Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tindakan, sumber daya, dan kunci kondisi untuk Kamar AWS Bersih
AWS Kamar Bersih (awalan layanan:cleanrooms
) menyediakan sumber daya, tindakan, dan kunci konteks kondisi khusus layanan berikut untuk digunakan dalam IAM kebijakan izin.
Referensi:
-
Pelajari cara mengonfigurasi layanan ini.
-
Lihat daftar APIoperasi yang tersedia untuk layanan ini.
-
Pelajari cara mengamankan layanan ini dan sumber dayanya dengan menggunakan kebijakan IAM izin.
Topik
Tindakan yang ditentukan oleh Kamar AWS Bersih
Anda dapat menentukan tindakan berikut dalam Action
elemen pernyataan IAM kebijakan. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Ketika Anda menggunakan tindakan dalam kebijakan, Anda biasanya mengizinkan atau menolak akses ke API operasi atau CLI perintah dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.
Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource
elemen pernyataan kebijakan Anda. Jika kolom menyertakan jenis sumber daya, maka Anda dapat menentukan ARN jenis itu dalam pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource
elemen dalam IAM kebijakan, Anda harus menyertakan pola ARN atau untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.
Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition
elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.
catatan
Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.
Untuk detail tentang kolom dalam tabel berikut, lihat tabel Tindakan.
Tindakan | Deskripsi | Tingkat akses | Jenis sumber daya (*diperlukan) | Kunci syarat | Tindakan bergantung |
---|---|---|---|---|---|
BatchGetCollaborationAnalysisTemplate | Memberikan izin untuk melihat detail yang analysisTemplates terkait dengan kolaborasi | Baca |
cleanrooms:GetCollaborationAnalysisTemplate |
||
BatchGetSchema | Memberikan izin untuk melihat detail skema | Baca |
cleanrooms:GetSchema |
||
BatchGetSchemaAnalysisRule | Memberikan izin untuk melihat aturan analisis yang terkait dengan skema | Baca |
cleanrooms:GetSchema |
||
CreateAnalysisTemplate | Memberikan izin untuk membuat template analisis baru | Tulis | |||
CreateCollaboration | Memberikan izin untuk membuat kolaborasi baru, lingkungan kolaborasi data bersama | Tulis | |||
CreateConfiguredAudienceModelAssociation | Memberikan izin untuk menautkan model audiens yang dikonfigurasi Cleanrooms Cleanrooms dengan kolaborasi dengan membuat asosiasi baru | Tulis |
cleanrooms-ml:GetConfiguredAudienceModel cleanrooms-ml:GetConfiguredAudienceModelPolicy cleanrooms-ml:PutConfiguredAudienceModelPolicy |
||
CreateConfiguredTable | Memberikan izin untuk membuat tabel baru yang dikonfigurasi | Tulis |
glue:BatchGetPartition glue:GetDatabase glue:GetDatabases glue:GetPartition glue:GetPartitions glue:GetSchemaVersion glue:GetTable glue:GetTables |
||
CreateConfiguredTableAnalysisRule | Memberikan izin untuk membuat aturan analisis untuk tabel yang dikonfigurasi | Tulis | |||
CreateConfiguredTableAssociation | Memberikan izin untuk menautkan tabel yang dikonfigurasi dengan kolaborasi dengan membuat asosiasi baru | Tulis |
iam:PassRole |
||
CreateConfiguredTableAssociationAnalysisRule | Memberikan izin untuk membuat aturan analisis untuk asosiasi tabel yang dikonfigurasi | Tulis | |||
CreateIdMappingTable | Memberikan izin untuk menautkan alur kerja pemetaan id dengan kolaborasi dengan membuat tabel pemetaan id baru | Tulis |
entityresolution:AddPolicyStatement entityresolution:GetIdMappingWorkflow |
||
CreateIdNamespaceAssociation | Memberikan izin untuk menautkan Namespace Id Resolusi AWS Entitas dengan kolaborasi dengan membuat asosiasi baru | Tulis |
entityresolution:AddPolicyStatement entityresolution:GetIdNamespace |
||
CreateMembership | Memberikan izin untuk bergabung dengan kolaborasi dengan membuat keanggotaan | Tulis |
iam:PassRole logs:CreateLogDelivery logs:CreateLogGroup logs:DeleteLogDelivery logs:DescribeLogGroups logs:DescribeResourcePolicies logs:GetLogDelivery logs:ListLogDeliveries logs:PutResourcePolicy logs:UpdateLogDelivery s3:GetBucketLocation |
||
CreatePrivacyBudgetTemplate | Memberikan izin untuk membuat templat anggaran privasi baru | Tulis | |||
DeleteAnalysisTemplate | Memberikan izin untuk menghapus template analisis yang ada | Tulis | |||
DeleteCollaboration | Memberikan izin untuk menghapus kolaborasi yang ada | Tulis |
cleanrooms-ml:DeleteConfiguredAudienceModelPolicy cleanrooms-ml:GetConfiguredAudienceModelPolicy cleanrooms-ml:PutConfiguredAudienceModelPolicy |
||
DeleteConfiguredAudienceModelAssociation | Memberikan izin untuk menghapus asosiasi model audiens yang sudah dikonfigurasi | Tulis |
cleanrooms-ml:DeleteConfiguredAudienceModelPolicy cleanrooms-ml:GetConfiguredAudienceModelPolicy cleanrooms-ml:PutConfiguredAudienceModelPolicy |
||
DeleteConfiguredTable | Memberikan izin untuk menghapus tabel yang dikonfigurasi | Tulis | |||
DeleteConfiguredTableAnalysisRule | Memberikan izin untuk menghapus aturan analisis yang ada | Tulis | |||
DeleteConfiguredTableAssociation | Memberikan izin untuk menghapus asosiasi tabel yang dikonfigurasi dari kolaborasi | Tulis | |||
DeleteConfiguredTableAssociationAnalysisRule | Memberikan izin untuk menghapus aturan analisis asosiasi tabel yang sudah dikonfigurasi | Tulis | |||
DeleteIdMappingTable | Memberikan izin untuk menghapus tabel pemetaan id dari kolaborasi | Tulis |
entityresolution:DeletePolicyStatement |
||
DeleteIdNamespaceAssociation | Memberikan izin untuk menghapus Asosiasi Namespace Id dari kolaborasi | Tulis |
entityresolution:DeletePolicyStatement |
||
DeleteMember | Memberikan izin untuk menghapus anggota dari kolaborasi | Tulis |
cleanrooms-ml:DeleteConfiguredAudienceModelPolicy cleanrooms-ml:GetConfiguredAudienceModelPolicy cleanrooms-ml:PutConfiguredAudienceModelPolicy |
||
DeleteMembership | Memberikan izin untuk meninggalkan kolaborasi dengan menghapus keanggotaan | Tulis | |||
DeletePrivacyBudgetTemplate | Memberikan izin untuk menghapus templat anggaran privasi yang ada | Tulis | |||
GetAnalysisTemplate | Memberikan izin untuk melihat detail untuk template analisis | Baca | |||
GetCollaboration | Memberikan izin untuk melihat detail untuk kolaborasi | Baca | |||
GetCollaborationAnalysisTemplate | Memberikan izin untuk melihat detail untuk template analisis dalam kolaborasi | Baca | |||
GetCollaborationConfiguredAudienceModelAssociation | Memberikan izin untuk melihat detail untuk asosiasi model audiens yang dikonfigurasi dalam kolaborasi | Baca | |||
GetCollaborationIdNamespaceAssociation | Memberikan izin untuk mendapatkan asosiasi namespace id dalam kolaborasi | Baca | |||
GetCollaborationPrivacyBudgetTemplate | Memberikan izin untuk melihat detail untuk templat anggaran privasi dalam kolaborasi | Baca | |||
GetConfiguredAudienceModelAssociation | Memberikan izin untuk melihat detail untuk asosiasi model audiens yang dikonfigurasi | Baca | |||
GetConfiguredTable | Memberikan izin untuk melihat detail untuk tabel yang dikonfigurasi | Baca | |||
GetConfiguredTableAnalysisRule | Memberikan izin untuk melihat aturan analisis untuk tabel yang dikonfigurasi | Baca | |||
GetConfiguredTableAssociation | Memberikan izin untuk melihat detail untuk asosiasi tabel yang dikonfigurasi | Baca | |||
GetConfiguredTableAssociationAnalysisRule | Memberikan izin untuk melihat aturan analisis untuk asosiasi tabel yang dikonfigurasi | Baca | |||
GetIdMappingTable | Memberikan izin untuk melihat detail tabel pemetaan id | Baca | |||
GetIdNamespaceAssociation | Memberikan izin untuk melihat detail asosiasi namespace id | Baca |
entityresolution:GetIdNamespace |
||
GetMembership | Memberikan izin untuk melihat detail tentang keanggotaan | Baca | |||
GetPrivacyBudgetTemplate | Memberikan izin untuk melihat detail untuk templat anggaran privasi | Baca | |||
GetProtectedQuery | Memberikan izin untuk melihat kueri yang dilindungi | Baca | |||
GetSchema | Memberikan izin untuk melihat detail skema | Baca | |||
GetSchemaAnalysisRule | Memberikan izin untuk melihat aturan analisis yang terkait dengan skema | Baca |
cleanrooms:GetSchema |
||
ListAnalysisTemplates | Memberikan izin untuk membuat daftar templat analisis yang tersedia | Daftar | |||
ListCollaborationAnalysisTemplates | Memberikan izin untuk membuat daftar templat analisis yang tersedia dalam kolaborasi | Daftar | |||
ListCollaborationConfiguredAudienceModelAssociations | Memberikan izin untuk mencantumkan asosiasi model audiens terkonfigurasi yang tersedia dalam kolaborasi | Daftar | |||
ListCollaborationIdNamespaceAssociations | Memberikan izin untuk mencantumkan namespace id dalam kolaborasi | Daftar | |||
ListCollaborationPrivacyBudgetTemplates | Memberikan izin untuk membuat daftar templat anggaran privasi yang tersedia dalam kolaborasi | Daftar | |||
ListCollaborationPrivacyBudgets | Memberikan izin untuk membuat daftar anggaran privasi dalam kolaborasi | Daftar | |||
ListCollaborations | Memberikan izin untuk membuat daftar kolaborasi yang tersedia | Daftar | |||
ListConfiguredAudienceModelAssociations | Memberikan izin untuk mencantumkan asosiasi model audiens terkonfigurasi yang tersedia untuk keanggotaan | Daftar | |||
ListConfiguredTableAssociations | Memberikan izin untuk mencantumkan asosiasi tabel terkonfigurasi yang tersedia untuk keanggotaan | Daftar | |||
ListConfiguredTables | Memberikan izin untuk membuat daftar tabel terkonfigurasi yang tersedia | Daftar | |||
ListIdMappingTables | Memberikan izin untuk membuat daftar tabel pemetaan id yang tersedia untuk keanggotaan | Daftar | |||
ListIdNamespaceAssociations | Memberikan izin untuk mencantumkan asosiasi data resolusi entitas untuk keanggotaan | Daftar | |||
ListMembers | Memberikan izin untuk membuat daftar anggota kolaborasi | Daftar | |||
ListMemberships | Memberikan izin untuk membuat daftar keanggotaan yang tersedia | Daftar | |||
ListPrivacyBudgetTemplates | Memberikan izin untuk membuat daftar templat anggaran privasi yang tersedia | Daftar | |||
ListPrivacyBudgets | Memberikan izin untuk membuat daftar anggaran privasi yang tersedia | Daftar | |||
ListProtectedQueries | Memberikan izin untuk membuat daftar kueri yang dilindungi | Daftar | |||
ListSchemas | Memberikan izin untuk melihat skema yang tersedia untuk kolaborasi | Daftar | |||
ListTagsForResource | Memberikan izin untuk mencantumkan tag untuk sumber daya | Daftar | |||
PopulateIdMappingTable | Memberikan izin untuk memulai Id Mapping Job di AWS Entity Resolution untuk menghasilkan hasil pemetaan id dalam kolaborasi cleanrooms. | Tulis |
entityresolution:GetIdMappingWorkflow |
||
PreviewPrivacyImpact | Memberikan izin untuk melihat pratinjau pengaturan templat anggaran privasi | Baca | |||
StartProtectedQuery | Memberikan izin untuk memulai kueri yang dilindungi | Tulis |
cleanrooms:GetCollaborationAnalysisTemplate cleanrooms:GetSchema s3:GetBucketLocation s3:ListBucket s3:PutObject |
||
TagResource | Memberikan izin untuk menandai sumber daya | Penandaan | |||
UntagResource | Memberikan izin untuk menghapus tag sumber daya | Penandaan | |||
UpdateAnalysisTemplate | Memberikan izin untuk memperbarui detail templat analisis | Tulis | |||
UpdateCollaboration | Memberikan izin untuk memperbarui detail kolaborasi | Tulis | |||
UpdateConfiguredAudienceModelAssociation | Memberikan izin untuk memperbarui asosiasi model audiens yang dikonfigurasi | Tulis | |||
UpdateConfiguredTable | Memberikan izin untuk memperbarui tabel yang sudah dikonfigurasi | Tulis | |||
UpdateConfiguredTableAnalysisRule | Memberikan izin untuk memperbarui aturan analisis untuk tabel yang dikonfigurasi | Tulis | |||
UpdateConfiguredTableAssociation | Memberikan izin untuk memperbarui asosiasi tabel yang dikonfigurasi | Tulis |
iam:PassRole |
||
UpdateConfiguredTableAssociationAnalysisRule | Memberikan izin untuk memperbarui aturan analisis untuk asosiasi tabel yang dikonfigurasi | Tulis | |||
UpdateIdMappingTable | Memberikan izin untuk memperbarui tabel pemetaan id | Tulis | |||
UpdateIdNamespaceAssociation | Memberikan izin untuk memperbarui asosiasi masukan resolusi entitas | Tulis |
entityresolution:GetIdNamespace |
||
UpdateMembership | Memberikan izin untuk memperbarui rincian keanggotaan | Tulis |
iam:PassRole logs:CreateLogDelivery logs:CreateLogGroup logs:DeleteLogDelivery logs:DescribeLogGroups logs:DescribeResourcePolicies logs:GetLogDelivery logs:ListLogDeliveries logs:PutResourcePolicy logs:UpdateLogDelivery s3:GetBucketLocation |
||
UpdatePrivacyBudgetTemplate | Memberikan izin untuk memperbarui detail templat anggaran privasi | Tulis | |||
UpdateProtectedQuery | Memberikan izin untuk memperbarui kueri yang dilindungi | Tulis |
Jenis sumber daya yang ditentukan oleh Kamar AWS Bersih
Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam Resource
elemen pernyataan kebijakan IAM izin. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.
Jenis sumber daya | ARN | Kunci syarat |
---|---|---|
analysistemplate |
arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/analysistemplate/${AnalysisTemplateId}
|
|
collaboration |
arn:${Partition}:cleanrooms:${Region}:${Account}:collaboration/${CollaborationId}
|
|
configuredaudiencemodelassociation |
arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/configuredaudiencemodelassociation/${ConfiguredAudienceModelAssociationId}
|
|
configuredtable |
arn:${Partition}:cleanrooms:${Region}:${Account}:configuredtable/${ConfiguredTableId}
|
|
configuredtableassociation |
arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/configuredtableassociation/${ConfiguredTableAssociationId}
|
|
idmappingtable |
arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/idmappingtable/${IdMappingTableId}
|
|
idnamespaceassociation |
arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/idnamespaceassociation/${IdNamespaceAssociationId}
|
|
membership |
arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}
|
|
privacybudgettemplate |
arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/privacybudgettemplate/${PrivacyBudgetTemplateId}
|
Kunci kondisi untuk Kamar AWS Bersih
AWS Kamar Bersih mendefinisikan kunci kondisi berikut yang dapat digunakan dalam Condition
elemen IAM kebijakan. Anda dapat menggunakan kunci ini untuk menyempurnakan syarat lebih lanjut saat pernyataan kebijakan berlaku. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tombol kondisi.
Untuk melihat kunci kondisi global yang tersedia untuk semua layanan, lihat Kunci kondisi global yang tersedia.
Kunci syarat | Deskripsi | Jenis |
---|---|---|
aws:RequestTag/${TagKey} | Filter akses berdasarkan tanda yang diberikan dalam permintaan | String |
aws:ResourceTag/${TagKey} | Filter akses dengan tanda yang terkait dengan sumber daya | String |
aws:TagKeys | Filter akses berdasarkan kunci tanda yang diberikan dalam permintaan | ArrayOfString |