Wählen Sie Ihre Cookie-Einstellungen aus

Wir verwenden essentielle Cookies und ähnliche Tools, die für die Bereitstellung unserer Website und Services erforderlich sind. Wir verwenden Performance-Cookies, um anonyme Statistiken zu sammeln, damit wir verstehen können, wie Kunden unsere Website nutzen, und Verbesserungen vornehmen können. Essentielle Cookies können nicht deaktiviert werden, aber Sie können auf „Anpassen“ oder „Ablehnen“ klicken, um Performance-Cookies abzulehnen.

Wenn Sie damit einverstanden sind, verwenden AWS und zugelassene Drittanbieter auch Cookies, um nützliche Features der Website bereitzustellen, Ihre Präferenzen zu speichern und relevante Inhalte, einschließlich relevanter Werbung, anzuzeigen. Um alle nicht notwendigen Cookies zu akzeptieren oder abzulehnen, klicken Sie auf „Akzeptieren“ oder „Ablehnen“. Um detailliertere Entscheidungen zu treffen, klicken Sie auf „Anpassen“.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon CloudFront - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon CloudFront

Amazon CloudFront (Service-Präfix:cloudfront) stellt die folgenden dienstspezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel zur Verwendung in IAM-Berechtigungsrichtlinien bereit.

Referenzen:

Von Amazon definierte Aktionen CloudFront

Sie können die folgenden Aktionen im Element Action einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element Resource in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AllowVendedLogDeliveryForResource [nur Berechtigung] Erteilt die Erlaubnis, den Versand von versendeten Protokollen für eine Distribution zu konfigurieren Berechtigungsverwaltung

distribution

AssociateAlias Erteilt die Berechtigung, einer Distribution einen Alias zuzuordnen CloudFront Schreiben

distribution*

CopyDistribution Gewährt die Berechtigung zum Kopieren einer vorhandenen Verteilung und zum Erstellen einer neuen Webverteilung Schreiben

distribution*

cloudfront:CopyDistribution

cloudfront:CreateDistribution

cloudfront:GetDistribution

CreateAnycastIpList Erteilt die Erlaubnis, eine statische Anycast-IP-Liste zu erstellen Schreiben

anycast-ip-list*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateCachePolicy Erteilt die Erlaubnis, eine neue Cache-Richtlinie hinzuzufügen CloudFront Schreiben

cache-policy*

CreateCloudFrontOriginAccessIdentity Erteilt die Erlaubnis, eine neue CloudFront Origin-Zugriffsidentität zu erstellen Schreiben

origin-access-identity*

CreateContinuousDeploymentPolicy Erteilt die Erlaubnis, eine neue Richtlinie für die kontinuierliche Bereitstellung hinzuzufügen CloudFront Schreiben

continuous-deployment-policy*

CreateDistribution Gewährt die Berechtigung zum Erstellen einer neuen Webverteilung Schreiben

distribution*

CreateFieldLevelEncryptionConfig Gewährt die Berechtigung zum Erstellen einer neuen Verschlüsselungskonfiguration auf Feldebene Write
CreateFieldLevelEncryptionProfile Gewährt die Berechtigung zum Erstellen eines Verschlüsselungsprofils auf Feldebene Schreiben
CreateFunction Erteilt die Erlaubnis, eine Funktion zu erstellen CloudFront Schreiben

function*

CreateInvalidation Gewährt die Berechtigung zum Erstellen einer neuen Invalidierungsbatch-Anforderung Schreiben

distribution*

CreateKeyGroup Erteilt die Erlaubnis, eine neue Schlüsselgruppe hinzuzufügen CloudFront Schreiben
CreateKeyValueStore Erteilt die Erlaubnis zum Erstellen eines CloudFront KeyValueStore Schreiben

key-value-store*

CreateMonitoringSubscription Erteilt die Berechtigung, zusätzliche CloudWatch Metriken für die angegebene CloudFront Distribution zu aktivieren. Für die zusätzlichen Metriken fallen zusätzliche Kosten an Schreiben
CreateOriginAccessControl Gewährt die Berechtigung zum Erstellen einer neuen Ursprungszugriffssteuerung Schreiben
CreateOriginRequestPolicy Erteilt die Erlaubnis, eine neue Herkunftsanforderungsrichtlinie hinzuzufügen CloudFront Schreiben

origin-request-policy*

CreatePublicKey Erteilt die Erlaubnis, einen neuen öffentlichen Schlüssel hinzuzufügen CloudFront Schreiben
CreateRealtimeLogConfig Gewährt die Berechtigung zum Erstellen einer Echtzeit-Protokollkonfiguration Schreiben

realtime-log-config*

CreateResponseHeadersPolicy Erteilt die Erlaubnis, eine neue Richtlinie für Antwortheader hinzuzufügen CloudFront Schreiben

response-headers-policy*

CreateSavingsPlan [nur Berechtigung] Gewährt die Berechtigung zum Erstellen eines neuen Savings Plan Schreiben
CreateStreamingDistribution Gewährt die Berechtigung zum Erstellen einer neuen RTMP-Distributionskonfiguration Write

streaming-distribution*

CreateStreamingDistributionWithTags Gewährt die Berechtigung zum Erstellen einer neuen RTM-Distributionskonfiguration mit Tags Schreiben

streaming-distribution*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateVpcOrigin Erteilt die Erlaubnis, einen VPC-Ursprung zu erstellen Schreiben

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAnycastIpList Erteilt die Berechtigung zum Löschen einer statischen Anycast-IP-Liste Schreiben

anycast-ip-list*

DeleteCachePolicy Gewährt die Berechtigung zum Löschen einer Cache-Policy Schreiben

cache-policy*

DeleteCloudFrontOriginAccessIdentity Erteilt die Erlaubnis zum Löschen einer ursprünglichen CloudFront Zugriffsidentität Schreiben

origin-access-identity*

DeleteContinuousDeploymentPolicy Gewährt die Berechtigung zum Löschen einer Richtlinie für die kontinuierliche Bereitstellung. Schreiben

continuous-deployment-policy*

DeleteDistribution Gewährt die Berechtigung zum Löschen einer Webverteilung Write

distribution*

DeleteFieldLevelEncryptionConfig Gewährt die Berechtigung zum Löschen einer Verschlüsselungskonfiguration auf Feldebene Write

field-level-encryption-config*

DeleteFieldLevelEncryptionProfile Gewährt die Berechtigung zum Löschen eines Verschlüsselungsprofils auf Feldebene Schreiben

field-level-encryption-profile*

DeleteFunction Erteilt die Erlaubnis zum Löschen einer CloudFront Funktion Schreiben

function*

DeleteKeyGroup Gewährt die Berechtigung zum Löschen einer Schlüsselgruppe Schreiben
DeleteKeyValueStore Erteilt die Erlaubnis zum Löschen einer CloudFront KeyValueStore Schreiben

key-value-store*

DeleteMonitoringSubscription Erteilt die Berechtigung, zusätzliche CloudWatch Metriken für die angegebene CloudFront Distribution zu deaktivieren Schreiben
DeleteOriginAccessControl Gewährt die Berechtigung zum Löschen einer Ursprungszugriffssteuerung Schreiben

origin-access-control*

DeleteOriginRequestPolicy Gewährt die Berechtigung zum Löschen einer Ursprungsantragsrichtlinie Schreiben

origin-request-policy*

DeletePublicKey Erteilt die Berechtigung zum Löschen eines öffentlichen Schlüssels von CloudFront Schreiben
DeleteRealtimeLogConfig Gewährt die Berechtigung zum Löschen einer Echtzeit-Protokollkonfiguration Schreiben

realtime-log-config*

DeleteResponseHeadersPolicy Gewährt die Berechtigung zum Löschen einer Antwort-Header-Richtlinie Schreiben

response-headers-policy*

DeleteStreamingDistribution Gewährt die Berechtigung zum Löschen einer RTMP-Verteilung Schreiben

streaming-distribution*

DeleteVpcOrigin Erteilt die Erlaubnis, einen VPC-Ursprung zu löschen Schreiben

vpcorigin*

DescribeFunction Erteilt die Erlaubnis, eine CloudFront Funktionsübersicht abzurufen Lesen

function*

DescribeKeyValueStore Erteilt die Erlaubnis, eine CloudFront KeyValueStore Zusammenfassung abzurufen Lesen

key-value-store*

GetAnycastIpList Erteilt die Erlaubnis, eine statische Anycast-IP-Liste abzurufen Lesen

anycast-ip-list*

GetCachePolicy Gewährt die Berechtigung zum Abrufen der Cache-Richtlinie Read

cache-policy*

GetCachePolicyConfig Gewährt die Berechtigung zum Abrufen der Cache-Richtlinienkonfiguration Lesen

cache-policy*

GetCloudFrontOriginAccessIdentity Erteilt die Erlaubnis, Informationen über eine ursprüngliche CloudFront Zugriffsidentität abzurufen Lesen

origin-access-identity*

GetCloudFrontOriginAccessIdentityConfig Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zu einer Cloudfront-Ursprungszugriffsidentität. Lesen

origin-access-identity*

GetContinuousDeploymentPolicy Gewährt die Berechtigung zum Abrufen der Richtlinie für die kontinuierliche Bereitstellung Lesen

continuous-deployment-policy*

GetContinuousDeploymentPolicyConfig Gewährt die Berechtigung zum Abrufen der Richtlinienkonfiguration für die kontinuierliche Bereitstellung Lesen

continuous-deployment-policy*

GetDistribution Gewährt die Berechtigung zum Abrufen von Informationen zu einer Webverteilung Read

distribution*

GetDistributionConfig Gewährt die Berechtigung zum Abrufen von Konfigurationsinformationen über die Verteilung. Read

distribution*

GetFieldLevelEncryption Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zur Verschlüsselung auf Feldebene. Read

field-level-encryption-config*

GetFieldLevelEncryptionConfig Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zur Verschlüsselung auf Feldebene. Read

field-level-encryption-config*

GetFieldLevelEncryptionProfile Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zur Verschlüsselung auf Feldebene. Read

field-level-encryption-profile*

GetFieldLevelEncryptionProfileConfig Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zur Verschlüsselung auf Feldebene. Lesen

field-level-encryption-profile*

GetFunction Erteilt die Erlaubnis, den Code einer CloudFront Funktion abzurufen Lesen

function*

GetInvalidation Gewährt die Berechtigung zum Abrufen von Informationen über eine Ungültigerklärung Read

distribution*

GetKeyGroup Gewährt die Berechtigung zum Abrufen einer Schlüsselgruppe Read
GetKeyGroupConfig Gewährt die Berechtigung zum Abrufen einer Schlüsselgruppenkonfiguration Lesen
GetMonitoringSubscription Erteilt die Berechtigung, Informationen darüber abzurufen, ob zusätzliche CloudWatch Metriken für die angegebene CloudFront Distribution aktiviert sind Lesen
GetOriginAccessControl Gewährt die Berechtigung zum Abrufen der Ursprungszugriffssteuerung Lesen

origin-access-control*

GetOriginAccessControlConfig Gewährt die Berechtigung zum Abrufen der Konfiguration für die Ursprungszugriffssteuerung Lesen

origin-access-control*

GetOriginRequestPolicy Gewährt die Berechtigung zum Abrufen der Ursprungsanforderungsrichtlinie Read

origin-request-policy*

GetOriginRequestPolicyConfig Gewährt die Berechtigung zum Abrufen der Ursprungsanforderungsrichtlinie Read

origin-request-policy*

GetPublicKey Gewährt die Berechtigung zum Abrufen von Informationen über öffentliche Schlüssel Read
GetPublicKeyConfig Gewährt die Berechtigung zum Abrufen von Informationen über Konfiguration öffentlicher Schlüssel. Read
GetRealtimeLogConfig Gewährt die Berechtigung zum Abrufen einer Echtzeit-Protokollkonfiguration Lesen

realtime-log-config*

GetResponseHeadersPolicy Gewährt die Berechtigung zum Abrufen der Antwort-Header-Richtlinie Lesen

response-headers-policy*

GetResponseHeadersPolicyConfig Gewährt die Berechtigung zum Abrufen der Konfiguration einer Antwort-Header-Richtlinie Lesen

response-headers-policy*

GetSavingsPlan [nur Berechtigung] Gewährt die Berechtigung zum Abrufen eines Savings Plan Lesen
GetStreamingDistribution Gewährt die Berechtigung zum Abrufen von Informationen zu einer RTMP-Verteilung Read

streaming-distribution*

GetStreamingDistributionConfig Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zu einer Streaming-Distribution Lesen

streaming-distribution*

GetVpcOrigin Erteilt die Erlaubnis, Informationen über einen VPC-Ursprung abzurufen Lesen

vpcorigin*

ListAnycastIpLists Erteilt die Erlaubnis, Ihre statischen Anycast-IP-Listen aufzulisten Auflisten
ListCachePolicies Erteilt die Berechtigung, alle Cache-Richtlinien aufzulisten, die CloudFront für dieses Konto erstellt wurden Auflisten
ListCloudFrontOriginAccessIdentities Erteilt die Erlaubnis, Ihre ursprünglichen CloudFront Zugriffsidentitäten aufzulisten Auflisten
ListConflictingAliases Erteilt die Erlaubnis, alle Aliase aufzulisten, die mit dem angegebenen Alias in Konflikt stehen CloudFront Auflisten

distribution*

ListContinuousDeploymentPolicies Gewährt die Berechtigung zum Auflisten aller Richtlinien für die kontinuierliche Bereitstellung im Konto Auflisten
ListDistributions Erteilt die Erlaubnis, die Distributionen aufzulisten, die mit Ihrem AWS-Konto Auflisten
ListDistributionsByAnycastIpListId Erteilt die Erlaubnis, die Distributionen in Ihrem Konto aufzulisten, die mit den angegebenen verknüpft sind AnycastIpListId Auflisten
ListDistributionsByCachePolicyId Erteilt die Berechtigung, Distributionen aufzulisten, deren Cache-Verhalten mit der angegebenen Cache-Richtlinie verknüpft ist IDs Auflisten
ListDistributionsByKeyGroup Erteilt die Berechtigung zur Listenverteilung IDs für Distributionen, deren Cache-Verhalten der angegebenen Schlüsselgruppe zugeordnet ist Auflisten
ListDistributionsByLambdaFunction [nur Berechtigung] Gewährt die Berechtigung, alle Verteilungen aufzulisten, die Ihrer Lambda-Funktion zugeordnet sind Auflisten
ListDistributionsByOriginRequestPolicyId Erteilt die Berechtigung zur Listenverteilung IDs für Distributionen, deren Cache-Verhalten mit der angegebenen Quellanforderungsrichtlinie verknüpft ist Auflisten
ListDistributionsByRealtimeLogConfig Erteilt die Berechtigung, eine Liste von Distributionen abzurufen, deren Cache-Verhalten mit der angegebenen Echtzeit-Protokollkonfiguration verknüpft ist Auflisten
ListDistributionsByResponseHeadersPolicyId Erteilt die Berechtigung zum Auflisten der Verteilung IDs für Distributionen, deren Cache-Verhalten mit der angegebenen Antwortheader-Richtlinie verknüpft ist Auflisten
ListDistributionsByVpcOriginId Erteilt die Berechtigung zum Auflisten IDs von Distributionen, die dem angegebenen VPC-Ursprung zugeordnet sind Auflisten
ListDistributionsByWebACLId Erteilt die Berechtigung, die Distributionen aufzulisten, die AWS-Konto mit Ihrer angegebenen AWS WAF-Web-ACL verknüpft sind Auflisten
ListFieldLevelEncryptionConfigs Erteilt die Berechtigung, alle Verschlüsselungskonfigurationen auf Feldebene aufzulisten, die für dieses Konto erstellt wurden CloudFront Auflisten
ListFieldLevelEncryptionProfiles Erteilt die Berechtigung, alle Verschlüsselungsprofile auf Feldebene aufzulisten, die für dieses Konto erstellt wurden CloudFront Auflisten
ListFunctions Erteilt die Berechtigung, eine Liste von Funktionen abzurufen CloudFront Auflisten
ListInvalidations Gewährt die Berechtigung zum Auflisten Ihrer Invalidierungsbatches Auflisten

distribution*

ListKeyGroups Erteilt die Berechtigung, alle Schlüsselgruppen aufzulisten, die CloudFront für dieses Konto erstellt wurden Auflisten
ListKeyValueStores Erteilt die Berechtigung zum Abrufen einer Liste von CloudFront KeyValueStores Auflisten
ListOriginAccessControls Gewährt die Berechtigung zum Auflisten aller Ursprungszugriffssteuerungen im Konto Auflisten
ListOriginRequestPolicies Erteilt die Erlaubnis, alle Richtlinien für Anfragen von Origin aufzulisten, die CloudFront für dieses Konto erstellt wurden Auflisten
ListPublicKeys Erteilt die Berechtigung, alle öffentlichen Schlüssel aufzulisten, die CloudFront für dieses Konto hinzugefügt wurden Auflisten
ListRateCards [nur Berechtigung] Erteilt die Erlaubnis, CloudFront Preiskarten für das Konto aufzulisten Auflisten
ListRealtimeLogConfigs Gewährt die Berechtigung zum Abrufen einer Liste von Echtzeit-Protokollkonfigurationen Auflisten
ListResponseHeadersPolicies Erteilt die Berechtigung, alle Richtlinien für Antwortheader aufzulisten, die CloudFront für dieses Konto erstellt wurden Auflisten
ListSavingsPlans [nur Berechtigung] Gewährt die Berechtigung zum Auflisten von Savings Plans im Konto Auflisten
ListStreamingDistributions Gewährt die Berechtigung zum Auflisten Ihrer RTMP-Verteilungen Auflisten
ListTagsForResource Erteilt die Berechtigung, Tags für eine CloudFront Ressource aufzulisten Lesen

anycast-ip-list

distribution

vpcorigin

ListUsages [nur Berechtigung] Erteilt die Erlaubnis, die CloudFront Nutzung aufzulisten Auflisten
ListVpcOrigins Erteilt die Erlaubnis, VPC-Ursprünge aufzulisten Auflisten
PublishFunction Erteilt die Erlaubnis, eine CloudFront Funktion zu veröffentlichen Schreiben

function*

TagResource Erteilt die Erlaubnis, einer CloudFront Ressource Tags hinzuzufügen Tagging

anycast-ip-list

distribution

streaming-distribution

vpcorigin

aws:RequestTag/${TagKey}

aws:TagKeys

TestFunction Erteilt die Erlaubnis, eine CloudFront Funktion zu testen Schreiben

function*

UntagResource Erteilt die Erlaubnis, Tags aus einer CloudFront Ressource zu entfernen Tagging

anycast-ip-list

distribution

streaming-distribution

vpcorigin

aws:TagKeys

UpdateCachePolicy Gewährt die Berechtigung zum Aktualisieren einer Cacherichtlinie Schreiben

cache-policy*

UpdateCloudFrontOriginAccessIdentity Erteilt die Berechtigung, die Konfiguration für eine ursprüngliche CloudFront Zugriffsidentität festzulegen Schreiben

origin-access-identity*

UpdateContinuousDeploymentPolicy Gewährt die Berechtigung zum Aktualisieren einer Richtlinie für die kontinuierliche Bereitstellung Schreiben

continuous-deployment-policy*

UpdateDistribution Gewährt die Berechtigung zum Aktualisieren einer Webverteilung Schreiben

distribution*

UpdateDistributionWithStagingConfig Erteilt die Berechtigung, die Konfiguration von einer Staging-Webdistribution in die entsprechende primäre Webdistribution zu kopieren Schreiben

distribution*

UpdateFieldLevelEncryptionConfig Gewährt die Berechtigung zum Aktualisieren der Verschlüsselungskonfiguration auf Feldeben Write
UpdateFieldLevelEncryptionProfile Gewährt die Berechtigung zum Aktualisieren eines Verschlüsselungsprofils auf Feldebene Schreiben

field-level-encryption-profile*

UpdateFunction Erteilt die Berechtigung zum Aktualisieren einer Funktion CloudFront Schreiben

function*

UpdateKeyGroup Gewährt die Berechtigung zum Aktualisieren einer Schlüsselgruppe. Schreiben
UpdateKeyValueStore Erteilt die Erlaubnis zum Aktualisieren einer CloudFront KeyValueStore Schreiben

key-value-store*

UpdateOriginAccessControl Gewährt die Berechtigung zum Aktualisieren einer Ursprungszugriffssteuerung Schreiben

origin-access-control*

UpdateOriginRequestPolicy Gewährt die Berechtigung zum Aktualisieren einer Ursprungsanforderungsrichtlinie Write

origin-request-policy*

UpdatePublicKey Gewährt die Berechtigung zum Aktualisieren von Informationen über öffentliche Schlüssel Write
UpdateRealtimeLogConfig Gewährt die Berechtigung zum Aktualisieren einer Echtzeit-Protokollkonfiguration Schreiben

realtime-log-config*

UpdateResponseHeadersPolicy Gewährt die Berechtigung zum Aktualisieren einer Antwort-Header-Richtlinie Schreiben

response-headers-policy*

UpdateSavingsPlan [nur Berechtigung] Gewährt die Berechtigung zum Aktualisieren eines Savings Plan Schreiben
UpdateStreamingDistribution Gewährt die Berechtigung zum Aktualisieren einer RTMP-Verteilung Schreiben

streaming-distribution*

UpdateVpcOrigin Erteilt die Erlaubnis, einen VPC-Ursprung zu aktualisieren Schreiben

vpcorigin*

Von Amazon definierte Ressourcentypen CloudFront

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element Resource von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle „Aktionen“ identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
distribution arn:${Partition}:cloudfront::${Account}:distribution/${DistributionId}

aws:ResourceTag/${TagKey}

streaming-distribution arn:${Partition}:cloudfront::${Account}:streaming-distribution/${DistributionId}

aws:ResourceTag/${TagKey}

origin-access-identity arn:${Partition}:cloudfront::${Account}:origin-access-identity/${Id}
field-level-encryption-config arn:${Partition}:cloudfront::${Account}:field-level-encryption-config/${Id}
field-level-encryption-profile arn:${Partition}:cloudfront::${Account}:field-level-encryption-profile/${Id}
cache-policy arn:${Partition}:cloudfront::${Account}:cache-policy/${Id}
origin-request-policy arn:${Partition}:cloudfront::${Account}:origin-request-policy/${Id}
realtime-log-config arn:${Partition}:cloudfront::${Account}:realtime-log-config/${Name}
function arn:${Partition}:cloudfront::${Account}:function/${Name}
key-value-store arn:${Partition}:cloudfront::${Account}:key-value-store/${Name}
response-headers-policy arn:${Partition}:cloudfront::${Account}:response-headers-policy/${Id}
origin-access-control arn:${Partition}:cloudfront::${Account}:origin-access-control/${Id}
continuous-deployment-policy arn:${Partition}:cloudfront::${Account}:continuous-deployment-policy/${Id}
anycast-ip-list arn:${Partition}:cloudfront::${Account}:anycast-ip-list/${Id}

aws:ResourceTag/${TagKey}

vpcorigin arn:${Partition}:cloudfront::${Account}:vpcorigin/${Id}

aws:ResourceTag/${TagKey}

Zustandsschlüssel für Amazon CloudFront

Amazon CloudFront definiert die folgenden Bedingungsschlüssel, die im Condition Element einer IAM-Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Condition keys (Bedingungsschlüssel).

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff nach dem Vorhandensein von Tag-Schlüssel-Wert-Paaren in der Anforderung String
aws:ResourceTag/${TagKey} Filtert Aktionen nach Tag-Schlüssel-Werte-Paaren, die der Ressource angefügt sind String
aws:TagKeys Filtert den Zugriff durch das Vorhandensein von Tag-Schlüsseln in der Anforderung. ArrayOfString
DatenschutzNutzungsbedingungen für die WebsiteCookie-Einstellungen
© 2025, Amazon Web Services, Inc. oder Tochtergesellschaften. Alle Rechte vorbehalten.