Tindakan, sumber daya, dan kunci kondisi untuk AWS IQ - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tindakan, sumber daya, dan kunci kondisi untuk AWS IQ

AWS IQ (awalan layanan:iq) menyediakan sumber daya, tindakan, dan kunci konteks kondisi khusus layanan berikut untuk digunakan dalam kebijakan izin. IAM

Referensi:

Tindakan yang ditentukan oleh AWS IQ

Anda dapat menentukan tindakan berikut dalam Action elemen pernyataan IAM kebijakan. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Ketika Anda menggunakan tindakan dalam kebijakan, Anda biasanya mengizinkan atau menolak akses ke API operasi atau CLI perintah dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom menyertakan jenis sumber daya, maka Anda dapat menentukan ARN jenis itu dalam pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam IAM kebijakan, Anda harus menyertakan pola ARN atau untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
AcceptCall Memberikan izin untuk menerima panggilan suara/video yang masuk Tulis

call*

ApprovePaymentRequest Memberikan izin untuk menyetujui permintaan pembayaran Tulis

paymentRequest*

ApproveProposal Memberikan izin untuk menyetujui proposal Tulis

proposal*

ArchiveConversation Memberikan izin untuk mengarsipkan percakapan Tulis

conversation*

CompleteProposal Memberikan izin untuk menyelesaikan proposal Tulis

proposal*

CreateConversation Memberikan izin untuk menanggapi permintaan atau mengirim pesan langsung untuk memulai percakapan Tulis
CreateExpert Memberikan izin untuk membuat profil ahli Tulis
CreateListing Memberikan izin untuk membuat daftar Tulis
CreateMilestoneProposal Memberikan izin untuk membuat proposal tonggak sejarah Tulis
CreatePaymentRequest Memberikan izin untuk membuat permintaan pembayaran Tulis
CreateProject Memberikan izin untuk mengirimkan permintaan baru Tulis
CreateRequest Memberikan izin untuk mengirimkan permintaan baru Tulis
CreateScheduledProposal Memberikan izin untuk membuat proposal terjadwal Tulis
CreateSeller Memberikan izin untuk membuat profil penjual Tulis
CreateUpfrontProposal Memberikan izin untuk membuat proposal di muka Tulis
DeclineCall Memberikan izin untuk menolak panggilan suara/video yang masuk Tulis

call*

DeleteAttachment Memberikan izin untuk menghapus lampiran yang ada Tulis

attachment*

DisableIndividualPublicProfile Memberikan izin untuk menonaktifkan halaman profil publik individu Tulis

expert*

DownloadAttachment Memberikan izin untuk mengunduh lampiran yang ada Baca

attachment*

EnableIndividualPublicProfile Memberikan izin untuk mengaktifkan halaman profil publik individu Tulis

expert*

EndCall Memberikan izin untuk mengakhiri panggilan suara/video Tulis

call*

GetBuyer Memberikan izin untuk membaca informasi pembeli Baca

buyer*

GetCall Memberikan izin untuk membaca detail panggilan suara/video Baca

call*

GetChatInfo Memberikan izin untuk membaca detail lingkungan obrolan tentang percakapan Baca

conversation*

GetChatMessages Memberikan izin untuk membaca pesan obrolan dalam percakapan Baca

conversation*

GetChatToken Memberikan izin untuk meminta token websocket untuk pemberitahuan percakapan Baca

token*

GetCompanyChatMessages Memberikan izin untuk membaca pesan obrolan dalam percakapan perusahaan Baca

conversation*

GetCompanyProfile Memberikan izin untuk membaca profil perusahaan Baca

company*

GetConversation Memberikan izin untuk membaca detail percakapan Baca

conversation*

GetExpert Memberikan izin untuk membaca informasi ahli Baca

expert*

GetListing Memberikan izin untuk membaca daftar Baca

listing*

GetMarketplaceSeller Memberikan izin untuk membaca informasi profil penjual Baca

seller*

GetPaymentRequest Memberikan izin untuk membaca permintaan pembayaran Baca

paymentRequest*

GetProposal Memberikan izin untuk membaca proposal Baca

proposal*

GetRequest Memberikan izin untuk mendapatkan permintaan yang dibuat Baca

request*

GetReview Memberikan izin untuk membaca ulasan untuk seorang ahli Baca

seller*

HideRequest Memberikan izin untuk menyembunyikan permintaan Tulis

request*

InitiateCall Memberikan izin untuk memulai panggilan suara/video Tulis
LinkAwsCertification Memberikan izin untuk menautkan AWS sertifikasi ke profil individu Tulis

expert*

ListAttachments Memberikan izin untuk membuat daftar lampiran yang ada Daftar

attachment*

ListConversations Memberikan izin untuk membuat daftar percakapan yang ada Baca

conversation*

ListExpertAccessLogs Memberikan izin untuk membuat daftar log akses aktivitas ahli Baca

permission*

ListListings Memberikan izin untuk daftar daftar Baca

listing*

ListPaymentRequests Memberikan izin untuk membuat daftar permintaan pembayaran Baca

paymentRequest

paymentSchedule

ListProposals Memberikan izin untuk membuat daftar proposal Baca

proposal*

ListRequests Memberikan izin untuk membuat daftar permintaan yang dibuat Baca

request*

ListReviews Memberikan izin untuk membuat daftar ulasan untuk seorang ahli Baca

seller*

MarkChatMessageRead Memberikan izin untuk menandai pesan sebagai telah dibaca dalam percakapan Tulis

conversation*

RejectPaymentRequest Memberikan izin untuk menolak permintaan pembayaran Tulis

paymentRequest*

RejectProposal Memberikan izin untuk menolak proposal Tulis

proposal*

SendCompanyChatMessage Memberikan izin untuk mengirim pesan dalam percakapan sebagai perusahaan Tulis

conversation*

SendIndividualChatMessage Memberikan izin untuk mengirim pesan dalam percakapan sebagai individu Tulis

conversation*

UnarchiveConversation Memberikan izin untuk membatalkan arsip percakapan Tulis

conversation*

UnlinkAwsCertification Memberikan izin untuk memutuskan tautan AWS sertifikasi dari profil individu Tulis

expert*

UpdateCompanyProfile Memberikan izin untuk memperbarui profil perusahaan Tulis

company*

UpdateConversationMembers Memberikan izin untuk menambahkan lebih banyak peserta ke dalam percakapan Tulis

conversation*

UpdateExpert Memberikan izin untuk memperbarui informasi ahli Tulis

expert*

UpdateListing Memberikan izin untuk memperbarui daftar Tulis

listing*

UpdateRequest Memberikan izin untuk memperbarui permintaan Tulis

request*

UploadAttachment Memberikan izin untuk mengunggah lampiran Tulis
WithdrawPaymentRequest Memberikan izin untuk menarik permintaan pembayaran Tulis

paymentRequest*

WithdrawProposal Memberikan izin untuk menarik proposal Tulis

proposal*

WriteReview Memberikan izin untuk menulis ulasan untuk seorang ahli Tulis

seller*

Jenis sumber daya yang ditentukan oleh AWS IQ

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam Resource elemen pernyataan kebijakan IAM izin. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol-tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
conversation arn:${Partition}:iq:${Region}::conversation/${ConversationId}
buyer arn:${Partition}:iq:${Region}::buyer/${BuyerId}
expert arn:${Partition}:iq:${Region}::expert/${ExpertId}
call arn:${Partition}:iq:${Region}::call/${CallId}
token arn:${Partition}:iq:${Region}::token/${TokenId}
proposal arn:${Partition}:iq:${Region}::proposal/${ConversationId}/${ProposalId}
paymentRequest arn:${Partition}:iq:${Region}::paymentRequest/${ConversationId}/${ProposalId}/${PaymentRequestId}
paymentSchedule arn:${Partition}:iq:${Region}::paymentSchedule/${ConversationId}/${ProposalId}/${VersionId}
seller arn:${Partition}:iq:${Region}::seller/${SellerAwsAccountId}
company arn:${Partition}:iq:${Region}::company/${CompanyId}
request arn:${Partition}:iq:${Region}::request/${RequestId}
listing arn:${Partition}:iq:${Region}::listing/${ListingId}
attachment arn:${Partition}:iq:${Region}::attachment/${AttachmentId}
permission arn:${Partition}:iq-permission:${Region}::permission/${PermissionRequestId}

Kunci kondisi untuk AWS IQ

IQ tidak memiliki kunci konteks khusus layanan yang dapat digunakan dalam Condition elemen pernyataan kebijakan. Untuk daftar kunci konteks global yang tersedia untuk semua layanan, lihat Kunci yang tersedia untuk kondisi.