Amazon Polly API 許可:動作、許可和資源參考 - Amazon Polly

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon Polly API 許可:動作、許可和資源參考

當您設定可連接至 IAM 身分的許可政策 (以身分為基礎的政策) 時,您可以使用下表做為參考。資料表清單每個 Amazon Polly API 操作、您可以授予執行動作許可的對應動作,以及您可以授予許可 AWS 的資源。您在政策的 Action 欄位中指定動作,然後在政策的 Resource 欄位中指定資源值。

您可以在 Amazon Polly 政策中使用 AWS全條件金鑰來表達條件。如需 AWS全系列金鑰的完整清單,請參閱《IAM 使用者指南》中的可用金鑰

注意

若要指定動作,請使用後接 API 操作名稱的 polly 字首 (例如,polly:GetLexicon)。

使用捲軸查看資料表的其餘部分。

Amazon Polly API 和動作的必要許可
Amazon Polly API 操作 所需許可 (API 動作) 資源

DeleteLexicon

polly:DeleteLexicon

arn:aws:polly:region:account-id:lexicon/LexiconName

DescribeVoices

polly:DescribeVoices

*

GetLexicon

polly:GetLexicon

arn:aws:polly:region:account-id:lexicon/LexiconName

ListLexicons

polly:ListLexicons

arn:aws:polly:region:account-id:lexicon/*

PutLexicon

polly:PutLexicon

*

SynthesizeSpeech

polly:SynthesizeSpeech

*

Amazon Polly 支援資源層級動作的身分型政策。因此,Resource 值是由 ARN 指示。例如:arn:aws:polly:us-east-2:account-id:lexicon/* 做為 Resource 值對 us-east-2 區域內所有擁有的語彙指定許可。

由於 Amazon Polly 不支援資源層級動作的許可,因此大多數政策會指定萬用字元 (*) 做為Resource值。不過,如果您必須限制此萬用字元可以適當的 ARN 取代的許可為特定區域:arn:aws:polly:region:account-id:lexicon/*.