Aktionen, Ressourcen und Bedingungsschlüssel für AWS IQ - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für AWS IQ

AWS IQ (Service-Präfix: iq) bietet die folgenden servicespezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel zur Verwendung in IAM-Berechtigungsrichtlinien.

Referenzen:

Durch AWS IQ definierte Aktionen

Sie können die folgenden Aktionen im Element Action einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element Resource in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AcceptCall Gewährt die Berechtigung zum Annehmen eines eingehenden Sprach-/Videoanrufs Schreiben

call*

ApprovePaymentRequest Gewährt die Berechtigung zum Genehmigen einer Zahlungsanforderung Schreiben

paymentRequest*

ApproveProposal Gewährt die Berechtigung zum Genehmigen eines Vorschlags Schreiben

proposal*

ArchiveConversation Gewährt die Berechtigung zum Archivieren einer Konversation Schreiben

conversation*

CompleteProposal Gewährt die Berechtigung zum Abschließen eines Vorschlags Schreiben

proposal*

CreateConversation Gewährt die Berechtigung zum Antworten auf eine Anfrage oder zum Senden einer Direktnachricht, um eine Konversation zu beginnen Schreiben
CreateExpert Gewährt die Berechtigung zum Erstellen eines Expertenprofils Schreiben
CreateListing Gewährt die Berechtigung zum Erstellen eines Angebots Schreiben
CreateMilestoneProposal Gewährt die Berechtigung zum Erstellen eines Meilensteinvorschlags Schreiben
CreatePaymentRequest Gewährt die Berechtigung zum Erstellen einer Zahlungsanforderung Schreiben
CreateProject Gewährt die Berechtigung zum Senden neuer Anforderungen Schreiben
CreateRequest Gewährt die Berechtigung zum Senden neuer Anforderungen Schreiben
CreateScheduledProposal Gewährt die Berechtigung zum Erstellen eines geplanten Vorschlags Schreiben
CreateSeller Gewährt die Berechtigung zum Erstellen eines Verkäuferprofils Schreiben
CreateUpfrontProposal Gewährt die Berechtigung zum Erstellen eines Vorabvorschlags Schreiben
DeclineCall Gewährt die Berechtigung zum Ablehnen eines eingehenden Sprach-/Videoanrufs Schreiben

call*

DeleteAttachment Gewährt die Berechtigung zum Löschen eines vorhandenen Anhangs Schreiben

attachment*

DisableIndividualPublicProfile Gewährt die Berechtigung, eine individuelle öffentliche Profilseite zu deaktivieren Schreiben

expert*

DownloadAttachment Gewährt die Berechtigung zum Herunterladen eines vorhandenen Anhangs Lesen

attachment*

EnableIndividualPublicProfile Gewährt die Berechtigung, eine individuelle öffentliche Profilseite zu aktivieren Schreiben

expert*

EndCall Gewährt die Berechtigung zum Beenden eines Sprach-/Videoanrufs Schreiben

call*

GetBuyer Gewährt die Berechtigung zum Lesen von Käuferinformationen Lesen

buyer*

GetCall Gewährt die Berechtigung zum Lesen von Informationen eines Sprach-/Videoanrufs Lesen

call*

GetChatInfo Gewährt die Berechtigung zum Lesen der Chat-Umgebungsdetails einer Konversation Lesen

conversation*

GetChatMessages Gewährt die Berechtigung zum Lesen von Chat-Nachrichten in einer Konversation Lesen

conversation*

GetChatToken Gewährt die Berechtigung zur Anforderung eines Websocket-Token für die Konversationsbenachrichtigungen Lesen

token*

GetCompanyChatMessages Gewährt die Berechtigung, Chat-Nachrichten in einer Unternehmenskonversation zu lesen Lesen

conversation*

GetCompanyProfile Gewährt die Berechtigung zum Lesens eines Unternehmensprofils Lesen

company*

GetConversation Gewährt die Berechtigung zum Lesen von Details einer Konversation Lesen

conversation*

GetExpert Gewährt die Berechtigung zum Lesen von Experteninformationen Lesen

expert*

GetListing Gewährt die Berechtigung zum Lesen eines Angebots Lesen

listing*

GetMarketplaceSeller Gewährt die Berechtigung zum Lesen der Informationen eines Verkäuferprofils Lesen

seller*

GetPaymentRequest Gewährt die Berechtigung zum Lesen einer Zahlungsanforderung Lesen

paymentRequest*

GetProposal Gewährt die Berechtigung zum Lesen eines Vorschlags Lesen

proposal*

GetRequest Gewährt die Berechtigung zum Abrufen einer erstellten Anforderung Lesen

request*

GetReview Gewährt die Berechtigung zum Lesen einer Bewertung für einen Experten Lesen

seller*

HideRequest Gewährt die Berechtigung zum Ausblenden einer Anfrage Schreiben

request*

InitiateCall Gewährt die Berechtigung zum Starten eines Sprach-/Videoanrufs Schreiben
LinkAwsCertification Gewährt die Berechtigung, eine AWS-Zertifizierung mit einem individuellen Profil zu verknüpfen Schreiben

expert*

ListAttachments Gewährt die Berechtigung zum Auflisten bestehender Anhänge Auflisten

attachment*

ListConversations Gewährt die Berechtigung zum Auflisten bestehender Konversationen Lesen

conversation*

ListExpertAccessLogs Gewährt die Berechtigung, Zugriffsprotokolle von Expertenaktivitäten aufzulisten Lesen

permission*

ListListings Gewährt die Berechtigung zum Auflisten von Angeboten Lesen

listing*

ListPaymentRequests Gewährt die Berechtigung zum Auflisten einer Zahlungsanfrage Lesen

paymentRequest

paymentSchedule

ListProposals Gewährt die Berechtigung zum Auflisten von Vorschlägen Lesen

proposal*

ListRequests Gewährt die Berechtigung zum Auflisten von erstellten Anfragen Lesen

request*

ListReviews Gewährt die Berechtigung zum Auflisten von Bewertungen für einen Experten Lesen

seller*

MarkChatMessageRead Gewährt die Berechtigung zum Markieren einer Nachricht in einer Konversation als „gelesen“ Schreiben

conversation*

RejectPaymentRequest Gewährt die Berechtigung zum Ablehnen einer Zahlungsanforderung Schreiben

paymentRequest*

RejectProposal Gewährt die Berechtigung zum Ablehnen eines Vorschlags Schreiben

proposal*

SendCompanyChatMessage Gewährt die Berechtigung zum Senden einer Nachricht in einer Konversation als Unternehmen Schreiben

conversation*

SendIndividualChatMessage Gewährt die Berechtigung zum Senden einer Nachricht in einer Konversation als Einzelperson Schreiben

conversation*

UnarchiveConversation Gewährt die Berechtigung zum Aufheben der Archivierung einer Konversation Schreiben

conversation*

UnlinkAwsCertification Gewährt die Berechtigung, die Verknüpfung einer AWS-Zertifizierung mit einem individuellen Profil aufzuheben Schreiben

expert*

UpdateCompanyProfile Gewährt die Berechtigung zum Aktualisieren eines Unternehmensprofils Schreiben

company*

UpdateConversationMembers Gewährt die Berechtigung zum Hinzufügen weiterer Teilnehmer zu einer Konversation Schreiben

conversation*

UpdateExpert Gewährt die Berechtigung zum Aktualisieren von Experteninformationen Schreiben

expert*

UpdateListing Gewährt die Berechtigung zum Aktualisieren eines Angebots Schreiben

listing*

UpdateRequest Gewährt die Berechtigung zum Aktualisieren einer Anfrage Schreiben

request*

UploadAttachment Gewährt die Berechtigung zum Aktualisieren eines Anhangs Schreiben
WithdrawPaymentRequest Gewährt die Berechtigung zum Zurückziehen einer Zahlungsanforderung Schreiben

paymentRequest*

WithdrawProposal Gewährt die Berechtigung zum Zurückziehen eines Vorschlags Schreiben

proposal*

WriteReview Gewährt die Berechtigung zum Schreiben einer Bewertung für einen Experten Schreiben

seller*

Durch AWS IQ definierte Ressourcentypen

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element Resource von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle "Actions" (Aktionen) identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
conversation arn:${Partition}:iq:${Region}::conversation/${ConversationId}
buyer arn:${Partition}:iq:${Region}::buyer/${BuyerId}
expert arn:${Partition}:iq:${Region}::expert/${ExpertId}
call arn:${Partition}:iq:${Region}::call/${CallId}
token arn:${Partition}:iq:${Region}::token/${TokenId}
proposal arn:${Partition}:iq:${Region}::proposal/${ConversationId}/${ProposalId}
paymentRequest arn:${Partition}:iq:${Region}::paymentRequest/${ConversationId}/${ProposalId}/${PaymentRequestId}
paymentSchedule arn:${Partition}:iq:${Region}::paymentSchedule/${ConversationId}/${ProposalId}/${VersionId}
seller arn:${Partition}:iq:${Region}::seller/${SellerAwsAccountId}
company arn:${Partition}:iq:${Region}::company/${CompanyId}
request arn:${Partition}:iq:${Region}::request/${RequestId}
listing arn:${Partition}:iq:${Region}::listing/${ListingId}
attachment arn:${Partition}:iq:${Region}::attachment/${AttachmentId}
permission arn:${Partition}:iq-permission:${Region}::permission/${PermissionRequestId}

Bedingungsschlüssel für AWS IQ

IQ besitzt keine servicespezifischen Kontextschlüssel, die im Condition-Element von Richtlinienanweisungen verwendet werden können. Eine Liste der globalen Kontextschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare Schlüssel für Bedingungen.