Amazon Lightsail 的動作、資源和條件索引鍵 - 服務授權參考

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon Lightsail 的動作、資源和條件索引鍵

Amazon Lightsail (服務字首:lightsail) 提供下列服務特有的資源、動作和條件內容索引鍵,可用於 IAM 許可政策。

參考資料:

Amazon Lightsail 定義的動作

您可在 IAM 政策陳述式的 Action 元素中指定以下動作。使用政策來授予在 AWS中執行操作的許可。在政策中使用動作時,通常會允許或拒絕存取相同名稱的 API 操作或 CLI 命令。不過,在某些情況下,單一動作可控制對多個操作的存取。或者,某些操作需要多種不同的動作。

「動作」資料表的資源類型欄會指出每個動作是否支援資源層級的許可。如果此欄沒有值,您必須在政策陳述式的 Resource 元素中指定政策適用的所有資源 ("*")。如果資料欄包含資源類型,則您可以在具有該動作的陳述式中指定該類型的 ARN。如果動作具有一或多個必要資源,呼叫者必須具有對這些資源使用動作的許可。表格中的必要資源會以星號 (*) 表示。如果您使用 IAM 政策中的 Resource 元素限制資源存取,則每種必要的資源類型必須要有 ARN 或模式。某些動作支援多種資源類型。如果資源類型是選用 (未顯示為必要),則您可以選擇使用其中一種選用資源類型。

「動作」資料表的條件索引鍵欄包含您可以在政策陳述式的 Condition 元素中指定的索引鍵。如需有關與服務資源相關聯之條件索引鍵的詳細資訊,請參閱「資源類型」資料表的條件索引鍵欄。

注意

資源條件索引鍵會列在資源類型資料表中。您可以在「動作」資料表的資源類型 (*必填) 欄中找到適用於動作的資源類型連結。「資源類型」資料表中的資源類型包括條件索引鍵欄,其中包含套用至「動作」資料表中動作的資源條件索引鍵。

如需下表各欄的詳細資訊,請參閱動作資料表

動作 描述 存取層級 資源類型 (*必填項目) 條件索引鍵 相依動作
AllocateStaticIp 准許建立可連接到執行個體的靜態 IP 地址 寫入
AttachCertificateToDistribution 准許將 SSL/TLS 憑證連接至您的 Amazon Lightsail 內容交付網路 (CDN) 分發 寫入

Certificate*

Distribution*

AttachDisk 准許將磁碟連接至執行個體 寫入

Disk*

AttachInstancesToLoadBalancer 准許將一或多個執行個體連接到負載平衡器 寫入

LoadBalancer*

AttachLoadBalancerTlsCertificate 准許將 TLS 憑證連接至負載平衡器 寫入

LoadBalancer*

AttachStaticIp 准許將靜態 IP 地址連接至執行個體 寫入

Instance*

StaticIp*

CloseInstancePublicPorts 准許關閉執行個體的公有連接埠 寫入

Instance*

CopySnapshot 授予在 Amazon Lightsail 中將快照從一個快照複製 AWS 區域 到另一個快照的權限 寫入
CreateBucket 准許建立 Amazon Lightsail 儲存貯體 寫入

aws:RequestTag/${TagKey}

aws:TagKeys

CreateBucketAccessKey 准許為指定的儲存貯體建立新的存取金鑰 寫入

Bucket*

CreateCertificate 准許建立 SSL/TLS 憑證 寫入

aws:RequestTag/${TagKey}

aws:TagKeys

lightsail:CreateDomainEntry

lightsail:GetDomains

CreateCloudFormationStack 准許從匯出的 Amazon Lightsail 快照建立新的 Amazon EC2 執行個體 寫入
CreateContactMethod 准許建立電子郵件或 SMS 簡訊聯絡方法 寫入
CreateContainerService 准許建立 Amazon Lightsail 容器服務 寫入

aws:RequestTag/${TagKey}

aws:TagKeys

CreateContainerServiceDeployment 准許為您的 Amazon Lightsail 容器服務建立部署 寫入

ContainerService*

CreateContainerServiceRegistryLogin 准許建立一組臨時登入資料,您可以用來登入本機電腦上的 Docker 程序 寫入
CreateDisk 准許建立磁碟 寫入

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDiskFromSnapshot 准許從快照建立磁碟 寫入

DiskSnapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDiskSnapshot 准許建立磁碟快照 寫入

Disk

Instance

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDistribution 准許建立 Amazon Lightsail 內容交付網路 (CDN) 分發 寫入

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDomain 准許為指定的網域名稱建立網域資源 寫入

aws:RequestTag/${TagKey}

aws:TagKeys

route53:DeleteHostedZone

route53:GetHostedZone

route53:ListHostedZonesByName

route53domains:GetDomainDetail

route53domains:GetOperationDetail

route53domains:ListDomains

route53domains:ListOperations

route53domains:UpdateDomainNameservers

CreateDomainEntry 准許針對網域資源建立一或多個 DNS 紀錄項目:地址 (A)、正式名稱 (CNAME)、郵件交換程式 (MX)、名稱伺服器 (NS)、起始授權 (SOA)、服務定位器 (SRV) 或文字 (TXT) 寫入

Domain*

CreateGUISessionAccessDetails 准許建立用於存取執行個體之圖形使用者介面 (GUI) 工作階段的 URL 寫入

Instance*

CreateInstanceSnapshot 准許建立執行個體快照 寫入

Instance*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateInstances 准許建立一或多個執行個體 寫入

aws:RequestTag/${TagKey}

aws:TagKeys

CreateInstancesFromSnapshot 准許根據執行個體快照建立一或多個執行個體 寫入

InstanceSnapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateKeyPair 准許建立用於驗證身分和連線至執行個體的金鑰對 寫入

aws:RequestTag/${TagKey}

aws:TagKeys

CreateLoadBalancer 准許建立負載平衡器 寫入

aws:RequestTag/${TagKey}

aws:TagKeys

lightsail:CreateDomainEntry

lightsail:GetDomains

CreateLoadBalancerTlsCertificate 准許建立負載平衡器 TLS 憑證 寫入

LoadBalancer*

lightsail:CreateDomainEntry

lightsail:GetDomains

CreateRelationalDatabase 准許建立新的關聯式資料庫 寫入

aws:RequestTag/${TagKey}

aws:TagKeys

CreateRelationalDatabaseFromSnapshot 准許從快照建立新的關聯式資料庫 寫入

RelationalDatabaseSnapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateRelationalDatabaseSnapshot 准許建立關聯式資料庫快照 寫入

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAlarm 准許刪除警示 寫入

Alarm*

DeleteAutoSnapshot 准許刪除執行個體或磁碟的自動快照 寫入
DeleteBucket 准許刪除 Amazon Lightsail 儲存貯體 寫入

Bucket*

DeleteBucketAccessKey 准許刪除指定 Amazon Lightsail 儲存貯體的存取金鑰 寫入

Bucket*

DeleteCertificate 准許刪除 SSL/TLS 憑證 寫入

Certificate*

DeleteContactMethod 准許刪除聯絡方法 寫入
DeleteContainerImage 准許刪除已註冊至 Amazon Lightsail 容器服務的容器映像 寫入

ContainerService*

DeleteContainerService 准許刪除 Amazon Lightsail 容器服務 寫入

ContainerService*

DeleteDisk 准許刪除磁碟 寫入

Disk*

DeleteDiskSnapshot 准許刪除磁碟快照 寫入

DiskSnapshot*

DeleteDistribution 准許刪除 Amazon Lightsail 內容交付網路 (CDN) 分發 寫入

Distribution*

DeleteDomain 准許刪除網域資源及其全部 DNS 紀錄 寫入

Domain*

DeleteDomainEntry 准許刪除網域資源的 DNS 紀錄項目 寫入

Domain*

DeleteInstance 准許刪除執行個體 寫入

Instance*

DeleteInstanceSnapshot 准許刪除執行個體快照 寫入

InstanceSnapshot*

DeleteKeyPair 准許刪除用於驗證身分和連線至執行個體的金鑰對 寫入

KeyPair*

DeleteKnownHostKeys 准許刪除 Amazon Lightsail 瀏覽器類型 SSH 或 RDP 用戶端用來驗證執行個體的已知主機金鑰或憑證 寫入

Instance*

DeleteLoadBalancer 准許刪除負載平衡器 寫入

LoadBalancer*

DeleteLoadBalancerTlsCertificate 准許刪除負載平衡器 TLS 憑證 寫入

LoadBalancer*

DeleteRelationalDatabase 准許刪除關聯式資料庫 寫入

RelationalDatabase*

DeleteRelationalDatabaseSnapshot 准許刪除關聯式資料庫快照 寫入

RelationalDatabaseSnapshot*

DetachCertificateFromDistribution 准許將 SSL/TLS 憑證從您的 Amazon Lightsail 內容交付網路 (CDN) 分發中分離 寫入

Distribution*

DetachDisk 准許從執行個體分離磁碟 寫入

Disk*

DetachInstancesFromLoadBalancer 准許從負載平衡器分離一或多個執行個體 寫入

LoadBalancer*

DetachStaticIp 准許將靜態 IP 與其連接的執行個體分離 寫入

StaticIp*

DisableAddOn 准許禁用 Amazon Lightsail 資源附加元件 寫入
DownloadDefaultKeyPair 授予下載用於驗證和連接特定執行個體的預設 key pair 的權限 AWS 區域 寫入
EnableAddOn 准許啟用或修改 Amazon Lightsail 資源的附加元件 寫入
ExportSnapshot 准許將 Amazon Lightsail 快照匯出至 Amazon EC2 寫入

DiskSnapshot

iam:CreateServiceLinkedRole

iam:PutRolePolicy

InstanceSnapshot

GetActiveNames 准許取得所有作用中 (而非已刪除) 資源的名稱 讀取
GetAlarms 准許檢視已設定警示的相關資訊 讀取
GetAutoSnapshots 准許檢視執行個體或磁碟的可用自動快照 讀取
GetBlueprints 准許取得執行個體映像或藍圖的清單。您可以使用藍圖建立已執行特定作業系統的新執行個體,以及預先安裝的應用程式或開發堆疊。您的執行個體上執行何種軟體,取決於您在建立執行個體時所定義的藍圖 讀取
GetBucketAccessKeys 准許取得指定 Amazon Lightsail 儲存貯體的現有存取金鑰 ID 讀取
GetBucketBundles 准許取得可以套用至 Amazon Lightsail 儲存貯體的套件 讀取
GetBucketMetricData 准許取得 Amazon Lightsail 儲存貯體的指定指標資料點 讀取
GetBuckets 准許取得一或多個 Amazon Lightsail 儲存貯體的相關資訊 讀取
GetBundles 准許取得執行個體套件的清單。您可以使用套件建立新的執行個體,包含 CPU 計數、磁碟大小、RAM 大小和網路傳輸額度等效能規格。執行個體的成本取決於您在建立執行個體時所定義的套件 讀取
GetCertificates 准許檢視一或多個 Amazon Lightsail SSL/TLS 憑證的相關資訊 讀取
GetCloudFormationStackRecords 授予從匯出的 Amazon Lightsail 快照取得用於建立 Amazon EC2 資源的所有 CloudFormation 堆疊相關資訊的權限 讀取
GetContactMethods 准許檢視已設定聯絡方法的相關資訊 讀取
GetContainerAPIMetadata 准許檢視 Amazon Lightsail 容器的相關資訊,例如目前版本的 Lightsail Control (lightsailctl) 外掛程式 讀取
GetContainerImages 准許檢視已註冊至 Amazon Lightsail 容器服務的容器映像 讀取
GetContainerLog 准許查看 Amazon Lightsail 容器服務的容器日誌事件 讀取
GetContainerServiceDeployments 准許檢視 Amazon Lightsail 容器服務的部署 讀取
GetContainerServiceMetricData 准許檢視 Amazon Lightsail 容器服務特定指標的資料點 讀取
GetContainerServicePowers 准許檢視可為 Amazon Lightsail 容器服務指定的助推清單 讀取
GetContainerServices 准許檢視一或多個 Amazon Lightsail 容器服務的相關資訊 讀取
GetCostEstimate 准許取得指定資源的成本估算資訊 讀取

Disk

Instance

GetDisk 准許取得磁碟的資訊 讀取
GetDiskSnapshot 准許取得磁碟快照的資訊 讀取
GetDiskSnapshots 准許取得所有磁碟快照的資訊 讀取
GetDisks 准許取得所有磁碟的資訊 讀取
GetDistributionBundles 准許檢視可套用至 Amazon Lightsail 內容交付網路 (CDN) 分發的套件清單 讀取
GetDistributionLatestCacheReset 准許檢視特定 Amazon Lightsail 內容交付網路 (CDN) 分發上次快取重設的時間戳記和狀態 讀取
GetDistributionMetricData 准許檢視 Amazon Lightsail 內容交付網路 (CDN) 分發的特定指標資料點 讀取
GetDistributions 准許檢視一或多個 Amazon Lightsail 內容交付網路 (CDN) 分發的相關資訊 讀取
GetDomain 准許取得網域資源的 DNS 紀錄 讀取
GetDomains 准許取得所有網域資源的 DNS 紀錄 讀取
GetExportSnapshotRecords 准許取得 Amazon Lightsail 快照匯出至 Amazon EC2 的所有記錄資訊 讀取
GetInstance 准許取得執行個體的相關資訊 讀取
GetInstanceAccessDetails 准許取得可用於驗證身分和連線到執行個體的暫時金鑰 寫入

Instance*

GetInstanceMetricData 准許取得執行個體指定指標的資料點 讀取
GetInstancePortStates 准許取得執行個體的連接埠狀態 讀取
GetInstanceSnapshot 准許取得執行個體快照的相關資訊 讀取
GetInstanceSnapshots 准許取得所有執行個體快照的相關資訊 讀取
GetInstanceState 准許取得執行個體的狀態 讀取
GetInstances 准許取得所有執行個體的相關資訊 讀取
GetKeyPair 准許取得金鑰對的資訊 讀取
GetKeyPairs 准許取得所有金鑰對的資訊 讀取
GetLoadBalancer 准許取得負載平衡器資訊 讀取
GetLoadBalancerMetricData 准許取得負載平衡器指定指標的資料點 讀取
GetLoadBalancerTlsCertificates 准許取得負載平衡器的 TLS 憑證資訊 讀取
GetLoadBalancerTlsPolicies 准許取得可套用至 Lightsail 負載平衡器的 TLS 安全政策清單 讀取
GetLoadBalancers 准許取得負載平衡器的資訊 讀取
GetOperation 准許取得操作的相關資訊。操作包含的事件,例如,當您建立執行個體時、配置靜態 IP 時、連接靜態 IP 時等 讀取
GetOperations 准許取得所有操作的相關資訊。操作包含的事件,例如,當您建立執行個體時、配置靜態 IP 時、連接靜態 IP 時等 讀取
GetOperationsForResource 准許取得資源的操作 讀取
GetRegions 授予權限,以獲取所有有效 AWS 區域 的 Amazon Lightsail 列表 讀取
GetRelationalDatabase 准許取得關聯式資料庫的資訊 讀取
GetRelationalDatabaseBlueprints 准許取得關聯式資料庫映像或藍圖的清單。您可以使用藍圖建立執行特定資料庫引擎的新資料庫。您的資料庫上執行何種資料庫引擎,取決於您在建立關聯式資料庫時所定義的藍圖 讀取
GetRelationalDatabaseBundles 准許取得關聯式資料庫套件的清單。您可以使用套件建立新的資料庫,包含 CPU 計數、磁碟大小、RAM 大小、網路傳輸額度及高可用性標準等等效能規格。資料庫的成本取決於您在建立關聯式資料庫時所定義的套件 讀取
GetRelationalDatabaseEvents 准許取得關聯式資料庫的事件 讀取
GetRelationalDatabaseLogEvents 准許取得關聯式資料庫的指定日誌串流事件 讀取
GetRelationalDatabaseLogStreams 准許取得適用於關聯式資料庫的日誌串流 讀取
GetRelationalDatabaseMasterUserPassword 准許取得關聯式資料庫的主要使用者密碼 寫入

RelationalDatabase*

GetRelationalDatabaseMetricData 准許取得關聯式資料庫指定指標的資料點 讀取
GetRelationalDatabaseParameters 准許取得關聯式資料庫的參數 讀取
GetRelationalDatabaseSnapshot 准許取得關聯式資料庫快照的資訊 讀取
GetRelationalDatabaseSnapshots 准許取得所有關聯式資料庫快照的資訊 讀取
GetRelationalDatabases 准許取得所有關聯式資料庫的資訊 讀取
GetSetupHistory 授與取得在指定資源上執行之安裝要求之詳細資訊的權限 讀取

Instance

GetStaticIp 准許取得靜態 IP 的資訊 讀取
GetStaticIps 准許取得所有靜態 IP 的資訊 讀取
ImportKeyPair 准許從金鑰對匯入公有金鑰 寫入
IsVpcPeered 准許取得布林值,指出 Amazon Lightsail Virtual Private Cloud (VPC) 是否互連 讀取
OpenInstancePublicPorts 准許新增或開啟執行個體的公有連接埠 寫入

Instance*

PeerVpc 准許嘗試互連 Amazon Lightsail Virtual Private Cloud (VPC) 與預設的 VPC 寫入
PutAlarm 准許建立或更新警示並將其與指定的指標建立關聯 寫入

Alarm*

PutInstancePublicPorts 准許為執行個體設定指定的開放連接埠,並針對未包含在請求中的每一項協定,關閉所有的連接埠 寫入

Instance*

RebootInstance 准許重新啟動處於執行狀態的執行個體 寫入

Instance*

RebootRelationalDatabase 准許重新啟動處於執行狀態的關聯式資料庫 寫入

RelationalDatabase*

RegisterContainerImage 准許向 Amazon Lightsail 容器服務註冊容器映像 寫入

ContainerService*

ReleaseStaticIp 准許刪除靜態 IP 寫入

StaticIp*

ResetDistributionCache 准許從您的 Amazon Lightsail 內容交付網路 (CDN) 分發中刪除目前快取的內容 寫入

Distribution*

SendContactMethodVerification 准許傳送驗證請求至電子郵件聯絡方法,以確保其由該請求者擁有 寫入
SetIpAddressType 准許設定 Amazon Lightsail 資源的 IP 地址類型 寫入

Distribution

Instance

LoadBalancer

SetResourceAccessForBucket 准許設定可以存取指定 Amazon Lightsail 儲存貯體儲存貯體的 Amazon Lightsail 資源 寫入

Bucket*

Instance*

SetupInstanceHttps 授予建立 SSL/TLS 憑證並將其安裝在指定執行個體的權限 寫入

Instance*

lightsail:GetInstanceAccessDetails

StartGUISession 准許啟動圖形使用者介面 (GUI) 工作階段,用於存取執行個體的作業系統或應用程式 寫入

Instance*

StartInstance 准許啟動處於停止狀態的執行個體 寫入

Instance*

StartRelationalDatabase 准許啟動處於停止狀態的關聯式資料庫 寫入

RelationalDatabase*

StopGUISession 准許終止圖形使用者介面 (GUI) 工作階段,用於存取執行個體的作業系統或應用程式 寫入

Instance*

StopInstance 准許停止處於執行狀態的執行個體 寫入

Instance*

StopRelationalDatabase 准許停止處於執行狀態的關聯式資料庫 寫入

RelationalDatabase*

TagResource 准許標記資源 標記

Bucket

Certificate

ContainerService

Disk

DiskSnapshot

Distribution

Domain

Instance

InstanceSnapshot

KeyPair

LoadBalancer

RelationalDatabase

RelationalDatabaseSnapshot

StaticIp

aws:RequestTag/${TagKey}

aws:TagKeys

TestAlarm 准許測試警示,方法是在 Amazon Lightsail 主控台上顯示橫幅,或者將通知傳送至通知協定 (如果已針對指定的警示設定通知觸發條件) 寫入

Alarm*

UnpeerVpc 准許嘗試解除 Amazon Lightsail Virtual Private Cloud (VPC) 與預設 VPC 的互連 寫入
UntagResource 准許取消標記資源 標記

Bucket

Certificate

ContainerService

Disk

DiskSnapshot

Distribution

Domain

Instance

InstanceSnapshot

KeyPair

LoadBalancer

RelationalDatabase

RelationalDatabaseSnapshot

StaticIp

aws:TagKeys

UpdateBucket 准許更新現有的 Amazon Lightsail 儲存貯體 寫入

Bucket*

UpdateBucketBundle 准許更新現有 Amazon Lightsail 儲存貯體的套件或儲存計劃 寫入

Bucket*

UpdateContainerService 准許更新 Amazon Lightsail 容器服務的組態,例如其功能、規模和公有網域名稱 寫入

ContainerService*

UpdateDistribution 准許更新現有的 Amazon Lightsail 內容交付網路 (CDN) 分發或其組態 寫入

Distribution*

UpdateDistributionBundle 准許更新 Amazon Lightsail 內容交付網路 (CDN) 分發的套件 寫入

Distribution*

UpdateDomainEntry 准許在建立網域紀錄集之後予以更新 寫入

Domain*

UpdateInstanceMetadataOptions 准許更新執行個體的中繼資料選項 寫入

Instance*

UpdateLoadBalancerAttribute 准許更新負載平衡器屬性,例如運作狀態檢查路徑和工作階段黏性 寫入

LoadBalancer*

UpdateRelationalDatabase 准許更新關聯式資料庫 寫入

RelationalDatabase*

UpdateRelationalDatabaseParameters 准許更新關聯式資料庫的參數 寫入

RelationalDatabase*

Amazon Lightsail 定義的資源類型

此服務會定義下列資源類型,並可用在 IAM 許可政策陳述式的 Resource 元素中。動作資料表中的每個動作都會指明可使用該動作指定的資源類型。資源類型也能定義您可以在政策中包含哪些條件索引鍵。這些索引鍵都會顯示在「資源類型」資料表的最後一欄。如需下表各欄的詳細資訊,請參閱資源類型資料表

資源類型 ARN 條件索引鍵
Domain arn:${Partition}:lightsail:${Region}:${Account}:Domain/${Id}

aws:ResourceTag/${TagKey}

Instance arn:${Partition}:lightsail:${Region}:${Account}:Instance/${Id}

aws:ResourceTag/${TagKey}

InstanceSnapshot arn:${Partition}:lightsail:${Region}:${Account}:InstanceSnapshot/${Id}

aws:ResourceTag/${TagKey}

KeyPair arn:${Partition}:lightsail:${Region}:${Account}:KeyPair/${Id}

aws:ResourceTag/${TagKey}

StaticIp arn:${Partition}:lightsail:${Region}:${Account}:StaticIp/${Id}

aws:ResourceTag/${TagKey}

Disk arn:${Partition}:lightsail:${Region}:${Account}:Disk/${Id}

aws:ResourceTag/${TagKey}

DiskSnapshot arn:${Partition}:lightsail:${Region}:${Account}:DiskSnapshot/${Id}

aws:ResourceTag/${TagKey}

LoadBalancer arn:${Partition}:lightsail:${Region}:${Account}:LoadBalancer/${Id}

aws:ResourceTag/${TagKey}

LoadBalancerTlsCertificate arn:${Partition}:lightsail:${Region}:${Account}:LoadBalancerTlsCertificate/${Id}
ExportSnapshotRecord arn:${Partition}:lightsail:${Region}:${Account}:ExportSnapshotRecord/${Id}
CloudFormationStackRecord arn:${Partition}:lightsail:${Region}:${Account}:CloudFormationStackRecord/${Id}
RelationalDatabase arn:${Partition}:lightsail:${Region}:${Account}:RelationalDatabase/${Id}

aws:ResourceTag/${TagKey}

RelationalDatabaseSnapshot arn:${Partition}:lightsail:${Region}:${Account}:RelationalDatabaseSnapshot/${Id}

aws:ResourceTag/${TagKey}

Alarm arn:${Partition}:lightsail:${Region}:${Account}:Alarm/${Id}
Certificate arn:${Partition}:lightsail:${Region}:${Account}:Certificate/${Id}

aws:ResourceTag/${TagKey}

ContactMethod arn:${Partition}:lightsail:${Region}:${Account}:ContactMethod/${Id}
ContainerService arn:${Partition}:lightsail:${Region}:${Account}:ContainerService/${Id}

aws:ResourceTag/${TagKey}

Distribution arn:${Partition}:lightsail:${Region}:${Account}:Distribution/${Id}

aws:ResourceTag/${TagKey}

Bucket arn:${Partition}:lightsail:${Region}:${Account}:Bucket/${Id}

aws:ResourceTag/${TagKey}

Amazon Lightsail 的條件索引鍵

Amazon Lightsail 定義了下列條件索,可用於 IAM 政策的 Condition 元素。您可以使用這些索引鍵來縮小套用政策陳述式的條件。如需下表各欄的詳細資訊,請參閱條件索引鍵資料表

若要檢視所有服務都可使用的全域條件索引鍵,請參閱可用全域條件索引鍵

條件索引鍵 描述 類型
aws:RequestTag/${TagKey} 依在請求中允許的標籤索引鍵和值對篩選存取 字串
aws:ResourceTag/${TagKey} 依資源的標籤索引鍵和值對篩選存取 字串
aws:TagKeys 依在請求中允許的標籤索引鍵清單篩選存取 ArrayOfString