Amazon Chime에 사용되는 작업, 리소스 및 조건 키 - 서비스 승인 참조

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Chime에 사용되는 작업, 리소스 및 조건 키

Amazon Chime (서비스 접두사:chime) 은 권한 정책에 사용할 수 있는 다음과 같은 서비스별 리소스, 작업 및 조건 컨텍스트 키를 제공합니다. IAM

참조:

Amazon Chime에서 정의한 작업

IAM정책 설명의 Action 요소에 다음 작업을 지정할 수 있습니다. 정책을 사용하여 AWS에서 작업할 수 있는 권한을 부여합니다. 정책에서 작업을 사용할 때는 일반적으로 이름이 같은 API 작업이나 CLI 명령에 대한 액세스를 허용하거나 거부합니다. 그러나 경우에 따라 하나의 작업으로 둘 이상의 작업에 대한 액세스가 제어됩니다. 또는 일부 작업을 수행하려면 다양한 작업이 필요합니다.

작업 테이블의 리소스 유형 열에는 각 작업이 리소스 수준 권한을 지원하는지 여부가 표시됩니다. 리소스 열에 값이 없으면 정책 문의 Resource 요소에서 정책이 적용되는 모든 리소스("*")를 지정해야 합니다. 열에 리소스 유형이 포함된 경우 해당 작업이 포함된 명령문에 해당 ARN 유형의 리소스를 지정할 수 있습니다. 작업에 필요한 리소스가 하나 이상 있는 경우, 호출자에게 해당 리소스와 함께 작업을 사용할 수 있는 권한이 있어야 합니다. 필수 리소스는 테이블에서 별표(*)로 표시됩니다. IAM정책의 Resource 요소로 리소스 액세스를 제한하는 경우 각 필수 리소스 유형에 대해 ARN 또는 패턴을 포함해야 합니다. 일부 작업은 다수의 리소스 유형을 지원합니다. 리소스 유형이 옵션(필수 리소스로 표시되지 않은 경우)인 경우에는 선택적 리소스 유형 중 하나를 사용하도록 선택할 수 있습니다.

작업 테이블의 조건 키 열에는 정책 설명의 Condition 요소에서 지정할 수 있는 키가 포함됩니다. 서비스의 리소스와 연결된 조건 키에 대한 자세한 내용은 리소스 유형 테이블의 조건 키 열을 참조하세요.

참고

리소스 조건 키는 리소스 유형 표에 나열되어 있습니다. 작업에 적용되는 리소스 유형에 대한 링크는 리소스 유형(*필수) 작업 표의 열에서 찾을 수 있습니다. 리소스 유형 테이블의 리소스 유형에는 조건 키 열이 포함되고 이는 작업 표의 작업에 적용되는 리소스 조건 키입니다.

다음 테이블의 열에 대한 자세한 내용은 작업 테이블을 참조하세요.

작업 설명 액세스 레벨 리소스 유형(*필수) 조건 키 종속 작업
AcceptDelegate Amazon Chime 계정의 관리를 다른 계정과 공유하라는 위임 초대를 수락할 권한을 부여합니다. AWS 쓰기
ActivateUsers Amazon Chime 엔터프라이즈 계정에서 사용자를 활성화할 수 있는 권한을 부여합니다. Write
AddDomain Amazon Chime 계정에 도메인을 추가할 수 있는 권한을 부여합니다. Write
AddOrUpdateGroups Amazon Chime 엔터프라이즈 계정과 연결된 Active Directory 또는 Okta 사용자 그룹을 새로 추가하거나 업데이트할 수 있는 권한을 부여합니다. 쓰기
AssociateChannelFlow 흐름을 채널과 연결할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

channel-flow*

AssociatePhoneNumberWithUser 전화 번호를 Amazon Chime 사용자와 연결할 수 있는 권한을 부여합니다. Write
AssociatePhoneNumbersWithVoiceConnector 여러 전화 번호를 Amazon Chime Voice Connector와 연결할 수 있는 권한을 부여합니다. Write

voice-connector*

AssociatePhoneNumbersWithVoiceConnectorGroup 여러 전화 번호를 Amazon Chime Voice Connector 그룹과 연결할 수 있는 권한을 부여합니다. 쓰기
AssociateSigninDelegateGroupsWithAccount 지정된 로그인 위임 그룹을 지정된 Amazon Chime 계정과 연결할 수 있는 권한을 부여합니다. 쓰기
AuthorizeDirectory Amazon Chime 엔터프라이즈 계정에 대해 Active Directory를 승인할 수 있는 권한을 부여합니다. 쓰기
BatchCreateAttendee 진행 중인 Amazon SDK Chime 회의를 위한 새 참석자를 생성할 수 있는 권한을 부여합니다. 쓰기

meeting*

BatchCreateChannelMembership 채널에 여러 사용자 및 봇을 추가할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

BatchCreateRoomMembership 회의실 구성원을 일괄 추가할 수 있는 권한을 부여합니다. Write
BatchDeletePhoneNumber 최대 50개의 전화 번호를 삭제 대기열로 이동할 수 있는 권한을 부여합니다. 쓰기
BatchSuspendUser 팀 또는 엔터프라이즈 LWA Amazon Chime 계정에서 최대 50명의 사용자를 일시 중단할 수 있는 권한을 부여합니다. 쓰기
BatchUnsuspendUser 지정된 Amazon Chime Enterprise 계정에 대해 이전에 일시 중지된 최대 50명의 사용자에게 일시 중지 조치를 해제할 권한을 부여합니다. LWA 쓰기
BatchUpdateAttendeeCapabilitiesExcept 표에 나열된 기능을 AttendeeCapabilities 제외하고 업데이트 권한을 부여합니다. ExcludedAttendeeIds 쓰기

meeting*

BatchUpdatePhoneNumber 최대 50개의 전화 번호에 대해 UpdatePhoneNumberRequestItem 개체 내의 전화 번호 세부 정보를 업데이트할 수 있는 권한을 부여합니다. 쓰기
BatchUpdateUser 지정된 Amazon Chime 계정의 최대 20명의 사용자에게 UpdateUserRequestItem 객체 내 사용자 세부 정보를 업데이트할 권한을 부여합니다. 쓰기
ChannelFlowCallback 채널에서 메시지에 대한 콜백 권한을 부여합니다. 쓰기

channel*

Connect 앱 인스턴스 사용자에게 메시징 세션 엔드포인트에 대한 웹 소켓 연결을 설정할 수 있는 권한을 부여합니다. Write

app-instance-user*

ConnectDirectory Amazon Chime 엔터프라이즈 계정에 Active Directory를 연결할 수 있는 권한을 부여합니다. 쓰기

ds:ConnectDirectory

CreateAccount 관리자 권한으로 Amazon Chime 계정을 생성할 수 있는 권한을 부여합니다. AWS 계정 쓰기
CreateApiKey Amazon Chime 계정 및 SCIM Okta 구성을 위한 새 액세스 키를 생성할 권한을 부여합니다. 쓰기
CreateAppInstance 앱 인스턴스를 생성할 수 있는 권한을 부여합니다 AWS 계정 (태그 기반 액세스 제어는 Identity-Chime에서만 지원됩니다). <region>.amazonaws.com 엔드포인트) 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

CreateAppInstanceAdmin 사용자 또는 봇을 다음 단계로 승격시킬 수 있는 권한을 부여합니다. AppInstanceAdmin 쓰기

app-instance*

app-instance-bot*

app-instance-user*

CreateAppInstanceBot 내에서 봇을 만들 수 있는 권한을 부여합니다 AppInstance (태그 기반 액세스 제어는 Identity-Chime에서만 지원됩니다). <region>.amazonaws.com 엔드포인트) 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

CreateAppInstanceUser 내에서 사용자를 생성할 수 있는 권한을 부여합니다 AppInstance (태그 기반 액세스 제어는 Identity-Chime에서만 지원됩니다). <region>.amazonaws.com 엔드포인트) 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

CreateAttendee 진행 중인 Amazon SDK Chime 회의를 위해 새 참석자를 생성할 수 있는 권한을 부여합니다. 쓰기

meeting*

CreateBot Amazon Chime 엔터프라이즈 계정에 대한 봇을 생성할 수 있는 권한을 부여합니다. 쓰기
CreateCDRBucket 새 Call Detail Record S3 버킷을 생성할 수 있는 권한을 부여합니다. 쓰기

s3:CreateBucket

s3:ListAllMyBuckets

CreateChannel 앱 인스턴스용 채널을 생성할 수 있는 권한을 부여합니다. AWS 계정 (태그 기반 액세스 제어는 Messaging-Chime에서만 지원됩니다. <region>.amazonaws.com 엔드포인트) 쓰기

app-instance-bot*

app-instance-user*

aws:TagKeys

aws:RequestTag/${TagKey}

CreateChannelBan 채널에서 사용자 또는 봇을 차단할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

CreateChannelFlow 앱 인스턴스의 채널 흐름을 생성할 수 있는 권한을 부여합니다 AWS 계정 (태그 기반 액세스 제어는 messaging-chime에서만 지원됩니다). <region>.amazonaws.com 엔드포인트) 쓰기

app-instance*

aws:TagKeys

aws:RequestTag/${TagKey}

CreateChannelMembership 채널에 사용자 또는 봇을 추가할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

CreateChannelModerator 채널 중재자를 만들 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

CreateMediaCapturePipeline 미디어 캡처 파이프라인을 생성할 권한을 부여합니다 (태그 기반 액세스 제어는 에서만 지원됩니다. media-pipelines-chime <region>.amazonaws.com 엔드포인트) 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

s3:GetBucketPolicy

CreateMediaConcatenationPipeline 미디어 연결 파이프라인을 생성할 권한을 부여합니다 (태그 기반 액세스 제어는 에서만 지원됩니다. media-pipelines-chime <region>.amazonaws.com 엔드포인트) 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

s3:GetBucketPolicy

CreateMediaInsightsPipeline 미디어 인사이트 파이프라인을 생성할 권한을 부여합니다 (태그 기반 액세스 제어는 에서만 지원됩니다. media-pipelines-chime <region>.amazonaws.com 엔드포인트) 쓰기

media-insights-pipeline-configuration*

chime:TagResource

kinesisvideo:DescribeStream

aws:TagKeys

aws:RequestTag/${TagKey}

CreateMediaInsightsPipelineConfiguration 미디어 인사이트 파이프라인 구성을 생성할 권한을 부여합니다 (태그 기반 액세스 제어는 에서만 지원됩니다. media-pipelines-chime <region>.amazonaws.com 엔드포인트) 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

chime:TagResource

iam:PassRole

kinesis:DescribeStream

s3:ListBucket

CreateMediaLiveConnectorPipeline 미디어 라이브 커넥터 파이프라인을 생성할 권한을 부여합니다 (태그 기반 액세스 제어는 에서만 지원됩니다. media-pipelines-chime <region>.amazonaws.com 엔드포인트) 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

CreateMediaPipelineKinesisVideoStreamPool kinesis 비디오 스트림 풀을 생성할 권한을 부여합니다 (태그 기반 액세스 제어는 에서만 지원됩니다. media-pipelines-chime <region>.amazonaws.com 엔드포인트) 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

kinesis:DescribeStream

kinesisvideo:CreateStream

kinesisvideo:GetDataEndpoint

kinesisvideo:ListStreams

CreateMediaStreamPipeline 미디어 스트림 파이프라인을 생성할 권한을 부여합니다 (태그 기반 액세스 제어는 에서만 지원됩니다. media-pipelines-chime <region>.amazonaws.com 엔드포인트) 쓰기

media-pipeline-kinesis-video-stream-pool*

kinesisvideo:DescribeStream

kinesisvideo:GetDataEndpoint

kinesisvideo:PutMedia

aws:TagKeys

aws:RequestTag/${TagKey}

CreateMeeting 지정된 미디어 지역에서 초기 참석자 없이 새 회의를 생성할 수 있는 권한을 부여합니다 (태그 기반 액세스 제어는 meetings-chime에서만 지원됩니다). <region>.amazonaws.com 엔드포인트) 쓰기

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMeetingDialOut 전화번호로 전화를 걸어 지정된 Amazon SDK Chime 회의에 참여할 수 있는 권한을 부여합니다. 쓰기

meeting*

CreateMeetingWithAttendees 지정된 미디어 지역에서 참석자 집합이 포함된 새 회의를 생성할 수 있는 권한을 부여합니다 (태그 기반 액세스 제어는 meetings-chime에서만 지원됩니다). <region>.amazonaws.com 엔드포인트) 쓰기

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePhoneNumberOrder 통신 사업자에 전화 번호 주문을 생성할 수 있는 권한을 부여합니다. Write
CreateProxySession 지정된 Amazon Chime Voice Connector에 대한 프록시 세션을 생성할 수 있는 권한을 부여합니다. Write

voice-connector*

CreateRoom 회의실을 생성할 수 있는 권한을 부여합니다. Write
CreateRoomMembership 회의실 구성원을 추가할 수 있는 권한을 부여합니다. 쓰기
CreateSipMediaApplication Amazon Chime SIP 미디어 애플리케이션을 생성할 수 있는 권한을 부여합니다. 태그 기반 액세스 제어는 음성 AWS 계정 차임에서만 지원됩니다. <region>.amazonaws.com 엔드포인트) 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

CreateSipMediaApplicationCall 관리자 권한으로 Amazon SIP Chime 미디어 애플리케이션에 대한 아웃바운드 통화를 생성할 수 있는 권한을 부여합니다. AWS 계정 쓰기

sip-media-application*

CreateSipRule 관리자의 권한에 따라 Amazon Chime SIP 규칙을 생성할 수 있는 권한을 부여합니다. AWS 계정 쓰기

sip-media-application

CreateUser 지정된 Amazon Chime 계정으로 사용자를 생성할 수 있는 권한을 부여합니다. 쓰기
CreateVoiceConnector 음성 커넥터를 생성할 수 있는 권한을 부여합니다. 태그 기반 액세스 제어는 음성 AWS 계정 차임에서만 지원됩니다. <region>.amazonaws.com 엔드포인트) 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

CreateVoiceConnectorGroup 관리자 권한으로 Amazon Chime 음성 커넥터 그룹을 생성할 수 있는 권한을 부여합니다. AWS 계정 쓰기

voice-connector

CreateVoiceProfile 음성 프로필을 생성할 수 있는 권한을 부여합니다. 쓰기
CreateVoiceProfileDomain 음성 프로필 도메인을 생성할 권한을 부여합니다 (태그 기반 액세스 제어는 Voice-chime에서만 지원됩니다). <region>.amazonaws.com 엔드포인트) 쓰기

aws:TagKeys

aws:RequestTag/${TagKey}

chime:TagResource

kms:CreateGrant

kms:DescribeKey

DeleteAccount 지정된 Amazon Chime 계정을 삭제할 수 있는 권한을 부여합니다. 쓰기
DeleteAccountOpenIdConfig Amazon Chime 계정에서 OpenIdConfig 속성을 삭제할 권한을 부여합니다. 쓰기
DeleteApiKey Amazon Chime 계정 및 SCIM Okta 구성과 관련된 지정된 액세스 키를 삭제할 권한을 부여합니다. 쓰기
DeleteAppInstance 삭제할 권한을 부여합니다. AppInstance 쓰기

app-instance*

DeleteAppInstanceAdmin 사용자 또는 봇에게 강등 권한을 부여합니다. AppInstanceAdmin 쓰기

app-instance*

app-instance-bot*

app-instance-user*

DeleteAppInstanceBot 삭제 권한을 부여합니다. AppInstanceBot 쓰기

app-instance-bot*

DeleteAppInstanceStreamingConfigurations 앱 인스턴스에 대한 데이터 스트리밍을 사용하지 않도록 설정하는 권한을 부여합니다. 쓰기

app-instance*

DeleteAppInstanceUser 삭제 권한을 부여합니다. AppInstanceUser 쓰기

app-instance-user*

DeleteAttendee Amazon SDK Chime 회의에서 지정된 참석자를 삭제할 권한을 부여합니다. 쓰기

meeting*

DeleteCDRBucket Amazon Chime 계정에서 Call Detail Record S3 버킷을 삭제할 수 있는 권한을 부여합니다. Write

s3:DeleteBucket

DeleteChannel 채널을 삭제할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

DeleteChannelBan 채널의 금지 목록에서 사용자 또는 봇을 제거할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

DeleteChannelFlow 채널 흐름을 삭제할 수 있는 권한을 부여합니다. 쓰기

channel*

DeleteChannelMembership 채널에서 멤버를 제거할 수 있는 권한을 부여합니다. Write

app-instance-bot*

app-instance-user*

channel*

DeleteChannelMessage 채널 메시지를 삭제할 수 있는 권한을 부여합니다. Write

app-instance-bot*

app-instance-user*

channel*

DeleteChannelModerator 채널 중재자를 삭제할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

DeleteDelegate Amazon Chime 계정에서 위임된 AWS 계정 관리를 삭제할 권한을 부여합니다. 쓰기
DeleteDomain Amazon Chime 계정에서 도메인을 삭제할 수 있는 권한을 부여합니다. Write
DeleteEventsConfiguration 봇이 발신 이벤트를 수신하는 이벤트 구성을 삭제할 수 있는 권한을 부여합니다. Write
DeleteGroups Amazon Chime 엔터프라이즈 계정에서 Active Directory 또는 Okta 사용자 그룹을 삭제할 수 있는 권한을 부여합니다. Write
DeleteMediaCapturePipeline 미디어 캡처 파이프라인을 삭제할 수 있는 권한을 부여합니다. 쓰기

media-pipeline*

DeleteMediaInsightsPipelineConfiguration 미디어 인사이트 파이프라인 구성을 삭제할 수 있는 권한을 부여합니다. 쓰기

media-insights-pipeline-configuration*

chime:ListVoiceConnectors

DeleteMediaPipeline 미디어 파이프라인을 삭제할 수 있는 권한을 부여합니다. 쓰기

media-pipeline*

DeleteMediaPipelineKinesisVideoStreamPool Kinesis 비디오 스트림 풀을 삭제할 수 있는 권한을 부여합니다. 쓰기

media-pipeline-kinesis-video-stream-pool*

DeleteMeeting 지정된 Amazon SDK Chime 회의를 삭제할 권한을 부여합니다. 쓰기

meeting*

DeleteMessagingStreamingConfigurations 의 데이터 스트리밍 구성을 삭제할 권한을 부여합니다. AppInstance 쓰기

app-instance*

DeletePhoneNumber 한 전화 번호를 삭제 대기열로 이동할 수 있는 권한을 부여합니다. Write
DeleteProxySession 지정된 Amazon Chime Voice Connector에 대한 프록시 세션을 삭제할 수 있는 권한을 부여합니다. Write

voice-connector*

DeleteRoom 회의실을 삭제할 수 있는 권한을 부여합니다. Write
DeleteRoomMembership 회의실 구성원을 제거할 수 있는 권한을 부여합니다. 쓰기
DeleteSipMediaApplication 관리자의 권한에 따라 Amazon Chime SIP 미디어 애플리케이션을 삭제할 수 있는 권한을 부여합니다. AWS 계정 쓰기

sip-media-application*

DeleteSipRule 관리자의 권한에 따라 Amazon Chime SIP 규칙을 삭제할 수 있는 권한을 부여합니다. AWS 계정 쓰기
DeleteVoiceConnector 지정된 Amazon Chime Voice Connector를 삭제할 수 있는 권한을 부여합니다. Write

voice-connector*

logs:CreateLogDelivery

logs:DeleteLogDelivery

logs:GetLogDelivery

logs:ListLogDeliveries

DeleteVoiceConnectorEmergencyCallingConfiguration 지정된 Amazon Chime Voice Connector에 대한 비상 호출 구성을 삭제할 수 있는 권한을 부여합니다. Write

voice-connector*

DeleteVoiceConnectorGroup 지정된 Amazon Chime Voice Connector 그룹을 삭제할 수 있는 권한을 부여합니다. Write
DeleteVoiceConnectorOrigination 지정된 Amazon Chime Voice Connector에 대한 발생 설정을 삭제할 수 있는 권한을 부여합니다. Write

voice-connector*

DeleteVoiceConnectorProxy 지정된 Amazon Chime Voice Connector에 대한 프록시 구성을 삭제할 수 있는 권한을 부여합니다. Write

voice-connector*

DeleteVoiceConnectorStreamingConfiguration 지정된 Amazon Chime Voice Connector에 대한 스트리밍 구성을 삭제할 수 있는 권한을 부여합니다. Write

voice-connector*

DeleteVoiceConnectorTermination 지정된 Amazon Chime Voice Connector에 대한 종료 설정을 삭제할 수 있는 권한을 부여합니다. 쓰기

voice-connector*

DeleteVoiceConnectorTerminationCredentials 지정된 Amazon Chime 음성 SIP 커넥터에 대한 종료 자격 증명을 삭제할 권한을 부여합니다. 쓰기

voice-connector*

DeleteVoiceProfile 음성 프로필을 삭제할 수 있는 권한을 부여합니다. 쓰기

voice-profile*

DeleteVoiceProfileDomain 음성 프로필 도메인을 삭제할 수 있는 권한을 부여합니다. 쓰기

voice-profile-domain*

DeregisterAppInstanceUserEndpoint 앱 인스턴스 사용자에 대한 엔드포인트 등록을 취소할 수 있는 권한을 부여합니다. 쓰기

app-instance-user*

DescribeAppInstance 전체 세부 정보를 얻을 수 있는 권한을 부여합니다. AppInstance 읽기

app-instance*

DescribeAppInstanceAdmin 의 전체 세부 정보를 얻을 수 있는 권한을 부여합니다. AppInstanceAdmin 읽기

app-instance*

app-instance-bot*

app-instance-user*

DescribeAppInstanceBot 의 전체 세부 정보를 얻을 수 있는 권한을 부여합니다. AppInstanceBot 읽기

app-instance-bot*

DescribeAppInstanceUser 의 전체 세부 정보를 얻을 수 있는 권한을 부여합니다. AppInstanceUser 읽기

app-instance-user*

DescribeAppInstanceUserEndpoint 앱 인스턴스 사용자에 대해 등록된 엔드포인트를 설명할 수 있는 권한을 부여합니다. 읽기

app-instance-user*

DescribeChannel 채널의 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

app-instance-bot*

app-instance-user*

channel*

DescribeChannelBan 채널 차단에 대한 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

DescribeChannelFlow 채널 흐름의 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

channel-flow*

DescribeChannelMembership 채널 멤버십의 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

DescribeChannelMembershipForAppInstanceUser 지정된 사용자 또는 봇의 멤버십을 기반으로 채널의 세부 정보를 가져올 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

DescribeChannelModeratedByAppInstanceUser 지정된 사용자 또는 봇에 의해 조정된 채널의 전체 세부 정보를 가져올 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

DescribeChannelModerator 단일 항목의 전체 세부 정보를 얻을 수 있는 권한을 부여합니다. ChannelModerator 읽기

app-instance-bot*

app-instance-user*

channel*

DisassociateChannelFlow 채널에서 흐름의 연결을 해제할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

channel-flow*

DisassociatePhoneNumberFromUser 지정된 Amazon Chime 사용자로부터 기본 프로비저닝된 번호를 연결 해제할 수 있는 권한을 부여합니다. Write
DisassociatePhoneNumbersFromVoiceConnector 지정된 Amazon Chime Voice Connector에서 여러 전화 번호를 연결 해제할 수 있는 권한을 부여합니다. Write

voice-connector*

DisassociatePhoneNumbersFromVoiceConnectorGroup 지정된 Amazon Chime Voice Connector 그룹에서 여러 전화 번호를 연결 해제할 수 있는 권한을 부여합니다. 쓰기
DisassociateSigninDelegateGroupsFromAccount 지정된 Amazon Chime 계정에서 지정된 로그인 위임 그룹의 연결을 해제할 권한을 부여합니다. 쓰기
DisconnectDirectory Amazon Chime 엔터프라이즈 계정에서 Active Directory를 연결 해제할 수 있는 권한을 부여합니다. Write
GetAccount 지정된 Amazon Chime 계정의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetAccountResource Amazon Chime 계정과 연결된 계정 리소스의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetAccountSettings 지정된 Amazon Chime 계정 ID에 대한 계정 설정을 가져올 수 있는 권한을 부여합니다. 읽기
GetAccountWithOpenIdConfig Amazon Chime 계정의 계정 세부 정보 및 OpenIdConfig 속성을 가져올 권한을 부여합니다. 읽기
GetAppInstanceRetentionSettings 앱 인스턴스에 대한 보존 설정을 가져올 수 있는 권한을 부여합니다. Read

app-instance*

GetAppInstanceStreamingConfigurations 앱 인스턴스에 대한 스트리밍 구성을 가져올 권한을 부여합니다. Read

app-instance*

GetAttendee 지정된 회의 ID 및 참석자 ID에 대한 참석자 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

meeting*

GetBot 지정된 봇의 세부 정보를 검색할 수 있는 권한을 부여합니다. Read
GetCDRBucket Amazon Chime 계정과 연결된 Call Detail Record S3 버킷의 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

s3:GetBucketAcl

s3:GetBucketLocation

s3:GetBucketLogging

s3:GetBucketVersioning

s3:GetBucketWebsite

GetChannelMembershipPreferences 채널 멤버십에 대한 기본 설정을 가져올 수 있는 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

GetChannelMessage 채널 메시지의 전체 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

GetChannelMessageStatus 채널 메시지의 상태를 가져올 수 있는 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

GetDomain Amazon Chime 계정과 연결된 도메인에 대한 도메인 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetEventsConfiguration 봇이 발신 이벤트를 수신하는 이벤트 구성의 세부 정보를 검색할 수 있는 권한을 부여합니다. 읽기
GetGlobalSettings Amazon Chime과 관련된 글로벌 설정을 가져올 수 있는 권한을 부여합니다. AWS 계정 읽기
GetMediaCapturePipeline 기존 미디어 캡처 파이프라인을 가져올 수 있는 권한을 부여합니다. 읽기

media-pipeline*

GetMediaInsightsPipelineConfiguration 미디어 인사이트 파이프라인 구성을 가져올 수 있는 권한을 부여합니다. 읽기

media-insights-pipeline-configuration*

GetMediaPipeline 기존 미디어 파이프라인을 가져올 수 있는 권한을 부여합니다. 읽기

media-pipeline*

GetMediaPipelineKinesisVideoStreamPool 기존 미디어 파이프라인을 가져올 수 있는 권한을 부여합니다. 읽기

media-pipeline-kinesis-video-stream-pool*

GetMeeting 지정된 회의 ID에 대한 회의 레코드를 가져올 수 있는 권한을 부여합니다. Read

meeting*

GetMeetingDetail 참석자, 연결 및 기타 회의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetMessagingSessionEndpoint 메시징 세션에 대한 끝점을 가져올 권한을 부여합니다. 읽기
GetMessagingStreamingConfigurations 의 데이터 스트리밍 구성을 가져올 수 있는 권한을 부여합니다. AppInstance 읽기

app-instance*

GetPhoneNumber 지정된 전화 번호의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetPhoneNumberOrder 지정된 전화 번호 주문의 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기
GetPhoneNumberSettings Amazon Chime과 관련된 전화번호 설정을 가져올 수 있는 권한을 부여합니다. AWS 계정 읽기
GetProxySession 지정된 Amazon Chime Voice Connector에 대한 지정된 프록시 세션의 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

voice-connector*

GetRetentionSettings 지정된 Amazon Chime 계정에 대한 보존 설정을 검색할 수 있는 권한을 부여합니다. 읽기
GetRoom 회의실을 검색할 수 있는 권한을 부여합니다. 읽기
GetSipMediaApplication 관리자 권한에 따라 Amazon Chime SIP 미디어 애플리케이션의 세부 정보를 가져올 수 있는 권한을 부여합니다. AWS 계정 읽기

sip-media-application*

GetSipMediaApplicationAlexaSkillConfiguration 관리자의 권한으로 Amazon SIP Chime 미디어 애플리케이션에 대한 Alexa Skill 구성 설정을 가져올 수 있는 권한을 부여합니다. AWS 계정 읽기

sip-media-application*

GetSipMediaApplicationLoggingConfiguration 관리자의 권한에 따라 Amazon Chime SIP 미디어 애플리케이션의 로깅 구성 설정을 가져올 수 있는 권한을 부여합니다. AWS 계정 읽기

sip-media-application*

GetSipRule 관리자의 권한에 따라 Amazon Chime SIP 규칙의 세부 정보를 가져올 수 있는 권한을 부여합니다. AWS 계정 읽기
GetSpeakerSearchTask 지정된 Amazon Chime 리소스에서 화자 검색 작업을 가져올 수 있는 권한을 부여합니다. 읽기

media-pipeline

voice-connector

GetTelephonyLimits 에 대한 전화 통신 제한을 받을 수 있는 권한을 부여합니다. AWS 계정 읽기
GetUser 지정된 사용자 ID의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetUserActivityReportData 사용자 세부 정보 페이지에 사용자 활동 요약을 가져올 수 있는 권한을 부여합니다. Read
GetUserByEmail Amazon Chime 엔터프라이즈 또는 팀 계정의 이메일 주소를 기반으로 Amazon Chime 사용자에 대한 사용자 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetUserSettings 지정된 Amazon Chime 사용자와 관련된 사용자 설정을 가올 수 있는 권한을 부여합니다. Read
GetVoiceConnector 지정된 Amazon Chime Voice Connector의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

voice-connector*

GetVoiceConnectorEmergencyCallingConfiguration 지정된 Amazon Chime Voice Connector에 대한 비상 호출 구성의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

voice-connector*

GetVoiceConnectorGroup 지정된 Amazon Chime Voice Connector 그룹에 대한 세부 정보를 가져올 수 있는 권한을 부여합니다. Read
GetVoiceConnectorLoggingConfiguration 지정된 Amazon Chime Voice Connector에 대한 로깅 구성의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

voice-connector*

GetVoiceConnectorOrigination 지정된 Amazon Chime Voice Connector에 대한 발생 설정의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

voice-connector*

GetVoiceConnectorProxy 지정된 Amazon Chime Voice Connector에 대한 프록시 구성의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

voice-connector*

GetVoiceConnectorStreamingConfiguration 지정된 Amazon Chime Voice Connector에 대한 스트리밍 구성의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

voice-connector*

GetVoiceConnectorTermination 지정된 Amazon Chime Voice Connector에 대한 종료 설정의 세부 정보를 가져올 수 있는 권한을 부여합니다. Read

voice-connector*

GetVoiceConnectorTerminationHealth 지정된 Amazon Chime Voice Connector에 대한 종료 상태의 세부 정보를 가져올 수 있는 권한을 부여합니다. 읽기

voice-connector*

GetVoiceProfile 음성 프로필을 가져올 수 있는 권한을 부여합니다. 읽기

voice-profile*

GetVoiceProfileDomain 음성 프로필 도메인을 가져올 수 있는 권한을 부여합니다. 읽기

voice-profile-domain*

GetVoiceToneAnalysisTask 지정된 Amazon Chime 리소스에서 음성 톤 분석 작업을 가져올 수 있는 권한을 부여합니다. 읽기

media-pipeline

voice-connector

InviteDelegate Amazon Chime 계정에 대한 AWS 계정 위임 요청을 수락하라는 초대를 보낼 권한을 부여합니다. 쓰기
InviteUsers 지정된 Amazon Chime 계정으로 최대 50명의 사용자를 초대할 수 있는 권한을 부여합니다. Write
InviteUsersFromProvider 제3의 공급자의 사용자를 Amazon Chime 계정으로 초대할 수 있는 권한을 부여합니다. Write
ListAccountUsageReportData Amazon Chime 계정 사용 보고 데이터를 나열할 수 있는 권한을 부여합니다. 나열
ListAccounts Amazon Chime 계정을 관리자 권한으로 등록할 수 있는 권한을 부여합니다. AWS 계정 나열
ListApiKeys Amazon Chime 계정 및 Okta 구성에 정의된 SCIM 액세스 키를 나열할 권한을 부여합니다. 나열
ListAppInstanceAdmins 앱 인스턴스의 관리자를 나열할 권한을 부여합니다. 나열

app-instance*

app-instance-bot*

app-instance-user*

ListAppInstanceBots 단일 앱 인스턴스에서 AppInstanceBots 생성된 모든 항목을 나열할 수 있는 권한을 부여합니다. 나열

app-instance-bot*

ListAppInstanceUserEndpoints 앱 인스턴스 사용자에 대해 등록된 엔드포인트를 나열할 수 있는 권한을 부여합니다. 나열

app-instance-user*

ListAppInstanceUsers 단일 앱 인스턴스에서 AppInstanceUsers 생성된 모든 항목을 나열할 수 있는 권한을 부여합니다. 나열

app-instance-user*

ListAppInstances 단일 인스턴스에서 생성된 모든 Amazon Chime 앱 인스턴스를 나열할 권한을 부여합니다. AWS 계정 나열

app-instance*

ListAttendeeTags Amazon Chime SDK 참석자 리소스에 적용된 태그를 나열할 권한을 부여합니다. 나열

meeting*

ListAttendees 지정된 Amazon SDK Chime 회의에 최대 100명의 참석자를 등록할 수 있는 권한을 부여합니다. 나열

meeting*

ListAvailableVoiceConnectorRegions Amazon Chime SDK 음성 AWS 리전 커넥터를 생성할 수 있는 항목을 나열할 권한을 부여합니다. 나열
ListBots 관리자의 Amazon Chime 엔터프라이즈 계정과 연결된 봇을 나열할 수 있는 권한을 부여합니다. 나열
ListCDRBucket Call Detail Record S3 버킷을 나열할 수 있는 권한을 부여합니다. 나열

s3:ListAllMyBuckets

s3:ListBucket

ListCallingRegions 관리자가 사용할 수 있는 통화 지역을 나열할 권한을 부여합니다. AWS 계정 나열
ListChannelBans 특정 채널에서 금지된 모든 사용자 및 봇을 나열할 수 있는 권한을 부여합니다. 나열

app-instance-bot*

app-instance-user*

channel*

ListChannelFlows 단일 차임으로 생성된 모든 채널 흐름을 나열할 수 있는 권한을 부여합니다. AppInstance 나열

channel-flow*

ListChannelMemberships 채널의 모든 채널 멤버십을 나열할 수 있는 권한을 부여합니다. 나열

app-instance-bot*

app-instance-user*

channel*

ListChannelMembershipsForAppInstanceUser 특정 사용자 또는 봇이 속한 모든 채널을 나열할 수 있는 권한을 부여합니다. 나열

app-instance-bot*

app-instance-user*

ListChannelMessages 채널의 모든 메시지를 나열할 수 있는 권한을 부여합니다. 읽기

app-instance-bot*

app-instance-user*

channel*

ListChannelModerators 채널의 모든 중재자를 나열할 수 있는 권한을 부여합니다. 나열

app-instance-bot*

app-instance-user*

channel*

ListChannels 단일 차임으로 생성된 모든 채널을 나열할 수 있는 권한을 부여합니다. AppInstance 나열

app-instance-bot*

app-instance-user*

ListChannelsAssociatedWithChannelFlow 단일 Chime 채널 흐름과 연결된 모든 채널을 나열할 수 있는 권한을 부여합니다. 나열

channel-flow*

ListChannelsModeratedByAppInstanceUser 사용자 또는 봇이 중재한 모든 채널을 나열할 수 있는 권한을 부여합니다. 나열

app-instance-bot*

app-instance-user*

ListDelegates Amazon Chime 계정과 연결된 계정 위임 정보를 나열할 수 있는 권한을 부여합니다. 나열
ListDirectories 사용자의 디렉터리 서비스에 호스팅된 활성 활성 디렉터리를 나열할 수 있는 권한을 부여합니다. AWS 계정 나열
ListDomains Amazon Chime 계정과 연결된 도메인을 나열할 수 있는 권한을 부여합니다. 나열
ListGroups Amazon Chime 엔터프라이즈 계정과 연결된 Active Directory 또는 Okta 사용자 그룹을 나열할 수 있는 권한을 부여합니다. 나열
ListMediaCapturePipelines 미디어 캡처 파이프라인을 나열할 권한을 부여합니다. 나열
ListMediaInsightsPipelineConfigurations 모든 미디어 인사이트 파이프라인 구성을 나열할 수 있는 권한을 부여합니다. 나열
ListMediaPipelineKinesisVideoStreamPools 미디어 파이프라인을 나열할 수 있는 권한을 부여합니다. 나열
ListMediaPipelines 미디어 파이프라인을 나열할 수 있는 권한을 부여합니다. 나열
ListMeetingEvents 지정된 회의에서 발생한 모든 이벤트를 나열할 수 있는 권한을 부여합니다. 나열
ListMeetingTags Amazon Chime SDK 회의 리소스에 적용된 태그를 나열할 권한을 부여합니다. 나열

meeting*

ListMeetings 최대 100개의 활성 Amazon SDK Chime 회의를 나열할 수 있는 권한을 부여합니다. 나열
ListMeetingsReportData 지정된 날짜 범위 중에 종료된 회의를 나열할 수 있는 권한을 부여합니다. 나열
ListPhoneNumberOrders 관리자 권한에 따라 전화번호 주문을 나열할 수 있는 권한을 부여합니다. AWS 계정 나열
ListPhoneNumbers 관리자 권한 아래에 전화번호를 나열할 수 있는 권한을 부여합니다. AWS 계정 나열
ListProxySessions 지정된 Amazon Chime Voice Connector에 대한 프록시 세션을 나열할 수 있는 권한을 부여합니다. 나열

voice-connector*

ListRoomMemberships 모든 회의실 구성원을 나열할 수 있는 권한을 부여합니다. 나열
ListRooms 회의실을 나열할 수 있는 권한을 부여합니다. 나열
ListSipMediaApplications 모든 Amazon Chime SIP 미디어 애플리케이션을 관리자 권한으로 나열할 수 있는 권한을 부여합니다. AWS 계정 나열
ListSipRules 모든 Amazon Chime SIP 규칙을 관리자 권한에 따라 나열할 수 있는 권한을 부여합니다. AWS 계정 나열

sip-media-application

ListSubChannels 모든 항목을 단일 채널 SubChannels 아래에 나열할 수 있는 권한을 부여합니다. 나열

app-instance-bot*

app-instance-user*

channel*

ListSupportedPhoneNumberCountries 에서 지원하는 전화 번호 국가를 나열할 수 있는 권한을 부여합니다. AWS 계정 나열
ListTagsForResource Amazon Chime 리소스에 적용된 태그를 나열할 수 있는 권한을 부여합니다. 읽기

app-instance

app-instance-bot

app-instance-user

channel

channel-flow

media-insights-pipeline-configuration

media-pipeline

media-pipeline-kinesis-video-stream-pool

meeting

sip-media-application

voice-connector

voice-profile-domain

ListUsers 지정된 Amazon Chime 계정에 속한 사용자를 나열할 수 있는 권한을 부여합니다. 나열
ListVoiceConnectorGroups Amazon Chime 음성 커넥터 그룹을 관리자 권한으로 나열할 권한을 부여합니다. AWS 계정 나열
ListVoiceConnectorTerminationCredentials 지정된 Amazon Chime 음성 커넥터에 대한 SIP 종료 자격 증명을 나열할 권한을 부여합니다. 나열

voice-connector*

ListVoiceConnectors Amazon Chime 음성 커넥터를 관리자의 이름으로 나열할 수 있는 권한을 부여합니다. AWS 계정 나열
ListVoiceProfileDomains 음성 프로필 도메인을 나열할 수 있는 권한을 부여합니다. 나열
ListVoiceProfiles 음성 프로필을 나열할 수 있는 권한을 부여합니다. 나열

voice-profile-domain*

LogoutUser 지정된 사용자를 현재 로그인된 모든 디바이스에서 로그아웃할 수 있는 권한을 부여합니다. Write
PutAppInstanceRetentionSettings 앱 인스턴스에 대한 데이터 보존을 사용하도록 설정하는 권한을 부여합니다. Write

app-instance*

PutAppInstanceStreamingConfigurations 앱 인스턴스에 대한 데이터 스트리밍을 구성하는 권한을 부여합니다. 쓰기

app-instance*

PutAppInstanceUserExpirationSettings 만료 설정을 지정할 수 있는 권한을 부여합니다. AppInstanceUser 쓰기

app-instance-user*

PutChannelExpirationSettings 채널에 대한 만료 설정을 입력할 수 있는 권한을 부여합니다. 쓰기

app-instance-user*

channel*

PutChannelMembershipPreferences 채널 멤버십에 대한 기본 설정에 넣을 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

PutEventsConfiguration 봇이 발신 이벤트를 수신하는 이벤트 구성의 세부 정보를 업데이트할 수 있는 권한을 부여합니다. 쓰기
PutMessagingStreamingConfigurations 의 데이터 스트리밍 구성을 넣을 수 있는 권한을 부여합니다. AppInstance 쓰기

app-instance*

PutRetentionSettings 지정된 Amazon Chime 계정에 대한 보존 설정을 생성하거나 업데이트할 수 있는 권한을 부여합니다. 쓰기
PutSipMediaApplicationAlexaSkillConfiguration 관리자의 권한에 따라 Amazon SIP Chime 미디어 애플리케이션에 대한 Alexa Skill 구성 설정을 업데이트할 수 있는 권한을 부여합니다. AWS 계정 쓰기

sip-media-application*

PutSipMediaApplicationLoggingConfiguration 관리자의 권한에 따라 Amazon Chime SIP 미디어 애플리케이션의 로깅 구성 설정을 업데이트할 수 있는 권한을 부여합니다. AWS 계정 쓰기

sip-media-application*

PutVoiceConnectorEmergencyCallingConfiguration 지정된 Amazon Chime Voice Connector에 대한 비상 호출 구성을 추가할 수 있는 권한을 부여합니다. Write

voice-connector*

PutVoiceConnectorLoggingConfiguration 지정된 Amazon Chime Voice Connector에 대한 로깅 구성을 추가할 수 있는 권한을 부여합니다. Write

voice-connector*

logs:CreateLogDelivery

logs:CreateLogGroup

logs:DeleteLogDelivery

logs:DescribeLogGroups

logs:GetLogDelivery

logs:ListLogDeliveries

PutVoiceConnectorOrigination 지정된 Amazon Chime Voice Connector에 대한 발생 설정을 업데이트할 수 있는 권한을 부여합니다. Write

voice-connector*

PutVoiceConnectorProxy 지정된 Amazon Chime Voice Connector에 대한 프록시 구성을 추가할 수 있는 권한을 부여합니다. Write

voice-connector*

PutVoiceConnectorStreamingConfiguration 지정된 Amazon Chime Voice Connector에 대한 스트리밍 구성을 추가할 수 있는 권한을 부여합니다. Write

voice-connector*

chime:GetMediaInsightsPipelineConfiguration

media-insights-pipeline-configuration

PutVoiceConnectorTermination 지정된 Amazon Chime Voice Connector에 대한 종료 설정을 업데이트할 수 있는 권한을 부여합니다. 쓰기

voice-connector*

PutVoiceConnectorTerminationCredentials 지정된 Amazon Chime 음성 SIP 커넥터에 대한 종료 자격 증명을 추가할 권한을 부여합니다. 쓰기

voice-connector*

RedactChannelMessage 메시지 내용을 수정할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

RedactConversationMessage 지정된 Chime 대화 메시지를 수정할 수 있는 권한을 부여합니다. 쓰기
RedactRoomMessage 지정된 Chime 회의실 메시지를 수정할 수 있는 권한을 부여합니다. 쓰기
RegenerateSecurityToken 지정된 봇에 대한 보안 토큰을 재생성할 수 있는 권한을 부여합니다. 쓰기
RegisterAppInstanceUserEndpoint 앱 인스턴스 사용자에 대한 엔드포인트를 등록할 수 있는 권한을 부여합니다. 쓰기

app-instance-user*

mobiletargeting:GetApp

RenameAccount Amazon Chime 엔터프라이즈 또는 팀 계정의 계정 이름을 수정할 수 있는 권한을 부여합니다. Write
RenewDelegate Amazon Chime 계정과 연결된 위임 요청을 갱신할 수 있는 권한을 부여합니다. Write
ResetAccountResource Amazon Chime 계정에서 계정 리소스를 재설정할 수 있는 권한을 부여합니다. 쓰기
ResetPersonalPIN Amazon Chime 계정에서 지정된 사용자에게 개인 회의를 PIN 재설정할 권한을 부여합니다. 쓰기
RestorePhoneNumber 지정된 전화 번호를 삭제 대기열에서 다시 전화 번호 인벤토리로 복원할 수 있는 권한을 부여합니다. Write
RetrieveDataExports "첨부 파일 요청" 작업의 일부로 반환된 모든 사용자 첨부 파일에 대한 링크가 포함된 파일을 다운로드할 수 있는 권한을 부여합니다. 읽기
SearchAvailablePhoneNumbers 통신 사업자에게 주문할 수 있는 전화 번호를 검색할 수 있는 권한을 부여합니다. 읽기
SearchChannels a가 AppInstanceUser 속한 채널을 검색하거나 여러 채널을 검색할 수 있는 권한을 부여합니다 AppInstance . AppInstaceAdmin 나열

app-instance-bot*

app-instance-user*

SendChannelMessage 구성원이 속한 특정 채널에 메시지를 보낼 수 있는 권한을 부여합니다. Write

app-instance-bot*

app-instance-user*

channel*

StartDataExport "첨부 파일 요청" 요청을 제출할 수 있는 권한을 부여합니다. 쓰기
StartMeetingTranscription 회의의 트랜스크립션을 시작할 수 있는 권한을 부여합니다. 쓰기
StartSpeakerSearchTask 지정된 Amazon Chime 리소스에서 화자 검색 작업을 시작할 수 있는 권한을 부여합니다. 쓰기

media-pipeline

voice-connector

StartVoiceToneAnalysisTask 지정된 Amazon Chime 리소스에서 음성 톤 분석 작업을 시작할 수 있는 권한을 부여합니다. 쓰기

media-pipeline

voice-connector

StopMeetingTranscription 회의의 트랜스크립션을 중지할 수 있는 권한을 부여합니다. 쓰기
StopSpeakerSearchTask 지정된 Amazon Chime 리소스에서 화자 검색 작업을 중지할 수 있는 권한을 부여합니다. 쓰기

media-pipeline

voice-connector

StopVoiceToneAnalysisTask 지정된 Amazon Chime 리소스에서 음성 톤 분석 작업을 중지할 수 있는 권한을 부여합니다. 쓰기

media-pipeline

voice-connector

SubmitSupportRequest 고객 서비스 지원 요청을 제출할 수 있는 권한을 부여합니다. Write
SuspendUsers Amazon Chime 엔터프라이즈 계정에서 사용자를 정지할 수 있는 권한을 부여합니다. 쓰기
TagAttendee 지정된 Amazon SDK Chime 참석자에게 지정된 태그를 적용할 권한을 부여합니다. 태그 지정

meeting*

TagMeeting 지정된 Amazon SDK Chime 회의에 지정된 태그를 적용할 권한을 부여합니다. 태그 지정

meeting*

aws:TagKeys

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

TagResource 지정된 리소스에 지정된 태그를 적용할 권한을 부여합니다 (태그 기반 액세스 제어는*-chime에서만 지원됩니다). <region>.amazonaws.com 엔드포인트) 태그 지정

app-instance

app-instance-bot

app-instance-user

channel

channel-flow

media-insights-pipeline-configuration

media-pipeline

media-pipeline-kinesis-video-stream-pool

meeting

sip-media-application

voice-connector

voice-profile-domain

aws:TagKeys

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

UnauthorizeDirectory Amazon Chime 엔터프라이즈 계정에서 Active Directory를 승인 취소할 수 있는 권한을 부여합니다. 쓰기
UntagAttendee 지정된 Amazon SDK Chime 참석자에게 지정된 태그의 태그를 태그 해제할 권한을 부여합니다. 태그 지정

meeting*

UntagMeeting 지정된 Amazon SDK Chime 미팅에서 지정된 태그의 태그를 해제할 권한을 부여합니다. 태그 지정

meeting*

UntagResource 지정된 리소스에서 지정된 태그의 태그를 해제할 권한을 부여합니다 (태그 기반 액세스 제어는*-chime에서만 지원됩니다). <region>.amazonaws.com 엔드포인트) 태그 지정

app-instance

app-instance-bot

app-instance-user

channel

channel-flow

media-insights-pipeline-configuration

media-pipeline

media-pipeline-kinesis-video-stream-pool

meeting

sip-media-application

voice-connector

voice-profile-domain

aws:TagKeys

UpdateAccount 지정된 Amazon Chime 계정의 계정 세부 정보를 업데이트할 수 있는 권한을 부여합니다. 쓰기
UpdateAccountOpenIdConfig Amazon Chime 계정의 OpenIdConfig 속성을 업데이트할 권한을 부여합니다. 쓰기
UpdateAccountResource Amazon Chime 계정에서 계정 리소스를 업데이트할 수 있는 권한을 부여합니다. Write
UpdateAccountSettings 지정된 Amazon Chime 계정에 대한 설정을 업데이트할 수 있는 권한을 부여합니다. 쓰기
UpdateAppInstance 메타데이터를 업데이트할 AppInstance 권한을 부여합니다. 쓰기

app-instance*

UpdateAppInstanceBot 에 대한 세부 정보를 업데이트할 권한을 부여합니다. AppInstanceBot 쓰기

app-instance-bot*

UpdateAppInstanceUser 에 대한 세부 정보를 업데이트할 수 있는 권한을 부여합니다. AppInstanceUser 쓰기

app-instance-user*

UpdateAppInstanceUserEndpoint 앱 인스턴스 사용자에 대해 등록된 엔드포인트를 업데이트할 수 있는 권한을 부여합니다. 쓰기

app-instance-user*

UpdateAttendeeCapabilities 업데이트하려는 기능에 권한을 부여합니다. 쓰기

meeting*

UpdateBot 지정된 봇의 상태를 업데이트할 수 있는 권한을 부여합니다. Write
UpdateCDRSettings Call Detail Record S3 버킷을 업데이트할 수 있는 권한을 부여합니다. Write

s3:CreateBucket

s3:DeleteBucket

s3:ListAllMyBuckets

UpdateChannel 채널 속성을 업데이트할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

UpdateChannelFlow 채널 흐름을 업데이트할 수 있는 권한을 부여합니다. 쓰기

channel-flow*

UpdateChannelMessage 메시지의 내용을 업데이트 할 수 있는 권한을 부여합니다. Write

app-instance-bot*

app-instance-user*

channel*

UpdateChannelReadMarker 사용자가 채널에서 메시지를 마지막으로 읽은 시점에 타임스탬프를 설정할 수 있는 권한을 부여합니다. 쓰기

app-instance-bot*

app-instance-user*

channel*

UpdateGlobalSettings Amazon Chime과 관련된 글로벌 설정을 업데이트할 권한을 부여합니다. AWS 계정 쓰기
UpdateMediaInsightsPipelineConfiguration 미디어 인사이트 파이프라인 구성의 상태를 업데이트할 수 있는 권한을 부여합니다. 쓰기

media-insights-pipeline-configuration*

chime:ListVoiceConnectors

iam:PassRole

kinesis:DescribeStream

s3:ListBucket

UpdateMediaInsightsPipelineStatus 미디어 인사이트 파이프라인의 상태를 업데이트할 수 있는 권한을 부여합니다. 쓰기

media-pipeline*

UpdateMediaPipelineKinesisVideoStreamPool Kinesis 비디오 스트림 풀을 업데이트할 수 있는 권한을 부여합니다. 쓰기

media-pipeline-kinesis-video-stream-pool*

UpdatePhoneNumber 지정된 전화 번호에 대한 전화 번호 세부 정보를 업데이트할 수 있는 권한을 부여합니다. 쓰기
UpdatePhoneNumberSettings Amazon Chime과 관련된 전화번호 설정을 업데이트할 권한을 부여합니다. AWS 계정 쓰기
UpdateProxySession 지정된 Amazon Chime Voice Connector에 대한 프록시 세션을 업데이트할 수 있는 권한을 부여합니다. Write

voice-connector*

UpdateRoom 회의실을 업데이트할 수 있는 권한을 부여합니다. Write
UpdateRoomMembership 회의실 멤버십 역할을 업데이트할 수 있는 권한을 부여합니다. 쓰기
UpdateSipMediaApplication 관리자의 권한에 따라 Amazon Chime SIP 미디어 애플리케이션의 속성을 업데이트할 수 있는 권한을 부여합니다. AWS 계정 쓰기

sip-media-application*

UpdateSipMediaApplicationCall 관리자의 권한에 따라 Amazon Chime SIP 미디어 애플리케이션 호출을 업데이트할 권한을 부여합니다. AWS 계정 쓰기

sip-media-application*

UpdateSipRule 관리자의 권한에 따라 Amazon Chime SIP 규칙의 속성을 업데이트할 권한을 부여합니다. AWS 계정 쓰기

sip-media-application

UpdateSupportedLicenses Amazon Chime 계정의 사용자가 사용할 수 있는 지원되는 라이선스 티어를 업데이트할 수 있는 권한을 부여합니다. Write
UpdateUser 지정된 사용자 ID의 사용자 세부 정보를 업데이트할 수 있는 권한을 부여합니다. Write
UpdateUserLicenses Amazon Chime 사용자의 라이선스를 업데이트할 수 있는 권한을 부여합니다. Write
UpdateUserSettings 지정된 Amazon Chime 사용자와 관련된 사용자 설정을 업데이트할 수 있는 권한을 부여합니다. Write
UpdateVoiceConnector 지정된 Amazon Chime Voice Connector에 대한 Amazon Chime Voice Connector 세부 정보를 업데이트할 수 있는 권한을 부여합니다. Write

voice-connector*

UpdateVoiceConnectorGroup 지정된 Amazon Chime Voice Connector 그룹에 대한 Amazon Chime Voice Connector 그룹 세부 정보를 업데이트할 수 있는 권한을 부여합니다. 쓰기

voice-connector

UpdateVoiceProfile 음성 프로필을 업데이트할 수 있는 권한을 부여합니다. 쓰기

voice-profile*

UpdateVoiceProfileDomain 음성 프로필 도메인을 업데이트할 수 있는 권한을 부여합니다. 쓰기

voice-profile-domain*

ValidateAccountResource Amazon Chime 계정에서 계정 리소스를 검증할 수 있는 권한을 부여합니다. 읽기
ValidateE911Address Amazon Chime Voice Connector를 사용한 911 호출에 사용할 주소를 검증할 수 있는 권한을 부여합니다. 읽기

Amazon Chime에서 정의한 리소스 유형

다음 리소스 유형은 이 서비스에 의해 정의되며 IAM 권한 정책 설명의 Resource 요소에 사용될 수 있습니다. 작업 테이블의 각 작업에서 해당 작업으로 지정할 수 있는 리소스 유형을 식별합니다. 리소스 유형은 정책에 포함할 조건 키를 정의할 수도 있습니다. 이러한 키는 리소스 유형 테이블의 마지막 열에 표시됩니다. 다음 테이블의 열에 관한 자세한 내용은 리소스 유형 테이블을 참조하세요.

리소스 유형 ARN 조건 키
meeting arn:${Partition}:chime::${AccountId}:meeting/${MeetingId}

aws:ResourceTag/${TagKey}

app-instance arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}

aws:ResourceTag/${TagKey}

app-instance-user arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}/user/${AppInstanceUserId}

aws:ResourceTag/${TagKey}

app-instance-bot arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}/bot/${AppInstanceBotId}

aws:ResourceTag/${TagKey}

channel arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}/channel/${ChannelId}

aws:ResourceTag/${TagKey}

channel-flow arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}/channel-flow/${ChannelFlowId}

aws:ResourceTag/${TagKey}

media-pipeline arn:${Partition}:chime:${Region}:${AccountId}:media-pipeline/${MediaPipelineId}

aws:ResourceTag/${TagKey}

media-insights-pipeline-configuration arn:${Partition}:chime:${Region}:${AccountId}:media-insights-pipeline-configuration/${ConfigurationName}

aws:ResourceTag/${TagKey}

media-pipeline-kinesis-video-stream-pool arn:${Partition}:chime:${Region}:${AccountId}:media-pipeline-kinesis-video-stream-pool/${PoolName}

aws:ResourceTag/${TagKey}

voice-profile-domain arn:${Partition}:chime:${Region}:${AccountId}:voice-profile-domain/${VoiceProfileDomainId}

aws:ResourceTag/${TagKey}

voice-profile arn:${Partition}:chime:${Region}:${AccountId}:voice-profile/${VoiceProfileId}
voice-connector arn:${Partition}:chime:${Region}:${AccountId}:vc/${VoiceConnectorId}

aws:ResourceTag/${TagKey}

sip-media-application arn:${Partition}:chime:${Region}:${AccountId}:sma/${SipMediaApplicationId}

aws:ResourceTag/${TagKey}

Amazon Chime에 사용되는 조건 키

Amazon Chime은 정책 Condition 요소에 사용할 수 있는 다음과 같은 조건 키를 정의합니다. IAM 이러한 키를 사용하여 정책 설명이 적용되는 조건을 보다 상세하게 설정할 수 있습니다. 다음 테이블의 열에 대한 자세한 내용은 조건 키 테이블을 참조하세요.

모든 서비스에 사용할 수 있는 글로벌 조건 키를 보려면 사용 가능한 글로벌 조건 키를 참조하세요.

조건 키 설명 Type
aws:RequestTag/${TagKey} 요청에서 태그의 키와 값을 기준으로 액세스를 필터링합니다. String
aws:ResourceTag/${TagKey} 리소스에 연결된 태그 키-값 페어를 기준으로 액세스를 필터링합니다. String
aws:TagKeys 요청의 태그 키를 기준으로 액세스를 필터링합니다. ArrayOfString