Tindakan, sumber daya, dan kunci kondisi untuk Amazon Kendra - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tindakan, sumber daya, dan kunci kondisi untuk Amazon Kendra

Amazon Kendra (awalan layanan:kendra) menyediakan sumber daya, tindakan, dan kunci konteks kondisi khusus layanan berikut untuk digunakan dalam kebijakan izin IAM.

Referensi:

Tindakan yang ditentukan oleh Amazon Kendra

Anda dapat menyebutkan tindakan berikut dalam elemen Action pernyataan kebijakan IAM. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Saat Anda menggunakan sebuah tindakan dalam sebuah kebijakan, Anda biasanya mengizinkan atau menolak akses ke operasi API atau perintah CLI dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom mencantumkan jenis sumber daya, maka Anda dapat menyebutkan ARN dengan jenis tersebut dalam sebuah pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam kebijakan IAM, Anda harus menyertakan ARN atau pola untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat tabel Tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
AssociateEntitiesToExperience Memberikan izin untuk menempatkan pemetaan utama dalam indeks Tulis

experience*

index*

AssociatePersonasToEntities Menentukan izin khusus pengguna atau grup di sumber identitas AWS SSO Anda dengan akses ke pengalaman Amazon Kendra Anda Tulis

experience*

index*

BatchDeleteDocument Memberikan izin untuk menghapus dokumen secara batch Tulis

index*

BatchDeleteFeaturedResultsSet Memberikan izin untuk menghapus set hasil unggulan Tulis

featured-results-set*

index*

BatchGetDocumentStatus Memberikan izin untuk melakukan batch mendapatkan status dokumen Baca

index*

BatchPutDocument Memberikan izin untuk batch put dokumen Tulis

index*

ClearQuerySuggestions Memberikan izin untuk menghapus saran untuk indeks tertentu, yang dihasilkan sejauh ini Tulis

index*

CreateAccessControlConfiguration Memberikan izin untuk membuat konfigurasi kontrol akses Tulis

index*

CreateDataSource Memberikan izin untuk membuat sumber data Tulis

index*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateExperience Menciptakan pengalaman Amazon Kendra seperti aplikasi pencarian Tulis

index*

CreateFaq Memberikan izin untuk membuat FAQ Tulis

index*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateFeaturedResultsSet Memberikan izin untuk membuat set hasil unggulan Tulis

index*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateIndex Memberikan izin untuk membuat Indeks Tulis

aws:RequestTag/${TagKey}

aws:TagKeys

CreateQuerySuggestionsBlockList Memberikan izin untuk membuat QuerySuggestions BlockList Tulis

index*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateThesaurus Memberikan izin untuk membuat Tesaurus Tulis

index*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAccessControlConfiguration Memberikan izin untuk menghapus konfigurasi kontrol akses Tulis

access-control-configuration*

index*

DeleteDataSource Memberikan izin untuk menghapus sumber data Tulis

data-source*

index*

DeleteExperience Menghapus pengalaman Amazon Kendra Anda seperti aplikasi pencarian Tulis

experience*

index*

DeleteFaq Memberikan izin untuk menghapus FAQ Tulis

faq*

index*

DeleteIndex Memberikan izin untuk menghapus Indeks Tulis

index*

DeletePrincipalMapping Memberikan izin untuk menghapus pemetaan utama dari indeks Tulis

index*

data-source

DeleteQuerySuggestionsBlockList Memberikan izin untuk menghapus QuerySuggestions BlockList Tulis

index*

query-suggestions-block-list*

DeleteThesaurus Memberikan izin untuk menghapus Tesaurus Tulis

index*

thesaurus*

DescribeAccessControlConfiguration Memberikan izin untuk mendeskripsikan konfigurasi kontrol akses Baca

access-control-configuration*

index*

DescribeDataSource Memberikan izin untuk mendeskripsikan sumber data Baca

data-source*

index*

DescribeExperience Mendapatkan informasi tentang pengalaman Amazon Kendra Anda seperti aplikasi pencarian Baca

experience*

index*

DescribeFaq Memberikan izin untuk menjelaskan FAQ Baca

faq*

index*

DescribeFeaturedResultsSet Memberikan izin untuk mendeskripsikan set hasil unggulan Baca

featured-results-set*

index*

DescribeIndex Memberikan izin untuk mendeskripsikan Indeks Baca

index*

DescribePrincipalMapping Memberikan izin untuk menggambarkan pemetaan utama dari indeks Baca

index*

data-source

DescribeQuerySuggestionsBlockList Memberikan izin untuk menggambarkan QuerySuggestions BlockList Baca

index*

query-suggestions-block-list*

DescribeQuerySuggestionsConfig Memberikan izin untuk menjelaskan konfigurasi saran kueri untuk indeks Baca

index*

DescribeThesaurus Memberikan izin untuk menggambarkan Tesaurus Baca

index*

thesaurus*

DisassociateEntitiesFromExperience Mencegah pengguna atau grup di sumber identitas AWS SSO Anda mengakses pengalaman Amazon Kendra Anda Tulis

experience*

index*

DisassociatePersonasFromEntities Menghapus izin khusus pengguna atau grup di sumber identitas AWS SSO Anda dengan akses ke pengalaman Amazon Kendra Anda Tulis

experience*

index*

GetQuerySuggestions Memberikan izin untuk mendapatkan saran untuk awalan kueri Baca

index*

GetSnapshots Mengambil data metrik pencarian Baca

index*

ListAccessControlConfigurations Memberikan izin untuk membuat daftar konfigurasi kontrol akses Daftar

index*

ListDataSourceSyncJobs Memberikan izin untuk mendapatkan riwayat pekerjaan sinkronisasi Sumber Data Daftar

data-source*

index*

ListDataSources Memberikan izin untuk membuat daftar sumber data Daftar

index*

ListEntityPersonas Daftar izin khusus pengguna dan grup dengan akses ke pengalaman Amazon Kendra Anda Daftar

experience*

index*

ListExperienceEntities Daftar pengguna atau grup di sumber identitas AWS SSO Anda yang diberikan akses ke pengalaman Amazon Kendra Anda Daftar

experience*

index*

ListExperiences Daftar satu atau lebih pengalaman Amazon Kendra. Anda dapat membuat pengalaman Amazon Kendra seperti aplikasi pencarian Daftar

index*

ListFaqs Memberikan izin untuk membuat daftar FAQ Daftar

index*

ListFeaturedResultsSets Memberikan izin untuk membuat daftar set hasil unggulan Daftar

index*

ListGroupsOlderThanOrderingId Memberikan izin untuk membuat daftar grup yang lebih tua dari id pemesanan Daftar

index*

data-source

ListIndices Memberikan izin untuk membuat daftar indeks Daftar
ListQuerySuggestionsBlockLists Memberikan izin untuk membuat daftar QuerySuggestions BlockLists Daftar

index*

ListTagsForResource Memberikan izin untuk mencantumkan tag untuk sumber daya Baca

data-source

faq

featured-results-set

index

query-suggestions-block-list

thesaurus

ListThesauri Memberikan izin untuk mendaftar Tesauri Daftar

index*

PutPrincipalMapping Memberikan izin untuk menempatkan pemetaan utama dalam indeks Tulis

index*

data-source

Query Memberikan izin untuk menanyakan dokumen dan FAQ Baca

index*

Retrieve Memberikan izin untuk mengambil konten yang relevan dari indeks Baca

index*

StartDataSourceSyncJob Memberikan izin untuk memulai pekerjaan sinkronisasi Sumber Data Tulis

data-source*

index*

StopDataSourceSyncJob Memberikan izin untuk menghentikan pekerjaan sinkronisasi Sumber Data Tulis

data-source*

index*

SubmitFeedback Memberikan izin untuk mengirim umpan balik tentang hasil kueri Tulis

index*

TagResource Memberikan izin untuk menandai sumber daya dengan pasangan nilai kunci yang diberikan Penandaan

data-source

faq

featured-results-set

index

query-suggestions-block-list

thesaurus

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Memberikan izin untuk menghapus tag dengan kunci yang diberikan dari sumber daya Penandaan

data-source

faq

featured-results-set

index

query-suggestions-block-list

thesaurus

aws:TagKeys

UpdateAccessControlConfiguration Memberikan izin untuk memperbarui konfigurasi kontrol akses Tulis

access-control-configuration*

index*

UpdateDataSource Memberikan izin untuk memperbarui sumber data Tulis

data-source*

index*

UpdateExperience Memperbarui pengalaman Amazon Kendra Anda seperti aplikasi pencarian Tulis

index*

UpdateFeaturedResultsSet Memberikan izin untuk memperbarui set hasil unggulan Tulis

featured-results-set*

index*

UpdateIndex Memberikan izin untuk memperbarui Indeks Tulis

index*

UpdateQuerySuggestionsBlockList Memberikan izin untuk memperbarui QuerySuggestions BlockList Tulis

index*

query-suggestions-block-list*

UpdateQuerySuggestionsConfig Memberikan izin untuk memperbarui konfigurasi saran kueri untuk indeks Tulis

index*

UpdateThesaurus Memberikan izin untuk memperbarui tesaurus Tulis

index*

thesaurus*

Jenis sumber daya yang ditentukan oleh Amazon Kendra

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam elemen Resource pernyataan kebijakan izin IAM. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol-tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
index arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}

aws:ResourceTag/${TagKey}

data-source arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}/data-source/${DataSourceId}

aws:ResourceTag/${TagKey}

faq arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}/faq/${FaqId}

aws:ResourceTag/${TagKey}

experience arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}/experience/${ExperienceId}
thesaurus arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}/thesaurus/${ThesaurusId}

aws:ResourceTag/${TagKey}

query-suggestions-block-list arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}/query-suggestions-block-list/${QuerySuggestionsBlockListId}

aws:ResourceTag/${TagKey}

arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}/featured-results-set/${FeaturedResultsSetId}

aws:ResourceTag/${TagKey}

access-control-configuration arn:${Partition}:kendra:${Region}:${Account}:index/${IndexId}/access-control-configuration/${AccessControlConfigurationId}

Kunci kondisi untuk Amazon Kendra

Amazon Kendra mendefinisikan kunci kondisi berikut yang dapat digunakan dalam Condition elemen kebijakan IAM. Anda dapat menggunakan kunci ini untuk menyempurnakan syarat lebih lanjut saat pernyataan kebijakan berlaku. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tombol kondisi.

Untuk melihat kunci kondisi global yang tersedia untuk semua layanan, lihat Kunci kondisi global yang tersedia.

Kunci syarat Deskripsi Jenis
aws:RequestTag/${TagKey} Filter akses berdasarkan tanda yang diberikan dalam permintaan String
aws:ResourceTag/${TagKey} Filter akses dengan tanda yang terkait dengan sumber daya String
aws:TagKeys Filter akses berdasarkan kunci tanda yang diberikan dalam permintaan ArrayOfString