Kunci tindakan, sumber daya, dan kondisi untuk Amazon WorkSpaces Secure Browser - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kunci tindakan, sumber daya, dan kondisi untuk Amazon WorkSpaces Secure Browser

Amazon WorkSpaces Secure Browser (awalan layanan:workspaces-web) menyediakan sumber daya, tindakan, dan kunci konteks kondisi khusus layanan berikut untuk digunakan dalam kebijakan izin IAM.

Referensi:

Tindakan yang ditentukan oleh Amazon WorkSpaces Secure Browser

Anda dapat menyebutkan tindakan berikut dalam elemen Action pernyataan kebijakan IAM. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Saat Anda menggunakan sebuah tindakan dalam sebuah kebijakan, Anda biasanya mengizinkan atau menolak akses ke operasi API atau perintah CLI dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom mencantumkan jenis sumber daya, maka Anda dapat menyebutkan ARN dengan jenis tersebut dalam sebuah pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam kebijakan IAM, Anda harus menyertakan ARN atau pola untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
AssociateBrowserSettings Memberikan izin untuk mengaitkan pengaturan browser ke portal web Tulis

browserSettings*

portal*

AssociateIpAccessSettings Memberikan izin untuk mengaitkan pengaturan akses ip dengan portal web Tulis

ipAccessSettings*

portal*

AssociateNetworkSettings Memberikan izin untuk mengaitkan pengaturan jaringan ke portal web Tulis

networkSettings*

ec2:CreateNetworkInterface

ec2:CreateNetworkInterfacePermission

ec2:CreateTags

ec2:DeleteNetworkInterface

ec2:DeleteNetworkInterfacePermission

ec2:ModifyNetworkInterfaceAttribute

portal*

AssociateTrustStore Memberikan izin untuk mengaitkan toko kepercayaan dengan portal web Tulis

portal*

trustStore*

AssociateUserAccessLoggingSettings Memberikan izin untuk mengaitkan pengaturan pencatatan akses pengguna dengan portal web Tulis

portal*

kinesis:PutRecord

kinesis:PutRecords

userAccessLoggingSettings*

AssociateUserSettings Memberikan izin untuk mengaitkan pengaturan pengguna dengan portal web Tulis

portal*

userSettings*

CreateBrowserSettings Memberikan izin untuk membuat pengaturan browser Tulis

aws:TagKeys

aws:RequestTag/${TagKey}

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

CreateIdentityProvider Memberikan izin untuk membuat penyedia identitas Tulis

identityProvider*

portal*

CreateIpAccessSettings Memberikan izin untuk membuat pengaturan akses ip Tulis

aws:TagKeys

aws:RequestTag/${TagKey}

CreateNetworkSettings Memberikan izin untuk membuat pengaturan jaringan Tulis

aws:TagKeys

aws:RequestTag/${TagKey}

iam:CreateServiceLinkedRole

CreatePortal Memberikan izin untuk membuat portal web Tulis

aws:TagKeys

aws:RequestTag/${TagKey}

iam:CreateServiceLinkedRole

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

CreateTrustStore Memberikan izin untuk membuat toko kepercayaan Tulis

aws:TagKeys

aws:RequestTag/${TagKey}

CreateUserAccessLoggingSettings Memberikan izin untuk membuat pengaturan pencatatan akses pengguna Tulis

aws:TagKeys

aws:RequestTag/${TagKey}

CreateUserSettings Memberikan izin untuk membuat pengaturan pengguna Tulis

aws:TagKeys

aws:RequestTag/${TagKey}

DeleteBrowserSettings Memberikan izin untuk menghapus pengaturan browser Tulis

browserSettings*

DeleteIdentityProvider Memberikan izin untuk menghapus penyedia identitas Tulis

identityProvider*

portal*

DeleteIpAccessSettings Memberikan izin untuk menghapus pengaturan akses ip Tulis

ipAccessSettings*

DeleteNetworkSettings Memberikan izin untuk menghapus pengaturan jaringan Tulis

networkSettings*

DeletePortal Memberikan izin untuk menghapus portal web Tulis

portal*

DeleteTrustStore Memberikan izin untuk menghapus toko kepercayaan Tulis

trustStore*

DeleteUserAccessLoggingSettings Memberikan izin untuk menghapus pengaturan pencatatan akses pengguna Tulis

userAccessLoggingSettings*

DeleteUserSettings Memberikan izin untuk menghapus pengaturan pengguna Tulis

userSettings*

DisassociateBrowserSettings Memberikan izin untuk memisahkan pengaturan browser dari portal web Tulis

portal*

DisassociateIpAccessSettings Memberikan izin untuk memisahkan log akses ip dari portal web Tulis

portal*

DisassociateNetworkSettings Memberikan izin untuk memisahkan pengaturan jaringan dari portal web Tulis

portal*

DisassociateTrustStore Memberikan izin untuk memisahkan toko kepercayaan dari portal web Tulis

portal*

DisassociateUserAccessLoggingSettings Memberikan izin untuk memisahkan pengaturan pencatatan akses pengguna dari portal web Tulis

portal*

DisassociateUserSettings Memberikan izin untuk memisahkan pengaturan pengguna dari portal web Tulis

portal*

GetBrowserSettings Memberikan izin untuk mendapatkan detail tentang pengaturan browser Baca

browserSettings*

GetIdentityProvider Memberikan izin untuk mendapatkan detail tentang penyedia identitas Baca

identityProvider*

GetIpAccessSettings Memberikan izin untuk mendapatkan detail tentang pengaturan akses ip Baca

ipAccessSettings*

GetNetworkSettings Memberikan izin untuk mendapatkan detail tentang pengaturan jaringan Baca

networkSettings*

GetPortal Memberikan izin untuk mendapatkan detail di portal web Baca

portal*

GetPortalServiceProviderMetadata Memberikan izin untuk mendapatkan informasi metadata penyedia layanan untuk portal web Baca

portal*

GetTrustStore Memberikan izin untuk mendapatkan detail tentang toko kepercayaan Baca

trustStore*

GetTrustStoreCertificate Memberikan izin untuk mendapatkan sertifikat dari toko kepercayaan Baca

trustStore*

GetUserAccessLoggingSettings Memberikan izin untuk mendapatkan detail tentang pengaturan pencatatan akses pengguna Baca

userAccessLoggingSettings*

GetUserSettings Memberikan izin untuk mendapatkan detail tentang pengaturan pengguna Baca

userSettings*

ListBrowserSettings Memberikan izin untuk membuat daftar pengaturan browser Baca
ListIdentityProviders Memberikan izin untuk mendaftarkan penyedia identitas Baca

identityProvider*

ListIpAccessSettings Memberikan izin untuk membuat daftar pengaturan akses ip Baca
ListNetworkSettings Memberikan izin untuk membuat daftar pengaturan jaringan Baca
ListPortals Memberikan izin untuk membuat daftar portal web Baca
ListTagsForResource Memberikan izin untuk mencantumkan tag untuk sumber daya Baca
ListTrustStoreCertificates Memberikan izin untuk membuat daftar sertifikat di toko kepercayaan Baca
ListTrustStores Memberikan izin untuk membuat daftar toko kepercayaan Baca
ListUserAccessLoggingSettings Memberikan izin untuk membuat daftar pengaturan pencatatan akses pengguna Baca
ListUserSettings Memberikan izin untuk membuat daftar pengaturan pengguna Baca
TagResource Memberikan izin untuk menambahkan satu atau beberapa tag ke sumber daya Penandaan

browserSettings

ipAccessSettings

networkSettings

portal

trustStore

userAccessLoggingSettings

userSettings

aws:TagKeys

aws:RequestTag/${TagKey}

UntagResource Memberikan izin untuk menghapus satu atau beberapa tag dari sumber daya Penandaan

browserSettings

ipAccessSettings

networkSettings

portal

trustStore

userAccessLoggingSettings

userSettings

aws:TagKeys

UpdateBrowserSettings Memberikan izin untuk memperbarui pengaturan browser Tulis

browserSettings*

UpdateIdentityProvider Memberikan izin untuk memperbarui penyedia identitas Tulis

identityProvider*

portal*

UpdateIpAccessSettings Memberikan izin untuk memperbarui pengaturan akses ip Tulis

ipAccessSettings*

UpdateNetworkSettings Memberikan izin untuk memperbarui pengaturan jaringan Tulis

networkSettings*

ec2:CreateNetworkInterface

ec2:CreateNetworkInterfacePermission

ec2:CreateTags

ec2:DeleteNetworkInterface

ec2:DeleteNetworkInterfacePermission

ec2:ModifyNetworkInterfaceAttribute

UpdatePortal Memberikan izin untuk memperbarui portal web Tulis

portal*

UpdateTrustStore Memberikan izin untuk memperbarui toko kepercayaan Tulis

trustStore*

UpdateUserAccessLoggingSettings Memberikan izin untuk memperbarui pengaturan pencatatan akses pengguna Tulis

userAccessLoggingSettings*

kinesis:PutRecord

kinesis:PutRecords

UpdateUserSettings Memberikan izin untuk memperbarui pengaturan pengguna Tulis

userSettings*

Jenis sumber daya yang ditentukan oleh Amazon WorkSpaces Secure Browser

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam elemen Resource pernyataan kebijakan izin IAM. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
browserSettings arn:${Partition}:workspaces-web:${Region}:${Account}:browserSettings/${BrowserSettingsId}

aws:ResourceTag/${TagKey}

identityProvider arn:${Partition}:workspaces-web:${Region}:${Account}:identityProvider/${PortalId}/${IdentityProviderId}
networkSettings arn:${Partition}:workspaces-web:${Region}:${Account}:networkSettings/${NetworkSettingsId}

aws:ResourceTag/${TagKey}

portal arn:${Partition}:workspaces-web:${Region}:${Account}:portal/${PortalId}

aws:ResourceTag/${TagKey}

trustStore arn:${Partition}:workspaces-web:${Region}:${Account}:trustStore/${TrustStoreId}

aws:ResourceTag/${TagKey}

userSettings arn:${Partition}:workspaces-web:${Region}:${Account}:userSettings/${UserSettingsId}

aws:ResourceTag/${TagKey}

userAccessLoggingSettings arn:${Partition}:workspaces-web:${Region}:${Account}:userAccessLoggingSettings/${UserAccessLoggingSettingsId}

aws:ResourceTag/${TagKey}

ipAccessSettings arn:${Partition}:workspaces-web:${Region}:${Account}:ipAccessSettings/${IpAccessSettingsId}

aws:ResourceTag/${TagKey}

Kunci kondisi untuk Amazon WorkSpaces Secure Browser

Amazon WorkSpaces Secure Browser mendefinisikan kunci kondisi berikut yang dapat digunakan dalam Condition elemen kebijakan IAM. Anda dapat menggunakan kunci ini untuk menyempurnakan syarat lebih lanjut saat pernyataan kebijakan berlaku. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tombol kondisi.

Untuk melihat kunci kondisi global yang tersedia untuk semua layanan, lihat Kunci kondisi global yang tersedia.

Kunci syarat Deskripsi Jenis
aws:RequestTag/${TagKey} Filter akses berdasarkan tanda yang diberikan dalam permintaan String
aws:ResourceTag/${TagKey} Filter akses dengan tanda yang terkait dengan sumber daya String
aws:TagKeys Filter akses berdasarkan kunci tanda yang diberikan dalam permintaan ArrayOfString