Aktionen, Ressourcen und Bedingungsschlüssel für Amazon WorkSpaces Secure Browser - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon WorkSpaces Secure Browser

Amazon WorkSpaces Secure Browser (Servicepräfix:workspaces-web) stellt die folgenden dienstspezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel zur Verwendung in IAM Berechtigungsrichtlinien bereit.

Referenzen:

Von Amazon WorkSpaces Secure Browser definierte Aktionen

Sie können die folgenden Aktionen im Action Element einer IAM Grundsatzerklärung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, gewähren oder verweigern Sie normalerweise den Zugriff auf den API Vorgang oder CLI Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie in ARN einer Anweisung mit dieser Aktion einen Ressourcentyp angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Resource Element in einer IAM Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp ein ARN Oder-Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AssociateBrowserSettings Gewährt die Berechtigung zum Zuordnen von Browsereinstellungen zu Webportalen Schreiben

browserSettings*

portal*

AssociateIpAccessSettings Gewährt die Berechtigung zum Zuordnen von IP-Zugriffseinstellungen zu Webportalen Schreiben

ipAccessSettings*

portal*

AssociateNetworkSettings Gewährt die Berechtigung zum Zuordnen von Netzwerkeinstellungen zu Webportalen Schreiben

networkSettings*

ec2:CreateNetworkInterface

ec2:CreateNetworkInterfacePermission

ec2:CreateTags

ec2:DeleteNetworkInterface

ec2:DeleteNetworkInterfacePermission

ec2:ModifyNetworkInterfaceAttribute

portal*

AssociateTrustStore Gewährt die Berechtigung zum Zuordnen von Vertrauensspeicher mit Webportalen Schreiben

portal*

trustStore*

AssociateUserAccessLoggingSettings Gewährt die Berechtigung zum Zuordnen von Benutzerzugriff-Protokollierungseinstellungen zu Webportalen Schreiben

portal*

kinesis:PutRecord

kinesis:PutRecords

userAccessLoggingSettings*

AssociateUserSettings Gewährt die Berechtigung zum Zuordnen von Benutzereinstellungen mit Webportalen Schreiben

portal*

userSettings*

CreateBrowserSettings Gewährt die Berechtigung zum Erstellen von Browsereinstellungen Schreiben

aws:TagKeys

aws:RequestTag/${TagKey}

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

CreateIdentityProvider Gewährt die Berechtigung zum Erstellen von Identitätsanbietern Schreiben

identityProvider*

portal*

CreateIpAccessSettings Gewährt die Berechtigung zum Erstellen von IP-Zugriffseinstellungen Schreiben

aws:TagKeys

aws:RequestTag/${TagKey}

CreateNetworkSettings Gewährt die Berechtigung zum Erstellen von Netzwerkeinstellungen Schreiben

aws:TagKeys

aws:RequestTag/${TagKey}

iam:CreateServiceLinkedRole

CreatePortal Gewährt die Berechtigung zum Erstellen von Webportalen Schreiben

aws:TagKeys

aws:RequestTag/${TagKey}

iam:CreateServiceLinkedRole

kms:CreateGrant

kms:Decrypt

kms:DescribeKey

kms:GenerateDataKey

CreateTrustStore Gewährt die Berechtigung zum Erstellen von Vertrauensspeichern Schreiben

aws:TagKeys

aws:RequestTag/${TagKey}

CreateUserAccessLoggingSettings Gewährt die Berechtigung zum Erstellen von Benutzerzugriff-Protokollierungseinstellungen Schreiben

aws:TagKeys

aws:RequestTag/${TagKey}

CreateUserSettings Gewährt die Berechtigung zum Erstellen von Benutzereinstellungen Schreiben

aws:TagKeys

aws:RequestTag/${TagKey}

DeleteBrowserSettings Gewährt die Berechtigung zum Löschen von Browsereinstellungen Schreiben

browserSettings*

DeleteIdentityProvider Gewährt die Berechtigung zum Löschen von Identitätsanbietern Schreiben

identityProvider*

portal*

DeleteIpAccessSettings Gewährt die Berechtigung zum Löschen von IP-Zugriffseinstellungen Schreiben

ipAccessSettings*

DeleteNetworkSettings Gewährt die Berechtigung zum Löschen von Netzwerkeinstellungen Schreiben

networkSettings*

DeletePortal Gewährt die Berechtigung zum Löschen von Webportalen Schreiben

portal*

DeleteTrustStore Gewährt die Berechtigung zum Löschen von Vertrauensspeichern Schreiben

trustStore*

DeleteUserAccessLoggingSettings Gewährt die Berechtigung zum Löschen von Benutzerzugriff-Protokollierungseinstellungen Schreiben

userAccessLoggingSettings*

DeleteUserSettings Gewährt die Berechtigung zum Löschen von Benutzereinstellungen Schreiben

userSettings*

DisassociateBrowserSettings Gewährt die Berechtigung zum Trennen der Zuordnung von Browsereinstellungen zu Webportalen Schreiben

portal*

DisassociateIpAccessSettings Gewährt die Berechtigung zum Trennen der Protokollierung des IP-Zugriffs von Webportalen Schreiben

portal*

DisassociateNetworkSettings Gewährt die Berechtigung zum Trennen der Zuordnung von Netzwerkeinstellungen zu Webportalen Schreiben

portal*

DisassociateTrustStore Gewährt die Berechtigung zum Trennen der Zuordnung von Vertrauensspeicher mit Webportalen Schreiben

portal*

DisassociateUserAccessLoggingSettings Gewährt die Berechtigung zum Trennen der Zuordnung von Benutzerzugriff-Protokollierungseinstellungen von Webportalen Schreiben

portal*

DisassociateUserSettings Gewährt die Berechtigung zum Trennen der Zuordnung von Benutzereinstellungen zu Webportalen Schreiben

portal*

ExpireSession Erteilt die Erlaubnis, eine Sitzung von einem bestimmten Portal aus ablaufen zu lassen Schreiben

portal*

GetBrowserSettings Gewährt die Berechtigung zum Abrufen von Details über Browsereinstellungen Lesen

browserSettings*

GetIdentityProvider Gewährt die Berechtigung zum Abrufen von Details über Identitätsanbieter Lesen

identityProvider*

GetIpAccessSettings Gewährt die Berechtigung zum Abrufen von Details zu IP-Zugriffseinstellungen Lesen

ipAccessSettings*

GetNetworkSettings Gewährt die Berechtigung zum Abrufen von Details über Netzwerkeinstellungen Lesen

networkSettings*

GetPortal Gewährt die Berechtigung zum Abrufen von Details über Webportale Lesen

portal*

GetPortalServiceProviderMetadata Gewährt die Berechtigung zum Abrufen von Metadaten-Informationen für Serviceanbieter für Webportale Lesen

portal*

GetSession Erteilt die Berechtigung, Informationen zu einer bestimmten Sitzung für ein Portal abzurufen Lesen

portal*

GetTrustStore Gewährt die Berechtigung zum Abrufen von Details über Vertrauensspeicher Lesen

trustStore*

GetTrustStoreCertificate Gewährt die Berechtigung zum Abrufen von Zertifikaten von Vertrauensspeicher Lesen

trustStore*

GetUserAccessLoggingSettings Gewährt die Berechtigung zum Abrufen von Details zu den Benutzerzugriff-Protokollierungseinstellungen Lesen

userAccessLoggingSettings*

GetUserSettings Gewährt die Berechtigung zum Abrufen von Details über Benutzereinstellungen Lesen

userSettings*

ListBrowserSettings Gewährt die Berechtigung zum Auflisten von Browsereinstellungen Lesen
ListIdentityProviders Gewährt die Berechtigung zum Auflisten von Identitätsanbietern Lesen

identityProvider*

ListIpAccessSettings Gewährt die Berechtigung zum Auflisten von IP-Zugriffseinstellungen Lesen
ListNetworkSettings Gewährt die Berechtigung zum Auflisten von Netzwerkeinstellungen Lesen
ListPortals Gewährt die Berechtigung zum Auflisten von Webportalen Lesen
ListSessions Erteilt die Berechtigung, Sitzungen für ein Portal mithilfe optionaler Filter aufzulisten Lesen

portal*

ListTagsForResource Gewährt die Berechtigung zum Auflisten von Tags für eine Ressource Lesen
ListTrustStoreCertificates Gewährt die Berechtigung zum Auflisten von Zertifikaten in einem Vertrauensspeicher Lesen
ListTrustStores Gewährt die Berechtigung zum Auflisten von Vertrauensspeichern Lesen
ListUserAccessLoggingSettings Gewährt die Berechtigung zum Auflisten von Benutzerzugriff-Protokollierungseinstellungen Lesen
ListUserSettings Gewährt die Berechtigung zum Auflisten von Benutzereinstellungen Lesen
TagResource Gewährt die Berechtigung zum Hinzufügen eines oder mehrerer Tags zu einer Ressource Markieren

browserSettings

ipAccessSettings

networkSettings

portal

trustStore

userAccessLoggingSettings

userSettings

aws:TagKeys

aws:RequestTag/${TagKey}

UntagResource Gewährt die Berechtigung, ein oder mehrere Tags aus einer Ressource zu entfernen Tagging

browserSettings

ipAccessSettings

networkSettings

portal

trustStore

userAccessLoggingSettings

userSettings

aws:TagKeys

UpdateBrowserSettings Gewährt die Berechtigung zum Aktualisieren von Browsereinstellungen Schreiben

browserSettings*

UpdateIdentityProvider Gewährt die Berechtigung zum Aktualisieren von Identitätsanbietern Schreiben

identityProvider*

portal*

UpdateIpAccessSettings Gewährt die Berechtigung zum Aktualisieren von IP-Zugriffseinstellungen Schreiben

ipAccessSettings*

UpdateNetworkSettings Gewährt die Berechtigung zum Aktualisieren von Netzwerkeinstellungen Schreiben

networkSettings*

ec2:CreateNetworkInterface

ec2:CreateNetworkInterfacePermission

ec2:CreateTags

ec2:DeleteNetworkInterface

ec2:DeleteNetworkInterfacePermission

ec2:ModifyNetworkInterfaceAttribute

UpdatePortal Gewährt die Berechtigung zum Aktualisieren von Webportalen Schreiben

portal*

UpdateTrustStore Gewährt die Berechtigung zum Aktualisieren von Vertrauensspeichern Schreiben

trustStore*

UpdateUserAccessLoggingSettings Gewährt die Berechtigung zum Aktualisieren von Benutzerzugriff-Protokollierungseinstellungen Schreiben

userAccessLoggingSettings*

kinesis:PutRecord

kinesis:PutRecords

UpdateUserSettings Gewährt die Berechtigung zum Aktualisieren von Benutzereinstellungen Schreiben

userSettings*

Von Amazon WorkSpaces Secure Browser definierte Ressourcentypen

Die folgenden Ressourcentypen werden von diesem Service definiert und können als Resource Element von IAM Genehmigungsrichtlinien verwendet werden. Jede Aktion in der Tabelle Aktionen identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
browserSettings arn:${Partition}:workspaces-web:${Region}:${Account}:browserSettings/${BrowserSettingsId}

aws:ResourceTag/${TagKey}

identityProvider arn:${Partition}:workspaces-web:${Region}:${Account}:identityProvider/${PortalId}/${IdentityProviderId}
networkSettings arn:${Partition}:workspaces-web:${Region}:${Account}:networkSettings/${NetworkSettingsId}

aws:ResourceTag/${TagKey}

portal arn:${Partition}:workspaces-web:${Region}:${Account}:portal/${PortalId}

aws:ResourceTag/${TagKey}

trustStore arn:${Partition}:workspaces-web:${Region}:${Account}:trustStore/${TrustStoreId}

aws:ResourceTag/${TagKey}

userSettings arn:${Partition}:workspaces-web:${Region}:${Account}:userSettings/${UserSettingsId}

aws:ResourceTag/${TagKey}

userAccessLoggingSettings arn:${Partition}:workspaces-web:${Region}:${Account}:userAccessLoggingSettings/${UserAccessLoggingSettingsId}

aws:ResourceTag/${TagKey}

ipAccessSettings arn:${Partition}:workspaces-web:${Region}:${Account}:ipAccessSettings/${IpAccessSettingsId}

aws:ResourceTag/${TagKey}

Zustandstasten für Amazon WorkSpaces Secure Browser

Amazon WorkSpaces Secure Browser definiert die folgenden Bedingungsschlüssel, die im Condition Element einer IAM Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Condition keys (Bedingungsschlüssel).

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff durch die Tags, die in der Anfrage übergeben werden Zeichenfolge
aws:ResourceTag/${TagKey} Filtert den Zugriff basierend auf den Tags, die der Ressource zugeordnet sind. Zeichenfolge
aws:TagKeys Filtert den Zugriff basierend auf den Tag-Schlüssel, die in der Anfrage übergeben werden ArrayOfString