Tindakan, sumber daya, dan kunci kondisi untuk Amazon Kinesis Video Streams - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tindakan, sumber daya, dan kunci kondisi untuk Amazon Kinesis Video Streams

Amazon Kinesis Video Streams (kinesisvideoawalan layanan:) menyediakan sumber daya, tindakan, dan kunci konteks kondisi khusus layanan berikut untuk digunakan dalam kebijakan izin. IAM

Referensi:

Tindakan yang ditentukan oleh Amazon Kinesis Video Streams

Anda dapat menentukan tindakan berikut dalam Action elemen pernyataan IAM kebijakan. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Ketika Anda menggunakan tindakan dalam kebijakan, Anda biasanya mengizinkan atau menolak akses ke API operasi atau CLI perintah dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom menyertakan jenis sumber daya, maka Anda dapat menentukan ARN jenis itu dalam pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam IAM kebijakan, Anda harus menyertakan pola ARN atau untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
ConnectAsMaster Memberikan izin untuk terhubung sebagai master ke saluran pensinyalan yang ditentukan oleh titik akhir Tulis

channel*

ConnectAsViewer Memberikan izin untuk terhubung sebagai penampil ke saluran pensinyalan yang ditentukan oleh titik akhir Tulis

channel*

CreateSignalingChannel Memberikan izin untuk membuat saluran pensinyalan Tulis

channel*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateStream Memberikan izin untuk membuat aliran video Kinesis Tulis

stream*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteEdgeConfiguration Memberikan izin untuk menghapus konfigurasi tepi Kinesis Video Stream Anda Tulis

stream*

DeleteSignalingChannel Memberikan izin untuk menghapus saluran pensinyalan yang ada Tulis

channel*

DeleteStream Memberikan izin untuk menghapus aliran video Kinesis yang ada Tulis

stream*

DescribeEdgeConfiguration Memberikan izin untuk menjelaskan konfigurasi tepi Stream Video Kinesis Anda Baca

stream*

DescribeImageGenerationConfiguration Memberikan izin untuk menjelaskan konfigurasi pembuatan gambar dari aliran video Kinesis Anda Baca

stream*

DescribeMappedResourceConfiguration Memberikan izin untuk mendeskripsikan sumber daya yang dipetakan ke aliran video Kinesis Daftar

stream*

DescribeMediaStorageConfiguration Memberikan izin untuk menjelaskan konfigurasi penyimpanan media dari saluran pensinyalan Baca

channel*

DescribeNotificationConfiguration Memberikan izin untuk menjelaskan konfigurasi notifikasi aliran video Kinesis Anda Baca

stream*

DescribeSignalingChannel Memberikan izin untuk mendeskripsikan saluran pensinyalan yang ditentukan Daftar

channel*

DescribeStream Memberikan izin untuk menjelaskan aliran video Kinesis yang ditentukan Daftar

stream*

GetClip Memberikan izin untuk mendapatkan klip media dari aliran video Baca

stream*

GetDASHStreamingSessionURL Memberikan izin untuk membuat URL streaming DASH video untuk MPEG Baca

stream*

GetDataEndpoint Memberikan izin untuk mendapatkan titik akhir untuk aliran tertentu untuk membaca atau menulis data media ke Kinesis Video Streams Baca

stream*

GetHLSStreamingSessionURL Memberikan izin URL untuk membuat streaming HLS video Baca

stream*

GetIceServerConfig Memberikan izin untuk mendapatkan konfigurasi ICE server Baca

channel*

GetImages Memberikan izin untuk mendapatkan gambar yang dihasilkan dari aliran video Kinesis Anda Baca

stream*

GetMedia Memberikan izin untuk mengembalikan konten media dari aliran video Kinesis Baca

stream*

GetMediaForFragmentList Memberikan izin untuk membaca dan mengembalikan data media hanya dari penyimpanan tetap Baca

stream*

GetSignalingChannelEndpoint Memberikan izin untuk mendapatkan titik akhir untuk kombinasi protokol dan peran tertentu untuk saluran pensinyalan Baca

channel*

JoinStorageSession Memberikan izin untuk bergabung dengan sesi penyimpanan untuk saluran Tulis

channel*

JoinStorageSessionAsViewer Memberikan izin untuk bergabung dengan sesi penyimpanan untuk saluran sebagai penampil Tulis

channel*

ListEdgeAgentConfigurations Memberikan izin untuk membuat daftar konfigurasi agen edge Daftar
ListFragments Memberikan izin untuk membuat daftar fragmen dari penyimpanan arsip berdasarkan token pagination atau jenis pemilih dengan rentang yang ditentukan Daftar

stream*

ListSignalingChannels Memberikan izin untuk membuat daftar saluran pensinyalan Anda Daftar
ListStreams Memberikan izin untuk membuat daftar aliran video Kinesis Anda Daftar
ListTagsForResource Memberikan izin untuk mengambil tag yang terkait dengan sumber daya Anda Baca

channel

stream

ListTagsForStream Memberikan izin untuk mengambil tag yang terkait dengan aliran video Kinesis Baca

stream*

PutMedia Memberikan izin untuk mengirim data media ke aliran video Kinesis Tulis

stream*

SendAlexaOfferToMaster Memberikan izin untuk mengirim SDP penawaran Alexa ke master Tulis

channel*

StartEdgeConfigurationUpdate Memberikan izin untuk memulai pembaruan konfigurasi edge dari Kinesis Video Stream Tulis

stream*

TagResource Memberikan izin untuk melampirkan kumpulan tag ke sumber daya Anda Penandaan

channel

stream

aws:RequestTag/${TagKey}

aws:TagKeys

TagStream Memberikan izin untuk melampirkan kumpulan tag ke aliran video Kinesis Anda Penandaan

stream*

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Memberikan izin untuk menghapus satu atau beberapa tag dari sumber daya Anda Penandaan

channel

stream

aws:TagKeys

UntagStream Memberikan izin untuk menghapus satu atau beberapa tag dari aliran video Kinesis Anda Penandaan

stream*

aws:TagKeys

UpdateDataRetention Memberikan izin untuk memperbarui periode retensi data aliran video Kinesis Anda Tulis

stream*

UpdateImageGenerationConfiguration Memberikan izin untuk memperbarui konfigurasi pembuatan gambar dari aliran video Kinesis Anda Tulis

stream*

UpdateMediaStorageConfiguration Memberikan izin untuk membuat atau memperbarui pemetaan antara saluran pensinyalan dan aliran Tulis

channel*

UpdateNotificationConfiguration Memberikan izin untuk memperbarui konfigurasi notifikasi aliran video Kinesis Tulis

stream*

UpdateSignalingChannel Memberikan izin untuk memperbarui saluran pensinyalan yang ada Tulis

channel*

UpdateStream Memberikan izin untuk memperbarui aliran video Kinesis yang ada Tulis

stream*

Jenis sumber daya yang ditentukan oleh Amazon Kinesis Video Streams

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam Resource elemen pernyataan kebijakan IAM izin. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol-tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
stream arn:${Partition}:kinesisvideo:${Region}:${Account}:stream/${StreamName}/${CreationTime}

aws:ResourceTag/${TagKey}

channel arn:${Partition}:kinesisvideo:${Region}:${Account}:channel/${ChannelName}/${CreationTime}

aws:ResourceTag/${TagKey}

Kunci kondisi untuk Amazon Kinesis Video Streams

Amazon Kinesis Video Streams mendefinisikan kunci kondisi berikut yang dapat digunakan Condition dalam elemen kebijakan. IAM Anda dapat menggunakan kunci ini untuk menyempurnakan syarat lebih lanjut saat pernyataan kebijakan berlaku. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tombol kondisi.

Untuk melihat kunci kondisi global yang tersedia untuk semua layanan, lihat Kunci kondisi global yang tersedia.

Kunci syarat Deskripsi Jenis
aws:RequestTag/${TagKey} Memfilter permintaan berdasarkan kumpulan nilai yang diizinkan untuk masing-masing tag String
aws:ResourceTag/${TagKey} Memfilter tindakan berdasarkan nilai tag yang dikaitkan dengan aliran String
aws:TagKeys Memfilter permintaan berdasarkan keberadaan kunci tag wajib dalam permintaan ArrayOfString