

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# IAM-JSON-Richtlinienelemente: Action
<a name="reference_policies_elements_action"></a>

Das Element `Action` beschreibt die gewünschte oder gewünschten Aktionen, die zugelassen oder verweigert werden. Anweisungen müssen entweder ein `Action`- oder `NotAction`-Element enthalten. Jeder AWS Dienst hat seine eigenen Aktionen, die Aufgaben beschreiben, die Sie mit diesem Dienst ausführen können. Die Liste der Aktionen für Amazon S3 finden Sie beispielsweise [unter Specifying Permissions in a Policy](https://docs.aws.amazon.com/AmazonS3/latest/userguide/using-with-s3-actions.html) im *Amazon Simple Storage Service User Guide*, die Liste der Aktionen für Amazon EC2 finden Sie in der [Amazon EC2 API Reference](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/query-apis.html) und die Liste der Aktionen für AWS Identity and Access Management finden Sie in der [IAM](https://docs.aws.amazon.com/IAM/latest/APIReference/API_Operations.html) API Reference. Die Liste der Aktionen für andere Services finden Sie in der API-Referenz [Dokumentation](https://aws.amazon.com/documentation) des jeweiligen Services.

AWS bietet außerdem Service-Referenzinformationen im JSON-Format, um die Automatisierung von Workflows zur Richtlinienverwaltung zu optimieren. Mit den Service-Referenzinformationen können Sie neben maschinenlesbaren Dateien auf verfügbare Aktionen, Ressourcen und AWS-Services Bedingungsschlüssel zugreifen. Weitere Informationen finden Sie unter [Vereinfachte AWS-Service -Informationen für programmgesteuerten Zugriff](https://docs.aws.amazon.com/service-authorization/latest/reference/service-reference.html) in der Referenz für die Service-Autorisierung.

Sie geben einen Wert über einen Namespace als Aktionspräfix (`iam`, `ec2` `sqs`, `sns`, `s3` usw.), gefolgt von dem Namen der Aktion, die erlaubt oder abgelehnt werden soll, an. Der Name muss mit einer Aktion übereinstimmen, die vom Service unterstützt wird. Der Präfix und Aktionsname wird nicht nach Groß- und Kleinschreibung unterschieden. Zum Beispiel ist `iam:ListAccessKeys` identisch zu `IAM:listaccesskeys`. In den folgenden Beispielen sind `Action`-Elemente für verschiedene Services aufgeführt.

**Amazon SQS Aktion**

```
"Action": "sqs:SendMessage"
```

**Amazon EC2-Aktion**

```
"Action": "ec2:StartInstances"
```

**IAM-Aktion**

```
"Action": "iam:ChangePassword"
```

**Amazon S3-Aktionen**

```
"Action": "s3:GetObject"
```

Sie können mehrere Werte für das Element `Action` definieren.

```
"Action": [ "sqs:SendMessage", "sqs:ReceiveMessage", "ec2:StartInstances", "iam:ChangePassword", "s3:GetObject" ]
```

Sie können Platzhalter für die Suche nach mehreren Zeichen (`*`) und Platzhalter für die Suche nach einem einzelnen Zeichen (`?`) verwenden, um Zugriff auf alle Aktionen zu gewähren, die das jeweilige Produkt anbietet. AWS Folgendes `Action`-Element beispielsweise findet für alle S3-Aktionen Anwendung.

```
"Action": "s3:*"
```

Sie können im Aktionsnamen auch Platzhalter (`*` oder `?`) verwenden. Beispielsweise gilt folgendes `Action`-Element für alle IAM-Aktionen, die die Zeichenfolge `AccessKey` einschließlich `CreateAccessKey`, `DeleteAccessKey`, `ListAccessKeys` und `UpdateAccessKey` enthalten.

```
"Action": "iam:*AccessKey*"
```

Bei einigen Services können Sie die verfügbaren Aktionen einschränken. Zum Beispiel stellt Amazon SQS nur einen Teil aller verfügbaren Amazon SQS-Aktionen bereit. In diesem Fall wird durch den `*`-Platzhalter keine vollständige Kontrolle über die Warteschlange gewährt, sondern nur diejenige Untergruppe von Aktionen zugelassen, die Sie geteilt haben. Weitere Informationen finden Sie unter [ Richtlinien und Berechtigungen in Amazon S3](https://docs.aws.amazon.com/AWSSimpleQueueService/latest/SQSDeveloperGuide/acp-overview.html#PermissionTypes) im *Amazon Simple Storage Service Developer Guide*.