Aktionen, Ressourcen und Bedingungsschlüssel für Amazon RDS - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon RDS

Amazon RDS (Service-Präfix:rds) stellt die folgenden servicespezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel zur Verwendung in IAM Berechtigungsrichtlinien bereit.

Referenzen:

Von Amazon definierte Aktionen RDS

Sie können die folgenden Aktionen im Action Element einer IAM Grundsatzerklärung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, gewähren oder verweigern Sie normalerweise den Zugriff auf den API Vorgang oder CLI Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie in ARN einer Anweisung mit dieser Aktion einen Ressourcentyp angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Resource Element in einer IAM Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp ein ARN Oder-Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AddRoleToDBCluster Erteilt die Berechtigung, eine Identity and Access Management (IAM) -Rolle aus einem Aurora-DB-Cluster zuzuordnen Schreiben

cluster*

iam:PassRole

AddRoleToDBInstance Erteilt die Berechtigung, einer DB-Instance eine AWS Identity and Access Management (IAM) -Rolle zuzuordnen Schreiben

db*

iam:PassRole

AddSourceIdentifierToSubscription Erteilt die Berechtigung, einem bestehenden Abonnement für RDS Ereignisbenachrichtigungen eine Quell-ID hinzuzufügen Schreiben

es*

AddTagsToResource Erteilt die Erlaubnis, Metadaten-Tags zu einer RDS Amazon-Ressource hinzuzufügen Tagging

cev

cluster

cluster-endpoint

cluster-pg

cluster-snapshot

db

deployment

es

integration

og

pg

proxy

proxy-endpoint

ri

secgrp

shardgrp

snapshot

snapshot-tenant-database

subgrp

target-group

tenant-database

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

ApplyPendingMaintenanceAction Gewährt die Berechtigung zum Anwenden einer ausstehenden Wartungsaktion auf eine Ressource Schreiben

cluster

db

AuthorizeDBSecurityGroupIngress Erteilt die Erlaubnis, den Zugriff auf eine DBSecurityGroup von zwei Autorisierungsformen zu ermöglichen Berechtigungsverwaltung

secgrp*

BacktrackDBCluster Gewährt die Berechtigung, einen DB-Cluster bis zu einem bestimmten Zeitpunkt zurückzuverfolgen, ohne einen neuen DB-Cluster zu erstellen Write

cluster*

CancelExportTask Gewährt die Berechtigung zum Abbrechen einer laufenden Exportaufgabe Schreiben
CopyCustomDBEngineVersion [nur Berechtigung] Erteilt die Berechtigung zum Kopieren einer benutzerdefinierten Engine-Version Schreiben

cev*

CopyDBClusterParameterGroup Gewährt die Berechtigung zum Kopieren der angegebenen DB-Cluster-Parametergruppe Write

cluster-pg*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

CopyDBClusterSnapshot Gewährt die Berechtigung zum Erstellen eines Snapshots eines DB-Clusters Write

cluster-snapshot*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

CopyDBParameterGroup Gewährt die Berechtigung zum Kopieren der angegebenen DB-Parametergruppe Write

pg*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

CopyDBSnapshot Gewährt die Berechtigung zum Kopieren des angegebenen DB-Snapshots Write

snapshot*

rds:AddTagsToResource

rds:CopyCustomDBEngineVersion

aws:RequestTag/${TagKey}

aws:TagKeys

rds:CopyOptionGroup

CopyOptionGroup Gewährt die Berechtigung zum Kopieren der angegebenen Optionsgruppe Schreiben

og*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

CreateBlueGreenDeployment Gewährt die Berechtigung zum Erstellen einer Blau/Grün-Bereitstellung für einen bestimmten Quellcluster oder eine Instance Schreiben

deployment*

rds:AddTagsToResource

rds:CreateDBCluster

rds:CreateDBClusterEndpoint

rds:CreateDBInstance

rds:CreateDBInstanceReadReplica

cluster

cluster-pg

db

pg

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

rds:cluster-tag/${TagKey}

rds:cluster-pg-tag/${TagKey}

rds:db-tag/${TagKey}

rds:pg-tag/${TagKey}

rds:req-tag/${TagKey}

rds:DatabaseEngine

rds:DatabaseName

rds:StorageEncrypted

rds:DatabaseClass

rds:StorageSize

rds:MultiAz

rds:Piops

rds:Vpc

CreateCustomDBEngineVersion Gewährt die Berechtigung zum Erstellen einer benutzerdefinierten Engine-Version Schreiben

cev*

iam:CreateServiceLinkedRole

mediaimport:CreateDatabaseBinarySnapshot

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDBCluster Erteilt die Berechtigung zum Erstellen eines neuen DB-Clusters Schreiben

cluster*

iam:PassRole

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

rds:AddTagsToResource

rds:CreateDBInstance

secretsmanager:CreateSecret

secretsmanager:TagResource

cluster-pg*

og*

subgrp*

db

global-cluster

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

rds:DatabaseEngine

rds:DatabaseName

rds:StorageEncrypted

rds:DatabaseClass

rds:StorageSize

rds:Piops

rds:ManageMasterUserPassword

CreateDBClusterEndpoint Erteilt die Erlaubnis, einen neuen benutzerdefinierten Endpunkt zu erstellen und ordnet ihn einem Amazon Aurora Aurora-DB-Cluster oder Amazon DocumentDB-Cluster zu Schreiben

cluster*

rds:AddTagsToResource

cluster-endpoint*

rds:EndpointType

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDBClusterParameterGroup Gewährt die Berechtigung zum Erstellen einer neuen DB-Cluster-Parametergruppe Write

cluster-pg*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateDBClusterSnapshot Gewährt die Berechtigung zum Erstellen eines Snapshots eines DB-Clusters Write

cluster*

rds:AddTagsToResource

cluster-snapshot*

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateDBInstance Gewährt die Berechtigung zum Erstellen einer neuen DB-Instance Write

db*

iam:PassRole

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

rds:AddTagsToResource

rds:CreateTenantDatabase

secretsmanager:CreateSecret

secretsmanager:TagResource

cluster

og

pg

secgrp

subgrp

rds:BackupTarget

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

rds:ManageMasterUserPassword

CreateDBInstanceReadReplica Gewährt die Berechtigung zum Erstellen einer DB-Instance, die als Read Replica einer Quell-DB-Instance fungiert Write

cluster*

iam:PassRole

rds:AddTagsToResource

db*

og*

pg*

subgrp*

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateDBParameterGroup Gewährt die Berechtigung zum Erstellen einer neuen DB-Parametergruppe Write

pg*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateDBProxy Gewährt die Berechtigung, einen Datenbank-Proxy zu erstellen Write

aws:RequestTag/${TagKey}

aws:TagKeys

iam:PassRole

CreateDBProxyEndpoint Gewährt die Berechtigung zum Erstellen eines Datenbank-Proxy-Endpunkts Write

proxy*

proxy-endpoint*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDBSecurityGroup Gewährt die Berechtigung zum Erstellen einer neuen DB-Sicherheitsgruppe DB-Sicherheitsgruppen steuern den Zugriff auf eine DB-Instance. Schreiben

secgrp*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateDBShardGroup Erteilt die Erlaubnis, eine neue Aurora Limitless Database DB-Shard-Gruppe zu erstellen Schreiben

cluster*

rds:AddTagsToResource

shardgrp*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDBSnapshot Erteilt die Erlaubnis zum Erstellen eines DBSnapshot Schreiben

db*

rds:AddTagsToResource

snapshot*

snapshot-tenant-database*

rds:BackupTarget

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateDBSubnetGroup Gewährt die Berechtigung zum Erstellen einer neuen DB-Subnetzgruppe Schreiben

subgrp*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateEventSubscription Erteilt die Erlaubnis, ein Abonnement für RDS Ereignisbenachrichtigungen zu erstellen Schreiben

es*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateGlobalCluster Erteilt die Erlaubnis, eine globale Aurora-Datenbank oder eine globale DocumentDB-Datenbank zu erstellen, die über mehrere Regionen verteilt ist Schreiben

cluster*

global-cluster*

CreateIntegration Erteilt die Erlaubnis, eine ETL Aurora-Zero-Integration mit Redshift zu erstellen Schreiben

cluster*

kms:CreateGrant

kms:DescribeKey

rds:AddTagsToResource

integration*

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateOptionGroup Gewährt die Berechtigung zum Erstellen einer neuen Optionsgruppe Schreiben

og*

rds:AddTagsToResource

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

CreateTenantDatabase Gewährt Berechtigungen zum Erstellen einer neuen Tenant-Datenbank Schreiben

db*

rds:AddTagsToResource

tenant-database*

aws:RequestTag/${TagKey}

aws:TagKeys

rds:TenantDatabaseName

CrossRegionCommunication [nur Berechtigung] Gewährt die Berechtigung für den Zugriff auf eine Ressource in der Remote-Region, wenn regionsübergreifende Produktionen ausgeführt werden, z. B. eine regionsübergreifende Snapshot-Kopie oder eine regionsübergreifende Read Replica-Erstellung Schreiben
DeleteBlueGreenDeployment Gewährt die Berechtigung zum Löschen einer Blau/Grün-Bereitstellung Schreiben

deployment*

rds:DeleteDBCluster

rds:DeleteDBClusterEndpoint

rds:DeleteDBInstance

rds:PromoteReadReplica

rds:PromoteReadReplicaDBCluster

aws:ResourceTag/${TagKey}

DeleteCustomDBEngineVersion Gewährt die Berechtigung zum Löschen einer bestehenden benutzerdefinierten Engine-Version Schreiben

cev*

DeleteDBCluster Gewährt die Berechtigung zum Löschen eines zuvor bereitgestellten DB-Clusters Schreiben

cluster*

rds:AddTagsToResource

rds:CreateDBClusterSnapshot

rds:DeleteDBInstance

cluster-snapshot*

DeleteDBClusterAutomatedBackup Erteilt die Berechtigung zum Löschen automatisierter Cluster-Backups auf der Grundlage des DbClusterResourceId Werts des Quell-Clusters oder der Ressourcen-ID des wiederherstellbaren Clusters Schreiben

cluster-auto-backup*

DeleteDBClusterEndpoint Erteilt die Berechtigung zum Löschen eines benutzerdefinierten Endpunkts und entfernt ihn aus einem Amazon Aurora Aurora-DB-Cluster oder Amazon DocumentDB-Cluster Schreiben

cluster-endpoint*

DeleteDBClusterParameterGroup Gewährt die Berechtigung zum Löschen einer angegebenen DB-Cluster-Parametergruppe Write

cluster-pg*

DeleteDBClusterSnapshot Gewährt die Berechtigung zum Löschen eines DB-Cluster-Snapshots Write

cluster-snapshot*

DeleteDBInstance Gewährt die Berechtigung zum Löschen einer zuvor bereitgestellten DB-Instance Schreiben

db*

rds:AddTagsToResource

rds:CreateDBSnapshot

rds:DeleteTenantDatabase

DeleteDBInstanceAutomatedBackup Erteilt die Erlaubnis, automatische Backups auf der Grundlage des DbiResourceId Werts der Quell-Instance oder der Ressourcen-ID der wiederherstellbaren Instance zu löschen Schreiben

auto-backup*

DeleteDBParameterGroup Erteilt die Erlaubnis, eine angegebene Datei zu löschen DBParameterGroup Schreiben

pg*

DeleteDBProxy Gewährt die Berechtigung zum Löschen eines Datenbank-Proxys Write

proxy*

DeleteDBProxyEndpoint Gewährt die Berechtigung zum Löschen eines Datenbank-Proxy-Endpunkts Write

proxy-endpoint*

DeleteDBSecurityGroup Gewährt die Berechtigung zum Löschen einer DB-Sicherheitsgruppe Schreiben

secgrp*

DeleteDBShardGroup Erteilt die Berechtigung zum Löschen einer Aurora Limitless Database DB-Shard-Gruppe Schreiben

shardgrp*

DeleteDBSnapshot Erteilt die Erlaubnis zum Löschen eines DBSnapshot Schreiben

snapshot*

DeleteDBSubnetGroup Gewährt die Berechtigung zum Löschen einer DB-Subnetzgruppe Schreiben

subgrp*

DeleteEventSubscription Erteilt die Berechtigung zum Löschen eines Abonnements für RDS Ereignisbenachrichtigungen Schreiben

es*

DeleteGlobalCluster Gewährt die Berechtigung zum Löschen eines globalen Datenbankclusters Schreiben

global-cluster*

DeleteIntegration Erteilt die Erlaubnis, eine ETL Aurora-Zero-Integration mit Redshift zu löschen Schreiben

integration*

DeleteOptionGroup Gewährt die Berechtigung zum Löschen einer vorhandenen Optionsgruppe Schreiben

og*

DeleteTenantDatabase Gewährt die Berechtigung zum Löschen einer Tenant-Datenbank Schreiben

db*

rds:AddTagsToResource

rds:CreateDBSnapshot

tenant-database*

DeregisterDBProxyTargets Gewährt die Berechtigung, Ziele aus einer Datenbank-Proxy-Zielgruppe zu entfernen Write

cluster*

db*

proxy*

target-group*

DescribeAccountAttributes Gewährt die Berechtigung, alle Attribute eines Kundenkontos aufzulisten Auflisten
DescribeBlueGreenDeployments Gewährt die Berechtigung zum Beschreiben von Blau/Grün-Bereitstellungen Auflisten

deployment

DescribeCertificates Erteilt die Erlaubnis, die von Amazon RDS dafür bereitgestellten CA-Zertifikate aufzulisten AWS-Konto Auflisten
DescribeDBClusterAutomatedBackups Erteilt die Berechtigung zum Zurückgeben einer Liste automatisierter Cluster-Sicherungen für aktuelle und gelöschte Cluster Auflisten

cluster-auto-backup*

cluster

DescribeDBClusterBacktracks Gewährt die Berechtigung zum Zurückgeben von Informationen über Backtracks für einen DB-Cluster List

cluster*

DescribeDBClusterEndpoints Gewährt die Berechtigung, Informationen zu Endpunkten für einen Amazon Aurora DB-Cluster zurückzugeben Auflisten

cluster

cluster-endpoint

DescribeDBClusterParameterGroups Erteilt die Erlaubnis, eine Liste mit DBClusterParameterGroup Beschreibungen zurückzugeben Auflisten

cluster-pg*

DescribeDBClusterParameters Gewährt die Berechtigung, die detaillierte Parameterliste für eine bestimmte DB-Cluster-Parametergruppe zurückzugeben List

cluster-pg*

DescribeDBClusterSnapshotAttributes Gewährt die Berechtigung, eine Liste der Namen und Werte von DB-Cluster-Attributen eines manuellen DB-Cluster-Snapshots zurückzugeben List

cluster-snapshot*

DescribeDBClusterSnapshots Gewährt die Berechtigung, Informationen über DB-Cluster-Snapshots zurückzugeben Auflisten

cluster

cluster-snapshot

DescribeDBClusters Erteilt die Erlaubnis, Informationen über bereitgestellte Aurora-DB-Cluster oder DocumentDB-Cluster zurückzugeben Auflisten

cluster*

DescribeDBEngineVersions Gewährt die Berechtigung, eine Liste der verfügbaren DB-Engines zurückzugeben List
DescribeDBInstanceAutomatedBackups Gewährt die Berechtigung zum Zurückgeben einer Liste automatisierter Sicherungen für aktuelle und gelöschte Instances Auflisten

auto-backup

db

DescribeDBInstances Erteilt die Erlaubnis, Informationen über bereitgestellte Instances zurückzugeben RDS Auflisten

db*

DescribeDBLogFiles Gewährt die Berechtigung, eine Liste von DB-Protokolldateien für die DB-Instance zurückzugeben Auflisten

db*

DescribeDBParameterGroups Erteilt die Erlaubnis, eine Liste mit Beschreibungen zurückzugeben DBParameterGroup Auflisten

pg*

DescribeDBParameters Gewährt die Berechtigung, die detaillierte Parameterliste für eine bestimmte DB-Parametergruppe zurückzugeben List

pg*

DescribeDBProxies Gewährt die Berechtigung zur Anzeige von Proxys List

proxy*

DescribeDBProxyEndpoints Gewährt die Berechtigung zur Anzeige von Proxy-Endpunkten List

proxy*

proxy-endpoint*

DescribeDBProxyTargetGroups Gewährt die Berechtigung, Datenbank-Proxy-Zielgruppendetails anzuzeigen List

proxy*

DescribeDBProxyTargets Gewährt die Berechtigung zum Anzeigen von Datenbank-Proxy-Zieldetails Auflisten

proxy*

target-group*

DescribeDBRecommendations Gewährt die Berechtigung zum Auflisten von Empfehlungsdetails Auflisten
DescribeDBSecurityGroups Erteilt die Erlaubnis, eine Liste mit DBSecurityGroup Beschreibungen zurückzugeben Auflisten

secgrp*

DescribeDBShardGroups Erteilt die Erlaubnis, Informationen über alle Aurora Limitless Database DB-Shard-Gruppen für dieses Konto zurückzugeben. Sie können nach Shard-Gruppe (n) filtern Auflisten

shardgrp*

DescribeDBSnapshotAttributes Gewährt die Berechtigung, eine Liste der Namen und Werte von DB-Snapshot-Attributen eines manuellen DB-Snapshots zurückzugeben Auflisten

snapshot*

DescribeDBSnapshotTenantDatabases Gewährt die Berechtigung zum Zurückgeben von Informationen über Tenant-Datenbanken in DB-Snapshots. Sie können nach Region oder Snapshot filtern Auflisten

snapshot-tenant-database*

db

snapshot

DescribeDBSnapshots Gewährt die Berechtigung zum Zurückgeben von Informationen über DB-Snapshots Auflisten

db

snapshot

DescribeDBSubnetGroups Erteilt die Erlaubnis, eine Liste mit Beschreibungen zurückzugeben DBSubnetGroup Auflisten

subgrp*

DescribeEngineDefaultClusterParameters Gewährt die Berechtigung, die Standard-Engine- und System-Parameterinformationen für die Cluster-Datenbank-Engine zurückzugeben List
DescribeEngineDefaultParameters Gewährt die Berechtigung, die Standard-Engine- und System-Parameterinformationen für die angegebene Datenbank-Engine zurückzugeben List
DescribeEventCategories Gewährt die Berechtigung zum Anzeige einer Liste von Kategorien für alle Ereignisquelltypen oder – falls angegeben – für einen angegebenen Quelltyp List
DescribeEventSubscriptions Gewährt die Berechtigung zum Auflisten aller Abonnementbeschreibungen für ein Kundenkonto List

es*

DescribeEvents Gewährt die Berechtigung, Ereignisse zu DB-Instances, DB-Sicherheitsgruppen, DB-Snapshots und DB-Parametergruppen in den vergangenen 14 Tagen zurückzugeben List
DescribeExportTasks Gewährt die Berechtigung zum Zurückgeben von Informationen zu Exportaufgaben Auflisten

cluster

cluster-snapshot

snapshot

DescribeGlobalClusters Erteilt die Erlaubnis, Informationen über globale Aurora-Datenbankcluster oder globale DocumentDB-Datenbankcluster zurückzugeben Auflisten

global-cluster*

DescribeIntegrations Erteilt die Erlaubnis, eine ETL Aurora-Zero-Integration mit Redshift zu beschreiben Auflisten

integration*

aws:ResourceTag/${TagKey}

DescribeOptionGroupOptions Gewährt die Berechtigung zum Beschreiben aller verfügbaren Optionen List
DescribeOptionGroups Gewährt die Berechtigung zum Beschreiben der verfügbaren Optionsgruppen List

og*

DescribeOrderableDBInstanceOptions Gewährt die Berechtigung, eine Liste der bestellbaren DB-Instance-Optionen für die angegebene Engine zurückzugeben List
DescribePendingMaintenanceActions Gewährt die Berechtigung zum Zurückgeben von einer Liste von Ressourcen (z. B. DB-Instances), für die mindestens eine Wartungsaktion aussteht Auflisten

cluster

db

DescribeRecommendationGroups [nur Berechtigung] Gewährt die Berechtigung zum Erhalten von Informationen zu Empfehlungsgruppen Lesen
DescribeRecommendations [nur Berechtigung] Gewährt die Berechtigung zum Erhalten von Informationen zu Empfehlungen Lesen
DescribeReservedDBInstances Gewährt die Berechtigung, Informationen zu reservierten DB-Instances für dieses Konto oder zur angegebenen reservierten DB-Instance zurückzugeben List

ri*

DescribeReservedDBInstancesOfferings Gewährt die Berechtigung, verfügbare reservierte DB-Instance-Angebote aufzulisten Auflisten
DescribeSourceRegions Erteilt die Erlaubnis, eine Liste der Quellen zurückzugeben, aus AWS-Regionen der der aktuelle Benutzer eine Read Replica erstellen oder einen DB-Snapshot kopieren AWS-Region kann Auflisten
DescribeTenantDatabases Gewährt die Berechtigung zum Zurückgeben von Informationen über alle bereitgestellten Tenant-Datenbanken. Sie können nach Region oder Snapshot filtern Auflisten

tenant-database*

db

DescribeValidDBInstanceModifications Gewährt die Berechtigung zum Auflisten verfügbarer Änderungen, die Sie an Ihrer DB-Instance vornehmen können Auflisten

db*

DisableHttpEndpoint Gewährt die Berechtigung zum Deaktivieren des HTTP-Endpunkts für einen DB-Cluster Schreiben

cluster*

DownloadCompleteDBLogFile Gewährt die Berechtigung zum Herunterladen einer bestimmten Protokolldatei Lesen

db*

DownloadDBLogFilePortion Gewährt die Berechtigung zum Herunterladen der gesamten oder eines Teils der angegebenen Protokolldatei mit einer Größe von bis zu 1 MB Lesen

db*

EnableHttpEndpoint Gewährt die Berechtigung zum Aktivieren des HTTP-Endpunkts für einen DB-Cluster Schreiben

cluster*

FailoverDBCluster Gewährt die Berechtigung zum Erzwingen eines Failovers für einen DB-Cluster Write

cluster*

FailoverGlobalCluster Gewährt die Berechtigung zum Failover eines globalen Clusters Schreiben

cluster*

global-cluster*

ListTagsForResource Erteilt die Erlaubnis, alle Tags auf einer RDS Amazon-Ressource aufzulisten Lesen

cev

cluster

cluster-endpoint

cluster-pg

cluster-snapshot

db

es

integration

og

pg

proxy

proxy-endpoint

ri

secgrp

shardgrp

snapshot

snapshot-tenant-database

subgrp

target-group

tenant-database

ModifyActivityStream Erteilung der Berechtigung zur Änderung eines Datenbankaktivitätsstroms Schreiben

db*

ModifyCertificates Erteilt die Erlaubnis, das standardmäßige Systemzertifikat Layer/Transport Layer Security (SSL/TLS (Secure Sockets) für Amazon RDS für neue DB-Instances zu ändern Schreiben
ModifyCurrentDBClusterCapacity Erteilt die Erlaubnis, die aktuelle Clusterkapazität für einen Amazon Aurora Serverless DB-Cluster zu ändern Schreiben

cluster*

ModifyCustomDBEngineVersion Gewährt die Berechtigung zum Ändern einer bestehenden benutzerdefinierten Engine-Version Schreiben

cev*

ModifyDBCluster Erteilt die Erlaubnis, eine Einstellung für einen Amazon Aurora Aurora-DB-Cluster oder Amazon DocumentDB-Cluster zu ändern Schreiben

cluster*

iam:PassRole

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

rds:ModifyDBInstance

secretsmanager:CreateSecret

secretsmanager:RotateSecret

secretsmanager:TagResource

cluster-pg

og

pg

rds:DatabaseClass

rds:StorageSize

rds:Piops

rds:ManageMasterUserPassword

ModifyDBClusterEndpoint Erteilt die Erlaubnis, die Eigenschaften eines Endpunkts in einem Amazon Aurora-DB-Cluster oder Amazon DocumentDB-Cluster zu ändern Schreiben

cluster-endpoint*

ModifyDBClusterParameterGroup Gewährt die Berechtigung zum Ändern der Parameter einer DB-Cluster-Parametergruppe Write

cluster-pg*

ModifyDBClusterSnapshotAttribute Gewährt die Berechtigung zum Hinzufügen eines Attribut und von Werten zu einem manuellen DB-Cluster-Snapshot, oder entfernt ein Attribut und Werte daraus Write

cluster-snapshot*

ModifyDBInstance Gewährt die Berechtigung zum Ändern von Einstellungen für eine DB-Instance Write

db*

iam:PassRole

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

rds:AddTagsToResource

rds:CreateTenantDatabase

secretsmanager:CreateSecret

secretsmanager:RotateSecret

secretsmanager:TagResource

og

pg

secgrp

subgrp

rds:ManageMasterUserPassword

ModifyDBParameterGroup Gewährt die Berechtigung zum Ändern der Parameter einer DB-Parametergruppe Write

pg*

ModifyDBProxy Gewährt die Berechtigung, den Datenbank-Proxy zu ändern Write

proxy*

iam:PassRole

ModifyDBProxyEndpoint Gewährt die Berechtigung zum Ändern des Datenbank-Proxy-Endpunkts Write

proxy-endpoint*

ModifyDBProxyTargetGroup Gewährt die Berechtigung, die Datenbank-Proxy-Zielgruppe zu ändern Schreiben

target-group*

ModifyDBRecommendation Gewährt die Berechtigung zum Ändern von Empfehlungen Schreiben
ModifyDBShardGroup Erteilt die Berechtigung, Eigenschaften einer Aurora Limitless Database DB-Shard-Gruppe zu ändern Schreiben

shardgrp*

ModifyDBSnapshot Gewährt die Berechtigung zum Aktualisieren eines manuellen DB-Snapshots, der verschlüsselt oder nicht verschlüsselt sein kann, mit einer neuen Engine-Version Write

snapshot*

og

ModifyDBSnapshotAttribute Gewährt die Berechtigung, einem manuellen DB-Snapshot ein Attribut und Werte hinzufügen, oder entfernt ein Attribut und Werte daraus Write

snapshot*

ModifyDBSubnetGroup Gewährt die Berechtigung zum Ändern einer vorhandenen DB-Subnetzgruppe Schreiben

subgrp*

ModifyEventSubscription Erteilt die Berechtigung, ein vorhandenes Abonnement für RDS Ereignisbenachrichtigungen zu ändern Schreiben

es*

ModifyGlobalCluster Erteilt die Erlaubnis, eine Einstellung für einen globalen Amazon Aurora Aurora-Cluster oder einen globalen Amazon DocumentDB-Cluster zu ändern Schreiben

global-cluster*

ModifyIntegration Erteilt die Erlaubnis, eine ETL Aurora-Zero-Integration mit Redshift zu ändern Schreiben

integration*

ModifyOptionGroup Gewährt die Berechtigung zum Ändern einer vorhandenen Optionsgruppe Schreiben

og*

iam:PassRole

ModifyRecommendation [nur Berechtigung] Gewährt die Berechtigung zum Ändern von Empfehlungen Schreiben
ModifyTenantDatabase Gewährt die Berechtigung zum Ändern einer Tenant-Datenbank Schreiben

db*

tenant-database*

rds:TenantDatabaseName

PromoteReadReplica Gewährt die Berechtigung zum Heraufstufen einer Read Replica-DB-Instance auf eine eigenständige DB-Instance Write

db*

PromoteReadReplicaDBCluster Gewährt die Berechtigung, einen Read Replica-DB-Cluster auf einen eigenständigen DB-Cluster heraufzustufen Write

cluster*

PurchaseReservedDBInstancesOffering Gewährt die Berechtigung zum Kauf einer reservierten DB-Instance Schreiben

ri*

aws:RequestTag/${TagKey}

aws:TagKeys

RebootDBCluster Gewährt die Berechtigung zum Neustarten eines zuvor bereitgestellten DB-Clusters Schreiben

cluster*

rds:RebootDBInstance

RebootDBInstance Gewährt die Berechtigung zum Neustart des Datenbank-Engine-Service Schreiben

db*

RebootDBShardGroup Erteilt die Erlaubnis, eine Aurora Limitless Database DB-Shard-Gruppe neu zu starten Schreiben

shardgrp*

RegisterDBProxyTargets Gewährt die Berechtigung zum Hinzufügen von Zielen zu einer Datenbank-Proxy-Zielgruppe Schreiben

target-group*

RemoveFromGlobalCluster Erteilt die Erlaubnis, einen sekundären Aurora-Cluster von einem globalen Aurora-Datenbankcluster oder einem globalen DocumentDB-Cluster zu trennen Schreiben

cluster*

global-cluster*

RemoveRoleFromDBCluster Erteilt die Erlaubnis, eine AWS Identity and Access Management (IAM) -Rolle von einem Amazon Aurora Aurora-DB-Cluster zu trennen Schreiben

cluster*

iam:PassRole

RemoveRoleFromDBInstance Erteilt die Berechtigung, die Zuordnung einer AWS Identity and Access Management (IAM) -Rolle zu einer DB-Instance aufzuheben Schreiben

db*

iam:PassRole

RemoveSourceIdentifierFromSubscription Erteilt die Berechtigung, eine Quell-ID aus einem bestehenden Abonnement für RDS Ereignisbenachrichtigungen zu entfernen Schreiben

es*

RemoveTagsFromResource Erteilt die Erlaubnis, Metadaten-Tags aus einer RDS Amazon-Ressource zu entfernen Tagging

cev

cluster

cluster-endpoint

cluster-pg

cluster-snapshot

db

deployment

es

integration

og

pg

proxy

proxy-endpoint

ri

secgrp

shardgrp

snapshot

snapshot-tenant-database

subgrp

target-group

tenant-database

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

ResetDBClusterParameterGroup Gewährt die Berechtigung zum Ändern der Parameter einer DB-Cluster-Parametergruppe auf den Standardwert Write

cluster-pg*

ResetDBParameterGroup Gewährt die Berechtigung, die Parameter einer DB-Parametergruppe auf die Standardwerte der Engine/des Systems zurückzusetzen Write

pg*

RestoreDBClusterFromS3 Gewährt die Berechtigung zum Erstellen eines Amazon Aurora DB-Clusters aus Daten, die in einem Amazon S3 Bucket gespeichert sind Write

cluster*

iam:PassRole

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

rds:AddTagsToResource

secretsmanager:CreateSecret

secretsmanager:TagResource

cluster-pg*

og*

subgrp*

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

rds:DatabaseEngine

rds:DatabaseName

rds:StorageEncrypted

rds:ManageMasterUserPassword

RestoreDBClusterFromSnapshot Gewährt die Berechtigung zum Erstellen eines neuen DB-Clusters aus einem DB-Cluster-Snapshot Write

cluster*

iam:PassRole

rds:AddTagsToResource

rds:CreateDBInstance

cluster-pg*

og*

subgrp*

cluster-snapshot

snapshot

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

rds:DatabaseClass

rds:StorageSize

rds:Piops

RestoreDBClusterToPointInTime Gewährt die Berechtigung zum Wiederherstellen eines DB-Clusters zu einem beliebigen Zeitpunkt Write

cluster*

iam:PassRole

rds:AddTagsToResource

rds:CreateDBInstance

cluster-pg*

og*

subgrp*

cluster-auto-backup

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

rds:DatabaseClass

rds:StorageSize

rds:Piops

RestoreDBInstanceFromDBSnapshot Gewährt die Berechtigung zum Erstellen einer neuen DB-Instance aus einem DB-Snapshot Write

db*

iam:PassRole

rds:AddTagsToResource

rds:CreateTenantDatabase

og*

pg*

subgrp*

cluster-snapshot

snapshot

rds:BackupTarget

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

RestoreDBInstanceFromS3 Gewährt die Berechtigung zum Erstellen einer neuen DB-Instance aus einem Amazon-S3-Bucket Write

db*

iam:PassRole

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

rds:AddTagsToResource

secretsmanager:CreateSecret

secretsmanager:TagResource

og*

pg*

subgrp*

secgrp

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

rds:ManageMasterUserPassword

RestoreDBInstanceToPointInTime Gewährt die Berechtigung zum Wiederherstellen einer DB-Instance zu einem beliebigen Zeitpunkt Schreiben

db*

iam:PassRole

rds:AddTagsToResource

rds:CreateTenantDatabase

og*

pg*

subgrp*

auto-backup

rds:BackupTarget

aws:RequestTag/${TagKey}

aws:TagKeys

rds:req-tag/${TagKey}

RevokeDBSecurityGroupIngress Erteilt die Erlaubnis, Zugriffe aus vier zuvor autorisierten IP-Bereichen EC2 oder VPC Sicherheitsgruppen zu widerrufen DBSecurityGroup Schreiben

secgrp*

StartActivityStream Gewährt die Berechtigung zum Starten von Aktivity Stream Schreiben

cluster

db

StartDBCluster Gewährt die Berechtigung zum Starten des DB-Clusters Schreiben

cluster*

StartDBInstance Gewährt die Berechtigung zum Starten der DB-Instance Schreiben

db*

StartDBInstanceAutomatedBackupsReplication Erteilt die Berechtigung, mit der Replikation automatisierter Backups auf ein anderes System zu beginnen AWS-Region Schreiben

auto-backup*

db*

StartExportTask Gewährt die Berechtigung zum Starten einer neuen Exportaufgabe für einen DB-Snapshot Write

cluster

iam:PassRole

cluster-snapshot

snapshot

StopActivityStream Gewährt die Berechtigung zum Beenden von Activity Stream Write

cluster

db

StopDBCluster Gewährt die Berechtigung zum Beenden des DB-Clusters Write

cluster*

StopDBInstance Gewährt die Berechtigung zum Beenden der DB-Instance Write

db*

rds:AddTagsToResource

rds:CreateDBSnapshot

snapshot

StopDBInstanceAutomatedBackupsReplication Gewährt die Berechtigung, die automatisierte Backup-Replikation für eine DB-Instance Schreiben

db*

SwitchoverBlueGreenDeployment Gewährt die Berechtigung zum Wechseln einer Blau/Grün-Bereitstellung von der Quell-Instance oder dem Cluster zur Ziel-Instance Schreiben

deployment*

rds:ModifyDBCluster

rds:ModifyDBInstance

rds:PromoteReadReplica

rds:PromoteReadReplicaDBCluster

aws:ResourceTag/${TagKey}

SwitchoverGlobalCluster Gewährt die Berechtigung zum Umstellen eines globalen Clusters Schreiben

cluster*

global-cluster*

SwitchoverReadReplica Erteilung der Berechtigung zum Umschalten einer Read Replica, wodurch diese zur neuen primären Datenbank wird Schreiben

db*

Von Amazon definierte Ressourcentypen RDS

Die folgenden Ressourcentypen werden von diesem Service definiert und können als Resource Element von IAM Genehmigungsrichtlinien verwendet werden. Jede Aktion in der Tabelle Aktionen identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
cluster arn:${Partition}:rds:${Region}:${Account}:cluster:${DbClusterInstanceName}

aws:ResourceTag/${TagKey}

rds:cluster-tag/${TagKey}

shardgrp arn:${Partition}:rds:${Region}:${Account}:shard-group:${DbShardGroupResourceId}

aws:ResourceTag/${TagKey}

cluster-auto-backup arn:${Partition}:rds:${Region}:${Account}:cluster-auto-backup:${DbClusterAutomatedBackupId}
auto-backup arn:${Partition}:rds:${Region}:${Account}:auto-backup:${DbInstanceAutomatedBackupId}
cluster-endpoint arn:${Partition}:rds:${Region}:${Account}:cluster-endpoint:${DbClusterEndpoint}

aws:ResourceTag/${TagKey}

cluster-pg arn:${Partition}:rds:${Region}:${Account}:cluster-pg:${ClusterParameterGroupName}

aws:ResourceTag/${TagKey}

rds:cluster-pg-tag/${TagKey}

cluster-snapshot arn:${Partition}:rds:${Region}:${Account}:cluster-snapshot:${ClusterSnapshotName}

aws:ResourceTag/${TagKey}

rds:cluster-snapshot-tag/${TagKey}

db arn:${Partition}:rds:${Region}:${Account}:db:${DbInstanceName}

aws:ResourceTag/${TagKey}

rds:DatabaseClass

rds:DatabaseEngine

rds:DatabaseName

rds:MultiAz

rds:Piops

rds:StorageEncrypted

rds:StorageSize

rds:Vpc

rds:db-tag/${TagKey}

es arn:${Partition}:rds:${Region}:${Account}:es:${SubscriptionName}

aws:ResourceTag/${TagKey}

rds:es-tag/${TagKey}

global-cluster arn:${Partition}:rds::${Account}:global-cluster:${GlobalCluster}
og arn:${Partition}:rds:${Region}:${Account}:og:${OptionGroupName}

aws:ResourceTag/${TagKey}

rds:og-tag/${TagKey}

pg arn:${Partition}:rds:${Region}:${Account}:pg:${ParameterGroupName}

aws:ResourceTag/${TagKey}

rds:pg-tag/${TagKey}

proxy arn:${Partition}:rds:${Region}:${Account}:db-proxy:${DbProxyId}

aws:ResourceTag/${TagKey}

proxy-endpoint arn:${Partition}:rds:${Region}:${Account}:db-proxy-endpoint:${DbProxyEndpointId}

aws:ResourceTag/${TagKey}

ri arn:${Partition}:rds:${Region}:${Account}:ri:${ReservedDbInstanceName}

aws:ResourceTag/${TagKey}

rds:ri-tag/${TagKey}

secgrp arn:${Partition}:rds:${Region}:${Account}:secgrp:${SecurityGroupName}

aws:ResourceTag/${TagKey}

rds:secgrp-tag/${TagKey}

snapshot arn:${Partition}:rds:${Region}:${Account}:snapshot:${SnapshotName}

aws:ResourceTag/${TagKey}

rds:snapshot-tag/${TagKey}

subgrp arn:${Partition}:rds:${Region}:${Account}:subgrp:${SubnetGroupName}

aws:ResourceTag/${TagKey}

rds:subgrp-tag/${TagKey}

target-group arn:${Partition}:rds:${Region}:${Account}:target-group:${TargetGroupId}

aws:ResourceTag/${TagKey}

cev arn:${Partition}:rds:${Region}:${Account}:cev:${Engine}/${EngineVersion}/${CustomDbEngineVersionId}

aws:ResourceTag/${TagKey}

deployment arn:${Partition}:rds:${Region}:${Account}:deployment:${BlueGreenDeploymentIdentifier}

aws:ResourceTag/${TagKey}

integration arn:${Partition}:rds:${Region}:${Account}:integration:${IntegrationIdentifier}

aws:ResourceTag/${TagKey}

snapshot-tenant-database arn:${Partition}:rds:${Region}:${Account}:snapshot-tenant-database:${SnapshotName}:${TenantResourceId}

aws:ResourceTag/${TagKey}

tenant-database arn:${Partition}:rds:${Region}:${Account}:tenant-database:${TenantResourceId}

aws:ResourceTag/${TagKey}

Zustandsschlüssel für Amazon RDS

Amazon RDS definiert die folgenden Bedingungsschlüssel, die im Condition Element einer IAM Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Condition keys (Bedingungsschlüssel).

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff nach dem Satz von Tag-Schlüssel-Wert-Paaren in der Anforderung String
aws:ResourceTag/${TagKey} Filtert den Zugriff nach Tag-Schlüssel-Wert-Paaren, die der Ressource angefügt sind String
aws:TagKeys Filtert den Zugriff nach dem Satz von Tag-Schlüsseln in der Anforderung ArrayOfString
rds:BackupTarget Filtert den Zugriff nach dem Typ des Backup-Ziels. Einer von: Region, Außenposten String
rds:CopyOptionGroup Filtert den Zugriff nach dem Wert, der angibt, ob für die opyDBSnapshot C-Aktion das Kopieren der DB-Optionsgruppe erforderlich ist Bool
rds:DatabaseClass Filtert den Zugriff nach dem Typ der DB-Instance-Klasse Zeichenfolge
rds:DatabaseEngine Filtert den Zugriff nach dem Datenbank-Engine. Mögliche Werte finden Sie im Engine-Parameter in C reateDBInstance API String
rds:DatabaseName Filtert den Zugriff nach benutzerdefiniertem Name der Datenbank auf der DB-Instance Zeichenfolge
rds:EndpointType Filtert den Zugriff nach dem Typ des Endpunkts. Einer von:READER,WRITER, CUSTOM String
rds:ManageMasterUserPassword Filtert den Zugriff nach dem Wert, der angibt, ob das Master-Benutzerpasswort in AWS Secrets Manager für die DB-Instance oder den Cluster RDS verwaltet wird Bool
rds:MultiAz Filtert den Zugriff nach dem Wert, der angibt, ob die DB-Instance in mehreren Availability Zones ausgeführt wird. Legen Sie „true“ fest, um anzugeben, dass die DB-Instance Multi-AZ verwendet Bool
rds:Piops Filtert den Zugriff nach dem Wert, der die Anzahl der Provisioned IOPS (PIOPS) enthält, die die Instance unterstützt. Um eine DB-Instance anzugeben, die nicht PIOPS aktiviert wurde, geben Sie 0 an Numerischer Wert
rds:StorageEncrypted Filtert den Zugriff nach dem Wert, der angibt, ob der DB-Instance-Speicher verschlüsselt werden soll. Um die Speicherverschlüsselung durchzusetzen, geben Sie „wahr“ an. Bool
rds:StorageSize Filtert den Zugriff nach der Größe des Speicher-Volumes (in GB) Numerischer Wert
rds:TenantDatabaseName Filtert den Zugriff nach dem Namen der Tenant-Datenbank in CreateTenantDatabase und nach dem Namen der neuen Tenant-Datenbank in ModifyTenantDatabase String
rds:Vpc Filtert den Zugriff nach dem Wert, der angibt, ob die DB-Instance in einer Amazon Virtual Private Cloud (AmazonVPC) ausgeführt wird. Um anzugeben, dass die DB-Instance in einem Amazon läuftVPC, geben Sie true an Bool
rds:cluster-pg-tag/${TagKey} Filtert den Zugriff über das Tag, das einer DB-Cluster-Parametergruppe zugeordnet ist Zeichenfolge
rds:cluster-snapshot-tag/${TagKey} Filtert den Zugriff über das Tag, das an einem DB-Cluster-Snapshot zugeordnet ist Zeichenfolge
rds:cluster-tag/${TagKey} Filtert den Zugriff über dass Tag, das einem DB-Cluster zugeordnet ist Zeichenfolge
rds:db-tag/${TagKey} Filtert den Zugriff über das Tag, das einer DB-Instance zugeordnet ist Zeichenfolge
rds:es-tag/${TagKey} Filtert den Zugriff über das Tag, das einem Ereignisabonnement zugeordnet ist Zeichenfolge
rds:og-tag/${TagKey} Filtert den Zugriff über das Tag, das einer DB-Optionsgruppe zugeordnet ist Zeichenfolge
rds:pg-tag/${TagKey} Filtert den Zugriff über das Tag, das einer DB-Parametergruppe zugeordnet ist Zeichenfolge
rds:req-tag/${TagKey} Filtert den Zugriff über die Gruppe von Tag-Schlüsseln und -Werten, die verwendet werden können, um eine Ressource zu kennzeichnen Zeichenfolge
rds:ri-tag/${TagKey} Filtert den Zugriff über das Tag, das einer reservierten DB-Instance zugeordnet ist Zeichenfolge
rds:secgrp-tag/${TagKey} Filtert den Zugriff über das Tag, das einer DB-Sicherheitsgruppe zugeordnet ist Zeichenfolge
rds:snapshot-tag/${TagKey} Filtert den Zugriff über das Tag, das einem DB-Snapshot zugeordnet ist Zeichenfolge
rds:subgrp-tag/${TagKey} Filtert den Zugriff nach dem Tag, das einer DB-Subnetzgruppe angefügt ist. String