Ações, recursos e chaves de condição do Amazon S3 on Outposts - Referência de autorização do serviço

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Ações, recursos e chaves de condição do Amazon S3 on Outposts

O Amazon S3 on Outposts (prefixo do serviço: s3-outposts) fornece os seguintes recursos, ações e chaves de contexto de condição específicos ao serviço para uso em políticas de permissão do IAM.

Referências:

Ações definidas pelo Amazon S3 on Outposts

Você pode especificar as seguintes ações no elemento Action de uma declaração de política do IAM. Use políticas para conceder permissões para executar uma operação na AWS. Quando usa uma ação em uma política, você geralmente permite ou nega acesso à operação da API ou ao comando da CLI com o mesmo nome. No entanto, em alguns casos, uma única ação controla o acesso a mais de uma operação. Como alternativa, algumas operações exigem várias ações diferentes.

A coluna Tipos de recursos na tabela Ações indica se cada ação é compatível com permissões no nível do recurso. Se não houver valor para essa coluna, você deverá especificar todos os recursos ("*") aos quais a política se aplica no elemento Resource de sua declaração de política. Se a coluna incluir um tipo de recurso, você poderá especificar um ARN desse tipo em uma instrução com essa ação. Se a ação tiver um ou mais recursos necessários, o chamador deverá ter permissão para usar a ação com esses recursos. Os recursos obrigatórios são indicados na tabela com um asterisco (*). Se você limitar o acesso aos recursos com o elemento Resource em uma política do IAM, deverá incluir um ARN ou padrão para cada tipo de recurso necessário. Algumas ações oferecem suporte a vários tipos de recursos. Se o tipo de recurso for opcional (não indicado como obrigatório), você poderá optar por usar um dos tipos de recurso opcionais.

A coluna Chaves de condição na tabela Ações inclui chaves que você pode especificar em um elemento Condition da declaração de política. Para obter mais informações sobre as chaves de condição associadas aos recursos do serviço, consulte a coluna Chaves de condição da tabela Tipos de recursos.

nota

As chaves de condição do recurso estão listadas na tabela Tipos de recursos. Você pode encontrar um link para o tipo de recurso que se aplica a uma ação na coluna Tipos de recursos (*obrigatório) da tabela Ações. O tipo de recurso na tabela Tipos de recursos inclui a coluna Chaves de condição, que são as chaves de condição do recurso que se aplicam a uma ação na tabela Ações.

Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de ações.

Ações Descrição Nível de acesso Tipos de recursos (*necessários) Chaves de condição Ações dependentes
AbortMultipartUpload Concede permissão para anular um multipart upload Write

object*

s3-outposts:DataAccessPointArn

s3-outposts:DataAccessPointAccount

s3-outposts:AccessPointNetworkOrigin

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

CreateAccessPoint Concede permissão para criar um novo ponto de acesso Write

accesspoint*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

CreateBucket Concede permissão para criar um novo bucket Write

bucket*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

CreateEndpoint Concede permissão para criar um novo endpoint Write

endpoint*

DeleteAccessPoint Concede permissão para excluir o ponto de acesso nomeado no URI Write

accesspoint*

s3-outposts:DataAccessPointArn

s3-outposts:DataAccessPointAccount

s3-outposts:AccessPointNetworkOrigin

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

DeleteAccessPointPolicy Concede permissão para excluir a política em um ponto de acesso especificado Permissions management

accesspoint*

s3-outposts:DataAccessPointArn

s3-outposts:DataAccessPointAccount

s3-outposts:AccessPointNetworkOrigin

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

DeleteBucket Concede permissão para excluir o bucket nomeado no URI Write

bucket*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

DeleteBucketPolicy Concede permissão para excluir a política em um bucket especificado Permissions management

bucket*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

DeleteEndpoint Concede permissão para excluir o endpoint nomeado no URI Write

endpoint*

DeleteObject Concede permissão para remover a versão nula de um objeto e inserir um marcador de exclusão, que se torna a versão atual do objeto Write

object*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

DeleteObjectTagging Concede permissão para usar o sub-recurso de marcação para remover todo o conjunto de etiquetas do objeto especificado Marcação

object*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:ExistingObjectTag/<key>

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

DeleteObjectVersion Concede permissão para remover uma versão específica de um objeto Write

object*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:versionid

s3-outposts:x-amz-content-sha256

DeleteObjectVersionTagging Concede permissão para remover todo o conjunto de etiquetas para uma versão específica do objeto Marcação

object*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:ExistingObjectTag/<key>

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:versionid

s3-outposts:x-amz-content-sha256

GetAccessPoint Concede permissão para retornar informações de configuração sobre o ponto de acesso especificado Read

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

GetAccessPointPolicy Concede permissão para retornar a política de ponto de acesso associada ao ponto de acesso especificado Read

accesspoint*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

GetBucket Concede permissão para retornar a configuração de bucket associada a um bucket do Amazon S3 Read

bucket*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

GetBucketPolicy Concede permissão para retornar a política do bucket especificado Read

bucket*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

GetBucketTagging Concede permissão para retornar o conjunto de etiquetas associado a um bucket do Amazon S3 Read

bucket*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

GetBucketVersioning Concede permissão para retornar o estado de versionamento de um bucket do Amazon S3 Leitura

bucket*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

GetLifecycleConfiguration Concede permissão para retornar as informações de configuração de ciclo de vida definidas em um bucket do Amazon S3 Read

bucket*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

GetObject Concede permissão para recuperar objetos do Amazon S3 Read

object*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:ExistingObjectTag/<key>

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

GetObjectTagging Concede permissão para retornar o conjunto de etiquetas de um objeto Read

object*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:ExistingObjectTag/<key>

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

GetObjectVersion Concede permissão para recuperar uma versão específica de um objeto Leitura

object*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:ExistingObjectTag/<key>

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:versionid

s3-outposts:x-amz-content-sha256

GetObjectVersionForReplication Concede permissão para replicar objetos não criptografados e objetos criptografados com o SSE-KMS Leitura

object*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

GetObjectVersionTagging Concede permissão para retornar o conjunto de etiquetas para uma versão específica do objeto Read

object*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:ExistingObjectTag/<key>

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:versionid

s3-outposts:x-amz-content-sha256

GetReplicationConfiguration Concede permissão para obter as informações de configuração de replicação definidas em um bucket do Amazon S3 Leitura

bucket*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

ListAccessPoints Concede permissão para listar pontos de acesso List

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

ListBucket Concede permissão para listar alguns ou todos os objetos em um bucket do Amazon S3 (até 1.000) List

accesspoint*

bucket*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:authType

s3-outposts:delimiter

s3-outposts:max-keys

s3-outposts:prefix

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

ListBucketMultipartUploads Concede permissão para listar multipart uploads em andamento List

accesspoint*

bucket*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

ListBucketVersions Concede permissão para listar metadados sobre todas as versões de objetos em um bucket do Amazon S3 Listar

bucket*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:authType

s3-outposts:delimiter

s3-outposts:max-keys

s3-outposts:prefix

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

ListEndpoints Concede permissão para listar endpoints List
ListMultipartUploadParts Concede permissão para listar as partes que foram carregadas para um multipart upload específico Listar

object*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

ListOutpostsWithS3 Concede permissão para listar Outposts com capacidade do S3 Listar
ListRegionalBuckets Concede permissão para listar todos os buckets de propriedade do remetente autenticado da solicitação Listar

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

ListSharedEndpoints Concede permissão para listar endpoints compartilhados Listar
PutAccessPointPolicy Concede permissão para associar uma política de acesso a um ponto de acesso especificado Permissions management

accesspoint*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

PutBucketPolicy Concede permissão para adicionar ou substituir uma política de bucket em um bucket Permissions management

bucket*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

PutBucketTagging Concede permissão para adicionar um conjunto de etiquetas a um bucket existente do Amazon S3 Marcação

bucket*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

PutBucketVersioning Concede permissão para definir o estado de versionamento de um bucket existente do Amazon S3 Gravação

bucket*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

PutLifecycleConfiguration Concede permissão para criar uma configuração de ciclo de vida para o bucket ou substituir uma configuração de ciclo de vida existente Write

bucket*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

PutObject Concede permissão para adicionar um objeto a um bucket Write

object*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:RequestObjectTag/<key>

s3-outposts:RequestObjectTagKeys

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-acl

s3-outposts:x-amz-content-sha256

s3-outposts:x-amz-copy-source

s3-outposts:x-amz-metadata-directive

s3-outposts:x-amz-server-side-encryption

s3-outposts:x-amz-storage-class

PutObjectAcl Concede permissão para definir as permissões de lista de controle de acesso (ACL) para um objeto que já existe em um bucket Permissions management

object*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:ExistingObjectTag/<key>

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-acl

s3-outposts:x-amz-content-sha256

s3-outposts:x-amz-storage-class

PutObjectTagging Concede permissão para definir o conjunto de etiquetas fornecido para um objeto que já existe em um bucket Marcação

object*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:ExistingObjectTag/<key>

s3-outposts:RequestObjectTag/<key>

s3-outposts:RequestObjectTagKeys

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

PutObjectVersionTagging Concede permissão para definir o conjunto de etiquetas fornecido para uma versão específica de um objeto Marcação

object*

s3-outposts:DataAccessPointAccount

s3-outposts:DataAccessPointArn

s3-outposts:AccessPointNetworkOrigin

s3-outposts:ExistingObjectTag/<key>

s3-outposts:RequestObjectTag/<key>

s3-outposts:RequestObjectTagKeys

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:versionid

s3-outposts:x-amz-content-sha256

PutReplicationConfiguration Concede permissão para criar uma configuração de replicação ou substituir uma existente Gravação

bucket*

iam:PassRole

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

ReplicateDelete Concede permissão para replicar marcadores de exclusão no bucket de destino Write

object*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

ReplicateObject Concede permissão para replicar objetos e etiquetas de objetos no bucket de destino Write

object*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

s3-outposts:x-amz-server-side-encryption

ReplicateTags Concede permissão para replicar etiquetas de objetos no bucket de destino Marcação

object*

s3-outposts:authType

s3-outposts:signatureAge

s3-outposts:signatureversion

s3-outposts:x-amz-content-sha256

Tipos de recursos definidos pelo Amazon S3 on Outposts

Os seguintes tipos de recursos são definidos por este serviço e podem ser usados no elemento Resource de declarações de políticas de permissão do IAM. Cada ação na Tabela de ações identifica os tipos de recursos que podem ser especificados com essa ação. Um tipo de recurso também pode definir quais chaves de condição você pode incluir em uma política. Essas chaves são exibidas na última coluna da tabela Tipos de recursos. Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de tipos de recursos.

Tipos de recursos ARN Chaves de condição
accesspoint arn:${Partition}:s3-outposts:${Region}:${Account}:outpost/${OutpostId}/accesspoint/${AccessPointName}
bucket arn:${Partition}:s3-outposts:${Region}:${Account}:outpost/${OutpostId}/bucket/${BucketName}
endpoint arn:${Partition}:s3-outposts:${Region}:${Account}:outpost/${OutpostId}/endpoint/${EndpointId}
object arn:${Partition}:s3-outposts:${Region}:${Account}:outpost/${OutpostId}/bucket/${BucketName}/object/${ObjectName}

Chaves de condição para o Amazon S3 on Outposts

O Amazon S3 on Outposts define as seguintes chaves de condição que podem ser usadas no elemento Condition de uma política do IAM. É possível usar essas chaves para refinar ainda mais as condições sob as quais a declaração de política se aplica. Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de chaves de condição.

Para visualizar as chaves de condição globais disponíveis para todos os serviços, consulte Chaves de condição globais disponíveis.

Chaves de condição Descrição Type
s3-outposts:AccessPointNetworkOrigin Filtra o acesso pela origem de rede (Internet ou VPC) String
s3-outposts:DataAccessPointAccount Filtra o acesso pelo ID da conta da AWS que possui o ponto de acesso String
s3-outposts:DataAccessPointArn Filtra o acesso pelo nome de recurso da Amazon (ARN) de um ponto de acesso ARN
s3-outposts:ExistingObjectTag/<key> Filtra o acesso exigindo que uma etiqueta de objeto existente tenha uma chave e um valor da etiqueta específicos String
s3-outposts:RequestObjectTag/<key> Filtra o acesso restringindo as chaves da etiqueta e os valores permitidos em objetos String
s3-outposts:RequestObjectTagKeys Filtra o acesso restringindo as chaves da etiqueta permitidas em objetos String
s3-outposts:authType Filtra o acesso restringindo solicitações de entrada a um método de autenticação específico String
s3-outposts:delimiter Filtra o acesso exigindo o parâmetro delimitador String
s3-outposts:max-keys Filtra o acesso limitando o número máximo de chaves retornadas em uma solicitação ListBucket Numeric
s3-outposts:prefix Filtra o acesso pelo prefixo do nome da chave String
s3-outposts:signatureAge Filtra o acesso identificando a duração da validade de uma assinatura, em milissegundos, em uma solicitação autenticada Numeric
s3-outposts:signatureversion Filtra o acesso identificando a versão da AWS Signature compatível com solicitações autenticadas Segmento
s3-outposts:versionid Filtra o acesso por uma versão de objeto específica Segmento
s3-outposts:x-amz-acl Filtra o acesso exigindo o cabeçalho x-amz-acl com uma ACL padrão específica em uma solicitação String
s3-outposts:x-amz-content-sha256 Filtra o acesso ao não permitir conteúdo não assinado no bucket String
s3-outposts:x-amz-copy-source Filtra o acesso restringindo a origem da cópia a um bucket, prefixo ou objeto específico String
s3-outposts:x-amz-metadata-directive Filtra o acesso permitindo a imposição do comportamento de metadados do objeto (COPY ou REPLACE) quando os objetos são copiados String
s3-outposts:x-amz-server-side-encryption Filtra o acesso exigindo criptografia do lado do servidor String
s3-outposts:x-amz-storage-class Filtra o acesso por classe de armazenamento Segmento