View a markdown version of this page

AWS Data Exchange API-Berechtigungen: Referenz für Aktionen und Ressourcen - AWS Data Exchange User Guide

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Data Exchange API-Berechtigungen: Referenz für Aktionen und Ressourcen

Verwenden Sie die folgende Tabelle als Referenz, wenn Sie eine Berechtigungsrichtlinie einrichten Zugriffskontrolle und schreiben, die Sie an eine AWS Identity and Access Management (IAM-) Identität anhängen können (identitätsbasierte Richtlinien). In der Tabelle sind jeder AWS Data Exchange API-Vorgang, die Aktionen, für die Sie Berechtigungen zum Ausführen der Aktion gewähren können, und die AWS Ressource, für die Sie die Berechtigungen gewähren können, aufgeführt. Sie geben die Aktionen im Feld Action der Richtlinie an. Sie geben den Ressourcenwert im Feld Resource der Richtlinie an.

Anmerkung

Um eine Aktion anzugeben, verwenden Sie das Präfix dataexchange: gefolgt vom Namen der API-Operation (z. B. dataexchange:CreateDataSet).

AWS Data Exchange API und erforderliche Berechtigungen für Aktionen
AWS Data Exchange API-Operationen Erforderliche Berechtigungen (API-Aktionen) Ressourcen Bedingungen
CreateDataSet dataexchange:CreateDataSet N/A

aws:TagKeys

aws:RequestTag

GetDataSet dataexchange:GetDataSet Dataset aws:RequestTag
UpdateDataSet dataexchange:UpdateDataSet Dataset aws:RequestTag
PublishDataSet dataexchange:PublishDataSet Dataset aws:RequestTag
DeleteDataSet dataexchange:DeleteDataSet Dataset aws:RequestTag
ListDataSets dataexchange:ListDataSets N/A N/A
CreateRevision dataexchange:CreateRevision Dataset

aws:TagKeys

aws:RequestTag

GetRevision dataexchange:GetRevision

Revision

aws:RequestTag
DeleteRevision dataexchange:DeleteRevision

Revision

aws:RequestTag
ListDataSetRevisions dataexchange:ListDataSetRevisions Dataset aws:RequestTag
ListRevisionAssets dataexchange:ListRevisionAssets

Revision

aws:RequestTag
CreateEventAction dataexchange:CreateEventAction N/A N/A
UpdateEventAction dataexchange:UpdateEventAction

EventAction

N/A
GetEventAction dataexchange:GetEventAction

EventAction

N/A
ListEventActions dataexchange:ListEventActions N/A N/A
DeleteEventAction dataexchange:DeleteEventAction

EventAction

N/A
CreateJob dataexchange:CreateJob N/A dataexchange:JobType
GetJob dataexchange:GetJob Aufgabe dataexchange:JobType
StartJob** dataexchange:StartJob Aufgabe dataexchange:JobType
CancelJob dataexchange:CancelJob Aufgabe dataexchange:JobType
ListJobs dataexchange:ListJobs N/A N/A
ListTagsForResource dataexchange:ListTagsForResource

Revision

aws:RequestTag
TagResource dataexchange:TagResource

Revision

aws:TagKeys

aws:RequestTag

UnTagResource dataexchange:UnTagResource

Revision

aws:TagKeys

aws:RequestTag

UpdateRevision dataexchange:UpdateRevision

Revision

aws:RequestTag
DeleteAsset dataexchange:DeleteAsset

Komponente

N/A
GetAsset dataexchange:GetAsset

Komponente

N/A
UpdateAsset dataexchange:UpdateAsset

Komponente

N/A
SendApiAsset dataexchange:SendApiAsset

Komponente

N/A

** Je nach Art des Jobs, den Sie starten, sind möglicherweise zusätzliche IAM-Berechtigungen erforderlich. In der folgenden Tabelle finden Sie die AWS Data Exchange Jobtypen und die zugehörigen zusätzlichen IAM-Berechtigungen. Weitere Informationen über Aufträge finden Sie unter Jobs in AWS Data Exchange.

Anmerkung

Derzeit wird der SendApiAsset Vorgang für die folgenden SDKs nicht unterstützt:

  • SDK für .NET

  • AWS SDK für C++

  • SDK für Java 2.x

AWS Data Exchange Jobtypberechtigungen für StartJob
Job type Zusätzliche IAM-Berechtigungen erforderlich
IMPORT_ASSETS_FROM_S3 dataexchange:CreateAsset
IMPORT_ASSET_FROM_SIGNED_URL dataexchange:CreateAsset
IMPORT_ASSETS_FROM_API_GATEWAY_API dataexchange:CreateAsset
IMPORT_ASSETS_FROM_REDSHIFT_DATA_SHARES dataexchange:CreateAsset, redshift:AuthorizeDataShare
EXPORT_ASSETS_TO_S3 dataexchange:GetAsset
EXPORT_ASSETS_TO_SIGNED_URL dataexchange:GetAsset
EXPORT_REVISIONS_TO_S3 dataexchange:GetRevision dataexchange:GetDataSet
Anmerkung

Die IAM-Berechtigung dataexchange:GetDataSet wird nur benötigt, wenn Sie sie DataSet.Name als dynamische Referenz für den EXPORT_REVISIONS_TO_S3 Jobtyp verwenden.

Mithilfe von Platzhaltern können Sie Datensatzaktionen auf Revisions- oder Asset-Ebene einschränken, wie im folgenden Beispiel gezeigt.

arn:aws:dataexchange:us-east-1:123456789012:data-sets/99EXAMPLE23c7c272897cf1EXAMPLE7a/revisions/*/assets/*

Einige AWS Data Exchange Aktionen können nur auf der AWS Data Exchange Konsole ausgeführt werden. Diese Aktionen sind in AWS Marketplace Funktionen integriert. Für die Aktionen sind die in der folgenden Tabelle aufgeführten AWS Marketplace Berechtigungen erforderlich.

AWS Data Exchange Aktionen nur auf der Konsole für Abonnenten
Konsolenaktion IAM-Berechtigung
Abonnieren Sie ein Produkt

aws-marketplace:Subscribe

aws-marketplace:CreateAgreementRequest

aws-marketplace:AcceptAgreementRequest

Anfrage zur Bestätigung des Abonnements senden

aws-marketplace:Subscribe

aws-marketplace:CreateAgreementRequest

aws-marketplace:AcceptAgreementRequest

Aktivieren Sie die automatische Verlängerung des Abonnements

aws-marketplace:Subscribe

aws-marketplace:CreateAgreementRequest

aws-marketplace:AcceptAgreementRequest

Den Status der automatischen Verlängerung eines Abonnements anzeigen

aws-marketplace:ListEntitlementDetails

aws-marketplace:ViewSubscriptions

aws-marketplace:GetAgreementTerms

Deaktivieren Sie die automatische Verlängerung des Abonnements

aws-marketplace:Subscribe

aws-marketplace:CreateAgreementRequest

aws-marketplace:AcceptAgreementRequest

Aktive Abonnements auflisten

aws-marketplace:ViewSubscriptions

aws-marketplace:SearchAgreements

aws-marketplace:GetAgreementTerms

Abonnement anzeigen

aws-marketplace:ViewSubscriptions

aws-marketplace:SearchAgreements

aws-marketplace:GetAgreementTerms

aws-marketplace:DescribeAgreement

Anfragen zur Abonnement-Bestätigung auflisten

aws-marketplace:ListAgreementRequests

Anfrage zur Bestätigung des Abonnements anzeigen

aws-marketplace:GetAgreementRequest

Stornieren Sie die Anfrage zur Bestätigung des Abonnements

aws-marketplace:CancelAgreementRequest

Alle Angebote anzeigen, die auf das Konto zugeschnitten sind

aws-marketplace:ListPrivateListings

Einzelheiten zu einem bestimmten Angebot anzeigen

aws-marketplace:GetPrivateListing

AWS Data Exchange Aktionen nur auf der Konsole für Anbieter
Konsolenaktion IAM-Berechtigung
Produkt taggen

aws-marketplace:TagResource

aws-marketplace:UntagResource

aws-marketplace:ListTagsForResource

Angebot taggen

aws-marketplace:TagResource

aws-marketplace:UntagResource

aws-marketplace:ListTagsForResource

Produkt veröffentlichen

aws-marketplace:StartChangeSet

aws-marketplace:DescribeChangeSet

dataexchange:PublishDataSet

Veröffentlichung des Produkts rückgängig machen

aws-marketplace:StartChangeSet

aws-marketplace:DescribeChangeSet

Produkt bearbeiten

aws-marketplace:StartChangeSet

aws-marketplace:DescribeChangeSet

Erstellen Sie ein individuelles Angebot

aws-marketplace:StartChangeSet

aws-marketplace:DescribeChangeSet

Benutzerdefiniertes Angebot bearbeiten

aws-marketplace:StartChangeSet

aws-marketplace:DescribeChangeSet

Produktdetails anzeigen

aws-marketplace:DescribeEntity

aws-marketplace:ListEntities

Sehen Sie sich das individuelle Angebot des Produkts an aws-marketplace:DescribeEntity
Produkt-Dashboard anzeigen

aws-marketplace:ListEntities

aws-marketplace:DescribeEntity

Listet Produkte auf, für die ein Datensatz oder eine Revision veröffentlicht wurde

aws-marketplace:ListEntities

aws-marketplace:DescribeEntity

Listen Sie Anfragen zur Abonnementverifizierung auf

aws-marketplace:ListAgreementApprovalRequests

aws-marketplace:GetAgreementApprovalRequest

Genehmigen Sie Anfragen zur Abonnement-Bestätigung

aws-marketplace:AcceptAgreementApprovalRequest

Lehnen Sie Anfragen zur Abonnementbestätigung ab

aws-marketplace:RejectAgreementApprovalRequest

Informationen aus Anfragen zur Abonnementbestätigung löschen

aws-marketplace:UpdateAgreementApprovalRequest

Abonnementdetails anzeigen

aws-marketplace:SearchAgreements

aws-marketplace:GetAgreementTerms