Aktionen, Ressourcen und Bedingungsschlüssel für Amazon Pinpoint - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon Pinpoint

Amazon Pinpoint (Servicepräfix:mobiletargeting) stellt die folgenden dienstspezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel zur Verwendung in IAM Berechtigungsrichtlinien bereit.

Referenzen:

Von Amazon Pinpoint definierte Aktionen

Sie können die folgenden Aktionen im Action Element einer IAM Richtlinienerklärung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, gewähren oder verweigern Sie normalerweise den Zugriff auf den API Vorgang oder CLI Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie in ARN einer Anweisung mit dieser Aktion einen Ressourcentyp angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Resource Element in einer IAM Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp ein ARN Oder-Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
CreateApp Gewährt die Berechtigung zum Erstellen einer App Schreiben

apps*

aws:RequestTag/${TagKey}

aws:TagKeys

aws:ResourceTag/${TagKey}

CreateCampaign Gewährt die Berechtigung zum Erstellen einer Kampagne für eine App Schreiben

app*

aws:RequestTag/${TagKey}

aws:TagKeys

aws:ResourceTag/${TagKey}

CreateEmailTemplate Gewährt die Berechtigung zum Erstellen einer E-Mail-Vorlage Schreiben

template*

aws:RequestTag/${TagKey}

aws:TagKeys

aws:ResourceTag/${TagKey}

CreateExportJob Gewährt die Berechtigung zum Erstellen eines Exportauftrags für das Exportieren von Endpunktdefinitionen in Amazon S3 Schreiben

app*

CreateImportJob Gewährt die Berechtigung zum Importieren von Endpunkt-Definitionen zum Erstellen eines Segments Schreiben

app*

CreateInAppTemplate Gewährt die Berechtigung zum Erstellen einer Vorlage für In-App-Nachrichten Schreiben

template*

aws:RequestTag/${TagKey}

aws:TagKeys

aws:ResourceTag/${TagKey}

CreateJourney Gewährt die Berechtigung zum Erstellen eines Wegs für eine App Schreiben

journeys*

aws:RequestTag/${TagKey}

aws:TagKeys

aws:ResourceTag/${TagKey}

CreatePushTemplate Gewährt die Berechtigung zum Erstellen einer Push-Benachrichtigungsvorlage Schreiben

template*

aws:RequestTag/${TagKey}

aws:TagKeys

aws:ResourceTag/${TagKey}

CreateRecommenderConfiguration Gewährt die Berechtigung zum Erstellen einer Amazon-Pinpoint-Konfiguration für ein Empfehler-Modell Schreiben

recommenders*

CreateSegment Gewährt die Berechtigung zum Erstellen eines Segments basierend auf Endpunktdaten, die von Ihrer App an Pinpoint gemeldet wurden. Damit ein Benutzer ein Segment erstellen kann, indem er Endpunktdaten von außerhalb von Pinpoint importiert, erlauben Sie die Aktion mobiletargeting: CreateImportJob Schreiben

app*

aws:RequestTag/${TagKey}

aws:TagKeys

aws:ResourceTag/${TagKey}

CreateSmsTemplate Gewährt die Berechtigung zum Erstellen einer SMS-Nachrichten-Vorlage Schreiben

template*

aws:RequestTag/${TagKey}

aws:TagKeys

aws:ResourceTag/${TagKey}

CreateVoiceTemplate Gewährt die Berechtigung zum Erstellen einer Sprachnachrichten-Vorlage Schreiben

template*

aws:RequestTag/${TagKey}

aws:TagKeys

aws:ResourceTag/${TagKey}

DeleteAdmChannel Erteilt die Erlaubnis, den Kanal für eine App zu löschen ADM Schreiben

channel*

DeleteApnsChannel Erteilt die Erlaubnis, den APNs Kanal für eine App zu löschen Schreiben

channel*

DeleteApnsSandboxChannel Erteilt die Erlaubnis, den APNs Sandbox-Kanal für eine App zu löschen Schreiben

channel*

DeleteApnsVoipChannel Erteilt die Erlaubnis, den APNs VoIP-Kanal für eine App zu löschen Schreiben

channel*

DeleteApnsVoipSandboxChannel Erteilt die Erlaubnis, den APNs VoIP-Sandbox-Kanal für eine App zu löschen Schreiben

channel*

DeleteApp Gewährt die Berechtigung zum Löschen einer bestimmten Kampagne Schreiben

app*

DeleteBaiduChannel Gewährt die Berechtigung zum Löschen des Baidu-Kanals für eine App Schreiben

channel*

DeleteCampaign Gewährt die Berechtigung zum Löschen einer bestimmten Kampagne Schreiben

campaign*

DeleteEmailChannel Gewährt die Berechtigung zum Löschen des E-Mail-Kanals für eine App Schreiben

channel*

DeleteEmailTemplate Gewährt die Berechtigung zum Löschen einer E-Mail-Vorlage oder einer E-Mail-Vorlagenversion Schreiben

template*

DeleteEndpoint Gewährt die Berechtigung zum Löschen eines Endpunkts Schreiben

endpoint*

DeleteEventStream Gewährt die Berechtigung zum Löschen des Ereignis-Stream für eine App Schreiben

event-stream*

DeleteGcmChannel Erteilt die Erlaubnis, den GCM Kanal für eine App zu löschen Schreiben

channel*

DeleteInAppTemplate Gewährt die Berechtigung zum Löschen einer Vorlage für In-App-Nachrichten oder einer Vorlagenversion für In-App-Nachrichten Schreiben

template*

DeleteJourney Gewährt die Berechtigung zum Löschen eines bestimmten Weges Schreiben

journey*

DeletePushTemplate Gewährt die Berechtigung zum Löschen einer Push-Benachrichtigungs-Vorlage oder eine Version einer Push-Benachrichtigungs-Vorlage Schreiben

template*

DeleteRecommenderConfiguration Gewährt die Berechtigung zum Löschen einer Amazon-Pinpoint-Konfiguration für ein Empfehler-Modell Schreiben

recommender*

DeleteSegment Gewährt die Berechtigung zum Löschen eines bestimmten Segments Schreiben

segment*

DeleteSmsChannel Erteilt die Erlaubnis, den SMS Kanal für eine App zu löschen Schreiben

channel*

DeleteSmsTemplate Gewährt die Berechtigung zum Löschen einer SMS-Nachrichtenvorlage oder einer SMS-Nachrichtenvorlagen-Version Schreiben

template*

DeleteUserEndpoints Gewährt die Berechtigung zum Löschen aller Endpunkte, die einer Benutzer-ID zugeordnet sind Schreiben

user*

DeleteVoiceChannel Gewährt die Berechtigung zum Löschen des Voice-Kanals für eine App Schreiben

channel*

DeleteVoiceTemplate Gewährt die Berechtigung zum Löschen einer Sprachnachrichten-Vorlage oder eine Sprachnachrichten-Vorlagen-Version Schreiben

template*

GetAdmChannel Erteilt die Erlaubnis, Informationen über den Amazon Device Messaging (ADM) -Kanal für eine App abzurufen Lesen

channel*

GetApnsChannel Erteilt die Erlaubnis, Informationen über den APNs Kanal für eine App abzurufen Lesen

channel*

GetApnsSandboxChannel Erteilt die Berechtigung zum Abrufen von Informationen über den APNs Sandbox-Kanal für eine App Lesen

channel*

GetApnsVoipChannel Erteilt die Erlaubnis, Informationen über den APNs VoIP-Kanal für eine App abzurufen Lesen

channel*

GetApnsVoipSandboxChannel Erteilt die Erlaubnis, Informationen über den APNs VoIP-Sandbox-Kanal für eine App abzurufen Lesen

channel*

GetApp Gewährt die Berechtigung zum Abrufen von Informationen zu einer bestimmten App in Ihrem Amazon-Pinpoint-Konto Lesen

app*

GetApplicationDateRangeKpi Gewährt die Berechtigung zum Abrufen (der Abfragen) von voraggregierten Daten für eine Standardmetrik, die für eine Anwendung gilt Lesen

application-metrics*

GetApplicationSettings Gewährt die Berechtigung zum Abrufen der Standardeinstellungen für eine App Auflisten

app*

GetApps Gewährt die Berechtigung zum Abrufen einer Liste von Apps in Ihrem Amazon-Pinpoint-Konto Lesen

apps*

GetBaiduChannel Gewährt die Berechtigung zum Abrufen von Informationen zum Baidu-Kanal für eine App Lesen

channel*

GetCampaign Gewährt die Berechtigung zum Abrufen von Informationen zu einer bestimmten Kampagne Lesen

campaign*

GetCampaignActivities Gewährt die Berechtigung zum Abrufen von Informationen zu den Aktivitäten, die von einer Kampagne durchgeführt werden Auflisten

campaign*

GetCampaignDateRangeKpi Gewährt die Berechtigung zum Abrufen (der Abfragen) von voraggregierten Daten für eine Standardmetrik, die für eine Kampagne gilt Lesen

campaign-metrics*

GetCampaignVersion Gewährt die Berechtigung zum Abrufen von Informationen zu einer bestimmten Kampagnen-Version Lesen

campaign*

GetCampaignVersions Gewährt die Berechtigung zum Abrufen von Informationen zu den aktuellen und vorherigen Versionen einer Kampagne Auflisten

campaign*

GetCampaigns Gewährt die Berechtigung zum Abrufen von Informationen zu allen Kampagnen für eine App Auflisten

app*

GetChannels Gewährt die Berechtigung zum Abrufen aller Kanalinformationen für Ihre App Auflisten

channels*

GetEmailChannel Gewährt die Berechtigung zum Abrufen von Informationen über den E-Mail-Kanal in einer App Lesen

channel*

GetEmailTemplate Gewährt die Berechtigung zum Abrufen von Informationen über eine bestimmte oder die aktive Version einer E-Mail-Vorlage Lesen

template*

GetEndpoint Gewährt die Berechtigung zum Abrufen von Informationen zu einem bestimmten Endpunkt Lesen

endpoint*

GetEventStream Gewährt die Berechtigung zum Abrufen von Informationen zum Ereignis-Stream für eine App Lesen

event-stream*

GetExportJob Gewährt die Berechtigung zum Abrufen von Informationen zu einem bestimmten Exportauftrag Lesen

export-job*

GetExportJobs Gewährt die Berechtigung zum Abrufen einer Liste aller Exportaufträge für eine App Auflisten

app*

GetGcmChannel Erteilt die Erlaubnis, Informationen über den GCM Kanal für eine App abzurufen Lesen

channel*

GetImportJob Gewährt die Berechtigung zum Abrufen von Informationen zu einem bestimmten Importauftrag Lesen

import-job*

GetImportJobs Gewährt die Berechtigung zum Abrufen von Informationen zu allen Importaufträgen für eine App Auflisten

app*

GetInAppMessages Gewährt die Berechtigung zum Abrufen von In-App-Nachrichten für die angegebene Endpunkt-ID Lesen

app*

GetInAppTemplate Gewährt die Berechtigung zum Abrufen von Informationen über eine bestimmte oder die aktive Version einer In-App-Nachrichten-Vorlage Lesen

template*

GetJourney Gewährt die Berechtigung zum Abrufen von Informationen zu einem bestimmten Weg Lesen

journey*

GetJourneyDateRangeKpi Gewährt die Berechtigung zum Abrufen (der Abfragen) von voraggregierten Daten für eine Standard-Einbindungsmetrik, die für einen Weg gilt Lesen

journey-metrics*

GetJourneyExecutionActivityMetrics Gewährt die Berechtigung zum Abrufen (der Abfragen) von voraggregierten Daten für eine Standard-Ausführungsmetrik, die für eine Weg-Aktivität gilt Lesen

journey-execution-activity-metrics*

GetJourneyExecutionMetrics Gewährt die Berechtigung zum Abrufen (der Abfragen) von voraggregierten Daten für eine Standard-Ausführungsmetrik, die für einen Weg gilt Lesen

journey-execution-metrics*

GetJourneyRunExecutionActivityMetrics Gewährt die Berechtigung zum Abrufen (der Abfragen) von voraggregierten Daten für eine Standard-Ausführungsmetrik, die für eine Weg-Aktivität gilt Lesen

journey*

GetJourneyRunExecutionMetrics Gewährt die Berechtigung zum Abrufen (der Abfragen) von voraggregierten Daten für eine Standard-Ausführungsmetrik, die für einen Weg gilt Lesen

journey*

GetJourneyRuns Gewährt die Berechtigung zum Abrufen von Informationen zu allen Wegen für eine App Auflisten

journey*

GetPushTemplate Gewährt die Berechtigung zum Abrufen von Informationen über eine bestimmte oder die aktive Version einer Push-Benachrichtigungs-Vorlage Lesen

template*

GetRecommenderConfiguration Gewährt die Berechtigung zum Abrufen von Informationen über eine Amazon-Pinpoint-Konfiguration für ein Empfehler-Modell Lesen

recommender*

GetRecommenderConfigurations Gewährt die Berechtigung zum Abrufen von Informationen zu allen Konfigurationen des Empfehlungsmodells, die einem Amazon-Pinpoint-Konto zugeordnet sind Auflisten

recommenders*

GetReports [nur Berechtigung] Erteilt die Erlaubnis für mobiles Targeting: GetReports Lesen

reports*

GetSegment Gewährt die Berechtigung zum Abrufen von Informationen zu einem bestimmten Segment Lesen

segment*

GetSegmentExportJobs Gewährt die Berechtigung zum Abrufen von Informationen zu Aufträgen, die Endpunkt-Definitionen von Segmenten nach Amazon S3 exportieren Auflisten

segment*

GetSegmentImportJobs Gewährt die Berechtigung zum Abrufen von Informationen zu Aufträgen, die Segmente durch Importieren von Endpunkt-Definitionen erstellen Auflisten

segment*

GetSegmentVersion Gewährt die Berechtigung zum Abrufen von Informationen zu einer bestimmten Segmentversion Lesen

segment*

GetSegmentVersions Gewährt die Berechtigung zum Abrufen von Informationen zu den aktuellen und vorherigen Versionen eines Segments Auflisten

segment*

GetSegments Gewährt die Berechtigung zum Abrufen von Informationen zu den Segmenten für eine App Auflisten

app*

GetSmsChannel Erteilt die Erlaubnis, Informationen über den Kanal in einer App SMS abzurufen Lesen

channel*

GetSmsTemplate Gewährt die Berechtigung zum Abrufen von Informationen über eine bestimmte oder die aktive Version einer SMS-Nachrichten-Vorlage Lesen

template*

GetUserEndpoints Gewährt die Berechtigung zum Abrufen von Informationen über die Endpunkte, die einer Benutzer-ID zugeordnet sind Lesen

user*

GetVoiceChannel Gewährt die Berechtigung zum Abrufen von Informationen über den Voice-Kanal in einer App Lesen

channel*

GetVoiceTemplate Gewährt die Berechtigung zum Abrufen von Informationen über eine bestimmte oder die aktive Version einer Sprachnachrichten-Vorlage Lesen

template*

ListJourneys Gewährt die Berechtigung zum Abrufen von Informationen zu allen Wegen für eine App Auflisten

app*

ListTagsForResource Gewährt die Berechtigung zum Auflisten von Tags für eine Ressource Lesen

app

campaign

journey

segment

template

ListTemplateVersions Gewährt die Berechtigung zum Abrufen aller Versionen einer bestimmten Vorlage Auflisten

template*

ListTemplates Gewährt die Berechtigung zum Abrufen von Metadaten zu den abgefragten Vorlagen Auflisten

templates*

PhoneNumberValidate Gewährt die Berechtigung zum Abrufen von Metadaten für eine Telefonnummer, z. B. Nummerntyp (mobil, Festnetz oder VoIP), Standort und Anbieter Lesen

phone-number-validate*

PutEventStream Gewährt die Berechtigung zum Erstellen oder Aktualisieren eines Ereignis-Streams für eine App Schreiben

event-stream*

PutEvents Gewährt die Berechtigung zum Erstellen oder Aktualisieren von Ereignissen für eine App Schreiben

events*

RemoveAttributes Gewährt die Berechtigung zum Entfernen der Attribute für eine App Schreiben

attribute*

SendMessages Erteilt die Erlaubnis, eine SMS Nachricht oder eine Push-Benachrichtigung an bestimmte Endpunkte zu senden Schreiben

messages*

SendOTPMessage Erteilt die Erlaubnis, einem Benutzer Ihrer Anwendung einen OTP Code zu senden Schreiben

otp*

SendUsersMessages Erteilt die Erlaubnis, eine SMS Nachricht oder Push-Benachrichtigung an alle Endpunkte zu senden, die einer bestimmten Benutzer-ID zugeordnet sind Schreiben

messages*

TagResource Gewährt die Berechtigung zum Hinzufügen von Tags zu einer Ressource Markieren

app

campaign

journey

segment

template

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Gewährt die Berechtigung zum Entfernen von Tags aus einer Ressource Tagging

app

campaign

journey

segment

template

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateAdmChannel Erteilt die Erlaubnis, den Amazon Device Messaging (ADM) -Kanal für eine App zu aktualisieren Schreiben

channel*

UpdateApnsChannel Erteilt die Erlaubnis, den Kanal des Apple Push Notification Service (APNs) für eine App zu aktualisieren Schreiben

channel*

UpdateApnsSandboxChannel Erteilt die Erlaubnis, den Sandbox-Kanal des Apple-Push-Benachrichtigungsdienstes (APNs) für eine App zu aktualisieren Schreiben

channel*

UpdateApnsVoipChannel Erteilt die Erlaubnis, den VoIP-Kanal des Apple Push Notification Service (APNs) für eine App zu aktualisieren Schreiben

channel*

UpdateApnsVoipSandboxChannel Erteilt die Erlaubnis, den VoIP-Sandbox-Kanal des Apple Push Notification Service (APNs) für eine App zu aktualisieren Schreiben

channel*

UpdateApplicationSettings Gewährt die Berechtigung zum Aktualisieren der Standardeinstellungen für eine App Schreiben

app*

UpdateBaiduChannel Gewährt die Berechtigung zum Aktualisieren des Baidu-Kanals für eine App Schreiben

channel*

UpdateCampaign Gewährt die Berechtigung zum Aktualisieren einer bestimmten Kampagne Schreiben

campaign*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateEmailChannel Gewährt die Berechtigung zum Aktualisieren des E-Mail-Kanals für eine App Schreiben

channel*

UpdateEmailTemplate Gewährt die Berechtigung zum Aktualisieren einer bestimmten E-Mail-Vorlage unter derselben Version zum Generieren einer neuen Version Schreiben

template*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateEndpoint Gewährt die Berechtigung zum Erstellen eines Endpunkts oder zum Aktualisieren der Informationen für einen Endpunkt Schreiben

endpoint*

UpdateEndpointsBatch Gewährt die Berechtigung zum Erstellen oder Aktualisieren von Endpunkten als Batchvorgang Schreiben

app*

UpdateGcmChannel Erteilt die Berechtigung zum Aktualisieren des Firebase Cloud Messaging- (FCM)- oder Google Cloud API Messaging-Schlüssels (GCM), mit dem Push-Benachrichtigungen an Ihre Android-App gesendet werden können Schreiben

channel*

UpdateInAppTemplate Gewährt die Berechtigung zum Aktualisieren einer bestimmten In-App-Nachrichten-Vorlage unter derselben Version oder zum Generieren einer neuen Version Schreiben

template*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateJourney Gewährt die Berechtigung zum Aktualisieren eines bestimmten Weges Schreiben

journey*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateJourneyState Gewährt die Berechtigung zum Aktualisieren eines bestimmten Weg-Status Schreiben

journey*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdatePushTemplate Gewährt die Berechtigung zum Aktualisieren einer bestimmten Push-Benachrichtigungs-Vorlage unter derselben Version oder zum Generieren einer neuen Version Schreiben

template*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateRecommenderConfiguration Gewährt die Berechtigung zum Aktualisieren einer Amazon-Pinpoint-Konfiguration für ein Empfehler-Modell Schreiben

recommender*

UpdateSegment Gewährt die Berechtigung zum Aktualisieren eines bestimmten Segments Schreiben

segment*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateSmsChannel Erteilt die Erlaubnis, den SMS Kanal für eine App zu aktualisieren Schreiben

channel*

UpdateSmsTemplate Gewährt die Berechtigung zum Aktualisieren einer bestimmten SMS-Vorlage unter derselben Version zum Generieren einer neuen Version Schreiben

template*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateTemplateActiveVersion Gewährt die Berechtigung zum Aktualisieren des aktiven Versionsparameters einer bestimmten Vorlage Schreiben

template*

UpdateVoiceChannel Gewährt die Berechtigung zum Aktualisieren des Voice-Kanals für eine App Schreiben

channel*

UpdateVoiceTemplate Gewährt die Berechtigung zum Aktualisieren einer bestimmten Sprachnachrichten-Vorlage unter derselben Version zum Generieren einer neuen Version Schreiben

template*

aws:RequestTag/${TagKey}

aws:TagKeys

VerifyOTPMessage Erteilt die Erlaubnis, die Gültigkeit von Einmalpasswörtern (OTPs) zu überprüfen Schreiben

verify-otp*

Von Amazon Pinpoint definierte Ressourcentypen

Die folgenden Ressourcentypen werden von diesem Dienst definiert und können als Resource Element von IAM Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle Aktionen identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
app arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}

aws:ResourceTag/${TagKey}

apps arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/*
campaign arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/campaigns/${CampaignId}

aws:ResourceTag/${TagKey}

journey arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/journeys/${JourneyId}

aws:ResourceTag/${TagKey}

journeys arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/journeys
segment arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/segments/${SegmentId}

aws:ResourceTag/${TagKey}

template arn:${Partition}:mobiletargeting:${Region}:${Account}:templates/${TemplateName}/${TemplateType}

aws:ResourceTag/${TagKey}

templates arn:${Partition}:mobiletargeting:${Region}:${Account}:templates
recommender arn:${Partition}:mobiletargeting:${Region}:${Account}:recommenders/${RecommenderId}
recommenders arn:${Partition}:mobiletargeting:${Region}:${Account}:recommenders/*
phone-number-validate arn:${Partition}:mobiletargeting:${Region}:${Account}:phone/number/validate
channels arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/channels
channel arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/channels/${ChannelType}
event-stream arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/eventstream
events arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/events
messages arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/messages
verify-otp arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/verify-otp
otp arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/otp
attribute arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/attributes/${AttributeType}
user arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/users/${UserId}
endpoint arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/endpoints/${EndpointId}
import-job arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/jobs/import/${JobId}
export-job arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/jobs/export/${JobId}
application-metrics arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/kpis/daterange/${KpiName}
campaign-metrics arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/campaigns/${CampaignId}/kpis/daterange/${KpiName}
journey-metrics arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/journeys/${JourneyId}/kpis/daterange/${KpiName}
journey-execution-metrics arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/journeys/${JourneyId}/execution-metrics
journey-execution-activity-metrics arn:${Partition}:mobiletargeting:${Region}:${Account}:apps/${AppId}/journeys/${JourneyId}/activities/${JourneyActivityId}/execution-metrics
reports arn:${Partition}:mobiletargeting:${Region}:${Account}:reports

Bedingungsschlüssel für Amazon Pinpoint

Amazon Pinpoint definiert die folgenden Bedingungsschlüssel, die im Condition Element einer IAM Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Condition keys (Bedingungsschlüssel).

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff nach einem Schlüssel, der in der Anforderung vorhanden ist, die der Benutzer an den Pinpoint-Service sendet String
aws:ResourceTag/${TagKey} Filtert den Zugriff anhand eines Tag-Schlüssel-Wert-Paares String
aws:TagKeys Filtert den Zugriff nach der Liste aller Tag-Schlüsselnamen, die in der Anforderung vorhanden sind, die der Benutzer an den Pinpoint-Service sendet ArrayOfString