AWS Chatbot のアクション、リソース、および条件キー - サービス認可リファレンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Chatbot のアクション、リソース、および条件キー

AWS Chatbot (サービスプレフィックス: chatbot) では、IAM アクセス許可ポリシーで使用できるように、以下のサービス固有のリソースやアクション、条件コンテキストキーが用意されています。

リファレンス:

AWS Chatbot で定義されるアクション

IAM ポリシーステートメントの Action要素で次のアクションを指定できます。ポリシーを使用して、 AWSでオペレーションを実行するアクセス許可を付与します。ポリシーでアクションを使用する場合、通常、同じ名前の API オペレーションまたは CLI コマンドへのアクセスを許可または拒否します。ただし、場合によっては、1 つのアクションによって複数のオペレーションへのアクセスが制御されます。あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。

[アクション] テーブルの [リソースタイプ] 列は、各アクションがリソースレベルの許可をサポートしているかどうかを示します。この列に値がない場合は、ポリシーステートメントの Resource 要素で、ポリシーが適用されるすべてのリソース (「*」) を指定する必要があります。列にリソースタイプが含まれている場合は、そのアクションを含むステートメントでそのタイプの ARN を指定できます。アクションで 1 つ以上のリソースが必須となっている場合、呼び出し元には、それらのリソースを伴うアクションを使用するための許可が付与されている必要があります。必須リソースは、アスタリスク (*) でテーブルに示されています。IAM ポリシーの Resource要素を使用してリソースアクセスを制限する場合は、必要なリソースタイプごとに ARN または パターンを含める必要があります。一部のアクションでは、複数のリソースタイプがサポートされています。リソースタイプがオプション (必須として示されていない) の場合、オプションのリソースタイプのいずれかを使用することを選択できます。

[アクション] テーブルの [条件キー] 列には、ポリシーステートメントの Condition 要素で指定できるキーが含まれます。サービスのリソースに関連付けられている条件キーの詳細については、[リソースタイプ] テーブルの [条件キー] 列を参照してください。

注記

リソース条件キーは、リソースタイプテーブルに一覧表示されています。アクションに適用されるリソースタイプへのリンクは、[アクション] テーブルの [リソースタイプ (* 必須)] 列にあります。[リソースタイプ] テーブルのリソースタイプには、[アクション] テーブルのアクションに適用されるリソース条件キーである、[条件キー] 列が含まれています。

以下の表の列の詳細については、「アクションテーブル」を参照してください。

アクション 説明 アクセスレベル リソースタイプ (* 必須) 条件キー 依存アクション
AssociateToConfiguration リソースを設定に関連付けるアクセス許可を付与します 書き込み

ChatbotConfiguration*

custom-action*

CreateChimeWebhookConfiguration AWS Chatbot Chime ウェブフック設定を作成するアクセス許可を付与します 書き込み
CreateCustomAction カスタムアクションを作成する許可を付与 書き込み
CreateMicrosoftTeamsChannelConfiguration AWS Chatbot Microsoft Teams チャネル設定を作成する許可を付与 書き込み
CreateSlackChannelConfiguration AWS Chatbot Slack チャネル設定を作成する許可を付与 書き込み
DeleteChimeWebhookConfiguration AWS Chatbot Chime ウェブフック設定を削除するアクセス許可を付与します 書き込み

ChatbotConfiguration*

DeleteCustomAction カスタムアクションを削除する許可を付与 書き込み

custom-action*

DeleteMicrosoftTeamsChannelConfiguration AWS Chatbot Microsoft Teams チャネル設定を削除する許可を付与 書き込み

ChatbotConfiguration*

DeleteMicrosoftTeamsConfiguredTeam で AWS Chatbot で設定された Microsoft Teams を削除するアクセス許可を付与します AWS アカウント 書き込み
DeleteMicrosoftTeamsUserIdentity AWS Chatbot Microsoft Teams ユーザー ID を削除する許可を付与 書き込み
DeleteSlackChannelConfiguration AWS Chatbot Slack チャネル設定を削除する許可を付与 書き込み

ChatbotConfiguration*

DeleteSlackUserIdentity AWS Chatbot Slack ユーザー ID を削除するアクセス許可を付与します 書き込み
DeleteSlackWorkspaceAuthorization AWS に関連付けられた AWS アカウント Chatbot を用いて Slack ワークスペース認可を削除する許可を付与 書き込み
DescribeChimeWebhookConfigurations AWS アカウント内のすべての AWS Chatbot Chime Webhook 設定を一覧表示するアクセス許可を付与します 読み取り
DescribeSlackChannelConfigurations 内のすべての AWS Chatbot Slack チャネル設定を一覧表示する許可を付与 AWS アカウント 読み取り
DescribeSlackChannels AWS Chatbot サービスでオンボーディングされた AWS アカウントに接続された Slack ワークスペース内のすべてのパブリック Slack チャネルを一覧表示するアクセス許可を付与します 読み取り
DescribeSlackUserIdentities AWS Chatbot Slack ユーザー ID を記述する許可を付与 読み取り
DescribeSlackWorkspaces AWS Chatbot サービスでオンボーディングされた AWS アカウントに接続されているすべての認可された Slack ワークスペースを一覧表示するアクセス許可を付与します 読み取り
DisassociateFromConfiguration 設定からリソースの関連付けを解除するアクセス許可を付与します 書き込み

ChatbotConfiguration*

custom-action*

GetAccountPreferences AWS Chatbot アカウント設定を取得する許可を付与 読み取り
GetCustomAction カスタムアクションを取得する許可を付与 読み取り

custom-action*

GetMicrosoftTeamsChannelConfiguration で単一の AWS Chatbot Microsoft Teams チャネル設定を取得するアクセス許可を付与します AWS アカウント 読み取り
GetMicrosoftTeamsOauthParameters AWS Chatbot サービスで使用する Microsoft Teams OAuth コードをリクエストするための OAuth パラメータを生成するアクセス許可を付与します 読み取り
GetSlackOauthParameters AWS Chatbot サービスで使用する Slack OAuth コードをリクエストする OAuth パラメータを生成するアクセス許可を付与します 読み取り
ListAssociations 設定に関連付けられたリソースを一覧表示する許可を付与 読み取り

ChatbotConfiguration*

ListCustomActions カスタムアクションを一覧表示する許可を付与 リスト
ListMicrosoftTeamsChannelConfigurations 内のすべての AWS Chatbot Microsoft Teams チャネル設定を一覧表示する許可を付与 AWS アカウント 読み取り
ListMicrosoftTeamsConfiguredTeams AWS Chatbot サービスでオンボーディングされた AWS アカウントに接続されているすべての Microsoft Teams を一覧表示するアクセス許可を付与します 読み取り
ListMicrosoftTeamsUserIdentities AWS Chatbot Microsoft Teams ユーザー ID を記述する許可を付与 読み取り
ListTagsForResource AWS Chatbot チャネル設定に関連付けられているすべてのタグを一覧表示するアクセス許可を付与します 読み取り
RedeemMicrosoftTeamsOauthCode 以前に生成されたパラメータを Microsoft APIs と引き換えて、 AWS Chatbot サービスで使用する OAuth トークンを取得するアクセス許可を付与します 書き込み
RedeemSlackOauthCode AWS Chatbot サービスで使用する API トークンを取得するために、以前に生成されたパラメータを Slack OAuth と引き換えるアクセス許可を付与します 書き込み
TagResource AWS Chatbot チャネル設定でタグを作成するアクセス許可を付与します タグ付け
UntagResource AWS Chatbot チャネル設定のタグを削除するアクセス許可を付与します タグ付け
UpdateAccountPreferences AWS Chatbot アカウント設定を更新する許可を付与 書き込み
UpdateChimeWebhookConfiguration AWS Chatbot Chime ウェブフック設定を更新する許可を付与 書き込み

ChatbotConfiguration*

UpdateCustomAction カスタムアクションを更新する許可を付与 書き込み

custom-action*

UpdateMicrosoftTeamsChannelConfiguration AWS Chatbot Microsoft Teams チャネル設定を更新する許可を付与 書き込み

ChatbotConfiguration*

UpdateSlackChannelConfiguration AWS Chatbot Slack チャネル設定を更新する許可を付与 書き込み

ChatbotConfiguration*

AWS Chatbot で定義されるリソースタイプ

次のリソースタイプは、このサービスによって定義され、IAM アクセス許可ポリシーステートメントの Resource要素で使用できます。アクションテーブルの各アクションは、そのアクションで指定できるリソースタイプを示しています。リソースタイプは、ポリシーに含めることができる条件キーを定義することもできます。これらのキーは、[リソースタイプ] テーブルの最後の列に表示されます。以下の表の列の詳細については、「リソースタイプテーブル」を参照してください。

リソースタイプ ARN 条件キー
ChatbotConfiguration arn:${Partition}:chatbot::${Account}:chat-configuration/${ConfigurationType}/${ChatbotConfigurationName}
custom-action arn:${Partition}:chatbot::${Account}:custom-action/${ActionName}

AWS Chatbot の条件キー

Chatbot には、ポリシーステートメントの Condition 要素で使用できるサービス固有のコンテキストキーはありません。すべてのサービスで使用できるグローバルなコンテキストキーのリストについては、条件に利用可能なキーを参照してください。