Aktionen, Ressourcen und Bedingungsschlüssel für Amazon Simple Email Service v2 - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon Simple Email Service v2

Amazon Simple Email Service v2 (Servicepräfix:ses) stellt die folgenden dienstspezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel zur Verwendung in IAM Berechtigungsrichtlinien bereit.

Referenzen:

Von Amazon Simple Email Service v2 definierte Aktionen

Sie können die folgenden Aktionen im Action Element einer IAM Richtlinienerklärung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, gewähren oder verweigern Sie normalerweise den Zugriff auf den API Vorgang oder CLI Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie in ARN einer Anweisung mit dieser Aktion einen Ressourcentyp angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Resource Element in einer IAM Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp ein ARN Oder-Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
BatchGetMetricData Gewährt die Berechtigung zum Abrufen von Metriken für Ihre Aktivität Lesen

configuration-set

identity

ses:ApiVersion

aws:ResourceTag/${TagKey}

CancelExportJob Gewährt die Berechtigung zum Abbrechen eines Exportauftrags Schreiben

export-job*

ses:ApiVersion

ses:ExportSourceType

CreateConfigurationSet Gewährt die Berechtigung zum Erstellen eines neuen Konfigurationssatzes Write

configuration-set*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateConfigurationSetEventDestination Gewährt die Berechtigung zum Erstellen eines Konfigurationssatz-Ereignisziels Write

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

CreateContact Gewährt die Berechtigung zum Erstellen eines Kontakts Write

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

CreateContactList Gewährt die Berechtigung zum Erstellen einer Kontaktliste Write

contact-list*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateCustomVerificationEmailTemplate Gewährt die Berechtigung zum Erstellen einer neuen benutzerdefinierten Verifizierungs-E-Mail-Vorlage Write

custom-verification-email-template*

ses:ApiVersion

CreateDedicatedIpPool Gewährt die Berechtigung zum Erstellen eines neuen Pools dedizierter IP-Adressen Write

dedicated-ip-pool*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateDeliverabilityTestReport Gewährt die Berechtigung zum Erstellen eines neuen prädiktiven Posteingangs-Platzierungstests Write

identity*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateEmailIdentity Gewährt die Berechtigung, den Prozess der Überprüfung einer E-Mail-Identität zu starten Write

identity*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateEmailIdentityPolicy Gewährt die Berechtigung zum Erstellen der angegebenen Sendegenehmigungsrichtlinie für die angegebene Identität Berechtigungsverwaltung

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

CreateEmailTemplate Gewährt die Berechtigung zum Erstellen einer E-Mail-Vorlage Schreiben

template*

ses:ApiVersion

CreateExportJob Gewährt die Berechtigung zum Erstellen eines Exportauftrags Schreiben

ses:ApiVersion

ses:ExportSourceType

CreateImportJob Gewährt die Berechtigung zum Erstellen einer Importauftgabe für ein Datenziel Write

ses:ApiVersion

DeleteConfigurationSet Gewährt die Berechtigung zum Löschen eines vorhandenen Konfigurationssatzes Write

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteConfigurationSetEventDestination Gewährt die Berechtigung zum Löschen eines Ereignisziels Write

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteContact Gewährt die Berechtigung, einen Kontakt aus einer Kontaktliste zu löschen Write

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteContactList Gewährt die Berechtigung, eine Kontaktliste mit allen ihren Kontakten zu löschen Write

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteCustomVerificationEmailTemplate Gewährt die Berechtigung zum Löschen einer vorhandenen benutzerdefinierten Verifizierungs-E-Mail-Vorlage Write

custom-verification-email-template*

ses:ApiVersion

DeleteDedicatedIpPool Gewährt die Berechtigung zum Löschen eines dedizierten IP-Pools Write

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteEmailIdentity Gewährt die Berechtigung zum Löschen einer E-Mail-Identität Write

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteEmailIdentityPolicy Gewährt die Berechtigung zum Löschen der angegebenen Sendegenehmigungsrichtlinie für die angegebene Identität (eine E-Mail-Adresse oder eine Domain) Berechtigungsverwaltung

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteEmailTemplate Gewährt die Berechtigung zum Löschen einer E-Mail-Vorlage Write

template*

ses:ApiVersion

DeleteSuppressedDestination Gewährt die Berechtigung, eine E-Mail-Adresse aus der Unterdrückungsliste für Ihr Konto zu entfernen Write

ses:ApiVersion

GetAccount Gewährt die Berechtigung, Informationen über den Status des E-Mail-Versands und die Funktionen Ihres Kontos zu erhalten Read

ses:ApiVersion

GetBlacklistReports Gewährt die Berechtigung zum Abrufen einer Liste der Ablehnungslisten, auf denen Ihre dedizierten IP-Adressen oder nachverfolgten Domains angezeigt werden Read

ses:ApiVersion

GetConfigurationSet Gewährt die Berechtigung zum Abrufen von Informationen über einen vorhandenen Konfigurationssatz Read

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetConfigurationSetEventDestinations Gewährt die Berechtigung zum Abrufen einer Liste von Ereigniszielen, die mit einem Konfigurationssatz verknüpft sind Read

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetContact Gewährt die Erlaubnis, einen Kontakt aus einer Kontaktliste zurückzugeben Read

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetContactList Gewährt die Erlaubnis, Metadaten der Kontaktliste zurückzugeben Read

contact-list*

ses:ApiVersion

GetCustomVerificationEmailTemplate Gewährt die Berechtigung, die benutzerdefinierte E-Mail-Verifizierungsvorlage für den von Ihnen angegebenen Vorlagennamen zurückzugeben Read

custom-verification-email-template*

ses:ApiVersion

GetDedicatedIp Gewährt die Berechtigung, Informationen über eine dedizierte IP-Adresse zu erhalten Lesen

ses:ApiVersion

GetDedicatedIpPool Gewährt die Berechtigung, Informationen über einen dedizierten IP-Pool abzurufen Lesen

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetDedicatedIps Gewährt die Berechtigung zum Auflisten der dedizierten IP-Adressen eines dedizierten IP-Pools Read

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetDeliverabilityDashboardOptions Gewährt die Berechtigung zum Abrufen des Status des Zustellbarkeits-Dashboards Read

ses:ApiVersion

GetDeliverabilityTestReport Gewährt die Berechtigung zum Abrufen der Ergebnisse eines prädiktiven Tests zur Platzierung im Posteingang Read

deliverability-test-report*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetDomainDeliverabilityCampaign Gewährt die Erlaubnis zum Abrufen aller Zustellbarkeitsdaten für eine bestimmte Kampagne Read

ses:ApiVersion

GetDomainStatisticsReport Gewährt die Berechtigung zum Abrufen der Posteingangsplatzierungs- und Interaktionsraten für die Domains, die Sie zum Senden von E-Mails verwenden Read

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetEmailIdentity Gewährt die Berechtigung zum Abrufen von Informationen zu einer bestimmten Identität Read

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetEmailIdentityPolicies Gewährt die Berechtigung, die angeforderten Sendeautorisierungsrichtlinien für die gegebene Identität (eine E-Mail-Adresse oder eine Domain) zurückzugeben Lesen

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetEmailTemplate Erteilt die Berechtigung zur Rückgabe des Vorlagenobjekts, das die Betreffzeile, den HTML Teil und den Textteil für die von Ihnen angegebene Vorlage enthält Lesen

template*

ses:ApiVersion

GetExportJob Gewährt die Berechtigung zum Abrufen von Informationen zu einem Exportauftrag Lesen

export-job*

ses:ApiVersion

ses:ExportSourceType

GetImportJob Gewährt die Berechtigung, Informationen über eine Importaufgabe bereitzustellen Lesen

import-job*

ses:ApiVersion

GetMessageInsights Gewährt die Berechtigung zum Bereitstellen von Einblicken für eine Nachricht Lesen

ses:ApiVersion

GetSuppressedDestination Gewährt die Berechtigung zum Abrufen von Informationen zu einer bestimmten E-Mail-Adresse, die auf der Unterdrückungsliste für Ihr Konto aufgeführt ist Read

ses:ApiVersion

ListConfigurationSets Gewährt die Berechtigung, alle Konfigurationssätze für Ihr Konto aufzulisten List

ses:ApiVersion

ListContactLists Gewährt die Berechtigung, alle für Ihr Konto verfügbaren Kontaktlisten aufzulisten List

ses:ApiVersion

ListContacts Gewährt die Berechtigung, die in einer bestimmten Kontaktliste vorhandenen Kontakte aufzulisten List

contact-list*

ses:ApiVersion

ListCustomVerificationEmailTemplates Gewährt die Berechtigung, alle vorhandenen benutzerdefinierten Verifizierungs-E-Mail-Vorlagen für Ihr Konto aufzulisten List

ses:ApiVersion

ListDedicatedIpPools Gewährt die Berechtigung, alle dedizierten IP-Pools für Ihr Konto aufzulisten List

ses:ApiVersion

ListDeliverabilityTestReports Gewährt die Berechtigung zum Abrufen der Liste der von Ihnen für Ihr Konto durchgeführten prädiktiven Tests zur Platzierung im Posteingang unabhängig von deren Status List

ses:ApiVersion

ListDomainDeliverabilityCampaigns Gewährt die Berechtigung zum Auflisten von Zustellbarkeitsdaten für Kampagnen, die eine bestimmte Domain zum Senden von E-Mails während eines bestimmten Zeitraums verwendet haben Read

ses:ApiVersion

ListEmailIdentities Gewährt die Berechtigung zum Auflisten der E-Mail-Identitäten für Ihr Konto List

ses:ApiVersion

ListEmailTemplates Gewährt die Berechtigung, alle E-Mail-Vorlagen für Ihr Konto aufzulisten Auflisten

ses:ApiVersion

ListExportJobs Gewährt die Berechtigung, alle Exportaufträge für Ihr Konto aufzulisten Auflisten

ses:ApiVersion

ses:ExportSourceType

ListImportJobs Gewährt die Berechtigung, alle Importaufträge für Ihr Konto aufzulisten Auflisten

ses:ApiVersion

ListRecommendations Gewährt die Berechtigung zum Auflisten von Empfehlungen für Ihr Konto Lesen

identity

ses:ApiVersion

aws:ResourceTag/${TagKey}

ListSuppressedDestinations Gewährt die Berechtigung zum Auflisten von E-Mail-Adressen, die in der Unterdrückungsliste für Ihr Konto enthalten sind Read

ses:ApiVersion

ListTagsForResource Gewährt die Berechtigung zum Aufrufen einer Liste der Tags (Schlüssel und Werte), die einer bestimmten Ressource für Ihr Konto zugeordnet sind Read

configuration-set

contact-list

dedicated-ip-pool

deliverability-test-report

identity

ses:ApiVersion

PutAccountDedicatedIpWarmupAttributes Gewährt die Berechtigung zum Aktivieren oder Deaktivieren des automatischen Aufwärmfeatures für dedizierte IP-Adressen Write

ses:ApiVersion

PutAccountDetails Gewährt die Berechtigung, Ihre Kontodaten zu aktualisieren Write

ses:ApiVersion

PutAccountSendingAttributes Gewährt die Berechtigung zum Aktivieren oder Deaktivieren der Fähigkeit E-Mails für Ihr Konto zu senden Write

ses:ApiVersion

PutAccountSuppressionAttributes Gewährt die Berechtigung zum Ändern der Einstellungen für die Unterdrückungsliste auf Kontoebene Schreiben

ses:ApiVersion

PutAccountVdmAttributes Erteilt die Berechtigung, die Einstellungen VDM für Ihr Konto zu ändern Schreiben

ses:ApiVersion

PutConfigurationSetDeliveryOptions Gewährt die Berechtigung zum Verknüpfen eines Konfigurationssatzes mit einem dedizierten IP-Pool Write

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetReputationOptions Gewährt die Berechtigung zum Aktivieren oder Deaktivieren der Sammlung von Zuverlässigkeitsmetriken für E-Mails, die unter Verwendung eines bestimmten Konfigurationssatzes versendet werden Write

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetSendingOptions Gewährt die Berechtigung zum Aktivieren oder Deaktivieren des E-Mail-Versands für Nachrichten, die einen bestimmten Konfigurationssatz verwenden Write

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetSuppressionOptions Gewährt die Berechtigung zum Angeben der Einstellungen für die Kontenunterdrückungsliste für einen bestimmten Konfigurationssatz Write

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetTrackingOptions Gewährt die Berechtigung zum Angeben einer benutzerdefinierten Domain, die für offene und Klicknachverfolgungs-Elemente in E-Mails verwendet werden soll, die Sie für einen bestimmten Konfigurationssatz versenden Schreiben

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetVdmOptions Erteilt die Berechtigung, VDM Einstellungen auf Kontoebene für einen bestimmten Konfigurationssatz zu überschreiben Schreiben

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutDedicatedIpInPool Gewährt die Berechtigung zum Verschieben einer dedizierten IP-Adresse in einen bestehenden dedizierten IP-Pool Schreiben

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutDedicatedIpPoolScalingAttributes Gewährt die Berechtigung zum Wechseln eines dedizierten IP-Pools von Standard auf Managed Schreiben

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutDedicatedIpWarmupAttributes Gewährt die Berechtigung zum Festlegen dedizierter IP-Aufwärmattribute Write

ses:ApiVersion

PutDeliverabilityDashboardOption Gewährt die Berechtigung zum Aktivieren oder Deaktivieren des Zustellbarkeits-Dashboards Write

ses:ApiVersion

PutEmailIdentityConfigurationSetAttributes Gewährt die Berechtigung zum Verknüpfen eines Konfigurationssatzes mit einer E-Mail-Identität Schreiben

identity*

configuration-set

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutEmailIdentityDkimAttributes Erteilt die Berechtigung, die DKIM Authentifizierung für eine E-Mail-Identität zu aktivieren oder zu deaktivieren Schreiben

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutEmailIdentityDkimSigningAttributes Erteilt die Berechtigung, die DKIM Authentifizierungseinstellungen für eine E-Mail-Domänenidentität zu konfigurieren oder zu ändern Schreiben

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutEmailIdentityFeedbackAttributes Gewährt die Berechtigung zum Aktivieren oder Deaktivieren der Feedback-Weiterleitung für eine E-Mail-Identität Schreiben

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutEmailIdentityMailFromAttributes Erteilt die Berechtigung, die benutzerdefinierte MAIL FROM Domänenkonfiguration für eine E-Mail-Identität zu aktivieren oder zu deaktivieren Schreiben

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutSuppressedDestination Gewährt die Berechtigung zum Hinzufügen einer E-Mail-Adresse zur Unterdrückungsliste Write

ses:ApiVersion

SendBulkEmail Gewährt die Berechtigung, eine E-Mail-Nachricht für mehrere Ziele zu verfassen Write

identity*

template*

configuration-set

ses:ApiVersion

SendCustomVerificationEmail Gewährt die Berechtigung, eine E-Mail-Adresse zur Liste der Identitäten hinzuzufügen und versucht, diese zu überprüfen Write

custom-verification-email-template*

ses:ApiVersion

SendEmail Gewährt die Berechtigung zum Senden einer E-Mail Write

identity*

configuration-set

template

ses:ApiVersion

ses:FeedbackAddress

ses:FromAddress

ses:FromDisplayName

ses:Recipients

TagResource Gewährt die Berechtigung zum Hinzufügen eines oder mehrerer Tags (Schlüssel und Werte) zu einer bestimmten Ressource Tagging

configuration-set

contact-list

dedicated-ip-pool

deliverability-test-report

identity

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

TestRenderEmailTemplate Erteilt die Erlaubnis, eine Vorschau des MIME Inhalts einer E-Mail zu erstellen, wenn sie mit einer Vorlage und einem Satz von Ersatzdaten bereitgestellt wird Schreiben

template*

ses:ApiVersion

UntagResource Gewährt die Berechtigung zum Entfernen eines oder mehrerer Tags (Schlüssel und Werte) von einer bestimmten Ressource Markieren

configuration-set

contact-list

dedicated-ip-pool

deliverability-test-report

identity

ses:ApiVersion

aws:TagKeys

UpdateConfigurationSetEventDestination Gewährt die Berechtigung zum Aktualisieren der Konfiguration eines Ereignisziels für einen Konfigurationssatz Write

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

UpdateContact Gewährt die Berechtigung, die Einstellungen eines Kontakts für eine Liste zu aktualisieren Write

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

UpdateContactList Gewährt die Berechtigung zum Aktualisieren von Metadaten der Kontaktliste Write

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

UpdateCustomVerificationEmailTemplate Gewährt die Berechtigung zum Aktualisieren einer vorhandenen benutzerdefinierten Verifizierungs-E-Mail-Vorlage Write

custom-verification-email-template*

ses:ApiVersion

UpdateEmailIdentityPolicy Gewährt die Berechtigung zum Aktualisieren der angegebenen Sendegenehmigungsrichtlinie für die angegebene Identität (eine E-Mail-Adresse oder eine Domain) Berechtigungsverwaltung

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

UpdateEmailTemplate Gewährt die Berechtigung zum Aktualisieren einer E-Mail-Vorlage Write

template*

ses:ApiVersion

Vom Amazon Simple Email Service v2 definierte Ressourcentypen

Die folgenden Ressourcentypen werden von diesem Dienst definiert und können als Resource Element von IAM Genehmigungsrichtlinien verwendet werden. Jede Aktion in der Tabelle Aktionen identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
configuration-set arn:${Partition}:ses:${Region}:${Account}:configuration-set/${ConfigurationSetName}

aws:ResourceTag/${TagKey}

contact-list arn:${Partition}:ses:${Region}:${Account}:contact-list/${ContactListName}

aws:ResourceTag/${TagKey}

custom-verification-email-template arn:${Partition}:ses:${Region}:${Account}:custom-verification-email-template/${TemplateName}
dedicated-ip-pool arn:${Partition}:ses:${Region}:${Account}:dedicated-ip-pool/${DedicatedIPPool}

aws:ResourceTag/${TagKey}

deliverability-test-report arn:${Partition}:ses:${Region}:${Account}:deliverability-test-report/${ReportId}

aws:ResourceTag/${TagKey}

export-job arn:${Partition}:ses:${Region}:${Account}:export-job/${ExportJobId}
identity arn:${Partition}:ses:${Region}:${Account}:identity/${IdentityName}

aws:ResourceTag/${TagKey}

import-job arn:${Partition}:ses:${Region}:${Account}:import-job/${ImportJobId}
template arn:${Partition}:ses:${Region}:${Account}:template/${TemplateName}

Bedingungsschlüssel für Amazon Simple Email Service v2

Amazon Simple Email Service v2 definiert die folgenden Bedingungsschlüssel, die im Condition Element einer IAM Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Condition keys (Bedingungsschlüssel).

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff nach dem Vorhandensein von Tag-Schlüssel-Wert-Paaren in der Anforderung String
aws:ResourceTag/${TagKey} Filtert Aktionen nach Tag-Schlüssel-Werte-Paaren, die der Ressource angefügt sind String
aws:TagKeys Filtert den Zugriff durch das Vorhandensein von Tag-Schlüsseln in der Anforderung. ArrayOfString
ses:ApiVersion Filtert den Zugriff nach der SES API Version String
ses:ExportSourceType Filtert den Zugriff nach dem Typ der Exportquelle String
ses:FeedbackAddress Filtert den Zugriff basierend auf der „Return-Path“-Adresse, die festlegt, wohin Unzustellbarkeitsnachrichten und Beschwerden von der Funktion für E-Mail-Feedback-Weiterleitung gesendet werden String
ses:FromAddress Filtert den Zugriff basierend auf der „Von“-Adresse einer Nachricht String
ses:FromDisplayName Filtert den Zugriff basierend auf der „Von“-Adresse, die als Anzeigename einer Nachricht verwendet wird String
ses:Recipients Filtert den Zugriff nach den Empfängeradressen einer Nachricht, zu denen die Adressen „An“, „CC“ und "BCC" gehören ArrayOfString