Aktionen, Ressourcen und Bedingungsschlüssel für Amazon Rekognition - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon Rekognition

Amazon Rekognition (Servicepräfix: rekognition) stellt die folgenden servicespezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel für die Verwendung in IAM-Berechtigungsrichtlinien bereit.

Referenzen:

Von Amazon Rekognition definierte Aktionen

Sie können die folgenden Aktionen im Element Action einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element Resource in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AssociateFaces Gewährt die Berechtigung, mehrere individuelle Gesichter einem einzelnen Benutzer zuzuordnen Schreiben

collection*

CompareFaces Gewährt die Berechtigung zum Vergleichen von Gesichtern im Eingabebild der Quelle mit jedem Gesicht, das im Eingabebild des Ziels erkannt wurde Lesen
CopyProjectVersion Gewährt die Berechtigung zum Kopieren einer vorhandenen Modellversion in eine neue Modellversion. Schreiben

project*

projectversion*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateCollection Gewährt die Berechtigung zum Erstellen einer Sammlung in einer AWS-Region Schreiben

collection*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDataset Gewährt die Berechtigung zum Erstellen eines neuen Amazon-Rekognition-Custom-Labels-Datensatzes Schreiben

project*

CreateFaceLivenessSession Gewährt die Berechtigung zum Erstellen einer Face-Liveness-Sitzung Schreiben
CreateProject Gewährt die Berechtigung zum Erstellen eines Amazon-Rekognition-Custom-Labels-Projekts Schreiben

project*

CreateProjectVersion Gewährt die Berechtigung, mit dem Training einer neuen Version eines Modells zu beginnen Schreiben

project*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateStreamProcessor Gewährt die Berechtigung zum Erstellen eines Amazon-Rekognition-Stream-Prozessors Schreiben

collection*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateUser Gewährt die Berechtigung zum Erstellen eines neuen Benutzers in einer Sammlung mithilfe einer eindeutigen Benutzer-ID, die Sie angeben Schreiben

collection*

DeleteCollection Gewährt die Berechtigung zum Löschen der angegebenen Sammlung Schreiben

collection*

DeleteDataset Gewährt die Berechtigung zum Löschen eines bestehenden Amazon-Rekognition-Custom-Labels-Datensatzes Schreiben

dataset*

DeleteFaces Gewährt die Berechtigung zum Löschen von Gesichtern aus einer Sammlung Schreiben

collection*

DeleteProject Gewährt die Berechtigung zum Löschen eines Projekts Schreiben

project*

DeleteProjectPolicy Gewährt die Berechtigung zum Löschen einer Ressourcenrichtlinie, die an ein Projekt angefügt ist. Schreiben

project*

DeleteProjectVersion Gewährt die Berechtigung zum Löschen eines Trails Schreiben

projectversion*

DeleteStreamProcessor Gewährt die Berechtigung zum Löschen des angegebenen Stream-Prozessors Schreiben

streamprocessor*

DeleteUser Gewährt die Berechtigung zum Löschen eines Benutzers aus der Sammlung basierend auf der angegebenen Benutzer-ID Schreiben

collection*

DescribeCollection Gewährt die Berechtigung zum Lesen von Details über eine Sammlung Lesen

collection*

DescribeDataset Gewährt die Berechtigung zum Beschreiben eines Amazon-Rekognition-Custom-Labels-Datensatzes Lesen

dataset*

DescribeProjectVersions Gewährt die Berechtigung zum Auflisten der Versionen eines Modells in einem Amazon-Rekognition-Custom-Labels-Projekt Lesen

project*

DescribeProjects Gewährt die Berechtigung zum Auflisten von Amazon-Rekognition-Custom-Labels-Projekten Lesen
DescribeStreamProcessor Gewährt die Berechtigung zum Abrufen von Informationen über den angegebenen Stream-Prozessor Lesen

streamprocessor*

DetectCustomLabels Gewährt die Berechtigung zum Erkennen benutzerdefinierter Labels in einem bereitgestellten Bild Lesen

projectversion*

DetectFaces Gewährt die Berechtigung, menschliche Gesichter in einem Bild zu erkennen, das als Eingabe bereitgestellt wird Lesen
DetectLabels Gewährt die Berechtigung zum Erkennen von Vorkommnissen von realen Markierungen in einem als Eingabe bereitgestellten Bild Lesen
DetectModerationLabels Gewährt die Berechtigung zum Erkennen von Moderations-Markierungen im Eingabebild Lesen

projectversion

DetectProtectiveEquipment Gewährt die Berechtigung zum Erkennen persönlicher Schutzausrüstung im Eingabebild Lesen
DetectText Gewährt die Berechtigung zum Erkennen von Text im Eingangsbild und konvertiert diesen in maschinenlesbaren Text Lesen
DisassociateFaces Gewährt die Berechtigung zum Löschen der Verknüpfung zwischen einer Benutzer-ID und einer Gesichts-ID Schreiben

collection*

DistributeDatasetEntries Gewährt die Berechtigung zum Verteilen der Einträge in einem Trainings-Datensatz über den Trainings-Datensatz und den Test-Datensatz für ein Projekt Schreiben

dataset*

GetCelebrityInfo Gewährt die Berechtigung, den Namen und zusätzliche Informationen eines Prominenten zu lesen Lesen
GetCelebrityRecognition Gewährt die Berechtigung zum Lesen der Erkennungs-Ergebnisse des Prominenten, die in einem gespeicherten Video von einem asynchronen Prominenten-Erkennungs-Auftrag gefunden wurden Lesen
GetContentModeration Gewährt die Berechtigung, die Ergebnisse der Inhaltsmoderations-Analyse zu lesen, die in einem gespeicherten Video durch einen asynchronen Auftrag zur Inhaltsmoderation gefunden wurden Lesen
GetFaceDetection Gewährt die Berechtigung zum Lesen der Gesichterkennungs-Ergebnisse, die in einem gespeicherten Video durch einen asynchronen Gesichtserkennungs-Auftrag gefunden wurden Lesen
GetFaceLivenessSessionResults Gewährt die Berechtigung zum Abrufen der Ergebnisse einer Face-Liveness-Sitzung Lesen
GetFaceSearch Gewährt die Berechtigung zum Lesen der übereinstimmenden Sammlungsgesichter, die in einem gespeicherten Video von einem asynchronen Gesichter-Suchauftrag gefunden wurden Lesen
GetLabelDetection Gewährt die Berechtigung zum Lesen der Markierungs-Erkennungs-Ergebnisse, die in einem gespeicherten Video durch einen asynchronen Markierungs-Erkennungs-Auftrag gefunden wurden Lesen
GetMediaAnalysisJob Gewährt die Berechtigung zum Lesen des Verweises auf Auftragsergebnisse in S3 und zusätzlicher Informationen zu einem Medienanalyseauftrag Lesen
GetPersonTracking Gewährt die Berechtigung, die Liste der Personen zu lesen, die in einem gespeicherten Video von einem asynchronen Personenverfolgungs-Auftrag entdeckt wurden Lesen
GetSegmentDetection Gewährt die Berechtigung, die Video-Segmente abzurufen, die in einem gespeicherten Video durch einen asynchronen Segmenterkennungs-Auftrag gefunden wurden Lesen
GetTextDetection Gewährt die Berechtigung, den Text abzurufen, der in einem gespeicherten Video durch einen asynchronen Texterkennungs-Auftrag gefunden wurde Lesen
IndexFaces Gewährt die Berechtigung zum Aktualisieren einer vorhandenen Sammlung mit Gesichtern, die im Eingabebild erkannt wurden Schreiben

collection*

ListCollections Gewährt die Berechtigung, die Sammlungs-IDs in Ihrem Konto zu lesen Lesen
ListDatasetEntries Gewährt die Berechtigung, die Datensatzeinträge in einem bestehenden Amazon-Rekognition-Custom-Labels-Datensatz aufzulisten Lesen

dataset*

ListDatasetLabels Gewährt die Berechtigung zum Auflisten der Markierungen in einem Datensatz Lesen

dataset*

ListFaces Gewährt die Berechtigung zum Lesen von Metadaten für Gesichter in der angegebenen Sammlung Lesen

collection*

ListMediaAnalysisJobs Gewährt die Berechtigung zum Lesen der Liste der Medienanalyseaufträge Lesen
ListProjectPolicies Gewährt die Berechtigung zum Auflisten der Ressourcenrichtlinie, die an ein Projekt angefügt ist. Lesen

project*

ListStreamProcessors Gewährt die Berechtigung zum Abrufen einer Liste Ihrer Stream-Prozessoren Auflisten

streamprocessor*

ListTagsForResource Gewährt die Berechtigung zum Abrufen einer Liste von Tags, die einer Ressource zugeordnet sind Lesen

projectversion*

ListUsers Gewährt die Berechtigung zum Auflisten von UserIds und dem UserStatus Lesen

collection*

PutProjectPolicy Gewährt die Berechtigung zum Anfügen einer Ressourcenrichtlinie an ein Projekt. Schreiben

project*

RecognizeCelebrities Gewährt die Berechtigung zum Erkennen von Prominenten im Eingabebild Lesen
SearchFaces Gewährt die Berechtigung, die spezifische Sammlung nach der bereitgestellten Gesichts-ID zu durchsuchen Lesen

collection*

SearchFacesByImage Gewährt die Berechtigung, die spezifische Sammlung nach dem größten Gesicht im Eingabebild zu durchsuchen Lesen

collection*

SearchUsers Gewährt die Berechtigung, die spezifische Sammlung nach Benutzerübereinstimmungsergebnissen mit der angegebenen Gesichts-ID oder Benutzer-ID zu durchsuchen Lesen

collection*

SearchUsersByImage Gewährt die Berechtigung, die spezifische Sammlung nach Benutzerübereinstimmungsergebnissen mit dem größten Gesicht im Eingabebild zu durchsuchen Lesen

collection*

StartCelebrityRecognition Gewährt die Berechtigung, die asynchrone Erkennung von Prominenten in einem gespeicherten Video zu starten Schreiben
StartContentModeration Gewährt die Berechtigung zum Starten der asynchronen Erkennung von expliziten oder provokanten nicht jugendfreien Inhalten in einem gespeicherten Video Schreiben
StartFaceDetection Gewährt die Berechtigung zum Starten der asynchronen Erkennung von Gesichtern in einem gespeicherten Video Schreiben
StartFaceLivenessSession Gewährt die Berechtigung zum Starten von Video-Streaming für eine Face-Liveness-Sitzung Schreiben
StartFaceSearch Gewährt die Berechtigung zum Starten der asynchronen Suche nach Gesichtern in einer Sammlung, die den Gesichtern von in einem gespeicherten Video erkannten Personen entsprechen Schreiben

collection*

StartLabelDetection Gewährt die Berechtigung zum Starten der asynchronen Erkennung von Markierungen in einem gespeicherten Video Schreiben
StartMediaAnalysisJob Gewährt die Berechtigung zum Starten eines Medienanalyseauftrags Schreiben

projectversion

StartPersonTracking Gewährt die Berechtigung zum Starten der asynchronen Verfolgung von Personen in einem gespeicherten Video Schreiben
StartProjectVersion Gewährt die Berechtigung zum Starten einer Modellversion Schreiben

projectversion*

StartSegmentDetection Gewährt die Berechtigung zum Starten der asynchronen Erkennung von Segmenten in einem gespeicherten Video Schreiben
StartStreamProcessor Gewährt die Berechtigung zum Starten eines Stream-Prozessors Schreiben

streamprocessor*

StartTextDetection Gewährt die Berechtigung zum Starten der asynchronen Erkennung von Text in einem gespeicherten Video Schreiben
StopProjectVersion Gewährt die Berechtigung zum Beenden einer laufenden Modellversion Schreiben

projectversion*

StopStreamProcessor Gewährt die Berechtigung zum Beenden eines laufenden Stream-Prozessors Schreiben

streamprocessor*

TagResource Gewährt die Berechtigung zum Hinzufügen eines oder mehrerer Tags zu einer Ressource Markieren

collection

projectversion

streamprocessor

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Gewährt die Berechtigung, ein oder mehrere Tags aus einer Ressource zu entfernen Markierung

collection

projectversion

streamprocessor

aws:TagKeys

UpdateDatasetEntries Gewährt die Berechtigung zum Hinzufügen oder Aktualisieren einer oder mehrerer JSON-Linien (Einträge) in einem Datensatz Schreiben

dataset*

UpdateStreamProcessor Erteilt die Berechtigung zum Ändern von Eigenschaften für einen Stream-Prozessor Schreiben

streamprocessor*

Von Amazon Rekognition definierte Ressourcentypen

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element Resource von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle "Actions" (Aktionen) identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
collection arn:${Partition}:rekognition:${Region}:${Account}:collection/${CollectionId}

aws:ResourceTag/${TagKey}

streamprocessor arn:${Partition}:rekognition:${Region}:${Account}:streamprocessor/${StreamprocessorId}

aws:ResourceTag/${TagKey}

project arn:${Partition}:rekognition:${Region}:${Account}:project/${ProjectName}/${CreationTimestamp}
projectversion arn:${Partition}:rekognition:${Region}:${Account}:project/${ProjectName}/version/${VersionName}/${CreationTimestamp}

aws:ResourceTag/${TagKey}

dataset arn:${Partition}:rekognition:${Region}:${Account}:project/${ProjectName}/dataset/${DatasetType}/${CreationTimestamp}

Bedingungsschlüssel für Amazon Rekognition

Amazon Rekognition definiert die folgenden Bedingungsschlüssel, die im Condition-Element einer IAM-Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Bedingungsschlüssel.

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff durch Tags, die in der Anforderung übergeben werden Zeichenfolge
aws:ResourceTag/${TagKey} Filtert den Zugriff basierend auf Tags, die der Ressource zugeordnet sind Zeichenfolge
aws:TagKeys Filtert den Zugriff basierend auf Tag-Schlüsseln, die in der Anforderung übergeben werden ArrayOfString