本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS 截止日期雲端的動作、資源和條件索引鍵
AWS 期限雲 (服務字首:deadline
) 提供下列服務特定的資源、動作和條件內容索引鍵,可用於IAM許可政策。
參考資料:
AWS 截止日期雲端定義的動作
您可以在IAM政策陳述式的 Action
元素中指定下列動作。使用政策來授予在 AWS中執行操作的許可。當您在政策中使用動作時,通常會允許或拒絕對相同名稱API的操作或CLI命令的存取。不過,在某些情況下,單一動作可控制對多個操作的存取。或者,某些操作需要多種不同的動作。
「動作」資料表的資源類型欄會指出每個動作是否支援資源層級的許可。如果此欄沒有值,您必須在政策陳述式的 Resource
元素中指定政策適用的所有資源 ("*")。如果資料欄包含資源類型,則您可以在具有該動作ARN的陳述式中指定該類型的 。如果動作具有一或多個必要資源,呼叫者必須具有對這些資源使用動作的許可。表格中的必要資源會以星號 (*) 表示。如果您在IAM政策中使用 Resource
元素限制資源存取,則必須為每個所需資源類型包含 ARN或 模式。某些動作支援多種資源類型。如果資源類型是選用 (未顯示為必要),則您可以選擇使用其中一種選用資源類型。
「動作」資料表的條件索引鍵欄包含您可以在政策陳述式的 Condition
元素中指定的索引鍵。如需有關與服務資源相關聯之條件索引鍵的詳細資訊,請參閱「資源類型」資料表的條件索引鍵欄。
注意
資源條件索引鍵會列在資源類型資料表中。您可以在「動作」資料表的資源類型 (*必填) 欄中找到適用於動作的資源類型連結。「資源類型」資料表中的資源類型包括條件索引鍵欄,其中包含套用至「動作」資料表中動作的資源條件索引鍵。
如需下表各欄的詳細資訊,請參閱動作資料表。
動作 | 描述 | 存取層級 | 資源類型 (*必填項目) | 條件索引鍵 | 相依動作 |
---|---|---|---|---|---|
AssociateMemberToFarm | 准許將成員與 陣列建立關聯 | 許可管理 |
identitystore:DescribeGroup identitystore:DescribeUser identitystore:ListGroupMembershipsForMember |
||
AssociateMemberToFleet | 准許將成員與機群建立關聯 | 許可管理 |
identitystore:DescribeGroup identitystore:DescribeUser identitystore:ListGroupMembershipsForMember |
||
AssociateMemberToJob | 准許將成員與任務建立關聯 | 許可管理 |
identitystore:DescribeGroup identitystore:DescribeUser identitystore:ListGroupMembershipsForMember |
||
AssociateMemberToQueue | 准許將成員與佇列建立關聯 | 許可管理 |
identitystore:DescribeGroup identitystore:DescribeUser identitystore:ListGroupMembershipsForMember |
||
AssumeFleetRoleForRead | 准許擔任唯讀存取的機群角色 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
AssumeFleetRoleForWorker | 准許擔任工作者的機群角色 | 寫入 | |||
AssumeQueueRoleForRead | 准許擔任唯讀存取的佇列角色 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
AssumeQueueRoleForUser | 准許擔任使用者的佇列角色 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
AssumeQueueRoleForWorker | 准許擔任工作者的佇列角色 | 寫入 | |||
BatchGetJobEntity | 准許取得工作者的任務實體 | 讀取 | |||
CopyJobTemplate | 准許將任務範本複製到 Amazon S3 儲存貯體 | 寫入 |
identitystore:ListGroupMembershipsForMember s3:PutObject |
||
CreateBudget | 准許建立預算 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
CreateFarm | 准許建立 陣列 | 寫入 |
deadline:TagResource |
||
CreateFleet | 准許建立機群 | 寫入 |
deadline:TagResource iam:PassRole identitystore:ListGroupMembershipsForMember logs:CreateLogGroup |
||
CreateJob | 准許建立任務 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
CreateLicenseEndpoint | 准許為授權軟體或產品建立授權端點 | 寫入 |
deadline:TagResource ec2:CreateTags ec2:CreateVpcEndpoint ec2:DescribeVpcEndpoints |
||
CreateMonitor | 准許建立監控器 | 寫入 |
iam:PassRole sso:CreateApplication sso:DeleteApplication sso:PutApplicationAssignmentConfiguration sso:PutApplicationAuthenticationMethod sso:PutApplicationGrant |
||
CreateQueue | 准許建立佇列 | 寫入 |
deadline:TagResource iam:PassRole identitystore:ListGroupMembershipsForMember logs:CreateLogGroup s3:ListBucket |
||
CreateQueueEnvironment | 准許建立佇列環境 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
CreateQueueFleetAssociation | 准許建立佇列機群關聯 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
CreateStorageProfile | 准許為陣列建立儲存體設定檔 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
CreateWorker | 准許建立工作者 | 寫入 | |||
DeleteBudget | 准許刪除預算 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
DeleteFarm | 准許刪除 陣列 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
DeleteFleet | 准許刪除機群 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
DeleteLicenseEndpoint | 准許刪除授權端點 | 寫入 |
ec2:DeleteVpcEndpoints ec2:DescribeVpcEndpoints |
||
DeleteMeteredProduct | 准許刪除計量產品 | 寫入 | |||
DeleteMonitor | 准許刪除監控器 | 寫入 |
sso:DeleteApplication |
||
DeleteQueue | 准許刪除佇列 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
DeleteQueueEnvironment | 准許刪除佇列環境 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
DeleteQueueFleetAssociation | 准許刪除佇列機群關聯 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
DeleteStorageProfile | 准許刪除儲存體設定檔 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
DeleteWorker | 准許刪除工作者 | 寫入 | |||
DisassociateMemberFromFarm | 准許取消成員與陣列的關聯 | 許可管理 |
identitystore:ListGroupMembershipsForMember |
||
DisassociateMemberFromFleet | 准許取消成員與機群的關聯 | 許可管理 |
identitystore:ListGroupMembershipsForMember |
||
DisassociateMemberFromJob | 准許取消成員與任務的關聯 | 許可管理 |
identitystore:ListGroupMembershipsForMember |
||
DisassociateMemberFromQueue | 准許取消成員與佇列的關聯 | 許可管理 |
identitystore:ListGroupMembershipsForMember |
||
GetApplicationVersion | 准許取得應用程式的最新版本 | 讀取 | |||
GetBudget | 准許取得預算 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
GetFarm | 准許取得 陣列 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
GetFleet | 准許取得機群 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
GetJob | 准許取得任務 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
GetJobTemplate [僅限許可] | 准許讀取任務範本 | 寫入 | |||
GetLicenseEndpoint | 准許取得授權端點 | 讀取 | |||
GetMonitor | 准許取得監視器 | 讀取 | |||
GetQueue | 准許取得佇列 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
GetQueueEnvironment | 准許取得佇列環境 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
GetQueueFleetAssociation | 准許取得佇列機群關聯 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
GetSession | 准許取得任務的工作階段 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
GetSessionAction | 准許取得任務的工作階段動作 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
GetSessionsStatisticsAggregation | 准許取得工作階段的所有收集統計資料 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
GetStep | 准許取得任務中的步驟 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
GetStorageProfile | 准許取得儲存體設定檔 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
GetStorageProfileForQueue | 准許取得佇列的儲存體設定檔 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
GetTask | 准許取得任務任務 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
GetWorker | 准許取得工作者 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
ListAvailableMeteredProducts | 准許列出授權端點內所有可用的計量產品 | 清單 | |||
ListBudgets | 准許列出陣列的所有預算 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListFarmMembers | 准許列出 陣列的所有成員 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListFarms | 准許列出所有陣列 | 清單 |
identitystore:DescribeGroup identitystore:DescribeUser identitystore:ListGroupMembershipsForMember |
||
ListFleetMembers | 准許列出機群的所有成員 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListFleets | 准許列出所有機群 | 清單 |
identitystore:DescribeGroup identitystore:DescribeUser identitystore:ListGroupMembershipsForMember |
||
ListJobMembers | 准許列出任務的所有成員 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListJobParameterDefinitions | 准許在任務範本中取得任務的參數定義 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListJobs | 准許列出佇列中的所有任務 | 清單 |
identitystore:DescribeGroup identitystore:DescribeUser identitystore:ListGroupMembershipsForMember |
||
ListLicenseEndpoints | 准許列出所有授權端點 | 清單 | |||
ListMeteredProducts | 准許列出授權端點中的所有計量產品 | 清單 | |||
ListMonitors | 准許列出所有監視器 | 清單 | |||
ListQueueEnvironments | 准許列出與佇列相關聯的所有佇列環境 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListQueueFleetAssociations | 准許列出所有佇列機群關聯 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListQueueMembers | 准許列出佇列中的所有成員 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListQueues | 准許列出陣列上的所有佇列 | 清單 |
identitystore:DescribeGroup identitystore:DescribeUser identitystore:ListGroupMembershipsForMember |
||
ListSessionActions | 准許列出任務的所有工作階段動作 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListSessions | 准許列出任務的所有工作階段 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListSessionsForWorker | 准許列出工作者的所有工作階段 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListStepConsumers | 准許列出任務步驟的步驟取用者 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListStepDependencies | 准許列出任務步驟的相依性 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListSteps | 准許列出任務的所有步驟 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListStorageProfiles | 准許列出 陣列中的所有儲存設定檔 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListStorageProfilesForQueue | 准許列出佇列中的所有儲存體設定檔 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListTagsForResource | 准許列出指定截止期限雲端資源上的所有標籤 | 清單 | |||
ListTasks | 准許列出任務的所有任務 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
ListWorkers | 准許列出機群中的所有工作者 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
PutMeteredProduct | 准許將計量產品新增至授權端點 | 寫入 | |||
SearchJobs | 准許在多個佇列中搜尋任務 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
SearchSteps | 准許搜尋單一任務中的步驟,或搜尋多個佇列的步驟 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
SearchTasks | 准許在單一任務中搜尋任務,或搜尋任務以取得多個佇列 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
SearchWorkers | 准許搜尋多個機群中的工作者 | 清單 |
identitystore:ListGroupMembershipsForMember |
||
StartSessionsStatisticsAggregation | 准許取得工作階段的所有收集統計資料 | 讀取 |
identitystore:ListGroupMembershipsForMember |
||
TagResource | 准許新增或覆寫指定截止期限雲端資源的一或多個標籤 | 標記 | |||
UntagResource | 准許取消一或多個標籤與指定的截止日期雲端資源的關聯 | 標記 | |||
UpdateBudget | 准許更新預算 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
UpdateFarm | 准許更新 陣列 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
UpdateFleet | 准許更新機群 | 寫入 |
iam:PassRole identitystore:ListGroupMembershipsForMember |
||
UpdateJob | 准許更新任務 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
UpdateMonitor | 准許更新監控器 | 寫入 |
iam:PassRole sso:PutApplicationGrant sso:UpdateApplication |
||
UpdateQueue | 准許更新佇列 | 寫入 |
iam:PassRole identitystore:ListGroupMembershipsForMember |
||
UpdateQueueEnvironment | 准許更新佇列環境 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
UpdateQueueFleetAssociation | 准許更新佇列機群關聯 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
UpdateSession | 准許更新任務的工作階段 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
UpdateStep | 准許更新任務的步驟 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
UpdateStorageProfile | 准許更新陣列的儲存體設定檔 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
UpdateTask | 准許更新任務 | 寫入 |
identitystore:ListGroupMembershipsForMember |
||
UpdateWorker | 准許更新工作者 | 寫入 |
logs:CreateLogStream |
||
UpdateWorkerSchedule | 准許更新工作者的排程 | 寫入 |
logs:CreateLogStream |
AWS 截止日期雲端定義的資源類型
下列資源類型由此服務定義,可用於IAM許可政策陳述式的 Resource
元素。動作表格中的每個動作都代表可使用該動作指定的資源類型。資源類型也能定義您可以在政策中包含哪些條件索引鍵。這些索引鍵都會顯示在「資源類型」資料表的最後一欄。如需下表各欄的詳細資訊,請參閱資源類型資料表。
資源類型 | ARN | 條件索引鍵 |
---|---|---|
budget |
arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/budget/${BudgetId}
|
|
farm |
arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}
|
|
fleet |
arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/fleet/${FleetId}
|
|
job |
arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/queue/${QueueId}/job/${JobId}
|
|
license-endpoint |
arn:${Partition}:deadline:${Region}:${Account}:license-endpoint/${LicenseEndpointId}
|
|
metered-product |
arn:${Partition}:deadline:${Region}:${Account}:license-endpoint/${LicenseEndpointId}/metered-product/${ProductId}
|
|
monitor |
arn:${Partition}:deadline:${Region}:${Account}:monitor/${MonitorId}
|
|
queue |
arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/queue/${QueueId}
|
|
worker |
arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/fleet/${FleetId}/worker/${WorkerId}
|
AWS 截止日期雲端的條件索引鍵
AWS 截止日期 Cloud 定義了下列條件索引鍵,可用於IAM政策的 Condition
元素。您可以使用這些索引鍵來縮小套用政策陳述式的條件。如需下表各欄的詳細資訊,請參閱條件索引鍵表。
若要檢視所有服務都可使用的全域條件鍵,請參閱可用全域條件鍵。
條件索引鍵 | 描述 | 類型 |
---|---|---|
aws:RequestTag/${TagKey} | 依要求中傳遞的標籤來篩選存取權 | 字串 |
aws:ResourceTag/${TagKey} | 依與資源關聯的標籤來篩選存取權 | 字串 |
aws:TagKeys | 依要求中傳遞的標籤索引鍵來篩選存取權 | ArrayOfString |
deadline:AssociatedMembershipLevel | 依請求中提供的主體的關聯成員層級篩選存取權 | 字串 |
deadline:FarmMembershipLevels | 依陣列上的成員層級篩選存取權 | ArrayOfString |
deadline:FleetMembershipLevels | 依機群上的成員層級篩選存取權 | ArrayOfString |
deadline:JobMembershipLevels | 依任務上的成員資格層級篩選存取權 | ArrayOfString |
deadline:MembershipLevel | 依請求中傳遞的成員資格層級篩選存取權 | 字串 |
deadline:PrincipalId | 依請求中提供的主要 ID 篩選存取權 | 字串 |
deadline:QueueMembershipLevels | 依佇列上的成員資格層級篩選存取權 | ArrayOfString |
deadline:RequesterPrincipalId | 依呼叫截止日期雲端的使用者篩選存取權 API | 字串 |