IAM Neptune 管理ポリシーステートメントで使用できるリソースタイプ - Amazon Neptune

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

IAM Neptune 管理ポリシーステートメントで使用できるリソースタイプ

Neptune は、IAM管理ポリシーステートメントの Resource要素で使用できるように、次の表のリソースタイプをサポートしています。Resource 要素の詳細については、IAMJSON「ポリシー要素: リソース」を参照してください。

Neptune 管理アクションのリストは、各アクションで指定できるリソースタイプを示しています。リソースタイプは、次の表最後の列で指定されているように、ポリシーに含めることができる条件キーを決定します。

以下の表のARN列は、このタイプのリソースを参照するために使用する必要がある Amazon リソースネーム (ARN) 形式を指定します。 $ で始まる部分は、お客様の状況で実際の値に置き換える必要があります。例えば、 $user-nameに が表示された場合はARN、その文字列を実際のIAMユーザー名またはIAMユーザー名を含むポリシー変数に置き換える必要があります。の詳細については、ARNs「」、IAMARNs「」を参照してくださいAmazon Neptune ARNsで管理を使用する

Condition Keys 列は、このリソースと互換性のあるサポートアクションの両方がステートメントに含まれている場合にのみ、IAMポリシーステートメントに含めることができる条件コンテキストキーを指定します。

リソースタイプ ARN 条件キー

cluster

(DB クラスター)

arn:partition:rds:region:account-id:cluster:instance-name

aws:ResourceTag/tag-key

rds:cluster-tag/tag-key

cluster-pg

(DB クラスターのパラメータグループ)

arn:partition:rds:region:account-id:cluster-pg:neptune-DBClusterParameterGroupName

aws:ResourceTag/tag-key

cluster-snapshot

(DB クラスタースナップショット)

arn:partition:rds:region:account-id:cluster-snapshot:neptune-DBClusterSnapshotName

aws:ResourceTag/tag-key

rds:cluster-snapshot-tag/tag-key

db

(DB インスタンス)

arn:partition:rds:region:account-id:db:neptune-DbInstanceName

aws:ResourceTag/tag-key

rds:DatabaseClass

rds:DatabaseEngine

rds:db-tag/tag-key

es

(イベントサブスクリプション)

arn:partition:rds:region:account-id:es:neptune-CustSubscriptionId

aws:ResourceTag/tag-key

rds:es-tag/tag-key

pg

(DB パラメータグループを編集する)

arn:partition:rds:region:account-id:pg:neptune-ParameterGroupName

aws:ResourceTag/tag-key

rds:pg-tag/tag-key

subgrp

(DB サブネットグループ)

arn:partition:rds:region:account-id:subgrp:neptune-DBSubnetGroupName}

aws:ResourceTag/tag-key

rds:subgrp-tag/tag-key