Ações, recursos e chaves de condição do Amazon Forecast - Referência de autorização do serviço

Ações, recursos e chaves de condição do Amazon Forecast

O Amazon Forecast (prefixo do serviço: forecast) fornece os seguintes recursos, ações e chaves de contexto de condição específicos do serviço para uso em políticas de permissão do IAM.

Referências:

Ações definidas pelo Amazon Forecast

Você pode especificar as seguintes ações no elemento Action de uma declaração de política do IAM. Use políticas para conceder permissões para executar uma operação na AWS. Quando usa uma ação em uma política, você geralmente permite ou nega acesso à operação da API ou ao comando da CLI com o mesmo nome. No entanto, em alguns casos, uma única ação controla o acesso a mais de uma operação. Como alternativa, algumas operações exigem várias ações diferentes.

A coluna Resource types (Tipos de recursos) indica se cada ação é compatível com permissões no nível do recurso. Se não houver valor para essa coluna, você deverá especificar todos os recursos ("*") no elemento Resource de sua declaração de política. Se a coluna incluir um tipo de recurso, você poderá especificar um ARN desse tipo em uma declaração com essa ação. Os recursos obrigatórios são indicados na tabela com um asterisco (*). Se você especificar um ARN de permissão no nível do recurso em uma instrução que esteja usando essa ação, ele deverá ser desse tipo. Algumas ações oferecem suporte a vários tipos de recursos. Se o tipo de recurso for opcional (não indicado como obrigatório), você poderá optar por usar um, mas não o outro.

Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de ações.

Ações Descrição Nível de acesso Tipos de recursos (*necessários) Chaves de condição Ações dependentes
CreateAutoPredictor Concede permissão para criar um preditor automático Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDataset Concede permissão para criar um conjunto de dados Write

dataset*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDatasetGroup Concede permissão para criar um grupo de conjuntos de dados Write

datasetGroup*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDatasetImportJob Concede permissão para criar um trabalho de importação de conjunto de dados Write

datasetImportJob*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateExplainability Concede permissão para criar uma explicabilidade Write

forecast*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateExplainabilityExport Concede permissão para criar uma exportação de explicabilidade usando um recurso de explicabilidade Write

explainability*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateForecast Concede permissão para criar uma previsão Write

predictor*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateForecastExportJob Concede permissão para criar um trabalho de exportação de previsão usando um recurso de previsão Write

forecast*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMonitor Concede permissão para criar um monitor utilizando um recurso do Preditor Write

predictor*

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePredictor Concede permissão para criar um preditor Write

datasetGroup*

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePredictorBacktestExportJob Concede permissão para criar um trabalho de exportação de teste retroativo preditora usando um preditor Write

predictor*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteDataset Concede permissão para excluir um conjunto de dados Write

dataset*

DeleteDatasetGroup Concede permissão para excluir um grupo de conjuntos de dados Write

datasetGroup*

DeleteDatasetImportJob Concede permissão para excluir um trabalho de importação de conjunto de dados Write

datasetImportJob*

DeleteExplainability Concede permissão para excluir uma explicabilidade Write

explainability*

DeleteExplainabilityExport Concede permissão para excluir uma exportação de explicabilidade Write

explainabilityExport*

DeleteForecast Concede permissão para excluir uma previsão Write

forecast*

DeleteForecastExportJob Concede permissão para excluir um trabalho de exportação de previsão Write

forecastExport*

DeleteMonitor Concede permissão para excluir um recurso de monitor Write

monitor*

DeletePredictor Concede permissão para excluir um preditor Write

predictor*

DeletePredictorBacktestExportJob Concede permissão para excluir um trabalho de exportação de teste retroativo de preditor Write

predictorBacktestExportJob*

DeleteResourceTree Concede permissão para excluir um recurso e seus recursos-filho. Write

dataset*

datasetGroup*

datasetImportJob*

explainability*

explainabilityExport*

forecast*

forecastExport*

monitor*

predictor*

predictorBacktestExportJob*

DescribeAutoPredictor Concede permissão para descrever um preditor automático Read

predictor*

DescribeDataset Concede permissão para descrever um conjunto de dados Read

dataset*

DescribeDatasetGroup Concede permissão para descrever um grupo de conjuntos de dados Read

datasetGroup*

DescribeDatasetImportJob Concede permissão para descrever um trabalho de importação de conjunto de dados Read

datasetImportJob*

DescribeExplainability Concede permissão para descrever uma explicabilidade Read

explainability*

DescribeExplainabilityExport Concede permissão para descrever uma exportação de explicabilidade Read

explainabilityExport*

DescribeForecast Concede permissão para descrever uma previsão Read

forecast*

DescribeForecastExportJob Concede permissão para descrever um trabalho de exportação de previsão Read

forecastExport*

DescribeMonitor Concede permissão para descrever um recurso de monitor Read

monitor*

DescribePredictor Concede permissão para descrever um preditor Read

predictor*

DescribePredictorBacktestExportJob Concede permissão para descrever um trabalho de exportação de teste retroativo de preditor Read

predictorBacktestExportJob*

GetAccuracyMetrics Concede permissão para obter as Métricas de precisão para um preditor Read

predictor*

ListDatasetGroups Concede permissão para listar todos os grupos de conjuntos de dados Read
ListDatasetImportJobs Concede permissão para listar todos os trabalhos de importação do conjunto de dados Read
ListDatasets Concede permissão para listar todos os conjuntos de dados Read
ListExplainabilities Concede permissão para listar todas as explicabilidades Read
ListExplainabilityExports Concede permissão para listar todas as exportações de explicabilidades Read
ListForecastExportJobs Concede permissão para listar todos os trabalhos de exportação de previsão Read
ListForecasts Concede permissão para listar todas as previsões Read
ListMonitorEvaluations Concede permissão para listar todo o resultado de avaliação para um monitor Read

monitor*

ListMonitors Concede permissão para listar todos os recursos de monitor Read
ListPredictorBacktestExportJobs Concede permissão para listar todos os trabalhos de exportação de teste retroativo de preditor Read
ListPredictors Concede permissão para listar todos os preditores Read
ListTagsForResource Concede permissão para listar as etiquetas de um recurso do Amazon Forecast Read

dataset

datasetGroup

datasetImportJob

explainability

explainabilityExport

forecast

forecastExport

predictor

predictorBacktestExportJob

QueryForecast Concede permissão para recuperar uma previsão para um único item Read

forecast*

ResumeResource Concede permissão para retomar trabalhos de recursos do Amazon Forecast Write

monitor*

aws:RequestTag/${TagKey}

aws:TagKeys

StopResource Concede permissão para interromper trabalhos de recursos do Amazon Forecast Write

datasetImportJob*

explainability*

explainabilityExport*

forecast*

forecastExport*

monitor*

predictor*

predictorBacktestExportJob*

aws:RequestTag/${TagKey}

aws:TagKeys

TagResource Concede permissão para associar as etiquetas especificadas a um recurso Marcação

dataset

datasetGroup

datasetImportJob

explainability

explainabilityExport

forecast

forecastExport

predictor

predictorBacktestExportJob

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Concede permissão para excluir as etiquetas especificadas para um recurso Marcação

dataset

datasetGroup

datasetImportJob

explainability

explainabilityExport

forecast

forecastExport

predictor

predictorBacktestExportJob

aws:TagKeys

UpdateDatasetGroup Concede permissão para atualizar um grupo de conjuntos de dados Write

dataset*

datasetGroup*

Tipos de recursos definidos pelo Amazon Forecast

Os seguintes tipos de recursos são definidos por este serviço e podem ser usados no elemento Resource de declarações de políticas de permissão do IAM. Cada ação na Tabela de ações identifica os tipos de recursos que podem ser especificados com essa ação. Um tipo de recurso também pode definir quais chaves de condição você pode incluir em uma política. Essas chaves são exibidas na última coluna da tabela. Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de tipos de recursos.

Tipos de recursos ARN Chaves de condição
dataset arn:${Partition}:forecast:${Region}:${Account}:dataset/${ResourceId}

aws:ResourceTag/${TagKey}

datasetGroup arn:${Partition}:forecast:${Region}:${Account}:dataset-group/${ResourceId}

aws:ResourceTag/${TagKey}

datasetImportJob arn:${Partition}:forecast:${Region}:${Account}:dataset-import-job/${ResourceId}

aws:ResourceTag/${TagKey}

algorithm arn:${Partition}:forecast:::algorithm/${ResourceId}
predictor arn:${Partition}:forecast:${Region}:${Account}:predictor/${ResourceId}

aws:ResourceTag/${TagKey}

predictorBacktestExportJob arn:${Partition}:forecast:${Region}:${Account}:predictor-backtest-export-job/${ResourceId}

aws:ResourceTag/${TagKey}

forecast arn:${Partition}:forecast:${Region}:${Account}:forecast/${ResourceId}

aws:ResourceTag/${TagKey}

forecastExport arn:${Partition}:forecast:${Region}:${Account}:forecast-export-job/${ResourceId}

aws:ResourceTag/${TagKey}

explainability arn:${Partition}:forecast:${Region}:${Account}:explainability/${ResourceId}

aws:ResourceTag/${TagKey}

explainabilityExport arn:${Partition}:forecast:${Region}:${Account}:explainability-export/${ResourceId}

aws:ResourceTag/${TagKey}

monitor arn:${Partition}:forecast:${Region}:${Account}:monitor/${ResourceId}

aws:ResourceTag/${TagKey}

Chaves de condição do Amazon Forecast

O Amazon Forecast define as seguintes chaves de condição que podem ser usadas no elemento Condition de uma política do IAM. É possível usar essas chaves para refinar ainda mais as condições sob as quais a declaração de política se aplica. Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de chaves de condição.

Para visualizar as chaves de condição globais disponíveis para todos os serviços, consulte Chaves de condição globais disponíveis.

Chaves de condição Descrição Type
aws:RequestTag/${TagKey} Filtra o acesso pelas etiquetas que são transmitidas na solicitação String
aws:ResourceTag/${TagKey} Filtra o acesso pelas etiquetas associadas ao recurso String
aws:TagKeys Filtra o acesso pelas chaves da etiqueta que são transmitidas na solicitação ArrayOfString