Aktionen, Ressourcen und Bedingungsschlüssel für Amazon Simple Email Service v2 - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon Simple Email Service v2

Amazon Simple Email Service v2 (Servicepräfix: ses) stellt die folgenden servicespezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel für die Verwendung in IAM-Berechtigungsrichtlinien bereit.

Referenzen:

Von Amazon Simple Email Service v2 definierte Aktionen

Sie können die folgenden Aktionen im Element Action einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element Resource in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
BatchGetMetricData Gewährt die Berechtigung zum Abrufen von Metriken für Ihre Aktivität Lesen

configuration-set

identity

ses:ApiVersion

aws:ResourceTag/${TagKey}

CancelExportJob Gewährt die Berechtigung zum Abbrechen eines Exportauftrags Schreiben

export-job*

ses:ApiVersion

ses:ExportSourceType

CreateConfigurationSet Gewährt die Berechtigung zum Erstellen eines neuen Konfigurationssatzes Schreiben

configuration-set*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateConfigurationSetEventDestination Gewährt die Berechtigung zum Erstellen eines Konfigurationssatz-Ereignisziels Schreiben

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

CreateContact Gewährt die Berechtigung zum Erstellen eines Kontakts Schreiben

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

CreateContactList Gewährt die Berechtigung zum Erstellen einer Kontaktliste Schreiben

contact-list*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateCustomVerificationEmailTemplate Gewährt die Berechtigung zum Erstellen einer neuen benutzerdefinierten Verifizierungs-E-Mail-Vorlage Schreiben

custom-verification-email-template*

ses:ApiVersion

CreateDedicatedIpPool Gewährt die Berechtigung zum Erstellen eines neuen Pools dedizierter IP-Adressen Schreiben

dedicated-ip-pool*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateDeliverabilityTestReport Gewährt die Berechtigung zum Erstellen eines neuen prädiktiven Posteingangs-Platzierungstests Schreiben

identity*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateEmailIdentity Gewährt die Berechtigung, den Prozess der Überprüfung einer E-Mail-Identität zu starten Schreiben

identity*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateEmailIdentityPolicy Gewährt die Berechtigung zum Erstellen der angegebenen Sendegenehmigungsrichtlinie für die angegebene Identität Berechtigungsverwaltung

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

CreateEmailTemplate Gewährt die Berechtigung zum Erstellen einer E-Mail-Vorlage Schreiben

template*

ses:ApiVersion

CreateExportJob Gewährt die Berechtigung zum Erstellen eines Exportauftrags Schreiben

ses:ApiVersion

ses:ExportSourceType

CreateImportJob Gewährt die Berechtigung zum Erstellen einer Importauftgabe für ein Datenziel Schreiben

ses:ApiVersion

DeleteConfigurationSet Gewährt die Berechtigung zum Löschen eines vorhandenen Konfigurationssatzes Schreiben

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteConfigurationSetEventDestination Gewährt die Berechtigung zum Löschen eines Ereignisziels Schreiben

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteContact Gewährt die Berechtigung, einen Kontakt aus einer Kontaktliste zu löschen Schreiben

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteContactList Gewährt die Berechtigung, eine Kontaktliste mit allen ihren Kontakten zu löschen Schreiben

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteCustomVerificationEmailTemplate Gewährt die Berechtigung zum Löschen einer vorhandenen benutzerdefinierten Verifizierungs-E-Mail-Vorlage Schreiben

custom-verification-email-template*

ses:ApiVersion

DeleteDedicatedIpPool Gewährt die Berechtigung zum Löschen eines dedizierten IP-Pools Schreiben

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteEmailIdentity Gewährt die Berechtigung zum Löschen einer E-Mail-Identität Schreiben

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteEmailIdentityPolicy Gewährt die Berechtigung zum Löschen der angegebenen Sendegenehmigungsrichtlinie für die angegebene Identität (eine E-Mail-Adresse oder eine Domain) Berechtigungsverwaltung

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteEmailTemplate Gewährt die Berechtigung zum Löschen einer E-Mail-Vorlage Schreiben

template*

ses:ApiVersion

DeleteSuppressedDestination Gewährt die Berechtigung, eine E-Mail-Adresse aus der Unterdrückungsliste für Ihr Konto zu entfernen Schreiben

ses:ApiVersion

GetAccount Gewährt die Berechtigung, Informationen über den Status des E-Mail-Versands und die Funktionen Ihres Kontos zu erhalten Lesen

ses:ApiVersion

GetBlacklistReports Gewährt die Berechtigung zum Abrufen einer Liste der Ablehnungslisten, auf denen Ihre dedizierten IP-Adressen oder nachverfolgten Domains angezeigt werden Lesen

ses:ApiVersion

GetConfigurationSet Gewährt die Berechtigung zum Abrufen von Informationen über einen vorhandenen Konfigurationssatz Lesen

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetConfigurationSetEventDestinations Gewährt die Berechtigung zum Abrufen einer Liste von Ereigniszielen, die mit einem Konfigurationssatz verknüpft sind Lesen

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetContact Gewährt die Erlaubnis, einen Kontakt aus einer Kontaktliste zurückzugeben Lesen

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetContactList Gewährt die Erlaubnis, Metadaten der Kontaktliste zurückzugeben Lesen

contact-list*

ses:ApiVersion

GetCustomVerificationEmailTemplate Gewährt die Berechtigung, die benutzerdefinierte E-Mail-Verifizierungsvorlage für den von Ihnen angegebenen Vorlagennamen zurückzugeben Lesen

custom-verification-email-template*

ses:ApiVersion

GetDedicatedIp Gewährt die Berechtigung, Informationen über eine dedizierte IP-Adresse zu erhalten Lesen

ses:ApiVersion

GetDedicatedIpPool Gewährt die Berechtigung, Informationen über einen dedizierten IP-Pool abzurufen Lesen

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetDedicatedIps Gewährt die Berechtigung zum Auflisten der dedizierten IP-Adressen eines dedizierten IP-Pools Lesen

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetDeliverabilityDashboardOptions Gewährt die Berechtigung zum Abrufen des Status des Zustellbarkeits-Dashboards Lesen

ses:ApiVersion

GetDeliverabilityTestReport Gewährt die Berechtigung zum Abrufen der Ergebnisse eines prädiktiven Tests zur Platzierung im Posteingang Lesen

deliverability-test-report*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetDomainDeliverabilityCampaign Gewährt die Erlaubnis zum Abrufen aller Zustellbarkeitsdaten für eine bestimmte Kampagne Lesen

ses:ApiVersion

GetDomainStatisticsReport Gewährt die Berechtigung zum Abrufen der Posteingangsplatzierungs- und Interaktionsraten für die Domains, die Sie zum Senden von E-Mails verwenden Lesen

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetEmailIdentity Gewährt die Berechtigung zum Abrufen von Informationen zu einer bestimmten Identität Lesen

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetEmailIdentityPolicies Gewährt die Berechtigung, die angeforderten Sendeautorisierungsrichtlinien für die gegebene Identität (eine E-Mail-Adresse oder eine Domain) zurückzugeben Lesen

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetEmailTemplate Gewährt die Berechtigung, das Vorlagenobjekt (enthält Betreff, HTML-Bestandteil und Textbestandteil) für die von Ihnen angegebene Vorlage zurückzugeben Lesen

template*

ses:ApiVersion

GetExportJob Gewährt die Berechtigung zum Abrufen von Informationen zu einem Exportauftrag Lesen

export-job*

ses:ApiVersion

ses:ExportSourceType

GetImportJob Gewährt die Berechtigung, Informationen über eine Importaufgabe bereitzustellen Lesen

import-job*

ses:ApiVersion

GetMessageInsights Gewährt die Berechtigung zum Bereitstellen von Einblicken für eine Nachricht Lesen

ses:ApiVersion

GetSuppressedDestination Gewährt die Berechtigung zum Abrufen von Informationen zu einer bestimmten E-Mail-Adresse, die auf der Unterdrückungsliste für Ihr Konto aufgeführt ist Lesen

ses:ApiVersion

ListConfigurationSets Gewährt die Berechtigung, alle Konfigurationssätze für Ihr Konto aufzulisten Auflisten

ses:ApiVersion

ListContactLists Gewährt die Berechtigung, alle für Ihr Konto verfügbaren Kontaktlisten aufzulisten Auflisten

ses:ApiVersion

ListContacts Gewährt die Berechtigung, die in einer bestimmten Kontaktliste vorhandenen Kontakte aufzulisten Auflisten

contact-list*

ses:ApiVersion

ListCustomVerificationEmailTemplates Gewährt die Berechtigung, alle vorhandenen benutzerdefinierten Verifizierungs-E-Mail-Vorlagen für Ihr Konto aufzulisten Auflisten

ses:ApiVersion

ListDedicatedIpPools Gewährt die Berechtigung, alle dedizierten IP-Pools für Ihr Konto aufzulisten Auflisten

ses:ApiVersion

ListDeliverabilityTestReports Gewährt die Berechtigung zum Abrufen der Liste der von Ihnen für Ihr Konto durchgeführten prädiktiven Tests zur Platzierung im Posteingang unabhängig von deren Status Auflisten

ses:ApiVersion

ListDomainDeliverabilityCampaigns Gewährt die Berechtigung zum Auflisten von Zustellbarkeitsdaten für Kampagnen, die eine bestimmte Domain zum Senden von E-Mails während eines bestimmten Zeitraums verwendet haben Lesen

ses:ApiVersion

ListEmailIdentities Gewährt die Berechtigung zum Auflisten der E-Mail-Identitäten für Ihr Konto Auflisten

ses:ApiVersion

ListEmailTemplates Gewährt die Berechtigung, alle E-Mail-Vorlagen für Ihr Konto aufzulisten Auflisten

ses:ApiVersion

ListExportJobs Gewährt die Berechtigung, alle Exportaufträge für Ihr Konto aufzulisten Auflisten

ses:ApiVersion

ses:ExportSourceType

ListImportJobs Gewährt die Berechtigung, alle Importaufträge für Ihr Konto aufzulisten Auflisten

ses:ApiVersion

ListRecommendations Gewährt die Berechtigung zum Auflisten von Empfehlungen für Ihr Konto Lesen

identity

ses:ApiVersion

aws:ResourceTag/${TagKey}

ListSuppressedDestinations Gewährt die Berechtigung zum Auflisten von E-Mail-Adressen, die in der Unterdrückungsliste für Ihr Konto enthalten sind Lesen

ses:ApiVersion

ListTagsForResource Gewährt die Berechtigung zum Aufrufen einer Liste der Tags (Schlüssel und Werte), die einer bestimmten Ressource für Ihr Konto zugeordnet sind Lesen

configuration-set

contact-list

dedicated-ip-pool

deliverability-test-report

identity

ses:ApiVersion

PutAccountDedicatedIpWarmupAttributes Gewährt die Berechtigung zum Aktivieren oder Deaktivieren des automatischen Aufwärmfeatures für dedizierte IP-Adressen Schreiben

ses:ApiVersion

PutAccountDetails Gewährt die Berechtigung, Ihre Kontodaten zu aktualisieren Schreiben

ses:ApiVersion

PutAccountSendingAttributes Gewährt die Berechtigung zum Aktivieren oder Deaktivieren der Fähigkeit E-Mails für Ihr Konto zu senden Schreiben

ses:ApiVersion

PutAccountSuppressionAttributes Gewährt die Berechtigung zum Ändern der Einstellungen für die Unterdrückungsliste auf Kontoebene Schreiben

ses:ApiVersion

PutAccountVdmAttributes Gewährt die Berechtigung zum Ändern der Einstellungen für VDM für Ihr Konto Schreiben

ses:ApiVersion

PutConfigurationSetDeliveryOptions Gewährt die Berechtigung zum Verknüpfen eines Konfigurationssatzes mit einem dedizierten IP-Pool Schreiben

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetReputationOptions Gewährt die Berechtigung zum Aktivieren oder Deaktivieren der Sammlung von Zuverlässigkeitsmetriken für E-Mails, die unter Verwendung eines bestimmten Konfigurationssatzes versendet werden Schreiben

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetSendingOptions Gewährt die Berechtigung zum Aktivieren oder Deaktivieren des E-Mail-Versands für Nachrichten, die einen bestimmten Konfigurationssatz verwenden Schreiben

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetSuppressionOptions Gewährt die Berechtigung zum Angeben der Einstellungen für die Kontenunterdrückungsliste für einen bestimmten Konfigurationssatz Schreiben

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetTrackingOptions Gewährt die Berechtigung zum Angeben einer benutzerdefinierten Domain, die für offene und Klicknachverfolgungs-Elemente in E-Mails verwendet werden soll, die Sie für einen bestimmten Konfigurationssatz versenden Schreiben

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetVdmOptions Gewährt die Berechtigung zum Überschreiben von VDM-Einstellungen auf Kontoebene für einen bestimmten Konfigurationssatz Schreiben

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutDedicatedIpInPool Gewährt die Berechtigung zum Verschieben einer dedizierten IP-Adresse in einen bestehenden dedizierten IP-Pool Schreiben

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutDedicatedIpPoolScalingAttributes Gewährt die Berechtigung zum Wechseln eines dedizierten IP-Pools von Standard auf Managed Schreiben

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutDedicatedIpWarmupAttributes Gewährt die Berechtigung zum Festlegen dedizierter IP-Aufwärmattribute Schreiben

ses:ApiVersion

PutDeliverabilityDashboardOption Gewährt die Berechtigung zum Aktivieren oder Deaktivieren des Zustellbarkeits-Dashboards Schreiben

ses:ApiVersion

PutEmailIdentityConfigurationSetAttributes Gewährt die Berechtigung zum Verknüpfen eines Konfigurationssatzes mit einer E-Mail-Identität Schreiben

identity*

configuration-set

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutEmailIdentityDkimAttributes Gewährt die Berechtigung zum Aktivieren oder Deaktivieren der DKIM-Authentifizierung für eine E-Mail-Identität Schreiben

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutEmailIdentityDkimSigningAttributes Gewährt die Berechtigung zum Konfigurieren oder Ändern der DKIM-Authentifizierungseinstellungen für eine E-Mail-Domain-Identität Schreiben

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutEmailIdentityFeedbackAttributes Gewährt die Berechtigung zum Aktivieren oder Deaktivieren der Feedback-Weiterleitung für eine E-Mail-Identität Schreiben

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutEmailIdentityMailFromAttributes Gewährt die Berechtigung zum Aktivieren oder Deaktivieren der benutzerdefinierten „Mail-From“-Domain-Konfiguration für eine E-Mail-Identität Schreiben

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutSuppressedDestination Gewährt die Berechtigung zum Hinzufügen einer E-Mail-Adresse zur Unterdrückungsliste Schreiben

ses:ApiVersion

SendBulkEmail Gewährt die Berechtigung, eine E-Mail-Nachricht für mehrere Ziele zu verfassen Schreiben

identity*

template*

configuration-set

ses:ApiVersion

SendCustomVerificationEmail Gewährt die Berechtigung, eine E-Mail-Adresse zur Liste der Identitäten hinzuzufügen und versucht, diese zu überprüfen Schreiben

custom-verification-email-template*

ses:ApiVersion

SendEmail Gewährt die Berechtigung zum Senden einer E-Mail Schreiben

identity*

configuration-set

template

ses:ApiVersion

ses:FeedbackAddress

ses:FromAddress

ses:FromDisplayName

ses:Recipients

TagResource Gewährt die Berechtigung zum Hinzufügen eines oder mehrerer Tags (Schlüssel und Werte) zu einer bestimmten Ressource Markierung

configuration-set

contact-list

dedicated-ip-pool

deliverability-test-report

identity

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

TestRenderEmailTemplate Gewährt die Berechtigung zum Erstellen einer Vorschau des MIME-Inhalts einer E-Mail, wenn eine Vorlage und ein Satz von Ersatzdaten übergeben werden Schreiben

template*

ses:ApiVersion

UntagResource Gewährt die Berechtigung zum Entfernen eines oder mehrerer Tags (Schlüssel und Werte) von einer bestimmten Ressource Markierung

configuration-set

contact-list

dedicated-ip-pool

deliverability-test-report

identity

ses:ApiVersion

aws:TagKeys

UpdateConfigurationSetEventDestination Gewährt die Berechtigung zum Aktualisieren der Konfiguration eines Ereignisziels für einen Konfigurationssatz Schreiben

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

UpdateContact Gewährt die Berechtigung, die Einstellungen eines Kontakts für eine Liste zu aktualisieren Schreiben

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

UpdateContactList Gewährt die Berechtigung zum Aktualisieren von Metadaten der Kontaktliste Schreiben

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

UpdateCustomVerificationEmailTemplate Gewährt die Berechtigung zum Aktualisieren einer vorhandenen benutzerdefinierten Verifizierungs-E-Mail-Vorlage Schreiben

custom-verification-email-template*

ses:ApiVersion

UpdateEmailIdentityPolicy Gewährt die Berechtigung zum Aktualisieren der angegebenen Sendegenehmigungsrichtlinie für die angegebene Identität (eine E-Mail-Adresse oder eine Domain) Berechtigungsverwaltung

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

UpdateEmailTemplate Gewährt die Berechtigung zum Aktualisieren einer E-Mail-Vorlage Schreiben

template*

ses:ApiVersion

Vom Amazon Simple Email Service v2 definierte Ressourcentypen

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element Resource von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle "Actions" (Aktionen) identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
configuration-set arn:${Partition}:ses:${Region}:${Account}:configuration-set/${ConfigurationSetName}

aws:ResourceTag/${TagKey}

contact-list arn:${Partition}:ses:${Region}:${Account}:contact-list/${ContactListName}

aws:ResourceTag/${TagKey}

custom-verification-email-template arn:${Partition}:ses:${Region}:${Account}:custom-verification-email-template/${TemplateName}
dedicated-ip-pool arn:${Partition}:ses:${Region}:${Account}:dedicated-ip-pool/${DedicatedIPPool}

aws:ResourceTag/${TagKey}

deliverability-test-report arn:${Partition}:ses:${Region}:${Account}:deliverability-test-report/${ReportId}

aws:ResourceTag/${TagKey}

export-job arn:${Partition}:ses:${Region}:${Account}:export-job/${ExportJobId}
identity arn:${Partition}:ses:${Region}:${Account}:identity/${IdentityName}

aws:ResourceTag/${TagKey}

import-job arn:${Partition}:ses:${Region}:${Account}:import-job/${ImportJobId}
template arn:${Partition}:ses:${Region}:${Account}:template/${TemplateName}

Bedingungsschlüssel für Amazon Simple Email Service v2

Amazon Simple Email Service v2 definiert die folgenden Bedingungsschlüssel, die im Element Condition einer IAM-Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Condition keys (Bedingungsschlüssel).

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff nach dem Vorhandensein von Tag-Schlüssel-Wert-Paaren in der Anforderung Zeichenfolge
aws:ResourceTag/${TagKey} Filtert Aktionen nach Tag-Schlüssel-Werte-Paaren, die der Ressource angefügt sind Zeichenfolge
aws:TagKeys Filtert den Zugriff durch das Vorhandensein von Tag-Schlüsseln in der Anforderung. ArrayOfString
ses:ApiVersion Filtert den Zugriff nach der SES-API-Version Zeichenfolge
ses:ExportSourceType Filtert den Zugriff nach dem Typ der Exportquelle Zeichenfolge
ses:FeedbackAddress Filtert den Zugriff basierend auf der „Return-Path“-Adresse, die festlegt, wohin Unzustellbarkeitsnachrichten und Beschwerden von der Funktion für E-Mail-Feedback-Weiterleitung gesendet werden Zeichenfolge
ses:FromAddress Filtert den Zugriff basierend auf der „Von“-Adresse einer Nachricht Zeichenfolge
ses:FromDisplayName Filtert den Zugriff basierend auf der „Von“-Adresse, die als Anzeigename einer Nachricht verwendet wird Zeichenfolge
ses:Recipients Filtert den Zugriff basierend auf den Empfängeradressen einer Nachricht, einschließlich der „An“-, „CC“- und „BCC“-Adressen ArrayOfString