Tindakan, sumber daya, dan kunci kondisi untuk AWS OpsWorks - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tindakan, sumber daya, dan kunci kondisi untuk AWS OpsWorks

AWS OpsWorks (awalan layanan:opsworks) menyediakan kunci konteks sumber daya, tindakan, dan kondisi khusus layanan berikut untuk digunakan dalam IAM kebijakan izin.

Referensi:

Tindakan didefinisikan oleh AWS OpsWorks

Anda dapat menentukan tindakan berikut dalam Action elemen pernyataan IAM kebijakan. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Ketika Anda menggunakan tindakan dalam kebijakan, Anda biasanya mengizinkan atau menolak akses ke API operasi atau CLI perintah dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom menyertakan jenis sumber daya, maka Anda dapat menentukan ARN jenis itu dalam pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam IAM kebijakan, Anda harus menyertakan pola ARN atau untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
AssignInstance Memberikan izin untuk menetapkan instance terdaftar ke lapisan Tulis

stack

AssignVolume Memberikan izin untuk menetapkan salah satu EBS volume Amazon terdaftar tumpukan ke instance tertentu Tulis

stack

AssociateElasticIp Memberikan izin untuk mengaitkan salah satu alamat IP Elastis yang terdaftar di stack dengan instance tertentu Tulis

stack

AttachElasticLoadBalancer Memberikan izin untuk memasang penyeimbang beban Elastic Load Balancing ke lapisan tertentu Tulis

stack

CloneStack Memberikan izin untuk membuat tiruan dari tumpukan tertentu Tulis

stack

CreateApp Memberikan izin untuk membuat aplikasi untuk tumpukan tertentu Tulis

stack

CreateDeployment Memberikan izin untuk menjalankan perintah penerapan atau tumpukan Tulis

stack

CreateInstance Memberikan izin untuk membuat instance dalam tumpukan tertentu Tulis

stack

CreateLayer Memberikan izin untuk membuat layer Tulis

stack

CreateStack Memberikan izin untuk membuat tumpukan baru Tulis
CreateUserProfile Memberikan izin untuk membuat profil pengguna baru Tulis
DeleteApp Memberikan izin untuk menghapus aplikasi tertentu Tulis

stack

DeleteInstance Memberikan izin untuk menghapus instance tertentu, yang mengakhiri instans Amazon terkait EC2 Tulis

stack

DeleteLayer Memberikan izin untuk menghapus lapisan tertentu Tulis

stack

DeleteStack Memberikan izin untuk menghapus tumpukan tertentu Tulis

stack

DeleteUserProfile Memberikan izin untuk menghapus profil pengguna Tulis
DeregisterEcsCluster Memberikan izin untuk menghapus profil pengguna Tulis

stack

DeregisterElasticIp Memberikan izin untuk membatalkan pendaftaran alamat IP Elastis yang ditentukan Tulis

stack

DeregisterInstance Memberikan izin untuk membatalkan pendaftaran Amazon terdaftar atau instans lokal EC2 Tulis

stack

DeregisterRdsDbInstance Memberikan izin untuk membatalkan pendaftaran instans Amazon RDS Tulis

stack

DeregisterVolume Memberikan izin untuk membatalkan pendaftaran volume Amazon EBS Tulis

stack

DescribeAgentVersions Memberikan izin untuk menjelaskan versi AWS OpsWorks agen yang tersedia Daftar

stack

DescribeApps Memberikan izin untuk meminta deskripsi dari kumpulan aplikasi tertentu Daftar

stack

DescribeCommands Memberikan izin untuk menjelaskan hasil perintah yang ditentukan Daftar

stack

DescribeDeployments Memberikan izin untuk meminta deskripsi dari serangkaian penerapan tertentu Daftar

stack

DescribeEcsClusters Memberikan izin untuk mendeskripsikan ECS kluster Amazon yang terdaftar dengan tumpukan Daftar

stack

DescribeElasticIps Memberikan izin untuk mendeskripsikan alamat IP Elastis Daftar

stack

DescribeElasticLoadBalancers Memberikan izin untuk mendeskripsikan instans Elastic Load Balancing stack Daftar

stack

DescribeInstances Memberikan izin untuk meminta deskripsi dari satu set instance Daftar

stack

DescribeLayers Memberikan izin untuk meminta deskripsi dari satu atau lebih lapisan dalam tumpukan tertentu Daftar

stack

DescribeLoadBasedAutoScaling Memberikan izin untuk menjelaskan konfigurasi penskalaan otomatis berbasis beban untuk lapisan tertentu Daftar

stack

DescribeMyUserProfile Memberikan izin untuk mendeskripsikan informasi pengguna SSH Daftar
DescribeOperatingSystems Memberikan izin untuk mendeskripsikan sistem operasi yang didukung oleh Stacks AWS OpsWorks Daftar
DescribePermissions Memberikan izin untuk menjelaskan izin untuk tumpukan tertentu Daftar

stack

DescribeRaidArrays Memberikan izin untuk mendeskripsikan array instance RAID Daftar

stack

DescribeRdsDbInstances Memberikan izin untuk mendeskripsikan instans Amazon RDS Daftar

stack

DescribeServiceErrors Memberikan izin untuk menjelaskan kesalahan AWS OpsWorks layanan Daftar

stack

DescribeStackProvisioningParameters Memberikan izin untuk meminta deskripsi parameter penyediaan tumpukan Daftar

stack

DescribeStackSummary Memberikan izin untuk menjelaskan jumlah lapisan dan aplikasi dalam tumpukan tertentu, dan jumlah instance di setiap status, seperti running_setup atau online Daftar

stack

DescribeStacks Memberikan izin untuk meminta deskripsi satu atau lebih tumpukan Daftar

stack

DescribeTimeBasedAutoScaling Memberikan izin untuk menjelaskan konfigurasi penskalaan otomatis berbasis waktu untuk instance tertentu Daftar

stack

DescribeUserProfiles Memberikan izin untuk mendeskripsikan pengguna tertentu Daftar
DescribeVolumes Memberikan izin untuk mendeskripsikan volume Amazon EBS instans Daftar

stack

DetachElasticLoadBalancer Memberikan izin untuk melepaskan instance Elastic Load Balancing tertentu dari lapisannya Tulis

stack

DisassociateElasticIp Memberikan izin untuk memisahkan alamat IP Elastis dari instance-nya Tulis

stack

GetHostnameSuggestion Memberikan izin untuk mendapatkan nama host yang dihasilkan untuk lapisan yang ditentukan, berdasarkan tema nama host saat ini Baca

stack

GrantAccess Memberikan izin untuk memberikan RDP akses ke instance Windows untuk jangka waktu tertentu Tulis

stack

ListTags Memberikan izin untuk mengembalikan daftar tag yang diterapkan ke tumpukan atau lapisan yang ditentukan Daftar

stack

RebootInstance Memberikan izin untuk me-reboot instance tertentu Tulis

stack

RegisterEcsCluster Memberikan izin untuk mendaftarkan ECS kluster Amazon tertentu dengan tumpukan Tulis

stack

RegisterElasticIp Memberikan izin untuk mendaftarkan alamat IP Elastis dengan tumpukan tertentu Tulis

stack

RegisterInstance Memberikan izin untuk mendaftarkan instance dengan tumpukan tertentu yang dibuat di luar AWS OpsWorks Tulis

stack

RegisterRdsDbInstance Memberikan izin untuk mendaftarkan RDS instans Amazon dengan tumpukan Tulis

stack

RegisterVolume Memberikan izin untuk mendaftarkan EBS volume Amazon dengan tumpukan tertentu Tulis

stack

SetLoadBasedAutoScaling Memberikan izin untuk menentukan konfigurasi penskalaan otomatis berbasis beban untuk lapisan tertentu Tulis

stack

SetPermission Memberikan izin untuk menentukan izin pengguna Manajemen izin

stack

SetTimeBasedAutoScaling Memberikan izin untuk menentukan konfigurasi penskalaan otomatis berbasis waktu untuk instance tertentu Tulis

stack

StartInstance Memberikan izin untuk memulai instance tertentu Tulis

stack

StartStack Memberikan izin untuk memulai instance tumpukan Tulis

stack

StopInstance Memberikan izin untuk menghentikan instance tertentu Tulis

stack

StopStack Memberikan izin untuk menghentikan tumpukan tertentu Tulis

stack

TagResource Memberikan izin untuk menerapkan tag ke tumpukan atau lapisan tertentu Penandaan

stack

UnassignInstance Memberikan izin untuk membatalkan penetapan instance terdaftar dari semua lapisannya Tulis

stack

UnassignVolume Memberikan izin untuk membatalkan penetapan volume Amazon yang ditetapkan EBS Tulis

stack

UntagResource Memberikan izin untuk menghapus tag dari tumpukan atau lapisan tertentu Penandaan

stack

UpdateApp Memberikan izin untuk memperbarui aplikasi tertentu Tulis

stack

UpdateElasticIp Memberikan izin untuk memperbarui nama alamat IP Elastic yang terdaftar Tulis

stack

UpdateInstance Memberikan izin untuk memperbarui instance tertentu Tulis

stack

UpdateLayer Memberikan izin untuk memperbarui lapisan tertentu Tulis

stack

UpdateMyUserProfile Memberikan izin untuk memperbarui kunci SSH publik pengguna Tulis
UpdateRdsDbInstance Memberikan izin untuk memperbarui instans Amazon RDS Tulis

stack

UpdateStack Memberikan izin untuk memperbarui tumpukan tertentu Tulis

stack

UpdateUserProfile Memberikan izin untuk memperbarui profil pengguna tertentu Manajemen izin
UpdateVolume Memberikan izin untuk memperbarui nama EBS volume Amazon atau titik pemasangan Tulis

stack

Jenis sumber daya yang ditentukan oleh AWS OpsWorks

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam Resource elemen pernyataan kebijakan IAM izin. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol-tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
stack arn:${Partition}:opsworks:${Region}:${Account}:stack/${StackId}/

Kunci kondisi untuk AWS OpsWorks

OpsWorks tidak memiliki kunci konteks khusus layanan yang dapat digunakan dalam Condition elemen pernyataan kebijakan. Untuk daftar kunci konteks global yang tersedia untuk semua layanan, lihat Kunci yang tersedia untuk kondisi.