AWS des services qui fonctionnent avec IAM - AWS Identity and Access Management

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS des services qui fonctionnent avec IAM

Les AWS services répertoriés ci-dessous sont regroupés par ordre alphabétique et incluent des informations sur les IAM fonctions qu'ils prennent en charge :

  • Service — Vous pouvez choisir le nom d'un service pour afficher la AWS documentation sur l'accès et IAM l'autorisation pour ce service.

  • Actions : Vous pouvez spécifier des actions individuelles dans une politique. Si le service ne prend pas en charge cette fonction, Toutes les actions est sélectionné dans l'éditeur visuel. Dans un document JSON de politique, vous devez utiliser l'Actionélément * in. Pour obtenir une liste des actions de chaque service, consultez Actions, Resources, and Condition Keys for Services (Actions, ressources et clés de condition pour AWS services).

  • Autorisations au niveau des ressources : vous pouvez les utiliser ARNspour spécifier des ressources individuelles dans la politique. Si le service ne prend pas en charge cette fonction, Toutes les ressources est sélectionné dans l'éditeur visuel de politique. Dans un document JSON de politique, vous devez utiliser l'Resourceélément * in. Certaines actions, comme les List* actions, ne prennent pas en charge la spécification de SSO, ARN car elles sont conçues pour renvoyer plusieurs ressources. Si un service prend en charge cette fonctionnalité pour certaines ressources, mais pas pour d'autres, cela est indiqué par Partiel dans le tableau. Consultez la documentation de ce service pour plus d'informations.

  • Politiques basées sur les ressources : Vous pouvez attacher des politiques basées sur les ressources à une ressource du service. Les stratégies basées sur les ressources incluent un Principal élément pour spécifier les IAM identités qui peuvent accéder à cette ressource. Pour de plus amples informations, veuillez consulter Politiques basées sur l'identité et Politiques basées sur une ressource.

  • ABAC(autorisation basée sur des balises) — Pour contrôler l'accès basé sur des balises, vous devez fournir les informations des balises dans l'élément de condition d'une stratégie utilisant les clés de aws:TagKeys condition aws:ResourceTag/key-nameaws:RequestTag/key-name, ou. Si un service prend en charge les trois clés de condition pour tous les types de ressources, alors la valeur pour ce service est Oui. Si un service prend en charge les trois clés de condition pour certains types de ressources uniquement, la valeur est Partielle. Pour de plus amples informations sur la définition d'autorisations basées sur des attributs tels que des balises, veuillez consulter Définissez les autorisations en fonction des attributs avec ABAC autorisation. Pour accéder à un didacticiel décrivant les étapes de configurationABAC, consultez Use attribute-based access control control control control control control control control control control control control control control control control control control control control control control ABAC

  • Temporary credentials (Informations d'identification temporaires) : vous pouvez utiliser des informations d'identification à court terme que vous obtenez lorsque vous vous vous vous connectez à IAM Identity Center l'aide de SSO, que vous changez de rôle dans la console ou que vous générez AWS STS dans la AWS CLI ou le ou l' AWS API. Vous pouvez accéder aux services avec une valeur No uniquement en utilisant vos informations IAM d'identification utilisateur à long terme. Cela inclut un nom d'utilisateur et un mot de passe ou vos clés d'accès utilisateur. Pour plus d'informations, veuillez consulter Informations d'identification de sécurité temporaires dans IAM.

  • Rôles liés à un service : Un rôle lié à un service est un type particulier de rôle qui donne à un service l'autorisation d'accéder aux ressources d'autres services en votre nom. Cliquez sur le lien Oui ou Partiel pour afficher la documentation pour les services qui prennent en charge ces rôles. Cette colonne n'indique pas si le service utilise des rôles de service standard. Pour plus d'informations, veuillez consulter Rôles liés à un service.

  • Autres informations : Si un service ne prend pas entièrement en charge une fonction, vous pouvez consulter les notes de bas de page d'une entrée pour afficher les limitations et les liens vers les informations connexes.

Services qui fonctionnent avec IAM

Service Actions Autorisations de niveau ressource Politiques basées sur les ressources ABAC Informations d’identification temporaires Rôles liés à un service
AWS Account Management Oui Oui Non Non Oui Non
AWS Activate Console Oui Non Non Non Oui Non
AWS Amplify Administrateur Oui Oui Non Non Oui Non
AWS Amplify Oui Oui Non Partielle Oui Non
AWS Amplify Générateur d'interface utilisateur Oui Oui Non Oui Oui Non
Apache Kafka APIs pour les clusters Amazon MSK Oui Oui Non Non Oui Non
APIPasserelle Amazon Oui Oui Oui Non Oui Oui
Gestion d'Amazon API Gateway Oui Oui Non Oui Oui Non
Amazon API Gateway Management V2 Oui Oui Non Oui Oui Non
AWS Studio d'applications Oui Non Non Non Oui Non
AWS App2Container Oui Non Non Non Oui Non
AWS AppConfig Oui Oui Non Oui Oui Non
AWS AppFabric Oui Oui Non Oui Oui Non
Amazon AppFlow Oui Oui Non Oui Oui Non
Amazon AppIntegrations Oui Oui Non Oui Oui Oui
Application Autoscaling Oui Oui Non Oui Oui Oui
AWS Application Cost Profiler Profiler Oui Non Non Non Oui Non
AWS Application Discovery Discovery Discovery Oui Non Non Non Oui Non
AWS Application Discovery Service Oui Non Non Non Oui Oui
AWS Application Migration Service Oui Oui Non Oui Oui Oui
Amazon Application Recovery Controller — Changement de zone Oui Oui Non Non Oui Non
AWS Service de transformation des applications Oui Non Non Non Oui Non

AWS App Mesh

Oui Oui Non Oui Oui Oui

AWS App Mesh Version préliminaire

Oui Oui Non Non Oui Oui
AWS App Runner Oui Oui Non Oui Oui Oui
Amazon AppStream 2.0 Oui Oui Non Oui Oui Non
AWS AppSync Oui Oui Non Oui Oui Non
AWS Artifact Oui Oui Non Non Oui Non
Amazon Athena Oui Oui Non Oui Oui Non
AWS Audit Manager Oui Oui Non Oui Oui Oui
AWS Auto Scaling Oui Non Non Non Oui Oui
AWS Échange de données B2B Oui Oui Non Oui Oui Non
AWS Backup Oui Oui Oui Oui Oui Oui
AWS Backup Passerelle Oui Oui Non Oui Oui Non
AWS Backup rangement Oui Non Non Non Oui Non
AWS Batch Oui Partielle Non Oui Oui Oui
Amazon Bedrock Oui Oui Non Oui Oui Non
AWS Billing and Cost Management Oui Non Non Non Oui Oui
AWS Billing and Cost Management Exportations de données Oui Oui Non Oui Oui Non
AWS Billing and Cost Management Calculateur de prix Oui Oui Non Oui Oui Non
AWS Billing Conductor Oui Oui Non Oui Oui Non
Amazon Braket Oui Oui Non Oui Oui Oui
AWS Service du budget Oui Oui Non Non Non Non
AWS BugBust Oui Oui Non Oui Oui Oui
AWS Certificate Manager (ACM) Oui Oui Non Oui Oui Oui
AWS Chatbot Oui Oui Non Non Oui Oui
Amazon Chime Oui Oui Non Oui Oui Oui
AWS Clean Rooms Oui Oui Non Oui Oui Non
AWS Clean Rooms ML Oui Oui Non Oui Oui Non
AWS Client VPN Oui Oui Non Non Oui Oui
AWS Cloud9 Oui Oui Oui Oui Oui Oui
AWS Cloud Contrôle API Oui Non Non Non Oui Non
Amazon Cloud Directory Oui Oui Non Non Oui Non
AWS CloudFormation Oui Oui Non Oui Oui Non

Amazon CloudFront

Oui Oui Non Partielle Oui Oui
Amazon CloudFront KeyValueStore Oui Oui Non Non Oui Non
AWS CloudHSM Oui Oui Non Oui Oui Oui

AWS Cloud Map

Oui Oui Non Oui Oui Non
Amazon CloudSearch Oui Oui Non Non Oui Non
AWS CloudShell Oui Oui Non Non Oui Non
AWS CloudTrail Oui Oui Partiel (Informations) Oui Oui Oui
AWS CloudTrail Données Oui Oui Non Oui Oui Non
Amazon CloudWatch Oui Oui Non Oui Oui Partiel (Informations)
Informations sur les CloudWatch applications Amazon Oui Non Non Non Oui Non
Signaux CloudWatch d'application Amazon Oui Oui Non Oui Oui Non
Amazon, CloudWatch évidemment Oui Oui Non Oui Oui Non
Amazon CloudWatch Internet Monitor Oui Oui Non Oui Oui Non
Amazon CloudWatch Logs Oui Oui Oui Partielle Oui Oui
Amazon CloudWatch Network Monitor Oui Oui Non Oui Oui Non
Gestionnaire d'accès Amazon CloudWatch Observability Oui Oui Non Oui Oui Non
Amazon CloudWatch RUM Oui Oui Non Oui Oui Non
Amazon CloudWatch Synthetics Oui Oui Non Oui Oui Non
AWS CodeArtifact Oui Oui Oui Oui Oui Non
AWS CodeBuild Oui Oui Oui (Informations) Partiel (Informations) Oui Non
Amazon CodeCatalyst Oui Oui Non Oui Oui Oui
AWS CodeCommit Oui Oui Non Oui Oui Non
AWS CodeConnections Oui Oui Non Oui Oui Non
AWS CodeDeploy Oui Oui Non Oui Oui Non
AWS CodeDeploy Service de commandes d'hôte sécurisé Oui Non Non Non Oui Non
Amazon CodeGuru Profiler Oui Oui Non Oui Oui Oui
CodeGuru Réviseur Amazon Oui Oui Non Oui Oui Oui
Amazon CodeGuru Security Oui Oui Non Oui Oui Non
AWS CodePipeline Oui Partielle Non Oui Oui Non
AWS CodeStar Oui Partielle Non Oui Oui Non
AWS CodeStar Connexions Oui Oui Non Oui Oui Oui
AWS CodeStar Notifications Oui Oui Non Oui Oui Oui
Amazon CodeWhisperer Oui Oui Non Oui Oui Oui
Amazon Cognito Oui Oui Non Oui Oui Oui
Amazon Cognito Sync Oui Oui Non Non Oui Oui
Groupes d'utilisateurs Amazon Cognito Oui Oui Non Oui Oui Oui
Amazon Comprehend Oui Oui Non Oui Oui Non
Amazon Comprehend Medical Oui Non Non Non Oui Non
AWS Compute Optimizer Oui Non Non Non Oui Oui
AWS Config Oui Partiel (Informations) Non Oui Oui Oui
Amazon Connect Oui Oui Non Oui Oui Oui
Cas d'Amazon Connect Oui Oui Non Oui Oui Non
Amazon Connect Customer Profiles Oui Oui Non Oui Oui Oui
Campagnes sortantes Amazon Connect Oui Oui Non Oui Oui Non
Amazon Connect Voice ID Oui Oui Non Oui Oui Non
AWS Console Mobile Application Oui Oui Non Non Oui Non
AWS Facturation consolidée Oui Non Non Non Oui Non
AWS Catalogue de contrôle Oui Oui Non Non Oui Non
AWS Control Tower Oui Oui Non Non Oui Non
AWS Cost and Usage Report Oui Oui Non Non Oui Non
AWS Cost Explorer Oui Oui Non Oui Oui Non
Hub d'optimisation des coûts Oui Non Non Non Oui Non
Service de vérification des clients AWS Oui Non Non Non Oui Non
AWS Database Migration Service Oui Oui Non (Informations) Oui Oui Oui
Database Query Metadata Service Oui Non Non Non Oui Non
AWS Data Exchange Oui Oui Non Oui Oui Oui
Amazon Data Lifecycle Manager Oui Oui Non Oui Oui Non
AWS Data Pipeline Oui Oui Non Partielle Oui Non
AWS DataSync Oui Oui Non Oui Oui Oui
Amazon DataZone Oui Non Non Non Oui Non
AWS Deadline Cloud Oui Oui Non Oui Oui Non
AWS DeepComposer Oui Oui Non Oui Oui Non
AWS DeepRacer Oui Oui Non Oui Oui Oui
Amazon Detective Oui Oui Non Oui Oui Non
AWS Device Farm Oui Oui Non Oui Oui Oui
Amazon DevOps Guru Oui Oui Non Non Oui Oui
Outils de diagnostic AWS Oui Oui Non Oui Oui Non
AWS Direct Connect Oui Oui Non Oui Oui Oui
AWS Directory Service Oui Oui Non Oui Oui Non
AWS Données du service de répertoire Oui Oui Non Oui Oui Non
Clusters élastiques Amazon DocumentDB Oui Oui Non Oui Oui Oui
Accélérateur Amazon DynamoDB () DAX Oui Oui Non Non Oui Oui
Amazon DynamoDB Oui Oui Oui Non Oui Non
Amazon Elastic Compute Cloud (AmazonEC2) Oui Partielle Non Oui Oui Partiel (Informations)
Amazon EC2 Auto Scaling Oui Oui Non Oui Oui Oui
EC2 Image Builder Oui Oui Non Oui Oui Oui
Amazon EC2 Instance Connect Oui Oui Non Oui Oui Oui
Amazon ElastiCache Oui Oui Non Oui Oui Oui
AWS Elastic Beanstalk Oui Partielle Non Oui Oui Oui
Amazon Elastic Block Store Store (AmazonEBS) Oui Partielle Non Oui Oui Non
Amazon Elastic Container Registry (AmazonECR) Oui Oui Oui Oui Oui Oui
Amazon Elastic Container Registry Public (Amazon ECR Public) Oui Oui Non Oui Oui Non
Amazon Elastic Container Service (AmazonECS) Oui Partiel (Informations) Non Oui Oui Oui
AWS Elastic Disaster Recovery Oui Oui Non Oui Oui Oui
Amazon Elastic File System System (AmazonEFS) Oui Oui Oui Partielle Oui Oui
Amazon Elastic Inference Oui Oui Non Non Oui Non
Amazon Elastic Kubernetes Service (Amazon) EKS Oui Oui Non Oui Oui Oui
Authentification Amazon Elastic Kubernetes Service (Amazon) EKS Oui Oui Non Non Oui Non
AWS Elastic Load Balancing Oui Partielle Non Partielle Oui Oui
Amazon Elastic Transcoder Oui Oui Non Non Oui Non
AWS Service d'activation des appareils et des logiciels Elemental Service Oui Oui Non Oui Oui Non
AWS Elemental Appliances & Software Software Appliances Oui Oui Non Oui Oui Non
AWS Elemental MediaConnect Oui Oui Non Non Oui Oui
AWS Elemental MediaConvert Oui Oui Non Oui Oui Non
AWS Elemental MediaLive Oui Oui Non Oui Oui Non
AWS Elemental MediaPackage Oui Oui Non Oui Oui Partiel (Informations)
AWS Elemental MediaPackage V2 Oui Oui Non Oui Oui Non
AWS Elemental MediaPackage VOD Oui Oui Non Oui Oui Partiel (Informations)
AWS Elemental MediaStore Oui Oui Oui Oui Oui Non
AWS Elemental MediaTailor Oui Oui Non Oui Oui Oui
AWS Elemental Support Support Support Cases Support Support Cases Oui Non Non Non Oui Non
AWS Elemental Support Content Support Content Support Content Oui Non Non Non Oui Non
Amazon EMR Oui Oui Non Oui Oui Oui
Amazon EMR sur EKS Oui Oui Non Oui Oui Oui
Amazon EMR sans serveur Oui Oui Non Oui Oui Oui
AWS End User Messaging SMS et Voice V2 Oui Oui Non Oui Oui Oui
AWS Messagerie sociale destinée aux utilisateurs finaux Oui Oui Non Oui Oui Oui
AWS Résolution de l'entité Oui Oui Non Oui Oui Non
Amazon EventBridge Oui Oui Oui Oui Oui Non
Amazon EventBridge Pipes Oui Oui Non Oui Oui Non
Amazon EventBridge Scheduler Oui Oui Non Oui Oui Non
EventBridge Schémas Amazon Oui Oui Oui Oui Oui Non
AWS Fault Injection Service Service Oui Oui Non Oui Oui Oui
Amazon FinSpace Oui Oui Non Oui Oui Oui
Amazon FinSpace API Oui Oui Non Non Oui Non
AWS Firewall Manager Oui Oui Non Oui Oui Partielle
Fleet Hub for AWS IoT Device Management Oui Oui Non Oui Oui Non
Amazon Forecast Oui Oui Non Oui Oui Non
Amazon Fraud Detector Oui Oui Non Oui Oui Non
Gratuit RTOS Oui Oui Non Oui Oui Non
AWS Niveau gratuit Oui Non Non Non Oui Non
Amazon FSx Oui Oui Non Oui Oui Oui
Amazon GameLift Oui Oui Non Oui Oui Non
AWS Global Accelerator Oui Oui Non Oui Oui Oui
AWS Glue Oui Oui Oui Partielle Oui Non
AWS Glue DataBrew Oui Oui Non Oui Oui Non
AWS Ground Station Oui Oui Non Oui Oui Oui
Étiquetage Amazon Ground Truth Oui Non Non Non Oui Non
Amazon GuardDuty Oui Oui Non Oui Oui Oui
AWS Health APIsEt notifications Oui Oui Non Non Oui Non
AWS HealthImaging Oui Oui Non Oui Oui Non
AWS HealthLake Oui Oui Non Oui Oui Non
AWS HealthOmics Oui Oui Non Oui Oui Non
AWS IAM Identity Center Oui Oui Non Partielle Oui Oui
IAMRépertoire du centre d'identité Oui Non Non Non Oui Non
IAMIdentity Center Identity Store Oui Oui Non Non Oui Non
IAMOIDCService Identity Center Oui Oui Non Non Oui Non
AWS Identity and Access Management (IAM) Oui Oui Partiel (Informations) Partiel (Informations) Partiel (Informations) Non
AWS Identity and Access Management et Access Analyzer Oui Oui Non Oui Oui Partielle
AWS Identity and Access Management Des rôles partout Oui Oui Non Oui Oui Oui
AWS Identity Store Auth Store Auth Au Oui Non Non Non Oui Non
AWS Synchronisation des identités Oui Oui Non Non Oui Non
AWS Import/Export Oui Non Non Non Oui Non
Amazon Inspector Oui Oui Non Oui Oui Oui
Amazon Inspector Classic Oui Non Non Non Oui Oui
Amazon InspectorScan Oui Non Non Non Oui Non
Amazon Interactive Video Service Oui Oui Non Oui Oui Oui
Service de vidéo interactive Amazon Chat Oui Oui Non Oui Oui Non
Facturation AWS Oui Non Non Non Oui Non
AWS IoT 1-Click Oui Oui Non Oui Oui Non
AWS IoT Analytics Oui Oui Non Oui Oui Non
AWS IoT Oui Oui Partiel (Informations) Oui Oui Non
AWS IoT Core Conseiller en matière d'appareils Oui Oui Non Oui Oui Non
AWS IoT Testeur d'appareils Oui Non Non Non Oui Non
AWS IoT Events Oui Oui Non Oui Oui Non
AWS IoT FleetWise Oui Oui Non Oui Oui Non
AWS IoT Greengrass Oui Oui Non Oui Oui Non
AWS IoT Greengrass V2 Oui Oui Non Partielle Oui Non
AWS IoT Emplois DataPlane Oui Oui Non Non Oui Non
AWS IoT SiteWise Oui Oui Non Oui Oui Oui
AWS IoT TwinMaker Oui Oui Non Oui Oui Oui
AWS IoT Wireless Oui Oui Non Oui Oui Non
AWS IQ Oui Oui Non Non Oui Oui
AWS Autorisations IQ Oui Oui Non Non Oui Non
Amazon Kendra Oui Oui Non Oui Oui Non
Amazon Kendra Intelligent Ranking (Classement intelligent Amazon Kendra) Oui Oui Non Oui Oui Non
AWS Key Management Service (AWS KMS) Oui Oui Oui Oui Oui Oui
Amazon Keyspaces (pour Apache Cassandra) Oui Oui Non Oui Oui Oui
Service géré Amazon pour Apache Flink Oui Oui Non Oui Oui Non
Service géré Amazon pour Apache Flink V2 Oui Oui Non Oui Oui Non
Amazon Data Firehose Oui Oui Non Oui Oui Non
Amazon Kinesis Data Streams Oui Oui Oui Oui Oui Non
Amazon Kinesis Video Streams Oui Oui Non Oui Oui Non
AWS Lake Formation Oui Non Non Non Oui Oui
AWS Lambda Oui Oui Oui Partiel (Informations) Oui Partiel (Informations)
AWS Launch Wizard Oui Non Non Non Oui Non
Amazon Lex Oui Oui Non Oui Oui Oui
Amazon Lex V2 Oui Oui Oui Oui Oui Oui
AWS License Manager Oui Oui Non Oui Oui Oui
AWS License Manager Gestionnaire d'abonnements Linux Abonnement Manager Oui Non Non Non Oui Non
AWS License Manager Abonnements d'utilisateurs Oui Non Non Non Oui Oui
Amazon Lightsail Oui Partiel (Informations) Non Partiel (Informations) Oui Oui
Amazon Location Service Oui Oui Non Oui Oui Non
Cartes du service de localisation Amazon Oui Oui Non Non Oui Non
Amazon Location Service Places Oui Oui Non Non Oui Non
Itinéraires du service de location Amazon Oui Oui Non Non Oui Non
Amazon Lookout for Equipment Oui Oui Non Oui Oui Non
Amazon Lookout for Metrics Oui Oui Non Oui Oui Non
Amazon Lookout for Vision Oui Oui Non Oui Oui Non
Amazon Machine Learning Oui Oui Non Non Oui Non
Amazon Macie Oui Oui Non Oui Oui Oui
AWS Mainframe Modernization Oui Oui Non Oui Oui Oui
AWS Mainframe Modernization Tests d'applications Oui Oui Non Oui Oui Non
Amazon Managed Blockchain Oui Oui Non Oui Oui Non
Amazon Managed Blockchain Query Oui Non Non Non Oui Non
Amazon Managed Grafana Oui Oui Non Oui Oui Oui
Amazon Managed Service for Prometheus Oui Oui Non Oui Oui Non
Amazon Managed Streaming for Apache Managed Streaming for Apache () MSK Oui Oui Partiel (Informations) Oui Oui Oui
Amazon Managed Streaming for Kafka Connect Oui Oui Non Non Oui Oui
Amazon Managed Workflows for Apache Airflow Oui Oui Non Oui Oui Non
AWS Marketplace Oui Non Non Non Oui Oui
AWS Marketplace Catalogue Oui Oui Non Oui Oui Non
AWS Marketplace Commerce Analytics Oui Non Non Non Non Non
Service de déploiement AWS Marketplace Oui Oui Non Oui Oui Non
AWS Marketplace Découverte Oui Non Non Non Oui Non
AWS Marketplace Entitlement Service Oui Non Non Non Oui Non
AWS Marketplace Image Building Building Building Building Building Buil Oui Non Non Non Oui Non
Portail de gestion AWS Marketplace Oui Non Non Non Oui Non
AWS Marketplace Metering Service Oui Non Non Non Oui Non
AWS Marketplace Marketplace privée Oui Non Non Non Oui Non
AWS Marketplace Procurement Systems Integration Systems Inte Oui Non Non Non Oui Non
AWS Marketplace Génération de rapports Oui Oui Non Non Oui Non
AWS Marketplace Rapports sur les vendeurs Oui Oui Non Non Oui Non
AWS Marketplace Informations sur les fournisseurs Oui Oui Non Oui Oui Non
Amazon Mechanical Turk Oui Non Non Non Oui Non
Amazon MediaImport Oui Non Non Non Non Non
Amazon MemoryDB Oui Oui Non Oui Oui Oui
Amazon Message Delivery Service Oui Non Non Non Oui Non
Service Amazon Message Gateway Oui Non Non Non Oui Non
AWS Microservice Extractor for .NET Oui Non Non Non Oui Non
AWS Crédits Migration Acceleration Program Program Program Credits Oui Oui Non Non Oui Non
AWS Migration Hub Oui Oui Non Non Oui Oui
Orchestrateur AWS Migration Hub Oui Oui Non Oui Oui Oui
AWS Migration Hub Refactor Spaces Oui Oui Oui Oui Oui Oui
Recommandations de stratégie AWS Migration Hub Oui Non Non Non Oui Oui
Amazon Monitron Oui Oui Non Oui Oui Oui
Amazon MQ Oui Oui Non Oui Oui Oui
Amazon Neptune Oui Oui Non Non Oui Oui
Amazon Neptune Analytics Oui Oui Non Oui Oui Non
AWS Network Firewall Oui Oui Non Oui Oui Oui
AWS Network Manager Oui Oui Non Oui Oui Oui (Informations)
AWS Network Manager Discuter Oui Non Non Non Oui Non
Amazon Nimble Studio Oui Oui Non Oui Oui Non
Amazon One Enterprise Oui Oui Non Oui Oui Non
Amazon OpenSearch Service Oui Oui Non Non Oui Non
OpenSearchIngestion d'Amazon Oui Oui Non Oui Oui Oui
Amazon OpenSearch sans serveur Oui Oui Non Oui Oui Oui
Amazon OpenSearch Service Oui Oui Oui Oui Oui Oui
AWS OpsWorks Oui Oui Non Non Oui Non
AWS OpsWorks Gestion de configuration Oui Oui Non Non Oui Non
AWS Organizations Oui Oui Oui Oui Non Oui
AWS Outposts Oui Oui Non Oui Oui Oui
AWS Panorama Oui Oui Non Oui Oui Oui
AWS Service de calcul parallèle Oui Oui Non Oui Oui Oui
AWS Gestion des comptes Partner Central Oui Non Non Non Oui Non
AWS Partenaire : Central Selling Oui Oui Non Non Oui Non
AWS Payment Cryptography Oui Oui Non Oui Oui Non
AWS Paiements Oui Non Non Non Oui Non
AWS Performance Insights Oui Oui Non Non Oui Non
Amazon Personalize Oui Oui Non Non Oui Non
Amazon Pinpoint Oui Oui Non Oui Oui Non
Service de messagerie Amazon Pinpoint Oui Oui Non Oui Oui Non
Amazon Pinpoint SMS et service vocal Oui Non Non Non Oui Non
Amazon Polly Oui Oui Non Non Oui Non
AWS Price List Oui Non Non Non Oui Non
AWS 5G privé 5G 5G 5G Oui Oui Non Oui Oui Non
AWS Private CA Connector for Active Directory (français non garanti) Oui Oui Non Oui Oui Non
Connecteur AWS Private CA pour SCEP Oui Oui Non Oui Oui Non
AWS Private Certificate Authority (AWS Private CA) Oui Oui Oui Oui Oui Non
AWS Proton Oui Oui Non Oui Oui Oui
AWS Purchase Orders Orders Contr Oui Oui Non Oui Oui Non
Amazon Q Business Oui Oui Non Oui Oui Oui
Applications Amazon Q Business Q Oui Oui Non Non Oui Oui
Amazon Q Developer Oui Non Non Non Oui Oui
Amazon Q in Connect Oui Oui Non Oui Oui Non
Amazon Quantum Ledger Database (AmazonQLDB) Oui Oui Non Oui Oui Non
Amazon QuickSight Oui Oui Non Oui Oui Non
RDSDonnées Amazon API Oui Oui Non Non Oui Non
RDSIAMAuthentification Amazon Oui Oui Non Non Oui Non
AWS Corbeille Oui Oui Non Oui Oui Non
Amazon Redshift Oui Oui Non Oui Oui Oui
Données Amazon Redshift API Oui Oui Non Non Oui Non
Amazon Redshift sans serveur Oui Oui Oui Oui Oui Non
Amazon Rekognition Oui Oui Partiel (Informations) Oui Oui Non
Amazon Relational Database Service (RDSAmazon) (Info) Oui Oui Non Oui Oui Oui
AWS re:Post Privé Oui Oui Non Oui Oui Oui
AWS Resilience Hub Oui Oui Non Oui Oui Non
AWS Resource Access Manager (AWS RAM) Oui Oui Non Oui Oui Oui
Explorateur de ressources AWS Oui Oui Non Oui Oui Oui
AWS Resource Groups Oui Oui Non Oui Partiel (Informations) Oui
AWS Resource Groups Tagging API Oui Non Non Non Oui Non
Portail Amazon RHEL Knowledgebase Oui Non Non Non Oui Non
AWS RoboMaker Oui Oui Non Oui Oui Oui
Amazon Route 53 Oui Oui Non Non Oui Non
Amazon Route 53 Domaines Oui Non Non Non Non Non
Profils Amazon Route 53 Oui Oui Non Oui Oui Non
Amazon Route 53 Recovery Cluster Oui Oui Non Non Oui Non
Configuration d'Amazon Route 53 Recovery Controls Oui Oui Non Oui Oui Non
Amazon Route 53 Recovery Readiness Oui Oui Non Oui Oui Oui
Amazon Route 53 Resolver Oui Oui Non Oui Oui Oui
Amazon S3 Express Oui Oui Non Non Oui Non
Amazon S3 Glacier Oui Oui Oui Oui Oui Partielle
Amazon SageMaker Oui Oui Non Oui Oui Partiel (Informations)
Fonctionnalités SageMaker géospatiales d'Amazon Oui Oui Non Oui Oui Non
Amazon SageMaker Ground Truth Synthetic Oui Non Non Non Oui Non
Amazon SageMaker avec MLflow Oui Oui Non Non Oui Non
Savings Plans AWS Oui Oui Non Oui Oui Non
AWS Secrets Manager Oui Oui Oui Oui Oui Non
AWS Security Hub Oui Oui Non Oui Oui Oui
Amazon Security Lake Oui Oui Non Non Oui Oui
AWS Security Token Service (AWS STS) Oui Partiel (Informations) Non Oui Partiel (Informations) Non
AWS Serverless Application Repository Oui Oui Oui Non Oui Non
AWS Service Catalog Oui Oui Non Oui Oui Oui
Service Quotas Oui Oui Non Oui Oui Non
AWS Shield Oui Oui Non Oui Oui Oui
AWS Signer Oui Oui Oui Oui Oui Non
AWS Se connecter Oui Non Non Non Oui Non
Amazon SimpleDB Oui Oui Non Non Oui Non
Amazon Simple Email Service ‐ Gestionnaire de courrier électronique Service Amazon Simple Email Service ‐ Mail Service Oui Oui Non Oui Oui Oui
Amazon Simple Email Service (AmazonSES) v2 Oui Partiel (Informations) Oui Oui Partiel (Informations) Oui
Amazon Simple Notification Service (AmazonSNS) Oui Oui Oui Oui Oui Non
Amazon Simple Queue Service (AmazonSQS) Oui Oui Oui Partielle Oui Non
Amazon Simple Storage Service (Amazon S3) Oui Oui Oui Partiel (Informations) Oui Partiel (Informations)
Amazon Simple Storage Service(Amazon S3) Objet Lambda Oui Oui Non Non Oui Non
Amazon Simple Storage Service (Amazon S3) sur AWS Outposts Oui Oui Oui Non Oui Oui
Amazon Simple Workflow Service (AmazonSWF) Oui Oui Non Oui Oui Non
AWS SimSpaceTisserand Oui Oui Non Oui Oui Non
AWS Site-to-Site VPN Oui Oui Non Non Oui Oui
AWS Snowball Oui Non Non Non Oui Non
AWS Snowball Edge Oui Non Non Non Oui Non
AWS Snow Device Management Oui Oui Non Oui Oui Non
AWS SQL Workbench Oui Oui Non Oui Oui Non
AWS Step Functions Oui Oui Non Oui Oui Non
AWS Storage Gateway Oui Oui Non Oui Oui Non
AWS Supply Chain Oui Oui Non Oui Oui Non
AWS Support App in Slack Oui Non Non Non Oui Non
AWS Support Oui Non Non Non Oui Oui
AWS Support Plans Oui Non Non Non Oui Non
AWS Support Recommandations Oui Non Non Non Oui Non
AWS Durabilité Oui Non Non Non Oui Non
AWS Systems Manager Oui Oui Partielle Oui Oui Oui
AWS Systems Manager pour SAP Oui Oui Non Oui Oui Non
AWS Systems Manager GUIConnect Oui Non Non Non Oui Non
AWS Systems Manager Incident Manager Oui Oui Oui Oui Oui Oui
AWS Systems Manager Incident Manager Contacts Oui Oui Oui Non Oui Non
AWS Systems Manager Configuration rapide Oui Oui Non Oui Oui Non
Tag Editor Oui Non Non Non Oui Non
AWS Paramètres fiscaux Oui Non Non Non Oui Non
AWS Telco Network Builder Telco Builder Oui Oui Non Oui Oui Non
Amazon Textract Oui Non Non Non Oui Non
Amazon Timestream Oui Oui Non Oui Oui Non
Amazon Timestream Influxdb Oui Oui Non Oui Oui Oui
AWS Tiros API (pour Reachability Analyzer) Oui Non Non Non Non Non
Amazon Transcribe Oui Oui Non Oui Oui Non
AWS Transfer Family Oui Oui Non Oui Oui Non
Amazon Translate Oui Oui Non Oui Oui Non
AWS Trusted Advisor Partiel (Informations) Oui Non Non Partielle Oui
AWS Notifications aux utilisateurs Oui Oui Non Oui Oui Oui
AWS User Notifications Contacts Oui Oui Non Oui Oui Non
AWS Abonnements d'utilisateurs Oui Non Non Non Oui Non
Accès vérifié par AWS Oui Non Non Non Oui Non
Amazon Verified Permissions Oui Oui Non Non Oui Non
Amazon Virtual Private Cloud (AmazonVPC) Oui Partiel (Informations) Partiel (Informations) Oui Oui Partiel (Informations)
Amazon VPC Lattice Oui Oui Non Oui Oui Non
Amazon VPC Lattice Services Oui Oui Non Non Oui Non
AWS WAF Oui Oui Non Oui Oui Oui
Classique AWS WAF Oui Oui Non Oui Oui Oui
AWS WAF Régional Oui Oui Non Oui Oui Oui
AWS Well-Architected Tool Oui Oui Non Oui Oui Non
AWS Wickr Oui Oui Non Oui Oui Non
Amazon WorkDocs Oui Non Non Non Oui Non
Amazon WorkMail Oui Oui Non Oui Oui Oui
Flux de WorkMail messages Amazon Oui Oui Non Non Oui Non
Amazon WorkSpaces Oui Oui Non Oui Oui Non
Navigateur Amazon WorkSpaces Secure Oui Oui Non Oui Oui Oui
Amazon WorkSpaces Thin Client Oui Oui Non Oui Oui Non
AWS X-Ray Oui Partiel (Informations) Non Partiel (Informations) Oui Non

En savoir plus

AWS CloudTrail

CloudTrail prend en charge les politiques basées sur les ressources uniquement sur les CloudTrail canaux utilisés pour les intégrations CloudTrail Lake avec des sources d'événements externes à. AWS

Amazon CloudWatch

CloudWatch Les rôles liés à un service ne peuvent pas être créés à l'aide de la AWS Management Console, et prennent en charge uniquement la fonction Actions d'alarme.

AWS CodeBuild

CodeBuild prend désormais en charge le partage de ressources intercompte à l'aide AWS RAM de.

CodeBuild supports ABAC pour des actions basées sur des projets.

AWS Config

AWS Config prend en charge les autorisations au niveau des ressources pour le regroupement des données de plusieurs comptes et plusieurs régions, ainsi que pour les règles. AWS Config Pour obtenir une liste des ressources prises en charge, consultez les sections Regroupement des données de plusieurs comptes et plusieurs régions et AWS Config Règles dans le AWS Config API guide.

AWS Database Migration Service

Vous pouvez créer et modifier les politiques qui sont attachées à des clés de AWS KMS chiffrement que vous créez pour chiffrer des données migrées vers les points de terminaison cibles pris en charge. Les points de terminaison cibles pris en charge incluent Amazon Redshift et Amazon S3. Pour plus d'informations, consultez les sections Création et utilisation de AWS KMS clés pour chiffrer les données cibles Amazon Redshift et AWS KMS Création de clés pour chiffrer des objets cibles Amazon S3 AWS Database Migration Service dans le guide de l'utilisateur.

Amazon Elastic Compute Cloud

Les rôles EC2 liés aux services Amazon ne peuvent être utilisés que pour les fonctionnalités suivantes : demandes d'instances ponctuelles, demandes de parc ponctuel, EC2flottes Amazon et lancement rapide pour les instances Windows.

Amazon Elastic Container Service

Seules quelques ECS actions Amazon prennent en charge les autorisations de niveau ressource.

AWS Elemental MediaPackage

MediaPackage prend en charge les rôles liés à un service pour la publication des journaux d'accès des clients CloudWatch , mais pas pour les autres API actions.

AWS Identity and Access Management

IAMprend en charge un seul type de stratégie basée sur les ressources, nommé stratégie d'approbation de rôle, qui est attaché à un IAM rôle. Pour de plus amples informations, veuillez consulter Accorder à un utilisateur l'autorisation de changer de rôle.

IAMprend désormais en charge le contrôle d'accès basé sur des balises pour la plupart des IAM ressources. Pour de plus amples informations, veuillez consulter Tags pour les AWS Identity and Access Management ressources.

Seules quelques API actions pour IAM peuvent être appelées avec des informations d'identification temporaires. Pour de plus amples informations, consultez Comparaison de vos API options.

AWS IoT

Les appareils connectés à AWS IoT sont authentifiés à l'aide de certificats X.509 ou d'identités Amazon Cognito. Vous pouvez attacher des AWS IoT stratégies à un certificat X.509 ou une identité Amazon Cognito pour contrôler ce que l'appareil est autorisé à faire. Pour plus d'informations, consultez Sécurité et identité pour AWS IoT dans le Manuel du développeur AWS IoT .

AWS Lambda

Lambda prend en charge le contrôle d'accès par attributs (ABAC) pour les API actions qui utilisent une fonction Lambda comme ressource requise. Les couches, les mappages de sources d'événements et les ressources de configuration de signature de code ne sont pas pris en charge

Lambda n'a pas de rôles liés au service, contrairement à Lambda@Edge. Pour de plus amples informations, veuillez consulter Rôles liés à un service pour Lambda @Edge dans le Manuel du développeur Amazon. CloudFront

Amazon Lightsail

Lightsail prend partiellement en charge les autorisations au niveau des ressources et. ABAC Pour de plus amples informations, veuillez consulter la rubrique Actions, ressources et clés de condition pour Amazon Lightsail.

Amazon Managed Streaming for Apache Managed Streaming for Apache () MSK

Vous pouvez associer une politique de cluster à un MSK cluster Amazon configuré pour la VPCmulticonnectivité.

AWS Network Manager

AWS Cloud prend WAN également en charge les rôles liés à un service. Pour plus d'informations, consultez la section Rôles WAN liés aux services AWS cloud dans l'Amazon VPC AWS Cloud WAN Guide.

Amazon Relational Database Service

Amazon Aurora est un moteur de base de données relationnelle entièrement géré compatible avec My SQL et SQL Postgre. Vous pouvez choisir Aurora My SQL ou Aurora Postgre en SQL tant qu'option de moteur de base de données lorsque vous configurez de nouveaux serveurs de base de données via AmazonRDS. Pour plus d'informations, consultez Gestion des identités et des accès pour Amazon Aurora dans le Manuel de l'utilisateur Amazon Aurora.

Amazon Rekognition

Les politiques basées sur les ressources sont uniquement prises en charge pour la copie des modèles d'étiquettes personnalisées Amazon Rekognition.

AWS Resource Groups

Les utilisateurs peuvent endosser un rôle avec une politique qui autorise les opérations de groupes de ressources.

Amazon SageMaker

Les rôles liés à un service sont actuellement disponibles pour les tâches de SageMaker studio et de SageMaker formation.

AWS Security Token Service

AWS STS ne comporte pas de « ressources », mais il permet de restreindre l'accès d'une manière similaire aux utilisateurs. Pour de plus amples informations, veuillez consulter Refus de l'accès aux informations d'identification de sécurité temporaires par nom.

Seules certaines des API opérations pour AWS STS prennent en charge l'appel avec des informations d'identification temporaires. Pour de plus amples informations, consultez Comparaison de vos API options.

Amazon Simple Email Service

Vous pouvez uniquement utiliser les autorisations au niveau des ressources dans les instructions de politique qui font référence à des actions liées à l'envoi d'e-mails, comme ses:SendEmail ou ses:SendRawEmail. Pour obtenir des instructions de politique qui font référence à d'autres actions, l'élément Resource peut uniquement contenir *.

Seul Amazon SES API prend désormais en charge les informations d'identification de sécurité temporaires. L'SESSMTPinterface Amazon ne prend pas en charge les SMTP informations d'identification qui sont dérivées d'informations d'identification de sécurité temporaires.

Amazon Simple Storage Service

Amazon S3 prend en charge l'autorisation basée sur des balises pour les ressources d'objet uniquement.

Amazon S3 prend en charge les rôles liés au service pour Amazon S3 Storage Lens.

AWS Trusted Advisor

APIl'accès à Trusted Advisor se fait par le biais de AWS Support IAM politiques AWS Support API et est contrôlé par celles-ci.

Amazon Virtual Private Cloud

Dans une politique IAM utilisateur, vous ne pouvez pas limiter les autorisations à un point de VPC terminaison Amazon spécifique. Tout Action élément qui inclut les ec2:DescribePrefixLists API actions ec2:*VpcEndpoint* ou doit spécifier « "Resource": "*" ». Pour plus d'informations, consultez la section Gestion des identités et des accès pour les VPC terminaux et les services de point de VPC terminaison dans le AWS PrivateLink Guide.

Amazon VPC prend en charge l'attachement d'une seule politique de ressource à un VPC point de terminaison afin de limiter les éléments accessibles via ce point de terminaison. Pour plus d'informations sur l'utilisation des politiques basées sur les ressources pour contrôler l'accès aux ressources à partir de VPC points de terminaison Amazon spécifiques, consultez Control d'accès à l'utilisation des politiques de point de terminaison dans le Guide.AWS PrivateLink

Amazon VPC n'a pas de rôles liés à un service, contrairement AWS Transit Gateway à. Pour plus d'informations, consultez la section Utiliser des rôles liés à un service pour la passerelle de transit dans le guide Amazon VPC AWS Transit Gateway .

AWS X-Ray

X-Ray ne prend pas en charge les autorisations au niveau des ressources pour toutes les actions.

X-Ray prend en charge le contrôle d'accès basé sur les balises pour les groupes et les règles d'échantillonnage.