Ações, recursos e chaves de condição do AWS Audit Manager - Referência de autorização do serviço

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Ações, recursos e chaves de condição do AWS Audit Manager

O AWS Audit Manager (prefixo de serviço: auditmanager) fornece os seguintes recursos, ações e chaves de contexto de condição específicos do serviço para uso em políticas de permissão do IAM.

Referências:

Ações definidas pelo AWS Audit Manager

Você pode especificar as seguintes ações no elemento Action de uma declaração de política do IAM. Use políticas para conceder permissões para executar uma operação na AWS. Quando usa uma ação em uma política, você geralmente permite ou nega acesso à operação da API ou ao comando da CLI com o mesmo nome. No entanto, em alguns casos, uma única ação controla o acesso a mais de uma operação. Como alternativa, algumas operações exigem várias ações diferentes.

A coluna Tipos de recursos na tabela Ações indica se cada ação é compatível com permissões no nível do recurso. Se não houver valor para essa coluna, você deverá especificar todos os recursos ("*") aos quais a política se aplica no elemento Resource de sua declaração de política. Se a coluna incluir um tipo de recurso, você poderá especificar um ARN desse tipo em uma instrução com essa ação. Se a ação tiver um ou mais recursos necessários, o chamador deverá ter permissão para usar a ação com esses recursos. Os recursos obrigatórios são indicados na tabela com um asterisco (*). Se você limitar o acesso aos recursos com o elemento Resource em uma política do IAM, deverá incluir um ARN ou padrão para cada tipo de recurso necessário. Algumas ações oferecem suporte a vários tipos de recursos. Se o tipo de recurso for opcional (não indicado como obrigatório), você poderá optar por usar um dos tipos de recurso opcionais.

A coluna Chaves de condição na tabela Ações inclui chaves que você pode especificar em um elemento Condition da declaração de política. Para obter mais informações sobre as chaves de condição associadas aos recursos do serviço, consulte a coluna Chaves de condição da tabela Tipos de recursos.

nota

As chaves de condição do recurso estão listadas na tabela Tipos de recursos. Você pode encontrar um link para o tipo de recurso que se aplica a uma ação na coluna Tipos de recursos (*obrigatório) da tabela Ações. O tipo de recurso na tabela Tipos de recursos inclui a coluna Chaves de condição, que são as chaves de condição do recurso que se aplicam a uma ação na tabela Ações.

Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de ações.

Ações Descrição Nível de acesso Tipos de recursos (*necessários) Chaves de condição Ações dependentes
AssociateAssessmentReportEvidenceFolder Concede permissão para associar uma pasta de evidências a um relatório de avaliação no AWS Audit Manager Write

assessment*

BatchAssociateAssessmentReportEvidence Concede permissão para associar uma lista de evidências a um relatório de avaliação no AWS Audit Manager Write

assessment*

BatchCreateDelegationByAssessment Concede permissão para criar delegações para uma avaliação no AWS Audit Manager Write

assessment*

BatchDeleteDelegationByAssessment Concede permissão para excluir delegações para uma avaliação no AWS Audit Manager Write

assessment*

BatchDisassociateAssessmentReportEvidence Concede permissão para desassociar uma lista de evidências de um relatório de avaliação no AWS Audit Manager Write

assessment*

BatchImportEvidenceToAssessmentControl Concede permissão para importar uma lista de evidências para um controle de avaliação no AWS Audit Manager Write

assessmentControlSet*

CreateAssessment Concede permissão para criar uma avaliação a ser usada com o AWS Audit Manager Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAssessmentFramework Concede permissão para criar um framework para uso no AWS Audit Manager Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAssessmentReport Concede permissão para criar um relatório de avaliação no AWS Audit Manager Write

assessment*

CreateControl Concede permissão para criar um controle a ser usado no AWS Audit Manager Write

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAssessment Concede permissão para excluir uma avaliação no AWS Audit Manager Write

assessment*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAssessmentFramework Concede permissão para excluir um framework de avaliação no AWS Audit Manager Write

assessmentFramework*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAssessmentFrameworkShare Concede permissão para excluir uma solicitação de compartilhamento para um framework personalizado no AWS Audit Manager Write
DeleteAssessmentReport Concede permissão para excluir um relatório de avaliação no AWS Audit Manager Write

assessment*

DeleteControl Concede permissão para excluir um controle no AWS Audit Manager Write

control*

aws:RequestTag/${TagKey}

aws:TagKeys

DeregisterAccount Concede permissão para cancelar o registro de uma conta no AWS Audit Manager Write
DeregisterOrganizationAdminAccount Concede permissão para cancelar o registro da conta de administrador delegado do AWS Audit Manager Write
DisassociateAssessmentReportEvidenceFolder Concede permissão para desassociar uma pasta de evidências de um relatório de avaliação no AWS Audit Manager Write

assessment*

GetAccountStatus Concede permissão para obter o status de uma conta no AWS Audit Manager Read
GetAssessment Concede permissão para obter uma avaliação criada no AWS Audit Manager Read

assessment*

GetAssessmentFramework Concede permissão para obter um framework de avaliação no AWS Audit Manager Read

assessmentFramework*

GetAssessmentReportUrl Concede permissão para obter a URL de um relatório de avaliação no AWS Audit Manager Read

assessment*

GetChangeLogs Concede permissão para obter logs de alterações para uma avaliação no AWS Audit Manager Read

assessment*

GetControl Concede permissão para obter um controle no AWS Audit Manager Read

control*

GetDelegations Concede permissão para obter todas as delegações no AWS Audit Manager List
GetEvidence Concede permissão para obter evidências do AWS Audit Manager Read

assessmentControlSet*

GetEvidenceByEvidenceFolder Concede permissão para obter todas as evidências de uma pasta de evidências no AWS Audit Manager Leitura

assessmentControlSet*

GetEvidenceFileUploadUrl Concede permissão para obter um URL pré-assinado do Amazon S3 que pode ser usado para fazer upload de um arquivo como evidência manual Leitura
GetEvidenceFolder Concede permissão para obter a pasta de evidências do AWS Audit Manager Read

assessmentControlSet*

GetEvidenceFoldersByAssessment Concede permissão para obter as pastas de evidências de uma avaliação no AWS Audit Manager Read

assessment*

GetEvidenceFoldersByAssessmentControl Concede permissão para obter as pastas de evidências de um controle de avaliação no AWS Audit Manager Leitura

assessmentControlSet*

GetInsights Concede permissão para obter dados de análise para todas as avaliações ativas Leitura
GetInsightsByAssessment Concede permissão para obter dados de análise para uma avaliação ativa específica Leitura
GetOrganizationAdminAccount Concede permissão para obter a conta de administrador delegado no AWS Audit Manager Read
GetServicesInScope Concede permissão para obter os serviços no escopo de uma avaliação no AWS Audit Manager Read
GetSettings Concede permissão para obter todas as configurações definidas no AWS Audit Manager Leitura
ListAssessmentControlInsightsByControlDomain Concede permissão para listar dados de análise para controles em um domínio de controle específico e avaliação ativa Listar
ListAssessmentFrameworkShareRequests Concede permissão para listar todas as solicitações de compartilhamento enviadas ou recebidas para frameworks personalizados no AWS Audit Manager Listar
ListAssessmentFrameworks Concede permissão para listar todos os frameworks de avaliação no AWS Audit Manager List
ListAssessmentReports Concede permissão para listar todos os relatórios de avaliação no AWS Audit Manager List
ListAssessments Concede permissão para listar todas as avaliações no AWS Audit Manager Listar
ListControlDomainInsights Concede permissão para listar dados de análise para domínios de controle em todas as avaliações ativas Listar
ListControlDomainInsightsByAssessment Concede permissão para listar dados de análise para domínios de controle em uma avaliação ativa específica Listar
ListControlInsightsByControlDomain Concede permissão para listar dados de análise para controles em um domínio de controle específico em todas as avaliações ativas Listar
ListControls Concede permissão para listar todos os controles no AWS Audit Manager List
ListKeywordsForDataSource Concede permissão para listar todas as palavras-chave da origem dos dados no AWS Audit Manager List
ListNotifications Concede permissão para listar todas as notificações no AWS Audit Manager List
ListTagsForResource Concede permissão para listar etiquetas para um recurso do AWS Audit Manager Leitura

assessment

control

RegisterAccount Concede permissão para registrar uma conta no AWS Audit Manager Write
RegisterOrganizationAdminAccount Concede permissão para registrar uma conta na organização como administrador delegado do AWS Audit Manager Gravação
StartAssessmentFrameworkShare Concede permissão para criar uma solicitação de compartilhamento para um framework personalizado no AWS Audit Manager Gravação

assessmentFramework*

TagResource Concede permissão para marcar um recurso do AWS Audit Manager Marcação

assessment

control

aws:TagKeys

aws:RequestTag/${TagKey}

UntagResource Concede permissão para desmarcar um recurso do AWS Audit Manager Marcação

assessment

control

aws:TagKeys

UpdateAssessment Concede permissão para atualizar uma avaliação no AWS Audit Manager Write

assessment*

UpdateAssessmentControl Concede permissão para atualizar um controle de avaliação no AWS Audit Manager Write

assessmentControlSet*

UpdateAssessmentControlSetStatus Concede permissão para atualizar o status de um conjunto de controles de avaliação no AWS Audit Manager Write

assessmentControlSet*

UpdateAssessmentFramework Concede permissão para atualizar um framework de avaliação no AWS Audit Manager Write

assessmentFramework*

UpdateAssessmentFrameworkShare Concede permissão para atualizar uma solicitação de compartilhamento para um framework personalizado no AWS Audit Manager Write
UpdateAssessmentStatus Concede permissão para atualizar o status de uma avaliação no AWS Audit Manager Write

assessment*

UpdateControl Concede permissão para atualizar um controle no AWS Audit Manager Write

control*

UpdateSettings Concede permissão para atualizar configurações no AWS Audit Manager Write
ValidateAssessmentReportIntegrity Concede permissão para validar a integridade de um relatório de avaliação no AWS Audit Manager Read

Tipos de recursos definidos pelo AWS Audit Manager

Os seguintes tipos de recursos são definidos por este serviço e podem ser usados no elemento Resource de declarações de políticas de permissão do IAM. Cada ação na Tabela de ações identifica os tipos de recursos que podem ser especificados com essa ação. Um tipo de recurso também pode definir quais chaves de condição você pode incluir em uma política. Essas chaves são exibidas na última coluna da tabela Tipos de recursos. Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de tipos de recursos.

Tipos de recursos ARN Chaves de condição
assessment arn:${Partition}:auditmanager:${Region}:${Account}:assessment/${AssessmentId}
assessmentFramework arn:${Partition}:auditmanager:${Region}:${Account}:assessmentFramework/${AssessmentFrameworkId}
assessmentControlSet arn:${Partition}:auditmanager:${Region}:${Account}:assessment/${AssessmentId}/controlSet/${ControlSetId}
control arn:${Partition}:auditmanager:${Region}:${Account}:control/${ControlId}

aws:ResourceTag/${TagKey}

Chaves de condição do AWS Audit Manager

O AWS Audit Manager define as seguintes chaves de condição que podem ser usadas no Condition elemento de uma política do IAM. É possível usar essas chaves para refinar ainda mais as condições sob as quais a declaração de política se aplica. Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de chaves de condição.

Para visualizar as chaves de condição globais disponíveis para todos os serviços, consulte Chaves de condição globais disponíveis.

Chaves de condição Descrição Tipo
aws:RequestTag/${TagKey} Filtra o acesso pelas etiquetas que são transmitidas na solicitação Segmento
aws:ResourceTag/${TagKey} Filtra o acesso pelas etiquetas associadas ao recurso Segmento
aws:TagKeys Filtra o acesso pelas chaves da etiqueta que são transmitidas na solicitação ArrayOfString