Aktionen, Ressourcen und Bedingungsschlüssel für Amazon DataZone - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon DataZone

Amazon DataZone (Service-Präfix:datazone) stellt die folgenden servicespezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel zur Verwendung in IAM Berechtigungsrichtlinien bereit.

Referenzen:

Von Amazon definierte Aktionen DataZone

Sie können die folgenden Aktionen im Action Element einer IAM Grundsatzerklärung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, gewähren oder verweigern Sie normalerweise den Zugriff auf den API Vorgang oder CLI Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie in ARN einer Anweisung mit dieser Aktion einen Ressourcentyp angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Resource Element in einer IAM Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp ein ARN Oder-Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AcceptPredictions Gewährt die Berechtigung zum Annehmen einer Vorhersage Schreiben
AcceptSubscriptionRequest Gewährt die Berechtigung zum Genehmigen einer Abonnementanforderung nach einem Datenbestand Schreiben
AddEntityOwner Erteilt die Berechtigung, einer Entität wie einer Domäneneinheit einen Besitzer hinzuzufügen Schreiben
AddPolicyGrant Erteilt die Erlaubnis, einen Richtlinienzuschuss hinzuzufügen Schreiben
AssociateEnvironmentRole Erteilt die Berechtigung, einer Rolle in einer standardmäßigen Service-Blueprint-Umgebung eine Rolle zuzuordnen Schreiben
BatchDeleteLinkedTypes [nur Berechtigung] Erteilt die Erlaubnis, verknüpfte Artikel aus einer DataZone Amazon-Domain zu entfernen Schreiben

domain*

BatchPutLinkedTypes [nur Berechtigung] Erteilt die Erlaubnis, verknüpfte Artikel einer DataZone Amazon-Domain zuzuordnen Schreiben

domain*

CancelMetadataGenerationRun Erteilt die Erlaubnis, den Lauf der Metadaten-Generierung abzubrechen Schreiben
CancelSubscription Gewährt die Berechtigung zum Widerrufen oder Kündigen eines genehmigten Abonnements eines Datenbestands Schreiben
CreateAsset Gewährt die Berechtigung zum Erstellen eines Datenbestands Schreiben
CreateAssetFilter Erteilt die Berechtigung zum Erstellen eines Asset-Filters Schreiben
CreateAssetRevision Gewährt die Berechtigung zum Erstellen einer neuen Version eines Datenbestands Schreiben
CreateAssetType Gewährt die Berechtigung zum Erstellen eines Bestandstypen Schreiben
CreateConnection Erteilt die Berechtigung zum Erstellen von Verbindungen Schreiben
CreateDataProduct Erteilt die Erlaubnis, ein Datenprodukt zu erstellen Schreiben
CreateDataProductRevision Erteilt die Erlaubnis, eine Version des Datenprodukts zu erstellen Schreiben
CreateDataSource Erteilt die Erlaubnis, ein neues zu erstellen DataSource Schreiben
CreateDomain Erteilt die Genehmigung zur Bereitstellung einer Domain, bei der es sich um eine Entität der obersten Ebene handelt, die andere DataZone Amazon-Ressourcen enthält Schreiben

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDomainUnit Erteilt die Erlaubnis, eine Domain-Einheit zu erstellen Schreiben
CreateEnvironment Gewährt die Berechtigung zum Erstellen einer Sammlung konfigurierter Ressourcen, die zum Veröffentlichen und Abonnieren von Daten verwendet werden Schreiben
CreateEnvironmentAction Erteilt die Berechtigung zum Erstellen einer Umgebungsaktion in einer standardmäßigen Service-Blueprint-Umgebung Schreiben
CreateEnvironmentBlueprint [nur Berechtigung] Gewährt die Berechtigung zum Erstellen einer benutzerdefinierten Umgebungsvorlage, mit der Benutzer Umgebungen zu ihrem Projekt hinzufügen können Schreiben
CreateEnvironmentProfile Gewährt die Berechtigung zum Erstellen einer Vorlage, die zur Erstellung einer Umgebung verwendet werden kann Schreiben
CreateFormType Gewährt die Berechtigung zum Erstellen eines Formulartyps oder einer neuen Version davon Schreiben
CreateGlossary Gewährt die Berechtigung zum Erstellen eines Geschäftsglossars Schreiben
CreateGlossaryTerm Gewährt die Berechtigung zum Erstellen eines Glossarbegriffs Schreiben
CreateGroupProfile Erteilt die Berechtigung, ein DataZone Gruppenprofil für eine IAM Identity Center-Gruppe zu erstellen Schreiben
CreateListingChangeSet Gewährt die Berechtigung zum Erstellen eines Auflistungsänderungssatzes Schreiben
CreateProject Gewährt die Berechtigung zum Erstellen eines Projekts, damit Ihr Team Daten veröffentlichen und abonnieren kann Schreiben
CreateProjectMembership Gewährt die Berechtigung zum Hinzufügen eines Benutzers zu einem Projekt Schreiben
CreateProjectProfile [nur Berechtigung] Erteilt die Erlaubnis, ein Projektprofil zu erstellen Schreiben
CreateRule Erteilt die Berechtigung zum Erstellen einer Regel Schreiben
CreateSubscriptionGrant Gewährt die Berechtigung zum Erstellen einer Berechtigung für ein genehmigtes Abonnement oder ein Abonnementziel Schreiben
CreateSubscriptionRequest Gewährt die Berechtigung zum Erstellen einer Abonnementanforderung nach einem Datenbestand Schreiben
CreateSubscriptionTarget Gewährt die Berechtigung zum Erstellen eines Abonnementziels für eine Umgebung in einem Projekt Schreiben
CreateUserProfile Erteilt die Erlaubnis, ein Benutzerprofil für einen vorhandenen Benutzer im IAM Identity Center des Kunden zu erstellen Schreiben
DeleteAsset Gewährt die Berechtigung zum Löschen einer Komponente Schreiben
DeleteAssetFilter Erteilt die Berechtigung zum Löschen des Asset-Filters Schreiben
DeleteAssetType Gewährt die Berechtigung zum Löschen eines Bestandstyps Schreiben
DeleteConnection Erteilt die Berechtigung zum Löschen von Verbindungen Schreiben
DeleteDataProduct Erteilt die Erlaubnis zum Löschen von Datenprodukten Schreiben
DeleteDataSource Erteilt die Erlaubnis, bestehende zu aktualisieren DataSource Schreiben
DeleteDomain Gewährt die Berechtigung zum Löschen einer bereitgestellten Domain Schreiben

domain*

DeleteDomainSharingPolicy [nur Berechtigung] Erteilt die Berechtigung zum Löschen einer Ressourcenrichtlinie für eine DataZone Domäne Berechtigungsverwaltung
DeleteDomainUnit Erteilt die Berechtigung zum Löschen einer vorhandenen Domäneneinheit Schreiben
DeleteEnvironment Gewährt die Berechtigung zum Löschen einer Umgebung Schreiben
DeleteEnvironmentAction Erteilt die Berechtigung zum Löschen einer Umgebungsaktion in einer standardmäßigen Service-Blueprint-Umgebung Schreiben
DeleteEnvironmentBlueprint [nur Berechtigung] Gewährt die Berechtigung zum Löschen einer Umgebungsvorlage Schreiben
DeleteEnvironmentBlueprintConfiguration Gewährt die Berechtigung zum Löschen einer Umgebungsvorlagenkonfiguration Schreiben
DeleteEnvironmentProfile Gewährt die Berechtigung zum Löschen eines Umgebungsprofils Schreiben
DeleteFormType Gewährt die Berechtigung zum Löschen eines Formulartyps Schreiben
DeleteGlossary Gewährt die Berechtigung zum Löschen eines Geschäftsglossars Schreiben
DeleteGlossaryTerm Gewährt die Berechtigung zum Löschen eines Glossarbegriffs Schreiben
DeleteListing Gewährt die Berechtigung zum Löschen einer Auflistung Schreiben
DeleteProject Gewährt die Berechtigung zum Löschen eines Projekts, das Ihrem Team ermöglicht, Daten zu veröffentlichen und zu abonnieren Schreiben
DeleteProjectMembership Gewährt die Berechtigung zum Entfernen eines Benutzers aus einem Projekt Schreiben
DeleteProjectProfile [nur Berechtigung] Erteilt die Berechtigung zum Löschen eines Projektprofils Schreiben
DeleteRule Erteilt die Berechtigung zum Löschen einer Regel Schreiben
DeleteSubscriptionGrant Gewährt die Berechtigung zum Löschen einer Berechtigung für ein genehmigtes Abonnement oder ein Abonnementziel Schreiben
DeleteSubscriptionRequest Gewährt die Berechtigung zum Löschen einer ausstehenden Abonnementanforderung nach einem Datenbestand Schreiben
DeleteSubscriptionTarget Gewährt die Berechtigung zum Löschen eines Abonnementziels aus einer Umgebung im Projekt Schreiben
DeleteTimeSeriesDataPoints Erteilt die Erlaubnis, bestehende zu löschen TimeSeriesDataPoints Schreiben
DisassociateEnvironmentRole Erteilt die Berechtigung, die Zuordnung einer Rolle in einer standardmäßigen Service-Blueprint-Umgebung aufzuheben Schreiben
GetAsset Gewährt die Berechtigung zum Abrufen eines Bestands Lesen
GetAssetFilter Erteilt die Berechtigung zum Abrufen des Asset-Filters Lesen
GetAssetType Gewährt die Berechtigung zum Abrufen eines Bestandstyps Lesen
GetConnection Erteilt die Erlaubnis, Verbindungen herzustellen Lesen
GetDataProduct Erteilt die Erlaubnis, ein Datenprodukt zu erhalten Lesen
GetDataSource Erteilt die Erlaubnis, ein DataSource in Amazon vorhandenes Objekt DataZone anhand seiner Kennung abzurufen Lesen
GetDataSourceRun Erteilt die Erlaubnis, den DataSource ausgeführten Job in Amazon DataZone mithilfe seiner Kennung abzurufen Lesen
GetDomain Gewährt die Berechtigung zum Abrufen von Informationen über die Domain Lesen

domain*

GetDomainExecutionRoleCredentials [nur Berechtigung] Erteilt die Erlaubnis zur Verwendung von Funktionen, für die Zugriff auf Anmeldeinformationen für die Domain-Ausführungsrolle erforderlich ist Lesen
GetDomainSharingPolicy [nur Berechtigung] Erteilt die Berechtigung zum Abrufen einer Ressourcenrichtlinie für eine DataZone Domäne Lesen
GetDomainUnit Erteilt die Berechtigung zum Abrufen einer vorhandenen Domäneneinheit Lesen
GetEnvironment Gewährt die Berechtigung zum Abrufen von Details zu einer Umgebung Lesen
GetEnvironmentAction Erteilt die Berechtigung zum Abrufen einer Umgebungsaktion in einer standardmäßigen Service-Blueprint-Umgebung Lesen
Gewährt die Berechtigung zum Abrufen des Umgebungsaktionslinks Lesen
GetEnvironmentBlueprint Gewährt die Berechtigung zum Abrufen von Details zu einer Umgebungsvorlage Lesen
GetEnvironmentBlueprintConfiguration Gewährt die Berechtigung zum Abrufen einer Umgebungsvorlagenkonfiguration Lesen
GetEnvironmentCredentials Gewährt die Berechtigung zum Abrufen kurzfristiger Anmeldeinformationen, die die Benutzerrolle „Umgebung“ annehmen Lesen
GetEnvironmentProfile Gewährt die Berechtigung zum Abrufen von Details zu einem Umgebungsprofil Lesen
GetFormType Gewährt die Berechtigung zum Abrufen eines Formulartyps Lesen
GetGlossary Gewährt die Berechtigung zum Abrufen eines Geschäftsglossars Lesen
GetGlossaryTerm Gewährt die Berechtigung zum Abrufen eines Glossarbegriffs Lesen
GetGroupProfile Erteilt die Berechtigung zum Abrufen eines vorhandenen DataZone Gruppenprofils Lesen
GetIamPortalLoginUrl Erteilt einem IAM Principal die Erlaubnis, sich beim DataZone Portal anzumelden Berechtigungsverwaltung
GetJobRun Erteilt die Erlaubnis, Jobs auszuführen Lesen
GetLineageEvent Erteilt die Erlaubnis, Lineage-Ereignisse abzurufen Lesen
GetLineageNode Erteilt die Berechtigung zum Abrufen des Abstammungsknotens Lesen
GetListing Gewährt die Berechtigung zum Abrufen einer Auflistung Lesen
GetMetadataGenerationRun Gewährt die Berechtigung zum Abrufen des Metadatengenerierungslaufs Lesen
GetProject Gewährt die Berechtigung zum Abrufen von Projektdetails Lesen
GetProjectProfile [nur Berechtigung] Erteilt die Berechtigung zum Abrufen von Projektprofildetails Lesen
GetRule Erteilt die Erlaubnis zum Abrufen der Regel Lesen
GetSubscription Gewährt die Berechtigung zum Abrufen eines Abonnements Lesen
GetSubscriptionEligibility [nur Berechtigung] Gewährt die Berechtigung zum Abrufen der Abonnementberechtigung Lesen
GetSubscriptionGrant Gewährt die Berechtigung zum Abrufen einer Abonnementgewährung Lesen
GetSubscriptionRequestDetails Gewährt die Berechtigung zum Ablehnen einer Abonnementanforderung nach einem Datenbestand Lesen
GetSubscriptionTarget Gewährt die Berechtigung zum Abrufen eines Abonnementziels Lesen
GetTimeSeriesDataPoint Erteilt die Erlaubnis, ein TimeSeriesDataPoints in Amazon vorhandenes Objekt DataZone anhand seiner Kennung abzurufen Lesen
GetUserProfile Erteilt die Erlaubnis, ein Benutzerprofil für einen vorhandenen Benutzer in der DataZone Domain abzurufen Lesen
ListAccountEnvironments Erteilt die Berechtigung, Umgebungen in allen Domänen eines AWS Kontos aufzulisten Auflisten
ListAssetFilters Erteilt die Erlaubnis, Asset-Filter aufzulisten Auflisten
ListAssetRevisions Gewährt die Berechtigung zum Auflisten der Versionen eines Bestands Auflisten
ListConnections Erteilt die Erlaubnis, Verbindungen aufzulisten Auflisten
ListDataProductRevisions Erteilt die Erlaubnis, Versionen von Datenprodukten aufzulisten Auflisten
ListDataSourceRunActivities Erteilt die Berechtigung, die Aktivitäten von DataSource Run-Jobs auf Asset aufzulisten Auflisten
ListDataSourceRuns Erteilt die Berechtigung, ausgeführte DataSource Jobs aufzulisten Auflisten
ListDataSources Erteilt die Erlaubnis, bestehende aufzulisten DataSources Auflisten
ListDomainUnitsForParent Erteilt die Berechtigung, untergeordnete Domäneneinheiten für eine bestimmte übergeordnete Domäneneinheit aufzulisten Auflisten
ListDomains Gewährt die Berechtigung zum Abrufen aller Domains Auflisten
ListEntityOwners Erteilt die Berechtigung, Eigentümer einer Entität wie einer Domäneneinheit aufzulisten Auflisten
ListEnvironmentActions Erteilt die Berechtigung, Umgebungsaktionen in einer standardmäßigen Service-Blueprint-Umgebung aufzulisten Auflisten
ListEnvironmentBlueprintConfigurationSummaries [nur Berechtigung] Erteilt die Berechtigung, Zusammenfassungen der Umgebungs-Blueprint-Konfigurationen aufzulisten Auflisten
ListEnvironmentBlueprintConfigurations Gewährt die Berechtigung zum Auflisten von Vorlagenkonfigurationen Auflisten
ListEnvironmentBlueprints Gewährt die Berechtigung zum Auflisten der Domain für Umgebungsvorlagen Auflisten
ListEnvironmentProfiles Gewährt die Berechtigung zum Auflisten der Domain für Umgebungsprofile Auflisten
ListEnvironments Gewährt die Berechtigung zum Anzeigen von Umgebungen in der Domain Auflisten
ListGroupsForUser Erteilt die Berechtigung, alle DataZone Gruppenprofile aufzulisten, in denen das DataZone Benutzerprofil Mitglied ist Auflisten
ListJobRuns Erteilt die Berechtigung, Jobausführungen aufzulisten Auflisten
ListLineageEvents Erteilt die Erlaubnis, Herkunftsereignisse aufzulisten Auflisten
ListLineageNodeHistory Erteilt die Berechtigung, historische Versionen von Lineage Node aufzulisten Auflisten
ListLinkedTypes [nur Berechtigung] Erteilt die Erlaubnis, verknüpfte Artikel aufzulisten, die mit einer DataZone Amazon-Domain verknüpft sind Auflisten

domain*

ListMetadataGenerationRuns Gewährt die Berechtigung zum Auflisten von Metadatengenerierungsläufen Auflisten
ListNotifications Gewährt die Berechtigung zum Auflisten von Benachrichtigungen und Ereignissen für den DataZone-Benutzer Auflisten
ListPolicyGrants Erteilt die Erlaubnis, Richtlinienzuschüsse aufzulisten Auflisten
ListProjectMemberships Gewährt die Berechtigung zum Auflisten von Projektmitgliedern Auflisten
ListProjectProfiles [nur Berechtigung] Erteilt die Erlaubnis, Projektprofile aufzulisten Auflisten
ListProjects Gewährt die Berechtigung zum Auflisten von Projekten. Auflisten
ListRules Erteilt die Erlaubnis, Regeln aufzulisten Auflisten
ListSubscriptionGrants Gewährt die Berechtigung zum Auflisten von Abonnementgewährungen für einen abonnierten Prinzipal Auflisten
ListSubscriptionRequests Gewährt die Berechtigung zum Auflisten von Abonnementanforderungen Auflisten
ListSubscriptionTargets Gewährt die Berechtigung zum Auflisten von Abonnementzielen Auflisten
ListSubscriptions Gewährt die Berechtigung zum Auflisten von Abonnements Auflisten
ListTagsForResource Gewährt die Berechtigung zum Abrufen aller Tags, die einer Ressource zugeordnet sind. Lesen

domain

ListTimeSeriesDataPoints Erteilt die Erlaubnis, bestehende aufzulisten TimeSeriesDataPoints Auflisten
ListWarehouseMetadata [nur Berechtigung] Gewährt die Berechtigung zum Auflisten der verfügbaren Manager Secrets Auflisten
PostLineageEvent Erteilt die Erlaubnis, Lineage-Ereignisse zu posten Schreiben
PostTimeSeriesDataPoints Erteilt die Erlaubnis, ein neues zu posten TimeSeriesDataPoints Schreiben
ProvisionDomain [nur Berechtigung] Gewährt die Berechtigung zum Bereitstellen einer Domain mit standardmäßiger Projekteinrichtung Schreiben
PutDomainSharingPolicy [nur Berechtigung] Erteilt die Berechtigung zum Hinzufügen einer Ressourcenrichtlinie für eine DataZone Domain Berechtigungsverwaltung
PutEnvironmentBlueprintConfiguration Gewährt die Berechtigung zum Ablegen einer Umgebungsvorlagenkonfiguration Schreiben
RefreshToken [nur Berechtigung] Gewährt die Berechtigung zum Aktualisieren eines Tokens Schreiben
RejectPredictions Gewährt die Berechtigung zum Ablehnen einer Vorhersage Schreiben
RejectSubscriptionRequest Gewährt die Berechtigung zum Ablehnen einer Abonnementanforderung nach einem Datenbestand Schreiben
RemoveEntityOwner Erteilt die Erlaubnis, einen bestehenden Besitzer einer Entität wie einer Domäneneinheit zu entfernen Schreiben
RemovePolicyGrant Erteilt die Erlaubnis, einen Richtlinienzuschuss zu entfernen Schreiben
RevokeSubscription Gewährt die Berechtigung zum Widerrufen eines Abonnements Schreiben
Gewährt die Berechtigung zum Durchsuchen von Datazonen-Entitäten Auflisten
SearchGroupProfiles Erteilt die Berechtigung zum Durchsuchen von DataZone Gruppenprofilen und IAM Identity Center-Gruppen Auflisten
SearchListings Gewährt die Berechtigung zum Durchsuchen von Auflistungen Auflisten
SearchRules [nur Berechtigung] Erteilt die Erlaubnis zum Durchsuchen von Regeln Auflisten
SearchTypes Gewährt die Berechtigung zum Suchen nach Typen wie Bestandstypen und Formulartypen in einer Domain Auflisten
SearchUserProfiles Erteilt die Berechtigung zum Durchsuchen von DataZone Benutzerprofilen, IAM Identity Center-Benutzern und DataZone IAM Hauptprofilen Auflisten
SsoLogin [nur Berechtigung] Erteilt die Berechtigung zur Anmeldung mit SSO Schreiben
SsoLogout [nur Berechtigung] Erteilt die Erlaubnis, sich als SSO Benutzer abzumelden Schreiben
StartDataSourceRun Erteilt die Erlaubnis, einen DataSource Ausführungsjob zu starten Schreiben
StartMetadataGenerationRun Gewährt die Berechtigung zum Starten eines Metadatengenerierungslaufs Schreiben
StopMetadataGenerationRun Gewährt die Berechtigung zum Stoppen eines Metadatengenerierungslaufs Schreiben
TagResource Gewährt die Berechtigung zum Hinzufügen oder Aktualisieren von Tags zu einer Ressource Tagging

domain*

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Gewährt die Berechtigung zum Entfernen von Tags, die einer Ressource zugeordnet sind. Tagging

domain*

aws:TagKeys

UpdateAssetFilter Erteilt die Berechtigung zum Aktualisieren des Asset-Filters Schreiben
UpdateConnection Erteilt die Berechtigung zum Aktualisieren von Verbindungen Schreiben
UpdateDataSource Erteilt die Erlaubnis, bestehende zu aktualisieren DataSource Schreiben
UpdateDataSourceRunActivities [nur Berechtigung] Erteilt die Berechtigung zum Aktualisieren von ausgeführten Datenquellenaktivitäten Schreiben
UpdateDomain Gewährt die Berechtigung zum Aktualisieren der Informationen für eine Domain Schreiben

domain*

UpdateDomainUnit Erteilt die Berechtigung zum Aktualisieren einer vorhandenen Domäneneinheit Schreiben
UpdateEnvironment Gewährt die Berechtigung zum Aktualisieren von Umgebungseinstellungen Schreiben
UpdateEnvironmentAction Erteilt die Berechtigung zum Aktualisieren einer Umgebungsaktion in einer standardmäßigen Service-Blueprint-Umgebung Schreiben
UpdateEnvironmentBlueprint [nur Berechtigung] Gewährt die Berechtigung zum Aktualisieren von Umgebungsvorlageneinstellungen Schreiben
UpdateEnvironmentConfiguration [nur Berechtigung] Gewährt die Berechtigung zum Aktualisieren einer Umgebungskonfiguration Schreiben
UpdateEnvironmentDeploymentStatus [nur Berechtigung] Gewährt die Berechtigung zum Aktualisieren des Status einer Umgebungsbereitstellung. Schreiben
UpdateEnvironmentProfile Erteilt die Berechtigung zum Aktualisieren der Konfiguration EnvironmentProfile Schreiben
UpdateGlossary Gewährt die Berechtigung zum Aktualisieren eines Geschäftsglossars Schreiben
UpdateGlossaryTerm Gewährt die Berechtigung zum Aktualisieren eines Glossarbegriffs Schreiben
UpdateGroupProfile Erteilt die Berechtigung zum Aktualisieren eines DataZone Gruppenprofils Schreiben
UpdateProject Gewährt die Berechtigung zum Aktualisieren eines Projekts, das Ihrem Team ermöglicht, Daten zu veröffentlichen und zu abonnieren Schreiben
UpdateProjectProfile [nur Berechtigung] Erteilt die Berechtigung zum Aktualisieren eines Projektprofils Schreiben
UpdateRule Erteilt die Berechtigung zum Aktualisieren der Regel Schreiben
UpdateSubscriptionGrantStatus Gewährt die Berechtigung zum Aktualisieren eines Abonnementgewährungszustands für benutzerdefinierte Gewährungen Schreiben
UpdateSubscriptionRequest Gewährt die Berechtigung zum Aktualisieren eines Geschäftsgrunds für eine Abonnementanforderung nach einem Datenbestand Schreiben
UpdateSubscriptionTarget Gewährt die Berechtigung zum Aktualisieren eines Abonnementziels Schreiben
UpdateUserProfile Erteilt die Berechtigung zum Aktualisieren eines DataZone Benutzerprofils Schreiben
ValidatePassRole [nur Berechtigung] Gewährt die Berechtigung zum Validieren einer Passrichtlinie Schreiben

Von Amazon definierte Ressourcentypen DataZone

Die folgenden Ressourcentypen werden von diesem Service definiert und können als Resource Element von IAM Genehmigungsrichtlinien verwendet werden. Jede Aktion in der Tabelle Aktionen identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
domain arn:${Partition}:datazone:${Region}:${Account}:domain/${DomainId}

aws:ResourceTag/${TagKey}

Zustandsschlüssel für Amazon DataZone

Amazon DataZone definiert die folgenden Bedingungsschlüssel, die im Condition Element einer IAM Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Condition keys (Bedingungsschlüssel).

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff durch die Tags, die in der Anfrage übergeben werden Zeichenfolge
aws:ResourceTag/${TagKey} Filtert den Zugriff basierend auf den Tags, die der Ressource zugeordnet sind. Zeichenfolge
aws:TagKeys Filtert den Zugriff basierend auf den Tag-Schlüssel, die in der Anfrage übergeben werden ArrayOfString