Sélectionner vos préférences de cookies

Nous utilisons des cookies essentiels et des outils similaires qui sont nécessaires au fonctionnement de notre site et à la fourniture de nos services. Nous utilisons des cookies de performance pour collecter des statistiques anonymes afin de comprendre comment les clients utilisent notre site et d’apporter des améliorations. Les cookies essentiels ne peuvent pas être désactivés, mais vous pouvez cliquer sur « Personnaliser » ou « Refuser » pour refuser les cookies de performance.

Si vous êtes d’accord, AWS et les tiers approuvés utiliseront également des cookies pour fournir des fonctionnalités utiles au site, mémoriser vos préférences et afficher du contenu pertinent, y compris des publicités pertinentes. Pour accepter ou refuser tous les cookies non essentiels, cliquez sur « Accepter » ou « Refuser ». Pour effectuer des choix plus détaillés, cliquez sur « Personnaliser ».

Actions, ressources et clés de condition pour AWS HealthOmics - Référence de l'autorisation de service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Actions, ressources et clés de condition pour AWS HealthOmics

AWS HealthOmics (préfixe de service :omics) fournit les ressources, actions et clés de contexte de condition spécifiques au service suivantes à utiliser dans les politiques d'autorisation IAM.

Références :

Actions définies par AWS HealthOmics

Vous pouvez indiquer les actions suivantes dans l'élément Action d'une déclaration de politique IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une politique, vous autorisez ou refusez généralement l'accès à l'opération d'API ou à la commande CLI portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne Types de ressources indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« * ») dans l'élément Resource de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez indiquer un ARN de ce type dans une déclaration avec cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (*). Si vous limitez l'accès aux ressources avec l'Resourceélément dans une politique IAM, vous devez inclure un ARN ou un modèle pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne Clés de condition inclut des clés que vous pouvez spécifier dans l'élément Condition d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne Clés de condition du tableau des types de ressources.

Note

Les clés de condition des ressources sont répertoriées dans le tableau Types de ressources. Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne Types de ressources (* obligatoire) du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne Clés de condition, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Actions.

Actions Description Niveau d'accès Types de ressources (*obligatoire) Clés de condition Actions dépendantes
AbortMultipartReadSetUpload Accorde l'autorisation d'abandonner les chargements partitionnés de jeux de lecture Écrire

sequenceStore*

AcceptShare Accorde l'autorisation d'accepter un partage Écrire
BatchDeleteReadSet Accorde l'autorisation de supprimer par lots des jeux de lecture dans le magasin de séquences donné Écrire

sequenceStore*

CancelAnnotationImportJob Accorde l'autorisation d'annuler une tâche d'importation d'annotations Écrire
CancelRun Accorde l'autorisation d'annuler l'exécution d'un flux de travail et d'arrêter toutes les tâches du flux de travail Écrire

run*

CancelVariantImportJob Accorde l'autorisation d'annuler une tâche d'importation de variantes Écrire
CompleteMultipartReadSetUpload Accorde l'autorisation de terminer un chargement partitionné de jeux de lecture Écrire

sequenceStore*

CreateAnnotationStore Accorde l'autorisation de créer un magasin d'annotations Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAnnotationStoreVersion Accorde l'autorisation de créer une version dans un magasin d'annotations Écrire

AnnotationStore*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMultipartReadSetUpload Accorde l'autorisation de créer un chargement partitionné de jeux de lecture Écrire

sequenceStore*

CreateReferenceStore Accorde l'autorisation de créer un magasin de références Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

CreateRunCache Accorde l'autorisation de créer un nouveau cache d'exécution du flux de travail Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

CreateRunGroup Accorde l'autorisation de créer un groupe d'exécution de flux de travail Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

CreateSequenceStore Accorde l'autorisation de créer un magasin de séquences Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

CreateShare Accorde l'autorisation de créer un partage Écrire
CreateVariantStore Accorde l'autorisation de créer un magasin de variantes Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

CreateWorkflow Accorde l'autorisation de créer un flux de travail avec une définition de flux de travail et un modèle de paramètres de flux de travail Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAnnotationStore Accorde l'autorisation de supprimer un magasin d'annotations Écrire

AnnotationStore*

DeleteAnnotationStoreVersions Accorde l'autorisation de supprimer des versions d'un magasin d'annotations Écrire

AnnotationStore*

AnnotationStoreVersion*

DeleteReference Accorde l'autorisation de supprimer une référence dans le magasin de références donné Écrire

reference*

referenceStore*

DeleteReferenceStore Accorde l'autorisation de supprimer un magasin de références Écrire

referenceStore*

DeleteRun Accorde l'autorisation de supprimer une exécution de flux de travail Écrire

run*

DeleteRunCache Accorde l'autorisation de supprimer le cache d'exécution d'un flux de travail Écrire

runCache*

DeleteRunGroup Accorde l'autorisation de supprimer un groupe d'exécution de flux de travail Écrire

runGroup*

DeleteS3AccessPolicy Accorde l'autorisation de supprimer une politique d'accès sur un magasin donné Écrire

sequenceStore*

DeleteSequenceStore Accorde l'autorisation de supprimer un magasin de séquences Écrire

sequenceStore*

DeleteShare Accorde l'autorisation de supprimer un partage Écrire
DeleteVariantStore Accorde l'autorisation de supprimer un magasin de variantes Écrire

VariantStore*

DeleteWorkflow Accorde l'autorisation de supprimer un flux de travail. Écrire

workflow*

GetAnnotationImportJob Accorde l'autorisation d'obtenir le statut d'une tâche d'importation d'annotations Lecture
GetAnnotationStore Accorde l'autorisation d'obtenir des informations détaillées sur un magasin d'annotations Lecture

AnnotationStore*

GetAnnotationStoreVersion Accorde l'autorisation d'obtenir des informations détaillées sur une version d'un magasin d'annotations Lecture

AnnotationStoreVersion*

GetReadSet Accorde l'autorisation d'obtenir un jeu de lecture dans le magasin de séquences donné Lecture

readSet*

sequenceStore*

GetReadSetActivationJob Accorde l'autorisation d'obtenir des informations sur une tâche d'activation d'un jeu de lecture pour le magasin de séquences donné Lecture

sequenceStore*

GetReadSetExportJob Accorde l'autorisation d'obtenir des informations sur une tâche d'exportation d'un jeu de lecture pour le magasin de séquences donné Lecture

sequenceStore*

GetReadSetImportJob Accorde l'autorisation d'obtenir des informations sur une tâche d'importation d'un jeu de lecture pour le magasin de séquences donné Lecture

sequenceStore*

GetReadSetMetadata Accorde l'autorisation d'obtenir des informations sur un jeu de lecture dans le magasin de séquences donné Lecture

readSet*

sequenceStore*

GetReference Accorde l'autorisation d'obtenir une référence dans le magasin de références donné Lecture

reference*

referenceStore*

GetReferenceImportJob Accorde l'autorisation d'obtenir des informations sur une tâche d'importation d'une référence pour le magasin de séquences donné Lecture

referenceStore*

GetReferenceMetadata Accorde l'autorisation d'obtenir des informations sur une référence dans le magasin de séquences donné Lecture

reference*

referenceStore*

GetReferenceStore Accorde l'autorisation d'obtenir des informations sur un magasin de références Lecture

referenceStore*

GetRun Accorde l'autorisation de récupérer les informations de l'exécution du flux de travail Lecture

run*

GetRunCache Accorde l'autorisation de récupérer les détails du cache d'exécution du flux de travail Lecture

runCache*

GetRunGroup Accorde l'autorisation de récupérer les informations du groupe de l'exécution du flux de travail Lecture

runGroup*

GetRunTask Accorde l'autorisation de récupérer les informations des tâches du flux de travail Lecture

TaskResource*

run*

GetS3AccessPolicy Accorde l'autorisation d'obtenir des informations sur une politique d'accès sur une boutique donnée Lecture

sequenceStore*

GetSequenceStore Accorde l'autorisation d'obtenir des informations sur un magasin de séquences Lecture

sequenceStore*

GetShare Accorde l'autorisation d'obtenir des informations détaillées sur un partage Lecture
GetVariantImportJob Accorde l'autorisation d'obtenir le statut d'une tâche d'importation de variantes Lecture
GetVariantStore Accorde l'autorisation d'obtenir des informations détaillées sur un magasin de variantes Lecture

VariantStore*

GetWorkflow Accorde l'autorisation de récupérer les informations du flux de travail Lecture

workflow*

ListAnnotationImportJobs Accorde l'autorisation d'obtenir une liste des tâches d'importations d'annotations Liste
ListAnnotationStoreVersions Accorde l'autorisation de récupérer une liste d'informations sur les versions d'un magasin d'annotations Liste

AnnotationStore*

ListAnnotationStores Accorde l'autorisation de récupérer une liste d'informations sur les magasins d'annotations Liste
ListMultipartReadSetUploads Accorde l'autorisation de répertorier les chargements partitionnés de jeux de lecture Liste

sequenceStore*

ListReadSetActivationJobs Accorde l'autorisation de répertorier les tâches d'activation d'un jeu de lecture pour le magasin de séquences donné Liste

sequenceStore*

ListReadSetExportJobs Accorde l'autorisation de répertorier les tâches d'exportation d'un jeu de lecture pour le magasin de séquences donné Liste

sequenceStore*

ListReadSetImportJobs Accorde l'autorisation de répertorier les tâches d'importation d'un jeu de lecture pour le magasin de séquences donné Liste

sequenceStore*

ListReadSetUploadParts Accorde l'autorisation de répertorier les parties des chargements partitionnés de jeux de lecture Liste

sequenceStore*

ListReadSets Accorde l'autorisation de répertorier des jeux de lecture dans le magasin de séquences donné Liste

sequenceStore*

ListReferenceImportJobs Accorde l'autorisation de répertorier des tâches d'importation de références pour le magasin de séquences donné Liste

referenceStore*

ListReferenceStores Accorde l'autorisation de répertorier les magasins de références Liste
ListReferences Accorde l'autorisation de répertorier les références dans le magasin de références donné Liste

referenceStore*

ListRunCaches Accorde l'autorisation de récupérer une liste des caches d'exécution des flux de travail Liste
ListRunGroups Accorde l'autorisation de récupérer une liste de groupes d'exécution de flux de travail Liste
ListRunTasks Accorde l'autorisation de récupérer une liste de tâches pour une exécution de flux de travail Liste

run*

ListRuns Accorde l'autorisation de récupérer une liste d'exécutions de flux de travail Liste
ListSequenceStores Accorde l'autorisation de répertorier les magasins de séquences Liste
ListShares Accorde l'autorisation de récupérer une liste d'informations sur les partages Liste
ListTagsForResource Accorde l'autorisation de récupérer une liste de AWS balises de ressources Liste
ListVariantImportJobs Accorde l'autorisation d'obtenir une liste des tâches d'importation de variantes Liste
ListVariantStores Accorde l'autorisation de récupérer une liste de métadonnées pour les magasins de variantes Liste
ListWorkflows Accorde l'autorisation de récupérer une liste de flux de travail disponibles Liste
PutS3AccessPolicy Accorde l'autorisation d'appliquer une politique d'accès à un magasin donné Écrire

sequenceStore*

StartAnnotationImportJob Accorde l'autorisation d'importer une liste de fichiers d'annotation dans un magasin d'annotations Écrire

AnnotationStore*

AnnotationStoreVersion*

StartReadSetActivationJob Accorde l'autorisation de démarrer une tâche d'activation d'un jeu de lecture à partir du magasin de séquences donné Écrire

sequenceStore*

StartReadSetExportJob Accorde l'autorisation de démarrer une tâche d'exportation d'un jeu de lecture à partir du magasin de séquences donné Écrire

sequenceStore*

StartReadSetImportJob Accorde l'autorisation de démarrer une tâche d'importation d'un jeu de lecture dans le magasin de séquences donné Écrire

sequenceStore*

StartReferenceImportJob Accorde l'autorisation de démarrer une tâche d'importation de références dans le magasin de séquences donné Écrire

referenceStore*

StartRun Accorde l'autorisation de lancer un flux de travail Écrire

run*

iam:PassRole

runCache

runGroup

workflow

aws:RequestTag/${TagKey}

aws:TagKeys

StartVariantImportJob Accorde l'autorisation d'importer une liste de fichiers de variantes dans un magasin de variantes Écrire

VariantStore*

TagResource Accorde l'autorisation d'ajouter des AWS balises à une ressource Identification

AnnotationStore

AnnotationStoreVersion

VariantStore

readSet

reference

referenceStore

run

runCache

runGroup

sequenceStore

workflow

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Accorde l'autorisation de supprimer les AWS balises de ressources Identification

AnnotationStore

AnnotationStoreVersion

VariantStore

readSet

reference

referenceStore

run

runCache

runGroup

sequenceStore

workflow

aws:TagKeys

UpdateAnnotationStore Accorde l'autorisation de mettre à jour les informations sur le magasin d'annotations Écrire

AnnotationStore*

UpdateAnnotationStoreVersion Accorde l'autorisation de mettre à jour les informations sur une version dans un magasin d'annotations Écrire

AnnotationStoreVersion*

UpdateRunCache Accorde l'autorisation de mettre à jour le cache d'exécution d'un flux de travail Écrire

runCache*

UpdateRunGroup Accorde l'autorisation de mettre à jour un groupe d'exécution de flux de travail Écrire

runGroup*

UpdateSequenceStore Autorise la mise à jour des informations relatives à un magasin de séquences Écrire

sequenceStore*

UpdateVariantStore Accorde l'autorisation de mettre à jour les métadonnées du magasin de variantes Écrire

VariantStore*

UpdateWorkflow Accorde l'autorisation de mettre à jour les informations d'un flux de travail Écrire

workflow*

UploadReadSetPart Accorde l'autorisation de charger les parties d'un jeu de lecture Écrire

sequenceStore*

Types de ressources définis par AWS HealthOmics

Ce service définit les types de ressources suivants, qui peuvent être utilisés dans l' Resource élément des déclarations de politique d'autorisation IAM. Chaque action du tableau Actions identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Types de ressources.

Types de ressources ARN Clés de condition
AnnotationStore arn:${Partition}:omics:${Region}:${Account}:annotationStore/${AnnotationStoreName}

aws:ResourceTag/${TagKey}

AnnotationStoreVersion arn:${Partition}:omics:${Region}:${Account}:annotationStore/${AnnotationStoreName}/version/${AnnotationStoreVersionName}

aws:ResourceTag/${TagKey}

readSet arn:${Partition}:omics:${Region}:${Account}:sequenceStore/${SequenceStoreId}/readSet/${ReadSetId}

aws:ResourceTag/${TagKey}

reference arn:${Partition}:omics:${Region}:${Account}:referenceStore/${ReferenceStoreId}/reference/${ReferenceId}

aws:ResourceTag/${TagKey}

referenceStore arn:${Partition}:omics:${Region}:${Account}:referenceStore/${ReferenceStoreId}

aws:ResourceTag/${TagKey}

run arn:${Partition}:omics:${Region}:${Account}:run/${Id}

aws:ResourceTag/${TagKey}

runCache arn:${Partition}:omics:${Region}:${Account}:runCache/${Id}

aws:ResourceTag/${TagKey}

runGroup arn:${Partition}:omics:${Region}:${Account}:runGroup/${Id}

aws:ResourceTag/${TagKey}

sequenceStore arn:${Partition}:omics:${Region}:${Account}:sequenceStore/${SequenceStoreId}

aws:ResourceTag/${TagKey}

TaggingResource arn:${Partition}:omics:${Region}:${Account}:tag/${TagKey}
TaskResource arn:${Partition}:omics:${Region}:${Account}:task/${Id}
VariantStore arn:${Partition}:omics:${Region}:${Account}:variantStore/${VariantStoreName}

aws:ResourceTag/${TagKey}

workflow arn:${Partition}:omics:${Region}:${Account}:workflow/${Id}

aws:ResourceTag/${TagKey}

Clés de condition pour AWS HealthOmics

AWS HealthOmics définit les clés de condition suivantes qui peuvent être utilisées dans l'Conditionélément d'une politique IAM. Vous pouvez utiliser ces clés pour affiner les conditions d’application de la déclaration de politique. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Clés de condition.

Pour afficher les clés de condition globales disponibles pour tous les services, consultez Clés de condition globales disponibles.

Clés de condition Description Type
aws:RequestTag/${TagKey} Filtre l'accès en fonction de la présence de paires clé-valeur d'identification dans la demande Chaîne
aws:ResourceTag/${TagKey} Filtre l'accès en fonction de la présence de paires clé-valeur de balise attachées à la ressource Chaîne
aws:TagKeys Filtre l'accès en fonction de la présence de clés d'identification dans la demande ArrayOfString

Rubrique suivante :

Amazon Honeycode

Rubrique précédente :

AWS HealthLake
ConfidentialitéConditions d'utilisation du sitePréférences de cookies
© 2025, Amazon Web Services, Inc. ou ses affiliés. Tous droits réservés.