Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS layanan yang bekerja dengan IAM
Layanan AWS yang tercantum di bawah ini dikelompokkan menurut abjad dan mencakup informasi tentang fitur IAM apa yang mereka dukung:
-
Layanan — Anda dapat memilih nama layanan untuk melihat AWS dokumentasi tentang otorisasi IAM dan akses untuk layanan tersebut.
-
Tindakan – Anda dapat menentukan tindakan individu dalam kebijakan. Jika layanan tidak mendukung fitur ini, maka Semua tindakan dipilih di editor visual. Dalam dokumen kebijakan JSON, Anda harus menggunakan
*di elemenAction. Untuk daftar tindakan di setiap layanan, lihat Tindakan, Sumber Daya, dan Kunci Kondisi untuk AWS Layanan. -
Resource-level izin — Anda dapat menggunakan ARN untuk menentukan sumber daya individual dalam kebijakan. Jika layanan tidak mendukung fitur ini, maka Semua sumber daya dipilih di editor visual kebijakan. Dalam dokumen kebijakan JSON, Anda harus menggunakan
*di elemenResource. Beberapa tindakan, seperti tindakanList*, tidak mendukung penetapan ARN karena dirancang untuk mengembalikan beberapa sumber daya. Jika layanan mendukung fitur ini untuk beberapa sumber daya tetapi tidak untuk yang lain, itu ditunjukkan oleh Parti al dalam tabel. Lihat dokumentasi untuk layanan tersebut untuk informasi selengkapnya. -
Resource-based kebijakan — Anda dapat melampirkan kebijakan berbasis sumber daya ke sumber daya dalam layanan. Resource-based kebijakan menyertakan
Principalelemen untuk menentukan identitas IAM mana yang dapat mengakses sumber daya tersebut. Untuk informasi selengkapnya, lihat Identity-based kebijakan dan kebijakan berbasis sumber daya. -
ABAC (otorisasi berdasarkan tag) — Untuk mengontrol akses berdasarkan tag, Anda memberikan informasi tag dalam elemen kondisi kebijakan menggunakan kunci
aws:ResourceTag/,key-nameaws:RequestTag/, ataukey-nameaws:TagKeyskondisi. Jika sebuah layanan mendukung ketiga kunci kondisi untuk setiap jenis sumber daya, nilainya adalah Ya untuk layanan tersebut. Jika suatu layanan mendukung ketiga kunci kondisi untuk hanya beberapa jenis sumber daya, nilainya adalah Parsial.Untuk informasi selengkapnya tentang mendefinisikan izin berdasarkan atribut seperti tanda, lihat Tentukan izin berdasarkan atribut dengan otorisasi ABAC. Untuk melihat tutorial dengan langkah-langkah untuk mengatur ABAC, lihat Menggunakan kontrol akses berbasis atribut (ABAC).
-
KredenSIAL sementara — Anda dapat menggunakan kredenSIAL jangka pendek yang Anda peroleh saat masuk menggunakan Pusat Identitas IAM, beralih peran di konsol, atau yang Anda buat menggunakan AWS STS AWS API AWS CLI atau. Anda dapat mengakses layanan dengan nilai No hanya saat menggunakan kredentif pengguna IAM jangka panjang Anda. Ini termasuk nama pengguna dan kata sandi atau access key pengguna. Untuk informasi selengkapnya, lihat Kredensial keamanan sementara di IAM.
-
Service-linked peran — Per an terkait layanan adalah jenis peran layanan khusus yang memberikan izin layanan untuk mengakses sumber daya di layanan lain atas nama Anda. Pilih tautan Ya atau Sebagian untuk melihat dokumentasi layanan yang mendukung peran ini. Kolom ini tidak menunjukkan apakah layanan menggunakan peran layanan standar. Untuk informasi selengkapnya, lihat Service-linked peran.
-
Informasi selengkapnya – Jika layanan tidak sepenuhnya mendukung fitur, Anda dapat meninjau catatan kaki untuk entri untuk melihat pembatasan dan tautan ke informasi terkait.
Layanan yang bekerja dengan IAM
| Layanan | Tindakan | Resource-level izin | Resource-based kebijakan | ABAC | Kredensial sementara | Service-linked peran |
|---|---|---|---|---|---|---|
| AWS Account Management | ||||||
| AWS Rekomendasi Tindakan | ||||||
|
AWS Activate Console |
||||||
| Operasi AI Amazon | ||||||
| AWS Amplify Admin | ||||||
| AWS Amplify | ||||||
| AWS Amplify Pembuat UI | ||||||
| Apache Kafka API untuk cluster Amazon MSK | ||||||
| Amazon API Gateway | ||||||
| Manajemen Gerbang API Amazon | ||||||
| Manajemen Gerbang API Amazon V2 | ||||||
| AWS Studio Aplikasi | ||||||
| AWS App2Container | ||||||
| AWS AppConfig | ||||||
| AWS AppFabric | ||||||
| Amazon AppFlow | ||||||
| Amazon AppIntegrations | ||||||
| Penskalaan Otomatis Aplikasi | ||||||
| AWS Aplikasi Discovery Arsenal | ||||||
| AWS Application Discovery Service | ||||||
| AWS Transform MGN | ||||||
| Pengontrol Pemulihan Aplikasi Amazon - Pergeseran Zona | ||||||
| AWS Layanan Transformasi Aplikasi | ||||||
| AWS Pelari Aplikasi | ||||||
| Amazon AppStream 2.0 | ||||||
| AWS AppSync | ||||||
| Sakelar Wilayah Amazon ARC | ||||||
| AWS Artifact | ||||||
| Amazon Athena | ||||||
| AWS Audit Manager | ||||||
| Amazon Aurora DSQL | ||||||
| AWS Auto Scaling | ||||||
| AWS Pertukaran Data B2B | ||||||
| AWS Backup | ||||||
| AWS Backup Gerbang | ||||||
| AWS Backup Cari | ||||||
| AWS Backup penyimpanan | ||||||
| AWS Batch | ||||||
| Amazon Bedrock | ||||||
| Amazon Bedrock Agentcore | ||||||
| AWS Manajemen Penagihan dan Biaya | ||||||
| Dasbor Manajemen Penagihan dan Biaya AWS | ||||||
| AWS Manajemen Penagihan dan Biaya Ekspor Data | ||||||
| AWS Manajemen Penagihan dan Biaya Kalkulator Harga | ||||||
| AWS Manajemen Penagihan dan Biaya Tindakan yang Direkomendasikan | ||||||
| AWS Billing Conductor | ||||||
| Amazon Bracket | ||||||
| AWS Layanan Anggaran | ||||||
| AWS Certificate Manager (ACM) | ||||||
| Amazon Q Developer dalam aplikasi obrolan | ||||||
| Lonceng Amazon | ||||||
| AWS Clean Rooms | ||||||
| AWS Clean Rooms ML | ||||||
| AWS Client VPN | ||||||
| AWS Cloud9 | ||||||
| AWS Cloud Kontrol API | ||||||
| Direktori Amazon Cloud | ||||||
| CloudFormation | ||||||
| Amazon CloudFront KeyValueStore | ||||||
| AWS CloudHSM | ||||||
| Amazon CloudSearch | ||||||
| AWS CloudShell | ||||||
| AWS CloudTrail | ||||||
| AWS CloudTrail Data | ||||||
| Amazon CloudWatch | ||||||
| W CloudWatch awasan Aplikasi Amazon | ||||||
| Sin CloudWatch yal Aplikasi Amazon | ||||||
| Amazon Ter CloudWatch bukti | ||||||
| Amazon CloudWatch Internet Monitor | ||||||
| CloudWatch Log Amazon | ||||||
| Monitor S CloudWatch intetis Jaringan Amazon | ||||||
| Manajer CloudWatch Akses Pengamatan Amazon | ||||||
| Layanan Ad CloudWatch min Pengamatan Amazon | ||||||
| Amazon CloudWatch RUM | ||||||
| Amazon Sinte CloudWatch tis | ||||||
| AWS CodeArtifact | ||||||
| AWS CodeBuild | ||||||
| Amazon CodeCatalyst | ||||||
| AWS CodeCommit | ||||||
| AWS CodeConnections | ||||||
| AWS CodeDeploy | ||||||
| AWS CodeDeploy layanan perintah host aman | ||||||
| CodeGuru Profiler Amazon | ||||||
| Pengulas CodeGuru Amazon | ||||||
| CodeGuru Keamanan Amazon | ||||||
| AWS CodePipeline | ||||||
| AWS CodeStar | ||||||
| AWS CodeStar Koneksi | ||||||
| AWS CodeStar Pemberitahuan | ||||||
| Amazon CodeWhisperer | ||||||
| Amazon Cognito | ||||||
| Sinkronisasi Amazon Cognito | ||||||
| Kumpulan pengguna Amazon Cognito | ||||||
| Amazon Comprehend | ||||||
| Amazon Comprehend Medical | ||||||
| AWS Compute Optimizer | ||||||
| AWS Config | ||||||
| Pelanggan Amazon Connect | ||||||
| Kasus Pelanggan Amazon Connect | ||||||
| Profil Pelanggan Amazon Connect | ||||||
| Kampanye Outbound Pelanggan Amazon Connect | ||||||
| ID Suara Pelanggan Amazon Connect | ||||||
| Kesehatan Amazon Connect | ||||||
| AWS Console Mobile Application | ||||||
| AWS Penagihan Konsolidasi | ||||||
| AWS Katalog Kontrol | ||||||
| AWS Control Tower | ||||||
| AWS Cost and Usage Report | ||||||
| AWS Cost Explorer | ||||||
| Hub Optimisasi Biaya AWS | ||||||
| AWS Layanan Verifikasi Pelanggan | ||||||
| AWS Database Migration Service | ||||||
| Layanan Metadata Kueri Basis Data | ||||||
| AWS Data Exchange | ||||||
| Amazon Data Lifecycle Manager | ||||||
| AWS Data Pipeline | ||||||
| AWS DataSync | ||||||
| Amazon DataZone | ||||||
| AWS Awan Batas Waktu | ||||||
| AWS DeepComposer | ||||||
| AWS DeepRacer | ||||||
| Amazon Detective | ||||||
| AWS Device Farm | ||||||
| Amazon DevOps Guru | ||||||
| AWS Alat diagnostik | ||||||
| AWS Direct Connect | ||||||
| AWS Directory Service | ||||||
| AWS Data Layanan Direktori | ||||||
| Cluster Elastis Amazon DocumentDB | ||||||
| Akselerator Amazon DynamoDB (DAX) | ||||||
| Amazon DynamoDB | ||||||
| Amazon Elastic Compute Cloud (Amazon EC2) | ||||||
| Amazon EC2 Auto Scaling | ||||||
| EC2 Image Builder | ||||||
| Hubungkan Instans Amazon EC2 | ||||||
| AWS Elastic Beanstalk | ||||||
| Amazon Elastic Block Store (Amazon EBS) | ||||||
| Registri Kontainer Elastis Amazon (Amazon ECR) | ||||||
| Pendaftaran Kontainer Elastis Amazon Publik (Amazon ECR Public) | ||||||
| Amazon Elastic Container Service (Amazon ECS) | ||||||
| AWS Elastic Disaster Recovery | ||||||
| Amazon Elastic File System (Amazon EFS) | ||||||
| Amazon Elastic Kubernetes Service (Amazon EKS) | ||||||
| Layanan Amazon Elastic Kubernetes (Amazon EKS) Auth | ||||||
| AWS Penyeimbangan Beban Elastis | ||||||
| Transcoder Elastis Amazon | ||||||
| Layanan Amazon Elastic VMware | ||||||
| Amazon ElastiCache | ||||||
| AWS Peralatan Elemental dan Layanan Aktivasi Perangkat Lunak | ||||||
| AWS Peralatan dan Perangkat Lunak Elemental | ||||||
| AWS Elemental MediaConnect | ||||||
| AWS Elemental MediaConvert | ||||||
| AWS Elemental MediaLive | ||||||
| AWS Elemental MediaPackage | ||||||
| AWS Elemental MediaPackage V2 | ||||||
| AWS Elemental MediaPackage VOD | ||||||
| AWS Elemental MediaStore | ||||||
| AWS Elemental MediaTailor | ||||||
| AWS Kasus Dukungan Elemental | ||||||
| AWS Konten Dukungan Elemental | ||||||
| Amazon EMR | ||||||
| Amazon EMR di EKS | ||||||
| Amazon EMR Tanpa Server | ||||||
| AWS Olah Pesan Pengguna Akhir SMS dan Voice V2 | ||||||
| AWS Pesan Soal Pengguna Akhir | ||||||
| Resolusi Entitas AWS | ||||||
| Amazon EventBridge | ||||||
| Pipa EventBridge Amazon | ||||||
| Pen EventBridge jadwal Amazon | ||||||
| Skema EventBridge Amazon | ||||||
| AWS Layanan Injeksi Kesalahan | ||||||
| Amazon FinSpace | ||||||
| Amazon FinSpace API | ||||||
| AWS Firewall Manager | ||||||
| Fleet Hub for AWS IoT Device Management | ||||||
| Amazon Forecast | ||||||
| Detektor Penipuan Amazon | ||||||
| FreeRTOS | ||||||
| AWS Tingkat Gratis | ||||||
| Amazon FSx | ||||||
| GameLift Server Amazon | ||||||
| Aliran GameLift Amazon | ||||||
| AWS Global Accelerator | ||||||
| AWS Glue | ||||||
| AWS Glue DataBrew | ||||||
| AWS Ground Station | ||||||
| Pelabelan Kebenaran Dasar Amazon | ||||||
| Amazon GuardDuty | ||||||
| AWS Health API Dan Pemberitahuan | ||||||
| AWS HealthImaging | ||||||
| AWS HealthLake | ||||||
| AWS HealthOmics | ||||||
| AWS IAM Identity Center | ||||||
| Direktori Pusat Identitas IAM | ||||||
| Toko Identitas Pusat Identitas IAM | ||||||
| Layanan OIDC Pusat Identitas IAM | ||||||
| AWS Identity and Access Management (IAM) | ||||||
| AWS Identity and Access Management dan Penganalisis Akses | ||||||
| AWS Identity and Access Management Peran Dimana Saja | ||||||
| AWS Auth Toko Identitas | ||||||
| AWS Sinkronisasi Identitas | ||||||
| AWS Import/Export | ||||||
| Amazon Inspector | ||||||
| Amazon Inspektur Klasik | ||||||
| Amazon InspectorScan | ||||||
| Layanan Video Interaktif Amazon | ||||||
| Obrolan Layanan Video Interaktif Amazon | ||||||
| AWS Invoicing | ||||||
| AWS IoT Analytics | ||||||
| AWS IoT | ||||||
| AWS IoT Core Penasihat Perangkat | ||||||
| AWS IoT Penguji Perangkat | ||||||
| AWS IoT Events | ||||||
| AWS IoT FleetWise | ||||||
| AWS IoT Greengrass | ||||||
| AWS IoT Greengrass V2 | ||||||
| AWS IoT Lowongan Kerja DataPlane | ||||||
| AWS IoT Layanan Integrasi Terkelola | ||||||
| AWS IoT SiteWise | ||||||
| AWS IoT TwinMaker | ||||||
| AWS IoT Wireless | ||||||
| AWS IQ | ||||||
| AWS Izin IQ | ||||||
| Amazon Kendra | ||||||
| Peringkat Cerdas Amazon Kendra | ||||||
| AWS Key Management Service (AWS KMS) | ||||||
| Amazon Keyspaces (untuk Apache Cassandra) | ||||||
| Layanan Terkelola Amazon untuk Apache Flink | ||||||
| Layanan Terkelola Amazon untuk Apache Flink V2 | ||||||
| Selang Api Data Amazon | ||||||
| Aliran Data Amazon Kinesis | ||||||
| Aliran Video Amazon Kinesis | ||||||
| AWS Lake Formation | ||||||
| AWS Lambda | ||||||
| AWS Launch Wizard | ||||||
| Amazon Lex | ||||||
| Amazon Lex V2 | ||||||
| AWS License Manager | ||||||
| AWS License Manager Manajer Langganan Linux | ||||||
| AWS License Manager Langganan Pengguna | ||||||
| Amazon Lightsail |
||||||
| Amazon Location Service | ||||||
| Peta Layanan Lokasi Amazon | ||||||
| Tempat Layanan Lokasi Amazon | ||||||
| Rute Layanan Lokasi Amazon | ||||||
| Amazon Lookout untuk Peralatan | ||||||
| Amazon Lookout untuk Metrik | ||||||
| Amazon Lookout untuk Visi | ||||||
| Pembelajaran Mesin Amazon | ||||||
| Amazon Macie | ||||||
| AWS Mainframe Modernization | ||||||
| AWS Mainframe Modernization Pengujian Aplikasi | ||||||
| Blockchain yang Dikelola Amazon | ||||||
| Kueri Blockchain yang Dikelola Amazon | ||||||
| Amazon Managed Grafana | ||||||
| Layanan Terkelola Amazon untuk Prometheus | ||||||
| Streaming Terkelola Amazon untuk Apache Kafka (MSK) | ||||||
| Streaming Terkelola Amazon untuk Kafka Connect | ||||||
| Alur Kerja Terkelola Amazon untuk Apache Airflow | ||||||
| AWS Marketplace | ||||||
| AWS Marketplace Katalog | ||||||
| AWS Marketplace Commerce Analytics | ||||||
| AWS Marketplace Layanan Penyebaran | ||||||
| AWS Marketplace Penemuan | ||||||
| AWS Marketplace Entitlement Service | ||||||
| AWS Marketplace Layanan Pembuatan Gambar | ||||||
| Portal Manajemen AWS Marketplace | ||||||
| AWS Marketplace Metering Service | ||||||
| AWS Marketplace Pasar Pribadi | ||||||
| AWS Marketplace Integrasi Sistem Pengadaan | ||||||
| AWS Marketplace Pelaporan | ||||||
| AWS Marketplace Pelaporan Penjual | ||||||
| AWS Marketplace Wawasan Vendor | ||||||
| Amazon Mechanical Turk | ||||||
| Amazon MediaImport | ||||||
| Memori AmazonDB | ||||||
| Layanan Pengiriman Pesan Amazon | ||||||
| Layanan Gateway Pesan Amazon | ||||||
| AWS Microservice Extractor for .NET | ||||||
| AWS Kredit Program Akselerasi Migrasi | ||||||
| AWS Migration Hub | ||||||
| AWS Migration Hub Orkestrator | ||||||
| AWS Migration Hub Refactor Spaces | ||||||
| AWS Migration Hub Rekomendasi Strategi | ||||||
| Amazon Monitor | ||||||
| Amazon MQ | ||||||
| Amazon Neptune | ||||||
| Multi-partypersetujuan | ||||||
| Analisis Amazon Neptunus | ||||||
| AWS Network Firewall | ||||||
| Monitor Aliran Jaringan | ||||||
| AWS Network Manager | ||||||
| AWS Network Manager Obrolan | ||||||
| Studio Amazon Nimble | ||||||
| Perusahaan Amazon Satu | ||||||
| Amazon OpenSearch | ||||||
| Konsumsi OpenSearch Amazon | ||||||
| Amazon Tanpa OpenSearch Server | ||||||
| OpenSearch Layanan Amazon | ||||||
| Database Oracle@AWS | ||||||
| AWS OpsWorks | ||||||
| AWS OpsWorks Manajemen Konfigurasi | ||||||
| AWS Organizations | ||||||
| AWS Outposts | ||||||
| AWS Panorama | ||||||
| AWS Layanan Komputasi Paralel | ||||||
| AWS Manajemen akun Partner Central | ||||||
| AWS Penjualan Pusat Mitra | ||||||
| AWS Payment Cryptography | ||||||
| AWS Pembayaran | ||||||
| AWS Wawasan Performa | ||||||
| Personalisasi Amazon | ||||||
| Titik Pintu Amazon | ||||||
| Layanan Email Amazon Pinpoint | ||||||
| Layanan SMS dan Suara Amazon Pinpoint | ||||||
| Amazon Polly | ||||||
| Daftar Harga AWS | ||||||
| AWS 5G pribadi | ||||||
| AWS Private CA Konektor untuk Direktori Aktif | ||||||
| Konektor untuk SCEP AWS Private CA | ||||||
| AWS Private Certificate Authority (AWS Private CA) | ||||||
| AWS PrivateLink | ||||||
| AWS Proton | ||||||
| AWS Konsol Pesanan Pembelian | ||||||
| Bisnis Amazon Q | ||||||
| Aplikasi Q Bisnis Amazon Q | ||||||
| Amazon Q Developer | ||||||
| Amazon Q dalam Koneksi | ||||||
| Amazon Quantum Ledger Database (Amazon QLDB) | ||||||
| Amazon Cepat | ||||||
| API Data Amazon RDS | ||||||
| Otentikasi Amazon RDS IAM | ||||||
| AWS Keranjang Daur Ulang | ||||||
| Amazon Redshift | ||||||
| API Data Pergeseran Merah Amazon | ||||||
| Amazon Redshift Tanpa Server | ||||||
| Amazon Recognition | ||||||
| Layanan Database Relasional Amazon (Amazon RDS) (Info) | ||||||
| AWS re:Post Pribadi | ||||||
| AWS Resilience Hub | ||||||
| AWS Resource Access Manager (AWS RAM) | ||||||
| AWS Resource Explorer | ||||||
| AWS Resource Groups | ||||||
| AWS Resource Groups Tagging API | ||||||
| Portal Basis Pengetahuan Amazon RHEL | ||||||
| AWS RoboMaker | ||||||
| Rute Amazon 53 | ||||||
| Domain Rute Amazon 53 | ||||||
| Profil Amazon Route 53 | ||||||
| Klaster Pemulihan Amazon Route 53 | ||||||
| Konfigurasi Kontrol Pemulihan Amazon Route 53 | ||||||
| Amazon Route 53 Kesiapan Pemulihan | ||||||
| Amazon Route 53 Resolver | ||||||
| AWS Kain RTB | ||||||
| Amazon S3 Ekspres | ||||||
| Gletser Amazon | ||||||
| Tabel Amazon S3 | ||||||
| Amazon S3 Vektor | ||||||
| Amazon SageMaker AI | ||||||
| Asisten ilmu data Amazon SageMaker AI | ||||||
| Kemampuan geospasial Amazon SageMaker AI | ||||||
| Amazon SageMaker AI dengan MLFlow | ||||||
| AWS Paket Tabungan | ||||||
| AWS Secrets Manager | ||||||
| AWS Security Hub CSPM | ||||||
| AWS Respon Insiden Keamanan | ||||||
| Amazon Security Lake | ||||||
| AWS Security Token Service (AWS STS) | ||||||
| AWS Serverless Application Repository | ||||||
| AWS Service Catalog | ||||||
| AWS Layanan untuk mengelola kemampuan pengalaman pengguna AWS Konsol | ||||||
| Kuota Layanan | ||||||
| AWS Shield | ||||||
| AWS Shield Direktur Keamanan Jaringan | ||||||
| AWS Signer | ||||||
| AWS Sign-In | ||||||
| Amazon SimpleDB | ||||||
| Layanan Email Sederhana Amazon ‐ Manajer Surat | ||||||
| Layanan Email Sederhana Amazon (Amazon SES) v2 | ||||||
| Layanan Pemberitahuan Sederhana Amazon (Amazon SNS) | ||||||
| Amazon Simple Queue Service (Amazon SQS) | ||||||
| Amazon Simple Storage Service (Amazon S3) | ||||||
| Layanan Penyimpanan Sederhana Amazon (Amazon S3) Objek Lambda | ||||||
| Layanan Penyimpanan Sederhana Amazon (Amazon S3) aktif AWS Outposts | ||||||
| Amazon Simple Workflow Service (Amazon SWF) | ||||||
| AWS SimSpacePenenun | ||||||
| AWS Site-to-Site VPN | ||||||
| AWS Snowball Edge | ||||||
| AWS Snowball Edge Tepi | ||||||
| AWS Snowball Edge Device Management | ||||||
| AWS SQL Workbench | ||||||
| AWS Step Functions | ||||||
| AWS Storage Gateway | ||||||
| Rantai Pasokan AWS | ||||||
| AWS Dukungan | ||||||
| AWS Support App in Slack | ||||||
| AWS Dukungan Konsol | ||||||
| AWS Dukungan Rencana | ||||||
| AWS Keberlanjutan | ||||||
| AWS Systems Manager | ||||||
| AWS Systems Manager untuk SAP | ||||||
| AWS Systems Manager Hubungkan GUI | ||||||
| Manajer Insiden AWS Systems Manager | ||||||
| Manajer Insiden AWS Systems Manager Kontak | ||||||
| AWS Systems Manager Pengaturan Cepat | ||||||
| Penyunting Tag | ||||||
| AWS Pengaturan Pajak | ||||||
| AWS Pembangun Jaringan Telco | ||||||
| Amazon Textract | ||||||
| Amazon Timestream | ||||||
| Amazon Timestream Influxdb | ||||||
| AWS Tiros API (untuk Penganalisis Jangkauan) | ||||||
| Transkrip Amazon | ||||||
| AWS Transfer Family | ||||||
| AWS Transformasi | ||||||
| Terjemahkan Amazon | ||||||
| AWS Trusted Advisor | ||||||
| AWS Pemberitahuan Pengguna | ||||||
| AWS Kontak Pemberitahuan Pengguna | ||||||
| AWS Langganan Pengguna | ||||||
| Akses Terverifikasi AWS | ||||||
| Izin Terverifikasi Amazon | ||||||
| Awan Pribadi Virtual Amazon (Amazon VPC) | ||||||
| Amazon VPC Lattice | ||||||
| Layanan Kisi Amazon VPC | ||||||
| AWS WAF | ||||||
| AWS WAF Klasik | ||||||
| AWS WAF Regional | ||||||
| AWS Well-Architected Tool | ||||||
| AWS Wickr | ||||||
| Amazon WorkMail | ||||||
| Ali WorkMail ran Pesan Amazon | ||||||
| Amazon WorkSpaces | ||||||
| AWS WorkSpaces Instans Terkelola | ||||||
| Peram WorkSpaces ban Aman Amazon | ||||||
| Klien WorkSpaces Tipis Amazon | ||||||
| AWS X-Ray |
Informasi selengkapnya
AWS CloudTrail
CloudTrail mendukung kebijakan berbasis sumber daya pada penyimpanan data peristiwa CloudTrail Lake, dasbor, dan saluran yang digunakan untuk integrasi dengan sumber acara di luar. AWS
Amazon CloudWatch
CloudWatch peran terkait layanan tidak dapat dibuat menggunakan Konsol Manajemen AWS, dan hanya mendukung fitur Tindakan Alarm.
AWS CodeBuild
CodeBuild mendukung berbagi sumber daya lintas akun menggunakan AWS RAM.
CodeBuild mendukung ABAC untuk tindakan berbasis proyek.
AWS Config
AWS Config mendukung izin tingkat sumber daya untuk agregasi dan Aturan data multi-wilayah multi-akun. AWS Config Untuk daftar sumber daya yang didukung, lihat bagian Multi-Account Multi-Region Agregasi Data dan bagian A AWS Config turan dari Panduan AWS Config API.
AWS Database Migration Service
Anda dapat membuat dan memodifikasi kebijakan yang dilampirkan ke kunci AWS KMS enkripsi yang Anda buat untuk mengenkripsi data yang dimigrasikan ke titik akhir target yang didukung. Titik akhir target yang didukung termasuk Amazon Redshift dan Amazon S3. Untuk informasi selengkapnya, lihat Membuat dan Menggunakan K AWS KMS unci untuk Mengenkripsi Data Target Amazon Redshift dan Membuat K AWS KMS unci untuk Mengenkripsi Objek Target Amazon S3 di Panduan AWS Database Migration Service Pengguna.
Amazon Elastic Compute Cloud
Peran terkait layanan Amazon EC2 hanya dapat digunakan untuk fitur-fitur berikut: Permintaan Instans Spot, Permintaan Armada Spot, Armada Amazon EC2 , dan Peluncuran cepat untuk instans Windows.
Amazon Elastic Container Service
Hanya beberapa tindakan Amazon ECS yang mendukung izin tingkat sumber daya.
AWS Elemental MediaPackage
MediaPackage mendukung peran terkait layanan untuk menerbitkan log akses pelanggan ke CloudWatch tetapi tidak untuk tindakan API lainnya.
AWS Identity and Access Management
IAM hanya mendukung satu jenis kebijakan berbasis sumber daya yang disebut kebijakan kepercayaan peran, yang melekat pada peran IAM. Untuk informasi selengkapnya, lihat Berikan izin pengguna untuk beralih peran.
IAM mendukung kontrol akses berbasis tag untuk sebagian besar sumber daya IAM. Untuk informasi selengkapnya, lihat Tag untuk AWS Identity and Access Management sumber daya.
Hanya beberapa tindakan API untuk IAM yang dapat dipanggil dengan kredenSIAL sementara. Untuk informasi selengkapnya, lihat Membandingkan opsi API Anda.
AWS IoT
Perangkat yang terhubung AWS IoT diautentikasi dengan menggunakan X.509 sertifikat atau menggunakan Amazon Cognito Identities. Anda dapat melampirkan AWS IoT kebijakan ke X.509 sertifikat atau Amazon Cognito Identity untuk mengontrol apa yang diizinkan untuk dilakukan perangkat. Untuk informasi selengkapnya, lihat Keamanan dan Identitas untuk AWS IoT dalam Panduan Developer AWS IoT .
AWS Lambda
Lambda mendukung kontrol akses berbasis atribut (ABAC) untuk fungsi, pemetaan sumber peristiwa, dan konfigurasi penandatanganan kode. Lapisan tidak didukung. Untuk informasi selengkapnya, lihat Menggunakan kontrol akses berbasis atribut di Lambda.
Lambda tidak memiliki peran terkait layanan, tetapi Lambda @Edge memilikinya. Untuk informasi selengkapnya, lihat Service-Linked Peran untuk Lambda @Edge di Panduan CloudFront Pengembang Amazon.
Amazon Lightsail
Lightsail sebagian mendukung izin tingkat sumber daya dan ABAC. Untuk informasi selengkapnya, lihat Tindakan, sumber daya, dan kunci kondisi untuk Amazon Lightsail.
Arus yang Dikelola Amazon untuk Apache Kafka (MSK)
Anda dapat melampirkan kebijakan cluster ke cluster Amazon MSK yang telah dikonfigurasi untuk konektivitas multi-VPC.
Multi-party persetujuan
Untuk sumber identitas Multi-party persetujuan dan tim persetujuan, Anda dapat menggunakan ketiga kunci kondisi ABAC:aws:ResourceTag/,key-nameaws:RequestTag/, dankey-nameaws:TagKeys.
Untuk sesi, Anda hanya dapat menggunakan kunci aws:ResourceTag/ kondisi karena:key-name
-
Sesi bukan sumber daya yang dapat ditandai secara langsung.
-
Sesi mewarisi tag dari tim persetujuan yang terkait dengannya.
AWS Network Manager
AWS Cloud WAN juga mendukung peran terkait layanan. Untuk informasi selengkapnya, lihat peran terkait layanan AWS Cloud WAN di Panduan Amazon VPC AWS Cloud WAN.
Amazon Redshift Tanpa Server
Redshift Serverless mendukung kebijakan berbasis sumber daya untuk berbagi snapshot.
Amazon Relational Database Service
Amazon Aurora adalah mesin database relasional yang dikelola sepenuhnya yang kompatibel dengan MySQL dan PostgreSQL. Anda dapat memilih Aurora MySQL atau Aurora PostgreSQL sebagai opsi mesin DB saat menyiapkan server database baru melalui Amazon RDS. Untuk informasi selengkapnya, lihat Identitas dan manajemen akses untuk Amazon Aurora di Panduan Pengguna Amazon Aurora.
Amazon Rekognition
Resource-based kebijakan hanya didukung untuk menyalin model Label Kustom Amazon Rekognition.
AWS Resource Groups
Pengguna dapat mengambil peran dengan kebijakan yang memungkinkan operasi Grup Sumber Daya.
Amazon SageMaker AI
Service-linked peran saat ini tersedia untuk pekerjaan pelatihan SageMaker SageMaker AI Studio dan AI.
AWS Security Token Service
AWS STS tidak memiliki “sumber daya,” tetapi memungkinkan membatasi akses dengan cara yang mirip dengan pengguna. Untuk informasi selengkapnya, lihat Menolak akses ke kredensial keamanan sementara menurut nama.
Hanya beberapa operasi API untuk AWS STS mendukung panggilan dengan kredenSIAL sementara. Untuk informasi selengkapnya, lihat Membandingkan opsi API Anda.
Layanan Email Sederhana Amazon
Anda hanya dapat menggunakan izin tingkat sumber daya dalam pernyataan kebijakan yang merujuk pada tindakan yang terkait dengan pengiriman email, seperti ses:SendEmail atau. ses:SendRawEmail Untuk pernyataan kebijakan yang mengacu pada tindakan lainnya, elemen Sumber daya hanya dapat berisi *.
Hanya Amazon SES API yang mendukung kredenSIAL keamanan sementara. Antarmuka Amazon SES SMTP tidak mendukung kredensial SMTP yang berasal dari kredensial keamanan sementara.
Amazon Simple Storage Service
Amazon S3 mendukung otorisasi berbasis tag untuk bucket direktori, sumber daya objek, Amazon S3 Storage Lens, grup Lensa Peny impanan, dan titik https://docs.aws.amazon.com/AmazonS3/latest/userguide/tagging.html#using-tags-for-abac akses.
Amazon S3 mendukung peran terkait layanan untuk Amazon S3 Storage Lens.
AWS Trusted Advisor
Akses API melalui Dukungan API dan dikendalikan oleh kebijakan Dukungan IAM. Trusted Advisor
Cloud Privat Virtual Amazon
Amazon VPC mendukung melampirkan kebijakan sumber daya tunggal ke titik akhir VPC untuk membatasi apa yang dapat diakses melalui titik akhir tersebut. Untuk informasi selengkapnya tentang menggunakan kebijakan berbasis sumber daya untuk mengontrol akses ke sumber daya dari titik akhir Amazon VPC tertentu, lihat Mengon trol akses ke layanan menggunakan kebijakan titik akhir di Panduan. AWS PrivateLink
AWS X-Ray
X-Ray tidak mendukung izin tingkat sumber daya untuk semua tindakan.
X-Ray mendukung kontrol akses berbasis tag untuk grup dan aturan pengambilan sampel.