Amazon Forecast のアクション、リソース、および条件キー - サービス認証リファレンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon Forecast のアクション、リソース、および条件キー

Amazon Forecast(サービスプレフィックス: forecast)では、IAM アクセス許可ポリシーで使用できるように、以下のサービス固有のリソースやアクション、条件コンテキストキーが用意されています。

参照:

Amazon Forecast で定義されるアクション

IAM ポリシーステートメントの Action エレメントでは、以下のアクションを指定できます。ポリシーを使用して、AWS でオペレーションを実行するアクセス許可を付与します。ポリシーでアクションを使用する場合は、通常、同じ名前の API オペレーションまたは CLI コマンドへのアクセスを許可または拒否します。ただし、場合によっては、1 つのアクションによって複数のオペレーションへのアクセスが制御されます。あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。

[アクション] テーブルの [リソースタイプ] 列は、各アクションがリソースレベルの許可をサポートしているかどうかを示します。この列に値がない場合は、ポリシーステートメントの Resource 要素で、ポリシーが適用されるすべてのリソース (「*」) を指定する必要があります。列にリソースタイプが含まれる場合、そのアクションを含むステートメントでそのタイプの ARN を指定できます。アクションで 1 つ以上のリソースが必須となっている場合、呼び出し元には、それらのリソースを伴うアクションを使用するための許可が付与されている必要があります。必須リソースは、アスタリスク (*) でテーブルに示されています。IAM ポリシーの Resource 要素でリソースアクセスを制限する場合は、必要なリソースタイプごとに ARN またはパターンを含める必要があります。一部のアクションでは、複数のリソースタイプがサポートされています。リソースタイプがオプション (必須として示されていない) の場合、オプションのリソースタイプのいずれかを使用することを選択できます。

[アクション] テーブルの [条件キー] 列には、ポリシーステートメントの Condition 要素で指定できるキーが含まれます。サービスのリソースに関連付けられている条件キーの詳細については、[リソースタイプ] テーブルの [条件キー] 列を参照してください。

注記

リソース条件キーは、リソースタイプテーブルに一覧表示されています。アクションに適用されるリソースタイプへのリンクは、[アクション] テーブルの [リソースタイプ (* 必須)] 列にあります。[リソースタイプ] テーブルのリソースタイプには、[アクション] テーブルのアクションに適用されるリソース条件キーである、[条件キー] 列が含まれています。

以下の表の列の詳細については、「アクションテーブル」を参照してください。

アクション 説明 アクセスレベル リソースタイプ (* 必須) 条件キー 依存アクション
CreateAutoPredictor 自動予測子を作成するアクセス許可を付与 書き込み

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDataset データセットを作成する許可を付与 書き込み

dataset*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDatasetGroup データセットグループを無効にするアクセス許可を付与 書き込み

datasetGroup*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDatasetImportJob データセットインポートジョブを作成するアクセス許可を付与 書き込み

datasetImportJob*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateExplainability 説明可能性を作成するアクセス許可を付与 書き込み

forecast*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateExplainabilityExport 説明可能性のリソースを使用して説明可能性のエクスポートを作成するアクセス許可を付与 書き込み

explainability*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateForecast 予測を作成するアクセス許可を付与 書き込み

predictor*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateForecastEndpoint [アクセス許可のみ] Predictor リソースを使用してエンドポイントを作成するアクセス許可を付与 書き込み

predictor*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateForecastExportJob 予測リソースを使用して予測エクスポートジョブを作成するアクセス許可を付与 書き込み

forecast*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMonitor Predictor リソースを使用してモニターを作成するアクセス許可を付与 書き込み

predictor*

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePredictor 予測子を作成するアクセス許可を付与 書き込み

datasetGroup*

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePredictorBacktestExportJob 予測子を使用して予測子バックテストエクスポートジョブを作成するアクセス許可を付与 書き込み

predictor*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateWhatIfAnalysis What-If 分析を作成するアクセス許可を付与 書き込み

forecast*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateWhatIfForecast What-If 予測を作成するアクセス許可を付与 書き込み

whatIfAnalysis*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateWhatIfForecastExport What-If 予測リソースを使用して What-If 予測エクスポートを作成するアクセス許可を付与 書き込み

whatIfForecast*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteDataset データセットを削除する許可を付与 書き込み

dataset*

DeleteDatasetGroup データセットグループを削除するアクセス許可を付与 書き込み

datasetGroup*

DeleteDatasetImportJob データセットインポートジョブを削除するアクセス許可を付与 書き込み

datasetImportJob*

DeleteExplainability 期限切れの予約を削除する許可を付与。 書き込み

explainability*

DeleteExplainabilityExport 既存のエクスポートを削除する許可を付与 書き込み

explainabilityExport*

DeleteForecast 予測を削除するアクセス許可を付与 書き込み

forecast*

DeleteForecastEndpoint [アクセス許可のみ] エンドポイントリソースを削除するアクセス許可を付与 書き込み

endpoint*

DeleteForecastExportJob 予測エクスポートジョブを削除するアクセス許可を付与 書き込み

forecastExport*

DeleteMonitor モニターリソースを削除するアクセス許可を付与 書き込み

monitor*

DeletePredictor 予測子を削除するアクセス許可を付与 書き込み

predictor*

DeletePredictorBacktestExportJob 予測子バックテストエクスポートジョブを削除するアクセス許可を付与 書き込み

predictorBacktestExportJob*

DeleteResourceTree リソースとその子リソースを削除するためのアクセス許可を付与 書き込み

dataset*

datasetGroup*

datasetImportJob*

endpoint*

explainability*

explainabilityExport*

forecast*

forecastExport*

monitor*

predictor*

predictorBacktestExportJob*

whatIfAnalysis*

whatIfForecast*

whatIfForecastExport*

DeleteWhatIfAnalysis What-If 分析を削除するアクセス許可を付与 書き込み

whatIfAnalysis*

DeleteWhatIfForecast What-If 予測を削除するアクセス許可を付与 書き込み

whatIfForecast*

DeleteWhatIfForecastExport What-If 予測エクスポートを削除するアクセス許可を付与 書き込み

whatIfForecastExport*

DescribeAutoPredictor 自動予測子を記述するアクセス許可を付与 読み込み

predictor*

DescribeDataset データセットを記述するアクセス許可を付与 読み込み

dataset*

DescribeDatasetGroup データセットグループを記述するアクセス許可を付与 読み込み

datasetGroup*

DescribeDatasetImportJob データセットインポートジョブを記述するアクセス許可を付与 読み込み

datasetImportJob*

DescribeExplainability 説明可能性を記述するアクセス許可を付与 読み込み

explainability*

DescribeExplainabilityExport 説明可能性エクスポートを記述するアクセス許可を付与 読み込み

explainabilityExport*

DescribeForecast 予測を記述するアクセス許可を付与 読み込み

forecast*

DescribeForecastEndpoint [アクセス許可のみ] エンドポイントリソースを記述するアクセス許可を付与 読み込み

endpoint*

DescribeForecastExportJob 予測エクスポートジョブを記述するアクセス許可を付与 読み込み

forecastExport*

DescribeMonitor モニターリソースを記述するアクセス許可を付与 読み込み

monitor*

DescribePredictor 予測子を記述するアクセス許可を付与 読み込み

predictor*

DescribePredictorBacktestExportJob 予測子バックテストエクスポートジョブを記述するアクセス許可を付与 読み込み

predictorBacktestExportJob*

DescribeWhatIfAnalysis What-If 分析を記述するアクセス許可を付与 読み込み

whatIfAnalysis*

DescribeWhatIfForecast What-If 予測を記述するアクセス許可を付与 読み込み

whatIfForecast*

DescribeWhatIfForecastExport What-If 予測エクスポートを記述するアクセス許可を付与 読み込み

whatIfForecastExport*

GetAccuracyMetrics 予測子の精度メトリクスを取得するアクセス許可を付与 読み込み

predictor*

GetRecentForecastContext [アクセス許可のみ] エンドポイントの時系列の予測コンテキストを取得するアクセス許可を付与 読み込み

endpoint*

InvokeForecastEndpoint [アクセス許可のみ] エンドポイントを呼び出して時系列の予測を取得するアクセス許可を付与 読み込み

endpoint*

ListDatasetGroups すべてのデータセットグループを一覧表示するアクセス許可を付与 読み込み
ListDatasetImportJobs すべてのデータセットインポートジョブを一覧表示するアクセス許可を付与 読み込み
ListDatasets すべてのデータセットを一覧表示するアクセス許可を付与 読み込み
ListExplainabilities すべての説明可能性を一覧表示するアクセス許可を付与 読み込み
ListExplainabilityExports すべての説明可能性を一覧表示するアクセス許可を付与 読み込み
ListForecastExportJobs すべての予測エクスポートジョブを一覧表示するアクセス許可を付与 読み込み
ListForecasts すべての予測を一覧表示するアクセス許可を付与 読み込み
ListMonitorEvaluations モニターのすべてのモニター評価結果を一覧表示するアクセス許可を付与 読み込み

monitor*

ListMonitors すべてのモニターリソースを一覧表示するアクセス許可を付与 読み込み
ListPredictorBacktestExportJobs すべての予測子バックテストエクスポートジョブを一覧表示するアクセス許可を付与 読み込み
ListPredictors すべての予測子を一覧表示するアクセス許可を付与 読み込み
ListTagsForResource Amazon Forecast リソースのタグを一覧表示するアクセス許可を付与 読み込み

dataset

datasetGroup

datasetImportJob

endpoint

explainability

explainabilityExport

forecast

forecastExport

monitor

predictor

predictorBacktestExportJob

whatIfAnalysis

whatIfForecast

whatIfForecastExport

ListWhatIfAnalyses すべての What-If 分析を一覧表示するアクセス許可を付与 読み込み
ListWhatIfForecastExports すべての What-If 予測エクスポートを一覧表示するアクセス許可を付与 読み込み
ListWhatIfForecasts すべての What-If 予測を一覧表示するアクセス許可を付与 読み込み
QueryForecast 単一項目に関する予測を取得するアクセス許可を付与 読み込み

forecast*

QueryWhatIfForecast 単一項目に関する What-If 予測を取得するアクセス許可を付与 読み込み

whatIfForecast*

ResumeResource Amazon Forecast リソースジョブを再開するアクセス許可を付与 書き込み

monitor*

aws:RequestTag/${TagKey}

aws:TagKeys

StopResource Amazon Forecast リソースジョブを停止するアクセス許可を付与 書き込み

datasetImportJob*

endpoint*

explainability*

explainabilityExport*

forecast*

forecastExport*

monitor*

predictor*

predictorBacktestExportJob*

whatIfAnalysis*

whatIfForecast*

whatIfForecastExport*

aws:RequestTag/${TagKey}

aws:TagKeys

TagResource 指定されたタグをリソースに関連付けるアクセス許可を付与 タグ付け

dataset

datasetGroup

datasetImportJob

endpoint

explainability

explainabilityExport

forecast

forecastExport

monitor

predictor

predictorBacktestExportJob

whatIfAnalysis

whatIfForecast

whatIfForecastExport

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource リソースについて指定されたタグを削除するアクセス許可を付与 タグ付け

dataset

datasetGroup

datasetImportJob

endpoint

explainability

explainabilityExport

forecast

forecastExport

monitor

predictor

predictorBacktestExportJob

whatIfAnalysis

whatIfForecast

whatIfForecastExport

aws:TagKeys

UpdateDatasetGroup データセットを更新するアクセス許可を付与 書き込み

dataset*

datasetGroup*

Amazon Forecast で定義されるリソースタイプ

以下のリソースタイプは、このサービスによって定義され、IAM アクセス許可ポリシーステートメントの Resource エレメントで使用できます。アクションテーブルの各アクションは、そのアクションで指定できるリソースタイプを示しています。リソースタイプは、ポリシーに含めることができる条件キーを定義することもできます。これらのキーは、[リソースタイプ] テーブルの最後の列に表示されます。以下の表の列の詳細については、「リソースタイプテーブル」を参照してください。

リソースタイプ ARN 条件キー
dataset arn:${Partition}:forecast:${Region}:${Account}:dataset/${ResourceId}

aws:ResourceTag/${TagKey}

datasetGroup arn:${Partition}:forecast:${Region}:${Account}:dataset-group/${ResourceId}

aws:ResourceTag/${TagKey}

datasetImportJob arn:${Partition}:forecast:${Region}:${Account}:dataset-import-job/${ResourceId}

aws:ResourceTag/${TagKey}

algorithm arn:${Partition}:forecast:::algorithm/${ResourceId}
predictor arn:${Partition}:forecast:${Region}:${Account}:predictor/${ResourceId}

aws:ResourceTag/${TagKey}

predictorBacktestExportJob arn:${Partition}:forecast:${Region}:${Account}:predictor-backtest-export-job/${ResourceId}

aws:ResourceTag/${TagKey}

forecast arn:${Partition}:forecast:${Region}:${Account}:forecast/${ResourceId}

aws:ResourceTag/${TagKey}

forecastExport arn:${Partition}:forecast:${Region}:${Account}:forecast-export-job/${ResourceId}

aws:ResourceTag/${TagKey}

explainability arn:${Partition}:forecast:${Region}:${Account}:explainability/${ResourceId}

aws:ResourceTag/${TagKey}

explainabilityExport arn:${Partition}:forecast:${Region}:${Account}:explainability-export/${ResourceId}

aws:ResourceTag/${TagKey}

monitor arn:${Partition}:forecast:${Region}:${Account}:monitor/${ResourceId}

aws:ResourceTag/${TagKey}

whatIfAnalysis arn:${Partition}:forecast:${Region}:${Account}:what-if-analysis/${ResourceId}

aws:ResourceTag/${TagKey}

whatIfForecast arn:${Partition}:forecast:${Region}:${Account}:what-if-forecast/${ResourceId}

aws:ResourceTag/${TagKey}

whatIfForecastExport arn:${Partition}:forecast:${Region}:${Account}:what-if-forecast-export/${ResourceId}

aws:ResourceTag/${TagKey}

endpoint arn:${Partition}:forecast:${Region}:${Account}:forecast-endpoint/${ResourceId}

aws:ResourceTag/${TagKey}

Amazon Forecast の条件キー

Amazon Forecast では、IAM ポリシーの Condition 要素で使用できる以下の条件キーを定義します。これらのキーを使用して、ポリシーステートメントが適用される条件をさらに絞り込むことができます。以下の表の列の詳細については、「条件キーテーブル」を参照してください。

すべてのサービスで使用できるグローバル条件キーを確認するには、「使用できるグローバル条件キー」を参照してください。

条件キー 説明 タイプ
aws:RequestTag/${TagKey} リクエストで渡されたタグでアクセスをフィルタリング 文字列
aws:ResourceTag/${TagKey} リソースに関連付けられたタグでアクセスをフィルタリング 文字列
aws:TagKeys リクエストで渡されたタグキーでアクセスをフィルタリング ArrayOfString