Amazon Personalize のアクション、リソース、および条件キー - サービス認証リファレンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon Personalize のアクション、リソース、および条件キー

Amazon Personalize (サービスプレフィックス: personalize) では、IAM アクセス許可ポリシーで使用できるように、以下のサービス固有のリソースやアクション、条件コンテキストキーが用意されています。

参照:

Amazon Personalize で定義されるアクション

IAM ポリシーステートメントの Action エレメントでは、以下のアクションを指定できます。ポリシーを使用して、AWS でオペレーションを実行するアクセス許可を付与します。ポリシーでアクションを使用する場合は、通常、同じ名前の API オペレーションまたは CLI コマンドへのアクセスを許可または拒否します。ただし、場合によっては、1 つのアクションによって複数のオペレーションへのアクセスが制御されます。あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。

[アクション] テーブルの [リソースタイプ] 列は、各アクションがリソースレベルの許可をサポートしているかどうかを示します。この列に値がない場合は、ポリシーステートメントの Resource 要素で、ポリシーが適用されるすべてのリソース (「*」) を指定する必要があります。列にリソースタイプが含まれる場合、そのアクションを含むステートメントでそのタイプの ARN を指定できます。アクションで 1 つ以上のリソースが必須となっている場合、呼び出し元には、それらのリソースを伴うアクションを使用するための許可が付与されている必要があります。必須リソースは、アスタリスク (*) でテーブルに示されています。IAM ポリシーの Resource 要素でリソースアクセスを制限する場合は、必要なリソースタイプごとに ARN またはパターンを含める必要があります。一部のアクションでは、複数のリソースタイプがサポートされています。リソースタイプがオプション (必須として示されていない) の場合、オプションのリソースタイプのいずれかを使用することを選択できます。

[アクション] テーブルの [条件キー] 列には、ポリシーステートメントの Condition 要素で指定できるキーが含まれます。サービスのリソースに関連付けられている条件キーの詳細については、[リソースタイプ] テーブルの [条件キー] 列を参照してください。

注記

リソース条件キーは、リソースタイプテーブルに一覧表示されています。アクションに適用されるリソースタイプへのリンクは、[アクション] テーブルの [リソースタイプ (* 必須)] 列にあります。[リソースタイプ] テーブルのリソースタイプには、[アクション] テーブルのアクションに適用されるリソース条件キーである、[条件キー] 列が含まれています。

以下の表の列の詳細については、「アクションテーブル」を参照してください。

アクション 説明 アクセスレベル リソースタイプ (* 必須) 条件キー 依存アクション
CreateBatchInferenceJob バッチ推論ジョブを作成する許可を付与 書き込み

batchInferenceJob*

CreateBatchSegmentJob バッチセグメントジョブを作成するためのアクセス許可を付与します。 書き込み

batchSegmentJob*

CreateCampaign キャンペーンを作成する許可を付与 書き込み

campaign*

CreateDataInsightsJob データインサイトジョブを作成するアクセス許可を付与 書き込み

dataInsightsJob*

CreateDataset データセットを作成する許可を付与 書き込み

dataset*

CreateDatasetExportJob データセットエクスポートジョブを作成する許可を付与 書き込み

datasetExportJob*

CreateDatasetGroup データセットグループを無効にするアクセス許可を付与 書き込み

datasetGroup*

CreateDatasetImportJob データセットインポートジョブを作成するアクセス許可を付与 Write

datasetImportJob*

CreateEventTracker イベントトラッカーを作成する許可を付与 Write

eventTracker*

CreateFilter フィルターを作成する許可を付与 書き込み

filter*

CreateMetricAttribution メトリクス属性を作成するための許可を付与します 書き込み

metricAttribution*

CreateRecommender レコメンダーを作成する許可を付与します。 書き込み

recommender*

CreateSchema スキーマを作成する許可を付与 Write

schema*

CreateSolution ソリューションを作成する許可を付与 Write

solution*

CreateSolutionVersion ソリューションバージョンを作成する許可を付与 Write

solution*

DeleteCampaign キャンペーンを削除する許可を付与 Write

campaign*

DeleteDataset データセットを削除する許可を付与 書き込み

dataset*

DeleteDatasetGroup データセットグループを削除するアクセス許可を付与 Write

datasetGroup*

DeleteEventTracker イベントトラッカーを削除する許可を付与 Write

eventTracker*

DeleteFilter フィルターを削除する許可を付与 書き込み

filter*

DeleteMetricAttribution メトリクス属性を削除するための許可を付与します 書き込み

metricAttribution*

DeleteRecommender レコメンダーを削除する権限を付与します。 書き込み

recommender*

DeleteSchema スキーマを削除する許可を付与 Write

schema*

DeleteSolution ソリューションのすべてのバージョンを含むソリューションを削除する許可を付与 Write

solution*

DescribeAlgorithm アルゴリズムを記述する許可を付与 Read

algorithm*

DescribeBatchInferenceJob バッチ推論ジョブを記述する許可を付与 読み取り

batchInferenceJob*

DescribeBatchSegmentJob バッチセグメントジョブを記述するアクセス権限を付与します。 読み取り

batchSegmentJob*

DescribeCampaign キャンペーンを記述する許可を付与 読み取り

campaign*

DescribeDataInsightsJob データインサイトジョブを記述するアクセス許可を付与 読み取り

dataInsightsJob*

DescribeDataset データセットを記述するアクセス許可を付与 読み取り

dataset*

DescribeDatasetExportJob データセットエクスポートジョブを記述する許可を付与 読み取り

datasetExportJob*

DescribeDatasetGroup データセットグループを記述するアクセス許可を付与 読み込み

datasetGroup*

DescribeDatasetImportJob データセットインポートジョブを記述するアクセス許可を付与 Read

datasetImportJob*

DescribeEventTracker イベントトラッカーを記述する許可を付与 Read

eventTracker*

DescribeFeatureTransformation 機能変換を記述する許可を付与 Read

featureTransformation*

DescribeFilter フィルターを記述する許可を付与 読み取り

filter*

DescribeMetricAttribution メトリクス属性を記述するための許可を付与します 読み取り

metricAttribution*

DescribeRecipe recipe を記述するアクセス許可を付与 読み取り

recipe*

DescribeRecommender レコメンダーを記述するアクセス権限を付与します。 読み取り

recommender*

DescribeSchema スキーマを記述する許可を付与 Read

schema*

DescribeSolution ソリューションを記述する許可を付与 Read

solution*

DescribeSolutionVersion ソリューションのバージョンを記述する許可を付与 読み取り

solution*

GetActionRecommendations 推奨されるアクションのリストを取得するためのアクセス許可を付与 読み取り

campaign*

GetDataInsights データインサイトジョブからデータインサイトを取得するアクセス許可を付与 読み取り

dataInsightsJob*

GetPersonalizedRanking 推奨事項の再ランクリストを取得するためのアクセス許可を付与します Read

campaign*

GetRecommendations キャンペーンから推奨事項のリストを取得するためのアクセス許可を付与します Read

campaign*

GetSolutionMetrics ソリューションバージョンのメトリクスを取得するためのアクセス許可を付与します Read

solution*

ListBatchInferenceJobs バッチ推論ジョブを一覧表示する許可を付与 リスト
ListBatchSegmentJobs バッチセグメントジョブを一覧表示する許可を付与します。 リスト
ListCampaigns キャンペーンを一覧表示する許可を付与 リスト
ListDataInsightsJobs データインサイトジョブを一覧表示するアクセス許可を付与 リスト
ListDatasetExportJobs すべてのデータセットエクスポートジョブを一覧表示する許可を付与 リスト
ListDatasetGroups データセットグループを一覧表示する許可を付与 リスト
ListDatasetImportJobs すべてのデータセットインポートジョブを一覧表示する許可を付与 リスト
ListDatasets データセットを一覧表示する許可を付与 リスト
ListEventTrackers イベントトラッカーを一覧表示する許可を付与 リスト
ListFilters フィルターを一覧表示する許可を付与 リスト
ListMetricAttributionMetrics メトリクス属性メトリクスを一覧表示するための許可を付与します リスト
ListMetricAttributions メトリクス属性を一覧表示するための許可を付与します リスト
ListRecipes recipe を一覧表示する許可を付与 リスト
ListRecommenders レコメンダーを一覧表示するアクセス許可を付与します。 リスト
ListSchemas スキーマを一覧表示する許可を付与 リスト
ListSolutionVersions ソリューションのバージョンを一覧表示する許可を付与 リスト
ListSolutions ソリューションを一覧表示する許可を付与 リスト
ListTagsForResource リソースのタグを一覧表示する許可を付与。 リスト
PutActionInteractions リアルタイムアクションインタラクションデータを入力するためのアクセス許可を付与 書き込み
PutActions アクションデータを取り込むためのアクセス許可を付与 書き込み

dataset*

PutEvents リアルタイムイベントデータを入力する許可を付与 Write
PutItems アイテムデータを取り込むアクセス許可を付与します Write

dataset*

PutUsers ユーザーデータを取り込むアクセス許可を付与します 書き込み

dataset*

StartRecommender レコメンダーを開始する権限を付与する 書き込み

recommender*

StopRecommender レコメンダーを停止する権限を付与する 書き込み

recommender*

StopSolutionVersionCreation ソリューションバージョンの作成を停止する許可を付与 書き込み

solution*

TagResource リソースにタグを付けるアクセス許可を付与 タグ付け
UntagResource リソースのタグを解除する許可を付与 タグ付け
UpdateCampaign キャンペーンを更新する許可を付与 書き込み

campaign*

UpdateDataset データセットを更新するアクセス許可を付与 書き込み

dataset*

UpdateMetricAttribution メトリクス属性を更新するための許可を付与します 書き込み

metricAttribution*

UpdateRecommender レコメンダーを更新するアクセス許可を付与します。 書き込み

recommender*

Amazon Personalize で定義されるリソースタイプ

以下のリソースタイプは、このサービスによって定義され、IAM アクセス許可ポリシーステートメントの Resource エレメントで使用できます。アクションテーブルの各アクションは、そのアクションで指定できるリソースタイプを示しています。リソースタイプは、ポリシーに含めることができる条件キーを定義することもできます。これらのキーは、[リソースタイプ] テーブルの最後の列に表示されます。以下の表の列の詳細については、「リソースタイプテーブル」を参照してください。

リソースタイプ ARN 条件キー
schema arn:${Partition}:personalize:${Region}:${Account}:schema/${ResourceId}
featureTransformation arn:${Partition}:personalize:${Region}:${Account}:feature-transformation/${ResourceId}
dataset arn:${Partition}:personalize:${Region}:${Account}:dataset/${ResourceId}
datasetGroup arn:${Partition}:personalize:${Region}:${Account}:dataset-group/${ResourceId}
datasetImportJob arn:${Partition}:personalize:${Region}:${Account}:dataset-import-job/${ResourceId}
dataInsightsJob arn:${Partition}:personalize:${Region}:${Account}:data-insights-job/${ResourceId}
datasetExportJob arn:${Partition}:personalize:${Region}:${Account}:dataset-export-job/${ResourceId}
solution arn:${Partition}:personalize:${Region}:${Account}:solution/${ResourceId}
campaign arn:${Partition}:personalize:${Region}:${Account}:campaign/${ResourceId}
eventTracker arn:${Partition}:personalize:${Region}:${Account}:event-tracker/${ResourceId}
recipe arn:${Partition}:personalize:${Region}:${Account}:recipe/${ResourceId}
algorithm arn:${Partition}:personalize:${Region}:${Account}:algorithm/${ResourceId}
batchInferenceJob arn:${Partition}:personalize:${Region}:${Account}:batch-inference-job/${ResourceId}
filter arn:${Partition}:personalize:${Region}:${Account}:filter/${ResourceId}
recommender arn:${Partition}:personalize:${Region}:${Account}:recommender/${ResourceId}
batchSegmentJob arn:${Partition}:personalize:${Region}:${Account}:batch-segment-job/${ResourceId}
metricAttribution arn:${Partition}:personalize:${Region}:${Account}:metric-attribution/${ResourceId}

Amazon Personalize の条件キー

Personalize には、ポリシーステートメントの Condition 要素で使用できるサービス固有のコンテキストキーはありません。すべてのサービスで使用できるグローバルなコンテキストキーのリストについては、条件に利用可能なキーを参照してください。