Tindakan, sumber daya, dan kunci syarat untuk Amazon S3 - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tindakan, sumber daya, dan kunci syarat untuk Amazon S3

Amazon S3 (awalan layanan:s3) menyediakan sumber daya, tindakan, dan kunci konteks kondisi khusus layanan berikut untuk digunakan dalam kebijakan izin. IAM

Referensi:

Tindakan yang ditentukan oleh Amazon S3

Anda dapat menentukan tindakan berikut dalam Action elemen pernyataan IAM kebijakan. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Ketika Anda menggunakan tindakan dalam kebijakan, Anda biasanya mengizinkan atau menolak akses ke API operasi atau CLI perintah dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom menyertakan jenis sumber daya, maka Anda dapat menentukan ARN jenis itu dalam pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam IAM kebijakan, Anda harus menyertakan pola ARN atau untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
AbortMultipartUpload Memberikan izin untuk membatalkan unggahan multibagian Tulis

object*

s3:DataAccessPointArn

s3:AccessGrantsInstanceArn

s3:DataAccessPointAccount

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

AssociateAccessGrantsIdentityCenter Memberikan izin untuk mengaitkan pusat identitas Access Grants Tulis

accessgrantsinstance*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

BypassGovernanceRetention Memberikan izin untuk memungkinkan pengelakan atas pengaturan penyimpanan objek mode tata kelola Manajemen izin

object*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:RequestObjectTag/<key>

s3:RequestObjectTagKeys

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-acl

s3:x-amz-content-sha256

s3:x-amz-copy-source

s3:x-amz-grant-full-control

s3:x-amz-grant-read

s3:x-amz-grant-read-acp

s3:x-amz-grant-write

s3:x-amz-grant-write-acp

s3:x-amz-metadata-directive

s3:x-amz-server-side-encryption

s3:x-amz-server-side-encryption-aws-kms-key-id

s3:x-amz-server-side-encryption-customer-algorithm

s3:x-amz-storage-class

s3:x-amz-website-redirect-location

s3:object-lock-mode

s3:object-lock-retain-until-date

s3:object-lock-remaining-retention-days

s3:object-lock-legal-hold

CreateAccessGrant Memberikan izin untuk membuat Hibah Akses Tulis

accessgrantslocation*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAccessGrantsInstance Memberikan izin untuk Membuat Instans Hibah Akses Tulis

accessgrantsinstance*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

CreateAccessGrantsLocation Memberikan izin untuk membuat lokasi Access Grants Tulis

accessgrantsinstance*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAccessPoint Memberikan izin untuk membuat titik akses baru Tulis

accesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:locationconstraint

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-acl

s3:x-amz-content-sha256

CreateAccessPointForObjectLambda Memberikan izin untuk membuat titik akses yang mengaktifkan lambda objek Tulis

objectlambdaaccesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

CreateBucket Memberikan izin untuk membuat bucket baru Tulis

bucket*

s3:authType

s3:locationconstraint

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-acl

s3:x-amz-content-sha256

s3:x-amz-grant-full-control

s3:x-amz-grant-read

s3:x-amz-grant-read-acp

s3:x-amz-grant-write

s3:x-amz-grant-write-acp

s3:x-amz-object-ownership

CreateJob Memberikan izin untuk membuat tugas Operasi Batch Amazon S3 baru Tulis

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

s3:RequestJobPriority

s3:RequestJobOperation

aws:TagKeys

aws:RequestTag/${TagKey}

iam:PassRole

CreateMultiRegionAccessPoint Memberikan izin untuk membuat Titik Akses Multi-Wilayah baru Tulis

multiregionaccesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureversion

s3:signatureAge

s3:TlsVersion

CreateStorageLensGroup Memberikan izin untuk membuat grup Lensa Penyimpanan Amazon S3 Tulis

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAccessGrant Memberikan izin untuk menghapus Access Grant Tulis

accessgrant*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

DeleteAccessGrantsInstance Memberikan izin untuk Menghapus Instans Hibah Akses Tulis

accessgrantsinstance*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

DeleteAccessGrantsInstanceResourcePolicy Memberikan izin untuk membaca Access memberikan kebijakan sumber daya instans Tulis

accessgrantsinstance*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

DeleteAccessGrantsLocation Memberikan izin untuk menghapus lokasi Access Grants Tulis

accessgrantslocation*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

DeleteAccessPoint Memberikan izin untuk menghapus titik akses yang disebutkan di URI Tulis

accesspoint*

s3:DataAccessPointArn

s3:DataAccessPointAccount

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

DeleteAccessPointForObjectLambda Memberikan izin untuk menghapus objek titik akses yang diaktifkan lambda bernama di URI Tulis

objectlambdaaccesspoint*

s3:DataAccessPointArn

s3:DataAccessPointAccount

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

DeleteAccessPointPolicy Berikan izin untuk menghapus kebijakan pada titik akses yang ditentukan Manajemen izin

accesspoint*

s3:DataAccessPointArn

s3:DataAccessPointAccount

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

DeleteAccessPointPolicyForObjectLambda Berikan izin untuk menghapus kebijakan pada objek tertentu yang mengaktifkan titik akses lambda Manajemen izin

objectlambdaaccesspoint*

s3:DataAccessPointArn

s3:DataAccessPointAccount

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

DeleteBucket Memberikan izin untuk menghapus bucket yang disebutkan di URI Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

DeleteBucketPolicy Berikan izin untuk menghapus kebijakan pada bucket yang ditentukan Manajemen izin

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

DeleteBucketWebsite Berikan izin untuk menghapus konfigurasi situs web untuk bucket Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

DeleteJobTagging Berikan izin untuk menghapus tanda dari tugas Operasi Batch Amazon S3 yang ada Penandaan

job*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

s3:ExistingJobPriority

s3:ExistingJobOperation

DeleteMultiRegionAccessPoint Memberikan izin untuk menghapus Titik Akses Multi-Region yang disebutkan di URI Tulis

multiregionaccesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureversion

s3:signatureAge

s3:TlsVersion

DeleteObject Berikan izin untuk menghapus objek versi nol dan masukkan penanda hapus, yang menjadi versi objek saat ini Tulis

object*

s3:AccessGrantsInstanceArn

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

DeleteObjectTagging Berikan izin untuk menggunakan sub-sumber daya penandaan untuk menghapus seluruh tanda yang ditetapkan dari objek yang ditentukan Penandaan

object*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:ExistingObjectTag/<key>

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

DeleteObjectVersion Berikan izin untuk menghapus versi tertentu dari sebuah objek Tulis

object*

s3:AccessGrantsInstanceArn

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:versionid

s3:x-amz-content-sha256

DeleteObjectVersionTagging Berikan izin untuk menghapus seluruh tanda yang ditetapkan untuk versi tertentu dari sebuah objek Penandaan

object*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:ExistingObjectTag/<key>

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:versionid

s3:x-amz-content-sha256

DeleteStorageLensConfiguration Memberikan izin untuk menghapus konfigurasi Lensa Penyimpanan Amazon S3 yang ada Tulis

storagelensconfiguration*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

DeleteStorageLensConfigurationTagging Memberikan izin untuk menghapus tanda dari konfigurasi Lensa Penyimpanan Amazon S3 yang ada Penandaan

storagelensconfiguration*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

DeleteStorageLensGroup Memberikan izin untuk menghapus grup Lensa Penyimpanan S3 yang ada Tulis

storagelensgroup*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

DescribeJob Berikan izin untuk mengambil parameter dan status konfigurasi untuk tugas operasi batch Baca

job*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

DescribeMultiRegionAccessPointOperation Memberikan izin untuk mengambil konfigurasi untuk Titik Akses Multi-Wilayah Baca

multiregionaccesspointrequestarn*

s3:authType

s3:ResourceAccount

s3:signatureversion

s3:signatureAge

s3:TlsVersion

DissociateAccessGrantsIdentityCenter Memberikan izin untuk memisahkan pusat identitas Access Grants Tulis

accessgrantsinstance*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

GetAccelerateConfiguration Berikan izin untuk menggunakan sub-sumber daya akselerasi untuk mengembalikan status Akselerasi Transfer dari suatu bucket, baik yang Diaktifkan atau Ditangguhkan Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetAccessGrant Memberikan izin untuk membaca Hibah Akses Baca

accessgrant*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

GetAccessGrantsInstance Memberikan izin untuk Membaca Instans Hibah Akses Baca

accessgrantsinstance*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

GetAccessGrantsInstanceForPrefix Memberikan izin untuk Membaca Instans Hibah Akses dengan awalan Baca

accessgrantsinstance*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

GetAccessGrantsInstanceResourcePolicy Memberikan izin untuk membaca Access memberikan kebijakan sumber daya instans Baca

accessgrantsinstance*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

GetAccessGrantsLocation Memberikan izin untuk membaca lokasi Access Grants Baca

accessgrantslocation*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

GetAccessPoint Berikan izin untuk mengembalikan informasi konfigurasi tentang titik akses yang ditentukan Baca

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetAccessPointConfigurationForObjectLambda memberikan izin untuk mengambil konfigurasi titik akses yang diaktifkan lambda objek Baca

objectlambdaaccesspoint*

s3:DataAccessPointArn

s3:DataAccessPointAccount

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetAccessPointForObjectLambda Memberikan izin untuk membuat titik akses yang mengaktifkan lambda objek Baca

objectlambdaaccesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetAccessPointPolicy Berikan izin untuk mengembalikan kebijakan titik akses terkait dengan titik akses yang ditentukan Baca

accesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetAccessPointPolicyForObjectLambda memberikan izin untuk mengembalikan kebijakan titik akses terkait dengan titik akses yang ditentukan lambda objek tertentu Baca

objectlambdaaccesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetAccessPointPolicyStatus Berikan izin untuk mengembalikan status kebijakan untuk kebijakan titik akses tertentu Baca

accesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetAccessPointPolicyStatusForObjectLambda memberikan izin untuk mengembalikan status kebijakan untuk kebijakan titik akses yang diaktifkan lambda objek tertentu Baca

objectlambdaaccesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetAccountPublicAccessBlock Memberikan izin untuk mengambil PublicAccessBlock konfigurasi untuk Akun AWS Baca

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetAnalyticsConfiguration Berikan izin untuk mendapatkan konfigurasi analitik dari bucket Amazon S3, yang diidentifikasi berdasarkan ID konfigurasi analitik Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetBucketAcl Memberikan izin untuk menggunakan subresource acl untuk mengembalikan daftar kontrol akses (ACL) bucket Amazon S3 Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetBucketCORS Memberikan izin untuk mengembalikan kumpulan informasi CORS konfigurasi untuk bucket Amazon S3 Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetBucketLocation Berikan izin untuk mengembalikan Wilayah tempat bucket Amazon S3 berada Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetBucketLogging Berikan izin untuk mengembalikan status logging bucket Amazon S3 dan izin yang dimiliki pengguna untuk melihat atau memodifikasi status tersebut Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetBucketNotification Berikan izin untuk mendapatkan konfigurasi pemberitahuan bucket Amazon S3 Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetBucketObjectLockConfiguration Berikan izin untuk mendapatkan konfigurasi Kunci Objek dari sebuah bucket Amazon S3 Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:signatureversion

GetBucketOwnershipControls Berikan izin untuk mengambil kontrol kepemilikan pada bucket Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetBucketPolicy Berikan izin untuk mengembalikan kebijakan dari bucket yang ditentukan Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetBucketPolicyStatus Berikan izin untuk mengambil status kebijakan untuk bucket Amazon S3 tertentu, yang menunjukkan apakah bucket tersebut bersifat publik Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetBucketPublicAccessBlock Memberikan izin untuk mengambil PublicAccessBlock konfigurasi bucket Amazon S3 Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetBucketRequestPayment Berikan izin untuk mengembalikan konfigurasi pembayaran permintaan untuk bucket Amazon S3 Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetBucketTagging Berikan izin untuk mengembalikan rangkaian tanda yang terkait dengan bucket Amazon S3 Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetBucketVersioning Berikan izin untuk mengembalikan kondisi Penentuan Versi bucket Amazon S3 Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetBucketWebsite Berikan izin untuk mengembalikan konfigurasi situs web untuk bucket Amazon S3 Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetDataAccess Memberikan izin untuk mendapatkan Akses Baca

accessgrantsinstance*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

GetEncryptionConfiguration Berikan izin untuk mengembalikan konfigurasi enkripsi bawaan dalam bucket Amazon S3 Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetIntelligentTieringConfiguration Memberikan izin untuk mendapatkan atau daftar semua konfigurasi Amazon S3 Intelligent-Tiering dalam Bucket S3 Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetInventoryConfiguration Berikan izin untuk mengembalikan konfigurasi inventaris dari bucket Amazon S3, yang diidentifikasi berdasarkan ID konfigurasi inventaris Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetJobTagging Berikan izin untuk mengembalikan serangkaian tanda tugas Operasi Batch Amazon S3 yang ada Baca

job*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetLifecycleConfiguration Berikan izin untuk mengembalikan informasi konfigurasi siklus hidup yang ditetapkan pada bucket Amazon S3 Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetMetricsConfiguration Berikan izin untuk mendapatkan konfigurasi metrik dari bucket Amazon S3 Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetMultiRegionAccessPoint Memberikan izin untuk mengembalikan informasi konfigurasi tentang Titik Akses Multi-Wilayah yang ditentukan Baca

multiregionaccesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureversion

s3:signatureAge

s3:TlsVersion

GetMultiRegionAccessPointPolicy Memberikan izin untuk mengembalikan kebijakan titik akses yang terkait dengan Titik Akses Multi-Wilayah yang ditentukan Baca

multiregionaccesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureversion

s3:signatureAge

s3:TlsVersion

GetMultiRegionAccessPointPolicyStatus Memberikan izin untuk mengembalikan status kebijakan untuk kebijakan Titik Akses Multi-Wilayah tertentu Baca

multiregionaccesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureversion

s3:signatureAge

s3:TlsVersion

GetMultiRegionAccessPointRoutes Memberikan izin untuk mengembalikan konfigurasi rute untuk Titik Akses Multi-Wilayah Baca

multiregionaccesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureversion

s3:signatureAge

s3:TlsVersion

GetObject Berikan izin untuk mengambil objek dari Amazon S3 Baca

object*

s3:AccessGrantsInstanceArn

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:ExistingObjectTag/<key>

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetObjectAcl Memberikan izin untuk mengembalikan daftar kontrol akses (ACL) dari suatu objek Baca

object*

s3:AccessGrantsInstanceArn

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:ExistingObjectTag/<key>

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetObjectAttributes memberikan izin untuk mengambil atribut yang terkait dengan objek tertentu Baca

accesspoint*

object*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:ExistingObjectTag/<key>

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetObjectLegalHold Berikan izin untuk mendapatkan status Legal Hold objek saat ini Baca

object*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetObjectRetention Berikan izin untuk mengambil pengaturan penyimpanan untuk suatu objek Baca

object*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetObjectTagging Berikan izin untuk mengembalikan serangkaian tanda dari sebuah objek Baca

object*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:ExistingObjectTag/<key>

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetObjectTorrent Berikan izin untuk mengembalikan file torrent dari bucket Amazon S3 Baca

object*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetObjectVersion Berikan izin untuk mengambil versi tertentu dari sebuah objek Baca

object*

s3:AccessGrantsInstanceArn

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:ExistingObjectTag/<key>

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:versionid

s3:x-amz-content-sha256

GetObjectVersionAcl Memberikan izin untuk mengembalikan daftar kontrol akses (ACL) dari versi objek tertentu Baca

object*

s3:AccessGrantsInstanceArn

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:ExistingObjectTag/<key>

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:versionid

s3:x-amz-content-sha256

GetObjectVersionAttributes Berikan izin untuk mengambil atribut yang terkait dengan versi objek tertentu Baca

object*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:ExistingObjectTag/<key>

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:versionid

s3:x-amz-content-sha256

GetObjectVersionForReplication Memberikan izin untuk mereplikasi objek dan objek yang tidak terenkripsi yang dienkripsi dengan -S3 atau - SSE SSE KMS Baca

object*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetObjectVersionTagging Berikan izin untuk mengembalikan tanda yang ditetapkan untuk versi tertentu dari sebuah objek Baca

object*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:ExistingObjectTag/<key>

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:versionid

s3:x-amz-content-sha256

GetObjectVersionTorrent Memberikan izin untuk mendapatkan file Torrent tentang versi yang berbeda menggunakan subresource versionId Baca

object*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:versionid

s3:x-amz-content-sha256

GetReplicationConfiguration Berikan izin untuk mendapatkan informasi konfigurasi replikasi yang ditetapkan pada bucket Amazon S3 Baca

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetStorageLensConfiguration memberikan izin untuk mendapatkan konfigurasi Lensa Penyimpanan Amazon S3 yang ada Baca

storagelensconfiguration*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetStorageLensConfigurationTagging memberikan izin untuk mendapatkan serangkaian tanda dari konfigurasi Lensa Penyimpanan Amazon S3 yang ada Baca

storagelensconfiguration*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetStorageLensDashboard memberikan izin untuk mendapatkan dasbor Lensa Penyimpanan Amazon S3 Baca

storagelensconfiguration*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

GetStorageLensGroup Memberikan izin untuk mendapatkan grup Lensa Penyimpanan Amazon S3 Baca

storagelensgroup*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

InitiateReplication[hanya izin] memberikan izin untuk memulai proses replikasi dengan menetapkan status replikasi objek ke pending Tulis

object*

s3:ResourceAccount

ListAccessGrants Memberikan izin untuk mencantumkan Hibah Akses Daftar

accessgrantsinstance*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

ListAccessGrantsInstances Memberikan izin untuk Daftar Instans Hibah Akses Daftar

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

ListAccessGrantsLocations Memberikan izin untuk mencantumkan lokasi Access Grants Daftar

accessgrantsinstance*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

ListAccessPoints Berikan izin untuk mencantumkan titik akses Daftar

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

ListAccessPointsForObjectLambda memberikan izin untuk membuat daftar accesspoint yang diaktifkan lambda objek Daftar

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

ListAllMyBuckets Berikan izin untuk mencantumkan semua bucket yang dimiliki oleh pengirim permintaan yang diautentikasi Daftar

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

ListBucket Berikan izin untuk mencantumkan beberapa atau semua objek dalam bucket Amazon S3 (hingga 1000) Daftar

bucket*

s3:AccessGrantsInstanceArn

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:delimiter

s3:max-keys

s3:prefix

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

ListBucketMultipartUploads Berikan izin untuk mencantumkan unggahan multibagian yang sedang berlangsung Daftar

bucket*

s3:AccessGrantsInstanceArn

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

ListBucketVersions Berikan izin untuk mencantumkan metadata tentang semua versi objek dalam bucket Amazon S3 Daftar

bucket*

s3:AccessGrantsInstanceArn

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:delimiter

s3:max-keys

s3:prefix

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

ListCallerAccessGrants Memberikan izin untuk mencantumkan Hibah Akses pemanggil Daftar

accessgrantsinstance*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

ListJobs Berikan izin untuk mencantumkan tugas saat ini dan tugas yang berakhir baru-baru ini Daftar

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

ListMultiRegionAccessPoints Memberikan izin untuk membuat daftar Titik Akses Multi-Wilayah Daftar

s3:authType

s3:ResourceAccount

s3:signatureversion

s3:signatureAge

s3:TlsVersion

ListMultipartUploadParts Berikan izin untuk mencantumkan bagian-bagian yang telah diunggah untuk unggahan multibagian tertentu Daftar

object*

s3:AccessGrantsInstanceArn

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

ListStorageLensConfigurations memberikan izin untuk membuat daftar konfigurasi Lensa Penyimpanan Amazon S3 Daftar

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

ListStorageLensGroups Memberikan izin untuk mencantumkan grup Lensa Penyimpanan S3 Daftar

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

ListTagsForResource Memberikan izin untuk mencantumkan tag yang dilampirkan ke sumber daya yang ditentukan Daftar

accessgrant

accessgrantsinstance

accessgrantslocation

storagelensgroup

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

ObjectOwnerOverrideToBucketOwner Berikan izin untuk mengubah kepemilikan replika Manajemen izin

object*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PauseReplication[hanya izin] Memberikan izin untuk menjeda Replikasi S3 dari bucket sumber target ke bucket tujuan Tulis

bucket*

S3:GetReplicationConfiguration

S3:PutReplicationConfiguration

s3:destinationRegion

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutAccelerateConfiguration Berikan izin untuk menggunakan sub-sumber daya akselerasi untuk mengatur status Akselerasi Transfer bucket S3 yang ada Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutAccessGrantsInstanceResourcePolicy Memberikan izin untuk menempatkan Access memberikan kebijakan sumber daya instance Tulis

accessgrantsinstance*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

PutAccessPointConfigurationForObjectLambda memberikan izin untuk mengambil konfigurasi titik akses yang diaktifkan lambda objek Tulis

objectlambdaaccesspoint*

s3:DataAccessPointArn

s3:DataAccessPointAccount

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutAccessPointPolicy Berikan izin untuk mengaitkan kebijakan akses dengan titik akses yang ditentukan Manajemen izin

accesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutAccessPointPolicyForObjectLambda memberikan izin untuk associate kebijakan akses dengan titik akses yang diaktifkan lambda objek tertentu Manajemen izin

objectlambdaaccesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutAccessPointPublicAccessBlock Berikan izin untuk mengaitkan konfigurasi blokir akses publik dengan titik akses yang ditentukan, sambil membuat titik akses Manajemen izin
PutAccountPublicAccessBlock Memberikan izin untuk membuat atau memodifikasi PublicAccessBlock konfigurasi Akun AWS Manajemen izin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutAnalyticsConfiguration Berikan izin untuk menetapkan konfigurasi analitik untuk bucket, yang ditentukan berdasarkan ID konfigurasi analitik Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutBucketAcl Memberikan izin untuk menyetel izin pada bucket yang ada menggunakan daftar kontrol akses () ACLs Manajemen izin

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-acl

s3:x-amz-content-sha256

s3:x-amz-grant-full-control

s3:x-amz-grant-read

s3:x-amz-grant-read-acp

s3:x-amz-grant-write

s3:x-amz-grant-write-acp

PutBucketCORS Memberikan izin untuk mengatur CORS konfigurasi bucket Amazon S3 Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutBucketLogging Berikan izin untuk mengatur parameter logging untuk bucket Amazon S3 Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutBucketNotification Berikan izin untuk menerima pemberitahuan saat peristiwa tertentu terjadi di bucket Amazon S3 Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutBucketObjectLockConfiguration Berikan izin untuk menempatkan konfigurasi Kunci Objek pada bucket tertentu Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:TlsVersion

s3:signatureversion

PutBucketOwnershipControls Berikan izin untuk menambah, mengganti, atau menghapus kontrol kepemilikan pada bucket Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutBucketPolicy Berikan izin untuk menambah atau mengganti kebijakan bucket pada sebuah bucket Manajemen izin

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutBucketPublicAccessBlock Memberikan izin untuk membuat atau memodifikasi PublicAccessBlock konfigurasi untuk bucket Amazon S3 tertentu Manajemen izin

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutBucketRequestPayment Berikan izin untuk mengatur konfigurasi pembayaran permintaan dari sebuah bucket Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutBucketTagging Berikan izin untuk menambahkan serangkaian tanda ke bucket Amazon S3 yang ada Penandaan

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutBucketVersioning Berikan izin untuk mengatur status Penentuan Versi bucket Amazon S3 yang ada Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutBucketWebsite Berikan izin untuk mengatur konfigurasi situs web yang ditentukan dalam sub-sumber daya situs web Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutEncryptionConfiguration Berikan izin untuk mengatur konfigurasi enkripsi untuk bucket Amazon S3 Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutIntelligentTieringConfiguration memberikan izin untuk membuat baru atau memperbarui atau menghapus konfigurasi Amazon S3 Intelligent-Tiering yang ada Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutInventoryConfiguration Berikan izin untuk menambahkan konfigurasi inventaris ke bucket, yang diidentifikasi berdasarkan ID inventaris Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

s3:InventoryAccessibleOptionalFields

PutJobTagging Berikan izin untuk mengganti tanda pada tugas Operasi Batch Amazon S3 yang ada Penandaan

job*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

s3:ExistingJobPriority

s3:ExistingJobOperation

aws:TagKeys

aws:RequestTag/${TagKey}

PutLifecycleConfiguration Berikan izin untuk membuat konfigurasi siklus hidup baru untuk bucket atau mengganti konfigurasi siklus hidup yang sudah ada Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutMetricsConfiguration Memberikan izin untuk menyetel atau memperbarui konfigurasi metrik untuk metrik CloudWatch permintaan dari bucket Amazon S3 Tulis

bucket*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutMultiRegionAccessPointPolicy Memberikan izin untuk mengaitkan kebijakan akses dengan Titik Akses Multi-Wilayah tertentu Manajemen izin

multiregionaccesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureversion

s3:signatureAge

s3:TlsVersion

PutObject Berikan izin untuk menambahkan objek ke bucket Tulis

object*

s3:AccessGrantsInstanceArn

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:RequestObjectTag/<key>

s3:RequestObjectTagKeys

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-acl

s3:x-amz-content-sha256

s3:x-amz-copy-source

s3:x-amz-grant-full-control

s3:x-amz-grant-read

s3:x-amz-grant-read-acp

s3:x-amz-grant-write

s3:x-amz-grant-write-acp

s3:x-amz-metadata-directive

s3:x-amz-server-side-encryption

s3:x-amz-server-side-encryption-aws-kms-key-id

s3:x-amz-server-side-encryption-customer-algorithm

s3:x-amz-storage-class

s3:x-amz-website-redirect-location

s3:object-lock-mode

s3:object-lock-retain-until-date

s3:object-lock-remaining-retention-days

s3:object-lock-legal-hold

PutObjectAcl Memberikan izin untuk menyetel izin access control list (ACL) untuk objek baru atau yang sudah ada di bucket S3 Manajemen izin

object*

s3:AccessGrantsInstanceArn

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:ExistingObjectTag/<key>

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-acl

s3:x-amz-content-sha256

s3:x-amz-grant-full-control

s3:x-amz-grant-read

s3:x-amz-grant-read-acp

s3:x-amz-grant-write

s3:x-amz-grant-write-acp

s3:x-amz-storage-class

PutObjectLegalHold Berikan izin untuk menerapkan konfigurasi Legal Hold pada objek yang ditentukan Tulis

object*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

s3:object-lock-legal-hold

PutObjectRetention Berikan izin untuk menempatkan konfigurasi Retensi Objek pada sebuah objek Tulis

object*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

s3:object-lock-mode

s3:object-lock-retain-until-date

s3:object-lock-remaining-retention-days

PutObjectTagging Berikan izin untuk menetapkan tag-set yang diberikan pada sebuah objek yang sudah ada dalam bucket Penandaan

object*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:ExistingObjectTag/<key>

s3:RequestObjectTag/<key>

s3:RequestObjectTagKeys

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

PutObjectVersionAcl Memberikan izin untuk menggunakan subresource acl untuk menyetel izin access control list (ACL) untuk objek yang sudah ada di bucket Manajemen izin

object*

s3:AccessGrantsInstanceArn

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:ExistingObjectTag/<key>

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:versionid

s3:x-amz-acl

s3:x-amz-content-sha256

s3:x-amz-grant-full-control

s3:x-amz-grant-read

s3:x-amz-grant-read-acp

s3:x-amz-grant-write

s3:x-amz-grant-write-acp

s3:x-amz-storage-class

PutObjectVersionTagging Berikan izin untuk menetapkan tag-set yang diberikan untuk versi tertentu dari sebuah objek Penandaan

object*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:ExistingObjectTag/<key>

s3:RequestObjectTag/<key>

s3:RequestObjectTagKeys

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:versionid

s3:x-amz-content-sha256

PutReplicationConfiguration Berikan izin untuk membuat konfigurasi replikasi baru atau mengganti yang sudah ada Tulis

bucket*

iam:PassRole

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

s3:isReplicationPauseRequest

PutStorageLensConfiguration memberikan izin untuk membuat atau memperbarui konfigurasi Lensa Penyimpanan Amazon S3 Tulis

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:TagKeys

aws:RequestTag/${TagKey}

PutStorageLensConfigurationTagging memberikan izin untuk meletakkan atau menghapus tanda dari konfigurasi Lensa Penyimpanan Amazon S3 yang ada Penandaan

storagelensconfiguration*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:TagKeys

aws:RequestTag/${TagKey}

ReplicateDelete Berikan izin untuk mereplikasi penanda hapus ke bucket tujuan Tulis

object*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

ReplicateObject Berikan izin untuk mereplikasi objek dan tanda objek ke bucket tujuan Tulis

object*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

s3:x-amz-server-side-encryption

s3:x-amz-server-side-encryption-aws-kms-key-id

s3:x-amz-server-side-encryption-customer-algorithm

ReplicateTags Berikan izin untuk mereplikasi tanda objek ke bucket tujuan Penandaan

object*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

RestoreObject Berikan izin untuk memulihkan salinan arsip suatu objek kembali ke Amazon S3 Tulis

object*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

SubmitMultiRegionAccessPointRoutes Memberikan izin untuk mengirimkan pembaruan konfigurasi rute untuk Titik Akses Multi-Wilayah Tulis

multiregionaccesspoint*

s3:DataAccessPointAccount

s3:DataAccessPointArn

s3:AccessPointNetworkOrigin

s3:authType

s3:ResourceAccount

s3:signatureversion

s3:signatureAge

s3:TlsVersion

TagResource Memberikan izin untuk menambahkan tag ke sumber daya yang ditentukan Penandaan

accessgrant

accessgrantsinstance

accessgrantslocation

storagelensgroup

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:TagKeys

aws:RequestTag/${TagKey}

UntagResource Memberikan izin untuk menghapus tag dari sumber daya yang ditentukan Penandaan

accessgrant

accessgrantsinstance

accessgrantslocation

storagelensgroup

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:TagKeys

UpdateAccessGrantsLocation Memberikan izin untuk memperbarui lokasi Access Grants Tulis

accessgrantslocation*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

aws:ResourceTag/${TagKey}

UpdateJobPriority Berikan izin untuk memperbarui prioritas tugas yang ada Tulis

job*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

s3:RequestJobPriority

s3:ExistingJobPriority

s3:ExistingJobOperation

UpdateJobStatus Berikan izin untuk memperbarui status untuk tugas yang ditentukan Tulis

job*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

s3:ExistingJobPriority

s3:ExistingJobOperation

s3:JobSuspendedCause

UpdateStorageLensGroup Memberikan izin untuk memperbarui grup Lensa Penyimpanan S3 yang ada Tulis

storagelensgroup*

s3:authType

s3:ResourceAccount

s3:signatureAge

s3:signatureversion

s3:TlsVersion

s3:x-amz-content-sha256

Jenis sumber daya yang ditentukan oleh Amazon S3

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam Resource elemen pernyataan kebijakan IAM izin. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol-tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
accesspoint arn:${Partition}:s3:${Region}:${Account}:accesspoint/${AccessPointName}
bucket arn:${Partition}:s3:::${BucketName}
object arn:${Partition}:s3:::${BucketName}/${ObjectName}
job arn:${Partition}:s3:${Region}:${Account}:job/${JobId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

storagelensconfiguration arn:${Partition}:s3:${Region}:${Account}:storage-lens/${ConfigId}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

storagelensgroup arn:${Partition}:s3:${Region}:${Account}:storage-lens-group/${Name}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

objectlambdaaccesspoint arn:${Partition}:s3-object-lambda:${Region}:${Account}:accesspoint/${AccessPointName}
multiregionaccesspoint arn:${Partition}:s3::${Account}:accesspoint/${AccessPointAlias}
multiregionaccesspointrequestarn arn:${Partition}:s3:us-west-2:${Account}:async-request/mrap/${Operation}/${Token}
accessgrantsinstance arn:${Partition}:s3:${Region}:${Account}:access-grants/default

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

accessgrantslocation arn:${Partition}:s3:${Region}:${Account}:access-grants/default/location/${Token}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

accessgrant arn:${Partition}:s3:${Region}:${Account}:access-grants/default/grant/${Token}

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

Kunci syarat untuk Amazon S3

Amazon S3 mendefinisikan kunci kondisi berikut yang dapat digunakan dalam Condition elemen kebijakan. IAM Anda dapat menggunakan kunci ini untuk menyempurnakan syarat lebih lanjut saat pernyataan kebijakan berlaku. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tombol kondisi.

Untuk melihat kunci kondisi global yang tersedia untuk semua layanan, lihat Kunci kondisi global yang tersedia.

Kunci syarat Deskripsi Jenis
aws:RequestTag/${TagKey} Filter akses berdasarkan tanda yang diberikan dalam permintaan String
aws:ResourceTag/${TagKey} Filter akses dengan tanda yang terkait dengan sumber daya String
aws:TagKeys Filter akses berdasarkan kunci tanda yang diberikan dalam permintaan ArrayOfString
s3:AccessGrantsInstanceArn Memfilter akses dengan contoh hibah akses ARN ARN
s3:AccessPointNetworkOrigin Memfilter akses berdasarkan asal jaringan (Internet atauVPC) String
s3:DataAccessPointAccount Memfilter akses dengan ID AWS Akun yang memiliki titik akses String
s3:DataAccessPointArn Memfilter akses dengan titik akses Amazon Resource Name (ARN) ARN
s3:ExistingJobOperation Filter akses untuk memperbarui prioritas tugas berdasarkan operasi String
s3:ExistingJobPriority Filter akses untuk membatalkan tugas yang ada berdasarkan rentang prioritas Numerik
s3:ExistingObjectTag/<key> Filter akses berdasarkan kunci dan nilai tanda objek yang ada String
s3:InventoryAccessibleOptionalFields Memfilter akses dengan membatasi bidang metadata opsional mana yang dapat ditambahkan pengguna saat mengonfigurasi laporan Inventaris S3 ArrayOfString
s3:JobSuspendedCause Memfilter akses berdasarkan penyebab penangguhan pekerjaan tertentu (misalnya, AWAITING _CONFIRMATION) untuk membatalkan pekerjaan yang ditangguhkan String
s3:RequestJobOperation Filter akses untuk membuat tugas berdasarkan operasi String
s3:RequestJobPriority Filter akses untuk membuat tugas baru berdasarkan rentang prioritas Numerik
s3:RequestObjectTag/<key> Filter akses berdasarkan kunci dan nilai tanda yang akan ditambahkan ke objek String
s3:RequestObjectTagKeys Filter akses berdasarkan kunci tanda yang akan ditambahkan ke objek ArrayOfString
s3:ResourceAccount Memfilter akses oleh Akun AWS ID pemilik sumber daya String
s3:TlsVersion Memfilter akses berdasarkan TLS versi yang digunakan oleh klien Numerik
s3:authType Filter akses berdasarkan metode autentikasi String
s3:delimiter Filter akses berdasarkan parameter pembatas String
s3:destinationRegion Memfilter akses berdasarkan wilayah tujuan replikasi tertentu untuk bucket yang ditargetkan dari AWS FIS tindakan aws:s3: bucket-pause-replication String
s3:isReplicationPauseRequest Memfilter akses berdasarkan permintaan yang dibuat melalui AWS FIS tindakan aws:s3: bucket-pause-replication Bool
s3:locationconstraint Filter akses berdasarkan Wilayah tertentu String
s3:max-keys Memfilter akses dengan jumlah maksimum kunci yang dikembalikan dalam ListBucket permintaan Numerik
Filter akses berdasarkan status legal hold objek String
s3:object-lock-mode Memfilter akses dengan mode retensi objek (COMPLIANCEatauGOVERNANCE) String
s3:object-lock-remaining-retention-days Filter akses berdasarkan sisa hari retensi objek Numerik
s3:object-lock-retain-until-date Filter akses berdasarkan objek yang dipertahankan sampai tanggal Tanggal
s3:prefix Filter akses berdasarkan prefiks nama kunci String
s3:signatureAge Filter akses berdasarkan usia tanda tangan permintaan dalam milidetik Numerik
s3:signatureversion Memfilter akses berdasarkan versi AWS Signature yang digunakan pada permintaan String
s3:versionid Filter akses berdasarkan versi objek tertentu String
s3:x-amz-acl Memfilter akses dengan kalengan ACL di x-amz-acl header permintaan String
s3:x-amz-content-sha256 Filter akses berdasarkan konten yang belum ditandatangani dalam bucket Anda String
s3:x-amz-copy-source Filter akses dengan bucket sumber penyalinan, prefiks, atau objek dalam permintaan objek salin String
s3:x-amz-grant-full-control Memfilter akses dengan x-amz-grant-full -control (kontrol penuh) header String
s3:x-amz-grant-read Memfilter akses dengan header x-amz-grant-read (akses baca) String
s3:x-amz-grant-read-acp Memfilter akses oleh x-amz-grant-read header -acp (baca izin untuk) ACL String
s3:x-amz-grant-write Memfilter akses dengan header x-amz-grant-write (akses tulis) String
s3:x-amz-grant-write-acp Memfilter akses oleh x-amz-grant-write header -acp (tulis izin untuk) ACL String
s3:x-amz-metadata-directive Memfilter akses berdasarkan perilaku metadata objek (COPYatauREPLACE) saat objek disalin String
s3:x-amz-object-ownership Filter akses berdasarkan Kepemilikan Object String
s3:x-amz-server-side-encryption Filter akses berdasarkan enkripsi server-side String
s3:x-amz-server-side-encryption-aws-kms-key-id Memfilter akses oleh AWS KMS pelanggan yang dikelola CMK untuk enkripsi sisi server ARN
s3:x-amz-server-side-encryption-customer-algorithm Filter akses berdasarkan algoritma tertentu pelanggan untuk enkripsi server-side String
s3:x-amz-storage-class Filter akses berdasarkan kelas penyimpanan String
s3:x-amz-website-redirect-location Filter akses berdasarkan lokasi pengalihan situs web tertentu untuk bucket yang dikonfigurasi sebagai situs web statis String