本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon 服务的操作、资源和条件键
每项 Amazon 服务都可以定义用于IAM策略的操作、资源和条件上下文密钥。本主题介绍如何记录为每项服务提供的元素。
每个主题由各个表组成,而表提供可用操作、资源和条件键的列表。
操作表
操作表列出所有可以在 IAM 策略语句的 Action
元素中使用的操作。并非所有由服务定义的API操作都可用作IAM策略中的操作。某些服务包括仅限权限的操作,这些操作与操作不直接对API应。这些操作以 [仅限权限] 表示。使用此列表可确定哪些操作可用于 IAM 策略中。有关、或Condition
元素的更多信息 Action
Resource
,请参阅IAMJSON策略元素参考。操作和描述表列是自描述性的。
-
访问级别列描述如何对操作进行分类(列出、读取、写入、权限管理或标记)。此分类可以帮助您了解当您在策略中使用操作时,相应操作授予的访问级别。有关访问级别的更多信息,请参阅了解策略摘要内的访问级别摘要。
-
资源类型列指示操作是否支持资源级权限。如果该列为空,则操作不支持资源级权限,并且您必须在策略中指定所有资源(“*”)。如果该列包含资源类型,则可以在策略的
Resource
元素ARN中指定资源。有关资源的更多信息,请参阅资源类型表中相应的行。一个语句中包括的所有操作和资源必须相互兼容。如果您指定的资源对操作无效,则任何使用该操作的请求都会失败,并且语句的Effect
不适用。必需资源在表中以星号 (*) 表示。如果您使用此操作在语句ARN中指定资源级权限,则该权限必须是这种类型。某些操作支持多种资源类型。如果资源类型是可选的(未指示为必需),则可以选择使用一种类型而不使用其他类型。
-
条件键列包括可以在策略语句的
Condition
元素中指定的键。可能支持将条件键与操作或操作和特定资源一起使用。请密切注意该键是否与特定资源类型位于同一行中。该表不包括适用于任何操作或不相关情况的全局条件键。有关全局条件键的更多信息,请参阅Amazon 全局条件上下文键。 -
除了操作本身的权限以外,相关操作列还包括成功调用该操作所应该具有的任何其他权限。如果操作访问多个资源,这可能是必需的。
并非在所有情况下都需要相关操作。有关为用户提供精细权限的更多信息,请参阅各个服务的文档。
资源类型表
资源类型表列出了您可以在Resource
策略元素ARN中指定为的所有资源类型。并非可以为每个操作指定每种资源类型。某些资源类型仅适用于某些操作。如果在语句中指定一种资源类型并且操作不支持该资源类型,则该语句不允许访问。有关该Resource
元素的更多信息,请参阅IAMJSON策略元素:资源。
条件键表
条件键表列出可以在 IAM 策略语句的 Condition
元素中使用的所有条件上下文键。并非可以对每个操作或资源指定每个键。某些键仅适用于特定类型的操作和资源。有关该Condition
元素的更多信息,请参阅IAMJSON策略元素:条件。
主题
- Amazon 账户管理
- 适用于APIs亚马逊集群的 Apache Kafka MSK
- 亚马逊API网关
- 亚马逊API网关管理
- Amazon API Gateway 管理 V2
- Amazon App Mesh
- Amazon AppConfig
- Amazon App Auto Scaling
- Amazon Application Recovery Controller - 可用区转移
- Amazon AppSync
- Amazon Athena
- Amazon Backup
- Amazon Backup 网关
- Amazon Backup 存储空间
- Amazon Batch
- Amazon Billing
- Amazon Billing 控制台
- Amazon 预算服务
- Amazon Certification
- Amazon Web Services 云 地图
- Amazon CloudAssist 服务读写权限
- Amazon CloudFormation
- Amazon CloudFront
- Amazon CloudTrail
- Amazon CloudWatch
- Amazon CloudWatch 应用程序洞察
- Amazon CloudWatch 日志
- Amazon CloudWatch 可观察性访问管理器
- Amazon S CloudWatch ynthetics
- Amazon CodeBuild
- Amazon CodeCommit
- Amazon CodeDeploy
- Amazon CodeDeploy 安全主机命令服务
- Amazon Cognito Identity
- Amazon Compute Optimizer
- Amazon Config
- Amazon 连接器服务
- Amazon 整合账单
- Amazon 成本和使用情况报告
- Amazon Cost Explorer 服务
- Amazon Data Lifecycle Manager
- Amazon 数据库迁移服务
- Amazon 直接连接
- Amazon Directory Ser
- Amazon DynamoDB
- 亚马逊 DynamoDB 加速器 () DAX
- Amazon EC2
- Amazon A EC2 uto Scaling
- 亚马逊 EC2 Image Builder
- Amazon EC2 实例 Connect
- Amazon A EKS uth
- Amazon Elastic Beanstalk
- Amazon Elastic Block Store
- Amazon Elastic Container Registry
- Amazon Elastic Container Service
- Amazon Elastic File System
- Amazon Elastic Kubernetes Service
- Amazon Elastic Load Balancing
- Amazon Elastic Load Balancing 版本
- 亚马逊弹性 MapReduce
- Amazon ElastiCache
- Amazon 元素 MediaConvert
- Amazon EMR 无服务器
- Amazon EventBridge
- Amazon 发票管理
- Amazon 免费套餐
- Amazon 免费 RTOS
- Amazon FSx
- Amazon GameLift
- Amazon Glue
- Amazon Glue DataBrew
- Amazon GuardDuty
- Amazon Health APIs 和通知
- Amazon IAM 访问分析器
- Amazon IAM身份中心( Amazon 单点登录的继任者)
- Amazon IAM身份中心( Amazon 单点登录的继任者)目录
- Amazon IAM身份中心OIDC服务
- Amazon Identity and Access Management (IAM)
- Amazon 随时随地的身份和访问管理角色
- Amazon 身份存储
- Amazon 身份存储验证
- Amazon 身份同步
- Amazon Inspector2
- Amazon 发票服务
- Amazon 物联网
- Amazon IoT Analytics
- Amazon IoT Events
- Amazon 物联网 Greengrass
- Amazon 物联网 Greengrass V2
- Amazon 物联网职位 DataPlane
- Amazon IoT SiteWise
- Amazon IoT TwinMaker
- Amazon 密钥管理服务
- Amazon Kinesis Analytics
- Amazon Kinesis Analytics V2
- Amazon Kinesis Data Streams
- Amazon Kinesis Firehose
- Amazon Kinesis Video Streams
- Amazon Lambda
- Amazon Launch Wizard
- Amazon License Manager
- Amazon 许可证管理器 Linux 订阅管理器
- Amazon Managed Streaming for Apache Kafka
- Amazon Managed Workflows for Apache Airflow
- Amazon Web Services Marketplace
- Amazon Web Services Marketplace 权利服务
- Amazon Web Services Marketplace 管理门户
- Amazon Web Services Marketplace 计量服务
- Amazon 内存 DB
- Amazon Message Delivery Service
- Amazon Message Gateway Service
- Amazon MQ
- Amazon Neptune
- Amazon Network Fireal
- 亚马逊 OpenSearch 服务
- Amazon 组织
- Amazon 付款
- Amazon 性能 Insights
- Amazon Personalize
- Amazon Polly
- Amazon 价目表
- Amazon 私有证书颁发机构
- Amazon 采购订单控制台
- Amazon QuickSight
- Amazon RDS
- Amazon RDS IAM 身份验证
- Amazon 回收站
- Amazon Redshift
- 亚马逊 Redshift 数据 API
- Amazon Redshift Serverless
- Amazon Resource Access Manager (RAM)
- Amazon 资源组标记 API
- Amazon 资源组
- Amazon Route 53
- Amazon Route 53 Resolver
- Amazon S3
- Amazon S3 Glacier
- Amazon S3 Object Lambda
- 亚马逊 SageMaker
- Amazon Savings Plans
- Amazon Secrets Manager
- Amazon Security Hub
- Amazon 安全令牌服务
- Amazon 服务器迁移服务
- Amazon 无服务器应用程序 Repository
- 服务配额
- Amazon 签名者
- Amazon Simple Workflow Service
- Amazon SimpleDB
- Amazon Snowball
- Amazon SNS
- Amazon SQL工作台
- Amazon SQS
- Amazon Step Function
- Amazon Storage Gatewa
- Amazon Web Services Support
- Amazon Systems Manager
- Amazon 系统管理器 GUI Connect
- Amazon Timestream InfluxDB
- Amazon Transcribe
- Amazon Transer Family
- Amazon Trusted Advis
- Amazon WAF 区域
- Amazon WAF V2
- Amazon WorkSpaces
- Amazon X-Ray