Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Operazioni, risorse e chiavi di condizione per AWS Clean Rooms
AWS Clean Rooms (prefisso del servizio:cleanrooms
) fornisce le seguenti risorse, azioni e chiavi di contesto delle condizioni specifiche del servizio da utilizzare nelle politiche di autorizzazione IAM.
Riferimenti:
-
Scopri come configurare questo servizio.
-
Visualizza un elenco delle operazioni API disponibili per questo servizio.
-
Scopri come proteggere questo servizio e le sue risorse utilizzando le policy delle autorizzazioni IAM.
Argomenti
Operazioni definite da AWS Clean Rooms
Puoi specificare le seguenti operazioni nell'elemento Action
di un'istruzione di policy IAM. Utilizza le policy per concedere le autorizzazioni per eseguire un'operazione in AWS. Quando utilizzi un'operazione in una policy, in genere consenti o rifiuti l'accesso all'operazione API o al comando CLI con lo stesso nome. Tuttavia, in alcuni casi, una singola operazione controlla l'accesso a più di una operazione. In alternativa, alcune operazioni richiedono operazioni differenti.
La colonna Tipi di risorsa della tabella Operazioni indica se ogni operazione supporta le autorizzazioni a livello di risorsa. Se non vi è nessun valore in corrispondenza di questa colonna, è necessario specificare tutte le risorse ("*") alle quali si applica la policy nell'elemento Resource
dell'istruzione di policy. Se la colonna include un tipo di risorsa, puoi specificare un ARN di quel tipo in una istruzione con tale operazione. Se l'operazione ha una o più risorse richieste, il chiamante deve disporre dell'autorizzazione per utilizzare l'operazione con tali risorse. Le risorse richieste sono indicate nella tabella con un asterisco (*). Se si limita l'accesso alle risorse con l'elemento Resource
in una policy IAM, è necessario includere un ARN o un modello per ogni tipo di risorsa richiesta. Alcune operazioni supportano più tipi di risorse. Se il tipo di risorsa è facoltativo (non indicato come obbligatorio), puoi scegliere di utilizzare uno tra i tipi di risorsa facoltativi.
La colonna Chiavi di condizione della tabella Operazioni contiene le chiavi che è possibile specificare nell'elemento Condition
di un'istruzione di policy. Per ulteriori informazioni sulle chiavi di condizione associate alle risorse per il servizio guarda la colonna Chiavi di condizione della tabella Tipi di risorsa.
Nota
Le chiavi relative alle condizioni delle risorse sono elencate nella tabella Tipi di risorse. Nella colonna Tipi di risorse (*obbligatorio) della tabella Operazioni è presente un collegamento al tipo di risorsa che si applica a un'operazione. Il tipo di risorsa nella tabella Tipi di risorse include la colonna Chiavi di condizione, che contiene le chiavi delle condizioni delle risorse che si applicano a un'operazione nella tabella Operazioni.
Per dettagli sulle colonne nella tabella seguente, consultare Tabella delle operazioni.
Operazioni | Descrizione | Livello di accesso | Tipi di risorsa (*obbligatorio) | Chiavi di condizione | Operazioni dipendenti |
---|---|---|---|---|---|
BatchGetCollaborationAnalysisTemplate | Concede l'autorizzazione per visualizzare i dettagli di analysisTemplates associato alla collaborazione | Lettura |
cleanrooms:GetCollaborationAnalysisTemplate |
||
BatchGetSchema | Concede l'autorizzazione per visualizzare i dettagli degli schemi | Lettura |
cleanrooms:GetSchema |
||
BatchGetSchemaAnalysisRule | Concede l'autorizzazione a visualizzare le regole di analisi associate agli schemi | Lettura |
cleanrooms:GetSchema |
||
CreateAnalysisTemplate | Concede l'autorizzazione per creare un nuovo modello di analisi | Scrittura | |||
CreateCollaboration | Concede l'autorizzazione per creare una nuova collaborazione, ossia un ambiente di collaborazione con dati condivisi | Scrittura | |||
CreateConfiguredAudienceModelAssociation | Concede l'autorizzazione per collegare un modello di pubblico configurato con Clean Rooms ML a una collaborazione creando una nuova associazione | Scrittura |
cleanrooms-ml:GetConfiguredAudienceModel cleanrooms-ml:GetConfiguredAudienceModelPolicy cleanrooms-ml:PutConfiguredAudienceModelPolicy |
||
CreateConfiguredTable | Concede l'autorizzazione per creare una nuova tabella configurata | Scrittura |
athena:GetTableMetadata glue:BatchGetPartition glue:GetDatabase glue:GetDatabases glue:GetPartition glue:GetPartitions glue:GetSchemaVersion glue:GetTable glue:GetTables |
||
CreateConfiguredTableAnalysisRule | Concede l'autorizzazione per creare una regola di analisi per una tabella configurata | Scrittura | |||
CreateConfiguredTableAssociation | Concede l'autorizzazione per collegare una tabella configurata a una collaborazione creando una nuova associazione | Scrittura |
iam:PassRole |
||
CreateConfiguredTableAssociationAnalysisRule | Concede l'autorizzazione a creare una regola di analisi per un'associazione di tabelle configurata | Scrittura | |||
CreateIdMappingTable | Concede l'autorizzazione a collegare un flusso di lavoro di mappatura degli ID a una collaborazione creando una nuova tabella di mappatura degli ID | Scrittura |
entityresolution:AddPolicyStatement entityresolution:GetIdMappingWorkflow |
||
CreateIdNamespaceAssociation | Concede l'autorizzazione a collegare un AWS Entity Resolution Id Namespace a una collaborazione creando una nuova associazione | Scrittura |
entityresolution:AddPolicyStatement entityresolution:GetIdNamespace |
||
CreateMembership | Concede l'autorizzazione per partecipare alle collaborazioni creando un'iscrizione | Scrittura |
iam:PassRole logs:CreateLogDelivery logs:CreateLogGroup logs:DeleteLogDelivery logs:DescribeLogGroups logs:DescribeResourcePolicies logs:GetLogDelivery logs:ListLogDeliveries logs:PutResourcePolicy logs:UpdateLogDelivery s3:GetBucketLocation |
||
CreatePrivacyBudgetTemplate | Concede l'autorizzazione per creare un nuovo modello di budget per la privacy | Scrittura | |||
DeleteAnalysisTemplate | Concede l'autorizzazione per eliminare un modello di analisi esistente | Scrittura | |||
DeleteCollaboration | Concede l'autorizzazione per eliminare una collaborazione esistente | Scrittura |
cleanrooms-ml:DeleteConfiguredAudienceModelPolicy cleanrooms-ml:GetConfiguredAudienceModelPolicy cleanrooms-ml:PutConfiguredAudienceModelPolicy |
||
DeleteConfiguredAudienceModelAssociation | Concede l'autorizzazione per eliminare un'associazione configurata di un modello di pubblico esistente | Scrittura |
cleanrooms-ml:DeleteConfiguredAudienceModelPolicy cleanrooms-ml:GetConfiguredAudienceModelPolicy cleanrooms-ml:PutConfiguredAudienceModelPolicy |
||
DeleteConfiguredTable | Concede l'autorizzazione per eliminare una tabella configurata | Scrittura | |||
DeleteConfiguredTableAnalysisRule | Concede l'autorizzazione per eliminare una regola di analisi esistente | Scrittura | |||
DeleteConfiguredTableAssociation | Concede l'autorizzazione per rimuovere un'associazione di tabella configurata da una collaborazione | Scrittura | |||
DeleteConfiguredTableAssociationAnalysisRule | Concede l'autorizzazione a eliminare una regola di analisi delle associazioni tra tabelle configurate esistente | Scrittura | |||
DeleteIdMappingTable | Concede l'autorizzazione a rimuovere una tabella di mappatura degli ID da una collaborazione | Scrittura |
entityresolution:DeletePolicyStatement |
||
DeleteIdNamespaceAssociation | Concede l'autorizzazione a rimuovere un'associazione Id Namespace da una collaborazione | Scrittura |
entityresolution:DeletePolicyStatement |
||
DeleteMember | Concede l'autorizzazione per eliminare membri da una collaborazione | Scrittura |
cleanrooms-ml:DeleteConfiguredAudienceModelPolicy cleanrooms-ml:GetConfiguredAudienceModelPolicy cleanrooms-ml:PutConfiguredAudienceModelPolicy |
||
DeleteMembership | Concede il permesso di abbandonare le collaborazioni eliminando un'iscrizione | Scrittura | |||
DeletePrivacyBudgetTemplate | Concede l'autorizzazione per eliminare un modello di budget per la privacy esistente | Scrittura | |||
GetAnalysisTemplate | Concede l'autorizzazione per visualizzare i dettagli di un modello di analisi | Lettura | |||
GetCollaboration | Concede l'autorizzazione per visualizzare i dettagli di una collaborazione | Lettura | |||
GetCollaborationAnalysisTemplate | Concede l'autorizzazione per visualizzare i dettagli di un modello di analisi all'interno di una collaborazione | Lettura | |||
GetCollaborationConfiguredAudienceModelAssociation | Concede l'autorizzazione per visualizzare i dettagli di un'associazione configurata di un modello di pubblico all'interno di una collaborazione | Lettura | |||
GetCollaborationIdNamespaceAssociation | Concede l'autorizzazione a ottenere l'associazione id namespace all'interno di una collaborazione | Lettura | |||
GetCollaborationPrivacyBudgetTemplate | Concede l'autorizzazione per visualizzare i dettagli di un modello di budget per la privacy all'interno di una collaborazione | Lettura | |||
GetConfiguredAudienceModelAssociation | Concede l'autorizzazione per visualizzare i dettagli di un'associazione configurata di un modello di pubblico | Lettura | |||
GetConfiguredTable | Concede l'autorizzazione per visualizzare i dettagli di una configurazione | Lettura | |||
GetConfiguredTableAnalysisRule | Concede l'autorizzazione per visualizzare le regole di analisi di una tabella configurata | Lettura | |||
GetConfiguredTableAssociation | Concede l'autorizzazione per visualizzare i dettagli dell'associazione di una tabella configurata | Lettura | |||
GetConfiguredTableAssociationAnalysisRule | Concede l'autorizzazione a visualizzare le regole di analisi per un'associazione di tabelle configurata | Lettura | |||
GetIdMappingTable | Concede l'autorizzazione a visualizzare i dettagli di una tabella di mappatura degli ID | Lettura | |||
GetIdNamespaceAssociation | Concede l'autorizzazione a visualizzare i dettagli di un'associazione di namespace id | Lettura |
entityresolution:GetIdNamespace |
||
GetMembership | Concede l'autorizzazione per visualizzare i dettagli di un'iscrizione | Lettura | |||
GetPrivacyBudgetTemplate | Concede l'autorizzazione per visualizzare i dettagli di un modello di budget per la privacy | Lettura | |||
GetProtectedQuery | Concede l'autorizzazione per visualizzare una query protetta | Lettura | |||
GetSchema | Concede l'autorizzazione per visualizzare i dettagli di uno schema | Lettura | |||
GetSchemaAnalysisRule | Concede l'autorizzazione per visualizzare le regole di analisi associate a uno schema | Lettura |
cleanrooms:GetSchema |
||
ListAnalysisTemplates | Concede l'autorizzazione per elencare i modelli di analisi disponibili | Elenco | |||
ListCollaborationAnalysisTemplates | Concede l'autorizzazione per elencare i modelli di analisi disponibili all'interno di una collaborazione | Elenco | |||
ListCollaborationConfiguredAudienceModelAssociations | Concede l'autorizzazione per elencare un'associazione configurata di un modello di pubblico disponibile all'interno di una collaborazione | Elenco | |||
ListCollaborationIdNamespaceAssociations | Concede l'autorizzazione a elencare lo spazio dei nomi id all'interno di una collaborazione | Elenco | |||
ListCollaborationPrivacyBudgetTemplates | Concede l'autorizzazione per elencare i modelli di budget per la privacy disponibili all'interno di una collaborazione | Elenco | |||
ListCollaborationPrivacyBudgets | Concede l'autorizzazione per elencare i budget per la privacy all'interno di una collaborazione | Elenco | |||
ListCollaborations | Concede l'autorizzazione per elencare le collaborazioni disponibili | Elenco | |||
ListConfiguredAudienceModelAssociations | Concede l'autorizzazione per elencare le associazioni configurate di un modello di pubblico disponibili per un'iscrizione | Elenco | |||
ListConfiguredTableAssociations | Concede l'autorizzazione per elencare le associazioni di tabelle configurate disponibili per un'iscrizione | Elenco | |||
ListConfiguredTables | Concede l'autorizzazione per elencare le tabelle configurate disponibili | Elenco | |||
ListIdMappingTables | Concede l'autorizzazione a elencare le tabelle di mappatura degli ID disponibili per un'iscrizione | Elenco | |||
ListIdNamespaceAssociations | Concede l'autorizzazione a elencare le associazioni di dati di risoluzione delle entità per un'iscrizione | Elenco | |||
ListMembers | Concede l'autorizzazione per elencare i membri di una collaborazione | Elenco | |||
ListMemberships | Concede l'autorizzazione per elencare le iscrizioni disponibili | Elenco | |||
ListPrivacyBudgetTemplates | Concede l'autorizzazione per elencare i modelli di budget per la privacy disponibili | Elenco | |||
ListPrivacyBudgets | Concede l'autorizzazione per elencare i budget per la privacy disponibili | Elenco | |||
ListProtectedQueries | Concede l'autorizzazione per elencare le query protette | Elenco | |||
ListSchemas | Concede l'autorizzazione per visualizzare gli schemi disponibili per una collaborazione | Elenco | |||
ListTagsForResource | Concede l'autorizzazione per elencare i tag per una risorsa | Elenco | |||
PassCollaboration [solo autorizzazione] | Concede l'autorizzazione ad accedere a una collaborazione nel contesto dei modelli personalizzati di Clean Rooms ML | Lettura | |||
PassMembership [solo autorizzazione] | Concede l'autorizzazione ad accedere a un abbonamento nel contesto dei modelli personalizzati di Clean Rooms ML | Lettura | |||
PopulateIdMappingTable | Concede l'autorizzazione ad avviare un processo di mappatura degli ID in AWS Entity Resolution per generare risultati di mappatura degli ID nella collaborazione nelle camere bianche. | Scrittura |
entityresolution:GetIdMappingWorkflow |
||
PreviewPrivacyImpact | Concede l'autorizzazione per visualizzare in anteprima le impostazioni del modello di budget per la privacy | Lettura | |||
StartProtectedQuery | Concede l'autorizzazione per avviare le query protette | Scrittura |
cleanrooms:GetCollaborationAnalysisTemplate cleanrooms:GetSchema s3:GetBucketLocation s3:ListBucket s3:PutObject |
||
TagResource | Concede l'autorizzazione per applicare un tag a una risorsa. | Applicazione di tag | |||
UntagResource | Concede l'autorizzazione per rimuovere un tag da una risorsa. | Assegnazione di tag | |||
UpdateAnalysisTemplate | Concede l'autorizzazione per aggiornare i dettagli del modello di analisi | Scrittura | |||
UpdateCollaboration | Concede l'autorizzazione per aggiornare i dettagli della collaborazione | Scrittura | |||
UpdateConfiguredAudienceModelAssociation | Concede l'autorizzazione per aggiornare un'associazione configurata di un modello di pubblico | Scrittura | |||
UpdateConfiguredTable | Concede l'autorizzazione per aggiornare una tabella configurata esistente | Scrittura | |||
UpdateConfiguredTableAnalysisRule | Concede l'autorizzazione per aggiornare le regole di analisi di una tabella configurata | Scrittura | |||
UpdateConfiguredTableAssociation | Concede l'autorizzazione per aggiornare l'associazione di una tabella configurata | Scrittura |
iam:PassRole |
||
UpdateConfiguredTableAssociationAnalysisRule | Concede l'autorizzazione ad aggiornare le regole di analisi per un'associazione di tabelle configurata | Scrittura | |||
UpdateIdMappingTable | Concede l'autorizzazione ad aggiornare una tabella di mappatura degli ID | Scrittura | |||
UpdateIdNamespaceAssociation | Concede l'autorizzazione ad aggiornare un'associazione di input per la risoluzione delle entità | Scrittura |
entityresolution:GetIdNamespace |
||
UpdateMembership | Concede l'autorizzazione per aggiornare i dettagli di un'iscrizione | Scrittura |
iam:PassRole logs:CreateLogDelivery logs:CreateLogGroup logs:DeleteLogDelivery logs:DescribeLogGroups logs:DescribeResourcePolicies logs:GetLogDelivery logs:ListLogDeliveries logs:PutResourcePolicy logs:UpdateLogDelivery s3:GetBucketLocation |
||
UpdatePrivacyBudgetTemplate | Concede l'autorizzazione per aggiornare i dettagli del modello di budget per la privacy | Scrittura | |||
UpdateProtectedQuery | Concede l'autorizzazione per aggiornare le query protette | Scrittura |
Tipi di risorsa definiti da AWS Clean Rooms
I seguenti tipi di risorse sono definiti da questo servizio e possono essere utilizzati nell'elemento Resource
delle istruzioni di policy delle autorizzazioni IAM. Ogni operazione nella Tabella delle operazioni identifica i tipi di risorse che possono essere specificati con tale operazione. Un tipo di risorsa può anche definire quali chiavi di condizione puoi includere in una policy. Queste chiavi vengono visualizzate nell'ultima colonna della tabella Tipi di risorsa. Per dettagli sulle colonne nella tabella seguente, consulta Tabella dei tipi di risorsa.
Tipi di risorsa | ARN | Chiavi di condizione |
---|---|---|
analysistemplate |
arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/analysistemplate/${AnalysisTemplateId}
|
|
collaboration |
arn:${Partition}:cleanrooms:${Region}:${Account}:collaboration/${CollaborationId}
|
|
configuredaudiencemodelassociation |
arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/configuredaudiencemodelassociation/${ConfiguredAudienceModelAssociationId}
|
|
configuredtable |
arn:${Partition}:cleanrooms:${Region}:${Account}:configuredtable/${ConfiguredTableId}
|
|
configuredtableassociation |
arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/configuredtableassociation/${ConfiguredTableAssociationId}
|
|
idmappingtable |
arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/idmappingtable/${IdMappingTableId}
|
|
idnamespaceassociation |
arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/idnamespaceassociation/${IdNamespaceAssociationId}
|
|
membership |
arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}
|
|
privacybudgettemplate |
arn:${Partition}:cleanrooms:${Region}:${Account}:membership/${MembershipId}/privacybudgettemplate/${PrivacyBudgetTemplateId}
|
Chiavi di condizione per AWS Clean Rooms
AWS Clean Rooms definisce le seguenti chiavi di condizione che possono essere utilizzate nell'Condition
elemento di una policy IAM. Puoi utilizzare queste chiavi per perfezionare ulteriormente le condizioni in base alle quali si applica l'istruzione di policy. Per dettagli sulle colonne nella tabella seguente, consulta Tabella delle chiavi di condizione.
Per visualizzare le chiavi di condizione globali disponibili per tutti i servizi, consulta Chiavi di condizione globali disponibili.
Chiavi di condizione | Descrizione | Tipo |
---|---|---|
aws:RequestTag/${TagKey} | Filtra l'accesso per i tag passati nella richiesta | Stringa |
aws:ResourceTag/${TagKey} | Filtra l'accesso per i tag associati alla risorsa | Stringa |
aws:TagKeys | Filtra l'accesso tramite le chiavi di tag passate nella richiesta | ArrayOfString |