Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Azioni, risorse e chiavi di condizione per Amazon SES
Amazon SES (prefisso del servizio:ses
) fornisce le seguenti risorse, azioni e chiavi di contesto delle condizioni specifiche del servizio da utilizzare nelle IAM politiche di autorizzazione.
Riferimenti:
-
Scopri come configurare questo servizio.
-
Visualizza un elenco delle APIoperazioni disponibili per questo servizio.
-
Scopri come proteggere questo servizio e le sue risorse utilizzando le politiche di IAM autorizzazione.
Argomenti
Azioni definite da Amazon SES
È possibile specificare le seguenti azioni nell'Action
elemento di una dichiarazione IAM politica. Utilizza le policy per concedere le autorizzazioni per eseguire un'operazione in AWS. Quando si utilizza un'azione in una politica, in genere si consente o si nega l'accesso all'APIoperazione o al CLI comando con lo stesso nome. Tuttavia, in alcuni casi, una singola operazione controlla l'accesso a più di una operazione. In alternativa, alcune operazioni richiedono operazioni differenti.
La colonna Tipi di risorsa della tabella Operazioni indica se ogni operazione supporta le autorizzazioni a livello di risorsa. Se non vi è nessun valore in corrispondenza di questa colonna, è necessario specificare tutte le risorse ("*") alle quali si applica la policy nell'elemento Resource
dell'istruzione di policy. Se la colonna include un tipo di risorsa, è possibile specificarne uno ARN di quel tipo in un'istruzione con tale azione. Se l'operazione ha una o più risorse richieste, il chiamante deve disporre dell'autorizzazione per utilizzare l'operazione con tali risorse. Le risorse richieste sono indicate nella tabella con un asterisco (*). Se si limita l'accesso alle risorse con l'Resource
elemento di una IAM policy, è necessario includere uno schema ARN o per ogni tipo di risorsa richiesto. Alcune operazioni supportano più tipi di risorse. Se il tipo di risorsa è facoltativo (non indicato come obbligatorio), puoi scegliere di utilizzare uno tra i tipi di risorsa facoltativi.
La colonna Chiavi di condizione della tabella Operazioni contiene le chiavi che è possibile specificare nell'elemento Condition
di un'istruzione di policy. Per ulteriori informazioni sulle chiavi di condizione associate alle risorse per il servizio guarda la colonna Chiavi di condizione della tabella Tipi di risorsa.
Nota
Le chiavi relative alle condizioni delle risorse sono elencate nella tabella Tipi di risorse. Nella colonna Tipi di risorse (*obbligatorio) della tabella Operazioni è presente un collegamento al tipo di risorsa che si applica a un'operazione. Il tipo di risorsa nella tabella Tipi di risorse include la colonna Chiavi di condizione, che contiene le chiavi delle condizioni delle risorse che si applicano a un'operazione nella tabella Operazioni.
Per dettagli sulle colonne nella tabella seguente, consultare Tabella delle operazioni.
Azioni | Descrizione | Livello di accesso | Tipi di risorsa (*obbligatorio) | Chiavi di condizione | Operazioni dipendenti |
---|---|---|---|---|---|
CloneReceiptRuleSet | Concede l'autorizzazione per creare un set di regole di ricezione duplicandone uno esistente | Write | |||
CreateConfigurationSet | Concede l'autorizzazione per creare un nuovo set di configurazione | Write | |||
CreateConfigurationSetEventDestination | Concede l'autorizzazione per creare una destinazione di eventi per il set di configurazione | Write | |||
CreateConfigurationSetTrackingOptions | Concede l'autorizzazione per creare un'associazione tra un set di configurazione e un dominio personalizzato per il monitoraggio degli eventi di apertura e clic | Write | |||
CreateCustomVerificationEmailTemplate | Concede l'autorizzazione per creare un nuovo modello e-mail di verifica personalizzato | Write | |||
CreateReceiptFilter | Concede l'autorizzazione per creare un nuovo filtro indirizzo IP | Write | |||
CreateReceiptRule | Concede l'autorizzazione per creare una regola di ricezione | Write | |||
CreateReceiptRuleSet | Concede l'autorizzazione per creare un set di regole di ricezione vuoto | Write | |||
CreateTemplate | Concede l'autorizzazione per creare un modello e-mail | Write | |||
DeleteConfigurationSet | Concede l'autorizzazione per eliminare un set di configurazione esistente | Write | |||
DeleteConfigurationSetEventDestination | Concede l'autorizzazione per eliminare una destinazione degli eventi | Write | |||
DeleteConfigurationSetTrackingOptions | Concede l'autorizzazione per eliminare un'associazione tra un set di configurazione e un dominio personalizzato per il monitoraggio degli eventi di apertura e clic | Write | |||
DeleteCustomVerificationEmailTemplate | Concede l'autorizzazione per eliminare un modello e-mail di verifica personalizzato esistente | Write | |||
DeleteIdentity | Concede l'autorizzazione per eliminare l'identità specificata | Write | |||
DeleteIdentityPolicy | Concede l'autorizzazione per eliminare la policy di autorizzazione di invio specificata per l'identità data (un indirizzo e-mail o un dominio) | Gestione delle autorizzazioni | |||
DeleteReceiptFilter | Concede l'autorizzazione per eliminare il filtro indirizzo IP specificato | Write | |||
DeleteReceiptRule | Concede l'autorizzazione per eliminare la regola di ricezione specificata | Write | |||
DeleteReceiptRuleSet | Concede l'autorizzazione per eliminare il set di regole di ricezione specificato e tutte le regole di ricezione in esso contenute | Write | |||
DeleteTemplate | Concede l'autorizzazione per eliminare un modello e-mail | Write | |||
DeleteVerifiedEmailAddress | Concede l'autorizzazione per eliminare l'indirizzo e-mail specificato dall'elenco degli indirizzi verificati | Write | |||
DescribeActiveReceiptRuleSet | Concede l'autorizzazione per restituire i metadati e le regole di ricezione per il set di regole di ricezione attualmente attivo | Read | |||
DescribeConfigurationSet | Concede l'autorizzazione per restituire i dettagli del set di configurazione specificato | Read | |||
DescribeReceiptRule | Concede l'autorizzazione per restituire i dettagli della regola di ricezione specificata | Read | |||
DescribeReceiptRuleSet | Concede l'autorizzazione per restituire i dettagli del set di regole di ricezione specificato | Read | |||
GetAccountSendingEnabled | Concede l'autorizzazione per restituire lo stato di invio e-mail del tuo account | Read | |||
GetCustomVerificationEmailTemplate | Concede l'autorizzazione per restituire il modello di verifica e-mail personalizzato per il nome del modello specificato | Lettura | |||
GetIdentityDkimAttributes | Concede l'autorizzazione a restituire lo stato corrente di Easy signature DKIM per un'entità | Lettura | |||
GetIdentityMailFromDomainAttributes | Concede l'autorizzazione a restituire gli MAIL FROM attributi personalizzati per un elenco di identità (indirizzi e-mail e/o domini) | Lettura | |||
GetIdentityNotificationAttributes | Concede l'autorizzazione per restituire attributi di notifica dell'identità che descrivono una struttura per un elenco di identità verificate (indirizzi e-mail e/o domini). | Read | |||
GetIdentityPolicies | Concede l'autorizzazione per restituire le policy di autorizzazione di invio richieste per l'identità data (un indirizzo e-mail o un dominio) | Read | |||
GetIdentityVerificationAttributes | Concede l'autorizzazione per restituire lo stato di verifica e (per le identità di dominio) il token di verifica per un elenco di identità | Read | |||
GetSendQuota | Concede l'autorizzazione per restituire i limiti di invio correnti dell'utente | Read | |||
GetSendStatistics | Concede l'autorizzazione per restituire le statistiche di invio dell'utente | Lettura | |||
GetTemplate | Concede l'autorizzazione a restituire l'oggetto modello, che include la riga dell'oggetto, HTML la parte e la parte di testo per il modello specificato | Lettura | |||
ListConfigurationSets | Concede l'autorizzazione per elencare tutti i set di configurazione per l'account | Elenco | |||
ListCustomVerificationEmailTemplates | Concede l'autorizzazione per elencare tutti i modelli di e-mail di verifica personalizzati esistenti per l'account | Elenco | |||
ListIdentities | Concede l'autorizzazione per elencare le identità e-mail per l'account | Elenco | |||
ListIdentityPolicies | Concede l'autorizzazione per elencare tutti i modelli di e-mail per l'account | Elenco | |||
ListReceiptFilters | Concede l'autorizzazione per elencare i filtri degli indirizzi IP associati all'account | Read | |||
ListReceiptRuleSets | Concede l'autorizzazione per elencare i set di regole di ricezione esistenti nell'account | Read | |||
ListTemplates | Concede l'autorizzazione per elencare i modelli e-mail presenti nel tuo account | Elenco | |||
ListVerifiedEmailAddresses | Concede l'autorizzazione per elencare tutti gli indirizzi e-mail verificati nel tuo account | Read | |||
PutConfigurationSetDeliveryOptions | Concede l'autorizzazione per aggiungere o aggiornare le opzioni di distribuzione per un set di configurazione | Write | |||
PutIdentityPolicy | Concede l'autorizzazione per aggiungere o aggiornare una policy di autorizzazione all'invio per l'identità specificata (un indirizzo e-mail o un dominio) | Gestione delle autorizzazioni | |||
ReorderReceiptRuleSet | Concede l'autorizzazione per riordinare le regole di ricezione all'interno di un set di regole di ricezione | Scrittura | |||
SendBounce | Concede l'autorizzazione a generare e inviare un messaggio di rimbalzo al mittente di un'e-mail ricevuta tramite Amazon SES | Scrittura | |||
SendBulkTemplatedEmail | Concede l'autorizzazione per comporre un messaggio e-mail a più destinazioni | Write | |||
SendCustomVerificationEmail | Concede l'autorizzazione per aggiungere un indirizzo e-mail all'elenco delle identità e tenta di verificarlo per il tuo account | Write | |||
SendEmail | Concede l'autorizzazione per inviare un messaggio e-mail | Write | |||
SendRawEmail | Concede l'autorizzazione per inviare un messaggio e-mail con intestazione e contenuto specificati dal client | Write | |||
SendTemplatedEmail | Concede l'autorizzazione per comporre un messaggio e-mail utilizzando un modello e-mail | Write | |||
SetActiveReceiptRuleSet | Concede l'autorizzazione per impostare il set di regole di ricezione specificato come set di regole di ricezione attivo | Scrittura | |||
SetIdentityDkimEnabled | Concede l'autorizzazione ad attivare o disattivare la DKIM firma semplice delle e-mail inviate da un'identità | Scrittura | |||
SetIdentityFeedbackForwardingEnabled | Concede l'autorizzazione per abilitare o disabilitare SES l'inoltro da parte di Amazon di notifiche di rimbalzo e reclamo per un'identità (un indirizzo e-mail o un dominio) | Scrittura | |||
SetIdentityHeadersInNotificationsEnabled | Concede l'autorizzazione a impostare se Amazon SES include le intestazioni e-mail originali nelle notifiche di Amazon Simple Notification Service (AmazonSNS) di un tipo specifico per una determinata identità (un indirizzo e-mail o un dominio) | Scrittura | |||
SetIdentityMailFromDomain | Concede l'autorizzazione per abilitare o disabilitare la configurazione personalizzata del MAIL FROM dominio per un'identità verificata | Scrittura | |||
SetIdentityNotificationTopic | Concede l'autorizzazione a impostare un argomento Amazon Simple Notification Service (AmazonSNS) da utilizzare per l'invio di notifiche per un'identità verificata | Scrittura | |||
SetReceiptRulePosition | Concede l'autorizzazione per impostare la posizione della regola di ricezione specificata nel set di regole di ricezione | Scrittura | |||
TestRenderTemplate | Concede l'autorizzazione a creare un'anteprima del MIME contenuto di un'e-mail quando viene fornita con un modello e un set di dati sostitutivi | Scrittura | |||
UpdateAccountSendingEnabled | Concede l'autorizzazione per abilitare o disabilitare l'invio di e-mail per il tuo account | Write | |||
UpdateConfigurationSetEventDestination | Concede l'autorizzazione per aggiornare la destinazione degli eventi di un set di configurazione | Write | |||
UpdateConfigurationSetReputationMetricsEnabled | Concede l'autorizzazione per abilitare o disabilitare la pubblicazione dei parametri di reputazione per le e-mail inviate utilizzando un set di configurazione specifico | Write | |||
UpdateConfigurationSetSendingEnabled | Concede l'autorizzazione per abilitare o disabilitare l'invio di e-mail per i messaggi inviati utilizzando un set di configurazione specifico | Write | |||
UpdateConfigurationSetTrackingOptions | Concede l'autorizzazione per modificare un'associazione tra un set di configurazione e un dominio personalizzato per il monitoraggio degli eventi di apertura e clic | Write | |||
UpdateCustomVerificationEmailTemplate | Concede l'autorizzazione per aggiornare un modello e-mail di verifica personalizzato esistente | Write | |||
UpdateReceiptRule | Concede l'autorizzazione per aggiornare una regola di ricezione | Write | |||
UpdateTemplate | Concede l'autorizzazione per aggiornare un modello e-mail | Scrittura | |||
VerifyDomainDkim | Concede l'autorizzazione a restituire un set di DKIM token per un dominio | Scrittura | |||
VerifyDomainIdentity | Concede l'autorizzazione per verificare un dominio | Scrittura | |||
VerifyEmailAddress | Concede l'autorizzazione per verificare un indirizzo e-mail | Scrittura | |||
VerifyEmailIdentity | Concede l'autorizzazione per verificare un'identità e-mail | Scrittura |
Tipi di risorse definiti da Amazon SES
I seguenti tipi di risorse sono definiti da questo servizio e possono essere utilizzati nell'Resource
elemento delle dichiarazioni sulla politica di IAM autorizzazione. Ogni operazione nella Tabella delle operazioni identifica i tipi di risorse che possono essere specificati con tale operazione. Un tipo di risorsa può anche definire quali chiavi di condizione puoi includere in una policy. Queste chiavi vengono visualizzate nell'ultima colonna della tabella Tipi di risorsa. Per dettagli sulle colonne nella tabella seguente, consulta Tabella dei tipi di risorsa.
Tipi di risorsa | ARN | Chiavi di condizione |
---|---|---|
configuration-set |
arn:${Partition}:ses:${Region}:${Account}:configuration-set/${ConfigurationSetName}
|
|
custom-verification-email-template |
arn:${Partition}:ses:${Region}:${Account}:custom-verification-email-template/${TemplateName}
|
|
identity |
arn:${Partition}:ses:${Region}:${Account}:identity/${IdentityName}
|
|
template |
arn:${Partition}:ses:${Region}:${Account}:template/${TemplateName}
|
Chiavi di condizione per Amazon SES
Amazon SES definisce le seguenti chiavi di condizione che possono essere utilizzate nell'Condition
elemento di una IAM policy. Puoi utilizzare queste chiavi per perfezionare ulteriormente le condizioni in base alle quali si applica l'istruzione di policy. Per dettagli sulle colonne nella tabella seguente, consulta Tabella delle chiavi di condizione.
Per visualizzare le chiavi di condizione globali disponibili per tutti i servizi, consulta Chiavi di condizione globali disponibili.
Chiavi di condizione | Descrizione | Tipo |
---|---|---|
ses:ApiVersion | Filtra le azioni in base alla SES API versione | Stringa |
ses:FeedbackAddress | Filtra le operazioni in base all'indirizzo "Return-Path" (percorso di ritorno), che specifica l'indirizzo a cui mancati recapiti (bounce) e reclami possono essere inviati tramite l'inoltro di feedback via e-mail. | Stringa |
ses:FromAddress | Filtra le azioni in base all'indirizzo “Da” di un messaggio | Stringa |
ses:FromDisplayName | Filtra le azioni in base all'indirizzo “Da” utilizzato come nome visualizzato di un messaggio | Stringa |
ses:Recipients | Filtra le azioni in base agli indirizzi dei destinatari di un messaggio, che includono gli indirizzi «To», «CC» e BCC "» | ArrayOfString |