IAMtipos de recursos para administrar Amazon Neptune - Amazon Neptune

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

IAMtipos de recursos para administrar Amazon Neptune

Neptune admite los tipos de recursos de la siguiente tabla para su uso en el Resource elemento de las declaraciones de políticas de IAM administración. Para obtener más información sobre el Resource elemento, consulte Elementos IAM JSON de política: recurso.

La lista de acciones de administración de Neptune identifica los tipos de recursos que se pueden especificar con cada acción. Un tipo de recurso también determina qué claves de condición se pueden incluir en una política, tal y como se especifica en la última columna de la tabla de abajo.

La ARN columna de la siguiente tabla especifica el formato de nombre de recurso de Amazon (ARN) que debe utilizar para hacer referencia a recursos de este tipo. Las partes precedidas por $ deben sustituirse por los valores reales de su escenario. Por ejemplo, si ve $user-name en unARN, debe reemplazar esa cadena por el nombre del IAM usuario real o por una variable de política que contenga un nombre de IAM usuario. Para obtener más información acerca de ARNs IAMARNs, consulte yTrabajar con tareas administrativas ARNs en Amazon Neptune.

La Condition Keys columna especifica las claves de contexto de condición que puede incluir en una declaración de IAM política solo cuando este recurso y una acción de apoyo compatible estén incluidos en la declaración.

Tipos de recursos ARN Claves de condición

cluster

(un clúster de base de datos)

arn:partition:rds:region:account-id:cluster:instance-name

leyes:ResourceTag/tag-key

rds:cluster-tag/tag-key

cluster-pg

(un grupo de parámetros de clúster de base de datos)

arn:partition:rds:region:account-id:cluster-pg:neptune-DBClusterParameterGroupName

leyes:/ResourceTagtag-key

cluster-snapshot

(una instantánea de clúster de base de datos)

arn:partition:rds:region:account-id:cluster-snapshot:neptune-DBClusterSnapshotName

leyes:ResourceTag/tag-key

Ards:/cluster-snapshot-tagtag-key

db

(una instancia de base de datos)

arn:partition:rds:region:account-id:db:neptune-DbInstanceName

leyes:/ResourceTagtag-key

Ards: DatabaseClass

Ards: DatabaseEngine

rds: db-tag/tag-key

es

(una suscripción a eventos)

arn:partition:rds:region:account-id:es:neptune-CustSubscriptionId

leyes:/ResourceTagtag-key

rds:es-tag/tag-key

pg

(un grupo de parámetros de base de datos)

arn:partition:rds:region:account-id:pg:neptune-ParameterGroupName

leyes:/ResourceTagtag-key

rds: pg-tag/tag-key

subgrp

(un grupo de subred de base de datos)

arn:partition:rds:region:account-id:subgrp:neptune-DBSubnetGroupName}

leyes:/ResourceTagtag-key

rds: subgrp-tag/tag-key