Tindakan, sumber daya, dan kunci kondisi untuk Layanan Migrasi AWS Server - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tindakan, sumber daya, dan kunci kondisi untuk Layanan Migrasi AWS Server

AWS Layanan Migrasi Server (awalan layanan:sms) menyediakan sumber daya khusus layanan, tindakan, dan kunci konteks kondisi berikut untuk digunakan dalam IAM kebijakan izin.

Referensi:

Tindakan yang ditentukan oleh Layanan Migrasi AWS Server

Anda dapat menentukan tindakan berikut dalam Action elemen pernyataan IAM kebijakan. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Ketika Anda menggunakan tindakan dalam kebijakan, Anda biasanya mengizinkan atau menolak akses ke API operasi atau CLI perintah dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom menyertakan jenis sumber daya, maka Anda dapat menentukan ARN jenis itu dalam pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam IAM kebijakan, Anda harus menyertakan pola ARN atau untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
CreateApp Memberikan izin untuk membuat konfigurasi aplikasi untuk memigrasikan aplikasi on-premise ke AWS Tulis
CreateReplicationJob Memberikan izin untuk membuat pekerjaan untuk memigrasi server on-premise ke AWS Tulis
DeleteApp Memberikan izin untuk menghapus konfigurasi aplikasi yang ada Tulis
DeleteAppLaunchConfiguration Memberikan izin untuk menghapus konfigurasi peluncuran untuk aplikasi yang ada Tulis
DeleteAppReplicationConfiguration Memberikan izin untuk menghapus konfigurasi replikasi untuk aplikasi yang ada Tulis
DeleteAppValidationConfiguration Memberikan izin untuk menghapus konfigurasi validasi untuk aplikasi yang ada Tulis
DeleteReplicationJob Memberikan izin untuk menghapus pekerjaan yang ada untuk memigrasi server di lokasi AWS Tulis
DeleteServerCatalog Memberikan izin untuk menghapus daftar lengkap server on-premise yang dikumpulkan AWS Tulis
DisassociateConnector Memberikan izin untuk memisahkan konektor yang telah dikaitkan Tulis
GenerateChangeSet Memberikan izin changeSet untuk menghasilkan CloudFormation tumpukan aplikasi Tulis
GenerateTemplate Memberikan izin untuk membuat CloudFormation template untuk aplikasi yang ada Tulis
GetApp Memberikan izin untuk mendapatkan konfigurasi dan status untuk aplikasi yang ada Baca
GetAppLaunchConfiguration Memberikan izin untuk mendapatkan konfigurasi peluncuran untuk aplikasi yang ada Baca
GetAppReplicationConfiguration Memberikan izin untuk mendapatkan konfigurasi replikasi untuk aplikasi yang ada Baca
GetAppValidationConfiguration Memberikan izin untuk mendapatkan konfigurasi validasi untuk aplikasi yang ada Baca
GetAppValidationOutput Memberikan izin untuk mendapatkan pemberitahuan yang dikirim dari skrip validasi aplikasi. Baca
GetConnectors Memberikan izin untuk mendapatkan semua konektor yang telah dikaitkan Baca
GetMessages [hanya izin] Memberikan izin untuk mendapatkan pesan dari Layanan Migrasi AWS Server ke Konektor Migrasi Server Baca
GetReplicationJobs Memberikan izin untuk mendapatkan semua pekerjaan yang ada untuk memigrasi server di lokasi AWS Baca
GetReplicationRuns Memberikan izin untuk menjalankan semua pekerjaan yang ada Baca
GetServers Memberikan izin untuk mendapatkan semua server yang telah diimpor Baca
ImportAppCatalog Memberikan izin untuk mengimpor katalog aplikasi dari AWS Application Discovery Service Tulis
ImportServerCatalog Memberikan izin untuk mengumpulkan daftar lengkap server on-premise Tulis
LaunchApp Memberikan izin untuk membuat dan meluncurkan CloudFormation tumpukan untuk aplikasi yang ada Tulis
ListApps Memberikan izin untuk mendapatkan daftar ringkasan untuk aplikasi yang ada Daftar
NotifyAppValidationOutput Memberikan izin untuk mengirim pemberitahuan untuk skrip validasi aplikasi Tulis
PutAppLaunchConfiguration Memberikan izin untuk membuat atau memperbarui konfigurasi peluncuran untuk aplikasi yang ada Tulis
PutAppReplicationConfiguration Memberikan izin untuk membuat atau memperbarui konfigurasi replikasi untuk aplikasi yang ada Tulis
PutAppValidationConfiguration Memberikan izin untuk menempatkan konfigurasi validasi untuk aplikasi yang ada Tulis
SendMessage [hanya izin] Memberikan izin untuk mengirim pesan dari Konektor Migrasi Server ke Layanan Migrasi AWS Server Tulis
StartAppReplication Memberikan izin untuk membuat dan memulai pekerjaan replikasi untuk aplikasi yang ada Tulis
StartOnDemandAppReplication Memberikan izin untuk memulai replikasi untuk aplikasi yang sudah ada Tulis
StartOnDemandReplicationRun Memberikan izin untuk memulai replikasi untuk pekerjaan replikasi yang ada Tulis
StopAppReplication Memberikan izin untuk menghentikan dan menghapus pekerjaan replikasi untuk aplikasi yang ada Tulis
TerminateApp Memberikan izin untuk mengakhiri CloudFormation tumpukan untuk aplikasi yang ada Tulis
UpdateApp Memberikan izin untuk memperbarui konfigurasi aplikasi yang ada Tulis
UpdateReplicationJob Memberikan izin untuk memperbarui pekerjaan yang ada untuk memigrasi server di lokasi AWS Tulis

Jenis sumber daya yang ditentukan oleh Layanan Migrasi AWS Server

AWS Layanan Migrasi Server tidak mendukung menentukan sumber daya ARN dalam Resource elemen pernyataan IAM kebijakan. Untuk mengizinkan akses ke Layanan Migrasi AWS Server, tentukan "Resource": "*" dalam kebijakan Anda.

Kunci kondisi untuk Layanan Migrasi AWS Server

ServerMigrationService tidak memiliki kunci konteks khusus layanan yang dapat digunakan dalam Condition elemen pernyataan kebijakan. Untuk daftar kunci konteks global yang tersedia untuk semua layanan, lihat Kunci yang tersedia untuk kondisi.