Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Clés de condition IAM pour accéder aux données dans Amazon Neptune
À l'aide des clés de condition, vous pouvez spécifier des conditions dans une déclaration de politique IAM de sorte qu'elle ne prenne effet que lorsque les conditions sont remplies.
Les clés de condition que vous pouvez utiliser dans les déclarations de stratégie d'accès aux données Neptune appartiennent aux catégories suivantes :
Clés de condition globales : le sous-ensemble de clés de condition AWS globales que Neptune prend en charge dans ses déclarations de politique d'accès aux données est répertorié ci-dessous. AWS clés de contexte de condition globale prises en charge par Neptune dans les déclarations de politique d'accès aux données
Service-specific clés de condition : il s'agit de clés définies par Neptune spécifiquement pour être utilisées dans les déclarations de politique d'accès aux données. À l'heure actuelle, il n'en existe qu'un, neptune-db : QueryLanguage, qui n'autorise l'accès que si un langage de requête spécifique est utilisé.
AWS clés de contexte de condition globale prises en charge par Neptune dans les déclarations de politique d'accès aux données
Le tableau suivant répertorie le sous-ensemble de clés contextuelles de conditions globales AWS prises en charge par Amazon Neptune pour une utilisation dans les déclarations de stratégie d'accès aux données :
| Clés de condition | Description | Type |
|---|---|---|
aws:CurrentTime |
Filtre l'accès en fonction de la date et de l'heure actuelles de la demande. | String |
aws:EpochTime |
Filtre l'accès en fonction de la date et de l'heure de la demande, exprimées sous forme de valeur d'époque UNIX. | Numeric |
aws:PrincipalAccount |
Filtre l'accès en fonction du compte auquel appartient le principal à l'origine de la demande. | String |
aws:PrincipalArn |
Filtre l'accès via l'ARN du principal à l'origine de la demande. | String |
aws:PrincipalIsAWSService |
Autorise l'accès uniquement si l'appel est passé directement par un principal AWS de service. | Boolean |
aws:PrincipalOrgID |
Filtre l'accès en fonction de l'identifiant de l'organisation dans AWS les organisations auxquelles appartient le principal demandeur. | String |
aws:PrincipalOrgPaths |
Filtre l'accès par le chemin AWS Organisations pour le principal qui fait la demande. | String |
aws:PrincipalTag |
Filtre l'accès via une balise attachée au principal à l'origine de la demande. | String |
aws:PrincipalType |
Filtre l'accès en fonction du type de principal à l'origine de la demande. | String |
aws:RequestedRegion |
Filtre l'accès en AWS fonction de la région appelée dans la demande. | String |
aws:RequestTag |
Filtre l'accès en fonction de la présence de paires clé-valeur de balise dans la demande. | String |
aws:ResourceTag |
Filtre l'accès en fonction des paires clé-valeur de balise attachées à la ressource. | String |
aws:SecureTransport |
Autorise l'accès uniquement si la demande a été envoyée en utilisant SSL. | Boolean |
aws:SourceIp |
Filtre l'accès en fonction de l'adresse IP du demandeur | String |
aws:TagKeys |
(Clé à valeurs multiples) Filtre l'accès en fonction de la présence de clés de tag dans la demande. | ArrayOfString |
aws:TokenIssueTime |
Filtre l'accès selon la date et l'heure auxquelles les informations d'identification de sécurité temporaires ont été émises. | String |
aws:UserAgent |
Filtre l'accès par l'application cliente du demandeur. | String |
aws:userid |
Filtre l'accès en fonction de l'identifiant du principal du demandeur. | String |
aws:ViaAWSService |
Autorise l'accès uniquement si un AWS service a effectué la demande en votre nom. | Boolean |
Clés de condition spécifiques au service Neptune
Neptune prend en charge la clé de condition spécifique au service suivante pour les politiques IAM :
| Clés de condition | Description | Type |
|---|---|---|
neptune-db:QueryLanguage |
Filtre l'accès aux données en fonction du langage de requête utilisé. Les valeurs valides sont Les options prises en charge sont |
String |