AWS 大型机现代化服务(托管运行时环境体验)不再向新客户开放。有关类似于 AWS 大型机现代化服务(托管运行时环境体验)的功能,请浏览 AWS 大型机现代化服务(自我管理体验)。现有客户可以继续正常使用该服务。有关更多信息,请参阅AWS 大型机现代化可用性变更。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS 大型机现代化 API 权限:操作、资源和条件参考
在编写您可附加到 IAM 身份的权限策略(基于身份的策略)时,可以使用下表作为参考。此表中包括以下内容:
-
每个 AWS 大型机现代化 API 操作。
-
您可授予执行该操作的权限的对应操作。
-
您可以为其授予权限的 AWS 资源。
您在策略的 Action 字段中指定操作,并在策略的 Resource 字段中指定资源值。
您可以在 AWS 大型机现代化策略中使用 AWS 全局条件键来表达条件。有关 AWS 密钥的完整列表,请参阅 IAM 用户指南中的可用全局条件密钥。
注意
要指定操作,请在 API 操作名称之前使用 m2: 前缀(例如,m2:CreateApplication)。
| AWS 大型机现代化 API 操作 | 所需权限(API 操作) | 资源 |
|---|---|---|
| CancelBatchJobExecution |
应用程序 |
|
| CreateApplication |
|
应用程序 |
| CreateDataSetImportTask |
|
应用程序 |
| CreateDataSetExportTask |
|
应用程序 |
| CreateDeployment |
|
应用程序 |
|
|
环境 |
|
|
|
应用程序 |
|
|
|
应用程序 环境 |
|
|
|
环境 |
|
|
应用程序 |
||
| GetApplicationVersion | 应用程序 | |
|
应用程序 |
||
|
应用程序 |
||
|
应用程序 |
||
| GetDataSetExportTask |
应用程序 |
|
|
应用程序 |
||
|
环境 |
||
| ListApplications | * | |
|
* |
||
|
* |
||
|
|
* |
|
|
* |
||
| ListDataSetExportHistory |
* |
|
|
* |
||
| ListDeployments | * | |
|
* |
||
| ListEnvironments | * | |
|
* |
||
|
应用程序 |
||
|
应用程序 |
||
|
应用程序 |
||
|
* |
||
|
* |
||
|
|
应用程序 |
|
|
|
环境 |