Actions, ressources et clés de condition pour AWS Well-Architected Tool - Référence de l'autorisation de service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Actions, ressources et clés de condition pour AWS Well-Architected Tool

AWS Well-Architected Tool (préfixe de service wellarchitected :) fournit les ressources, actions et clés de contexte de condition spécifiques aux services suivantes à utiliser dans les politiques d'autorisation. IAM

Références :

Actions définies par AWS Well-Architected Tool

Vous pouvez spécifier les actions suivantes dans l'Actionélément d'une déclaration de IAM politique. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une politique, vous autorisez ou refusez généralement l'accès à l'APIopération ou à la CLI commande portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne Types de ressources indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« * ») dans l'élément Resource de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez spécifier un type ARN de ressource de ce type dans une instruction comportant cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (*). Si vous limitez l'accès aux ressources avec l'Resourceélément d'une IAM politique, vous devez inclure un modèle ARN ou pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne Clés de condition inclut des clés que vous pouvez spécifier dans l'élément Condition d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne Clés de condition du tableau des types de ressources.

Note

Les clés de condition des ressources sont répertoriées dans le tableau Types de ressources. Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne Types de ressources (* obligatoire) du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne Clés de condition, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Actions.

Actions Description Niveau d'accès Types de ressources (*obligatoire) Clés de condition Actions dépendantes
AssociateLenses Accorde l'autorisation d'associer un cadre à la charge de travail spécifiée Écrire

workload*

aws:ResourceTag/${TagKey}

AssociateProfiles Accorde l'autorisation d'associer un profil à la charge de travail spécifiée Écrire

workload*

aws:ResourceTag/${TagKey}

ConfigureIntegration [autorisation uniquement] Accorde l'autorisation de configurer l'intégration Écrire
CreateLensShare Autorise le propriétaire d'un objectif à le partager avec d'autres AWS comptes et IAM utilisateurs Écrire

lens*

aws:ResourceTag/${TagKey}

CreateLensVersion Accorde l'autorisation de créer une version de cadre Écrire

lens*

aws:ResourceTag/${TagKey}

CreateMilestone Accorde l'autorisation de créer un jalon pour la charge de travail spécifiée Écrire

workload*

aws:ResourceTag/${TagKey}

CreateProfile Accorde l'autorisation de créer un nouveau profil Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

CreateProfileShare Autorise le propriétaire d'un profil à le partager avec d'autres AWS comptes et IAM utilisateurs Écrire

profile*

aws:ResourceTag/${TagKey}

CreateReviewTemplate Accorde l'autorisation de créer un nouveau modèle de révision Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTemplateShare Autorise le propriétaire d'un modèle d'avis à le partager avec d'autres AWS comptes et IAM utilisateurs Écrire

review-template*

aws:ResourceTag/${TagKey}

CreateWorkload Accorde l'autorisation de créer une charge de travail Écriture

aws:RequestTag/${TagKey}

aws:TagKeys

wellarchitected:JiraProjectKey

CreateWorkloadShare Accorde l'autorisation de partager une charge globale avec un autre compte Écrire

workload*

aws:ResourceTag/${TagKey}

DeleteLens Accorde l'autorisation de supprimer un cadre Écrire

lens*

aws:ResourceTag/${TagKey}

DeleteLensShare Accorde l'autorisation de supprimer un partage de cadre existant Écrire

lens*

aws:ResourceTag/${TagKey}

DeleteProfile Accorde l'autorisation de supprimer un profil. Écrire

profile*

aws:ResourceTag/${TagKey}

DeleteProfileShare Accorde l'autorisation de supprimer un partage de profil existant Écrire

profile*

aws:ResourceTag/${TagKey}

DeleteReviewTemplate Accorde l'autorisation de supprimer un modèle de révision existant Écrire

review-template*

aws:ResourceTag/${TagKey}

DeleteTemplateShare Accorde l'autorisation de supprimer un partage de modèle de révision existant Écrire

review-template*

aws:ResourceTag/${TagKey}

DeleteWorkload Accorde l'autorisation de supprimer une charge de travail existante Écriture

workload*

aws:ResourceTag/${TagKey}

DeleteWorkloadShare Accorde l'autorisation de supprimer un partage de charge de travail existant Écriture

workload*

aws:ResourceTag/${TagKey}

DisassociateLenses Accorde l'autorisation de dissocier un cadre de la charge de travail spécifiée Écrire

workload*

aws:ResourceTag/${TagKey}

DisassociateProfiles Accorde l'autorisation de dissocier un profil de la charge de travail spécifiée Écrire

workload*

aws:ResourceTag/${TagKey}

ExportLens Accorde l'autorisation d'exporter un cadre existant Lecture

lens*

aws:ResourceTag/${TagKey}

GetAnswer Accorde l'autorisation de récupérer la réponse spécifiée à partir de l'examen de cadre spécifié Lecture

workload*

aws:ResourceTag/${TagKey}

GetConsolidatedReport Accorde l'autorisation d'obtenir les statistiques du rapport consolidé ou de générer le rapport consolidé PDF dans ce compte Lecture
GetGlobalSettings Accorde l'autorisation d'obtenir tous les paramètres du compte Lecture
GetLens Accorde l'autorisation d'obtenir un cadre existant Lecture

lens*

aws:ResourceTag/${TagKey}

GetLensReview Accorde l'autorisation d'extraire l'examen de cadre spécifié de la charge de travail spécifiée Lecture

workload*

aws:ResourceTag/${TagKey}

GetLensReviewReport Accorde l'autorisation de récupérer le rapport de l'examen d'un cadre Lecture

workload*

aws:ResourceTag/${TagKey}

GetLensVersionDifference Accorde l'autorisation d'obtenir la différence entre la version de cadre spécifiée et la dernière version de cadre disponible Lecture

lens*

aws:ResourceTag/${TagKey}

GetMilestone Accorde l'autorisation de récupérer le jalon spécifié de la charge de travail spécifiée Lecture

workload*

aws:ResourceTag/${TagKey}

GetProfile Accorde l'autorisation de récupérer la profil spécifié Lecture

profile*

aws:ResourceTag/${TagKey}

GetProfileTemplate Accorde l'autorisation de récupérer le modèle de profil spécifié Lecture
GetReviewTemplate Accorde l'autorisation de récupérer le modèle de révision spécifié Lecture

review-template*

aws:ResourceTag/${TagKey}

GetReviewTemplateAnswer Accorde l'autorisation de récupérer la réponse spécifiée à partir de l'examen de cadre de modèle de révision spécifié Lecture

review-template*

aws:ResourceTag/${TagKey}

GetReviewTemplateLensReview Accorde l'autorisation de récupérer l'examen de cadre spécifié du modèle de révision spécifié Lecture

review-template*

aws:ResourceTag/${TagKey}

GetWorkload Accorde l'autorisation de récupérer la charge de travail spécifiée Lecture

workload*

aws:ResourceTag/${TagKey}

ImportLens Accorde l'autorisation d'importer un nouveau cadre Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

ListAnswers Accorde l'autorisation de répertorier les réponses de l'examen de cadre spécifié Liste

workload*

aws:ResourceTag/${TagKey}

ListCheckDetails Accorde l'autorisation de répertorier les informations de chèque de la charge de travail Liste

workload*

aws:ResourceTag/${TagKey}

ListCheckSummaries Accorde l'autorisation de répertorier les récapitulatifs de chèque de la charge de travail Liste

workload*

aws:ResourceTag/${TagKey}

ListLensReviewImprovements Accorde l'autorisation de répertorier les améliorations de l'examen du cadre spécifié Liste

workload*

aws:ResourceTag/${TagKey}

ListLensReviews Accorde l'autorisation de répertorier les examens de cadre de la charge de travail spécifiée Liste

workload*

aws:ResourceTag/${TagKey}

ListLensShares Accorde l'autorisation de répertorier tous les partages créés pour un cadre Liste

lens*

aws:ResourceTag/${TagKey}

ListLenses Accorde l'autorisation de répertorier les cadres disponibles du compte Liste
ListMilestones Accorde l'autorisation de répertorier les jalons de la charge de travail spécifiée Liste

workload*

aws:ResourceTag/${TagKey}

ListNotifications Accorde l'autorisation de répertorier les notifications liées au compte ou à la ressource spécifiée Liste
ListProfileNotifications Accorde l'autorisation de répertorier les notifications du profil liées à la ressource spécifiée Liste
ListProfileShares Accorde l'autorisation de répertorier tous les partages créés pour un profil Liste

profile*

aws:ResourceTag/${TagKey}

ListProfiles Accorde l'autorisation de répertorier les profils disponibles du compte Liste
ListReviewTemplateAnswers Accorde l'autorisation de répertorier les réponses de l'examen de cadre de modèle de révision spécifié Liste

review-template*

aws:ResourceTag/${TagKey}

ListReviewTemplates Accorde l'autorisation de répertorier les modèles de révision disponibles pour le compte Liste
ListShareInvitations Accorde l'autorisation de répertorier les invitations de partage de charge de travail du compte ou de l'utilisateur spécifié Liste
ListTagsForResource Accorde l'autorisation de répertorier les balises d'une ressource Well-Architected Lecture

lens

profile

review-template

workload

aws:ResourceTag/${TagKey}

ListTemplateShares Accorde l'autorisation de répertorier tous les partages créés pour un modèle de révision Liste

review-template*

aws:ResourceTag/${TagKey}

ListWorkloadShares Accorde l'autorisation de répertorier les partages de la charge travail spécifiée Liste

workload*

aws:ResourceTag/${TagKey}

ListWorkloads Accorde l'autorisation de répertorier les charges de travail dans le compte Liste
TagResource Accorde l'autorisation de baliser une ressource Well-Architected Balisage

lens

profile

review-template

workload

aws:TagKeys

aws:RequestTag/${TagKey}

UntagResource Accorde l'autorisation d'annuler le balisage d'une ressource Well-Architected Balisage

lens

profile

review-template

workload

aws:TagKeys

UpdateAnswer Accorde l'autorisation de mettre à jour les propriétés de la réponse spécifiée Écrire

workload*

aws:ResourceTag/${TagKey}

UpdateGlobalSettings Accorde l'autorisation de gérer tous les paramètres du compte Écrire

wellarchitected:JiraProjectKey

UpdateIntegration Autorise la mise à jour des propriétés de l'intégration Écrire

workload*

aws:ResourceTag/${TagKey}

UpdateLensReview Accorde l'autorisation de mettre à jour les propriétés de l'examen de cadre spécifié Écrire

workload*

aws:ResourceTag/${TagKey}

UpdateProfile Accorde l'autorisation de mettre à jour les propriétés du profil spécifié Écrire

profile*

aws:ResourceTag/${TagKey}

UpdateReviewTemplate Accorde l'autorisation de mettre à jour les propriétés du modèle de révision spécifié Écrire

review-template*

aws:ResourceTag/${TagKey}

UpdateReviewTemplateAnswer Accorde l'autorisation de mettre à jour les propriétés de la réponse au modèle de révision spécifiée Écrire

review-template*

aws:ResourceTag/${TagKey}

UpdateReviewTemplateLensReview Accorde l'autorisation de mettre à jour les propriétés de l'examen de cadre de modèle de révision spécifié Écrire

review-template*

aws:ResourceTag/${TagKey}

UpdateShareInvitation Accorde l'autorisation de mettre à jour le statut de l'invitation de partage de charge de travail spécifiée Écriture
UpdateWorkload Accorde l'autorisation de mettre à jour les propriétés de la charge travail spécifiée Écrire

workload*

aws:ResourceTag/${TagKey}

wellarchitected:JiraProjectKey

UpdateWorkloadShare Accorde l'autorisation de mettre à jour les propriétés du partage de charge de travail spécifié Écrire

workload*

aws:ResourceTag/${TagKey}

UpgradeLensReview Accorde l'autorisation de mettre à niveau l'examen de cadre spécifié pour utiliser la dernière version du cadre associé Écrire

workload*

aws:ResourceTag/${TagKey}

UpgradeProfileVersion Accorde l'autorisation de mettre à niveau la charge de travail spécifiée pour utiliser la dernière version du profil associé Écrire

profile*

workload*

aws:ResourceTag/${TagKey}

UpgradeReviewTemplateLensReview Accorde l'autorisation de mettre à niveau l'examen de cadre spécifié du modèle de révision spécifié Écrire

review-template*

aws:ResourceTag/${TagKey}

Types de ressources définis par AWS Well-Architected Tool

Les types de ressources suivants sont définis par ce service et peuvent être utilisés dans l'Resourceélément des déclarations de politique d'IAMautorisation. Chaque action du tableau Actions identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Types de ressources.

Types de ressources ARN Clés de condition
workload arn:${Partition}:wellarchitected:${Region}:${Account}:workload/${ResourceId}

aws:ResourceTag/${TagKey}

lens arn:${Partition}:wellarchitected:${Region}:${Account}:lens/${ResourceId}

aws:ResourceTag/${TagKey}

profile arn:${Partition}:wellarchitected:${Region}:${Account}:profile/${ResourceId}

aws:ResourceTag/${TagKey}

review-template arn:${Partition}:wellarchitected:${Region}:${Account}:review-template/${ResourceId}

aws:ResourceTag/${TagKey}

Clés de condition pour AWS Well-Architected Tool

AWS L'outil Well-Architected définit les clés de condition suivantes qui peuvent être utilisées dans Condition l'élément d'une politique. IAM Vous pouvez utiliser ces clés pour affiner les conditions d'application de la déclaration de politique. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Clés de condition.

Pour afficher les clés de condition globales disponibles pour tous les services, consultez Clés de condition globales disponibles.

Clés de condition Description Type
aws:RequestTag/${TagKey} Filtre l'accès en fonction des paires clé-valeur de balise dans la requête. Chaîne
aws:ResourceTag/${TagKey} Filtre l'accès en fonction des paires clé-valeur d'identification attachées à la ressource. Chaîne
aws:TagKeys Filtre l'accès en fonction des clés d'identification dans une requête ArrayOfString
wellarchitected:JiraProjectKey Filtre l'accès par clé de projet Chaîne