API 許可參考 - Amazon S3 Glacier

此頁面僅適用於使用文件庫的 S3 Glacier 服務的現有客戶,並且是 2012 年RESTAPI起的原始客戶。

如果您正在尋找存檔儲存解決方案,我們建議您使用 Amazon S3 中的 S3 Glacier 儲存類別、S3 冰川即時擷取S3 冰川彈性擷取和 S3 Glacier Deep Archive。若要進一步了解這些儲存選項,請參閱 Amazon S3 使用者指南中的 S3 Glacier 儲存類別和使用 S3 Glacier 儲存類別的長期資料儲存。這些儲存類別使用 Amazon S3API,可在所有區域使用,並且可以在 Amazon S3 主控台中管理。它們提供了諸如存儲成本分析,存儲鏡頭,高級可選加密功能等功能。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

API 許可參考

當您設定Amazon S3 冰川如何與 IAM並撰寫可以附加至身分識別 (以IAM身分識別為基礎的策略) 或資源 (以資源為基礎的策略) 的權限原則時,您可以使用下表作為參考。此表格清每個 S3 Glacier API 作業、您可以授與執行動作權限的對應動作,以及您可以授與權限的 AWS 資源。

您在政策的 Action 元素中指定動作,然後在政策的 Resource 元素中指定資源值。此外,您可以使用IAM策略語言Condition元素來指定策略的生效時間。

若要指定動作,請使用glacier:前置詞,後面接著API作業名稱 (例如,glacier:CreateVault)。對於大多數 S3 Glacier 動作,Resource 是您要授予許可的保存庫。您可以使用資料保險箱指定資料保險箱作為Resource值ARN。欲表示條件,您可以使用預先定義的條件金鑰。如需詳細資訊,請參閱S3 Glacier 內的資源型政策

下表列出可與以身分為基礎的政策和以資源為基礎的政策搭配使用的動作。

注意

有些動作只能與以身分為基礎的政策搭配使用。這些動作在第一欄的API作業名稱後面會以星號 (*) 標示。

使用捲軸查看資料表的其餘部分。