Actions, ressources et clés de condition pour Amazon Simple Email Service v2 - Référence de l'autorisation de service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Actions, ressources et clés de condition pour Amazon Simple Email Service v2

Amazon Simple Email Service V2 (préfixe de service : ses) fournit les ressources, actions et clés de contexte de condition spécifiques au service suivantes à utiliser dans les politiques d'autorisation IAM.

Références :

Actions définies par Amazon Simple Email Service v2

Vous pouvez indiquer les actions suivantes dans l'élément Action d'une déclaration de politique IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une politique, vous autorisez ou refusez généralement l'accès à l'opération d'API ou à la commande CLI portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne Types de ressources indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« * ») dans l'élément Resource de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez indiquer un ARN de ce type dans une déclaration avec cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (*). Si vous limitez l'accès aux ressources avec l'Resourceélément dans une politique IAM, vous devez inclure un ARN ou un modèle pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne Clés de condition inclut des clés que vous pouvez spécifier dans l'élément Condition d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne Clés de condition du tableau des types de ressources.

Note

Les clés de condition des ressources sont répertoriées dans le tableau Types de ressources. Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne Types de ressources (* obligatoire) du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne Clés de condition, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Actions.

Actions Description Niveau d'accès Types de ressources (*obligatoire) Clés de condition Actions dépendantes
BatchGetMetricData Accorde l'autorisation d'obtenir des données de métriques sur votre activité Lecture

configuration-set

identity

ses:ApiVersion

aws:ResourceTag/${TagKey}

CancelExportJob Accorde l'autorisation d'annuler une tâche d'exportation Écrire

export-job*

ses:ApiVersion

ses:ExportSourceType

CreateConfigurationSet Accorde l'autorisation de créer un ensemble de configurations Écriture

configuration-set*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateConfigurationSetEventDestination Accorde l'autorisation de créer une destination d'événement d'ensemble de configurations Écriture

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

CreateContact Accorde l'autorisation de créer un contact Écriture

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

CreateContactList Accorde l'autorisation de créer une liste de contacts Écriture

contact-list*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateCustomVerificationEmailTemplate Accorde l'autorisation de créer un nouveau modèle d'e-mail de vérification personnalisé Écriture

custom-verification-email-template*

ses:ApiVersion

CreateDedicatedIpPool Accorde l'autorisation de créer un nouveau groupe d'adresses IP dédiées Écriture

dedicated-ip-pool*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateDeliverabilityTestReport Accorde l'autorisation de créer un test prédictif de placement dans la boîte de réception Écriture

identity*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateEmailIdentity Accorde l'autorisation de démarrer un processus de vérification d'une identité d'adresse e-mail Écriture

identity*

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

CreateEmailIdentityPolicy Accorde l'autorisation de créer la politique d'autorisation d'envoi spécifiée pour l'identité donnée Gestion des autorisations

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

CreateEmailTemplate Accorde l'autorisation de créer un modèle d'e-mail Écrire

template*

ses:ApiVersion

CreateExportJob Accorde l'autorisation de créer une tâche d'exportation Écrire

ses:ApiVersion

ses:ExportSourceType

CreateImportJob Accorde l'autorisation de créer une tâche d'importation pour une destination de données Écriture

ses:ApiVersion

DeleteConfigurationSet Accorde l'autorisation de supprimer un ensemble de configurations existant Écriture

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteConfigurationSetEventDestination Accorde l'autorisation de supprimer une destination d'événement Écriture

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteContact Accorde l'autorisation de supprimer un contact d'une liste de contacts Écriture

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteContactList Accorde l'autorisation de supprimer une liste de contacts avec tous ses contacts Écriture

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteCustomVerificationEmailTemplate Accorde l'autorisation de supprimer un modèle d'e-mail de vérification personnalisé existant Écriture

custom-verification-email-template*

ses:ApiVersion

DeleteDedicatedIpPool Accorde l'autorisation de supprimer un groupe d'adresses IP dédié Écriture

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteEmailIdentity Accorde l'autorisation de supprimer une identité d'e-mail Écriture

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteEmailIdentityPolicy Accorde l'autorisation de supprimer la politique d'autorisation d'envoi spécifiée pour l'identité donnée (une adresse e-mail ou un domaine) Gestion des autorisations

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

DeleteEmailTemplate Accorde l'autorisation de supprimer un modèle d'e-mail Écriture

template*

ses:ApiVersion

DeleteSuppressedDestination Accorde l'autorisation de supprimer une adresse e-mail de la liste de suppression de votre compte Écriture

ses:ApiVersion

GetAccount Accorde l'autorisation d'obtenir des informations sur le statut et les fonctionnalités de l'envoi d'e-mail pour votre compte Lecture

ses:ApiVersion

GetBlacklistReports Accorde l'autorisation de récupérer une liste des listes de refus sur lesquelles vos adresses IP dédiées ou vos domaines suivis apparaissent Lecture

ses:ApiVersion

GetConfigurationSet Accorde l'autorisation d'obtenir des informations sur un ensemble de configurations existant Lecture

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetConfigurationSetEventDestinations Accorde l'autorisation de récupérer une liste des destinations d'événement qui sont associées à un ensemble de configurations Lecture

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetContact Accorde l'autorisation de renvoyer un contact d'une liste de contacts Lecture

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetContactList Accorde l'autorisation de renvoyer des métadonnées d'une liste de contacts Lecture

contact-list*

ses:ApiVersion

GetCustomVerificationEmailTemplate Accorde l'autorisation de renvoyer le modèle de vérification d'e-mail personnalisé pour le nom de modèle que vous spécifiez Lecture

custom-verification-email-template*

ses:ApiVersion

GetDedicatedIp Accorde l'autorisation d'obtenir des informations sur une adresse IP dédiée Lecture

ses:ApiVersion

GetDedicatedIpPool Accorde l'autorisation d'obtenir des informations sur un pool d’IP dédié Lecture

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetDedicatedIps Accorde l'autorisation de répertorier les adresses IP dédiées vers un groupe d'adresses IP dédié Lecture

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetDeliverabilityDashboardOptions Accorde l'autorisation d'obtenir le statut du tableau de bord de délivrabilité Lecture

ses:ApiVersion

GetDeliverabilityTestReport Accorde l'autorisation de récupérer les résultats d'un test prédictif de placement dans la boîte de réception Lecture

deliverability-test-report*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetDomainDeliverabilityCampaign Accorde l'autorisation de récupérer toutes les données de délivrabilité pour une campagne spécifique Lecture

ses:ApiVersion

GetDomainStatisticsReport Accorde l'autorisation de récupérer des taux d'engagement et de placement de la boîte de réception pour les domaines que vous utilisez pour envoyer des e-mails Lecture

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetEmailIdentity Accorde l'autorisation d'obtenir des informations sur une identité spécifique Lecture

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetEmailIdentityPolicies Accorde l'autorisation de renvoyer les stratégies d'autorisation d'envoi demandées pour l'identité donnée (une adresse e-mail ou un domaine) Lecture

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

GetEmailTemplate Accorde l'autorisation de renvoyer le modèle d'objet (qui comprend la ligne d'Objet, la partie HTML et la partie de texte) du modèle que vous spécifiez Lecture

template*

ses:ApiVersion

GetExportJob Accorde l'autorisation d'obtenir des informations sur une tâche d'exportation Lecture

export-job*

ses:ApiVersion

ses:ExportSourceType

GetImportJob Accorde l'autorisation de fournir des informations sur une tâche d'importation Lecture

import-job*

ses:ApiVersion

GetMessageInsights Accorde l'autorisation de fournir des informations sur un message Lecture

ses:ApiVersion

GetSuppressedDestination Accorde l'autorisation de récupérer des informations sur une adresse e-mail spécifique figurant sur la liste de suppression de votre compte Lecture

ses:ApiVersion

ListConfigurationSets Accorde l'autorisation de répertorier tous les ensembles de configurations pour votre compte Liste

ses:ApiVersion

ListContactLists Accorde l'autorisation de répertorier toutes les listes de contacts disponibles pour votre compte Liste

ses:ApiVersion

ListContacts Accorde l'autorisation de répertorier les contacts présents dans une liste de contacts spécifique Liste

contact-list*

ses:ApiVersion

ListCustomVerificationEmailTemplates Accorde l'autorisation de répertorier tous les modèles d'e-mail de vérification personnalisés existant pour votre compte Liste

ses:ApiVersion

ListDedicatedIpPools Accorde l'autorisation de répertorier tous les groupes d'adresses IP dédiées pour votre compte Liste

ses:ApiVersion

ListDeliverabilityTestReports AutoriAccorde l'autorisation de récupérer la liste des tests prédictifs de placement dans la boîte de réception que vous avez effectués, quel que soit leur statut, pour votre compte Liste

ses:ApiVersion

ListDomainDeliverabilityCampaigns Accorde l'autorisation de répertorier des données de délivrabilité pour les campagnes ayant utilisé un domaine spécifique pour envoyer des e-mails pendant une période spécifiée Lecture

ses:ApiVersion

ListEmailIdentities Accorde l'autorisation de répertorier les identités d'e-mail de votre compte Liste

ses:ApiVersion

ListEmailTemplates Accorde l'autorisation de répertorier tous les modèles d'e-mail de votre compte Liste

ses:ApiVersion

ListExportJobs Accorde l'autorisation de répertorier toutes les tâches d'exportation de votre compte Liste

ses:ApiVersion

ses:ExportSourceType

ListImportJobs Accorde l'autorisation de répertorier toutes les tâches d'importation de votre compte Liste

ses:ApiVersion

ListRecommendations Accorde l'autorisation de répertorier les recommandations pour votre compte Lecture

identity

ses:ApiVersion

aws:ResourceTag/${TagKey}

ListSuppressedDestinations Accorde l'autorisation de répertorier des adresses e-mail figurant sur la liste de suppression de votre compte Lecture

ses:ApiVersion

ListTagsForResource Accorde l'autorisation de récupérer une liste des balises (clés et valeurs) qui sont associées à une ressource spécifique pour votre compte Lecture

configuration-set

contact-list

dedicated-ip-pool

deliverability-test-report

identity

ses:ApiVersion

PutAccountDedicatedIpWarmupAttributes Accorde l'autorisation d'activer ou de désactiver la fonction de préparation automatique pour les adresses IP dédiées Écriture

ses:ApiVersion

PutAccountDetails Accorde l'autorisation de mettre à jour les détails de votre compte Écriture

ses:ApiVersion

PutAccountSendingAttributes Accorde l'autorisation d'activer ou de désactiver la possibilité pour votre compte d'envoyer des e-mails Écriture

ses:ApiVersion

PutAccountSuppressionAttributes Accorde l'autorisation de modifier les paramètres de la liste de suppression au niveau du compte Écrire

ses:ApiVersion

PutAccountVdmAttributes Accorde l'autorisation de modifier les paramètres de VDM pour votre compte Écrire

ses:ApiVersion

PutConfigurationSetDeliveryOptions Accorde l'autorisation d'association un ensemble de configurations à un groupe d'adresses IP dédiées Écriture

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetReputationOptions Accorde l'autorisation d'activer ou de désactiver la collecte des métriques de réputation pour les e-mails que vous envoyez à l'aide d'un ensemble de configurations Écriture

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetSendingOptions Accorde l'autorisation d'activer ou de désactiver l'envoi des messages qui utilisent un ensemble de configurations spécifique Écriture

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetSuppressionOptions Accorde l'autorisation de spécifier les préférences de liste de suppression de compte pour un ensemble de configurations particulier Écriture

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetTrackingOptions Accorde l'autorisation de spécifier un nom de domaine personnalisé à utiliser pour les éléments de suivi des ouvertures et des clics dans les e-mails que vous envoyez pour un ensemble de configurations spécifique Écrire

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutConfigurationSetVdmOptions Accorde l'autorisation de remplacer les paramètres de VDM au niveau du compte par un jeu de configurations particulier Écrire

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutDedicatedIpInPool Accorde l'autorisation de déplacer une adresse IP dédiée vers un groupe d'adresses IP dédiées existant Écrire

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutDedicatedIpPoolScalingAttributes Accorde l'autorisation de transformer un groupe d'adresses IP dédiées standard en groupe géré. Écrire

dedicated-ip-pool*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutDedicatedIpWarmupAttributes Accorde l'autorisation de placer des attributs de mise en route IP dédiés Écriture

ses:ApiVersion

PutDeliverabilityDashboardOption Accorde l'autorisation d'activer ou de désactiver le tableau de bord de délivrabilité Écriture

ses:ApiVersion

PutEmailIdentityConfigurationSetAttributes Accorde l'autorisation d'associer un ensemble de configurations à une identité e-mail Écriture

identity*

configuration-set

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutEmailIdentityDkimAttributes Accorde l'autorisation d'activer ou de désactiver l'authentification DKIM pour une identité d'e-mail Écriture

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutEmailIdentityDkimSigningAttributes Accorde l'autorisation de configurer ou de modifier les paramètres d'authentification DKIM pour une identité de domaine d'e-mail Écriture

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutEmailIdentityFeedbackAttributes Accorde l'autorisation d'activer ou de désactiver le transfert de commentaires pour une identité d'e-mail Écriture

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutEmailIdentityMailFromAttributes Accorde l'autorisation d'activer ou de désactiver la configuration de domaine Mail-From personnalisée pour une identité d'e-mail Écriture

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

PutSuppressedDestination Accorde l'autorisation d'ajouter une adresse e-mail à la liste de suppression Écriture

ses:ApiVersion

SendBulkEmail Accorde l'autorisation de composer un e-mail vers plusieurs destinations Écriture

identity*

template*

configuration-set

ses:ApiVersion

SendCustomVerificationEmail Accorde l'autorisation d'ajouter une adresse e-mail à la liste des identités et tente de la vérifier Écriture

custom-verification-email-template*

ses:ApiVersion

SendEmail Accorde l'autorisation d'envoyer un e-mail Écriture

identity*

configuration-set

template

ses:ApiVersion

ses:FeedbackAddress

ses:FromAddress

ses:FromDisplayName

ses:Recipients

TagResource Accorde l'autorisation d'ajouter une ou plusieurs balises (clés et valeurs) à la ressource spécifiée Balisage

configuration-set

contact-list

dedicated-ip-pool

deliverability-test-report

identity

ses:ApiVersion

aws:TagKeys

aws:RequestTag/${TagKey}

TestRenderEmailTemplate Accorde l'autorisation de créer un aperçu du contenu MIME d'un e-mail lorsqu'il est fourni avec un modèle et un jeu de données de remplacement Écriture

template*

ses:ApiVersion

UntagResource Accorde l'autorisation de supprimer une ou plusieurs balises (clés et valeurs) de la ressource spécifiée Balisage

configuration-set

contact-list

dedicated-ip-pool

deliverability-test-report

identity

ses:ApiVersion

aws:TagKeys

UpdateConfigurationSetEventDestination Accorde l'autorisation de mettre à jour la configuration d'une destination d'événement pour un ensemble de configurations Écriture

configuration-set*

ses:ApiVersion

aws:ResourceTag/${TagKey}

UpdateContact Accorde l'autorisation de mettre à jour les préférences d'un contact pour une liste Écriture

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

UpdateContactList Accorde l'autorisation de mettre à jour des métadonnées de la liste de contacts Écriture

contact-list*

ses:ApiVersion

aws:ResourceTag/${TagKey}

UpdateCustomVerificationEmailTemplate Accorde l'autorisation de mettre à jour un modèle d'e-mail de vérification personnalisé existant Écriture

custom-verification-email-template*

ses:ApiVersion

UpdateEmailIdentityPolicy Accorde l'autorisation de mettre à jour la politique d'autorisation d'envoi spécifiée pour l'identité donnée (une adresse e-mail ou un domaine) Gestion des autorisations

identity*

ses:ApiVersion

aws:ResourceTag/${TagKey}

UpdateEmailTemplate Accorde l'autorisation de mettre à jour un modèle d'e-mail Écriture

template*

ses:ApiVersion

Types de ressources définis par Amazon Simple Email Service v2

Ce service définit les types de ressources suivants, qui peuvent être utilisés dans l' Resource élément des déclarations de politique d'autorisation IAM. Chaque action du tableau Actions identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Types de ressources.

Types de ressources ARN Clés de condition
configuration-set arn:${Partition}:ses:${Region}:${Account}:configuration-set/${ConfigurationSetName}

aws:ResourceTag/${TagKey}

contact-list arn:${Partition}:ses:${Region}:${Account}:contact-list/${ContactListName}

aws:ResourceTag/${TagKey}

custom-verification-email-template arn:${Partition}:ses:${Region}:${Account}:custom-verification-email-template/${TemplateName}
dedicated-ip-pool arn:${Partition}:ses:${Region}:${Account}:dedicated-ip-pool/${DedicatedIPPool}

aws:ResourceTag/${TagKey}

deliverability-test-report arn:${Partition}:ses:${Region}:${Account}:deliverability-test-report/${ReportId}

aws:ResourceTag/${TagKey}

export-job arn:${Partition}:ses:${Region}:${Account}:export-job/${ExportJobId}
identity arn:${Partition}:ses:${Region}:${Account}:identity/${IdentityName}

aws:ResourceTag/${TagKey}

import-job arn:${Partition}:ses:${Region}:${Account}:import-job/${ImportJobId}
template arn:${Partition}:ses:${Region}:${Account}:template/${TemplateName}

Clés de condition pour Amazon Simple Email Service v2

Amazon Simple Email Service V2 définit les clés de condition suivantes que vous pouvez utiliser dans l'élément Condition d'une politique IAM. Vous pouvez utiliser ces clés pour affiner les conditions d'application de la déclaration de politique. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Clés de condition.

Pour afficher les clés de condition globales disponibles pour tous les services, consultez Clés de condition globales disponibles.

Clés de condition Description Type
aws:RequestTag/${TagKey} Filtre l'accès en fonction de la présence de paires clé-valeur d'identification dans la demande Chaîne
aws:ResourceTag/${TagKey} Filtre l'accès en fonction des paires clé-valeur d'identification attachées à la ressource. Chaîne
aws:TagKeys Filtre l'accès en fonction de la présence de clés d'identification dans la demande ArrayOfString
ses:ApiVersion Filtre l'accès par la version de l'API SES Chaîne
ses:ExportSourceType Filtre l'accès par le type de source d'exportation Chaîne
ses:FeedbackAddress Filtre l'accès par l'adresse « Return-Path », qui spécifie l'adresse à laquelle les retours à l'expéditeur et les réclamations sont envoyés via le transfert de commentaires par e-mail Chaîne
ses:FromAddress Filtre l'accès par l'adresse « From » d'un message Chaîne
ses:FromDisplayName Filtre l'accès par l'adresse « From » utilisée comme nom d'affichage d'un message Chaîne
ses:Recipients Filtre l'accès par les adresses des destinataires d'un message, qui incluent les adresses « To », « CC » et « BCC » ArrayOfString