Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kunci kondisi IAM untuk mengakses data di Amazon Neptunus
Menggunakan kunci kondisi, Anda dapat menentukan kondisi dalam pernyataan kebijakan IAM sehingga pernyataan hanya berlaku jika kondisi benar.
Kunci kondisi yang dapat Anda gunakan dalam pernyataan kebijakan akses data Neptunus termasuk dalam kategori berikut:
Kunci kondisi global — Subset kunci kondisi AWS global yang didukung Neptunus dalam pernyataan kebijakan akses data tercantum di bawah ini.
Service-specific kunci kondisi — Ini adalah kunci yang ditentukan oleh Neptunus khusus untuk digunakan dalam pernyataan kebijakan akses data. Saat ini hanya ada satu, neptune-db: QueryLanguage, yang memberikan akses hanya jika bahasa kueri tertentu sedang digunakan.
AWS kunci konteks kondisi global yang didukung oleh Neptunus dalam pernyataan kebijakan akses data
Tabel berikut mencantumkan subset kunci konteks kondisi AWS global yang didukung Amazon Neptune untuk digunakan dalam pernyataan kebijakan akses data:
| Kunci kondisi | Deskripsi | Tipe |
|---|---|---|
aws:CurrentTime |
Memfilter akses berdasarkan tanggal dan waktu permintaan saat ini. | String |
aws:EpochTime |
Memfilter akses berdasarkan tanggal dan waktu permintaan yang dinyatakan sebagai nilai zaman UNIX. | Numeric |
aws:PrincipalAccount |
Memfilter akses berdasarkan akun tempat kepala sekolah yang meminta berada. | String |
aws:PrincipalArn |
Memfilter akses oleh ARN dari kepala sekolah yang membuat permintaan. | String |
aws:PrincipalIsAWSService |
Mengizinkan akses hanya jika panggilan dilakukan langsung oleh kepala AWS sekolah layanan. | Boolean |
aws:PrincipalOrgID |
Memfilter akses berdasarkan pengidentifikasi organisasi di AWS Organisasi tempat kepala sekolah yang meminta berada. | String |
aws:PrincipalOrgPaths |
Memfilter akses AWS berdasarkan jalur Organisasi untuk kepala sekolah yang membuat permintaan. | String |
aws:PrincipalTag |
Memfilter akses dengan tag yang dilampirkan pada kepala sekolah yang membuat permintaan. | String |
aws:PrincipalType |
Memfilter akses berdasarkan jenis kepala sekolah yang membuat permintaan. | String |
aws:RequestedRegion |
Memfilter akses berdasarkan AWS Wilayah yang dipanggil dalam permintaan. | String |
aws:RequestTag |
Memfilter akses berdasarkan keberadaan pasangan kunci-nilai tag dalam permintaan. | String |
aws:ResourceTag |
Memfilter akses berdasarkan pasangan kunci-nilai tag yang dilampirkan ke sumber daya. | String |
aws:SecureTransport |
Mengizinkan akses hanya jika permintaan dikirim menggunakan SSL. | Boolean |
aws:SourceIp |
Memfilter akses berdasarkan alamat IP pemohon. | String |
aws:TagKeys |
(Kunci Multivalue) Memfilter akses berdasarkan keberadaan kunci tag dalam permintaan. | ArrayOfString |
aws:TokenIssueTime |
Memfilter akses berdasarkan tanggal dan waktu penerbitan kredentif keamanan sementara. | String |
aws:UserAgent |
Filter mengakses oleh aplikasi klien pemohon. | String |
aws:userid |
Memfilter akses berdasarkan pengidentifikasi utama pemohon. | String |
aws:ViaAWSService |
Mengizinkan akses hanya jika AWS layanan membuat permintaan atas nama Anda. | Boolean |
Kunci kondisi khusus layanan Neptunus
Neptune mendukung kunci kondisi khusus layanan berikut untuk kebijakan IAM:
| Kunci kondisi | Deskripsi | Tipe |
|---|---|---|
neptune-db:QueryLanguage |
Memfilter akses data berdasarkan bahasa query yang digunakan. Nilai yang valid adalah: Tindakan yang didukung adalah |
String |