Tipi di risorse disponibili nelle dichiarazioni di policy amministrative IAM di Neptune - Amazon Neptune

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Tipi di risorse disponibili nelle dichiarazioni di policy amministrative IAM di Neptune

Neptune supporta i tipi di risorse riportati nella tabella seguente da utilizzare nell'elemento Resource delle dichiarazioni di policy di amministrazione IAM. Per ulteriori informazioni sull'elemento Resource, consulta Elementi JSON della policy IAM: Risorsa.

L'elenco delle azioni di amministrazione di Neptune identifica i tipi di risorse che è possibile specificare con ogni azione. Un tipo di risorsa determina anche quali chiavi di condizione è possibile includere in una policy, come specificato nell'ultima colonna della tabella seguente.

La colonna ARN della tabella seguente specifica il formato del nome della risorsa Amazon (ARN) che è necessario utilizzare per fare riferimento alle risorse di questo tipo. Le porzioni precedute da un $ devono essere sostituite con i valori effettivi per il proprio scenario. Ad esempio, se è presente $user-name in un ARN, è necessario sostituire tale stringa con l'effettivo nome dell'utente IAM o con una variabile della policy che contiene il nome di un utente IAM. Per ulteriori informazioni sugli ARN, consulta ARN IAM e Utilizzo degli ARN amministrativi in Amazon Neptune.

La colonna Condition Keys specifica le chiavi di contesto delle condizioni che è possibile includere in una dichiarazione di policy IAM solo quando sia questa risorsa che un'azione di supporto compatibile sono incluse nella dichiarazione.

Tipi di risorsa ARN Chiavi di condizione

cluster

(cluster database)

arn:partition:rds:region:account-id:cluster:instance-name

aws:ResourceTag//tag-key

rds:cluster-tag/tag-key

cluster-pg

(gruppo di parametri del cluster database)

arn:partition:rds:region:account-id:cluster-pg:neptune-DBClusterParameterGroupName

aws://chiave-tag ResourceTag

cluster-snapshot

(snapshot del cluster database)

arn:partition:rds:region:account-id:cluster-snapshot:neptune-DBClusterSnapshotName

aws://chiave-tag ResourceTag

rds:/chiave-tag cluster-snapshot-tag

db

(istanza database)

arn:partition:rds:region:account-id:db:neptune-DbInstanceName

aws:/chiave-tag ResourceTag

rds: DatabaseClass

rds: DatabaseEngine

rds:db-tag/tag-key

es

(sottoscrizione a eventi)

arn:partition:rds:region:account-id:es:neptune-CustSubscriptionId

aws:ResourceTag//tag-key

rds:es-tag/tag-key

pg

(gruppo di parametri database)

arn:partition:rds:region:account-id:pg:neptune-ParameterGroupName

aws://chiave-tag ResourceTag

rds:pg-tag/tag-key

subgrp

(gruppo di sottoreti del database)

arn:partition:rds:region:account-id:subgrp:neptune-DBSubnetGroupName}

aws://chiave-tag ResourceTag

rds:subgrp-tag/tag-key