Tindakan, sumber daya, dan kunci kondisi untuk AWS Deadline Cloud - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tindakan, sumber daya, dan kunci kondisi untuk AWS Deadline Cloud

AWS Deadline Cloud (awalan layanan:deadline) menyediakan sumber daya, tindakan, dan kunci konteks kondisi khusus layanan berikut untuk digunakan dalam kebijakan izin IAM.

Referensi:

Tindakan yang ditentukan oleh AWS Deadline Cloud

Anda dapat menyebutkan tindakan berikut dalam elemen Action pernyataan kebijakan IAM. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Saat Anda menggunakan sebuah tindakan dalam sebuah kebijakan, Anda biasanya mengizinkan atau menolak akses ke operasi API atau perintah CLI dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom mencantumkan jenis sumber daya, maka Anda dapat menyebutkan ARN dengan jenis tersebut dalam sebuah pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam kebijakan IAM, Anda harus menyertakan ARN atau pola untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
AssociateMemberToFarm Memberikan izin untuk mengaitkan anggota ke peternakan Manajemen izin

farm*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssociateMemberToFleet Memberikan izin untuk mengaitkan anggota dengan armada Manajemen izin

fleet*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssociateMemberToJob Memberikan izin untuk mengaitkan anggota dengan pekerjaan Manajemen izin

job*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssociateMemberToQueue Memberikan izin untuk mengaitkan anggota ke antrian Manajemen izin

queue*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssumeFleetRoleForRead Memberikan izin untuk mengambil peran armada untuk akses hanya-baca Tulis

fleet*

identitystore:ListGroupMembershipsForMember

AssumeFleetRoleForWorker Memberikan izin untuk mengambil peran armada bagi seorang pekerja Tulis

worker*

AssumeQueueRoleForRead Memberikan izin untuk mengambil peran antrian untuk akses hanya-baca Tulis

queue*

identitystore:ListGroupMembershipsForMember

AssumeQueueRoleForUser Memberikan izin untuk mengambil peran antrian bagi pengguna Tulis

queue*

identitystore:ListGroupMembershipsForMember

AssumeQueueRoleForWorker Memberikan izin untuk mengambil peran antrian untuk pekerja Tulis

queue*

worker*

BatchGetJobEntity Memberikan izin untuk mendapatkan entitas pekerjaan untuk pekerja Baca

worker*

CopyJobTemplate Memberikan izin untuk menyalin template pekerjaan ke bucket Amazon S3 Tulis

job*

identitystore:ListGroupMembershipsForMember

s3:PutObject

CreateBudget Memberikan izin untuk membuat anggaran Tulis

budget*

identitystore:ListGroupMembershipsForMember

CreateFarm Memberikan izin untuk membuat peternakan Tulis

farm*

deadline:TagResource

aws:RequestTag/${TagKey}

aws:TagKeys

CreateFleet Memberikan izin untuk membuat armada Tulis

fleet*

deadline:TagResource

iam:PassRole

identitystore:ListGroupMembershipsForMember

logs:CreateLogGroup

aws:RequestTag/${TagKey}

aws:TagKeys

CreateJob Memberikan izin untuk membuat pekerjaan Tulis

job*

identitystore:ListGroupMembershipsForMember

CreateLicenseEndpoint Memberikan izin untuk membuat titik akhir lisensi untuk perangkat lunak atau produk berlisensi Tulis

license-endpoint*

deadline:TagResource

ec2:CreateTags

ec2:CreateVpcEndpoint

ec2:DescribeVpcEndpoints

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMonitor Memberikan izin untuk membuat monitor Tulis

monitor*

iam:PassRole

sso:CreateApplication

sso:DeleteApplication

sso:PutApplicationAssignmentConfiguration

sso:PutApplicationAuthenticationMethod

sso:PutApplicationGrant

CreateQueue Memberikan izin untuk membuat antrian Tulis

queue*

deadline:TagResource

iam:PassRole

identitystore:ListGroupMembershipsForMember

logs:CreateLogGroup

s3:ListBucket

aws:RequestTag/${TagKey}

aws:TagKeys

CreateQueueEnvironment Memberikan izin untuk membuat lingkungan antrian Tulis

queue*

identitystore:ListGroupMembershipsForMember

CreateQueueFleetAssociation Memberikan izin untuk membuat asosiasi antrian armada Tulis

fleet*

identitystore:ListGroupMembershipsForMember

queue*

CreateStorageProfile Memberikan izin untuk membuat profil penyimpanan untuk peternakan Tulis

farm*

identitystore:ListGroupMembershipsForMember

CreateWorker Memberikan izin untuk membuat pekerja Tulis

worker*

DeleteBudget Memberikan izin untuk menghapus anggaran Tulis

budget*

identitystore:ListGroupMembershipsForMember

DeleteFarm Memberikan izin untuk menghapus peternakan Tulis

farm*

identitystore:ListGroupMembershipsForMember

DeleteFleet Memberikan izin untuk menghapus armada Tulis

fleet*

identitystore:ListGroupMembershipsForMember

DeleteLicenseEndpoint Memberikan izin untuk menghapus titik akhir lisensi Tulis

license-endpoint*

ec2:DeleteVpcEndpoints

ec2:DescribeVpcEndpoints

DeleteMeteredProduct Memberikan izin untuk menghapus produk terukur Tulis

metered-product*

DeleteMonitor Memberikan izin untuk menghapus monitor Tulis

monitor*

sso:DeleteApplication

DeleteQueue Memberikan izin untuk menghapus antrian Tulis

queue*

identitystore:ListGroupMembershipsForMember

DeleteQueueEnvironment Memberikan izin untuk menghapus lingkungan antrian Tulis

queue*

identitystore:ListGroupMembershipsForMember

DeleteQueueFleetAssociation Memberikan izin untuk menghapus asosiasi antrian armada Tulis

fleet*

identitystore:ListGroupMembershipsForMember

queue*

DeleteStorageProfile Memberikan izin untuk menghapus profil penyimpanan Tulis

farm*

identitystore:ListGroupMembershipsForMember

DeleteWorker Memberikan izin untuk menghapus pekerja Tulis

worker*

DisassociateMemberFromFarm Memberikan izin untuk memisahkan anggota dari peternakan Manajemen izin

farm*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

DisassociateMemberFromFleet Memberikan izin untuk memisahkan anggota dari armada Manajemen izin

fleet*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

DisassociateMemberFromJob Memberikan izin untuk memisahkan anggota dari pekerjaan Manajemen izin

job*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

DisassociateMemberFromQueue Memberikan izin untuk memisahkan anggota dari antrian Manajemen izin

queue*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

GetApplicationVersion Memberikan izin untuk mendapatkan versi terbaru dari aplikasi Baca

monitor*

GetBudget Memberikan izin untuk mendapatkan anggaran Baca

budget*

identitystore:ListGroupMembershipsForMember

GetFarm Memberikan izin untuk mendapatkan peternakan Baca

farm*

identitystore:ListGroupMembershipsForMember

GetFleet Memberikan izin untuk mendapatkan armada Baca

fleet*

identitystore:ListGroupMembershipsForMember

GetJob Memberikan izin untuk mendapatkan pekerjaan Baca

job*

identitystore:ListGroupMembershipsForMember

GetLicenseEndpoint Memberikan izin untuk mendapatkan titik akhir lisensi Baca

license-endpoint*

GetMonitor Memberikan izin untuk mendapatkan monitor Baca

monitor*

GetQueue Memberikan izin untuk mendapatkan antrian Baca

queue*

identitystore:ListGroupMembershipsForMember

GetQueueEnvironment Memberikan izin untuk mendapatkan lingkungan antrian Baca

queue*

identitystore:ListGroupMembershipsForMember

GetQueueFleetAssociation Memberikan izin untuk mendapatkan asosiasi antrian armada Baca

fleet*

identitystore:ListGroupMembershipsForMember

queue*

GetSession Memberikan izin untuk mendapatkan sesi untuk pekerjaan Baca

job*

identitystore:ListGroupMembershipsForMember

GetSessionAction Memberikan izin untuk mendapatkan tindakan sesi untuk suatu pekerjaan Baca

job*

identitystore:ListGroupMembershipsForMember

GetSessionsStatisticsAggregation Memberikan izin untuk mendapatkan semua statistik yang dikumpulkan untuk sesi Baca

farm

identitystore:ListGroupMembershipsForMember

fleet

queue

GetStep Memberikan izin untuk mendapatkan langkah dalam pekerjaan Baca

job*

identitystore:ListGroupMembershipsForMember

GetStorageProfile Memberikan izin untuk mendapatkan profil penyimpanan Baca

farm*

identitystore:ListGroupMembershipsForMember

GetStorageProfileForQueue Memberikan izin untuk mendapatkan profil penyimpanan untuk antrian Baca

queue*

identitystore:ListGroupMembershipsForMember

GetTask Memberikan izin untuk mendapatkan tugas pekerjaan Baca

job*

identitystore:ListGroupMembershipsForMember

GetWorker Memberikan izin untuk mendapatkan pekerja Baca

worker*

identitystore:ListGroupMembershipsForMember

ListAvailableMeteredProducts Memberikan izin untuk mencantumkan semua produk terukur yang tersedia dalam titik akhir lisensi Daftar
ListBudgets Memberikan izin untuk membuat daftar semua anggaran untuk sebuah peternakan Daftar

budget*

identitystore:ListGroupMembershipsForMember

ListFarmMembers Memberikan izin untuk membuat daftar semua anggota peternakan Daftar

farm*

identitystore:ListGroupMembershipsForMember

ListFarms Memberikan izin untuk membuat daftar semua peternakan Daftar

farm*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListFleetMembers Memberikan izin untuk membuat daftar semua anggota armada Daftar

fleet*

identitystore:ListGroupMembershipsForMember

ListFleets Memberikan izin untuk membuat daftar semua armada Daftar

fleet*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListJobMembers Memberikan izin untuk membuat daftar semua anggota pekerjaan Daftar

job*

identitystore:ListGroupMembershipsForMember

ListJobs Memberikan izin untuk mencantumkan semua pekerjaan dalam antrian Daftar

job*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListLicenseEndpoints Memberikan izin untuk mencantumkan semua titik akhir lisensi Daftar

license-endpoint*

ListMeteredProducts Memberikan izin untuk mencantumkan semua produk terukur di titik akhir lisensi Daftar

metered-product*

ListMonitors Memberikan izin untuk membuat daftar semua monitor Daftar

monitor*

ListQueueEnvironments Memberikan izin untuk mencantumkan semua lingkungan antrian yang terkait dengan antrian Daftar

queue*

identitystore:ListGroupMembershipsForMember

ListQueueFleetAssociations Memberikan izin untuk membuat daftar semua asosiasi antrian armada Daftar

farm

identitystore:ListGroupMembershipsForMember

fleet

queue

ListQueueMembers Memberikan izin untuk mencantumkan semua anggota dalam antrian Daftar

queue*

identitystore:ListGroupMembershipsForMember

ListQueues Memberikan izin untuk membuat daftar semua antrian di sebuah peternakan Daftar

queue*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListSessionActions Memberikan izin untuk membuat daftar semua tindakan sesi untuk suatu pekerjaan Daftar

job*

identitystore:ListGroupMembershipsForMember

ListSessions Memberikan izin untuk membuat daftar semua sesi untuk suatu pekerjaan Daftar

job*

identitystore:ListGroupMembershipsForMember

ListSessionsForWorker Memberikan izin untuk membuat daftar semua sesi untuk pekerja Daftar

worker*

identitystore:ListGroupMembershipsForMember

ListStepConsumers Memberikan izin untuk membuat daftar langkah konsumen untuk langkah pekerjaan Daftar

job*

identitystore:ListGroupMembershipsForMember

ListStepDependencies Memberikan izin untuk membuat daftar dependensi untuk langkah pekerjaan Daftar

job*

identitystore:ListGroupMembershipsForMember

ListSteps Memberikan izin untuk membuat daftar semua langkah untuk pekerjaan Daftar

job*

identitystore:ListGroupMembershipsForMember

ListStorageProfiles Memberikan izin untuk membuat daftar semua profil penyimpanan di peternakan Daftar

farm*

identitystore:ListGroupMembershipsForMember

ListStorageProfilesForQueue Memberikan izin untuk mencantumkan semua profil penyimpanan dalam antrian Daftar

queue*

identitystore:ListGroupMembershipsForMember

ListTagsForResource Memberikan izin untuk mencantumkan semua tag pada sumber daya Cloud Deadline yang ditentukan Daftar

farm

fleet

license-endpoint

queue

ListTasks Memberikan izin untuk membuat daftar semua tugas untuk suatu pekerjaan Daftar

job*

identitystore:ListGroupMembershipsForMember

ListWorkers Memberikan izin untuk mendaftarkan semua pekerja dalam armada Daftar

worker*

identitystore:ListGroupMembershipsForMember

PutMeteredProduct Memberikan izin untuk menambahkan produk terukur ke titik akhir lisensi Tulis

metered-product*

SearchJobs Memberikan izin untuk mencari pekerjaan di beberapa antrian Daftar

queue*

identitystore:ListGroupMembershipsForMember

SearchSteps Memberikan izin untuk mencari langkah-langkah dalam satu pekerjaan atau untuk mencari langkah-langkah untuk beberapa antrian Daftar

job

identitystore:ListGroupMembershipsForMember

queue

SearchTasks Memberikan izin untuk mencari tugas dalam satu pekerjaan atau untuk mencari tugas untuk beberapa antrian Daftar

job

identitystore:ListGroupMembershipsForMember

queue

SearchWorkers Memberikan izin untuk mencari pekerja di beberapa armada Daftar

fleet*

identitystore:ListGroupMembershipsForMember

StartSessionsStatisticsAggregation Memberikan izin untuk mendapatkan semua statistik yang dikumpulkan untuk sesi Baca

fleet

identitystore:ListGroupMembershipsForMember

queue

TagResource Memberikan izin untuk menambah atau menimpa satu atau beberapa tag untuk sumber daya Cloud Deadline yang ditentukan Penandaan

farm

fleet

license-endpoint

queue

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Memberikan izin untuk memisahkan satu atau beberapa tag dari sumber daya Cloud Deadline yang ditentukan Penandaan

farm

fleet

license-endpoint

queue

aws:TagKeys

UpdateBudget Memberikan izin untuk memperbarui anggaran Tulis

budget*

identitystore:ListGroupMembershipsForMember

UpdateFarm Memberikan izin untuk memperbarui peternakan Tulis

farm*

identitystore:ListGroupMembershipsForMember

UpdateFleet Memberikan izin untuk memperbarui armada Tulis

fleet*

iam:PassRole

identitystore:ListGroupMembershipsForMember

UpdateJob Memberikan izin untuk memperbarui pekerjaan Tulis

job*

identitystore:ListGroupMembershipsForMember

UpdateMonitor Memberikan izin untuk memperbarui monitor Tulis

monitor*

iam:PassRole

sso:PutApplicationGrant

sso:UpdateApplication

UpdateQueue Memberikan izin untuk memperbarui antrian Tulis

queue*

iam:PassRole

identitystore:ListGroupMembershipsForMember

UpdateQueueEnvironment Memberikan izin untuk memperbarui lingkungan antrian Tulis

queue*

identitystore:ListGroupMembershipsForMember

UpdateQueueFleetAssociation Memberikan izin untuk memperbarui asosiasi antrian-armada Tulis

fleet*

identitystore:ListGroupMembershipsForMember

queue*

UpdateSession Memberikan izin untuk memperbarui sesi untuk pekerjaan Tulis

job*

identitystore:ListGroupMembershipsForMember

UpdateStep Memberikan izin untuk memperbarui langkah untuk pekerjaan Tulis

job*

identitystore:ListGroupMembershipsForMember

UpdateStorageProfile Memberikan izin untuk memperbarui profil penyimpanan untuk peternakan Tulis

farm*

identitystore:ListGroupMembershipsForMember

UpdateTask Memberikan izin untuk memperbarui tugas Tulis

job*

identitystore:ListGroupMembershipsForMember

UpdateWorker Memberikan izin untuk memperbarui pekerja Tulis

worker*

logs:CreateLogStream

UpdateWorkerSchedule Memberikan izin untuk memperbarui jadwal untuk pekerja Tulis

worker*

logs:CreateLogStream

Jenis sumber daya yang ditentukan oleh AWS Deadline Cloud

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam elemen Resource pernyataan kebijakan izin IAM. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol-tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
budget arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/budget/${BudgetId}

deadline:FarmMembershipLevels

farm arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}

aws:ResourceTag/${TagKey}

deadline:FarmMembershipLevels

fleet arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/fleet/${FleetId}

aws:ResourceTag/${TagKey}

deadline:FarmMembershipLevels

deadline:FleetMembershipLevels

job arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/queue/${QueueId}/job/${JobId}

deadline:FarmMembershipLevels

deadline:JobMembershipLevels

deadline:QueueMembershipLevels

license-endpoint arn:${Partition}:deadline:${Region}:${Account}:license-endpoint/${LicenseEndpointId}

aws:ResourceTag/${TagKey}

metered-product arn:${Partition}:deadline:${Region}:${Account}:license-endpoint/${LicenseEndpointId}/metered-product/${ProductId}
monitor arn:${Partition}:deadline:${Region}:${Account}:monitor/${MonitorId}
queue arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/queue/${QueueId}

aws:ResourceTag/${TagKey}

deadline:FarmMembershipLevels

deadline:QueueMembershipLevels

worker arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/fleet/${FleetId}/worker/${WorkerId}

deadline:FarmMembershipLevels

deadline:FleetMembershipLevels

Kunci kondisi untuk AWS Deadline Cloud

AWS Deadline Cloud mendefinisikan kunci kondisi berikut yang dapat digunakan dalam Condition elemen kebijakan IAM. Anda dapat menggunakan kunci ini untuk menyempurnakan syarat lebih lanjut saat pernyataan kebijakan berlaku. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tombol kondisi.

Untuk melihat kunci kondisi global yang tersedia untuk semua layanan, lihat Kunci kondisi global yang tersedia.

Kunci syarat Deskripsi Jenis
aws:RequestTag/${TagKey} Filter akses berdasarkan tanda yang diberikan dalam permintaan String
aws:ResourceTag/${TagKey} Filter akses dengan tanda yang terkait dengan sumber daya String
aws:TagKeys Filter akses berdasarkan kunci tanda yang diberikan dalam permintaan ArrayOfString
deadline:AssociatedMembershipLevel Memfilter akses berdasarkan tingkat keanggotaan terkait dari prinsipal yang disediakan dalam permintaan String
deadline:FarmMembershipLevels Memfilter akses berdasarkan tingkat keanggotaan di pertanian ArrayOfString
deadline:FleetMembershipLevels Memfilter akses berdasarkan tingkat keanggotaan pada armada ArrayOfString
deadline:JobMembershipLevels Memfilter akses berdasarkan tingkat keanggotaan di tempat kerja ArrayOfString
deadline:MembershipLevel Memfilter akses berdasarkan tingkat keanggotaan yang diteruskan dalam permintaan String
deadline:PrincipalId Memfilter akses dengan ID prinsip yang disediakan dalam permintaan String
deadline:QueueMembershipLevels Memfilter akses berdasarkan tingkat keanggotaan pada antrian ArrayOfString
deadline:RequesterPrincipalId Memfilter akses oleh pengguna yang memanggil Deadline Cloud API String