APIAutorisations Amazon Route 53 : référence aux actions, aux ressources et aux conditions - Amazon Route 53

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

APIAutorisations Amazon Route 53 : référence aux actions, aux ressources et aux conditions

Lorsque vous configurez Contrôle d’accès et rédigez une politique d'autorisation que vous pouvez associer à une IAM identité (politiques basées sur l'identité), vous pouvez utiliser les listes d'actions, de ressources et de clés de condition pour Route 53, d'actions, de ressources et de clés de condition pour les domaines Route 53, d'actions, de ressources et de clés de condition pour les profils Amazon Route 53. Les profils permettent de partager des DNS paramètres VPCs dans le Service Authorization Reference . Les pages incluent chaque API action Amazon Route 53, les actions auxquelles vous devez accorder des autorisations d'accès et la AWS ressource à laquelle vous devez accorder l'accès. Vous spécifiez les actions dans le champ Action de la politique ainsi que la valeur des ressources dans le champ Resource de la politique.

Vous pouvez utiliser des AWS touches de condition larges dans vos politiques Route 53 pour exprimer des conditions. Pour obtenir la liste complète des touches AWS-wide, consultez la section Clés disponibles dans le guide de IAM l'utilisateur.

Note

Lorsque vous accordez l'accès, la zone hébergée et Amazon VPC doivent appartenir à la même partition. Une partition est un groupe de Régions AWS. Chacune Compte AWS est limitée à une partition.

Les partitions prises en charge sont les suivantes :

  • aws - Régions AWS

  • aws-cn - Régions chinoises

  • aws-us-gov - AWS GovCloud (US) Region

Pour plus d'informations, consultez Gestion d'accès dans le document AWS Référence générale.

Note

Pour spécifier une action, utilisez le préfixe applicable (route53route53domains, ouroute53resolver) suivi du nom de l'APIopération, par exemple :

  • route53:CreateHostedZone

  • route53domains:RegisterDomain

  • route53resolver:CreateResolverEndpoint