DataSync API 권한: 작업, 리소스 - AWS DataSync

문서의 영문과 번역 사이에 충돌이 있는 경우에는 영문 버전을 따릅니다. 번역 버전은 기계 번역을 사용하여 제공합니다.

DataSync API 권한: 작업, 리소스

IAM 자격 증명에 연결할 수 있는 권한 및 쓰기 권한 정책(자격 증명 기반 정책)을 설정할 때에는 다음 사항을 참조로 사용할 수 있습니다. 각 AWS DataSync API 작업, 작업을 수행할 권한을 부여할 수 있는 해당 작업, 권한을 부여할 수 있는 AWS 리소스를 열거합니다. 정책의 Action 필드에서 작업을 지정하고, 정책의 Resource 필드에서 리소스 값을 지정합니다.

DataSync 정책에서 AWS 차원 조건 키를 사용하면 제반 조건을 표시할 수 있습니다. AWS 차원 키의 전체 목록은 IAM 사용 설명서사용할 수 있는 키 섹션을 참조하십시오.

참고

작업을 지정하려면 datasync: 접두사 다음에 API 작업 이름을 사용합니다(예: datasync:CreateTask).

ARN 형식을 사용하는 DataSync 리소스 목록은 DataSync 리소스 및 작업 섹션을 참조하십시오.

DataSync API 작업 및 작업에 필요한 권한

CancelTaskExecution

작업: datasync:CancelTaskExecution

리소스: arn:aws:datasync:region:account-id:task/task-id/execution/exec-id

CreateAgent

작업: datasync:CreateAgent

리소스: None

CreateLocationEfs

작업: datasync:CreateLocationEfs

리소스: arn:aws:elasticfilesystem:region:account-id:file-system/file-system-id

그리고

arn:aws:ec2:region:account-id:subnet/subnet-id and arn:aws:ec2:region:account-id:security-group/security-group-id

CreateLocationFSxWindows

작업: datasync:CreateLocationFSxWindows

리소스: arn:aws:fsx:region:account-id:file-system/file-system-id

그리고

arn:aws:ec2:region:account-id:subnet/subnet-id and arn:aws:ec2:region:account-id:security-group/security-group-id

CreateLocationNfs

작업: datasync:CreateLocationNfs

리소스: arn:aws:datasync:region:account-id:agent/agent-id

CreateLocationS3

작업: datasync:CreateLocationS3

리소스: arn:aws:s3:::bucket-name and arn:aws:iam::account-id:role/role-name

CreateLocationSmb

작업: datasync:CreateLocationSmb

리소스: arn:aws:datasync:region:account-id:agent/agent-id

CreateTask

작업: datasync:CreateTask

리소스: arn:aws:datasync:region:account-id:location/location-id

DeleteAgent

작업: datasync:DeleteAgent

리소스: arn:aws:datasync:region:account-id:agent/agent-id

DeleteLocation

작업: datasync:DeleteLocation

리소스: arn:aws:datasync:region:account-id:location/location-id

DeleteTask

작업: datasync:DeleteTask

리소스: arn:aws:datasync:region:account-id:task/task-id

DescribeAgent

작업: datasync:DescribeAgent

리소스: arn:aws:datasync:region:account-id:agent/agent-id

DescribeLocationEfs

작업: datasync:DescribeLocationEfs

리소스: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationNfs

작업: datasync:DescribeLocationNfs

리소스: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationS3

작업: datasync:DescribeLocationS3

리소스: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationSmb

작업: datasync:DescribeLocationSmb

리소스: arn:aws:datasync:region:account-id:location/location-id

DescribeTask

작업: datasync:DescribeTask

리소스: arn:aws:datasync:region:account-id:task/task-id

DescribeTaskExecution

작업: datasync:DescribeTaskExecution

리소스: arn:aws:datasync:region:account-id:task/task-id/execution/exec-id

ListAgents

작업: datasync:ListAgents

리소스: None

ListLocations

작업: datasync:ListLocations

리소스: None

ListTagsForResource

작업: datasync:ListTagsForResource

리소스: arn:aws:datasync:region:account-id:task/task-id

또는

arn:aws:datasync:region:account-id:task/task-id/execution/exec-id

또는

arn:aws:datasync:region:account-id:agent/agent-id

또는

arn:aws:datasync:region:account-id:location/location-id

ListTaskExecutions

작업: datasync:ListTaskExecutions

리소스: None

ListTasks

작업: datasync:ListTasks

리소스: None

StartTaskExecution

작업: datasync:StartTaskExecution

리소스: arn:aws:datasync:region:account-id:task/task-id

TagResource

작업: datasync:TagResource

리소스: arn:aws:datasync:region:account-id:task/task-id

또는

arn:aws:datasync:region:account-id:task/task-id/execution/exec-id

또는

arn:aws:datasync:region:account-id:agent/agent-id

또는

arn:aws:datasync:region:account-id:location/location-id

UntagResource

작업: datasync:UntagResource

리소스: arn:aws:datasync:region:account-id:task/task-id

또는

arn:aws:datasync:region:account-id:task/task-id/execution/exec-id

또는

arn:aws:datasync:region:account-id:agent/agent-id

또는

arn:aws:datasync:region:account-id:location/location-id

UpdateAgent

작업: datasync:UpdateAgent

리소스: arn:aws:datasync:region:account-id:agent/agent-id

UpdateTask

작업: datasync:UpdateTask

리소스: arn:aws:datasync:region:account-id:task/task-id

관련 주제