Tindakan, sumber daya, dan kunci kondisi untuk Kamar AWS Bersih - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tindakan, sumber daya, dan kunci kondisi untuk Kamar AWS Bersih

AWS Kamar Bersih (awalan layanan:cleanrooms) menyediakan sumber daya, tindakan, dan kunci konteks kondisi khusus layanan berikut untuk digunakan dalam IAM kebijakan izin.

Referensi:

Tindakan yang ditentukan oleh Kamar AWS Bersih

Anda dapat menentukan tindakan berikut dalam Action elemen pernyataan IAM kebijakan. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Ketika Anda menggunakan tindakan dalam kebijakan, Anda biasanya mengizinkan atau menolak akses ke API operasi atau CLI perintah dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom menyertakan jenis sumber daya, maka Anda dapat menentukan ARN jenis itu dalam pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam IAM kebijakan, Anda harus menyertakan pola ARN atau untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat tabel Tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
BatchGetCollaborationAnalysisTemplate Memberikan izin untuk melihat detail yang analysisTemplates terkait dengan kolaborasi Baca

analysistemplate*

cleanrooms:GetCollaborationAnalysisTemplate

collaboration*

BatchGetSchema Memberikan izin untuk melihat detail skema Baca

collaboration*

cleanrooms:GetSchema

configuredtableassociation

idmappingtable

BatchGetSchemaAnalysisRule Memberikan izin untuk melihat aturan analisis yang terkait dengan skema Baca

collaboration*

cleanrooms:GetSchema

configuredtableassociation

idmappingtable

CreateAnalysisTemplate Memberikan izin untuk membuat template analisis baru Tulis

analysistemplate*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

membership*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

CreateCollaboration Memberikan izin untuk membuat kolaborasi baru, lingkungan kolaborasi data bersama Tulis

collaboration*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

CreateConfiguredAudienceModelAssociation Memberikan izin untuk menautkan model audiens yang dikonfigurasi Cleanrooms Cleanrooms dengan kolaborasi dengan membuat asosiasi baru Tulis

configuredaudiencemodelassociation*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

cleanrooms-ml:GetConfiguredAudienceModel

cleanrooms-ml:GetConfiguredAudienceModelPolicy

cleanrooms-ml:PutConfiguredAudienceModelPolicy

membership*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

CreateConfiguredTable Memberikan izin untuk membuat tabel baru yang dikonfigurasi Tulis

configuredtable*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

glue:BatchGetPartition

glue:GetDatabase

glue:GetDatabases

glue:GetPartition

glue:GetPartitions

glue:GetSchemaVersion

glue:GetTable

glue:GetTables

CreateConfiguredTableAnalysisRule Memberikan izin untuk membuat aturan analisis untuk tabel yang dikonfigurasi Tulis

configuredtable*

CreateConfiguredTableAssociation Memberikan izin untuk menautkan tabel yang dikonfigurasi dengan kolaborasi dengan membuat asosiasi baru Tulis

configuredtable*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

iam:PassRole

configuredtableassociation*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

membership*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

CreateConfiguredTableAssociationAnalysisRule Memberikan izin untuk membuat aturan analisis untuk asosiasi tabel yang dikonfigurasi Tulis

configuredtableassociation*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

CreateIdMappingTable Memberikan izin untuk menautkan alur kerja pemetaan id dengan kolaborasi dengan membuat tabel pemetaan id baru Tulis

idmappingtable*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

entityresolution:AddPolicyStatement

entityresolution:GetIdMappingWorkflow

membership*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

CreateIdNamespaceAssociation Memberikan izin untuk menautkan Namespace Id Resolusi AWS Entitas dengan kolaborasi dengan membuat asosiasi baru Tulis

idnamespaceassociation*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

entityresolution:AddPolicyStatement

entityresolution:GetIdNamespace

membership*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

CreateMembership Memberikan izin untuk bergabung dengan kolaborasi dengan membuat keanggotaan Tulis

collaboration*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

iam:PassRole

logs:CreateLogDelivery

logs:CreateLogGroup

logs:DeleteLogDelivery

logs:DescribeLogGroups

logs:DescribeResourcePolicies

logs:GetLogDelivery

logs:ListLogDeliveries

logs:PutResourcePolicy

logs:UpdateLogDelivery

s3:GetBucketLocation

membership*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

CreatePrivacyBudgetTemplate Memberikan izin untuk membuat templat anggaran privasi baru Tulis

membership*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

privacybudgettemplate*

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

DeleteAnalysisTemplate Memberikan izin untuk menghapus template analisis yang ada Tulis

analysistemplate*

DeleteCollaboration Memberikan izin untuk menghapus kolaborasi yang ada Tulis

collaboration*

cleanrooms-ml:DeleteConfiguredAudienceModelPolicy

cleanrooms-ml:GetConfiguredAudienceModelPolicy

cleanrooms-ml:PutConfiguredAudienceModelPolicy

DeleteConfiguredAudienceModelAssociation Memberikan izin untuk menghapus asosiasi model audiens yang sudah dikonfigurasi Tulis

configuredaudiencemodelassociation*

cleanrooms-ml:DeleteConfiguredAudienceModelPolicy

cleanrooms-ml:GetConfiguredAudienceModelPolicy

cleanrooms-ml:PutConfiguredAudienceModelPolicy

DeleteConfiguredTable Memberikan izin untuk menghapus tabel yang dikonfigurasi Tulis

configuredtable*

DeleteConfiguredTableAnalysisRule Memberikan izin untuk menghapus aturan analisis yang ada Tulis

configuredtable*

DeleteConfiguredTableAssociation Memberikan izin untuk menghapus asosiasi tabel yang dikonfigurasi dari kolaborasi Tulis

configuredtableassociation*

DeleteConfiguredTableAssociationAnalysisRule Memberikan izin untuk menghapus aturan analisis asosiasi tabel yang sudah dikonfigurasi Tulis

configuredtableassociation*

DeleteIdMappingTable Memberikan izin untuk menghapus tabel pemetaan id dari kolaborasi Tulis

idmappingtable*

entityresolution:DeletePolicyStatement

membership*

DeleteIdNamespaceAssociation Memberikan izin untuk menghapus Asosiasi Namespace Id dari kolaborasi Tulis

idnamespaceassociation*

entityresolution:DeletePolicyStatement

membership*

DeleteMember Memberikan izin untuk menghapus anggota dari kolaborasi Tulis

collaboration*

cleanrooms-ml:DeleteConfiguredAudienceModelPolicy

cleanrooms-ml:GetConfiguredAudienceModelPolicy

cleanrooms-ml:PutConfiguredAudienceModelPolicy

DeleteMembership Memberikan izin untuk meninggalkan kolaborasi dengan menghapus keanggotaan Tulis

membership*

DeletePrivacyBudgetTemplate Memberikan izin untuk menghapus templat anggaran privasi yang ada Tulis

privacybudgettemplate*

GetAnalysisTemplate Memberikan izin untuk melihat detail untuk template analisis Baca

analysistemplate*

GetCollaboration Memberikan izin untuk melihat detail untuk kolaborasi Baca

collaboration*

GetCollaborationAnalysisTemplate Memberikan izin untuk melihat detail untuk template analisis dalam kolaborasi Baca

analysistemplate*

collaboration*

GetCollaborationConfiguredAudienceModelAssociation Memberikan izin untuk melihat detail untuk asosiasi model audiens yang dikonfigurasi dalam kolaborasi Baca

collaboration*

configuredaudiencemodelassociation*

GetCollaborationIdNamespaceAssociation Memberikan izin untuk mendapatkan asosiasi namespace id dalam kolaborasi Baca

collaboration*

idnamespaceassociation*

GetCollaborationPrivacyBudgetTemplate Memberikan izin untuk melihat detail untuk templat anggaran privasi dalam kolaborasi Baca

collaboration*

privacybudgettemplate*

GetConfiguredAudienceModelAssociation Memberikan izin untuk melihat detail untuk asosiasi model audiens yang dikonfigurasi Baca

configuredaudiencemodelassociation*

GetConfiguredTable Memberikan izin untuk melihat detail untuk tabel yang dikonfigurasi Baca

configuredtable*

GetConfiguredTableAnalysisRule Memberikan izin untuk melihat aturan analisis untuk tabel yang dikonfigurasi Baca

configuredtable*

GetConfiguredTableAssociation Memberikan izin untuk melihat detail untuk asosiasi tabel yang dikonfigurasi Baca

configuredtableassociation*

GetConfiguredTableAssociationAnalysisRule Memberikan izin untuk melihat aturan analisis untuk asosiasi tabel yang dikonfigurasi Baca

configuredtableassociation*

GetIdMappingTable Memberikan izin untuk melihat detail tabel pemetaan id Baca

idmappingtable*

membership*

GetIdNamespaceAssociation Memberikan izin untuk melihat detail asosiasi namespace id Baca

idnamespaceassociation*

entityresolution:GetIdNamespace

membership*

GetMembership Memberikan izin untuk melihat detail tentang keanggotaan Baca

membership*

GetPrivacyBudgetTemplate Memberikan izin untuk melihat detail untuk templat anggaran privasi Baca

privacybudgettemplate*

GetProtectedQuery Memberikan izin untuk melihat kueri yang dilindungi Baca

membership*

GetSchema Memberikan izin untuk melihat detail skema Baca

collaboration*

configuredtableassociation*

GetSchemaAnalysisRule Memberikan izin untuk melihat aturan analisis yang terkait dengan skema Baca

collaboration*

cleanrooms:GetSchema

configuredtableassociation*

ListAnalysisTemplates Memberikan izin untuk membuat daftar templat analisis yang tersedia Daftar

analysistemplate*

membership*

ListCollaborationAnalysisTemplates Memberikan izin untuk membuat daftar templat analisis yang tersedia dalam kolaborasi Daftar

collaboration*

ListCollaborationConfiguredAudienceModelAssociations Memberikan izin untuk mencantumkan asosiasi model audiens terkonfigurasi yang tersedia dalam kolaborasi Daftar

collaboration*

ListCollaborationIdNamespaceAssociations Memberikan izin untuk mencantumkan namespace id dalam kolaborasi Daftar

collaboration*

ListCollaborationPrivacyBudgetTemplates Memberikan izin untuk membuat daftar templat anggaran privasi yang tersedia dalam kolaborasi Daftar

collaboration*

ListCollaborationPrivacyBudgets Memberikan izin untuk membuat daftar anggaran privasi dalam kolaborasi Daftar

collaboration*

ListCollaborations Memberikan izin untuk membuat daftar kolaborasi yang tersedia Daftar
ListConfiguredAudienceModelAssociations Memberikan izin untuk mencantumkan asosiasi model audiens terkonfigurasi yang tersedia untuk keanggotaan Daftar

configuredaudiencemodelassociation*

membership*

ListConfiguredTableAssociations Memberikan izin untuk mencantumkan asosiasi tabel terkonfigurasi yang tersedia untuk keanggotaan Daftar

configuredtableassociation*

membership*

ListConfiguredTables Memberikan izin untuk membuat daftar tabel terkonfigurasi yang tersedia Daftar
ListIdMappingTables Memberikan izin untuk membuat daftar tabel pemetaan id yang tersedia untuk keanggotaan Daftar

idmappingtable*

membership*

ListIdNamespaceAssociations Memberikan izin untuk mencantumkan asosiasi data resolusi entitas untuk keanggotaan Daftar

idnamespaceassociation*

membership*

ListMembers Memberikan izin untuk membuat daftar anggota kolaborasi Daftar

collaboration*

ListMemberships Memberikan izin untuk membuat daftar keanggotaan yang tersedia Daftar
ListPrivacyBudgetTemplates Memberikan izin untuk membuat daftar templat anggaran privasi yang tersedia Daftar

membership*

privacybudgettemplate*

ListPrivacyBudgets Memberikan izin untuk membuat daftar anggaran privasi yang tersedia Daftar

membership*

ListProtectedQueries Memberikan izin untuk membuat daftar kueri yang dilindungi Daftar

membership*

ListSchemas Memberikan izin untuk melihat skema yang tersedia untuk kolaborasi Daftar

collaboration*

ListTagsForResource Memberikan izin untuk mencantumkan tag untuk sumber daya Daftar

analysistemplate

collaboration

configuredaudiencemodelassociation

configuredtable

configuredtableassociation

membership

privacybudgettemplate

PopulateIdMappingTable Memberikan izin untuk memulai Id Mapping Job di AWS Entity Resolution untuk menghasilkan hasil pemetaan id dalam kolaborasi cleanrooms. Tulis

idmappingtable*

entityresolution:GetIdMappingWorkflow

membership*

PreviewPrivacyImpact Memberikan izin untuk melihat pratinjau pengaturan templat anggaran privasi Baca

membership*

StartProtectedQuery Memberikan izin untuk memulai kueri yang dilindungi Tulis

membership*

cleanrooms:GetCollaborationAnalysisTemplate

cleanrooms:GetSchema

s3:GetBucketLocation

s3:ListBucket

s3:PutObject

analysistemplate

configuredtableassociation

idmappingtable

TagResource Memberikan izin untuk menandai sumber daya Penandaan

analysistemplate

collaboration

configuredaudiencemodelassociation

configuredtable

configuredtableassociation

idmappingtable

idnamespaceassociation

membership

privacybudgettemplate

aws:TagKeys

aws:RequestTag/${TagKey}

UntagResource Memberikan izin untuk menghapus tag sumber daya Penandaan

analysistemplate

collaboration

configuredaudiencemodelassociation

configuredtable

configuredtableassociation

idmappingtable

idnamespaceassociation

membership

privacybudgettemplate

aws:TagKeys

UpdateAnalysisTemplate Memberikan izin untuk memperbarui detail templat analisis Tulis

analysistemplate*

UpdateCollaboration Memberikan izin untuk memperbarui detail kolaborasi Tulis

collaboration*

UpdateConfiguredAudienceModelAssociation Memberikan izin untuk memperbarui asosiasi model audiens yang dikonfigurasi Tulis

configuredaudiencemodelassociation*

UpdateConfiguredTable Memberikan izin untuk memperbarui tabel yang sudah dikonfigurasi Tulis

configuredtable*

UpdateConfiguredTableAnalysisRule Memberikan izin untuk memperbarui aturan analisis untuk tabel yang dikonfigurasi Tulis

configuredtable*

UpdateConfiguredTableAssociation Memberikan izin untuk memperbarui asosiasi tabel yang dikonfigurasi Tulis

configuredtableassociation*

iam:PassRole

UpdateConfiguredTableAssociationAnalysisRule Memberikan izin untuk memperbarui aturan analisis untuk asosiasi tabel yang dikonfigurasi Tulis

configuredtableassociation*

UpdateIdMappingTable Memberikan izin untuk memperbarui tabel pemetaan id Tulis

idmappingtable*

membership*

UpdateIdNamespaceAssociation Memberikan izin untuk memperbarui asosiasi masukan resolusi entitas Tulis

idnamespaceassociation*

entityresolution:GetIdNamespace

membership*

UpdateMembership Memberikan izin untuk memperbarui rincian keanggotaan Tulis

membership*

iam:PassRole

logs:CreateLogDelivery

logs:CreateLogGroup

logs:DeleteLogDelivery

logs:DescribeLogGroups

logs:DescribeResourcePolicies

logs:GetLogDelivery

logs:ListLogDeliveries

logs:PutResourcePolicy

logs:UpdateLogDelivery

s3:GetBucketLocation

UpdatePrivacyBudgetTemplate Memberikan izin untuk memperbarui detail templat anggaran privasi Tulis

privacybudgettemplate*

UpdateProtectedQuery Memberikan izin untuk memperbarui kueri yang dilindungi Tulis

membership*

Jenis sumber daya yang ditentukan oleh Kamar AWS Bersih

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam Resource elemen pernyataan kebijakan IAM izin. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
analysistemplate arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/analysistemplate/${AnalysisTemplateId}

aws:ResourceTag/${TagKey}

collaboration arn:${Partition}:cleanrooms:${Region}:${Account}:collaboration/${CollaborationId}

aws:ResourceTag/${TagKey}

configuredaudiencemodelassociation arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/configuredaudiencemodelassociation/${ConfiguredAudienceModelAssociationId}

aws:ResourceTag/${TagKey}

configuredtable arn:${Partition}:cleanrooms:${Region}:${Account}:configuredtable/${ConfiguredTableId}

aws:ResourceTag/${TagKey}

configuredtableassociation arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/configuredtableassociation/${ConfiguredTableAssociationId}

aws:ResourceTag/${TagKey}

idmappingtable arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/idmappingtable/${IdMappingTableId}

aws:ResourceTag/${TagKey}

idnamespaceassociation arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/idnamespaceassociation/${IdNamespaceAssociationId}

aws:ResourceTag/${TagKey}

membership arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}

aws:ResourceTag/${TagKey}

privacybudgettemplate arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/privacybudgettemplate/${PrivacyBudgetTemplateId}

aws:ResourceTag/${TagKey}

Kunci kondisi untuk Kamar AWS Bersih

AWS Kamar Bersih mendefinisikan kunci kondisi berikut yang dapat digunakan dalam Condition elemen IAM kebijakan. Anda dapat menggunakan kunci ini untuk menyempurnakan syarat lebih lanjut saat pernyataan kebijakan berlaku. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tombol kondisi.

Untuk melihat kunci kondisi global yang tersedia untuk semua layanan, lihat Kunci kondisi global yang tersedia.

Kunci syarat Deskripsi Jenis
aws:RequestTag/${TagKey} Filter akses berdasarkan tanda yang diberikan dalam permintaan String
aws:ResourceTag/${TagKey} Filter akses dengan tanda yang terkait dengan sumber daya String
aws:TagKeys Filter akses berdasarkan kunci tanda yang diberikan dalam permintaan ArrayOfString