Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Acciones, recursos y claves de condición para el Administrador de red de AWS
AWS Network Manager (prefijo de servicio:networkmanager
) proporciona los siguientes recursos, acciones y claves de contexto de condiciones específicos del servicio para su uso en las políticas de permisos. IAM
Referencias:
-
Obtenga información para configurar este servicio.
-
Vea una lista de las APIoperaciones disponibles para este servicio.
-
Aprenda a proteger este servicio y sus recursos mediante políticas de IAM permisos.
Temas
Acciones definidas por el administrador de red de AWS
Puede especificar las siguientes acciones en el Action
elemento de una declaración de IAM política. Utilice políticas para conceder permisos para realizar una operación en AWS. Cuando se utiliza una acción en una política, normalmente se permite o deniega el acceso a la API operación o CLI comando con el mismo nombre. No obstante, en algunos casos, una sola acción controla el acceso a más de una operación. Asimismo, algunas operaciones requieren varias acciones diferentes.
La columna Tipos de recurso de la tabla de Acción indica si cada acción admite permisos de nivel de recursos. Si no hay ningún valor para esta columna, debe especificar todos los recursos ("*") a los que aplica la política en el elemento Resource
de la instrucción de su política. Si la columna incluye un tipo de recurso, puede especificar uno ARN de ese tipo en una declaración con esa acción. Si la acción tiene uno o más recursos necesarios, la persona que llama debe tener permiso para usar la acción con esos recursos. Los recursos necesarios se indican en la tabla con un asterisco (*). Si limita el acceso a los recursos con el Resource
elemento de una IAM política, debe incluir un patrón ARN o para cada tipo de recurso requerido. Algunas acciones admiten varios tipos de recursos. Si el tipo de recurso es opcional (no se indica como obligatorio), puede elegir utilizar uno de los tipos de recursos opcionales.
La columna Claves de condición de la tabla Acciones incluye claves que puede especificar en el elemento Condition
de la instrucción de una política. Para obtener más información sobre las claves de condición asociadas a los recursos del servicio, consulte la columna Claves de condición de la tabla Tipos de recursos.
nota
Las claves de condición de recursos se enumeran en la tabla Tipos de recursos. Encontrará un enlace al tipo de recurso que se aplica a una acción en la columna Tipos de recursos (*obligatorio) de la tabla Acciones. El tipo de recurso de la tabla Tipos de recursos incluye la columna Claves de condición, que son las claves de condición del recurso que se aplican a una acción de la tabla Acciones.
Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Acciones.
Acciones | Descripción | Nivel de acceso | Tipos de recursos (*necesarios) | Claves de condición | Acciones dependientes |
---|---|---|---|---|---|
AcceptAttachment | Concede permiso para aceptar la creación de un adjunto entre un origen y un destino en una red principal. | Escritura |
ec2:DescribeRegions |
||
AssociateConnectPeer | Concede permiso para asociar un Connect Peer. | Escritura | |||
AssociateCustomerGateway | Concede permiso para asociar una gateway de cliente a un dispositivo | Write | |||
AssociateLink | Concede permiso para asociar un vínculo a un dispositivo. | Write | |||
AssociateTransitGatewayConnectPeer | Concede el permiso para asociar un par de conexión de puerta de enlace de tránsito a un dispositivo. | Escritura | |||
CreateConnectAttachment | Concede permiso para crear un adjunto Connect. | Escritura |
ec2:DescribeRegions networkmanager:TagResource |
||
CreateConnectPeer | Concede permiso para crear una conexión Connect Peer. | Escritura |
ec2:DescribeRegions networkmanager:TagResource |
||
CreateConnection | Concede permiso para crear una conexión nueva. | Escritura |
networkmanager:TagResource |
||
CreateCoreNetwork | Concede permiso para crear una red principal nueva. | Escritura |
ec2:DescribeRegions networkmanager:TagResource |
||
CreateDevice | Concede permiso para crear un dispositivo nuevo. | Write |
networkmanager:TagResource |
||
CreateGlobalNetwork | Concede permiso para crear una red global nueva. | Write |
iam:CreateServiceLinkedRole networkmanager:TagResource |
||
CreateLink | Concede permiso para crear un enlace nuevo. | Write |
networkmanager:TagResource |
||
CreateSite | Concede permiso para crear un sitio nuevo. | Escritura |
networkmanager:TagResource |
||
CreateSiteToSiteVpnAttachment | Otorga permiso para crear un site-to-site VPN archivo adjunto | Escritura |
ec2:DescribeRegions networkmanager:TagResource |
||
CreateTransitGatewayPeering | Otorga permiso para crear un emparejamiento de Transit Gateway. | Escritura |
ec2:DescribeRegions networkmanager:TagResource |
||
CreateTransitGatewayRouteTableAttachment | Otorga permiso para crear un TGW RTB archivo adjunto | Escritura |
ec2:DescribeRegions networkmanager:TagResource |
||
CreateVpcAttachment | Otorga permiso para crear un VPC archivo adjunto | Escritura |
ec2:DescribeRegions networkmanager:TagResource |
||
DeleteAttachment | Concede permiso para eliminar un adjunto. | Escritura |
ec2:DescribeRegions |
||
DeleteConnectPeer | Concede permiso para eliminar un Connect Peer. | Escritura |
ec2:DescribeRegions |
||
DeleteConnection | Concede permiso para eliminar una conexión. | Escritura | |||
DeleteCoreNetwork | Concede permiso para eliminar una red principal. | Escritura |
ec2:DescribeRegions |
||
DeleteCoreNetworkPolicyVersion | Concede permiso para eliminar la versión principal de la política de red. | Escritura | |||
DeleteDevice | Concede permiso para eliminar un dispositivo. | Write | |||
DeleteGlobalNetwork | Concede permiso para eliminar una red global. | Write | |||
DeleteLink | Concede permisos para eliminar un enlace. | Escritura | |||
DeletePeering | Otorga permiso para eliminar un emparejamiento. | Escritura |
ec2:DescribeRegions |
||
DeleteResourcePolicy | Concede permiso para eliminar un recurso. | Escritura | |||
DeleteSite | Concede permiso para eliminar un sitio | Write | |||
DeregisterTransitGateway | Concede permiso para anular el registro de una gateway de tránsito de una red global. | Write | |||
DescribeGlobalNetworks | Concede permiso para describir redes globales. | Enumeración | |||
DisassociateConnectPeer | Concede permiso para disociar un Connect Peer. | Escritura | |||
DisassociateCustomerGateway | Concede permiso para desasociar una gateway de cliente de un dispositivo. | Write | |||
DisassociateLink | Concede permiso para desasociar un enlace de un dispositivo. | Write | |||
DisassociateTransitGatewayConnectPeer | Concede el permiso para desasociar un par de conexión de puerta de enlace de tránsito de un dispositivo. | Escritura | |||
ExecuteCoreNetworkChangeSet | Concede permiso para aplicar cambios en la red principal. | Escritura |
ec2:DescribeRegions |
||
GetConnectAttachment | Concede permiso para recuperar un adjunto Connect. | Lectura | |||
GetConnectPeer | Concede permiso para recuperar un Connect Peer. | Lectura | |||
GetConnectPeerAssociations | Concede permiso para describir asociaciones de Connect Peer. | Lectura | |||
GetConnections | Concede el permiso para describir conexiones. | Enumeración | |||
GetCoreNetwork | Concede permiso para recuperar una red principal. | Lectura | |||
GetCoreNetworkChangeEvents | Otorga permiso para recuperar una lista de eventos de cambios de red principal. | Lectura | |||
GetCoreNetworkChangeSet | Concede permiso para recuperar una lista de conjuntos de cambios de red principal. | Lectura | |||
GetCoreNetworkPolicy | Concede permiso para recuperar la política de red principal. | Lectura | |||
GetCustomerGatewayAssociations | Concede permiso para describir asociaciones de gateway de clientes. | List | |||
GetDevices | Concede permiso para describir dispositivos. | List | |||
GetLinkAssociations | Concede permiso para describir asociaciones de enlaces. | List | |||
GetLinks | Concede permiso para describir enlaces. | Enumeración | |||
GetNetworkResourceCounts | Concede permiso para devolver el número de recursos de una red global agrupada por tipo. | Lectura | |||
GetNetworkResourceRelationships | Concede permiso para recuperar recursos relacionados de un recurso de red global. | Lectura | |||
GetNetworkResources | Concede permiso para recuperar un recurso de red global. | Lectura | |||
GetNetworkRoutes | Concede permiso para recuperar rutas para una tabla de enrutamiento dentro de la red global. | Lectura | |||
GetNetworkTelemetry | Concede permiso para recuperar objetos de telemetría de red para red global. | Lectura | |||
GetResourcePolicy | Concede permiso para recuperar una política de recursos. | Lectura | |||
GetRouteAnalysis | Concede permiso para recuperar una configuración y un resultado de análisis de ruta. | Lectura | |||
GetSiteToSiteVpnAttachment | Otorga permiso para recuperar un site-to-site VPN archivo adjunto | Lectura | |||
GetSites | Concede permiso para describir redes globales. | List | |||
GetTransitGatewayConnectPeerAssociations | Concede el permiso para describir asociaciones de pares de conexión de puerta de enlace de tránsito. | Enumeración | |||
GetTransitGatewayPeering | Otorga permiso para recuperar un emparejamiento de Transit Gateway. | Lectura | |||
GetTransitGatewayRegistrations | Concede permiso para describir los registros de gateway de tránsito. | Enumeración | |||
GetTransitGatewayRouteTableAttachment | Otorga permiso para recuperar un TGW RTB archivo adjunto | Lectura | |||
GetVpcAttachment | Otorga permiso para recuperar un VPC archivo adjunto | Lectura | |||
ListAttachments | Concede permiso para describir archivos adjuntos. | Enumeración | |||
ListConnectPeers | Concede permiso para describir Connect Peers. | Enumeración | |||
ListCoreNetworkPolicyVersions | Concede permiso para enumerar versiones principales de la política de red. | Enumeración | |||
ListCoreNetworks | Concede permiso para enumerar redes principales. | Enumeración | |||
ListOrganizationServiceAccessStatus | Concede permiso para ver una lista del estado de acceso a los servicios de la organización | Enumeración | |||
ListPeerings | Otorga el permiso para describir emparejamientos. | Enumeración | |||
ListTagsForResource | Concede permiso para enumerar etiquetas para un recurso del administrador de red. | Lectura | |||
PutCoreNetworkPolicy | Concede permiso para crear una política principal de red. | Escritura |
ec2:DescribeRegions |
||
PutResourcePolicy | Concede permiso para crear o actualizar una política de recursos. | Escritura | |||
RegisterTransitGateway | Concede permiso para registrar una gateway de tránsito en una red global. | Escritura | |||
RejectAttachment | Concede permiso para rechazar la solicitud de adjuntos. | Escritura | |||
RestoreCoreNetworkPolicyVersion | Concede permiso para restaurar la política de red principal a una versión anterior. | Escritura |
ec2:DescribeRegions |
||
StartOrganizationServiceAccessUpdate | Concede permiso para iniciar la actualización del acceso a los servicios de la organización | Escritura | |||
StartRouteAnalysis | Concede permiso para iniciar un análisis de rutas y almacena una configuración de análisis. | Escritura | |||
TagResource | Concede permiso para etiquetar un recurso del administrador de red. | Etiquetado | |||
UntagResource | Concede permiso para desetiquetar un recurso del administrador de red. | Etiquetado | |||
UpdateConnection | Concede permiso para actualizar una conexión. | Escritura | |||
UpdateCoreNetwork | Concede permiso para actualizar una red principal. | Escritura | |||
UpdateDevice | Concede permiso para actualizar un dispositivo. | Write | |||
UpdateGlobalNetwork | Concede permiso para actualizar una red global. | Write | |||
UpdateLink | Concede permiso para actualizar un enlace. | Escritura | |||
UpdateNetworkResourceMetadata | Concede permiso para agregar o actualizar pares de clave/valor de metadatos en el recurso de red. | Escritura | |||
UpdateSite | Concede permiso para actualizar un sitio | Escritura | |||
UpdateVpcAttachment | Otorga permiso para actualizar un VPC archivo adjunto | Escritura |
ec2:DescribeRegions |
||
Tipos de recurso definidos por el administrador de red de AWS
Este servicio define los siguientes tipos de recursos y se pueden utilizar como Resource
elemento de las declaraciones de política de IAM permisos. Cada acción de la tabla Acciones identifica los tipos de recursos que se pueden especificar con dicha acción. Un tipo de recurso también puede definir qué claves de condición se pueden incluir en una política. Estas claves se muestran en la última columna de la tabla Tipos de recursos. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Tipos de recurso.
Tipos de recurso | ARN | Claves de condición |
---|---|---|
global-network |
arn:${Partition}:networkmanager::${Account}:global-network/${ResourceId}
|
|
site |
arn:${Partition}:networkmanager::${Account}:site/${GlobalNetworkId}/${ResourceId}
|
|
link |
arn:${Partition}:networkmanager::${Account}:link/${GlobalNetworkId}/${ResourceId}
|
|
device |
arn:${Partition}:networkmanager::${Account}:device/${GlobalNetworkId}/${ResourceId}
|
|
connection |
arn:${Partition}:networkmanager::${Account}:connection/${GlobalNetworkId}/${ResourceId}
|
|
core-network |
arn:${Partition}:networkmanager::${Account}:core-network/${ResourceId}
|
|
attachment |
arn:${Partition}:networkmanager::${Account}:attachment/${ResourceId}
|
|
connect-peer |
arn:${Partition}:networkmanager::${Account}:connect-peer/${ResourceId}
|
|
peering |
arn:${Partition}:networkmanager::${Account}:peering/${ResourceId}
|
Claves de condición para el administrador de red de AWS
AWS Network Manager define las siguientes claves de condición que se pueden usar en el Condition
elemento de una IAM política. Puede utilizar estas claves para ajustar más las condiciones en las que se aplica la instrucción de política. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla de Claves de condición.
Para ver las claves de condición globales que están disponibles para todos los servicios, consulte Claves de condición globales disponibles.
Claves de condición | Descripción | Tipo |
---|---|---|
aws:RequestTag/${TagKey} | Filtra el acceso por las etiquetas que se pasan en la solicitud | Cadena |
aws:ResourceTag/${TagKey} | Filtra el acceso por las etiquetas asociadas al recurso | Cadena |
aws:TagKeys | Filtra el acceso por las claves de etiquetas que se pasan en la solicitud | ArrayOfString |
networkmanager:cgwArn | Filtra el acceso mediante qué puertas de enlace de cliente se pueden asociar o disociar. | ARN |
networkmanager:subnetArns | Filtra el acceso mediante el cual se pueden agregar o eliminar VPC subredes de un archivo adjunto VPC | ArrayOfARN |
networkmanager:tgwArn | Filtra el acceso mediante el cual las puertas de enlace de tránsito se pueden registrar, anular su registro o emparejar. | ARN |
networkmanager:tgwConnectPeerArn | Filtra el acceso mediante qué pares de conexión de puerta de enlace pueden asociarse o disociarse. | ARN |
networkmanager:tgwRtbArn | Filtra el acceso mediante el cual se puede usar la tabla de enrutamiento de Transit Gateway para crear una conexión | ARN |
networkmanager:vpcArn | Filtra el acceso mediante el cual se VPC puede utilizar para crear o actualizar un archivo adjunto | ARN |
networkmanager:vpnConnectionArn | Filtra el acceso mediante el cual se Site-to-Site VPN puede utilizar para crear o actualizar un archivo adjunto | ARN |