Sélectionner vos préférences de cookies

Nous utilisons des cookies essentiels et des outils similaires qui sont nécessaires au fonctionnement de notre site et à la fourniture de nos services. Nous utilisons des cookies de performance pour collecter des statistiques anonymes afin de comprendre comment les clients utilisent notre site et d’apporter des améliorations. Les cookies essentiels ne peuvent pas être désactivés, mais vous pouvez cliquer sur « Personnaliser » ou « Refuser » pour refuser les cookies de performance.

Si vous êtes d’accord, AWS et les tiers approuvés utiliseront également des cookies pour fournir des fonctionnalités utiles au site, mémoriser vos préférences et afficher du contenu pertinent, y compris des publicités pertinentes. Pour accepter ou refuser tous les cookies non essentiels, cliquez sur « Accepter » ou « Refuser ». Pour effectuer des choix plus détaillés, cliquez sur « Personnaliser ».

Actions, ressources et clés de condition pour AWS  Audit Manager - Référence de l'autorisation de service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Actions, ressources et clés de condition pour AWS  Audit Manager

AWS Audit Manager (préfixe de service :auditmanager) fournit les ressources, actions et clés de contexte de condition spécifiques aux services suivantes à utiliser dans les politiques d'autorisation IAM.

Références :

Actions définies par AWS  Audit Manager

Vous pouvez indiquer les actions suivantes dans l'élément Action d'une déclaration de politique IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une politique, vous autorisez ou refusez généralement l'accès à l'opération d'API ou à la commande CLI portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne Types de ressources indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« * ») dans l'élément Resource de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez indiquer un ARN de ce type dans une déclaration avec cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (*). Si vous limitez l'accès aux ressources avec l'Resourceélément dans une politique IAM, vous devez inclure un ARN ou un modèle pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne Clés de condition inclut des clés que vous pouvez spécifier dans l'élément Condition d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne Clés de condition du tableau des types de ressources.

Note

Les clés de condition des ressources sont répertoriées dans le tableau Types de ressources. Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne Types de ressources (* obligatoire) du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne Clés de condition, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Actions.

Actions Description Niveau d'accès Types de ressources (*obligatoire) Clés de condition Actions dépendantes
AssociateAssessmentReportEvidenceFolder Accorde l'autorisation d'associer un dossier de preuves à un rapport d'évaluation dans AWS Audit Manager Écrire

assessment*

BatchAssociateAssessmentReportEvidence Autorise l'association d'une liste de preuves à un rapport d'évaluation dans AWS Audit Manager Écrire

assessment*

BatchCreateDelegationByAssessment Autorise la création de délégations pour une évaluation dans AWS Audit Manager Écrire

assessment*

BatchDeleteDelegationByAssessment Accorde l'autorisation de supprimer des délégations pour une évaluation dans AWS Audit Manager Écrire

assessment*

BatchDisassociateAssessmentReportEvidence Autorise à dissocier une liste de preuves d'un rapport d'évaluation dans AWS Audit Manager Écrire

assessment*

BatchImportEvidenceToAssessmentControl Autorise l'importation d'une liste de preuves dans un contrôle d'évaluation dans AWS Audit Manager Écrire

assessmentControlSet*

CreateAssessment Accorde l'autorisation de créer une évaluation à utiliser avec AWS Audit Manager Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAssessmentFramework Accorde l'autorisation de créer un framework à utiliser dans AWS Audit Manager Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAssessmentReport Autorise la création d'un rapport d'évaluation dans AWS Audit Manager Écrire

assessment*

CreateControl Accorde l'autorisation de créer un contrôle à utiliser dans AWS Audit Manager Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAssessment Autorise la suppression d'une évaluation dans AWS Audit Manager Écrire

assessment*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAssessmentFramework Autorise la suppression d'un cadre d'évaluation dans AWS Audit Manager Écrire

assessmentFramework*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAssessmentFrameworkShare Accorde l'autorisation de supprimer une demande de partage pour un framework personnalisé dans AWS Audit Manager Écrire
DeleteAssessmentReport Autorise la suppression d'un rapport d'évaluation dans AWS Audit Manager Écrire

assessment*

DeleteControl Accorde l'autorisation de supprimer un contrôle dans AWS Audit Manager Écrire

control*

aws:RequestTag/${TagKey}

aws:TagKeys

DeregisterAccount Accorde l'autorisation de désenregistrer un compte dans Audit Manager AWS Écrire
DeregisterOrganizationAdminAccount Accorde l'autorisation de désenregistrer le compte d'administrateur délégué pour Audit Manager AWS Écrire
DisassociateAssessmentReportEvidenceFolder Autorise à dissocier un dossier de preuves d'un rapport d'évaluation dans AWS Audit Manager Écrire

assessment*

GetAccountStatus Accorde l'autorisation d'obtenir le statut d'un compte dans AWS Audit Manager Lecture
GetAssessment Accorde l'autorisation de créer une évaluation dans AWS Audit Manager Lecture

assessment*

GetAssessmentFramework Accorde l'autorisation d'obtenir un cadre d'évaluation dans AWS Audit Manager Lecture

assessmentFramework*

GetAssessmentReportUrl Accorde l'autorisation d'obtenir l'URL d'un rapport d'évaluation dans AWS Audit Manager Lecture

assessment*

GetChangeLogs Accorde l'autorisation d'obtenir les journaux des modifications pour une évaluation dans Audit Manager AWS Lecture

assessment*

GetControl Accorde l'autorisation d'obtenir un contrôle dans AWS Audit Manager Lecture

control*

GetDelegations Accorde l'autorisation d'obtenir toutes les délégations dans AWS Audit Manager Liste
GetEvidence Donne l'autorisation d'obtenir des preuves auprès de l' AWS Audit Manager Lecture

assessmentControlSet*

GetEvidenceByEvidenceFolder Accorde l'autorisation d'obtenir toutes les preuves d'un dossier de preuves dans AWS Audit Manager Lecture

assessmentControlSet*

GetEvidenceFileUploadUrl Accorde l'autorisation d'obtenir une URL Amazon S3 présignée qui peut être utilisée pour télécharger un fichier en tant que preuve manuelle Lecture
GetEvidenceFolder Accorde l'autorisation d'obtenir le dossier de preuves auprès d' AWS Audit Manager Lecture

assessmentControlSet*

GetEvidenceFoldersByAssessment Accorde l'autorisation d'obtenir les dossiers de preuves d'une évaluation dans AWS Audit Manager Lecture

assessment*

GetEvidenceFoldersByAssessmentControl Accorde l'autorisation d'obtenir les dossiers de preuves à partir d'un contrôle d'évaluation dans AWS Audit Manager Lecture

assessmentControlSet*

GetInsights Accorde l'autorisation d'obtenir des données analytiques pour toutes les évaluations actives Lecture
GetInsightsByAssessment Accorde l'autorisation d'obtenir des données analytiques pour une évaluation active spécifique Lecture
GetOrganizationAdminAccount Accorde l'autorisation d'obtenir le compte d'administrateur délégué dans AWS Audit Manager Lecture
GetServicesInScope Accorde l'autorisation d'inclure les services dans le cadre d'une évaluation dans AWS Audit Manager Lecture
GetSettings Accorde l'autorisation de configurer tous les paramètres dans AWS Audit Manager Lecture
ListAssessmentControlInsightsByControlDomain Accorde l'autorisation de répertorier les données analytiques pour les contrôles dans un domaine de contrôle spécifique et une évaluation active Liste
ListAssessmentFrameworkShareRequests Accorde l'autorisation de répertorier toutes les demandes de partage envoyées ou reçues pour des frameworks personnalisés dans AWS Audit Manager Liste
ListAssessmentFrameworks Permet de répertorier tous les cadres d'évaluation dans AWS Audit Manager Liste
ListAssessmentReports Autorise à répertorier tous les rapports d'évaluation dans AWS Audit Manager Liste
ListAssessments Autorise à répertorier toutes les évaluations dans AWS Audit Manager Liste
ListControlDomainInsights Accorde l'autorisation de répertorier les données analytiques pour les domaines de contrôle dans toutes les évaluations actives Liste
ListControlDomainInsightsByAssessment Accorde l'autorisation de répertorier les données analytiques pour les domaines de contrôle dans une évaluation active spécifique Liste
ListControlInsightsByControlDomain Accorde l'autorisation de répertorier les données analytiques pour les contrôles d'un domaine de contrôle spécifique pour toutes les évaluations actives Liste
ListControls Accorde l'autorisation de répertorier tous les contrôles dans AWS Audit Manager Liste
ListKeywordsForDataSource Accorde l'autorisation de répertorier tous les mots clés des sources de données dans AWS Audit Manager Liste
ListNotifications Accorde l'autorisation de répertorier toutes les notifications dans AWS Audit Manager Liste
ListTagsForResource Accorde l'autorisation de répertorier les balises d'une ressource AWS Audit Manager Lecture

assessment

control

RegisterAccount Autorise l'enregistrement d'un compte dans AWS Audit Manager Écrire
RegisterOrganizationAdminAccount Accorde l'autorisation d'enregistrer un compte au sein de l'organisation en tant qu'administrateur délégué d' AWS Audit Manager Écrire
StartAssessmentFrameworkShare Accorde l'autorisation de créer une demande de partage pour un framework personnalisé dans AWS Audit Manager Écrire

assessmentFramework*

TagResource Accorde l'autorisation de baliser une ressource AWS Audit Manager Identification

assessment

control

aws:TagKeys

aws:RequestTag/${TagKey}

UntagResource Accorde l'autorisation de supprimer le balisage d'une ressource AWS Audit Manager Identification

assessment

control

aws:TagKeys

UpdateAssessment Autorise la mise à jour d'une évaluation dans AWS Audit Manager Écrire

assessment*

UpdateAssessmentControl Autorise la mise à jour d'un contrôle d'évaluation dans AWS Audit Manager Écrire

assessmentControlSet*

UpdateAssessmentControlSetStatus Autorise la mise à jour du statut d'un ensemble de contrôles d'évaluation dans AWS Audit Manager Écrire

assessmentControlSet*

UpdateAssessmentFramework Autorise la mise à jour d'un cadre d'évaluation dans AWS Audit Manager Écrire

assessmentFramework*

UpdateAssessmentFrameworkShare Accorde l'autorisation de mettre à jour une demande de partage pour un framework personnalisé dans AWS Audit Manager Écrire
UpdateAssessmentStatus Autorise la mise à jour du statut d'une évaluation dans AWS Audit Manager Écrire

assessment*

UpdateControl Autorise la mise à jour d'un contrôle dans AWS Audit Manager Écrire

control*

UpdateSettings Autorise la mise à jour des paramètres dans AWS Audit Manager Écrire
ValidateAssessmentReportIntegrity Autorise à valider l'intégrité d'un rapport d'évaluation dans AWS Audit Manager Lecture

Types de ressources définis par AWS  Audit Manager

Ce service définit les types de ressources suivants, qui peuvent être utilisés dans l' Resource élément des déclarations de politique d'autorisation IAM. Chaque action du tableau Actions identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Types de ressources.

Types de ressources ARN Clés de condition
assessment arn:${Partition}:auditmanager:${Region}:${Account}:assessment/${AssessmentId}
assessmentFramework arn:${Partition}:auditmanager:${Region}:${Account}:assessmentFramework/${AssessmentFrameworkId}
assessmentControlSet arn:${Partition}:auditmanager:${Region}:${Account}:assessment/${AssessmentId}/controlSet/${ControlSetId}
control arn:${Partition}:auditmanager:${Region}:${Account}:control/${ControlId}

aws:ResourceTag/${TagKey}

Clés de condition pour AWS  Audit Manager

AWS Audit Manager définit les clés de condition suivantes qui peuvent être utilisées dans l'Conditionélément d'une politique IAM. Vous pouvez utiliser ces clés pour affiner les conditions d’application de la déclaration de politique. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Clés de condition.

Pour afficher les clés de condition globales disponibles pour tous les services, consultez Clés de condition globales disponibles.

Clés de condition Description Type
aws:RequestTag/${TagKey} Filtre l'accès en fonction des identifications transmises dans la demande Chaîne
aws:ResourceTag/${TagKey} Filtre l'accès en fonction des identifications associées à la ressource Chaîne
aws:TagKeys Filtre l'accès en fonction des clés d'identification qui sont transmises dans la demande ArrayOfString

Rubrique suivante :

Amazon Aurora DSQL

Rubrique précédente :

Amazon Athena
ConfidentialitéConditions d'utilisation du sitePréférences de cookies
© 2025, Amazon Web Services, Inc. ou ses affiliés. Tous droits réservés.