Aktionen, Ressourcen und Bedingungsschlüssel für AWS Clean Rooms ML - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für AWS Clean Rooms ML

AWS Clean Rooms ML (Dienstpräfix:cleanrooms-ml) stellt die folgenden dienstspezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel zur Verwendung in IAM Berechtigungsrichtlinien bereit.

Referenzen:

Von AWS Clean Rooms ML definierte Aktionen

Sie können die folgenden Aktionen im Action Element einer IAM Richtlinienerklärung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, gewähren oder verweigern Sie normalerweise den Zugriff auf den API Vorgang oder CLI Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie in ARN einer Anweisung mit dieser Aktion einen Ressourcentyp angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Resource Element in einer IAM Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp ein ARN Oder-Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
CancelTrainedModel Erteilt die Erlaubnis, ein trainiertes Modell zu stornieren Schreiben

TrainedModel*

aws:RequestTag/${TagKey}

aws:TagKeys

CancelTrainedModelInferenceJob Erteilt die Erlaubnis, einen Inferenzjob für ein trainiertes Modell abzubrechen Schreiben

TrainedModelInferenceJob*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAudienceModel Gewährt die Berechtigung zum Erstellen eines Zielgruppenmodells Schreiben

trainingdataset*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateConfiguredAudienceModel Gewährt die Berechtigung zum Erstellen eines konfigurierten Zielgruppenmodells Schreiben

audiencemodel*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateConfiguredModelAlgorithm Erteilt die Berechtigung zum Erstellen eines konfigurierten Modellalgorithmus Schreiben

aws:RequestTag/${TagKey}

aws:TagKeys

CreateConfiguredModelAlgorithmAssociation Erteilt die Berechtigung zum Erstellen einer konfigurierten Modellalgorithmus-Assoziation Schreiben

ConfiguredModelAlgorithm*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMLInputChannel Erteilt die Berechtigung zum Erstellen eines ML-Eingangskanals Schreiben

ConfiguredModelAlgorithmAssociation*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTrainedModel Erteilt die Erlaubnis, ein trainiertes Modell zu erstellen Schreiben

ConfiguredModelAlgorithmAssociation*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTrainingDataset Gewährt die Berechtigung zum Erstellen eines Trainingsdatensatzes oder einer Startzielgruppe In Clean Rooms ML sind TrainingDataset das Metadaten, die auf eine Glue-Tabelle verweisen, die während der AudienceModel Erstellung nur gelesen wird Schreiben

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAudienceGenerationJob Erteilt die Berechtigung, den angegebenen Job zur Zielgruppengenerierung zu löschen, und entfernt alle mit dem Job verknüpften Daten Schreiben

audiencegenerationjob*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAudienceModel Erteilt die Berechtigung, den angegebenen Job zur Zielgruppengenerierung zu löschen, und entfernt alle mit dem Job verknüpften Daten Schreiben

audiencemodel*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteConfiguredAudienceModel Gewährt die Berechtigung zum Löschen des angegebenen konfigurierten Zielgruppenmodells Schreiben

configuredaudiencemodel*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteConfiguredAudienceModelPolicy Gewährt die Berechtigung zum Löschen des angegebenen konfigurierten Zielgruppenmodells Schreiben

configuredaudiencemodel*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteConfiguredModelAlgorithm Erteilt die Berechtigung zum Löschen eines konfigurierten Modellalgorithmus Schreiben

ConfiguredModelAlgorithm*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteConfiguredModelAlgorithmAssociation Erteilt die Berechtigung zum Löschen einer konfigurierten Modellalgorithmus-Zuordnung Schreiben

ConfiguredModelAlgorithmAssociation*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteMLConfiguration Erteilt die Berechtigung zum Löschen einer ML-Konfiguration Schreiben

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteMLInputChannelData Erteilt die Berechtigung zum Löschen aller mit dem ML-Eingangskanal verknüpften Daten Schreiben

MLInputChannel*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteTrainedModelOutput Erteilt die Berechtigung, alle mit dem trainierten Modell verknüpften Ausgaben zu löschen Schreiben

TrainedModel*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteTrainingDataset Gewährt die Berechtigung zum Löschen des Trainingsdatensatzes Schreiben

trainingdataset*

aws:RequestTag/${TagKey}

aws:TagKeys

GetAudienceGenerationJob Gewährt die Berechtigung zum Zurückgeben von Informationen über eine Zielgruppenerstellungsaufgabe Lesen

audiencegenerationjob*

aws:RequestTag/${TagKey}

aws:TagKeys

GetAudienceModel Gewährt die Berechtigung zum Zurückgeben von Informationen über ein Zielgruppenmodell Lesen

audiencemodel*

aws:RequestTag/${TagKey}

aws:TagKeys

GetCollaborationConfiguredModelAlgorithmAssociation Erteilt die Berechtigung, Informationen über eine konfigurierte Modellalgorithmus-Assoziation zurückzugeben, die von einem beliebigen Mitglied der Kollaboration erstellt wurde Lesen

ConfiguredModelAlgorithmAssociation*

aws:RequestTag/${TagKey}

aws:TagKeys

cleanrooms-ml:CollaborationId

GetCollaborationMLInputChannel Erteilt die Berechtigung, Informationen über einen ML-Eingangskanal zurückzugeben, der von einem Mitglied der Kollaboration erstellt wurde Lesen

MLInputChannel*

aws:RequestTag/${TagKey}

aws:TagKeys

cleanrooms-ml:CollaborationId

GetCollaborationTrainedModel Erteilt die Erlaubnis, Informationen über ein trainiertes Modell zurückzugeben, das von einem beliebigen Mitglied der Kollaboration erstellt wurde Lesen

TrainedModel*

aws:RequestTag/${TagKey}

aws:TagKeys

cleanrooms-ml:CollaborationId

GetConfiguredAudienceModel Gewährt die Berechtigung zum Zurückgeben von Informationen über ein konfiguriertes Zielgruppenmodell Lesen

configuredaudiencemodel*

aws:RequestTag/${TagKey}

aws:TagKeys

GetConfiguredAudienceModelPolicy Gewährt die Berechtigung zum Zurückgeben von Informationen über eine konfigurierte Zielgruppenmodellrichtlinie Lesen

configuredaudiencemodel*

aws:RequestTag/${TagKey}

aws:TagKeys

GetConfiguredModelAlgorithm Erteilt die Berechtigung, Informationen über einen konfigurierten Modellalgorithmus zurückzugeben Lesen

ConfiguredModelAlgorithm*

aws:RequestTag/${TagKey}

aws:TagKeys

GetConfiguredModelAlgorithmAssociation Erteilt die Berechtigung, Informationen über eine konfigurierte Modellalgorithmus-Zuordnung zurückzugeben Lesen

ConfiguredModelAlgorithmAssociation*

aws:RequestTag/${TagKey}

aws:TagKeys

GetMLConfiguration Erteilt die Erlaubnis, Informationen über eine ML-Konfiguration zurückzugeben Lesen

aws:RequestTag/${TagKey}

aws:TagKeys

GetMLInputChannel Erteilt die Erlaubnis, Informationen über einen ML-Eingangskanal zurückzugeben Lesen

MLInputChannel*

aws:RequestTag/${TagKey}

aws:TagKeys

GetTrainedModel Erteilt die Erlaubnis, Informationen über ein trainiertes Modell zurückzugeben Lesen

TrainedModel*

aws:RequestTag/${TagKey}

aws:TagKeys

GetTrainedModelInferenceJob Erteilt die Erlaubnis, Informationen über einen Inferenzjob für ein trainiertes Modell zurückzugeben Lesen

TrainedModelInferenceJob*

aws:RequestTag/${TagKey}

aws:TagKeys

GetTrainingDataset Gewährt die Berechtigung zum Zurückgeben von Informationen über einen Trainingsdatensatz Lesen

trainingdataset*

aws:RequestTag/${TagKey}

aws:TagKeys

ListAudienceExportJobs Gewährt die Berechtigung zum Zurückgeben einer Liste von Export-Aufträgen für die Zielgruppe Auflisten

audiencegenerationjob

aws:RequestTag/${TagKey}

aws:TagKeys

ListAudienceGenerationJobs Gewährt die Berechtigung zum Zurückgeben einer Liste von Aufträgen zum Generieren von Zielgruppen Auflisten

configuredaudiencemodel

aws:RequestTag/${TagKey}

aws:TagKeys

ListAudienceModels Gewährt die Berechtigung zum Zurückgeben von Zielgruppenmodellen Auflisten
ListCollaborationConfiguredModelAlgorithmAssociations Erteilt die Berechtigung, eine Liste konfigurierter Modellalgorithmen zurückzugeben, die von einem beliebigen Mitglied der Kollaboration erstellt wurden Auflisten

aws:RequestTag/${TagKey}

aws:TagKeys

cleanrooms-ml:CollaborationId

ListCollaborationMLInputChannels Erteilt die Berechtigung, eine Liste von ML-Eingangskanälen zurückzugeben, die von einem beliebigen Mitglied der Kollaboration erstellt wurden Auflisten

aws:RequestTag/${TagKey}

aws:TagKeys

cleanrooms-ml:CollaborationId

ListCollaborationTrainedModelExportJobs Erteilt die Berechtigung, eine Liste von Exportaufträgen für trainierte Modelle zurückzugeben, die von einem beliebigen Mitglied der Kollaboration gestartet wurden Auflisten

TrainedModel*

aws:RequestTag/${TagKey}

aws:TagKeys

cleanrooms-ml:CollaborationId

ListCollaborationTrainedModelInferenceJobs Erteilt die Berechtigung, eine Liste von Inferenzjobs für trainierte Modelle zurückzugeben, die von einem beliebigen Mitglied der Kollaboration gestartet wurden Auflisten

aws:RequestTag/${TagKey}

aws:TagKeys

cleanrooms-ml:CollaborationId

ListCollaborationTrainedModels Erteilt die Erlaubnis, eine Liste trainierter Modelle zurückzugeben, die von einem beliebigen Mitglied der Kollaboration erstellt wurden Auflisten

aws:RequestTag/${TagKey}

aws:TagKeys

cleanrooms-ml:CollaborationId

ListConfiguredAudienceModels Gewährt die Berechtigung zum Zurückgeben einer Liste von konfigurierten Zielgruppenmodellen Auflisten
ListConfiguredModelAlgorithmAssociations Erteilt die Berechtigung, eine Liste der konfigurierten Modellalgorithmuszuordnungen zurückzugeben Auflisten

aws:RequestTag/${TagKey}

aws:TagKeys

ListConfiguredModelAlgorithms Erteilt die Berechtigung, eine Liste konfigurierter Modellalgorithmen zurückzugeben Auflisten

aws:RequestTag/${TagKey}

aws:TagKeys

ListMLInputChannels Erteilt die Erlaubnis, eine Liste von ML-Eingangskanälen zurückzugeben Auflisten

aws:RequestTag/${TagKey}

aws:TagKeys

ListTagsForResource Gewährt Berechtigungen zum Zurückgeben einer Liste von Tags für eine bereitgestellte Ressource Auflisten

audiencegenerationjob

audiencemodel

configuredaudiencemodel

trainingdataset

aws:TagKeys

aws:ResourceTag/${TagKey}

ListTrainedModelInferenceJobs Erteilt die Berechtigung, eine Liste trainierter Model-Inferenzjobs zurückzugeben Auflisten

aws:RequestTag/${TagKey}

aws:TagKeys

ListTrainedModels Erteilt die Erlaubnis, eine Liste trainierter Modelle zurückzugeben Auflisten

aws:RequestTag/${TagKey}

aws:TagKeys

ListTrainingDatasets Gewährt die Berechtigung zum Zurückgeben einer Liste von Trainingsdatensätzen Auflisten
PutConfiguredAudienceModelPolicy Gewährt die Berechtigung zum Erstellen oder Aktualisieren der Ressourcenrichtlinie für ein konfiguriertes Zielgruppenmodell Berechtigungsverwaltung

configuredaudiencemodel*

PutMLConfiguration Erteilt die Erlaubnis, eine ML-Konfiguration zu erstellen Schreiben

aws:RequestTag/${TagKey}

aws:TagKeys

StartAudienceExportJob Gewährt die Berechtigung, eine Zielgruppe mit einer bestimmten Größe zu exportieren, nachdem eine Zielgruppe generiert wurde Schreiben

audiencegenerationjob*

aws:RequestTag/${TagKey}

aws:TagKeys

StartAudienceGenerationJob Gewährt die Berechtigung zum Starten des Auftrags zur Zielgruppengenerierung Schreiben

configuredaudiencemodel*

aws:RequestTag/${TagKey}

aws:TagKeys

cleanrooms-ml:CollaborationId

StartTrainedModelExportJob Erteilt die Erlaubnis, einen Exportauftrag für ein trainiertes Modell zu starten Schreiben

TrainedModel*

aws:RequestTag/${TagKey}

aws:TagKeys

StartTrainedModelInferenceJob Erteilt die Erlaubnis, einen Job mit Inferenz für trainierte Modelle zu starten Schreiben

ConfiguredModelAlgorithmAssociation*

MLInputChannel*

TrainedModel*

aws:RequestTag/${TagKey}

aws:TagKeys

TagResource Gewährt die Berechtigung zum Markieren einer angegebenen Ressource Tagging

ConfiguredModelAlgorithm

ConfiguredModelAlgorithmAssociation

MLInputChannel

TrainedModel

TrainedModelInferenceJob

audiencegenerationjob

audiencemodel

configuredaudiencemodel

trainingdataset

aws:TagKeys

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

UnTagResource Gewährt die Berechtigung zum Aufheben der Markierung einer angegebenen Ressource Tagging

ConfiguredModelAlgorithm

ConfiguredModelAlgorithmAssociation

MLInputChannel

TrainedModel

TrainedModelInferenceJob

audiencegenerationjob

audiencemodel

configuredaudiencemodel

trainingdataset

aws:TagKeys

aws:ResourceTag/${TagKey}

UpdateConfiguredAudienceModel Gewährt die Berechtigung zum Aktualisieren eines konfigurierten Zielgruppenmodells Schreiben

configuredaudiencemodel*

audiencemodel

aws:RequestTag/${TagKey}

aws:TagKeys

Von AWS Clean Rooms ML definierte Ressourcentypen

Die folgenden Ressourcentypen werden von diesem Dienst definiert und können als Resource Element von IAM Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle Aktionen identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
trainingdataset arn:${Partition}:cleanrooms-ml:${Region}:${Account}:training-dataset/${ResourceId}

aws:ResourceTag/${TagKey}

audiencemodel arn:${Partition}:cleanrooms-ml:${Region}:${Account}:audience-model/${ResourceId}

aws:ResourceTag/${TagKey}

configuredaudiencemodel arn:${Partition}:cleanrooms-ml:${Region}:${Account}:configured-audience-model/${ResourceId}

aws:ResourceTag/${TagKey}

audiencegenerationjob arn:${Partition}:cleanrooms-ml:${Region}:${Account}:audience-generation-job/${ResourceId}

aws:ResourceTag/${TagKey}

ConfiguredModelAlgorithm arn:${Partition}:cleanrooms-ml:${Region}:${Account}:configured-model-algorithm/${ResourceId}

aws:ResourceTag/${TagKey}

ConfiguredModelAlgorithmAssociation arn:${Partition}:cleanrooms-ml:${Region}:${Account}:membership/${MembershipId}/configured-model-algorithm-association/${ResourceId}

aws:ResourceTag/${TagKey}

MLInputChannel arn:${Partition}:cleanrooms-ml:${Region}:${Account}:membership/${MembershipId}/ml-input-channel/${ResourceId}

aws:ResourceTag/${TagKey}

TrainedModel arn:${Partition}:cleanrooms-ml:${Region}:${Account}:membership/${MembershipId}/trained-model/${ResourceId}

aws:ResourceTag/${TagKey}

TrainedModelInferenceJob arn:${Partition}:cleanrooms-ml:${Region}:${Account}:membership/${MembershipId}/trained-model-inference-job/${ResourceId}

aws:ResourceTag/${TagKey}

Bedingungsschlüssel für AWS Clean Rooms ML

AWS Clean Rooms ML definiert die folgenden Bedingungsschlüssel, die im Condition Element einer IAM Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Condition keys (Bedingungsschlüssel).

Eine Liste der globalen Bedingungsschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare globale Bedingungsschlüssel.

Bedingungsschlüssel Beschreibung Typ
aws:RequestTag/${TagKey} Filtert den Zugriff nach dem Vorhandensein von Tag-Schlüssel-Wert-Paaren in der Anforderung String
aws:ResourceTag/${TagKey} Filtert Aktionen nach Tag-Schlüssel-Werte-Paaren, die der Ressource angefügt sind String
aws:TagKeys Filtert den Zugriff durch das Vorhandensein von Tag-Schlüsseln in der Anforderung. ArrayOfString
cleanrooms-ml:CollaborationId Filtert den Zugriff nach der Clean Rooms-Kollaborations-ID String