Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
DataSyncPermisos de la API: acciones y recursos
A la hora de crear políticasAWS Identity and Access Management (IAM), esta página puede ayudarle a comprender la relación entre las operaciones de laAWS DataSync API, las acciones correspondientes para las que puede conceder permiso para realizar yAWS los recursos de para los que puede conceder permiso para conceder permiso para realizar.
En general, puedes añadirDataSync permisos a tu política de la siguiente manera:
-
Especifique una acción en el
Action
elemento. El valor incluye undatasync:
prefijo y el nombre de la operación de la API. Por ejemplo,datasync:CreateTask
. -
Especifique unAWS recurso relacionado con la acción del
Resource
elemento.
También puedes usar claves deAWS condición en tusDataSync pólizas. Para ver una lista completa deAWS claves, consulte Claves disponibles en la Guía del usuario de IAM.
Para ver una lista deDataSync recursos y sus formatos de nombre de recurso de Amazon (ARN), consulteRecursos y operaciones de DataSync.
DataSyncOperaciones de API y acciones correspondientes
- AddStorageSystem
-
Acción:
datasync:AddStorageSystem
Recurso: Ninguno
Actions:
-
kms:Decrypt
-
iam:CreateServiceLinkedRole
Recurso:
*
Acción:
secretsmanager:CreateSecret
Recurso:
arn:aws:secretsmanager:
region
:account-id
:secret:datasync!* -
- CancelTaskExecution
-
Acción:
datasync:CancelTaskExecution
Recurso:
arn:aws:datasync:
region
:account-id
:task/task-id
/execution/exec-id
- CreateAgent
-
Acción:
datasync:CreateAgent
Recurso: Ninguno
- CreateLocationEfs
-
Acción:
datasync:CreateLocationEfs
Recurso: Ninguno
- CreateLocationFsxLustre
-
Acción:
datasync:CreateLocationFsxLustre
Recurso: Ninguno
- CreateLocationFsxOntap
-
Acción:
datasync:CreateLocationFsxOntap
Recurso: Ninguno
- CreateLocationFsxOpenZfs
-
Acción:
datasync:CreateLocationFsxOpenZfs
Recurso: Ninguno
- CreateLocationFsxWindows
-
Acción:
datasync:CreateLocationFsxWindows
Recurso: Ninguno
- CreateLocationHdfs
-
Acción:
dataSync:CreateLocationHdfs
Recurso:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- CreateLocationNfs
-
Acción:
datasync:CreateLocationNfs
Recurso:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- CreateLocationObjectStorage
-
Acción:
dataSync:CreateLocationObjectStorage
Recurso:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- CreateLocationS3
-
Acción:
datasync:CreateLocationS3
Recurso:
arn:aws:datasync:
(solo para Amazon S3 en Outposts)region
:account-id
:agent/agent-id
- CreateLocationSmb
-
Acción:
datasync:CreateLocationSmb
Recurso:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- CreateTask
-
Acción:
datasync:CreateTask
Recursos:
-
arn:aws:datasync:
region
:account-id
:location/source-location-id
-
arn:aws:datasync:
region
:account-id
:location/destination-location-id
-
- DeleteAgent
-
Acción:
datasync:DeleteAgent
Recurso:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- DeleteLocation
-
Acción:
datasync:DeleteLocation
Recurso:
arn:aws:datasync:
region
:account-id
:location/location-id
- DeleteTask
-
Acción:
datasync:DeleteTask
Recurso:
arn:aws:datasync:
region
:account-id
:task/task-id
- DescribeAgent
-
Acción:
datasync:DescribeAgent
Recurso:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- DescribeDiscoveryJob
-
Acción:
datasync:DescribeDiscoveryJob
Recurso:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
/job/discovery-job-id
- DescribeLocationEfs
-
Acción:
datasync:DescribeLocationEfs
Recurso:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationFsxLustre
-
Acción:
datasync:DescribeLocationFsxLustre
Recurso:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationFsxOntap
-
Acción:
datasync:DescribeLocationFsxOntap
Recurso:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationFsxOpenZfs
-
Acción:
datasync:DescribeLocationFsxOpenZfs
Recurso:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationFsxWindows
-
Acción:
datasync:DescribeLocationFsxWindows
Recurso:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationHdfs
-
Acción:
datasync:DescribeLocationHdfs
Recurso:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationNfs
-
Acción:
datasync:DescribeLocationNfs
Recurso:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationObjectStorage
-
Acción:
datasync:DescribeLocationObjectStorage
Recurso:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationS3
-
Acción:
datasync:DescribeLocationS3
Recurso:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationSmb
-
Acción:
datasync:DescribeLocationSmb
Recurso:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeStorageSystem
-
Acción:
datasync:DescribeStorageSystem
Recurso:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
Acción:
secretsmanager:DescribeSecret
Recurso:
arn:aws:secretsmanager:
region
:account-id
:secret:datasync!* - DescribeStorageSystemResourceMetrics
-
Acción:
datasync:DescribeStorageSystemResourceMetrics
Recurso:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
/job/discovery-job-id
- DescribeStorageSystemResources
-
Acción:
datasync:DescribeStorageSystemResources
Recurso:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
/job/discovery-job-id
- DescribeTask
-
Acción:
datasync:DescribeTask
Recurso:
arn:aws:datasync:
region
:account-id
:task/task-id
- DescribeTaskExecution
-
Acción:
datasync:DescribeTaskExecution
Recurso:
arn:aws:datasync:
region
:account-id
:task/task-id
/execution/exec-id
- GenerateRecommendations
-
Acción:
datasync:GenerateRecommendations
Recurso:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
/job/discovery-job-id
- ListAgents
-
Acción:
datasync:ListAgents
Recurso: Ninguno
- ListDiscoveryJobs
-
Acción:
datasync:ListDiscoveryJobs
Recurso:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
- ListLocations
-
Acción:
datasync:ListLocations
Recurso: Ninguno
- ListTagsForResource
-
Acción:
datasync:ListTagsForResource
Recursos:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:task/task-id
-
arn:aws:datasync:
region
:account-id
:location/location-id
-
- ListTaskExecutions
-
Acción:
datasync:ListTaskExecutions
Recurso:
arn:aws:datasync:
region
:account-id
:task/task-id
- ListTasks
-
Acción:
datasync:ListTasks
Recurso: Ninguno
- RemoveStorageSystem
-
Acción:
datasync:RemoveStorageSystem
Recurso:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
Acción:
secretsmanager:DeleteSecret
Recurso:
arn:aws:secretsmanager:
region
:account-id
:secret:datasync!* - StartDiscoveryJob
-
Acción:
datasync:StartDiscoveryJob
Recurso:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
- StopDiscoveryJob
-
Acción:
datasync:StopDiscoveryJob
Recurso:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
/job/discovery-job-id
- StartTaskExecution
-
Acción:
datasync:StartTaskExecution
Recurso:
arn:aws:datasync:
region
:account-id
:task/task-id
- TagResource
-
Acción:
datasync:TagResource
Recursos:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:task/task-id
-
arn:aws:datasync:
region
:account-id
:location/location-id
-
- UntagResource
-
Acción:
datasync:UntagResource
Recursos:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:task/task-id
-
arn:aws:datasync:
region
:account-id
:location/location-id
-
- UpdateAgent
-
Acción:
datasync:UpdateAgent
Recurso:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- UpdateDiscoveryJob
-
Acción:
datasync:UpdateDiscoveryJob
Recurso:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
/job/discovery-job-id
- UpdateLocationHdfs
-
Acción:
datasync:UpdateLocationHdfs
Recursos:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:location/location-id
-
- UpdateLocationNfs
-
Acción:
datasync:UpdateLocationNfs
Recurso:
arn:aws:datasync:
region
:account-id
:location/location-id
- UpdateLocationObjectStorage
-
Acción:
datasync:UpdateLocationObjectStorage
Recursos:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:location/location-id
-
- UpdateLocationSmb
-
Acción:
datasync:UpdateLocationSmb
Recursos:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:location/location-id
-
- UpdateStorageSystem
-
Acción:
datasync:UpdateStorageSystem
Recursos:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:system/storage-system-id
-
- UpdateTask
-
Acción:
datasync:UpdateTask
Recurso:
arn:aws:datasync:
region
:account-id
:task/task-id
- UpdateTaskExecution
-
Acción:
datasync:UpdateTaskExecution
Recurso:
arn:aws:datasync:
region
:account-id
:task/task-id
/execution/exec-id