Amazon Chime에 사용되는 작업, 리소스 및 조건 키 - 서비스 승인 참조

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Chime에 사용되는 작업, 리소스 및 조건 키

Amazon Chime(서비스 접두사: chime)은 IAM 권한 정책에 사용할 수 있는 다음과 같은 서비스별 리소스, 작업 및 조건 컨텍스트 키를 제공합니다.

참조:

Amazon Chime에서 정의한 작업

IAM 정책 설명의 Action 요소에서 다음 작업을 지정할 수 있습니다. 정책을 사용하여 AWS에서 작업할 수 있는 권한을 부여합니다. 정책에서 작업을 사용하면 일반적으로 이름이 같은 API 작업 또는 CLI 명령에 대한 액세스를 허용하거나 거부합니다. 그러나 경우에 따라 하나의 작업으로 둘 이상의 작업에 대한 액세스가 제어됩니다. 또는 일부 작업을 수행하려면 다양한 작업이 필요합니다.

작업 테이블의 리소스 유형 열에는 각 작업이 리소스 수준 권한을 지원하는지 여부가 표시됩니다. 리소스 열에 값이 없으면 정책 문의 Resource 요소에서 정책이 적용되는 모든 리소스("*")를 지정해야 합니다. 리소스 열에 리소스 유형이 포함되어 있으면 해당 작업 시 문에서 해당 유형의 ARN을 지정할 수 있습니다. 작업에 필요한 리소스가 하나 이상 있는 경우, 호출자에게 해당 리소스와 함께 작업을 사용할 수 있는 권한이 있어야 합니다. 필수 리소스는 테이블에서 별표(*)로 표시됩니다. IAM 정책의 Resource 요소로 리소스 액세스를 제한하는 경우, 각 필수 리소스 유형에 대해 ARN 또는 패턴을 포함해야 합니다. 일부 작업은 다수의 리소스 유형을 지원합니다. 리소스 유형이 옵션(필수 리소스로 표시되지 않은 경우)인 경우에는 선택적 리소스 유형 중 하나를 사용하도록 선택할 수 있습니다.

작업 테이블의 조건 키 열에는 정책 설명의 Condition 요소에서 지정할 수 있는 키가 포함됩니다. 서비스의 리소스와 연결된 조건 키에 대한 자세한 내용은 리소스 유형 테이블의 조건 키 열을 참조하세요.

참고

리소스 조건 키는 리소스 유형 표에 나열되어 있습니다. 작업에 적용되는 리소스 유형에 대한 링크는 리소스 유형(*필수) 작업 표의 열에서 찾을 수 있습니다. 리소스 유형 테이블의 리소스 유형에는 조건 키 열이 포함되고 이는 작업 표의 작업에 적용되는 리소스 조건 키입니다.

다음 테이블의 열에 대한 자세한 내용은 작업 테이블을 참조하세요.

작업 설명 액세스 레벨 리소스 유형(*필수) 조건 키 종속 작업
AcceptDelegate Amazon Chime 계정의 관리를 다른 AWS 계정과 공유하기 위한 위임 초대를 수락할 수 있는 권한을 부여합니다. Write
ActivateUsers Amazon Chime 엔터프라이즈 계정에서 사용자를 활성화할 수 있는 권한을 부여합니다. Write
AddDomain Amazon Chime 계정에 도메인을 추가할 수 있는 권한을 부여합니다. Write
AddOrUpdateGroups Amazon Chime 엔터프라이즈 계정과 연결된 Active Directory 또는 Okta 사용자 그룹을 새로 추가하거나 업데이트할 수 있는 권한을 부여합니다. 쓰기
AssociateChannelFlow 흐름을 채널과 연결할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

channel-flow*

AssociatePhoneNumberWithUser 전화 번호를 Amazon Chime 사용자와 연결할 수 있는 권한을 부여합니다. Write
AssociatePhoneNumbersWithVoiceConnector 여러 전화 번호를 Amazon Chime Voice Connector와 연결할 수 있는 권한을 부여합니다. Write

voice-connector*

AssociatePhoneNumbersWithVoiceConnectorGroup 여러 전화 번호를 Amazon Chime Voice Connector 그룹과 연결할 수 있는 권한을 부여합니다. 쓰기
AssociateSigninDelegateGroupsWithAccount 지정된 로그인 위임 그룹을 지정된 Amazon Chime 계정과 연결할 수 있는 권한을 부여합니다. 쓰기
AuthorizeDirectory Amazon Chime 엔터프라이즈 계정에 대해 Active Directory를 승인할 수 있는 권한을 부여합니다. Write
BatchCreateAttendee 활성 Amazon Chime SDK 회의를 위해 새 참석자를 생성할 수 있는 권한을 부여합니다. 쓰기

meeting*

BatchCreateChannelMembership 채널에 여러 사용자 및 봇을 추가할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

BatchCreateRoomMembership 회의실 구성원을 일괄 추가할 수 있는 권한을 부여합니다. Write
BatchDeletePhoneNumber 최대 50개의 전화 번호를 삭제 대기열로 이동할 수 있는 권한을 부여합니다. Write
BatchSuspendUser 팀 또는 엔터프라이즈 LWA Amazon Chime 계정에서 최대 50명의 사용자를 정지할 수 있는 권한을 부여합니다. Write
BatchUnsuspendUser 지정된 Amazon Chime 엔터프라이즈 LWA 계정에서 이전에 정지된 최대 50명의 사용자로부터 정지를 제거할 수 있는 권한을 부여합니다. 쓰기
BatchUpdateAttendeeCapabilitiesExcept ExcludedAttendeeIds 테이블에 나열된 기능을 제외하고 AttendeeCapabilities를 업데이트할 수 있는 권한을 부여합니다. 쓰기

meeting*

BatchUpdatePhoneNumber 최대 50개의 전화 번호에 대한 UpdatePhoneNumberRequestItem 객체 내에서 전화 번호 세부 정보를 업데이트할 수 있는 권한을 부여합니다. Write
BatchUpdateUser 지정된 Amazon Chime 계정에서 최대 20명의 사용자에 대해 UpdateUserRequestItem 객체 내에서 사용자 세부 정보를 업데이트할 수 있는 권한을 부여합니다. 쓰기
ChannelFlowCallback 채널에서 메시지에 대한 콜백 권한을 부여합니다. 쓰기

channel*

Connect 앱 인스턴스 사용자에게 메시징 세션 엔드포인트에 대한 웹 소켓 연결을 설정할 수 있는 권한을 부여합니다. Write

app-instance-user*

ConnectDirectory Amazon Chime 엔터프라이즈 계정에 Active Directory를 연결할 수 있는 권한을 부여합니다. Write

ds:ConnectDirectory

CreateAccount 관리자의 AWS 계정 아래에 Amazon Chime 계정을 생성할 수 있는 권한을 부여합니다. Write
CreateApiKey Amazon Chime 계정 및 Okta 구성에 대한 새 SCIM 액세스 키를 생성할 수 있는 권한을 부여합니다. Write
CreateAppInstance AWS 계정에서 앱 인스턴스를 생성할 수 있는 권한을 부여합니다. 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

CreateAppInstanceAdmin 사용자 또는 봇을 AppInstanceAdmin으로 승격할 수 있는 권한을 부여합니다. 쓰기

app-instance*

app-instance-bot*

app-instance-user*

CreateAppInstanceBot Amazon Chime AppInstance에서 봇을 생성할 수 있는 권한을 부여합니다. 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

CreateAppInstanceUser Amazon Chime AppInstance에서 사용자를 생성할 수 있는 권한을 부여합니다. Write

aws:TagKeys

aws:RequestTag/${TagKey}

CreateAttendee 활성 Amazon Chime SDK 회의를 위해 새 참석자를 생성할 수 있는 권한을 부여합니다. Write

meeting*

CreateBot Amazon Chime 엔터프라이즈 계정에 대한 봇을 생성할 수 있는 권한을 부여합니다. 쓰기
CreateCDRBucket 새 Call Detail Record S3 버킷을 생성할 수 있는 권한을 부여합니다. Write

s3:CreateBucket

s3:ListAllMyBuckets

CreateChannel AWS 계정에서 앱 인스턴스에 대한 채널을 생성할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

aws:TagKeys

aws:RequestTag/${TagKey}

CreateChannelBan 채널에서 사용자 또는 봇을 차단할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

CreateChannelFlow AWS 계정에서 앱 인스턴스에 대한 채널 흐름을 생성할 수 있는 권한을 부여합니다. 쓰기

app-instance*

aws:TagKeys

aws:RequestTag/${TagKey}

CreateChannelMembership 채널에 사용자 또는 봇을 추가할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

CreateChannelModerator 채널 중재자를 만들 수 있는 권한을 부여합니다. Write

app-instance-bot*

app-instance-user*

channel*

CreateMediaCapturePipeline 미디어 캡처 파이프라인을 생성할 권한을 부여합니다. 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

s3:GetBucketPolicy

CreateMediaConcatenationPipeline 미디어 연결 파이프라인을 생성할 수 있는 권한을 부여합니다. 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

s3:GetBucketPolicy

CreateMediaInsightsPipeline 미디어 인사이트 파이프라인을 생성할 수 있는 권한을 부여합니다. 쓰기

media-insights-pipeline-configuration*

chime:TagResource

kinesisvideo:DescribeStream

aws:TagKeys

aws:RequestTag/${TagKey}

CreateMediaInsightsPipelineConfiguration 미디어 인사이트 파이프라인 구성을 생성할 수 있는 권한을 부여합니다. 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

chime:TagResource

iam:PassRole

kinesis:DescribeStream

s3:ListBucket

CreateMediaLiveConnectorPipeline 미디어 라이브 커넥터 파이프라인을 생성할 수 있는권한을 부여합니다. 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

CreateMediaPipelineKinesisVideoStreamPool Kinesis 비디오 스트림 풀을 생성할 수 있는 권한을 부여합니다. 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

kinesis:DescribeStream

kinesisvideo:CreateStream

kinesisvideo:GetDataEndpoint

kinesisvideo:ListStreams

CreateMediaStreamPipeline 미디어 스트림 파이프라인을 생성할 수 있는 권한을 부여합니다. 쓰기

media-pipeline-kinesis-video-stream-pool*

kinesisvideo:DescribeStream

kinesisvideo:GetDataEndpoint

kinesisvideo:PutMedia

aws:TagKeys

aws:RequestTag/${TagKey}

CreateMeeting 초기 참석자 없이 지정된 미디어 리전에서 새 Amazon Chime SDK 회의를 생성할 수 있는 권한을 부여합니다. Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMeetingDialOut 지정된 Amazon Chime SDK 회의에 참가하기 위해 전화 번호로 전화를 걸 수 있는 권한을 부여합니다. Write

meeting*

CreateMeetingWithAttendees 참석자 집합과 함께 지정된 미디어 리전에서 새 Amazon Chime SDK 회의를 생성할 수 있는 권한을 부여합니다. Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePhoneNumberOrder 통신 사업자에 전화 번호 주문을 생성할 수 있는 권한을 부여합니다. Write
CreateProxySession 지정된 Amazon Chime Voice Connector에 대한 프록시 세션을 생성할 수 있는 권한을 부여합니다. Write

voice-connector*

CreateRoom 회의실을 생성할 수 있는 권한을 부여합니다. Write
CreateRoomMembership 회의실 구성원을 추가할 수 있는 권한을 부여합니다. Write
CreateSipMediaApplication 관리자의 AWS 계정 아래에 Amazon Chime SIP 미디어 애플리케이션을 생성할 수 있는 권한을 부여합니다. Write

aws:TagKeys

aws:RequestTag/${TagKey}

CreateSipMediaApplicationCall 관리자의 AWS 계정 아래에 Amazon Chime SIP 미디어 애플리케이션에 대한 아웃바운드 호출을 생성할 수 있는 권한을 부여합니다. Write

sip-media-application*

CreateSipRule 관리자의 AWS 계정 아래에 Amazon Chime SIP 규칙을 생성할 수 있는 권한을 부여합니다. 쓰기

sip-media-application

CreateUser 지정된 Amazon Chime 계정으로 사용자를 생성할 수 있는 권한을 부여합니다. 쓰기
CreateVoiceConnector 관리자의 AWS 계정 아래에 Amazon Chime Voice Connector를 생성할 수 있는 권한을 부여합니다. Write

aws:TagKeys

aws:RequestTag/${TagKey}

CreateVoiceConnectorGroup 관리자의 AWS 계정 아래에 Amazon Chime Voice Connector 그룹을 생성할 수 있는 권한을 부여합니다. 쓰기

voice-connector

CreateVoiceProfile 음성 프로필을 생성할 수 있는 권한을 부여합니다. 쓰기
CreateVoiceProfileDomain 음성 프로필 도메인을 생성할 수 있는 권한을 부여합니다. 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

chime:TagResource

kms:CreateGrant

kms:DescribeKey

DeleteAccount 지정된 Amazon Chime 계정을 삭제할 수 있는 권한을 부여합니다. Write
DeleteAccountOpenIdConfig Amazon Chime 계정에서 OpenIdConfig 속성을 삭제할 수 있는 권한을 부여합니다. Write
DeleteApiKey Amazon Chime 계정 및 Okta 구성과 연결되어 있는 지정된 SCIM 액세스 키를 삭제할 수 있는 권한을 부여합니다. Write
DeleteAppInstance AppInstance 삭제 권한을 부여합니다. 쓰기

app-instance*

DeleteAppInstanceAdmin AppInstanceAdmin을 사용자 또는 봇으로 강등할 수 있는 권한을 부여합니다. 쓰기

app-instance*

app-instance-bot*

app-instance-user*

DeleteAppInstanceBot AppInstanceBot 삭제 권한을 부여합니다. 쓰기

app-instance-bot*

DeleteAppInstanceStreamingConfigurations 앱 인스턴스에 대한 데이터 스트리밍을 사용하지 않도록 설정하는 권한을 부여합니다. Write

app-instance*

DeleteAppInstanceUser AppInstanceUser를 삭제할 수 있는 권한을 부여합니다. Write

app-instance-user*

DeleteAttendee Amazon Chime SDK 회의에서 지정된 참석자를 삭제할 수 있는 권한을 부여합니다. Write

meeting*

DeleteCDRBucket Amazon Chime 계정에서 Call Detail Record S3 버킷을 삭제할 수 있는 권한을 부여합니다. Write

s3:DeleteBucket

DeleteChannel 채널을 삭제할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

DeleteChannelBan 채널의 금지 목록에서 사용자 또는 봇을 제거할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

DeleteChannelFlow 채널 흐름을 삭제할 수 있는 권한을 부여합니다. 쓰기

channel*

DeleteChannelMembership 채널에서 멤버를 제거할 수 있는 권한을 부여합니다. Write

app-instance-bot*

app-instance-user*

channel*

DeleteChannelMessage 채널 메시지를 삭제할 수 있는 권한을 부여합니다. Write

app-instance-bot*

app-instance-user*

channel*

DeleteChannelModerator 채널 중재자를 삭제할 수 있는 권한을 부여합니다. Write

app-instance-bot*

app-instance-user*

channel*

DeleteDelegate Amazon Chime 계정에서 위임된 AWS 계정 관리를 삭제할 수 있는 권한을 부여합니다. Write
DeleteDomain Amazon Chime 계정에서 도메인을 삭제할 수 있는 권한을 부여합니다. Write
DeleteEventsConfiguration 봇이 발신 이벤트를 수신하는 이벤트 구성을 삭제할 수 있는 권한을 부여합니다. Write
DeleteGroups Amazon Chime 엔터프라이즈 계정에서 Active Directory 또는 Okta 사용자 그룹을 삭제할 수 있는 권한을 부여합니다. Write
DeleteMediaCapturePipeline 미디어 캡처 파이프라인을 삭제할 수 있는 권한을 부여합니다. 쓰기

media-pipeline*

DeleteMediaInsightsPipelineConfiguration 미디어 인사이트 파이프라인 구성을 삭제할 수 있는 권한을 부여합니다. 쓰기

media-insights-pipeline-configuration*

chime:ListVoiceConnectors

DeleteMediaPipeline 미디어 파이프라인을 삭제할 수 있는 권한을 부여합니다. 쓰기

media-pipeline*

DeleteMediaPipelineKinesisVideoStreamPool Kinesis 비디오 스트림 풀을 삭제할 수 있는 권한을 부여합니다. 쓰기

media-pipeline-kinesis-video-stream-pool*

DeleteMeeting 지정된 Amazon Chime SDK 회의를 삭제할 수 있는 권한을 부여합니다. 쓰기

meeting*

DeleteMessagingStreamingConfigurations AppInstance의 데이터 스트리밍 구성을 삭제할 수 있는 권한을 부여합니다. 쓰기

app-instance*

DeletePhoneNumber 한 전화 번호를 삭제 대기열로 이동할 수 있는 권한을 부여합니다. Write
DeleteProxySession 지정된 Amazon Chime Voice Connector에 대한 프록시 세션을 삭제할 수 있는 권한을 부여합니다. Write

voice-connector*

DeleteRoom 회의실을 삭제할 수 있는 권한을 부여합니다. Write
DeleteRoomMembership 회의실 구성원을 제거할 수 있는 권한을 부여합니다. Write
DeleteSipMediaApplication 관리자의 AWS 계정에 있는 Amazon Chime SIP 미디어 애플리케이션을 삭제할 수 있는 권한을 부여합니다. Write

sip-media-application*

DeleteSipRule 관리자의 AWS 계정에 있는 Amazon Chime SIP 규칙을 삭제할 수 있는 권한을 부여합니다. Write
DeleteVoiceConnector 지정된 Amazon Chime Voice Connector를 삭제할 수 있는 권한을 부여합니다. Write

voice-connector*

logs:CreateLogDelivery

logs:DeleteLogDelivery

logs:GetLogDelivery

logs:ListLogDeliveries

DeleteVoiceConnectorEmergencyCallingConfiguration 지정된 Amazon Chime Voice Connector에 대한 비상 호출 구성을 삭제할 수 있는 권한을 부여합니다. Write

voice-connector*

DeleteVoiceConnectorGroup 지정된 Amazon Chime Voice Connector 그룹을 삭제할 수 있는 권한을 부여합니다. Write
DeleteVoiceConnectorOrigination 지정된 Amazon Chime Voice Connector에 대한 발생 설정을 삭제할 수 있는 권한을 부여합니다. Write

voice-connector*

DeleteVoiceConnectorProxy 지정된 Amazon Chime Voice Connector에 대한 프록시 구성을 삭제할 수 있는 권한을 부여합니다. Write

voice-connector*

DeleteVoiceConnectorStreamingConfiguration 지정된 Amazon Chime Voice Connector에 대한 스트리밍 구성을 삭제할 수 있는 권한을 부여합니다. Write

voice-connector*

DeleteVoiceConnectorTermination 지정된 Amazon Chime Voice Connector에 대한 종료 설정을 삭제할 수 있는 권한을 부여합니다. Write

voice-connector*

DeleteVoiceConnectorTerminationCredentials 지정된 Amazon Chime Voice Connector에 대한 SIP 종료 자격 증명을 삭제할 수 있는 권한을 부여합니다. 쓰기

voice-connector*

DeleteVoiceProfile 음성 프로필을 삭제할 수 있는 권한을 부여합니다. 쓰기

voice-profile*

DeleteVoiceProfileDomain 음성 프로필 도메인을 삭제할 수 있는 권한을 부여합니다. 쓰기

voice-profile-domain*

DeregisterAppInstanceUserEndpoint 앱 인스턴스 사용자에 대한 엔드포인트 등록을 취소할 수 있는 권한을 부여합니다. 쓰기

app-instance-user*

DescribeAppInstance AppInstance의 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

app-instance*

DescribeAppInstanceAdmin AppInstanceAdmin의 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

app-instance*

app-instance-bot*

app-instance-user*

DescribeAppInstanceBot AppInstanceBot의 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

app-instance-bot*

DescribeAppInstanceUser AppInstanceUser의 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

app-instance-user*

DescribeAppInstanceUserEndpoint 앱 인스턴스 사용자에 대해 등록된 엔드포인트를 설명할 수 있는 권한을 부여합니다. 읽기

app-instance-user*

DescribeChannel 채널의 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

app-instance-bot*

app-instance-user*

channel*

DescribeChannelBan 채널 차단에 대한 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

DescribeChannelFlow 채널 흐름의 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

channel-flow*

DescribeChannelMembership 채널 멤버십의 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

DescribeChannelMembershipForAppInstanceUser 지정된 사용자 또는 봇의 멤버십을 기반으로 채널의 세부 정보를 가져올 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

DescribeChannelModeratedByAppInstanceUser 지정된 사용자 또는 봇에 의해 조정된 채널의 전체 세부 정보를 가져올 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

DescribeChannelModerator 단일 ChannelModerator의 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

DisassociateChannelFlow 채널에서 흐름의 연결을 해제할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

channel-flow*

DisassociatePhoneNumberFromUser 지정된 Amazon Chime 사용자로부터 기본 프로비저닝된 번호를 연결 해제할 수 있는 권한을 부여합니다. Write
DisassociatePhoneNumbersFromVoiceConnector 지정된 Amazon Chime Voice Connector에서 여러 전화 번호를 연결 해제할 수 있는 권한을 부여합니다. Write

voice-connector*

DisassociatePhoneNumbersFromVoiceConnectorGroup 지정된 Amazon Chime Voice Connector 그룹에서 여러 전화 번호를 연결 해제할 수 있는 권한을 부여합니다. 쓰기
DisassociateSigninDelegateGroupsFromAccount 지정된 Amazon Chime 계정에서 지정된 로그인 위임 그룹의 연결을 해제할 권한을 부여합니다. 쓰기
DisconnectDirectory Amazon Chime 엔터프라이즈 계정에서 Active Directory를 연결 해제할 수 있는 권한을 부여합니다. Write
GetAccount 지정된 Amazon Chime 계정의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetAccountResource Amazon Chime 계정과 연결된 계정 리소스의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetAccountSettings 지정된 Amazon Chime 계정 ID에 대한 계정 설정을 가져올 수 있는 권한을 부여합니다. Read
GetAccountWithOpenIdConfig Amazon Chime 계정에 대한 계정 세부 정보 및 OpenIdConfig 속성을 가져올 수 있는 권한을 부여합니다. Read
GetAppInstanceRetentionSettings 앱 인스턴스에 대한 보존 설정을 가져올 수 있는 권한을 부여합니다. Read

app-instance*

GetAppInstanceStreamingConfigurations 앱 인스턴스에 대한 스트리밍 구성을 가져올 권한을 부여합니다. Read

app-instance*

GetAttendee 지정된 회의 ID 및 참석자 ID에 대한 참석자 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

meeting*

GetBot 지정된 봇의 세부 정보를 검색할 수 있는 권한을 부여합니다. Read
GetCDRBucket Amazon Chime 계정과 연결된 Call Detail Record S3 버킷의 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

s3:GetBucketAcl

s3:GetBucketLocation

s3:GetBucketLogging

s3:GetBucketVersioning

s3:GetBucketWebsite

GetChannelMembershipPreferences 채널 멤버십에 대한 기본 설정을 가져올 수 있는 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

GetChannelMessage 채널 메시지의 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

GetChannelMessageStatus 채널 메시지의 상태를 가져올 수 있는 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

GetDomain Amazon Chime 계정과 연결된 도메인에 대한 도메인 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetEventsConfiguration 봇이 발신 이벤트를 수신하는 이벤트 구성의 세부 정보를 검색할 수 있는 권한을 부여합니다. Read
GetGlobalSettings AWS 계정의 Amazon Chime과 관련된 전역적 설정을 가져올 수 있는 권한을 부여합니다. Read
GetMediaCapturePipeline 기존 미디어 캡처 파이프라인을 가져올 수 있는 권한을 부여합니다. 읽기

media-pipeline*

GetMediaInsightsPipelineConfiguration 미디어 인사이트 파이프라인 구성을 가져올 수 있는 권한을 부여합니다. 읽기

media-insights-pipeline-configuration*

GetMediaPipeline 기존 미디어 파이프라인을 가져올 수 있는 권한을 부여합니다. 읽기

media-pipeline*

GetMediaPipelineKinesisVideoStreamPool 기존 미디어 파이프라인을 가져올 수 있는 권한을 부여합니다. 읽기

media-pipeline-kinesis-video-stream-pool*

GetMeeting 지정된 회의 ID에 대한 회의 레코드를 가져올 수 있는 권한을 부여합니다. Read

meeting*

GetMeetingDetail 참석자, 연결 및 기타 회의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetMessagingSessionEndpoint 메시징 세션에 대한 끝점을 가져올 권한을 부여합니다. 읽기
GetMessagingStreamingConfigurations AppInstance의 데이터 스트리밍 구성을 가져올 권한을 부여합니다. 읽기

app-instance*

GetPhoneNumber 지정된 전화 번호의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetPhoneNumberOrder 지정된 전화 번호 주문의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetPhoneNumberSettings AWS 계정의 Amazon Chime과 관련된 전화 번호 설정을 가져올 수 있는 권한을 부여합니다. Read
GetProxySession 지정된 Amazon Chime Voice Connector에 대한 지정된 프록시 세션의 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

voice-connector*

GetRetentionSettings 지정된 Amazon Chime 계정에 대한 보존 설정을 검색할 수 있는 권한을 부여합니다. 읽기
GetRoom 회의실을 검색할 수 있는 권한을 부여합니다. Read
GetSipMediaApplication 관리자의 AWS 계정에 있는 Amazon Chime SIP 미디어 애플리케이션의 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

sip-media-application*

GetSipMediaApplicationAlexaSkillConfiguration 관리자의 AWS 계정에 있는 Amazon Chime SIP 미디어 애플리케이션에 대한 Alexa Skill 구성 설정을 가져올 수 있는 권한을 부여합니다. 읽기

sip-media-application*

GetSipMediaApplicationLoggingConfiguration 관리자의 AWS 계정에 있는 Amazon Chime SIP 미디어 애플리케이션에 대한 로깅 구성 설정을 가져올 수 있는 권한을 부여합니다. Read

sip-media-application*

GetSipRule 관리자의 AWS 계정에 있는 Amazon Chime SIP 규칙의 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기
GetSpeakerSearchTask 지정된 Amazon Chime 리소스에서 화자 검색 작업을 가져올 수 있는 권한을 부여합니다. 읽기

media-pipeline

voice-connector

GetTelephonyLimits AWS 계정에 대한 텔레포니 제한을 가져올 수 있는 권한을 부여합니다. Read
GetUser 지정된 사용자 ID의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetUserActivityReportData 사용자 세부 정보 페이지에 사용자 활동 요약을 가져올 수 있는 권한을 부여합니다. Read
GetUserByEmail Amazon Chime 엔터프라이즈 또는 팀 계정의 이메일 주소를 기반으로 Amazon Chime 사용자에 대한 사용자 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetUserSettings 지정된 Amazon Chime 사용자와 관련된 사용자 설정을 가올 수 있는 권한을 부여합니다. Read
GetVoiceConnector 지정된 Amazon Chime Voice Connector의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

voice-connector*

GetVoiceConnectorEmergencyCallingConfiguration 지정된 Amazon Chime Voice Connector에 대한 비상 호출 구성의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

voice-connector*

GetVoiceConnectorGroup 지정된 Amazon Chime Voice Connector 그룹에 대한 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetVoiceConnectorLoggingConfiguration 지정된 Amazon Chime Voice Connector에 대한 로깅 구성의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

voice-connector*

GetVoiceConnectorOrigination 지정된 Amazon Chime Voice Connector에 대한 발생 설정의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

voice-connector*

GetVoiceConnectorProxy 지정된 Amazon Chime Voice Connector에 대한 프록시 구성의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

voice-connector*

GetVoiceConnectorStreamingConfiguration 지정된 Amazon Chime Voice Connector에 대한 스트리밍 구성의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

voice-connector*

GetVoiceConnectorTermination 지정된 Amazon Chime Voice Connector에 대한 종료 설정의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

voice-connector*

GetVoiceConnectorTerminationHealth 지정된 Amazon Chime Voice Connector에 대한 종료 상태의 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

voice-connector*

GetVoiceProfile 음성 프로필을 가져올 수 있는 권한을 부여합니다. 읽기

voice-profile*

GetVoiceProfileDomain 음성 프로필 도메인을 가져올 수 있는 권한을 부여합니다. 읽기

voice-profile-domain*

GetVoiceToneAnalysisTask 지정된 Amazon Chime 리소스에서 음성 톤 분석 작업을 가져올 수 있는 권한을 부여합니다. 읽기

media-pipeline

voice-connector

InviteDelegate Amazon Chime 계정에 대한 AWS 계정 위임 요청을 수락하는 초대를 전송할 수 있는 권한을 부여합니다. Write
InviteUsers 지정된 Amazon Chime 계정으로 최대 50명의 사용자를 초대할 수 있는 권한을 부여합니다. Write
InviteUsersFromProvider 제3의 공급자의 사용자를 Amazon Chime 계정으로 초대할 수 있는 권한을 부여합니다. Write
ListAccountUsageReportData Amazon Chime 계정 사용 보고 데이터를 나열할 수 있는 권한을 부여합니다. 나열
ListAccounts 관리자의 AWS 계정에 있는 Amazon Chime 계정을 나열할 수 있는 권한을 부여합니다. 나열
ListApiKeys Amazon Chime 계정 및 Okta 구성에 대해 정의된 SCIM 액세스 키를 나열할 수 있는 권한을 부여합니다. 나열
ListAppInstanceAdmins 앱 인스턴스의 관리자를 나열할 권한을 부여합니다. 목록

app-instance*

app-instance-bot*

app-instance-user*

ListAppInstanceBots 단일 앱 인스턴스 아래에 생성된 모든 AppInstanceBots를 나열할 수 있는 권한을 부여합니다. 목록

app-instance-bot*

ListAppInstanceUserEndpoints 앱 인스턴스 사용자에 대해 등록된 엔드포인트를 나열할 수 있는 권한을 부여합니다. 목록

app-instance-user*

ListAppInstanceUsers 단일 앱 인스턴스 아래에 생성된 모든 AppInstanceUsers를 나열할 수 있는 권한을 부여합니다. 나열

app-instance-user*

ListAppInstances 단일 AWS 계정으로 생성된 모든 Amazon Chime 앱 인스턴스를 나열할 수 있는 권한을 부여합니다. 나열

app-instance*

ListAttendeeTags Amazon Chime SDK 참석자 리소스에 적용된 태그를 나열할 수 있는 권한을 부여합니다. 나열

meeting*

ListAttendees 지정된 Amazon Chime SDK 회의에 대해 최대 100명의 참석자를 나열할 수 있는 권한을 부여합니다. 목록

meeting*

ListAvailableVoiceConnectorRegions Amazon Chime SDK Voice Connector를 생성할 수 있는 사용 가능한 권한을 AWS 리전을 나열할 수 있는 권한을 부여합니다. 목록
ListBots 관리자의 Amazon Chime 엔터프라이즈 계정과 연결된 봇을 나열할 수 있는 권한을 부여합니다. 나열
ListCDRBucket Call Detail Record S3 버킷을 나열할 수 있는 권한을 부여합니다. 나열

s3:ListAllMyBuckets

s3:ListBucket

ListCallingRegions 관리자의 AWS 계정에 사용 가능한 호출 리전을 나열할 수 있는 권한을 부여합니다. 목록
ListChannelBans 특정 채널에서 금지된 모든 사용자 및 봇을 나열할 수 있는 권한을 부여합니다. 목록

app-instance-bot*

app-instance-user*

channel*

ListChannelFlows 단일 Chime AppInstance 아래에 생성된 모든 채널 흐름을 나열할 수 있는 권한을 부여합니다. 목록

channel-flow*

ListChannelMemberships 채널의 모든 채널 멤버십을 나열할 수 있는 권한을 부여합니다. 목록

app-instance-bot*

app-instance-user*

channel*

ListChannelMembershipsForAppInstanceUser 특정 사용자 또는 봇이 속한 모든 채널을 나열할 수 있는 권한을 부여합니다. 목록

app-instance-bot*

app-instance-user*

ListChannelMessages 채널의 모든 메시지를 나열할 수 있는 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

ListChannelModerators 채널의 모든 중재자를 나열할 수 있는 권한을 부여합니다. 나열

app-instance-bot*

app-instance-user*

channel*

ListChannels 단일 Chime AppInstance 아래에 생성된 모든 채널을 나열할 수 있는 권한을 부여합니다. 목록

app-instance-bot*

app-instance-user*

ListChannelsAssociatedWithChannelFlow 단일 Chime 채널 흐름과 연결된 모든 채널을 나열할 수 있는 권한을 부여합니다. 목록

channel-flow*

ListChannelsModeratedByAppInstanceUser 사용자 또는 봇이 중재한 모든 채널을 나열할 수 있는 권한을 부여합니다. 목록

app-instance-bot*

app-instance-user*

ListDelegates Amazon Chime 계정과 연결된 계정 위임 정보를 나열할 수 있는 권한을 부여합니다. 나열
ListDirectories AWS 계정의 Directory Service에 호스팅된 활성 Active Directory를 나열할 수 있는 권한을 부여합니다. 나열
ListDomains Amazon Chime 계정과 연결된 도메인을 나열할 수 있는 권한을 부여합니다. 나열
ListGroups Amazon Chime 엔터프라이즈 계정과 연결된 Active Directory 또는 Okta 사용자 그룹을 나열할 수 있는 권한을 부여합니다. 나열
ListMediaCapturePipelines 미디어 캡처 파이프라인을 나열할 권한을 부여합니다. 목록
ListMediaInsightsPipelineConfigurations 모든 미디어 인사이트 파이프라인 구성을 나열할 수 있는 권한을 부여합니다. 목록
ListMediaPipelineKinesisVideoStreamPools 미디어 파이프라인을 나열할 수 있는 권한을 부여합니다. 목록
ListMediaPipelines 미디어 파이프라인을 나열할 수 있는 권한을 부여합니다. 목록
ListMeetingEvents 지정된 회의에서 발생한 모든 이벤트를 나열할 수 있는 권한을 부여합니다. 목록
ListMeetingTags Amazon Chime SDK 회의 리소스에 적용된 태그를 나열할 수 있는 권한을 부여합니다. 목록

meeting*

ListMeetings 활성 Amazon Chime SDK 회의를 최대 100개까지 나열할 수 있는 권한을 부여합니다. 나열
ListMeetingsReportData 지정된 날짜 범위 중에 종료된 회의를 나열할 수 있는 권한을 부여합니다. 나열
ListPhoneNumberOrders 관리자의 AWS 계정에 있는 전화 번호 주문을 나열할 수 있는 권한을 부여합니다. 나열
ListPhoneNumbers 관리자의 AWS 계정에 있는 전화 번호를 나열할 수 있는 권한을 부여합니다. 나열
ListProxySessions 지정된 Amazon Chime Voice Connector에 대한 프록시 세션을 나열할 수 있는 권한을 부여합니다. 나열

voice-connector*

ListRoomMemberships 모든 회의실 구성원을 나열할 수 있는 권한을 부여합니다. 나열
ListRooms 회의실을 나열할 수 있는 권한을 부여합니다. 나열
ListSipMediaApplications 관리자의 AWS 계정에 있는 모든 Amazon Chime SIP 미디어 애플리케이션을 나열할 수 있는 권한을 부여합니다. 나열
ListSipRules 관리자의 AWS 계정에 있는 모든 Amazon Chime SPI 규칙을 나열할 수 있는 권한을 부여합니다. 목록

sip-media-application

ListSubChannels 단일 채널 아래의 모든 하위 채널을 나열할 수 있는 권한을 부여합니다. 목록

app-instance-bot*

app-instance-user*

channel*

ListSupportedPhoneNumberCountries AWS 계정에서 지원하는 전화번호 국가를 나열할 수 있는 권한을 부여합니다. 목록
ListTagsForResource Amazon Chime 리소스에 적용된 태그를 나열할 수 있는 권한을 부여합니다. 읽기

app-instance

app-instance-bot

app-instance-user

channel

channel-flow

media-insights-pipeline-configuration

media-pipeline

media-pipeline-kinesis-video-stream-pool

meeting

sip-media-application

voice-connector

voice-profile-domain

ListUsers 지정된 Amazon Chime 계정에 속한 사용자를 나열할 수 있는 권한을 부여합니다. 나열
ListVoiceConnectorGroups 관리자의 AWS 계정에 있는 Amazon Chime Voice Connector 그룹을 나열할 수 있는 권한을 부여합니다. 나열
ListVoiceConnectorTerminationCredentials 지정된 Amazon Chime Voice Connector에 대한 SIP 종료 자격 증명을 나열할 수 있는 권한을 부여합니다. 나열

voice-connector*

ListVoiceConnectors 관리자의 AWS 계정에 있는 Amazon Chime Voice Connector를 나열할 수 있는 권한을 부여합니다. 목록
ListVoiceProfileDomains 음성 프로필 도메인을 나열할 수 있는 권한을 부여합니다. 목록
ListVoiceProfiles 음성 프로필을 나열할 수 있는 권한을 부여합니다. 목록

voice-profile-domain*

LogoutUser 지정된 사용자를 현재 로그인된 모든 디바이스에서 로그아웃할 수 있는 권한을 부여합니다. Write
PutAppInstanceRetentionSettings 앱 인스턴스에 대한 데이터 보존을 사용하도록 설정하는 권한을 부여합니다. Write

app-instance*

PutAppInstanceStreamingConfigurations 앱 인스턴스에 대한 데이터 스트리밍을 구성하는 권한을 부여합니다. 쓰기

app-instance*

PutAppInstanceUserExpirationSettings AppInstanceUser에 대한 만료 설정을 입력할 수 있는 권한을 부여합니다. 쓰기

app-instance-user*

PutChannelExpirationSettings 채널에 대한 만료 설정을 입력할 수 있는 권한을 부여합니다. 쓰기

app-instance-user*

channel*

PutChannelMembershipPreferences 채널 멤버십에 대한 기본 설정에 넣을 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

PutEventsConfiguration 봇이 발신 이벤트를 수신하는 이벤트 구성의 세부 정보를 업데이트할 수 있는 권한을 부여합니다. 쓰기
PutMessagingStreamingConfigurations AppInstance의 데이터 스트리밍 구성을 추가할 수 있는 권한을 부여합니다. 쓰기

app-instance*

PutRetentionSettings 지정된 Amazon Chime 계정에 대한 보존 설정을 생성하거나 업데이트할 수 있는 권한을 부여합니다. 쓰기
PutSipMediaApplicationAlexaSkillConfiguration 관리자의 AWS 계정에 있는 Amazon Chime SIP 미디어 애플리케이션에 대한 Alexa Skill 구성 설정을 업데이트할 수 있는 권한을 부여합니다. 쓰기

sip-media-application*

PutSipMediaApplicationLoggingConfiguration 관리자의 AWS 계정에 있는 Amazon Chime SIP 미디어 애플리케이션에 대한 로깅 구성 설정을 업데이트할 수 있는 권한을 부여합니다. Write

sip-media-application*

PutVoiceConnectorEmergencyCallingConfiguration 지정된 Amazon Chime Voice Connector에 대한 비상 호출 구성을 추가할 수 있는 권한을 부여합니다. Write

voice-connector*

PutVoiceConnectorLoggingConfiguration 지정된 Amazon Chime Voice Connector에 대한 로깅 구성을 추가할 수 있는 권한을 부여합니다. Write

voice-connector*

logs:CreateLogDelivery

logs:CreateLogGroup

logs:DeleteLogDelivery

logs:DescribeLogGroups

logs:GetLogDelivery

logs:ListLogDeliveries

PutVoiceConnectorOrigination 지정된 Amazon Chime Voice Connector에 대한 발생 설정을 업데이트할 수 있는 권한을 부여합니다. Write

voice-connector*

PutVoiceConnectorProxy 지정된 Amazon Chime Voice Connector에 대한 프록시 구성을 추가할 수 있는 권한을 부여합니다. Write

voice-connector*

PutVoiceConnectorStreamingConfiguration 지정된 Amazon Chime Voice Connector에 대한 스트리밍 구성을 추가할 수 있는 권한을 부여합니다. Write

voice-connector*

chime:GetMediaInsightsPipelineConfiguration

media-insights-pipeline-configuration

PutVoiceConnectorTermination 지정된 Amazon Chime Voice Connector에 대한 종료 설정을 업데이트할 수 있는 권한을 부여합니다. Write

voice-connector*

PutVoiceConnectorTerminationCredentials 지정된 Amazon Chime Voice Connector에 대한 SIP 종료 자격 증명을 추가할 수 있는 권한을 부여합니다. Write

voice-connector*

RedactChannelMessage 메시지 내용을 수정할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

RedactConversationMessage 지정된 Chime 대화 메시지를 수정할 수 있는 권한을 부여합니다. 쓰기
RedactRoomMessage 지정된 Chime 회의실 메시지를 수정할 수 있는 권한을 부여합니다. 쓰기
RegenerateSecurityToken 지정된 봇에 대한 보안 토큰을 재생성할 수 있는 권한을 부여합니다. 쓰기
RegisterAppInstanceUserEndpoint 앱 인스턴스 사용자에 대한 엔드포인트를 등록할 수 있는 권한을 부여합니다. 쓰기

app-instance-user*

mobiletargeting:GetApp

RenameAccount Amazon Chime 엔터프라이즈 또는 팀 계정의 계정 이름을 수정할 수 있는 권한을 부여합니다. Write
RenewDelegate Amazon Chime 계정과 연결된 위임 요청을 갱신할 수 있는 권한을 부여합니다. Write
ResetAccountResource Amazon Chime 계정에서 계정 리소스를 재설정할 수 있는 권한을 부여합니다. Write
ResetPersonalPIN Amazon Chime 계정에서 지정된 사용자의 개인 회의 PIN을 재설정할 수 있는 권한을 부여합니다. Write
RestorePhoneNumber 지정된 전화 번호를 삭제 대기열에서 다시 전화 번호 인벤토리로 복원할 수 있는 권한을 부여합니다. Write
RetrieveDataExports "첨부 파일 요청" 작업의 일부로 반환된 모든 사용자 첨부 파일에 대한 링크가 포함된 파일을 다운로드할 수 있는 권한을 부여합니다. 읽기
SearchAvailablePhoneNumbers 통신 사업자에게 주문할 수 있는 전화 번호를 검색할 수 있는 권한을 부여합니다. 읽기
SearchChannels AppInstanceUser가 속한 채널을 검색하거나 AppInstaceAdmin을 위해 AppInstance에서 채널을 검색할 수 있는 권한을 부여합니다. 목록

app-instance-bot*

app-instance-user*

SendChannelMessage 구성원이 속한 특정 채널에 메시지를 보낼 수 있는 권한을 부여합니다. Write

app-instance-bot*

app-instance-user*

channel*

StartDataExport "첨부 파일 요청" 요청을 제출할 수 있는 권한을 부여합니다. 쓰기
StartMeetingTranscription 회의의 트랜스크립션을 시작할 수 있는 권한을 부여합니다. 쓰기
StartSpeakerSearchTask 지정된 Amazon Chime 리소스에서 화자 검색 작업을 시작할 수 있는 권한을 부여합니다. 쓰기

media-pipeline

voice-connector

StartVoiceToneAnalysisTask 지정된 Amazon Chime 리소스에서 음성 톤 분석 작업을 시작할 수 있는 권한을 부여합니다. 쓰기

media-pipeline

voice-connector

StopMeetingTranscription 회의의 트랜스크립션을 중지할 수 있는 권한을 부여합니다. 쓰기
StopSpeakerSearchTask 지정된 Amazon Chime 리소스에서 화자 검색 작업을 중지할 수 있는 권한을 부여합니다. 쓰기

media-pipeline

voice-connector

StopVoiceToneAnalysisTask 지정된 Amazon Chime 리소스에서 음성 톤 분석 작업을 중지할 수 있는 권한을 부여합니다. 쓰기

media-pipeline

voice-connector

SubmitSupportRequest 고객 서비스 지원 요청을 제출할 수 있는 권한을 부여합니다. Write
SuspendUsers Amazon Chime 엔터프라이즈 계정에서 사용자를 정지할 수 있는 권한을 부여합니다. Write
TagAttendee 지정된 Amazon Chime SDK 참석자에게 지정된 태그를 적용할 수 있는 권한을 부여합니다. 태그 지정

meeting*

TagMeeting 지정된 Amazon Chime SDK 회의에 지정된 태그를 적용할 권한을 부여합니다. 태그 지정

meeting*

aws:TagKeys

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

TagResource 지정된 Amazon Chime 리소스에 지정된 태그를 적용할 권한을 부여합니다. 태그 지정

app-instance

app-instance-bot

app-instance-user

channel

channel-flow

media-insights-pipeline-configuration

media-pipeline

media-pipeline-kinesis-video-stream-pool

meeting

sip-media-application

voice-connector

voice-profile-domain

aws:TagKeys

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

UnauthorizeDirectory Amazon Chime 엔터프라이즈 계정에서 Active Directory를 승인 취소할 수 있는 권한을 부여합니다. 쓰기
UntagAttendee 지정된 Amazon Chime SDK 참석자로부터 지정된 태그를 해제할 수 있는 권한을 부여합니다. 태그 지정

meeting*

UntagMeeting 지정된 Amazon Chime SDK 회의에서 지정된 태그를 해제할 권한을 부여합니다. 태그 지정

meeting*

UntagResource 지정된 Amazon Chime 리소스에서 지정된 태그를 해제할 권한을 부여합니다. 태그 지정

app-instance

app-instance-bot

app-instance-user

channel

channel-flow

media-insights-pipeline-configuration

media-pipeline

media-pipeline-kinesis-video-stream-pool

meeting

sip-media-application

voice-connector

voice-profile-domain

aws:TagKeys

UpdateAccount 지정된 Amazon Chime 계정의 계정 세부 정보를 업데이트할 수 있는 권한을 부여합니다. Write
UpdateAccountOpenIdConfig Amazon Chime 계정에서 OpenIdConfig 속성을 업데이트할 수 있는 권한을 부여합니다. Write
UpdateAccountResource Amazon Chime 계정에서 계정 리소스를 업데이트할 수 있는 권한을 부여합니다. Write
UpdateAccountSettings 지정된 Amazon Chime 계정에 대한 설정을 업데이트할 수 있는 권한을 부여합니다. Write
UpdateAppInstance AppInstance 메타데이터를 업데이트할 수 있는 권한을 부여합니다. 쓰기

app-instance*

UpdateAppInstanceBot AppInstanceBot에 대한 세부 정보를 업데이트할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

UpdateAppInstanceUser AppInstanceUser에 대한 세부 정보를 업데이트할 수 있는 권한을 부여합니다. 쓰기

app-instance-user*

UpdateAppInstanceUserEndpoint 앱 인스턴스 사용자에 대해 등록된 엔드포인트를 업데이트할 수 있는 권한을 부여합니다. 쓰기

app-instance-user*

UpdateAttendeeCapabilities 업데이트하려는 기능에 권한을 부여합니다. 쓰기

meeting*

UpdateBot 지정된 봇의 상태를 업데이트할 수 있는 권한을 부여합니다. Write
UpdateCDRSettings Call Detail Record S3 버킷을 업데이트할 수 있는 권한을 부여합니다. Write

s3:CreateBucket

s3:DeleteBucket

s3:ListAllMyBuckets

UpdateChannel 채널 속성을 업데이트할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

UpdateChannelFlow 채널 흐름을 업데이트할 수 있는 권한을 부여합니다. 쓰기

channel-flow*

UpdateChannelMessage 메시지의 내용을 업데이트 할 수 있는 권한을 부여합니다. Write

app-instance-bot*

app-instance-user*

channel*

UpdateChannelReadMarker 사용자가 채널에서 메시지를 마지막으로 읽은 시점에 타임스탬프를 설정할 수 있는 권한을 부여합니다. Write

app-instance-bot*

app-instance-user*

channel*

UpdateGlobalSettings AWS 계정의 Amazon Chime과 관련된 전역적 설정을 업데이트할 수 있는 권한을 부여합니다. 쓰기
UpdateMediaInsightsPipelineConfiguration 미디어 인사이트 파이프라인 구성의 상태를 업데이트할 수 있는 권한을 부여합니다. 쓰기

media-insights-pipeline-configuration*

chime:ListVoiceConnectors

iam:PassRole

kinesis:DescribeStream

s3:ListBucket

UpdateMediaInsightsPipelineStatus 미디어 인사이트 파이프라인의 상태를 업데이트할 수 있는 권한을 부여합니다. 쓰기

media-pipeline*

UpdateMediaPipelineKinesisVideoStreamPool Kinesis 비디오 스트림 풀을 업데이트할 수 있는 권한을 부여합니다. 쓰기

media-pipeline-kinesis-video-stream-pool*

UpdatePhoneNumber 지정된 전화 번호에 대한 전화 번호 세부 정보를 업데이트할 수 있는 권한을 부여합니다. Write
UpdatePhoneNumberSettings AWS 계정의 Amazon Chime과 관련된 전화 번호 설정을 업데이트할 수 있는 권한을 부여합니다. Write
UpdateProxySession 지정된 Amazon Chime Voice Connector에 대한 프록시 세션을 업데이트할 수 있는 권한을 부여합니다. Write

voice-connector*

UpdateRoom 회의실을 업데이트할 수 있는 권한을 부여합니다. Write
UpdateRoomMembership 회의실 멤버십 역할을 업데이트할 수 있는 권한을 부여합니다. Write
UpdateSipMediaApplication 관리자의 AWS 계정에 있는 Amazon Chime SIP 미디어 애플리케이션의 속성을 업데이트할 수 있는 권한을 부여합니다. Write

sip-media-application*

UpdateSipMediaApplicationCall 관리자의 AWS 계정에 있는 Amazon Chime SIP 미디어 애플리케이션을 업데이트할 수 있는 권한을 부여합니다. Write

sip-media-application*

UpdateSipRule 관리자의 AWS 계정에 있는 Amazon Chime SIP 규칙의 속성을 업데이트할 수 있는 권한을 부여합니다. Write

sip-media-application

UpdateSupportedLicenses Amazon Chime 계정의 사용자가 사용할 수 있는 지원되는 라이선스 티어를 업데이트할 수 있는 권한을 부여합니다. Write
UpdateUser 지정된 사용자 ID의 사용자 세부 정보를 업데이트할 수 있는 권한을 부여합니다. Write
UpdateUserLicenses Amazon Chime 사용자의 라이선스를 업데이트할 수 있는 권한을 부여합니다. Write
UpdateUserSettings 지정된 Amazon Chime 사용자와 관련된 사용자 설정을 업데이트할 수 있는 권한을 부여합니다. Write
UpdateVoiceConnector 지정된 Amazon Chime Voice Connector에 대한 Amazon Chime Voice Connector 세부 정보를 업데이트할 수 있는 권한을 부여합니다. Write

voice-connector*

UpdateVoiceConnectorGroup 지정된 Amazon Chime Voice Connector 그룹에 대한 Amazon Chime Voice Connector 그룹 세부 정보를 업데이트할 수 있는 권한을 부여합니다. 쓰기

voice-connector

UpdateVoiceProfile 음성 프로필을 업데이트할 수 있는 권한을 부여합니다. 쓰기

voice-profile*

UpdateVoiceProfileDomain 음성 프로필 도메인을 업데이트할 수 있는 권한을 부여합니다. 쓰기

voice-profile-domain*

ValidateAccountResource Amazon Chime 계정에서 계정 리소스를 검증할 수 있는 권한을 부여합니다. 읽기
ValidateE911Address Amazon Chime Voice Connector를 사용한 911 호출에 사용할 주소를 검증할 수 있는 권한을 부여합니다. 읽기

Amazon Chime에서 정의한 리소스 유형

이 서비스에서 정의하는 리소스 유형은 다음과 같으며, IAM 권한 정책 설명의 Resource 요소에서 사용할 수 있습니다. 작업 테이블의 각 작업에서 해당 작업으로 지정할 수 있는 리소스 유형을 식별합니다. 리소스 유형은 정책에 포함할 조건 키를 정의할 수도 있습니다. 이러한 키는 리소스 유형 테이블의 마지막 열에 표시됩니다. 다음 테이블의 열에 관한 자세한 내용은 리소스 유형 테이블을 참조하세요.

리소스 유형 ARN 조건 키
meeting arn:${Partition}:chime::${AccountId}:meeting/${MeetingId}

aws:ResourceTag/${TagKey}

app-instance arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}

aws:ResourceTag/${TagKey}

app-instance-user arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}/user/${AppInstanceUserId}

aws:ResourceTag/${TagKey}

app-instance-bot arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}/bot/${AppInstanceBotId}

aws:ResourceTag/${TagKey}

channel arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}/channel/${ChannelId}

aws:ResourceTag/${TagKey}

channel-flow arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}/channel-flow/${ChannelFlowId}

aws:ResourceTag/${TagKey}

media-pipeline arn:${Partition}:chime:${Region}:${AccountId}:media-pipeline/${MediaPipelineId}

aws:ResourceTag/${TagKey}

media-insights-pipeline-configuration arn:${Partition}:chime:${Region}:${AccountId}:media-insights-pipeline-configuration/${ConfigurationName}

aws:ResourceTag/${TagKey}

media-pipeline-kinesis-video-stream-pool arn:${Partition}:chime:${Region}:${AccountId}:media-pipeline-kinesis-video-stream-pool/${PoolName}

aws:ResourceTag/${TagKey}

voice-profile-domain arn:${Partition}:chime:${Region}:${AccountId}:voice-profile-domain/${VoiceProfileDomainId}

aws:ResourceTag/${TagKey}

voice-profile arn:${Partition}:chime:${Region}:${AccountId}:voice-profile/${VoiceProfileId}
voice-connector arn:${Partition}:chime:${Region}:${AccountId}:vc/${VoiceConnectorId}

aws:ResourceTag/${TagKey}

sip-media-application arn:${Partition}:chime:${Region}:${AccountId}:sma/${SipMediaApplicationId}

aws:ResourceTag/${TagKey}

Amazon Chime에 사용되는 조건 키

Amazon Chime은 IAM 정책의 Condition 요소에 사용할 수 있는 다음과 같은 조건 키를 정의합니다. 이러한 키를 사용하여 정책 설명이 적용되는 조건을 보다 상세하게 설정할 수 있습니다. 다음 테이블의 열에 대한 자세한 내용은 조건 키 테이블을 참조하세요.

모든 서비스에 사용할 수 있는 글로벌 조건 키를 보려면 사용 가능한 글로벌 조건 키를 참조하십시오.

조건 키 설명 Type
aws:RequestTag/${TagKey} 요청에서 태그의 키와 값을 기준으로 액세스를 필터링합니다. 문자열
aws:ResourceTag/${TagKey} 리소스에 연결된 태그 키-값 페어를 기준으로 액세스를 필터링합니다. 문자열
aws:TagKeys 요청의 태그 키를 기준으로 액세스를 필터링합니다. ArrayOfString