AWS 截止日期雲端的動作、資源和條件索引鍵 - 服務授權參考

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS 截止日期雲端的動作、資源和條件索引鍵

AWS 期限雲 (服務字首:deadline) 提供下列服務特定的資源、動作和條件內容索引鍵,可用於IAM許可政策。

參考資料:

AWS 截止日期雲端定義的動作

您可以在IAM政策陳述式的 Action元素中指定下列動作。使用政策來授予在 AWS中執行操作的許可。當您在政策中使用動作時,通常會允許或拒絕對相同名稱API的操作或CLI命令的存取。不過,在某些情況下,單一動作可控制對多個操作的存取。或者,某些操作需要多種不同的動作。

「動作」資料表的資源類型欄會指出每個動作是否支援資源層級的許可。如果此欄沒有值,您必須在政策陳述式的 Resource 元素中指定政策適用的所有資源 ("*")。如果資料欄包含資源類型,則您可以在具有該動作ARN的陳述式中指定該類型的 。如果動作具有一或多個必要資源,呼叫者必須具有對這些資源使用動作的許可。表格中的必要資源會以星號 (*) 表示。如果您在IAM政策中使用 Resource元素限制資源存取,則必須為每個所需資源類型包含 ARN或 模式。某些動作支援多種資源類型。如果資源類型是選用 (未顯示為必要),則您可以選擇使用其中一種選用資源類型。

「動作」資料表的條件索引鍵欄包含您可以在政策陳述式的 Condition 元素中指定的索引鍵。如需有關與服務資源相關聯之條件索引鍵的詳細資訊,請參閱「資源類型」資料表的條件索引鍵欄。

注意

資源條件索引鍵會列在資源類型資料表中。您可以在「動作」資料表的資源類型 (*必填) 欄中找到適用於動作的資源類型連結。「資源類型」資料表中的資源類型包括條件索引鍵欄,其中包含套用至「動作」資料表中動作的資源條件索引鍵。

如需下表各欄的詳細資訊,請參閱動作資料表

動作 描述 存取層級 資源類型 (*必填項目) 條件索引鍵 相依動作
AssociateMemberToFarm 准許將成員與 陣列建立關聯 許可管理

farm*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssociateMemberToFleet 准許將成員與機群建立關聯 許可管理

fleet*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssociateMemberToJob 准許將成員與任務建立關聯 許可管理

job*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssociateMemberToQueue 准許將成員與佇列建立關聯 許可管理

queue*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssumeFleetRoleForRead 准許擔任唯讀存取的機群角色 寫入

fleet*

identitystore:ListGroupMembershipsForMember

AssumeFleetRoleForWorker 准許擔任工作者的機群角色 寫入

worker*

AssumeQueueRoleForRead 准許擔任唯讀存取的佇列角色 寫入

queue*

identitystore:ListGroupMembershipsForMember

AssumeQueueRoleForUser 准許擔任使用者的佇列角色 寫入

queue*

identitystore:ListGroupMembershipsForMember

AssumeQueueRoleForWorker 准許擔任工作者的佇列角色 寫入

queue*

worker*

BatchGetJobEntity 准許取得工作者的任務實體 讀取

worker*

CopyJobTemplate 准許將任務範本複製到 Amazon S3 儲存貯體 寫入

job*

identitystore:ListGroupMembershipsForMember

s3:PutObject

CreateBudget 准許建立預算 寫入

budget*

identitystore:ListGroupMembershipsForMember

CreateFarm 准許建立 陣列 寫入

farm*

deadline:TagResource

aws:RequestTag/${TagKey}

aws:TagKeys

CreateFleet 准許建立機群 寫入

fleet*

deadline:TagResource

iam:PassRole

identitystore:ListGroupMembershipsForMember

logs:CreateLogGroup

aws:RequestTag/${TagKey}

aws:TagKeys

CreateJob 准許建立任務 寫入

job*

identitystore:ListGroupMembershipsForMember

CreateLicenseEndpoint 准許為授權軟體或產品建立授權端點 寫入

license-endpoint*

deadline:TagResource

ec2:CreateTags

ec2:CreateVpcEndpoint

ec2:DescribeVpcEndpoints

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMonitor 准許建立監控器 寫入

monitor*

iam:PassRole

sso:CreateApplication

sso:DeleteApplication

sso:PutApplicationAssignmentConfiguration

sso:PutApplicationAuthenticationMethod

sso:PutApplicationGrant

CreateQueue 准許建立佇列 寫入

queue*

deadline:TagResource

iam:PassRole

identitystore:ListGroupMembershipsForMember

logs:CreateLogGroup

s3:ListBucket

aws:RequestTag/${TagKey}

aws:TagKeys

CreateQueueEnvironment 准許建立佇列環境 寫入

queue*

identitystore:ListGroupMembershipsForMember

CreateQueueFleetAssociation 准許建立佇列機群關聯 寫入

fleet*

identitystore:ListGroupMembershipsForMember

queue*

CreateStorageProfile 准許為陣列建立儲存體設定檔 寫入

farm*

identitystore:ListGroupMembershipsForMember

CreateWorker 准許建立工作者 寫入

worker*

DeleteBudget 准許刪除預算 寫入

budget*

identitystore:ListGroupMembershipsForMember

DeleteFarm 准許刪除 陣列 寫入

farm*

identitystore:ListGroupMembershipsForMember

DeleteFleet 准許刪除機群 寫入

fleet*

identitystore:ListGroupMembershipsForMember

DeleteLicenseEndpoint 准許刪除授權端點 寫入

license-endpoint*

ec2:DeleteVpcEndpoints

ec2:DescribeVpcEndpoints

DeleteMeteredProduct 准許刪除計量產品 寫入

metered-product*

DeleteMonitor 准許刪除監控器 寫入

monitor*

sso:DeleteApplication

DeleteQueue 准許刪除佇列 寫入

queue*

identitystore:ListGroupMembershipsForMember

DeleteQueueEnvironment 准許刪除佇列環境 寫入

queue*

identitystore:ListGroupMembershipsForMember

DeleteQueueFleetAssociation 准許刪除佇列機群關聯 寫入

fleet*

identitystore:ListGroupMembershipsForMember

queue*

DeleteStorageProfile 准許刪除儲存體設定檔 寫入

farm*

identitystore:ListGroupMembershipsForMember

DeleteWorker 准許刪除工作者 寫入

worker*

DisassociateMemberFromFarm 准許取消成員與陣列的關聯 許可管理

farm*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

DisassociateMemberFromFleet 准許取消成員與機群的關聯 許可管理

fleet*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

DisassociateMemberFromJob 准許取消成員與任務的關聯 許可管理

job*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

DisassociateMemberFromQueue 准許取消成員與佇列的關聯 許可管理

queue*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

GetApplicationVersion 准許取得應用程式的最新版本 讀取

monitor*

GetBudget 准許取得預算 讀取

budget*

identitystore:ListGroupMembershipsForMember

GetFarm 准許取得 陣列 讀取

farm*

identitystore:ListGroupMembershipsForMember

GetFleet 准許取得機群 讀取

fleet*

identitystore:ListGroupMembershipsForMember

GetJob 准許取得任務 讀取

job*

identitystore:ListGroupMembershipsForMember

GetJobTemplate [僅限許可] 准許讀取任務範本 寫入

job*

GetLicenseEndpoint 准許取得授權端點 讀取

license-endpoint*

GetMonitor 准許取得監視器 讀取

monitor*

GetQueue 准許取得佇列 讀取

queue*

identitystore:ListGroupMembershipsForMember

GetQueueEnvironment 准許取得佇列環境 讀取

queue*

identitystore:ListGroupMembershipsForMember

GetQueueFleetAssociation 准許取得佇列機群關聯 讀取

fleet*

identitystore:ListGroupMembershipsForMember

queue*

GetSession 准許取得任務的工作階段 讀取

job*

identitystore:ListGroupMembershipsForMember

GetSessionAction 准許取得任務的工作階段動作 讀取

job*

identitystore:ListGroupMembershipsForMember

GetSessionsStatisticsAggregation 准許取得工作階段的所有收集統計資料 讀取

farm

identitystore:ListGroupMembershipsForMember

fleet

queue

GetStep 准許取得任務中的步驟 讀取

job*

identitystore:ListGroupMembershipsForMember

GetStorageProfile 准許取得儲存體設定檔 讀取

farm*

identitystore:ListGroupMembershipsForMember

GetStorageProfileForQueue 准許取得佇列的儲存體設定檔 讀取

queue*

identitystore:ListGroupMembershipsForMember

GetTask 准許取得任務任務 讀取

job*

identitystore:ListGroupMembershipsForMember

GetWorker 准許取得工作者 讀取

worker*

identitystore:ListGroupMembershipsForMember

ListAvailableMeteredProducts 准許列出授權端點內所有可用的計量產品 清單
ListBudgets 准許列出陣列的所有預算 清單

budget*

identitystore:ListGroupMembershipsForMember

ListFarmMembers 准許列出 陣列的所有成員 清單

farm*

identitystore:ListGroupMembershipsForMember

ListFarms 准許列出所有陣列 清單

farm*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListFleetMembers 准許列出機群的所有成員 清單

fleet*

identitystore:ListGroupMembershipsForMember

ListFleets 准許列出所有機群 清單

fleet*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListJobMembers 准許列出任務的所有成員 清單

job*

identitystore:ListGroupMembershipsForMember

ListJobParameterDefinitions 准許在任務範本中取得任務的參數定義 清單

job*

identitystore:ListGroupMembershipsForMember

ListJobs 准許列出佇列中的所有任務 清單

job*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListLicenseEndpoints 准許列出所有授權端點 清單

license-endpoint*

ListMeteredProducts 准許列出授權端點中的所有計量產品 清單

metered-product*

ListMonitors 准許列出所有監視器 清單

monitor*

ListQueueEnvironments 准許列出與佇列相關聯的所有佇列環境 清單

queue*

identitystore:ListGroupMembershipsForMember

ListQueueFleetAssociations 准許列出所有佇列機群關聯 清單

farm

identitystore:ListGroupMembershipsForMember

fleet

queue

ListQueueMembers 准許列出佇列中的所有成員 清單

queue*

identitystore:ListGroupMembershipsForMember

ListQueues 准許列出陣列上的所有佇列 清單

queue*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListSessionActions 准許列出任務的所有工作階段動作 清單

job*

identitystore:ListGroupMembershipsForMember

ListSessions 准許列出任務的所有工作階段 清單

job*

identitystore:ListGroupMembershipsForMember

ListSessionsForWorker 准許列出工作者的所有工作階段 清單

worker*

identitystore:ListGroupMembershipsForMember

ListStepConsumers 准許列出任務步驟的步驟取用者 清單

job*

identitystore:ListGroupMembershipsForMember

ListStepDependencies 准許列出任務步驟的相依性 清單

job*

identitystore:ListGroupMembershipsForMember

ListSteps 准許列出任務的所有步驟 清單

job*

identitystore:ListGroupMembershipsForMember

ListStorageProfiles 准許列出 陣列中的所有儲存設定檔 清單

farm*

identitystore:ListGroupMembershipsForMember

ListStorageProfilesForQueue 准許列出佇列中的所有儲存體設定檔 清單

queue*

identitystore:ListGroupMembershipsForMember

ListTagsForResource 准許列出指定截止期限雲端資源上的所有標籤 清單

farm

fleet

license-endpoint

queue

ListTasks 准許列出任務的所有任務 清單

job*

identitystore:ListGroupMembershipsForMember

ListWorkers 准許列出機群中的所有工作者 清單

worker*

identitystore:ListGroupMembershipsForMember

PutMeteredProduct 准許將計量產品新增至授權端點 寫入

metered-product*

SearchJobs 准許在多個佇列中搜尋任務 清單

queue*

identitystore:ListGroupMembershipsForMember

SearchSteps 准許搜尋單一任務中的步驟,或搜尋多個佇列的步驟 清單

job

identitystore:ListGroupMembershipsForMember

queue

SearchTasks 准許在單一任務中搜尋任務,或搜尋任務以取得多個佇列 清單

job

identitystore:ListGroupMembershipsForMember

queue

SearchWorkers 准許搜尋多個機群中的工作者 清單

fleet*

identitystore:ListGroupMembershipsForMember

StartSessionsStatisticsAggregation 准許取得工作階段的所有收集統計資料 讀取

fleet

identitystore:ListGroupMembershipsForMember

queue

TagResource 准許新增或覆寫指定截止期限雲端資源的一或多個標籤 標記

farm

fleet

license-endpoint

queue

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource 准許取消一或多個標籤與指定的截止日期雲端資源的關聯 標記

farm

fleet

license-endpoint

queue

aws:TagKeys

UpdateBudget 准許更新預算 寫入

budget*

identitystore:ListGroupMembershipsForMember

UpdateFarm 准許更新 陣列 寫入

farm*

identitystore:ListGroupMembershipsForMember

UpdateFleet 准許更新機群 寫入

fleet*

iam:PassRole

identitystore:ListGroupMembershipsForMember

UpdateJob 准許更新任務 寫入

job*

identitystore:ListGroupMembershipsForMember

UpdateMonitor 准許更新監控器 寫入

monitor*

iam:PassRole

sso:PutApplicationGrant

sso:UpdateApplication

UpdateQueue 准許更新佇列 寫入

queue*

iam:PassRole

identitystore:ListGroupMembershipsForMember

UpdateQueueEnvironment 准許更新佇列環境 寫入

queue*

identitystore:ListGroupMembershipsForMember

UpdateQueueFleetAssociation 准許更新佇列機群關聯 寫入

fleet*

identitystore:ListGroupMembershipsForMember

queue*

UpdateSession 准許更新任務的工作階段 寫入

job*

identitystore:ListGroupMembershipsForMember

UpdateStep 准許更新任務的步驟 寫入

job*

identitystore:ListGroupMembershipsForMember

UpdateStorageProfile 准許更新陣列的儲存體設定檔 寫入

farm*

identitystore:ListGroupMembershipsForMember

UpdateTask 准許更新任務 寫入

job*

identitystore:ListGroupMembershipsForMember

UpdateWorker 准許更新工作者 寫入

worker*

logs:CreateLogStream

UpdateWorkerSchedule 准許更新工作者的排程 寫入

worker*

logs:CreateLogStream

AWS 截止日期雲端定義的資源類型

下列資源類型由此服務定義,可用於IAM許可政策陳述式的 Resource元素。動作表格中的每個動作都代表可使用該動作指定的資源類型。資源類型也能定義您可以在政策中包含哪些條件索引鍵。這些索引鍵都會顯示在「資源類型」資料表的最後一欄。如需下表各欄的詳細資訊,請參閱資源類型資料表

資源類型 ARN 條件索引鍵
budget arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/budget/${BudgetId}

deadline:FarmMembershipLevels

farm arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}

aws:ResourceTag/${TagKey}

deadline:FarmMembershipLevels

fleet arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/fleet/${FleetId}

aws:ResourceTag/${TagKey}

deadline:FarmMembershipLevels

deadline:FleetMembershipLevels

job arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/queue/${QueueId}/job/${JobId}

deadline:FarmMembershipLevels

deadline:JobMembershipLevels

deadline:QueueMembershipLevels

license-endpoint arn:${Partition}:deadline:${Region}:${Account}:license-endpoint/${LicenseEndpointId}

aws:ResourceTag/${TagKey}

metered-product arn:${Partition}:deadline:${Region}:${Account}:license-endpoint/${LicenseEndpointId}/metered-product/${ProductId}
monitor arn:${Partition}:deadline:${Region}:${Account}:monitor/${MonitorId}
queue arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/queue/${QueueId}

aws:ResourceTag/${TagKey}

deadline:FarmMembershipLevels

deadline:QueueMembershipLevels

worker arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/fleet/${FleetId}/worker/${WorkerId}

deadline:FarmMembershipLevels

deadline:FleetMembershipLevels

AWS 截止日期雲端的條件索引鍵

AWS 截止日期 Cloud 定義了下列條件索引鍵,可用於IAM政策的 Condition元素。您可以使用這些索引鍵來縮小套用政策陳述式的條件。如需下表各欄的詳細資訊,請參閱條件索引鍵表

若要檢視所有服務都可使用的全域條件鍵,請參閱可用全域條件鍵

條件索引鍵 描述 類型
aws:RequestTag/${TagKey} 依要求中傳遞的標籤來篩選存取權 字串
aws:ResourceTag/${TagKey} 依與資源關聯的標籤來篩選存取權 字串
aws:TagKeys 依要求中傳遞的標籤索引鍵來篩選存取權 ArrayOfString
deadline:AssociatedMembershipLevel 依請求中提供的主體的關聯成員層級篩選存取權 字串
deadline:FarmMembershipLevels 依陣列上的成員層級篩選存取權 ArrayOfString
deadline:FleetMembershipLevels 依機群上的成員層級篩選存取權 ArrayOfString
deadline:JobMembershipLevels 依任務上的成員資格層級篩選存取權 ArrayOfString
deadline:MembershipLevel 依請求中傳遞的成員資格層級篩選存取權 字串
deadline:PrincipalId 依請求中提供的主要 ID 篩選存取權 字串
deadline:QueueMembershipLevels 依佇列上的成員資格層級篩選存取權 ArrayOfString
deadline:RequesterPrincipalId 依呼叫截止日期雲端的使用者篩選存取權 API 字串