Tindakan, sumber daya, dan kunci kondisi untuk Amazon WorkSpaces - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tindakan, sumber daya, dan kunci kondisi untuk Amazon WorkSpaces

Amazon WorkSpaces (awalan layanan:workspaces) menyediakan kunci konteks sumber daya, tindakan, dan kondisi khusus layanan berikut untuk digunakan dalam kebijakan izin IAM.

Referensi:

Tindakan yang ditentukan oleh Amazon WorkSpaces

Anda dapat menyebutkan tindakan berikut dalam elemen Action pernyataan kebijakan IAM. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Saat Anda menggunakan sebuah tindakan dalam sebuah kebijakan, Anda biasanya mengizinkan atau menolak akses ke operasi API atau perintah CLI dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom mencantumkan jenis sumber daya, maka Anda dapat menyebutkan ARN dengan jenis tersebut dalam sebuah pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam kebijakan IAM, Anda harus menyertakan ARN atau pola untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
AcceptAccountLinkInvitation Memberikan izin untuk menerima undangan dari AWS akun lain untuk berbagi konfigurasi yang sama untuk BYOL WorkSpaces Tulis
AssociateConnectionAlias Memberikan izin untuk mengaitkan alias koneksi dengan direktori Tulis

connectionalias*

directoryid*

AssociateIpGroups Memberikan izin untuk mengaitkan grup kontrol akses IP dengan direktori Tulis

directoryid*

workspaceipgroup*

AssociateWorkspaceApplication Memberikan izin untuk mengaitkan aplikasi ruang kerja dengan WorkSpace Tulis

workspaceapplication*

workspaceid*

aws:ResourceTag/${TagKey}

AuthorizeIpRules Memberikan izin untuk menambahkan aturan ke grup kontrol akses IP Tulis

workspaceipgroup*

workspaces:UpdateRulesOfIpGroup

CopyWorkspaceImage Memberikan izin untuk menyalin gambar WorkSpace Tulis

workspaceimage*

workspaces:DescribeWorkspaceImages

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAccountLinkInvitation Memberikan izin untuk mengundang AWS akun lain untuk berbagi konfigurasi yang sama untuk WorkSpaces BYOL Tulis
CreateConnectClientAddIn Memberikan izin untuk membuat add-in klien Amazon Connect dalam direktori Tulis

directoryid*

CreateConnectionAlias Memberikan izin untuk membuat alias koneksi untuk digunakan dengan pengalihan lintas wilayah Tulis

aws:RequestTag/${TagKey}

aws:TagKeys

CreateIpGroup Memberikan izin untuk membuat grup kontrol akses IP Tulis

aws:RequestTag/${TagKey}

aws:TagKeys

CreateStandbyWorkspaces Memberikan izin untuk membuat satu atau lebih Siaga WorkSpaces Tulis

directoryid*

workspaceid*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTags Memberikan izin untuk membuat tag untuk sumber daya WorkSpaces Penandaan

aws:RequestTag/${TagKey}

aws:TagKeys

CreateUpdatedWorkspaceImage Memberikan izin untuk membuat gambar yang diperbarui WorkSpace Tulis

workspaceimage*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateWorkspaceBundle Memberikan izin untuk membuat bundel WorkSpace Tulis

workspacebundle*

workspaces:CreateTags

workspaceimage*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateWorkspaceImage Memberikan izin untuk membuat gambar baru WorkSpace Tulis

workspaceid*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateWorkspaces Memberikan izin untuk membuat satu atau lebih WorkSpaces Tulis

directoryid*

workspacebundle*

workspaceid*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateWorkspacesPool Memberikan izin untuk membuat Pool WorkSpaces Tulis

directoryid*

workspacebundle*

workspacespoolid*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAccountLinkInvitation Memberikan izin untuk menghapus undangan ke AWS akun lain untuk berbagi konfigurasi yang sama untuk BYOL WorkSpaces Tulis
DeleteClientBranding Memberikan izin untuk menghapus data branding AWS WorkSpaces Klien dalam direktori Tulis

directoryid*

DeleteConnectClientAddIn Memberikan izin untuk menghapus add-in klien Amazon Connect yang dikonfigurasi dalam direktori Tulis

directoryid*

DeleteConnectionAlias Memberikan izin untuk menghapus alias koneksi Tulis

connectionalias*

DeleteIpGroup Memberikan izin untuk menghapus grup kontrol akses IP Tulis

workspaceipgroup*

DeleteTags Memberikan izin untuk menghapus tag dari sumber daya WorkSpaces Penandaan

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteWorkspaceBundle Memberikan izin untuk menghapus bundel WorkSpace Tulis

workspacebundle*

DeleteWorkspaceImage Memberikan izin untuk menghapus gambar WorkSpace Tulis

workspaceimage*

DeployWorkspaceApplications Memberikan izin untuk menerapkan semua aplikasi ruang kerja yang tertunda di WorkSpace Tulis

workspaceid*

aws:ResourceTag/${TagKey}

DeregisterWorkspaceDirectory Memberikan izin untuk membatalkan pendaftaran direktori dari penggunaan dengan Amazon WorkSpaces Tulis

directoryid*

DescribeAccount Memberikan izin untuk mengambil konfigurasi Bring Your Own License (BYOL) untuk akun WorkSpaces Baca
DescribeAccountModifications Memberikan izin untuk mengambil modifikasi konfigurasi Bring Your Own License (BYOL) untuk akun WorkSpaces Baca
DescribeApplicationAssociations Memberikan izin untuk mengambil informasi tentang sumber daya yang terkait dengan aplikasi WorkSpace Daftar

workspaceapplication*

aws:ResourceTag/${TagKey}

DescribeApplications Memberikan izin untuk mendapatkan informasi tentang aplikasi WorkSpace Daftar
DescribeBundleAssociations Memberikan izin untuk mengambil informasi tentang sumber daya yang terkait dengan bundel WorkSpace Daftar

workspacebundle*

aws:ResourceTag/${TagKey}

DescribeClientBranding Memberikan izin untuk mengambil data branding AWS WorkSpaces Klien dalam direktori Baca

directoryid*

DescribeClientProperties Memberikan izin untuk mengambil informasi tentang klien WorkSpaces Daftar

directoryid*

DescribeConnectClientAddIns Memberikan izin untuk mengambil daftar add-in klien Amazon Connect yang telah dibuat Daftar

directoryid*

DescribeConnectionAliasPermissions Memberikan izin untuk mengambil izin yang diberikan oleh pemilik alias koneksi ke akun lain AWS untuk alias koneksi Baca

connectionalias*

DescribeConnectionAliases Memberikan izin untuk mengambil daftar yang menjelaskan alias koneksi yang digunakan untuk pengalihan lintas wilayah Baca
DescribeImageAssociations Memberikan izin untuk mengambil informasi tentang sumber daya yang terkait dengan gambar WorkSpace Daftar

workspaceimage*

aws:ResourceTag/${TagKey}

DescribeIpGroups Memberikan izin untuk mengambil informasi tentang grup kontrol akses IP Baca

workspaceipgroup*

DescribeTags Memberikan izin untuk mendeskripsikan tag untuk sumber daya WorkSpaces Baca
DescribeWorkspaceAssociations Memberikan izin untuk mengambil informasi tentang sumber daya yang terkait dengan WorkSpace Daftar

workspaceid*

aws:ResourceTag/${TagKey}

DescribeWorkspaceBundles Memberikan izin untuk mendapatkan informasi tentang bundel WorkSpace Daftar
DescribeWorkspaceDirectories Memberikan izin untuk mengambil informasi tentang direktori yang terdaftar WorkSpaces Baca
DescribeWorkspaceImagePermissions Memberikan izin untuk mengambil informasi tentang WorkSpace izin gambar Baca

workspaceimage*

DescribeWorkspaceImages Memberikan izin untuk mengambil informasi tentang gambar WorkSpace Daftar
DescribeWorkspaceSnapshots Memberikan izin untuk mengambil informasi tentang snapshot WorkSpace Daftar

workspaceid*

DescribeWorkspaces Memberikan izin untuk mendapatkan informasi tentang WorkSpaces Daftar
DescribeWorkspacesConnectionStatus Memberikan izin untuk mendapatkan status koneksi WorkSpaces Baca
DescribeWorkspacesPoolSessions Memberikan izin untuk mengambil informasi tentang sesi Pool WorkSpaces Daftar

workspacespoolid*

DescribeWorkspacesPools Memberikan izin untuk mengambil informasi tentang Pools WorkSpaces Daftar
DisassociateConnectionAlias Memberikan izin untuk memisahkan alias koneksi dari direktori Tulis

connectionalias*

DisassociateIpGroups Memberikan izin untuk memisahkan grup kontrol akses IP dari direktori Tulis

directoryid*

workspaceipgroup*

DisassociateWorkspaceApplication Memberikan izin untuk memisahkan aplikasi ruang kerja dari WorkSpace Tulis

workspaceapplication*

workspaceid*

aws:ResourceTag/${TagKey}

Memberikan izin untuk mengambil tautan dengan AWS Akun lain untuk berbagi konfigurasi untuk BYOL WorkSpaces Baca
ImportClientBranding Memberikan izin untuk mengimpor data branding AWS WorkSpaces Klien dalam direktori Tulis

directoryid*

ImportWorkspaceImage Memberikan izin untuk mengimpor gambar Bawa Lisensi Anda Sendiri (BYOL) ke Amazon WorkSpaces Tulis

ec2:DescribeImages

ec2:ModifyImageAttribute

Memberikan izin untuk mengambil tautan dengan AWS Akun yang membagikan konfigurasi Anda untuk BYOL WorkSpaces Daftar
ListAvailableManagementCidrRanges Memberikan izin untuk membuat daftar rentang CIDR yang tersedia untuk mengaktifkan Bring Your Own License (BYOL) untuk akun WorkSpaces Daftar
MigrateWorkspace Memberikan izin untuk bermigrasi WorkSpaces Tulis

workspacebundle*

workspaceid*

ModifyAccount Memberikan izin untuk mengubah konfigurasi Bring Your Own License (BYOL) untuk akun WorkSpaces Tulis
ModifyCertificateBasedAuthProperties Memberikan izin untuk memodifikasi properti otorisasi berbasis sertifikat dari direktori Tulis

directoryid*

ModifyClientProperties Memberikan izin untuk memodifikasi properti klien WorkSpaces Tulis

directoryid*

ModifySamlProperties Memberikan izin untuk memodifikasi properti SALL direktori Tulis

directoryid*

ModifySelfservicePermissions Memberikan izin untuk memodifikasi kemampuan WorkSpace manajemen swalayan untuk pengguna Anda Manajemen izin

directoryid*

ModifyStreamingProperties Memberikan izin untuk memodifikasi properti streaming Tulis

directoryid*

ModifyWorkspaceAccessProperties Memberikan izin untuk menentukan perangkat dan sistem operasi mana yang dapat digunakan pengguna untuk mengaksesnya WorkSpaces Tulis

directoryid*

ModifyWorkspaceCreationProperties Memberikan izin untuk memodifikasi properti default yang digunakan untuk membuat WorkSpaces Tulis

directoryid*

ModifyWorkspaceProperties Memberikan izin untuk memodifikasi WorkSpace properti, termasuk mode berjalan dan periode AutoStop Tulis

workspaceid*

ModifyWorkspaceState Memberikan izin untuk memodifikasi status WorkSpaces Tulis

workspaceid*

RebootWorkspaces Memberikan izin untuk reboot WorkSpaces Tulis

workspaceid*

RebuildWorkspaces Memberikan izin untuk membangun kembali WorkSpaces Tulis

workspaceid*

RegisterWorkspaceDirectory Memberikan izin untuk mendaftarkan direktori untuk digunakan dengan Amazon WorkSpaces Tulis

directoryid*

aws:RequestTag/${TagKey}

aws:TagKeys

RejectAccountLinkInvitation Memberikan izin untuk menolak undangan dari AWS akun lain untuk berbagi konfigurasi yang sama untuk BYOL WorkSpaces Tulis
RestoreWorkspace Memberikan izin untuk memulihkan WorkSpaces Tulis

workspaceid*

RevokeIpRules Memberikan izin untuk menghapus aturan dari grup kontrol akses IP Tulis

workspaceipgroup*

workspaces:UpdateRulesOfIpGroup

StartWorkspaces Memberikan izin untuk memulai AutoStop WorkSpaces Tulis

workspaceid*

StartWorkspacesPool Memberikan izin untuk memulai Pool WorkSpaces Tulis

workspacespoolid*

StopWorkspaces Memberikan izin untuk berhenti AutoStop WorkSpaces Tulis

workspaceid*

StopWorkspacesPool Memberikan izin untuk menghentikan Pool WorkSpaces Tulis

workspacespoolid*

Stream Memberikan izin kepada pengguna federasi untuk masuk dengan menggunakan kredensialnya yang ada dan mengalirkan ruang kerja mereka Tulis

directoryid*

workspaces:userId

TerminateWorkspaces Memberikan izin untuk mengakhiri WorkSpaces Tulis

workspaceid*

TerminateWorkspacesPool Memberikan izin untuk mengakhiri Pool WorkSpaces Tulis

workspacespoolid*

TerminateWorkspacesPoolSession Memberikan izin untuk mengakhiri sesi Pool WorkSpaces Tulis
UpdateConnectClientAddIn Memberikan izin untuk memperbarui add-in klien Amazon Connect. Gunakan tindakan ini untuk memperbarui nama dan URL titik akhir add-in klien Amazon Connect Tulis

directoryid*

UpdateConnectionAliasPermission Memberikan izin untuk berbagi atau membatalkan pembagian alias koneksi dengan akun lain Manajemen izin

connectionalias*

UpdateRulesOfIpGroup Memberikan izin untuk mengganti aturan untuk grup kontrol akses IP Tulis

workspaceipgroup*

workspaces:AuthorizeIpRules

workspaces:RevokeIpRules

UpdateWorkspaceBundle Memberikan izin untuk memperbarui WorkSpace gambar yang digunakan dalam bundel WorkSpace Tulis

workspacebundle*

workspaceimage*

UpdateWorkspaceImagePermission Memberikan izin untuk berbagi atau membatalkan berbagi WorkSpace gambar dengan akun lain dengan menentukan apakah akun lain memiliki izin untuk menyalin gambar Manajemen izin

workspaceimage*

UpdateWorkspacesPool Memberikan izin untuk memperbarui kolam WorkSpaces Tulis

workspacespoolid*

Jenis sumber daya yang ditentukan oleh Amazon WorkSpaces

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam elemen Resource pernyataan kebijakan izin IAM. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol-tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
directoryid arn:${Partition}:workspaces:${Region}:${Account}:directory/${DirectoryId}

aws:ResourceTag/${TagKey}

workspacebundle arn:${Partition}:workspaces:${Region}:${Account}:workspacebundle/${BundleId}

aws:ResourceTag/${TagKey}

workspaceid arn:${Partition}:workspaces:${Region}:${Account}:workspace/${WorkspaceId}

aws:ResourceTag/${TagKey}

workspaceimage arn:${Partition}:workspaces:${Region}:${Account}:workspaceimage/${ImageId}

aws:ResourceTag/${TagKey}

workspaceipgroup arn:${Partition}:workspaces:${Region}:${Account}:workspaceipgroup/${GroupId}

aws:ResourceTag/${TagKey}

workspacespoolid arn:${Partition}:workspaces:${Region}:${Account}:workspacespool/${PoolId}

aws:ResourceTag/${TagKey}

connectionalias arn:${Partition}:workspaces:${Region}:${Account}:connectionalias/${ConnectionAliasId}

aws:ResourceTag/${TagKey}

workspaceapplication arn:${Partition}:workspaces:${Region}:${Account}:workspaceapplication/${WorkSpaceApplicationId}

aws:ResourceTag/${TagKey}

Kunci kondisi untuk Amazon WorkSpaces

Amazon WorkSpaces mendefinisikan kunci kondisi berikut yang dapat digunakan dalam Condition elemen kebijakan IAM. Anda dapat menggunakan kunci ini untuk menyempurnakan syarat lebih lanjut saat pernyataan kebijakan berlaku. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tombol kondisi.

Untuk melihat kunci kondisi global yang tersedia untuk semua layanan, lihat Kunci kondisi global yang tersedia.

Kunci syarat Deskripsi Jenis
aws:RequestTag/${TagKey} Memfilter akses berdasarkan tag yang diteruskan dalam permintaan String
aws:ResourceTag/${TagKey} Memfilter akses berdasarkan tag yang terkait dengan sumber daya String
aws:TagKeys Memfilter akses berdasarkan kunci tag yang diteruskan dalam permintaan ArrayOfString
workspaces:userId Memfilter akses berdasarkan ID pengguna Workspaces String