支援強制執行的服務和資源類型 - AWS Organizations

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

支援強制執行的服務和資源類型

下列服務和資源類型支援強制符合標籤政策功能:

服務名稱 資源類型 JSON 語法

Amazon API Gateway

  • API 金鑰

  • 網域名稱

  • REST API 操作

  • 階段

  • "apigateway:apikeys"

  • "apigateway:domainnames"

  • "apigateway:restapis"

  • "apigateway:restapis/stages"

AWS Amplify

  • 元件

  • 主題

  • "amplifyuibuilder:app/environment/components"

  • "amplifyuibuilder:app/environment/themes"

AWS AppConfig

  • 應用程式

  • 組態設定檔

  • 部署

  • 部署策略

  • 環境

  • "appconfig:application"

  • "appconfig:application/configurationprofile"

  • "appconfig:application/environment/deployment"

  • "appconfig:deploymentstrategy"

  • "appconfig:application/environment"

AWS App Mesh

  • 全部

  • 閘道路由

  • 網格

  • 路由

  • 虛擬閘道

  • 虛擬節點

  • 虛擬路由器

  • 虛擬服務

  • "appmesh:*"

  • "appmesh:mesh/virtualGateway/gatewayRoute"

  • "appmesh:mesh"

  • "appmesh:mesh/virtualRouter/route"

  • "appmesh:mesh/virtualGateway"

  • "appmesh:mesh/virtualNode"

  • "appmesh:mesh/virtualRouter"

  • "appmesh:mesh/virtualService"

Amazon Athena

  • 全部

  • 工作群組

  • "athena:*"

  • "athena:workgroup"

AWS Audit Manager
  • 評估

  • 評定架構

  • 控制項

  • "auditmanager:assessment"

  • "auditmanager:assessmentFramework"

  • "auditmanager:control"

AWS Backup
  • 備份計劃

  • 保存庫

  • 閘道

  • Hypervisor

  • VM

  • "backup:backup-plan"

  • "backup:backup-vault"

  • "backup-gateway:gateway"

  • "backup-gateway:hypervisor"

  • "backup-gateway:vm"

AWS Batch
  • 任務

  • 任務定義

  • 任務佇列

  • "batch:job"

  • "batch:job-definition"

  • "batch:job-queue"

AWS BugBust
  • 事件

  • "bugbust:event"

AWS Certificate Manager

  • 全部

  • 憑證

  • Private certificate authority

  • "acm:*"

  • "acm:certificate"

  • "acm-pca:certificate-authority"

Amazon Chime

  • 應用程式執行個體

  • 頻道

  • 媒體管道

  • 會議

  • SIP 媒體應用程式

  • 使用者應用程式執行個體

  • 語音連接器

  • "chime:app-instance"

  • "chime:app-instance/channel"

  • "chime:media-pipeline"

  • "chime:meeting"

  • "chime:sma"

  • "chime:app-instance/user"

  • "chime:vc"

AWS Clean Rooms

  • 協作

  • 設定的資料表

  • 成員資格

  • 設定的資料表關聯

  • "cleanrooms:collaboration"

  • "cleanrooms:configuredtable"

  • "cleanrooms:membership"

  • "cleanrooms:membership/configuredtableassociation"

AWS Cloud9
  • 環境

  • "cloud9:environment"

Amazon CloudFront

  • 全部

  • 發佈

  • 串流分發

  • "cloudfront:*"

  • "cloudfront:distribution"

  • "cloudfront:streaming-distribution"

AWS CloudTrail

  • 全部

  • 追蹤

  • "cloudtrail:*"

  • "cloudtrail:trail"

Amazon CloudWatch

  • 全部

  • 警示

  • Contributor Insights 規則

  • 指標串流

  • "cloudwatch:*"

  • "cloudwatch:alarm"

  • "cloudwatch:insight-rule"

  • "cloudwatch:metric-stream"

Amazon CloudWatch 網絡監控

  • 監控

  • "internetmonitor:monitor"

Amazon CloudWatch 日誌
  • 日誌群組

  • "logs:log-group"

Amazon CloudWatch 觀測訪問管理器
  • 連結

  • 接收

  • "oam:link"

  • "oam:sink"

AWS CodeBuild

  • 全部

  • 專案

  • "codebuild:*"

  • "codebuild:project"

Amazon CodeCatalyst

  • 連線

  • "codecatalyst:connections"

AWS CodeCommit

  • 全部

  • 儲存庫

  • "codecommit:*"

  • "codecommit:repository"

AWS CodePipeline

  • 全部

  • 動作類型

  • 管道

  • Webhook

  • "codepipeline:*"

  • "codepipeline:actiontype"

  • "codepipeline:pipeline"

  • "codepipeline:webhook"

Amazon Cognito 身分

  • 全部

  • ​身分集區

  • "cognito-identity:*"

  • "cognito-identity:identitypool"

Amazon Cognito 使用者集區

  • 全部

  • 使用者集區

  • "cognito-idp:*"

  • "cognito-idp:userpool"

Amazon Comprehend

  • 全部

  • 文件分類器

  • 實體辨識器

  • "comprehend:*"

  • "comprehend:document-classifier"

  • "comprehend:entity-recognizer"

AWS Config

  • 全部

  • 彙整授權

  • Config 彙整工具

  • Config 規則

  • "config:*"

  • "config:aggregation-authorization"

  • "config:config-aggregator"

  • "config:config-rule"

Amazon 評論 CodeGuru 家
  • 關聯

  • "codeguru-reviewer:association"

Amazon CodeGuru 安全
  • Scan

  • "codeguru-security:scans"

CodeConnections
  • 連線

  • 主機

  • "codestar-connections:connection"

  • "codestar-connections:host"

Amazon Connect
  • 聯絡流程

  • 整合關聯

  • 佇列

  • Quick Connect

  • 轉接設定檔

  • 使用者

  • "connect:instance/contact-flow"

  • "connect:instance/integration-association"

  • "connect:instance/queue"

  • "connect:instance/transfer-destination"

  • "connect:instance/routing-profile"

  • "connect:instance/agent"

Amazon Connect Wisdom
  • 助理

  • 關聯

  • 內容

  • 知識庫

  • Session (工作階段)

  • "wisdom:assistant"

  • "wisdom:association"

  • "wisdom:content"

  • "wisdom:knowledge-base"

  • "wisdom:session"

AWS Database Migration Service

  • 全部

  • 端點

  • ES

  • Rep

  • Subgrp

  • 任務

  • "dms:*"

  • "dms:endpoint"

  • "dms:es"

  • "dms:rep"

  • "dms:subgrp"

  • "dms:task"

Amazon Data Lifecycle Manager
  • 政策

  • "dlm:policy"

AWS Direct Connect

  • 全部

  • Dxcon

  • Dxlag

  • Dxvif

  • "directconnect:*"

  • "directconnect:dxcon"

  • "directconnect:dxlag"

  • "directconnect:dxvif"

Amazon DynamoDB

  • 全部

  • 資料表

  • "dynamodb:*"

  • "dynamodb:table"

Amazon EC2

  • 容量保留

  • 用戶端 VPN 端點

  • 客戶閘道

  • DHCP 選項

  • 彈性 IP

  • 機群

  • FPGA Image

  • 主機保留

  • 映像

  • 執行個體

  • 網際網路閘道

  • 啟動範本

  • NAT 閘道

  • 網路 ACL

  • 網路介面

  • 預留執行個體

  • 路由表

  • 安全群組

  • 快照

  • Spot 執行個體請求

  • 子網路

  • 流量鏡像篩選條件

  • 流量鏡像工作階段

  • 流量鏡像目標

  • 資料量

  • VPC

  • VPC 端點

  • VPC 端點服務

  • VPC 對等連線

  • VPN 連接

  • VPN 閘道

  • "ec2:capacity-reservation"

  • "ec2:client-vpn-endpoint"

  • "ec2:customer-gateway"

  • "ec2:dhcp-options"

  • "ec2:elastic-ip"

  • "ec2:fleet"

  • "ec2:fpga-image"

  • "ec2:host-reservation"

  • "ec2:image"

  • "ec2:instance"

  • "ec2:internet-gateway"

  • "ec2:launch-template"

  • "ec2:natgateway"

  • "ec2:network-acl"

  • "ec2:network-interface"

  • "ec2:reserved-instances"

  • "ec2:route-table"

  • "ec2:security-group"

  • "ec2:snapshot"

  • "ec2:spot-instances-request"

  • "ec2:subnet"

  • "ec2:traffic-mirror-filter"

  • "ec2:traffic-mirror-session"

  • "ec2:traffic-mirror-target"

  • "ec2:volume"

  • "ec2:vpc"

  • "ec2:vpc-endpoint"

  • "ec2:vpc-endpoint-service"

  • "ec2:vpc-peering-connection"

  • "ec2:vpn-connection"

  • "ec2:vpn-gateway"

Amazon EC2 資源回收筒
  • 規則

  • "rbin:rule"

Amazon Elastic Container Registry
  • 儲存庫

  • "ecr:repository"

AWS Elastic Beanstalk

  • 應用程式

  • 應用程式版本

  • 組態範本

  • 平台

  • "elasticbeanstalk:application"

  • "elasticbeanstalk:applicationversion"

  • "elasticbeanstalk:configurationtemplate"

  • "elasticbeanstalk:platform"

Amazon Elastic Container Service

  • 叢集

  • 服務

  • 任務集

  • "ecs:cluster"

  • "ecs:service"

  • "ecs:task-set"

Amazon Elastic File System

  • 全部

  • 檔案系統

  • "elasticfilesystem:*"

  • "elasticfilesystem:file-system"

Amazon Elastic Inference
  • 加速器

  • "elastic-inference:elastic-inference-accelerator"

Amazon Elastic Kubernetes Service
  • 叢集

  • "eks:cluster"

Amazon Elastic 搜尋
  • 網域

  • "es:domain"

Amazon EMR
  • 叢集

  • 編輯器

  • "elasticmapreduce:cluster"

  • "elasticmapreduce:editor"

Amazon EMR Serverless
  • 應用程式

  • "emr-serverless:applications"

AWS 實體解析度
  • 匹配流程

  • 結構描述映射

  • "entityresolution:matchingworkflow"

  • "entityresolution:schemamapping"

Amazon ElastiCache

  • 叢集

  • "elasticache:cluster"

Amazon EventBridge

  • 全部

  • 事件匯流排

  • 規則

  • "events:*"

  • "events:event-bus"

  • "events:rule"

Amazon EventBridge 管道

  • 管道

  • "pipes:pipe"

Amazon EventBridge 排程

  • 排程群組

  • "scheduler:schedule-group"

Amazon Fraud Detector
  • 偵測器

  • 偵測器版本

  • 模型

  • 規則

  • 變數

  • "frauddetector:detector"

  • "frauddetector:detector-version"

  • "frauddetector:model"

  • "frauddetector:rule"

  • "frauddetector:variable"

Amazon Global Accelerator
  • 加速器

  • "globalaccelerator:accelerator"

Elastic Load Balancing

  • 全部

  • 負載平衡器

  • 目標群組

  • "elasticloadbalancing:*"

  • "elasticloadbalancing:loadbalancer"

  • "elasticloadbalancing:targetgroup"

Amazon FSx

  • 全部

  • 備份

  • 檔案系統

  • "fsx:*"

  • "fsx:backup"

  • "fsx:file-system"

Amazon GuardDuty
  • 偵測器

  • 篩選條件

  • IP 集合

  • 威脅情資集合

  • "guardduty:detector"

  • "guardduty:detector/filter"

  • "guardduty:detector/ipset"

  • "guardduty:detector/threatintelset"

AWS HealthLake
  • 資料儲存

  • "healthlake:datastore"

AWS HealthOmics

  • 註解存放區

  • 註解存放區版本

  • 參考存放區

  • 參考資料

  • 執行

  • 執行群組

  • 序列存放區

  • 讀取集合

  • 變量存放區

  • 工作流程

  • "omics:annotationStore"

  • "omics:annotationStore/version"

  • "omics:referenceStore"

  • "omics:referenceStore/reference"

  • "omics:run"

  • "omics:runGroup"

  • "omics:sequenceStore"

  • "omics:sequenceStore/readSet"

  • "omics:variantStore"

  • "omics:workflow"

Amazon Inspector
  • 篩選條件

  • "inspector2:filter"

AWS Identity and Access Management

  • 執行個體描述檔

  • MFA

  • OIDC 供應商

  • 政策

  • SAML 供應商

  • 伺服器憑證

  • "iam:instance-profile"

  • "iam:mfa"

  • "iam:oidc-provider"

  • "iam:policy"

  • "iam:saml-provider"

  • "iam:server-certificate"

AWS IoT Analytics

  • 全部

  • 頻道

  • 資料集

  • 資料儲存

  • 管道

  • "iotanalytics:*"

  • "iotanalytics:channel"

  • "iotanalytics:dataset"

  • "iotanalytics:datastore"

  • "iotanalytics:pipeline"

AWS IoT Events

  • 全部

  • 偵測器模型

  • 輸入

  • "iotevents:*"

  • "iotevents:detectorModel"

  • "iotevents:input"

AWS IoT Fleet Hub
  • 應用程式

  • "iotfleethub:application"

AWS IoT SiteWise
  • 資產

  • 資產模型

  • "iotsitewise:asset"

  • "iotsitewise:asset-model"

AWS IoT Greengrass
  • 大量部署

  • 連接器定義

  • 核心定義

  • 裝置定義

  • 函數定義

  • 記錄器定義

  • 資源定義

  • 訂閱定義

  • "greengrass:bulk"

  • "greengrass:connectorsDefinition"

  • "greengrass:coresDefinition"

  • "greengrass:devicesDefinition"

  • "greengrass:functionsDefinition"

  • "greengrass:loggersDefinition"

  • "greengrass:resourcesDefinition"

  • "greengrass:subscriptionsDefinition"

AWS Key Management Service

  • 全部

  • 金錀

  • "kms:*"

  • "kms:key"

Amazon Kinesis

  • 全部

  • 應用程式

  • "kinesisanalytics:*"

  • "kinesisanalytics:application"

Amazon 數據 Firehose

  • 全部

  • 交付串流

  • "firehose:*"

  • "firehose:deliverystream"

AWS Lambda

  • 全部

  • 函式

  • "lambda:*"

  • "lambda:function"

Amazon Macie
  • 自訂資料識別碼

  • "macie2:custom-data-identifier"

Amazon MediaStore
  • 容器

  • "mediastore:container"

Amazon MQ
  • 代理程式

  • 組態

  • "mq:broker"

  • "mq:configuration"

Amazon Network Firewall
  • 防火牆

  • 防火牆政策

  • 狀態規則群組

  • 無狀態規則群組

  • "network-firewall:firewall"

  • "network-firewall:firewall-policy"

  • "network-firewall:stateful-rulegroup"

  • "network-firewall:stateless-rulegroup"

Amazon OpenSearch 無服務器
  • 收集

  • "aoss:collection"

AWS Organizations
  • 帳戶

  • Organizational Unit (組織單位)

  • 政策

  • 根帳戶

  • "organizations:account"

  • "organizations:ou"

  • "organizations:policy"

  • "organizations:root"

Amazon Pinpoint SMS Voice V2
  • 組態集合

  • 選擇退出清單

  • 電話號碼

  • 集區

  • 寄件者 Id

  • "sms-voice:configuration-set"

  • "sms-voice:opt-out-list"

  • "sms-voice:phone-number"

  • "sms-voice:pool"

  • "sms-voice:sender-id"

Amazon RDS

  • 叢集參數群組

  • 叢集端點

  • 事件訂閱

  • 資料庫選項群組

  • DB parameter group (資料庫參數群組)

  • 資料庫代理

  • 資料庫代理端點

  • 預留資料庫執行個體

  • 資料庫安全群組

  • DB subnet group (資料庫子網路群組)

  • 目標群組

  • "rds:cluster-pg"

  • "rds:cluster-endpoint"

  • "rds:es"

  • "rds:og"

  • "rds:pg"

  • "rds:db-proxy"

  • "rds:db-proxy-endpoint"

  • "rds:ri"

  • "rds:secgrp"

  • "rds:subgrp"

  • "rds:target-group"

Amazon Redshift

  • 全部

  • 叢集

  • 資料庫群組

  • 資料庫名稱

  • 資料庫使用者

  • 事件訂閱

  • HSM 用戶端憑證

  • HSM 組態

  • 參數群組

  • 快照

  • 快照複製授予

  • 快照排程

  • 子網路群組

  • "redshift:*"

  • "redshift:cluster"

  • "redshift:dbgroup"

  • "redshift:dbname"

  • "redshift:dbuser"

  • "redshift:eventsubscription"

  • "redshift:hsmclientcertificate"

  • "redshift:hsmconfiguration"

  • "redshift:parametergroup"

  • "redshift:snapshot"

  • "redshift:snapshotcopygrant"

  • "redshift:snapshotschedule"

  • "redshift:subnetgroup"

Amazon Redshift Serverless

  • 命名空間

  • 工作群組

  • "redshift-serverless:namespace"

  • "redshift-serverless:workgroup"

AWS Resource Access Manager

  • 全部

  • 資源共享

  • "ram:*"

  • "ram:resource-share"

AWS Resource Groups

  • 全部

  • 群組

  • "resource-groups:*"

  • "resource-groups:group"

Amazon Route 53

  • 託管區域

  • "route53:hostedzone"

Amazon Route 53 Resolver

  • 全部

  • 解析程式端點

  • 解析程式規則

  • "route53resolver:*"

  • "route53resolver:resolver-endpoint"

  • "route53resolver:resolver-rule"

Amazon S3

  • 儲存貯體

  • Storage Lens

  • "s3:bucket"

  • "s3:storage-lens"

Amazon SageMaker
  • App Image Config

  • Artifact

  • Context

  • 訓練工作

  • 正在處理任務

  • 模型套件群組

  • 人力任務 UI

  • 模型套件

  • 動作

  • 管道

  • 實驗

  • 流程定義

  • 專案

  • "sagemaker:app-image-config"

  • "sagemaker:artifact"

  • "sagemaker:context"

  • "sagemaker:training-job"

  • "sagemaker:processing-job "

  • "sagemaker:model-package-group"

  • "sagemaker:human-task-ui"

  • "sagemaker:model-package"

  • "sagemaker:action"

  • "sagemaker:pipeline"

  • "sagemaker:experiment"

  • "sagemaker:flow-definition"

  • "sagemaker:project"

AWS Secrets Manager

  • 全部

  • 秘密

  • "secretsmanager:*"

  • "secretsmanager:secret"

AWS 安全湖

  • 資料湖

  • Subscriber

  • "securitylake:data-lake"

  • "securitylake:subscriber"

AWS Service Catalog
  • 應用程式

  • 屬性群組

  • 產品組合

  • 產品

  • "servicecatalog:applications"

  • "servicecatalog:attribute-groups"

  • "catalog:portfolio"

  • "catalog:product"

Amazon Simple Notification Service (SNS)
  • 主題

  • "sns:topic"

Amazon Simple Queue Service (SQS)

  • 佇列

  • "sqs:queue"

Amazon States Language
  • 全部

  • 活動

  • State Machine (狀態機器)

  • "states:*"

  • "states:activity"

  • "states:stateMachine"

AWS Step Functions

  • 活動

  • "states:activity"

AWS Storage Gateway

  • 全部

  • 閘道

  • Share (分享)

  • 磁帶

  • 資料量

  • "storagegateway:*"

  • "storagegateway:gateway"

  • "storagegateway:share"

  • "storagegateway:tape"

  • "storagegateway:gateway/volume"

AWS Systems Manager

  • 關聯

  • 自動化執行

  • 文件

  • 維護時段

  • 受管的執行個體

  • Ops 項目

  • 修補基準

  • Session (工作階段)

  • 聯絡人

  • "ssm:association"

  • "ssm:automation-execution"

  • "ssm:document"

  • "ssm:maintenancewindow"

  • "ssm:managed-instance"

  • "ssm:opsitem"

  • "ssm:patchbaseline"

  • "ssm:session"

  • "ssm-contacts:contact"

AWS Transfer Family

  • Server

  • 使用者

  • 工作流程

  • "transfer:server"

  • "transfer:user"

  • "transfer:workflow"

Amazon Well-Architected

  • 工作負載

  • "wellarchitected:workload"

AWS Wickr

  • 網路

  • "wickr:network"

Amazon WorkSpaces

  • 全部

  • 目錄

  • WorkSpace

  • WorkSpaces 捆綁

  • WorkSpaces 形象

  • WorkSpaces IP 群組

  • "workspaces:*"

  • "workspaces:directory"

  • "workspaces:workspace"

  • "workspaces:workspacebundle"

  • "workspaces:workspaceimage"

  • "workspaces:workspaceipgroup"

Amazon WorkLink
  • 機群

  • "worklink:fleet"