Tindakan, sumber daya, dan kunci kondisi untuk AWS Elemental MediaConnect - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tindakan, sumber daya, dan kunci kondisi untuk AWS Elemental MediaConnect

AWS Elemental MediaConnect (awalan layanan:mediaconnect) menyediakan sumber daya khusus layanan, tindakan, dan kunci konteks kondisi berikut untuk digunakan dalam kebijakan izin IAM.

Referensi:

Tindakan yang didefinisikan oleh AWS Elemental MediaConnect

Anda dapat menyebutkan tindakan berikut dalam elemen Action pernyataan kebijakan IAM. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Saat Anda menggunakan sebuah tindakan dalam sebuah kebijakan, Anda biasanya mengizinkan atau menolak akses ke operasi API atau perintah CLI dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom mencantumkan jenis sumber daya, maka Anda dapat menyebutkan ARN dengan jenis tersebut dalam sebuah pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam kebijakan IAM, Anda harus menyertakan ARN atau pola untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
AddBridgeOutputs Memberikan izin untuk menambahkan output ke jembatan yang ada Tulis

Bridge*

AddBridgeSources Memberikan izin untuk menambahkan sumber ke jembatan yang ada Tulis

Bridge*

AddFlowMediaStreams Memberikan izin untuk menambahkan aliran media ke aliran apa pun Tulis
AddFlowOutputs Memberikan izin untuk menambahkan output ke alur apa pun Tulis
AddFlowSources Memberikan izin untuk menambahkan sumber ke aliran apa pun Tulis
AddFlowVpcInterfaces Memberikan izin untuk menambahkan antarmuka VPC ke aliran apa pun Tulis
CreateBridge Memberikan izin untuk membuat jembatan Tulis

Bridge*

CreateFlow Memberikan izin untuk membuat alur Tulis
CreateGateway Memberikan izin untuk membuat gateway Tulis

Gateway*

DeleteBridge Memberikan izin untuk menghapus jembatan Tulis

Bridge*

DeleteFlow Memberikan izin untuk menghapus alur Tulis
DeleteGateway Memberikan izin untuk menghapus gateway Tulis

Gateway*

DeregisterGatewayInstance Memberikan izin untuk membatalkan pendaftaran instance gateway Tulis

GatewayInstance*

DescribeBridge Memberikan izin untuk menampilkan detail jembatan Baca

Bridge*

DescribeFlow Memberikan izin untuk menampilkan detail alur termasuk aliran ARN, nama, dan Availability Zone, serta detail tentang sumber, output, dan hak Baca
DescribeFlowSourceMetadata Memberikan izin untuk melihat informasi tentang aliran dan program transportasi sumber aliran Baca
DescribeGateway Memberikan izin untuk menampilkan detail gateway termasuk gateway ARN, nama, dan blok CIDR, serta detail tentang jaringan Baca

Gateway*

DescribeGatewayInstance Memberikan izin untuk menampilkan detail instance gateway Baca

GatewayInstance*

DescribeOffering Memberikan izin untuk menampilkan detail penawaran Baca
DescribeReservation Memberikan izin untuk menampilkan detail reservasi Baca
DiscoverGatewayPollEndpoint Memberikan izin untuk menemukan titik akhir jajak pendapat gateway Tulis
GrantFlowEntitlements Memberikan izin untuk memberikan hak pada aliran apa pun Tulis
ListBridges Memberikan izin untuk menampilkan daftar jembatan yang terkait dengan akun ini dan Arn yang ditentukan secara opsional Daftar

Bridge*

ListEntitlements Memberikan izin untuk menampilkan daftar semua hak yang telah diberikan ke akun Daftar
ListFlows Memberikan izin untuk menampilkan daftar alur yang terkait dengan akun ini Daftar
ListGatewayInstances Memberikan izin untuk menampilkan daftar instance yang terkait dengan gateway ini Daftar

GatewayInstance*

ListGateways Memberikan izin untuk menampilkan daftar gateway yang terkait dengan akun ini Daftar
ListOfferings Memberikan izin untuk menampilkan daftar semua penawaran yang tersedia untuk akun saat ini Wilayah AWS Daftar
ListReservations Memberikan izin untuk menampilkan daftar semua reservasi yang telah dibeli oleh akun saat ini Wilayah AWS Daftar
ListTagsForResource Memberikan izin untuk menampilkan daftar semua tag yang terkait dengan sumber daya Baca
PollGateway Memberikan izin ke gateway jajak pendapat Tulis
PurchaseOffering Memberikan izin untuk membeli penawaran Tulis
RemoveBridgeOutput Memberikan izin untuk menghapus output dari jembatan yang ada Tulis

Bridge*

RemoveBridgeSource Memberikan izin untuk menghapus sumber jembatan yang ada Tulis

Bridge*

RemoveFlowMediaStream Memberikan izin untuk menghapus aliran media dari aliran apa pun Tulis
RemoveFlowOutput Memberikan izin untuk menghapus output dari aliran apa pun Tulis
RemoveFlowSource Memberikan izin untuk menghapus sumber dari aliran apa pun Tulis
RemoveFlowVpcInterface Memberikan izin untuk menghapus antarmuka VPC dari aliran apa pun Tulis
RevokeFlowEntitlement Memberikan izin untuk mencabut hak pada alur apa pun Tulis
StartFlow Memberikan izin untuk memulai aliran Tulis
StopFlow Memberikan izin untuk menghentikan arus Tulis
SubmitGatewayStateChange Memberikan izin untuk mengirimkan perubahan status gateway Tulis
TagResource Memberikan izin untuk mengaitkan tag dengan sumber daya Penandaan
UntagResource Memberikan izin untuk menghapus tag dari sumber daya Penandaan
UpdateBridge Memberikan izin untuk memperbarui jembatan Tulis

Bridge*

UpdateBridgeOutput Memberikan izin untuk memperbarui output dari jembatan yang ada Tulis

Bridge*

UpdateBridgeSource Memberikan izin untuk memperbarui sumber jembatan yang ada Tulis

Bridge*

UpdateBridgeState Memberikan izin untuk memperbarui status jembatan yang ada Tulis

Bridge*

UpdateFlow Memberikan izin untuk memperbarui alur Tulis
UpdateFlowEntitlement Memberikan izin untuk memperbarui hak pada alur apa pun Tulis
UpdateFlowMediaStream Memberikan izin untuk memperbarui aliran media pada alur apa pun Tulis
UpdateFlowOutput Memberikan izin untuk memperbarui output pada alur apa pun Tulis
UpdateFlowSource Memberikan izin untuk memperbarui sumber aliran apa pun Tulis
UpdateGatewayInstance Memberikan izin untuk memperbarui konfigurasi Instance Gateway yang ada Tulis

GatewayInstance*

Jenis sumber daya yang ditentukan oleh AWS Elemental MediaConnect

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam elemen Resource pernyataan kebijakan izin IAM. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol-tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
Entitlement arn:${Partition}:mediaconnect:${Region}:${Account}:entitlement:${FlowId}:${EntitlementName}
Flow arn:${Partition}:mediaconnect:${Region}:${Account}:flow:${FlowId}:${FlowName}
Output arn:${Partition}:mediaconnect:${Region}:${Account}:output:${OutputId}:${OutputName}
Source arn:${Partition}:mediaconnect:${Region}:${Account}:source:${SourceId}:${SourceName}
Gateway arn:${Partition}:mediaconnect:${Region}:${Account}:gateway:${GatewayId}:${GatewayName}
Bridge arn:${Partition}:mediaconnect:${Region}:${Account}:bridge:${FlowId}:${FlowName}
GatewayInstance arn:${Partition}:mediaconnect:${Region}:${Account}:gateway:${GatewayId}:${GatewayName}:instance:${InstanceId}

Kunci kondisi untuk AWS Elemental MediaConnect

MediaConnect tidak memiliki kunci konteks khusus layanan yang dapat digunakan dalam Condition elemen pernyataan kebijakan. Untuk daftar kunci konteks global yang tersedia untuk semua layanan, lihat Kunci yang tersedia untuk kondisi.