Ações, recursos e chaves de condição do AWS Audit Manager - Referência de autorização do serviço

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Ações, recursos e chaves de condição do AWS Audit Manager

AWS O Audit Manager (prefixo do serviço:auditmanager) fornece os seguintes recursos, ações e chaves de contexto de condição específicos do serviço para uso nas políticas de permissão do IAM.

Referências:

Ações definidas pelo AWS Audit Manager

Você pode especificar as seguintes ações no elemento Action de uma declaração de política do IAM. Use políticas para conceder permissões para executar uma operação na AWS. Quando usa uma ação em uma política, você geralmente permite ou nega acesso à operação da API ou ao comando da CLI com o mesmo nome. No entanto, em alguns casos, uma única ação controla o acesso a mais de uma operação. Como alternativa, algumas operações exigem várias ações diferentes.

A coluna Tipos de recursos na tabela Ações indica se cada ação é compatível com permissões no nível do recurso. Se não houver valor para essa coluna, você deverá especificar todos os recursos ("*") aos quais a política se aplica no elemento Resource de sua declaração de política. Se a coluna incluir um tipo de recurso, você poderá especificar um ARN desse tipo em uma instrução com essa ação. Se a ação tiver um ou mais recursos necessários, o chamador deverá ter permissão para usar a ação com esses recursos. Os recursos obrigatórios são indicados na tabela com um asterisco (*). Se você limitar o acesso aos recursos com o elemento Resource em uma política do IAM, deverá incluir um ARN ou padrão para cada tipo de recurso necessário. Algumas ações oferecem suporte a vários tipos de recursos. Se o tipo de recurso for opcional (não indicado como obrigatório), você poderá optar por usar um dos tipos de recurso opcionais.

A coluna Chaves de condição na tabela Ações inclui chaves que você pode especificar em um elemento Condition da declaração de política. Para obter mais informações sobre as chaves de condição associadas aos recursos do serviço, consulte a coluna Chaves de condição da tabela Tipos de recursos.

nota

As chaves de condição do recurso estão listadas na tabela Tipos de recursos. Você pode encontrar um link para o tipo de recurso que se aplica a uma ação na coluna Tipos de recursos (*obrigatório) da tabela Ações. O tipo de recurso na tabela Tipos de recursos inclui a coluna Chaves de condição, que são as chaves de condição do recurso que se aplicam a uma ação na tabela Ações.

Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de ações.

Ações Descrição Nível de acesso Tipos de recursos (*necessários) Chaves de condição Ações dependentes
AssociateAssessmentReportEvidenceFolder Concede permissão para associar uma pasta de evidências a um relatório de avaliação no AWS Audit Manager Escrever

assessment*

BatchAssociateAssessmentReportEvidence Concede permissão para associar uma lista de evidências a um relatório de avaliação no AWS Audit Manager Escrever

assessment*

BatchCreateDelegationByAssessment Concede permissão para criar delegações para uma avaliação no AWS Audit Manager Escrever

assessment*

BatchDeleteDelegationByAssessment Concede permissão para excluir delegações para uma avaliação no AWS Audit Manager Escrever

assessment*

BatchDisassociateAssessmentReportEvidence Concede permissão para desassociar uma lista de evidências de um relatório de avaliação no AWS Audit Manager Escrever

assessment*

BatchImportEvidenceToAssessmentControl Concede permissão para importar uma lista de evidências para um controle de avaliação no AWS Audit Manager Escrever

assessmentControlSet*

CreateAssessment Concede permissão para criar uma avaliação para ser usada com o AWS Audit Manager Escrever

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAssessmentFramework Concede permissão para criar uma estrutura para uso no AWS Audit Manager Escrever

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAssessmentReport Concede permissão para criar um relatório de avaliação no AWS Audit Manager Escrever

assessment*

CreateControl Concede permissão para criar um controle a ser usado no AWS Audit Manager Escrever

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAssessment Concede permissão para excluir uma avaliação no AWS Audit Manager Escrever

assessment*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAssessmentFramework Concede permissão para excluir uma estrutura de avaliação no AWS Audit Manager Escrever

assessmentFramework*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAssessmentFrameworkShare Concede permissão para excluir uma solicitação de compartilhamento para uma estrutura personalizada no AWS Audit Manager Escrever
DeleteAssessmentReport Concede permissão para excluir um relatório de avaliação no AWS Audit Manager Escrever

assessment*

DeleteControl Concede permissão para excluir um controle no AWS Audit Manager Escrever

control*

aws:RequestTag/${TagKey}

aws:TagKeys

DeregisterAccount Concede permissão para cancelar o registro de uma conta no AWS Audit Manager Escrever
DeregisterOrganizationAdminAccount Concede permissão para cancelar o registro da conta de administrador delegado para o Audit Manager AWS Escrever
DisassociateAssessmentReportEvidenceFolder Concede permissão para desassociar uma pasta de evidências de um relatório de avaliação no AWS Audit Manager Escrever

assessment*

GetAccountStatus Concede permissão para obter o status de uma conta no AWS Audit Manager Leitura
GetAssessment Concede permissão para criar uma avaliação no AWS Audit Manager Leitura

assessment*

GetAssessmentFramework Concede permissão para obter uma estrutura de avaliação no AWS Audit Manager Leitura

assessmentFramework*

GetAssessmentReportUrl Concede permissão para obter o URL de um relatório de avaliação no AWS Audit Manager Leitura

assessment*

GetChangeLogs Concede permissão para obter registros de alterações para uma avaliação no Audit Manager AWS Leitura

assessment*

GetControl Concede permissão para obter um controle no AWS Audit Manager Leitura

control*

GetDelegations Concede permissão para obter todas as delegações no AWS Audit Manager Lista
GetEvidence Concede permissão para obter evidências do AWS Audit Manager Leitura

assessmentControlSet*

GetEvidenceByEvidenceFolder Concede permissão para obter todas as evidências de uma pasta de evidências no AWS Audit Manager Leitura

assessmentControlSet*

GetEvidenceFileUploadUrl Concede permissão para obter um URL pré-assinado do Amazon S3 que pode ser usado para fazer upload de um arquivo como evidência manual Leitura
GetEvidenceFolder Concede permissão para obter a pasta de evidências do AWS Audit Manager Leitura

assessmentControlSet*

GetEvidenceFoldersByAssessment Concede permissão para obter as pastas de evidências de uma avaliação no AWS Audit Manager Leitura

assessment*

GetEvidenceFoldersByAssessmentControl Concede permissão para obter as pastas de evidências de um controle de avaliação no AWS Audit Manager Leitura

assessmentControlSet*

GetInsights Concede permissão para obter dados de análise para todas as avaliações ativas Leitura
GetInsightsByAssessment Concede permissão para obter dados de análise para uma avaliação ativa específica Leitura
GetOrganizationAdminAccount Concede permissão para obter a conta de administrador delegado no AWS Audit Manager Leitura
GetServicesInScope Concede permissão para colocar os serviços no escopo de uma avaliação no AWS Audit Manager Leitura
GetSettings Concede permissão para definir todas as configurações no AWS Audit Manager Leitura
ListAssessmentControlInsightsByControlDomain Concede permissão para listar dados de análise para controles em um domínio de controle específico e avaliação ativa Lista
ListAssessmentFrameworkShareRequests Concede permissão para listar todas as solicitações de compartilhamento enviadas ou recebidas para estruturas personalizadas no AWS Audit Manager Lista
ListAssessmentFrameworks Concede permissão para listar todas as estruturas de avaliação no AWS Audit Manager Lista
ListAssessmentReports Concede permissão para listar todos os relatórios de avaliação no AWS Audit Manager Lista
ListAssessments Concede permissão para listar todas as avaliações no AWS Audit Manager Lista
ListControlDomainInsights Concede permissão para listar dados de análise para domínios de controle em todas as avaliações ativas Lista
ListControlDomainInsightsByAssessment Concede permissão para listar dados de análise para domínios de controle em uma avaliação ativa específica Lista
ListControlInsightsByControlDomain Concede permissão para listar dados de análise para controles em um domínio de controle específico em todas as avaliações ativas Lista
ListControls Concede permissão para listar todos os controles no AWS Audit Manager Lista
ListKeywordsForDataSource Concede permissão para listar todas as palavras-chave da fonte de dados no AWS Audit Manager Lista
ListNotifications Concede permissão para listar todas as notificações no AWS Audit Manager Lista
ListTagsForResource Concede permissão para listar tags para um recurso do AWS Audit Manager Leitura

assessment

control

RegisterAccount Concede permissão para registrar uma conta no AWS Audit Manager Escrever
RegisterOrganizationAdminAccount Concede permissão para registrar uma conta dentro da organização como administrador delegado do AWS Audit Manager Escrever
StartAssessmentFrameworkShare Concede permissão para criar uma solicitação de compartilhamento para uma estrutura personalizada no AWS Audit Manager Escrever

assessmentFramework*

TagResource Concede permissão para marcar um recurso do AWS Audit Manager Tags

assessment

control

aws:TagKeys

aws:RequestTag/${TagKey}

UntagResource Concede permissão para desmarcar um recurso do AWS Audit Manager Tags

assessment

control

aws:TagKeys

UpdateAssessment Concede permissão para atualizar uma avaliação no AWS Audit Manager Escrever

assessment*

UpdateAssessmentControl Concede permissão para atualizar um controle de avaliação no AWS Audit Manager Escrever

assessmentControlSet*

UpdateAssessmentControlSetStatus Concede permissão para atualizar o status de um controle de avaliação definido no AWS Audit Manager Escrever

assessmentControlSet*

UpdateAssessmentFramework Concede permissão para atualizar uma estrutura de avaliação no AWS Audit Manager Escrever

assessmentFramework*

UpdateAssessmentFrameworkShare Concede permissão para atualizar uma solicitação de compartilhamento para uma estrutura personalizada no AWS Audit Manager Escrever
UpdateAssessmentStatus Concede permissão para atualizar o status de uma avaliação no AWS Audit Manager Escrever

assessment*

UpdateControl Concede permissão para atualizar um controle no AWS Audit Manager Escrever

control*

UpdateSettings Concede permissão para atualizar as configurações no AWS Audit Manager Escrever
ValidateAssessmentReportIntegrity Concede permissão para validar a integridade de um relatório de avaliação no AWS Audit Manager Leitura

Tipos de recursos definidos pelo AWS Audit Manager

Os seguintes tipos de recursos são definidos por este serviço e podem ser usados no elemento Resource de declarações de políticas de permissão do IAM. Cada ação na Tabela de ações identifica os tipos de recursos que podem ser especificados com essa ação. Um tipo de recurso também pode definir quais chaves de condição você pode incluir em uma política. Essas chaves são exibidas na última coluna da tabela Tipos de recursos. Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de tipos de recursos.

Tipos de recursos ARN Chaves de condição
assessment arn:${Partition}:auditmanager:${Region}:${Account}:assessment/${AssessmentId}
assessmentFramework arn:${Partition}:auditmanager:${Region}:${Account}:assessmentFramework/${AssessmentFrameworkId}
assessmentControlSet arn:${Partition}:auditmanager:${Region}:${Account}:assessment/${AssessmentId}/controlSet/${ControlSetId}
control arn:${Partition}:auditmanager:${Region}:${Account}:control/${ControlId}

aws:ResourceTag/${TagKey}

Chaves de condição do AWS Audit Manager

AWS O Audit Manager define as seguintes chaves de condição que podem ser usadas no Condition elemento de uma política do IAM. É possível usar essas chaves para refinar ainda mais as condições sob as quais a declaração de política se aplica. Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de chaves de condição.

Para visualizar as chaves de condição globais disponíveis para todos os serviços, consulte Chaves de condição globais disponíveis.

Chaves de condição Descrição Tipo
aws:RequestTag/${TagKey} Filtra o acesso pelas etiquetas que são transmitidas na solicitação Segmento
aws:ResourceTag/${TagKey} Filtra o acesso pelas etiquetas associadas ao recurso Segmento
aws:TagKeys Filtra o acesso pelas chaves da etiqueta que são transmitidas na solicitação ArrayOfString