Aktionen, Ressourcen und Bedingungsschlüssel für Amazon DataZone - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon DataZone

Amazon DataZone (Service-Präfix:datazone) stellt die folgenden dienstspezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel zur Verwendung in IAM-Berechtigungsrichtlinien bereit.

Referenzen:

Von Amazon definierte Aktionen DataZone

Sie können die folgenden Aktionen im Element Action einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element Resource in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AcceptPredictions Gewährt die Berechtigung zum Annehmen einer Vorhersage Schreiben
AcceptSubscriptionRequest Gewährt die Berechtigung zum Genehmigen einer Abonnementanforderung nach einem Datenbestand Schreiben
AddPolicyGrant [nur Berechtigung] Erteilt die Erlaubnis, einen Policy-Zuschuss hinzuzufügen Schreiben
CancelMetadataGenerationRun Erteilt die Erlaubnis, den Lauf der Metadaten-Generierung abzubrechen Schreiben
CancelSubscription Gewährt die Berechtigung zum Widerrufen oder Kündigen eines genehmigten Abonnements eines Datenbestands Schreiben
CreateAsset Gewährt die Berechtigung zum Erstellen eines Datenbestands Schreiben
CreateAssetRevision Gewährt die Berechtigung zum Erstellen einer neuen Version eines Datenbestands Schreiben
CreateAssetType Gewährt die Berechtigung zum Erstellen eines Bestandstypen Schreiben
CreateDataSource Erteilt die Erlaubnis, ein neues zu erstellen DataSource Schreiben
CreateDomain Erteilt die Genehmigung zur Bereitstellung einer Domain, bei der es sich um eine Entität der obersten Ebene handelt, die andere DataZone Amazon-Ressourcen enthält Schreiben

aws:RequestTag/${TagKey}

aws:TagKeys

CreateEnvironment Gewährt die Berechtigung zum Erstellen einer Sammlung konfigurierter Ressourcen, die zum Veröffentlichen und Abonnieren von Daten verwendet werden Schreiben
CreateEnvironmentBlueprint [nur Berechtigung] Gewährt die Berechtigung zum Erstellen einer benutzerdefinierten Umgebungsvorlage, mit der Benutzer Umgebungen zu ihrem Projekt hinzufügen können Schreiben
CreateEnvironmentProfile Gewährt die Berechtigung zum Erstellen einer Vorlage, die zur Erstellung einer Umgebung verwendet werden kann Schreiben
CreateFormType Gewährt die Berechtigung zum Erstellen eines Formulartyps oder einer neuen Version davon Schreiben
CreateGlossary Gewährt die Berechtigung zum Erstellen eines Geschäftsglossars Schreiben
CreateGlossaryTerm Gewährt die Berechtigung zum Erstellen eines Glossarbegriffs Schreiben
CreateGroupProfile Erteilt die Berechtigung, ein DataZone Gruppenprofil für eine IAM Identity Center-Gruppe zu erstellen Schreiben
CreateListingChangeSet Gewährt die Berechtigung zum Erstellen eines Auflistungsänderungssatzes Schreiben
CreateProject Gewährt die Berechtigung zum Erstellen eines Projekts, damit Ihr Team Daten veröffentlichen und abonnieren kann Schreiben
CreateProjectMembership Gewährt die Berechtigung zum Hinzufügen eines Benutzers zu einem Projekt Schreiben
CreateSubscriptionGrant Gewährt die Berechtigung zum Erstellen einer Berechtigung für ein genehmigtes Abonnement oder ein Abonnementziel Schreiben
CreateSubscriptionRequest Gewährt die Berechtigung zum Erstellen einer Abonnementanforderung nach einem Datenbestand Schreiben
CreateSubscriptionTarget Gewährt die Berechtigung zum Erstellen eines Abonnementziels für eine Umgebung in einem Projekt Schreiben
CreateUserProfile Gewährt die Berechtigung zum Erstellen eines Benutzerprofils für einen vorhandenen Benutzer im IAM Identity Center des Kunden Schreiben
DeleteAsset Gewährt die Berechtigung zum Löschen einer Komponente Schreiben
DeleteAssetType Gewährt die Berechtigung zum Löschen eines Bestandstyps Schreiben
DeleteDataSource Erteilt die Erlaubnis, bestehende zu aktualisieren DataSource Schreiben
DeleteDomain Gewährt die Berechtigung zum Löschen einer bereitgestellten Domain Schreiben

domain*

DeleteDomainSharingPolicy [nur Berechtigung] Erteilt die Berechtigung zum Löschen einer Ressourcenrichtlinie für eine DataZone Domäne Berechtigungsverwaltung
DeleteEnvironment Gewährt die Berechtigung zum Löschen einer Umgebung Schreiben
DeleteEnvironmentBlueprint [nur Berechtigung] Gewährt die Berechtigung zum Löschen einer Umgebungsvorlage Schreiben
DeleteEnvironmentBlueprintConfiguration Gewährt die Berechtigung zum Löschen einer Umgebungsvorlagenkonfiguration Schreiben
DeleteEnvironmentProfile Gewährt die Berechtigung zum Löschen eines Umgebungsprofils Schreiben
DeleteFormType Gewährt die Berechtigung zum Löschen eines Formulartyps Schreiben
DeleteGlossary Gewährt die Berechtigung zum Löschen eines Geschäftsglossars Schreiben
DeleteGlossaryTerm Gewährt die Berechtigung zum Löschen eines Glossarbegriffs Schreiben
DeleteListing Gewährt die Berechtigung zum Löschen einer Auflistung Schreiben
DeleteProject Gewährt die Berechtigung zum Löschen eines Projekts, das Ihrem Team ermöglicht, Daten zu veröffentlichen und zu abonnieren Schreiben
DeleteProjectMembership Gewährt die Berechtigung zum Entfernen eines Benutzers aus einem Projekt Schreiben
DeleteSubscriptionGrant Gewährt die Berechtigung zum Löschen einer Berechtigung für ein genehmigtes Abonnement oder ein Abonnementziel Schreiben
DeleteSubscriptionRequest Gewährt die Berechtigung zum Löschen einer ausstehenden Abonnementanforderung nach einem Datenbestand Schreiben
DeleteSubscriptionTarget Gewährt die Berechtigung zum Löschen eines Abonnementziels aus einer Umgebung im Projekt Schreiben
DeleteTimeSeriesDataPoints Erteilt die Erlaubnis, bestehende zu löschen TimeSeriesDataPoints Schreiben
GetAsset Gewährt die Berechtigung zum Abrufen eines Bestands Lesen
GetAssetType Gewährt die Berechtigung zum Abrufen eines Bestandstyps Lesen
GetDataSource Erteilt die Erlaubnis, ein DataSource in Amazon vorhandenes Objekt DataZone anhand seiner Kennung abzurufen Lesen
GetDataSourceRun Erteilt die Erlaubnis, den DataSource ausgeführten Job in Amazon DataZone mithilfe seiner Kennung abzurufen Lesen
GetDomain Gewährt die Berechtigung zum Abrufen von Informationen über die Domain Lesen

domain*

GetDomainSharingPolicy [nur Berechtigung] Erteilt die Erlaubnis zum Abrufen einer Ressourcenrichtlinie für eine DataZone Domain Lesen
GetEnvironment Gewährt die Berechtigung zum Abrufen von Details zu einer Umgebung Lesen
Gewährt die Berechtigung zum Abrufen des Umgebungsaktionslinks Lesen
GetEnvironmentBlueprint Gewährt die Berechtigung zum Abrufen von Details zu einer Umgebungsvorlage Lesen
GetEnvironmentBlueprintConfiguration Gewährt die Berechtigung zum Abrufen einer Umgebungsvorlagenkonfiguration Lesen
GetEnvironmentCredentials Gewährt die Berechtigung zum Abrufen kurzfristiger Anmeldeinformationen, die die Benutzerrolle „Umgebung“ annehmen Lesen
GetEnvironmentProfile Gewährt die Berechtigung zum Abrufen von Details zu einem Umgebungsprofil Lesen
GetFormType Gewährt die Berechtigung zum Abrufen eines Formulartyps Lesen
GetGlossary Gewährt die Berechtigung zum Abrufen eines Geschäftsglossars Lesen
GetGlossaryTerm Gewährt die Berechtigung zum Abrufen eines Glossarbegriffs Lesen
GetGroupProfile Erteilt die Berechtigung zum Abrufen eines vorhandenen DataZone Gruppenprofils Lesen
GetIamPortalLoginUrl Erteilt einem IAM-Prinzipal die Erlaubnis, sich beim DataZone Portal anzumelden Berechtigungsverwaltung
GetListing Gewährt die Berechtigung zum Abrufen einer Auflistung Lesen
GetMetadataGenerationRun Gewährt die Berechtigung zum Abrufen des Metadatengenerierungslaufs Lesen
GetProject Gewährt die Berechtigung zum Abrufen von Projektdetails Lesen
GetSubscription Gewährt die Berechtigung zum Abrufen eines Abonnements Lesen
GetSubscriptionEligibility [nur Berechtigung] Gewährt die Berechtigung zum Abrufen der Abonnementberechtigung Lesen
GetSubscriptionGrant Gewährt die Berechtigung zum Abrufen einer Abonnementgewährung Lesen
GetSubscriptionRequestDetails Gewährt die Berechtigung zum Ablehnen einer Abonnementanforderung nach einem Datenbestand Lesen
GetSubscriptionTarget Gewährt die Berechtigung zum Abrufen eines Abonnementziels Lesen
GetTimeSeriesDataPoint Erteilt die Erlaubnis, ein TimeSeriesDataPoints in Amazon vorhandenes Objekt DataZone anhand seiner Kennung abzurufen Lesen
GetUserProfile Erteilt die Erlaubnis, ein Benutzerprofil für einen vorhandenen Benutzer in der DataZone Domain abzurufen Lesen
ListAccountEnvironments Erteilt die Berechtigung, Umgebungen in allen Domänen eines AWS Kontos aufzulisten Auflisten
ListAssetRevisions Gewährt die Berechtigung zum Auflisten der Versionen eines Bestands Auflisten
ListDataSourceRunActivities Erteilt die Erlaubnis, die Aktivitäten von Run-Jobs auf Asset aufzulisten DataSource Auflisten
ListDataSourceRuns Erteilt die Berechtigung, ausgeführte DataSource Jobs aufzulisten Auflisten
ListDataSources Erteilt die Erlaubnis, bestehende aufzulisten DataSources Auflisten
ListDomains Gewährt die Berechtigung zum Abrufen aller Domains Auflisten
ListEnvironmentBlueprintConfigurationSummaries [nur Berechtigung] Erteilt die Berechtigung, Zusammenfassungen der Umgebungs-Blueprint-Konfigurationen aufzulisten Auflisten
ListEnvironmentBlueprintConfigurations Gewährt die Berechtigung zum Auflisten von Vorlagenkonfigurationen Auflisten
ListEnvironmentBlueprints Gewährt die Berechtigung zum Auflisten der Domain für Umgebungsvorlagen Auflisten
ListEnvironmentProfiles Gewährt die Berechtigung zum Auflisten der Domain für Umgebungsprofile Auflisten
ListEnvironments Gewährt die Berechtigung zum Anzeigen von Umgebungen in der Domain Auflisten
ListGroupsForUser Erteilt die Berechtigung, alle DataZone Gruppenprofile aufzulisten, in denen das DataZone Benutzerprofil Mitglied ist Auflisten
ListMetadataGenerationRuns Gewährt die Berechtigung zum Auflisten von Metadatengenerierungsläufen Auflisten
ListNotifications Gewährt die Berechtigung zum Auflisten von Benachrichtigungen und Ereignissen für den DataZone-Benutzer Auflisten
ListPolicyGrants [nur Berechtigung] Erteilt die Berechtigung, Richtlinienzuschüsse aufzulisten Auflisten
ListProjectMemberships Gewährt die Berechtigung zum Auflisten von Projektmitgliedern Auflisten
ListProjects Gewährt die Berechtigung zum Auflisten von Projekten. Auflisten
ListSubscriptionGrants Gewährt die Berechtigung zum Auflisten von Abonnementgewährungen für einen abonnierten Prinzipal Auflisten
ListSubscriptionRequests Gewährt die Berechtigung zum Auflisten von Abonnementanforderungen Auflisten
ListSubscriptionTargets Gewährt die Berechtigung zum Auflisten von Abonnementzielen Auflisten
ListSubscriptions Gewährt die Berechtigung zum Auflisten von Abonnements Auflisten
ListTagsForResource Gewährt die Berechtigung zum Abrufen aller Tags, die einer Ressource zugeordnet sind. Lesen

domain

ListTimeSeriesDataPoints Erteilt die Erlaubnis, bestehende aufzulisten TimeSeriesDataPoints Auflisten
ListWarehouseMetadata [nur Berechtigung] Gewährt die Berechtigung zum Auflisten der verfügbaren Manager Secrets Auflisten
PostTimeSeriesDataPoints Erteilt die Erlaubnis, ein neues zu posten TimeSeriesDataPoints Schreiben
ProvisionDomain [nur Berechtigung] Gewährt die Berechtigung zum Bereitstellen einer Domain mit standardmäßiger Projekteinrichtung Schreiben
PutDomainSharingPolicy [nur Berechtigung] Erteilt die Berechtigung zum Hinzufügen einer Ressourcenrichtlinie für eine DataZone Domain Berechtigungsverwaltung
PutEnvironmentBlueprintConfiguration Gewährt die Berechtigung zum Ablegen einer Umgebungsvorlagenkonfiguration Schreiben
RefreshToken [nur Berechtigung] Gewährt die Berechtigung zum Aktualisieren eines Tokens Schreiben
RejectPredictions Gewährt die Berechtigung zum Ablehnen einer Vorhersage Schreiben
RejectSubscriptionRequest Gewährt die Berechtigung zum Ablehnen einer Abonnementanforderung nach einem Datenbestand Schreiben
RemovePolicyGrant [nur Berechtigung] Erteilt die Erlaubnis, eine Richtlinienzuweisung zu entfernen Schreiben
RevokeSubscription Gewährt die Berechtigung zum Widerrufen eines Abonnements Schreiben
Gewährt die Berechtigung zum Durchsuchen von Datazonen-Entitäten Auflisten
SearchGroupProfiles Erteilt die Berechtigung zum Durchsuchen von DataZone Gruppenprofilen und IAM Identity Center-Gruppen Auflisten
SearchListings Gewährt die Berechtigung zum Durchsuchen von Auflistungen Auflisten
SearchTypes Gewährt die Berechtigung zum Suchen nach Typen wie Bestandstypen und Formulartypen in einer Domain Auflisten
SearchUserProfiles Erteilt die Berechtigung zum Durchsuchen von DataZone Benutzerprofilen, IAM Identity Center-Benutzern und DataZone IAM-Prinzipalprofilen Auflisten
SsoLogin [nur Berechtigung] Gewährt die Berechtigung zum Anmelden mit SSO Schreiben
SsoLogout [nur Berechtigung] Gewährt die Berechtigung zum Abmelden mit SSO Schreiben
StartDataSourceRun Erteilt die Berechtigung zum Starten eines Ausführungsjobs DataSource Schreiben
StartMetadataGenerationRun Gewährt die Berechtigung zum Starten eines Metadatengenerierungslaufs Schreiben
StopMetadataGenerationRun Gewährt die Berechtigung zum Stoppen eines Metadatengenerierungslaufs Schreiben
TagResource Gewährt die Berechtigung zum Hinzufügen oder Aktualisieren von Tags zu einer Ressource Tagging

domain*

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Gewährt die Berechtigung zum Entfernen von Tags, die einer Ressource zugeordnet sind. Tagging

domain*

aws:TagKeys

UpdateDataSource Erteilt die Erlaubnis, bestehende zu aktualisieren DataSource Schreiben
UpdateDataSourceRunActivities [nur Berechtigung] Erteilt die Berechtigung zum Aktualisieren von ausgeführten Aktivitäten der Datenquelle Schreiben
UpdateDomain Gewährt die Berechtigung zum Aktualisieren der Informationen für eine Domain Schreiben

domain*

UpdateEnvironment Gewährt die Berechtigung zum Aktualisieren von Umgebungseinstellungen Schreiben
UpdateEnvironmentBlueprint [nur Berechtigung] Gewährt die Berechtigung zum Aktualisieren von Umgebungsvorlageneinstellungen Schreiben
UpdateEnvironmentConfiguration [nur Berechtigung] Gewährt die Berechtigung zum Aktualisieren einer Umgebungskonfiguration Schreiben
UpdateEnvironmentDeploymentStatus [nur Berechtigung] Gewährt die Berechtigung zum Aktualisieren des Status einer Umgebungsbereitstellung. Schreiben
UpdateEnvironmentProfile Erteilt die Berechtigung zum Aktualisieren der EnvironmentProfile Konfiguration Schreiben
UpdateGlossary Gewährt die Berechtigung zum Aktualisieren eines Geschäftsglossars Schreiben
UpdateGlossaryTerm Gewährt die Berechtigung zum Aktualisieren eines Glossarbegriffs Schreiben
UpdateGroupProfile Erteilt die Berechtigung zum Aktualisieren eines DataZone Gruppenprofils Schreiben
UpdateProject Gewährt die Berechtigung zum Aktualisieren eines Projekts, das Ihrem Team ermöglicht, Daten zu veröffentlichen und zu abonnieren Schreiben
UpdateSubscriptionGrantStatus Gewährt die Berechtigung zum Aktualisieren eines Abonnementgewährungszustands für benutzerdefinierte Gewährungen Schreiben
UpdateSubscriptionRequest Gewährt die Berechtigung zum Aktualisieren eines Geschäftsgrunds für eine Abonnementanforderung nach einem Datenbestand Schreiben
UpdateSubscriptionTarget Gewährt die Berechtigung zum Aktualisieren eines Abonnementziels Schreiben
UpdateUserProfile Erteilt die Berechtigung zum Aktualisieren eines DataZone Benutzerprofils Schreiben
ValidatePassRole [nur Berechtigung] Gewährt die Berechtigung zum Validieren einer Passrichtlinie Schreiben

Von Amazon definierte Ressourcentypen DataZone

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element Resource von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle „Aktionen“ identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
domain arn:${Partition}:datazone:${Region}:${Account}:domain/${DomainId}

aws:ResourceTag/${TagKey}

Zustandsschlüssel für Amazon DataZone

Amazon DataZone definiert die folgenden Bedingungsschlüssel, die im Condition Element einer IAM-Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Bedingungsschlüssel.

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff durch die Tags, die in der Anfrage übergeben werden Zeichenfolge
aws:ResourceTag/${TagKey} Filtert den Zugriff basierend auf den Tags, die der Ressource zugeordnet sind. Zeichenfolge
aws:TagKeys Filtert den Zugriff basierend auf den Tag-Schlüssel, die in der Anfrage übergeben werden ArrayOfString