:${Partition}:frauddetector:${Region}:${Account}:detector-version/${ResourcePath}
|
|
entity-type |
arn:${Partition}:frauddetector:${Region}:${Account}:entity-type/${ResourcePath}
|
|
external-model |
arn:${Partition}:frauddetector:${Region}:${Account}:external-model/${ResourcePath}
|
|
event-type |
arn:${Partition}:frauddetector:${Region}:${Account}:event-type/${ResourcePath}
|
|
label |
arn:${Partition}:frauddetector:${Region}:${Account}:label/${ResourcePath}
|
|
model |
arn:${Partition}:frauddetector:${Region}:${Account}:model/${ResourcePath}
|
|
model-version |
arn:${Partition}:frauddetector:${Region}:${Account}:model-version/${ResourcePath}
|
|
outcome |
arn:${Partition}:frauddetector:${Region}:${Account}:outcome/${ResourcePath}
|
|
rule |
arn:${Partition}:frauddetector:${Region}:${Account}:rule/${ResourcePath}
|
|
variable |
arn:${Partition}:frauddetector:${Region}:${Account}:variable/${ResourcePath}
|
|
batch-import |
arn:${Partition}:frauddetector:${Region}:${Account}:batch-import/${ResourcePath}
|
|
list |
arn:${Partition}:frauddetector:${Region}:${Account}:list/${ResourcePath}
|
Kunci kondisi untuk Amazon Fraud Detector
Amazon Fraud Detector mendefinisikan kunci kondisi berikut yang dapat digunakan dalam Condition
elemen kebijakan IAM. Anda dapat menggunakan kunci ini untuk menyempurnakan syarat lebih lanjut saat pernyataan kebijakan berlaku. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tombol kondisi.
Untuk melihat kunci kondisi global yang tersedia untuk semua layanan, lihat kunci konteks kondisi AWS global.
Kunci syarat | Deskripsi | Jenis |
---|---|---|
aws:RequestTag/${TagKey} | Filter tindakan berdasarkan tanda yang diberikan dalam permintaan | Tali |
aws:ResourceTag/${TagKey} | Filter tindakan berdasarkan tanda yang terkait dengan sumber daya | Tali |
aws:TagKeys | Filter tindakan berdasarkan kunci tanda yang diberikan dalam permintaan | ArrayOfString |