IAMtypes de ressources pour administrer Amazon Neptune - Amazon Neptune

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

IAMtypes de ressources pour administrer Amazon Neptune

Neptune prend en charge les types de ressources présentés dans le tableau suivant pour les utiliser dans l'Resourceélément des déclarations de politique d'IAMadministration. Pour plus d'informations sur l'Resourceélément, voir Éléments IAM JSON de politique : ressource.

La liste des actions d'administration Neptune identifie les types de ressources pouvant être spécifiés avec chaque action. Un type de ressource détermine également les clés de condition que vous pouvez inclure dans une politique, comme indiqué dans la dernière colonne du tableau suivant.

La ARN colonne du tableau ci-dessous indique le format Amazon Resource Name (ARN) que vous devez utiliser pour référencer des ressources de ce type. Les parties précédées d'un symbole $ doivent être remplacées par les valeurs réelles de votre scénario. Par exemple, si vous voyez $user-name dans unARN, vous devez remplacer cette chaîne soit par le nom réel de IAM l'utilisateur, soit par une variable de politique contenant un nom IAM d'utilisateur. Pour plus d'informations surARNs, voir IAMARNs, etUtilisation de l'administration ARNs dans Amazon Neptune.

La Condition Keys colonne indique les clés de contexte de condition que vous pouvez inclure dans une déclaration de IAM politique uniquement lorsque cette ressource et une action de support compatible sont incluses dans la déclaration.

Types de ressources ARN Clés de condition

cluster

(Cluster de bases de données)

arn:partition:rds:region:account-id:cluster:instance-name

lois :ResourceTag/tag-key

rds : cluster-tag/tag-key

cluster-pg

(Groupe de paramètres de cluster de bases de données)

arn:partition:rds:region:account-id:cluster-pg:neptune-DBClusterParameterGroupName

lois :ResourceTag/tag-key

cluster-snapshot

(Instantané de cluster de bases de données)

arn:partition:rds:region:account-id:cluster-snapshot:neptune-DBClusterSnapshotName

lois :ResourceTag/tag-key

rouge :/cluster-snapshot-tagtag-key

db

(instance de base de données)

arn:partition:rds:region:account-id:db:neptune-DbInstanceName

lois :ResourceTag/tag-key

rouge : DatabaseClass

rouge : DatabaseEngine

rds : db-tag/tag-key

es

(abonnement aux événements)

arn:partition:rds:region:account-id:es:neptune-CustSubscriptionId

lois :ResourceTag/tag-key

rds : es-tag/tag-key

pg

(Groupe de paramètres de base de données)

arn:partition:rds:region:account-id:pg:neptune-ParameterGroupName

lois :ResourceTag/tag-key

rds : pg-tag/tag-key

subgrp

(Groupe de sous-réseaux de base de données)

arn:partition:rds:region:account-id:subgrp:neptune-DBSubnetGroupName}

lois :ResourceTag/tag-key

rds : subgrp-tag/tag-key