DataSyncPermisos de la API: acciones y recursos - AWS DataSync

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

DataSyncPermisos de la API: acciones y recursos

A la hora de crear políticasAWS Identity and Access Management (IAM), esta página puede ayudarle a comprender la relación entre las operaciones de laAWS DataSync API, las acciones correspondientes para las que puede conceder permiso para realizar yAWS los recursos de para los que puede conceder permiso para conceder permiso para realizar.

En general, puedes añadirDataSync permisos a tu política de la siguiente manera:

  • Especifique una acción en elAction elemento. El valor incluye undatasync: prefijo y el nombre de la operación de la API. Por ejemplo, datasync:CreateTask.

  • Especifique unAWS recurso relacionado con la acción delResource elemento.

También puedes usar claves deAWS condición en tusDataSync pólizas. Para ver una lista completa deAWS claves, consulte Claves disponibles en la Guía del usuario de IAM.

Para ver una lista deDataSync recursos y sus formatos de nombre de recurso de Amazon (ARN), consulteRecursos y operaciones de DataSync.

DataSyncOperaciones de API y acciones correspondientes

AddStorageSystem

Acción: datasync:AddStorageSystem

Recurso: Ninguno

Actions:

  • kms:Decrypt

  • iam:CreateServiceLinkedRole

Recurso: *

Acción: secretsmanager:CreateSecret

Recurso: arn:aws:secretsmanager:region:account-id:secret:datasync!*

CancelTaskExecution

Acción: datasync:CancelTaskExecution

Recurso: arn:aws:datasync:region:account-id:task/task-id/execution/exec-id

CreateAgent

Acción: datasync:CreateAgent

Recurso: Ninguno

CreateLocationEfs

Acción: datasync:CreateLocationEfs

Recurso: Ninguno

CreateLocationFsxLustre

Acción: datasync:CreateLocationFsxLustre

Recurso: Ninguno

CreateLocationFsxOntap

Acción: datasync:CreateLocationFsxOntap

Recurso: Ninguno

CreateLocationFsxOpenZfs

Acción: datasync:CreateLocationFsxOpenZfs

Recurso: Ninguno

CreateLocationFsxWindows

Acción: datasync:CreateLocationFsxWindows

Recurso: Ninguno

CreateLocationHdfs

Acción: dataSync:CreateLocationHdfs

Recurso: arn:aws:datasync:region:account-id:agent/agent-id

CreateLocationNfs

Acción: datasync:CreateLocationNfs

Recurso: arn:aws:datasync:region:account-id:agent/agent-id

CreateLocationObjectStorage

Acción: dataSync:CreateLocationObjectStorage

Recurso: arn:aws:datasync:region:account-id:agent/agent-id

CreateLocationS3

Acción: datasync:CreateLocationS3

Recurso:arn:aws:datasync:region:account-id:agent/agent-id (solo para Amazon S3 en Outposts)

CreateLocationSmb

Acción: datasync:CreateLocationSmb

Recurso: arn:aws:datasync:region:account-id:agent/agent-id

CreateTask

Acción: datasync:CreateTask

Recursos:

  • arn:aws:datasync:region:account-id:location/source-location-id

  • arn:aws:datasync:region:account-id:location/destination-location-id

DeleteAgent

Acción: datasync:DeleteAgent

Recurso: arn:aws:datasync:region:account-id:agent/agent-id

DeleteLocation

Acción: datasync:DeleteLocation

Recurso: arn:aws:datasync:region:account-id:location/location-id

DeleteTask

Acción: datasync:DeleteTask

Recurso: arn:aws:datasync:region:account-id:task/task-id

DescribeAgent

Acción: datasync:DescribeAgent

Recurso: arn:aws:datasync:region:account-id:agent/agent-id

DescribeDiscoveryJob

Acción: datasync:DescribeDiscoveryJob

Recurso: arn:aws:datasync:region:account-id:system/storage-system-id/job/discovery-job-id

DescribeLocationEfs

Acción: datasync:DescribeLocationEfs

Recurso: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationFsxLustre

Acción: datasync:DescribeLocationFsxLustre

Recurso: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationFsxOntap

Acción: datasync:DescribeLocationFsxOntap

Recurso: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationFsxOpenZfs

Acción: datasync:DescribeLocationFsxOpenZfs

Recurso: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationFsxWindows

Acción: datasync:DescribeLocationFsxWindows

Recurso:arn:aws:datasync:region:account-id:location/location-id

DescribeLocationHdfs

Acción: datasync:DescribeLocationHdfs

Recurso: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationNfs

Acción: datasync:DescribeLocationNfs

Recurso: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationObjectStorage

Acción: datasync:DescribeLocationObjectStorage

Recurso: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationS3

Acción: datasync:DescribeLocationS3

Recurso: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationSmb

Acción: datasync:DescribeLocationSmb

Recurso: arn:aws:datasync:region:account-id:location/location-id

DescribeStorageSystem

Acción: datasync:DescribeStorageSystem

Recurso: arn:aws:datasync:region:account-id:system/storage-system-id

Acción: secretsmanager:DescribeSecret

Recurso: arn:aws:secretsmanager:region:account-id:secret:datasync!*

DescribeStorageSystemResourceMetrics

Acción: datasync:DescribeStorageSystemResourceMetrics

Recurso: arn:aws:datasync:region:account-id:system/storage-system-id/job/discovery-job-id

DescribeStorageSystemResources

Acción: datasync:DescribeStorageSystemResources

Recurso: arn:aws:datasync:region:account-id:system/storage-system-id/job/discovery-job-id

DescribeTask

Acción: datasync:DescribeTask

Recurso: arn:aws:datasync:region:account-id:task/task-id

DescribeTaskExecution

Acción: datasync:DescribeTaskExecution

Recurso: arn:aws:datasync:region:account-id:task/task-id/execution/exec-id

GenerateRecommendations

Acción: datasync:GenerateRecommendations

Recurso: arn:aws:datasync:region:account-id:system/storage-system-id/job/discovery-job-id

ListAgents

Acción: datasync:ListAgents

Recurso: Ninguno

ListDiscoveryJobs

Acción: datasync:ListDiscoveryJobs

Recurso: arn:aws:datasync:region:account-id:system/storage-system-id

ListLocations

Acción: datasync:ListLocations

Recurso: Ninguno

ListTagsForResource

Acción: datasync:ListTagsForResource

Recursos:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:task/task-id

  • arn:aws:datasync:region:account-id:location/location-id

ListTaskExecutions

Acción: datasync:ListTaskExecutions

Recurso: arn:aws:datasync:region:account-id:task/task-id

ListTasks

Acción: datasync:ListTasks

Recurso: Ninguno

RemoveStorageSystem

Acción: datasync:RemoveStorageSystem

Recurso: arn:aws:datasync:region:account-id:system/storage-system-id

Acción: secretsmanager:DeleteSecret

Recurso: arn:aws:secretsmanager:region:account-id:secret:datasync!*

StartDiscoveryJob

Acción: datasync:StartDiscoveryJob

Recurso: arn:aws:datasync:region:account-id:system/storage-system-id

StopDiscoveryJob

Acción: datasync:StopDiscoveryJob

Recurso: arn:aws:datasync:region:account-id:system/storage-system-id/job/discovery-job-id

StartTaskExecution

Acción: datasync:StartTaskExecution

Recurso: arn:aws:datasync:region:account-id:task/task-id

TagResource

Acción: datasync:TagResource

Recursos:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:task/task-id

  • arn:aws:datasync:region:account-id:location/location-id

UntagResource

Acción: datasync:UntagResource

Recursos:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:task/task-id

  • arn:aws:datasync:region:account-id:location/location-id

UpdateAgent

Acción: datasync:UpdateAgent

Recurso: arn:aws:datasync:region:account-id:agent/agent-id

UpdateDiscoveryJob

Acción: datasync:UpdateDiscoveryJob

Recurso: arn:aws:datasync:region:account-id:system/storage-system-id/job/discovery-job-id

UpdateLocationHdfs

Acción: datasync:UpdateLocationHdfs

Recursos:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:location/location-id

UpdateLocationNfs

Acción: datasync:UpdateLocationNfs

Recurso: arn:aws:datasync:region:account-id:location/location-id

UpdateLocationObjectStorage

Acción: datasync:UpdateLocationObjectStorage

Recursos:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:location/location-id

UpdateLocationSmb

Acción: datasync:UpdateLocationSmb

Recursos:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:location/location-id

UpdateStorageSystem

Acción: datasync:UpdateStorageSystem

Recursos:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:system/storage-system-id

UpdateTask

Acción: datasync:UpdateTask

Recurso: arn:aws:datasync:region:account-id:task/task-id

UpdateTaskExecution

Acción: datasync:UpdateTaskExecution

Recurso: arn:aws:datasync:region:account-id:task/task-id/execution/exec-id