Acciones, recursos y claves de condición para Amazon Machine Learning - Referencia de autorizaciones de servicio

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Acciones, recursos y claves de condición para Amazon Machine Learning

Amazon Machine Learning (prefijo de servicio: machinelearning) proporciona las siguientes claves de contexto de condición, acciones y recursos específicos del servicio para su uso en las políticas de permisos de IAM.

Referencias:

Acciones definidas por Amazon Machine Learning

Puede especificar las siguientes acciones en el elemento Action de una declaración de política de IAM. Utilice políticas para conceder permisos para realizar una operación en AWS. Cuando utiliza una acción en una política, normalmente permite o deniega el acceso a la operación de la API o comandos de la CLI con el mismo nombre. No obstante, en algunos casos, una sola acción controla el acceso a más de una operación. Asimismo, algunas operaciones requieren varias acciones diferentes.

La columna Tipos de recurso de la tabla de Acción indica si cada acción admite permisos de nivel de recursos. Si no hay ningún valor para esta columna, debe especificar todos los recursos ("*") a los que aplica la política en el elemento Resource de la instrucción de su política. Si la columna incluye un tipo de recurso, puede especificar un ARN de ese tipo en una instrucción con dicha acción. Si la acción tiene uno o más recursos necesarios, la persona que llama debe tener permiso para usar la acción con esos recursos. Los recursos necesarios se indican en la tabla con un asterisco (*). Si limita el acceso a los recursos con el elemento Resource de una política de IAM, debe incluir un ARN o patrón para cada tipo de recurso requerido. Algunas acciones admiten varios tipos de recursos. Si el tipo de recurso es opcional (no se indica como obligatorio), puede elegir utilizar uno de los tipos de recursos opcionales.

La columna Claves de condición de la tabla Acciones incluye claves que puede especificar en el elemento Condition de la instrucción de una política. Para obtener más información sobre las claves de condición asociadas a los recursos del servicio, consulte la columna Claves de condición de la tabla Tipos de recursos.

nota

Las claves de condición de recursos se enumeran en la tabla Tipos de recursos. Encontrará un enlace al tipo de recurso que se aplica a una acción en la columna Tipos de recursos (*obligatorio) de la tabla Acciones. El tipo de recurso de la tabla Tipos de recursos incluye la columna Claves de condición, que son las claves de condición del recurso que se aplican a una acción de la tabla Acciones.

Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Acciones.

Acciones Descripción Nivel de acceso Tipos de recursos (*necesarios) Claves de condición Acciones dependientes
AddTags Agrega una o varias etiquetas a un objeto, hasta un límite de 10. Cada etiqueta consta de una clave y un valor opcional Etiquetado

batchprediction

datasource

evaluation

mlmodel

CreateBatchPrediction Genera predicciones para un grupo de observaciones. Escritura

batchprediction*

datasource*

mlmodel*

CreateDataSourceFromRDS Crea un DataSource objeto a partir de un Amazon RDS Escritura

datasource*

CreateDataSourceFromRedshift Crea un DataSource a partir de una base de datos alojada en un clúster de Amazon Redshift Escritura

datasource*

CreateDataSourceFromS3 Crea un DataSource objeto a partir de S3 Escritura

datasource*

CreateEvaluation Crea una nueva evaluación de un MLModel. Write

datasource*

evaluation*

mlmodel*

CreateMLModel Crea un nuevo MLModel. Write

datasource*

mlmodel*

CreateRealtimeEndpoint Crea un punto de enlace en tiempo real para el MLModel. Escritura

mlmodel*

DeleteBatchPrediction Asigna el estado ELIMINADO a BatchPrediction, lo que lo deja inutilizable Escritura

batchprediction*

DeleteDataSource Asigna el estado ELIMINADO a DataSource, por lo que queda inutilizable Escritura

datasource*

DeleteEvaluation Asigna el estado DELETED a una evaluación, lo que la deja inutilizable. Write

evaluation*

DeleteMLModel Asigna el estado DELETED a un MLModel, lo que lo deja inutilizable. Write

mlmodel*

DeleteRealtimeEndpoint Elimina un punto de enlace en tiempo real de un MLModel. Write

mlmodel*

DeleteTags Elimina las etiquetas especificadas asociadas a un objeto ML. Después de que esta operación se haya completado, no se pueden recuperar las etiquetas eliminadas. Etiquetado

batchprediction

datasource

evaluation

mlmodel

DescribeBatchPredictions Devuelve una lista de BatchPrediction operaciones que coinciden con los criterios de búsqueda de la solicitud Enumeración
DescribeDataSources Devuelve una lista de las DataSource que coinciden con los criterios de búsqueda de la solicitud Enumeración
DescribeEvaluations Devuelve una lista de los DescribeEvaluations que coinciden con los criterios de búsqueda de la solicitud Enumeración
DescribeMLModels Devuelve una lista de MLModel que coincide con los criterios de búsqueda de la solicitud. List
DescribeTags Describe una o varias de las etiquetas para su objeto de Amazon ML. Enumeración

batchprediction

datasource

evaluation

mlmodel

GetBatchPrediction Devuelve un BatchPrediction que incluye información detallada sobre los metadatos, el estado y el archivo de datos Leer

batchprediction*

GetDataSource Devuelve un DataSource que incluye información sobre los metadatos y el archivo de datos, así como el estado actual del DataSource Leer

datasource*

GetEvaluation Devuelve una evaluación que incluye metadatos, así como el estado actual de la evaluación. Read

datasource*

GetMLModel Devuelve un MLModel que incluye los metadatos detallados y la información del origen de datos, así como el estado actual del MLModel. Read

mlmodel*

Predict Genera una predicción para la observación utilizando el modelo de ML especificado. Escritura

mlmodel*

UpdateBatchPrediction Actualiza el BatchPredictionName de un BatchPrediction Escritura

batchprediction*

UpdateDataSource Actualiza el DataSourceName de un DataSource Escritura

datasource*

UpdateEvaluation Actualiza la EvaluationName de una evaluación Escritura

evaluation*

UpdateMLModel Actualiza el ML ModelName y el ScoreThreshold de un MLModel Escritura

mlmodel*

Tipos de recurso definidos por Amazon Machine Learning

Los siguientes tipos de recurso están definidos por este servicio y se pueden utilizar en el elemento Resource de las instrucciones de política de permisos de IAM. Cada acción de la tabla Acciones identifica los tipos de recursos que se pueden especificar con dicha acción. Un tipo de recurso también puede definir qué claves de condición se pueden incluir en una política. Estas claves se muestran en la última columna de la tabla Tipos de recursos. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Tipos de recurso.

Tipos de recurso ARN Claves de condición
batchprediction arn:${Partition}:machinelearning:${Region}:${Account}:batchprediction/${BatchPredictionId}
datasource arn:${Partition}:machinelearning:${Region}:${Account}:datasource/${DatasourceId}
evaluation arn:${Partition}:machinelearning:${Region}:${Account}:evaluation/${EvaluationId}
mlmodel arn:${Partition}:machinelearning:${Region}:${Account}:mlmodel/${MlModelId}

Claves de condición de Amazon Machine Learning

Machine Learning no tiene claves de contexto específicas de servicios que se puedan utilizar en el elemento Condition de instrucciones de política. Para obtener la lista de las claves de contexto globales que están disponibles para todos los servicios, consulte Claves disponibles para condiciones.