AWS Ground Station のアクション、リソース、および条件キー - サービス認証リファレンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Ground Station のアクション、リソース、および条件キー

AWS Ground Station (サービスプレフィックス: groundstation) では、IAM アクセス許可ポリシーで使用できるように、以下のサービス固有のリソースやアクション、条件コンテキストキーが用意されています。

参照:

AWS Ground Station で定義されるアクション

IAM ポリシーステートメントの Action エレメントでは、以下のアクションを指定できます。ポリシーを使用して、AWS でオペレーションを実行するアクセス許可を付与します。ポリシーでアクションを使用する場合は、通常、同じ名前の API オペレーションまたは CLI コマンドへのアクセスを許可または拒否します。ただし、場合によっては、1 つのアクションによって複数のオペレーションへのアクセスが制御されます。あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。

[アクション] テーブルの [リソースタイプ] 列は、各アクションがリソースレベルの許可をサポートしているかどうかを示します。この列に値がない場合は、ポリシーステートメントの Resource 要素で、ポリシーが適用されるすべてのリソース (「*」) を指定する必要があります。列にリソースタイプが含まれる場合、そのアクションを含むステートメントでそのタイプの ARN を指定できます。アクションで 1 つ以上のリソースが必須となっている場合、呼び出し元には、それらのリソースを伴うアクションを使用するための許可が付与されている必要があります。必須リソースは、アスタリスク (*) でテーブルに示されています。IAM ポリシーの Resource 要素でリソースアクセスを制限する場合は、必要なリソースタイプごとに ARN またはパターンを含める必要があります。一部のアクションでは、複数のリソースタイプがサポートされています。リソースタイプがオプション (必須として示されていない) の場合、オプションのリソースタイプのいずれかを使用することを選択できます。

[アクション] テーブルの [条件キー] 列には、ポリシーステートメントの Condition 要素で指定できるキーが含まれます。サービスのリソースに関連付けられている条件キーの詳細については、[リソースタイプ] テーブルの [条件キー] 列を参照してください。

注記

リソース条件キーは、リソースタイプテーブルに一覧表示されています。アクションに適用されるリソースタイプへのリンクは、[アクション] テーブルの [リソースタイプ (* 必須)] 列にあります。[リソースタイプ] テーブルのリソースタイプには、[アクション] テーブルのアクションに適用されるリソース条件キーである、[条件キー] 列が含まれています。

以下の表の列の詳細については、「アクションテーブル」を参照してください。

アクション 説明 アクセスレベル リソースタイプ (* 必須) 条件キー 依存アクション
CancelContact 連絡先をキャンセルする許可を付与。 書き込み

Contact*

CreateConfig 設定を作成する許可を付与。 書き込み

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDataflowEndpointGroup データフローエンドポイントグループを作成する許可を付与。 書き込み

aws:RequestTag/${TagKey}

aws:TagKeys

CreateEphemeris エフェメリス項目を作成するための許可を付与します 書き込み

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMissionProfile ミッションプロファイルを作成する許可を付与。 書き込み

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteConfig 設定を削除する許可を付与。 書き込み

Config*

DeleteDataflowEndpointGroup データフローエンドポイントグループを削除する許可を付与。 書き込み

DataflowEndpointGroup*

DeleteEphemeris エフェメリス項目を削除するための許可を付与します 書き込み

EphemerisItem*

DeleteMissionProfile ミッションプロファイルを削除する許可を付与。 書き込み

MissionProfile*

DescribeContact 連絡先を記述する許可を付与。 読み込み

Contact*

DescribeEphemeris エフェメリス項目を記述するための許可を付与します 読み込み

EphemerisItem*

GetAgentConfiguration エージェントの設定を取得するための許可を付与します 読み込み

Agent*

GetConfig 設定を返すアクセス許可を付与します。 読み込み

Config*

GetDataflowEndpointGroup データフローエンドポイントグループを返すアクセス許可を付与します。 読み込み

DataflowEndpointGroup*

GetMinuteUsage 使用分数を返すアクセス許可を付与します。 読み込み
GetMissionProfile ミッションプロファイルを取得する許可を付与。 読み込み

MissionProfile*

GetSatellite 衛星に関する情報を返すアクセス許可を付与します。 読み込み

Satellite*

ListConfigs 過去の設定のリストを返すためのアクセス許可を付与します リスト
ListContacts 連絡先のリストを返すアクセス許可を付与します。 リスト
ListDataflowEndpointGroups データフローエンドポイントグループを一覧表示する許可を付与。 リスト
ListEphemerides エフェメリスを一覧表示するための許可を付与します リスト
ListGroundStations 地上ステーションを一覧表示する許可を付与。 リスト
ListMissionProfiles ミッションプロファイルのリストを返すアクセス許可を付与します。 リスト
ListSatellites 衛星を一覧表示する許可を付与。 リスト
ListTagsForResource リソースのタグを一覧表示する許可を付与 読み込み

Config

Contact

DataflowEndpointGroup

MissionProfile

RegisterAgent エージェントを登録するための許可を付与します 書き込み
ReserveContact 連絡先を予約する許可を付与。 書き込み

aws:RequestTag/${TagKey}

aws:TagKeys

TagResource リソースタグを割り当てるアクセス許可を付与 タグ付け

Config

Contact

DataflowEndpointGroup

EphemerisItem

MissionProfile

aws:TagKeys

aws:RequestTag/${TagKey}

UntagResource リソースタグの割り当てを解除するアクセス許可を付与します タグ付け

Config

Contact

DataflowEndpointGroup

EphemerisItem

MissionProfile

aws:TagKeys

UpdateAgentStatus エージェントのステータスを更新するための許可を付与します 書き込み

Agent*

UpdateConfig 設定を更新する許可を付与。 書き込み

Config*

UpdateEphemeris エフェメリス項目を更新するための許可を付与します 書き込み

EphemerisItem*

UpdateMissionProfile ミッションプロファイルを更新する許可を付与。 書き込み

MissionProfile*

AWS Ground Station で定義されるリソースタイプ

以下のリソースタイプは、このサービスによって定義され、IAM アクセス許可ポリシーステートメントの Resource エレメントで使用できます。アクションテーブルの各アクションは、そのアクションで指定できるリソースタイプを示しています。リソースタイプは、ポリシーに含めることができる条件キーを定義することもできます。これらのキーは、[リソースタイプ] テーブルの最後の列に表示されます。以下の表の列の詳細については、「リソースタイプテーブル」を参照してください。

リソースタイプ ARN 条件キー
Config arn:${Partition}:groundstation:${Region}:${Account}:config/${ConfigType}/${ConfigId}

aws:ResourceTag/${TagKey}

groundstation:ConfigId

groundstation:ConfigType

Contact arn:${Partition}:groundstation:${Region}:${Account}:contact/${ContactId}

aws:ResourceTag/${TagKey}

groundstation:ContactId

DataflowEndpointGroup arn:${Partition}:groundstation:${Region}:${Account}:dataflow-endpoint-group/${DataflowEndpointGroupId}

aws:ResourceTag/${TagKey}

groundstation:DataflowEndpointGroupId

EphemerisItem arn:${Partition}:groundstation:${Region}:${Account}:ephemeris/${EphemerisId}

aws:ResourceTag/${TagKey}

groundstation:EphemerisId

GroundStationResource arn:${Partition}:groundstation:${Region}:${Account}:groundstation:${GroundStationId}

groundstation:GroundStationId

MissionProfile arn:${Partition}:groundstation:${Region}:${Account}:mission-profile/${MissionProfileId}

aws:ResourceTag/${TagKey}

groundstation:MissionProfileId

Satellite arn:${Partition}:groundstation:${Region}:${Account}:satellite/${SatelliteId}

groundstation:SatelliteId

Agent arn:${Partition}:groundstation:${Region}:${Account}:agent/${AgentId}

groundstation:AgentId

AWS Ground Station の条件キー

AWS Ground Station では、IAM ポリシーの Condition 要素で使用できる以下の条件キーを定義します。これらのキーを使用して、ポリシーステートメントが適用される条件をさらに絞り込むことができます。以下の表の列の詳細については、「条件キーテーブル」を参照してください。

すべてのサービスで使用できるグローバル条件キーを確認するには、「使用できるグローバル条件キー」を参照してください。

条件キー 説明 タイプ
aws:RequestTag/${TagKey} リクエストで渡されたタグでアクセスをフィルタリング 文字列
aws:ResourceTag/${TagKey} リソースに関連付けられたタグでアクセスをフィルタリング 文字列
aws:TagKeys リクエストで渡されたタグキーでアクセスをフィルタリング ArrayOfString
groundstation:AgentId エージェントの ID でアクセスをフィルタリングします 文字列
groundstation:ConfigId 設定の ID でアクセスをフィルタリングします。 文字列
groundstation:ConfigType 設定のタイプでアクセスをフィルタリングします。 文字列
groundstation:ContactId 連絡先の ID でアクセスをフィルタリングします。 文字列
groundstation:DataflowEndpointGroupId データフローエンドポイントグループの ID でアクセスをフィルタリングします。 文字列
groundstation:EphemerisId エフェメリスの ID でアクセスをフィルタリングします 文字列
groundstation:GroundStationId 地上ステーションの ID でアクセスをフィルタリングします。 文字列
groundstation:MissionProfileId ミッションプロファイルの ID でアクセスをフィルタリングします。 文字列
groundstation:SatelliteId 衛星の ID でアクセスをフィルタリングします。 文字列