Azioni, risorse e chiavi di condizione per AWS Deadline Cloud - Service Authorization Reference

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Azioni, risorse e chiavi di condizione per AWS Deadline Cloud

AWS Deadline Cloud (prefisso del servizio:deadline) fornisce le seguenti risorse, azioni e chiavi di contesto delle condizioni specifiche del servizio da utilizzare nelle politiche di autorizzazione. IAM

Riferimenti:

Azioni definite da AWS Deadline Cloud

È possibile specificare le seguenti azioni nell'Actionelemento di una dichiarazione IAM politica. Utilizza le policy per concedere le autorizzazioni per eseguire un'operazione in AWS. Quando si utilizza un'azione in una politica, in genere si consente o si nega l'accesso all'APIoperazione o al CLI comando con lo stesso nome. Tuttavia, in alcuni casi, una singola operazione controlla l'accesso a più di una operazione. In alternativa, alcune operazioni richiedono operazioni differenti.

La colonna Tipi di risorsa della tabella Operazioni indica se ogni operazione supporta le autorizzazioni a livello di risorsa. Se non vi è nessun valore in corrispondenza di questa colonna, è necessario specificare tutte le risorse ("*") alle quali si applica la policy nell'elemento Resource dell'istruzione di policy. Se la colonna include un tipo di risorsa, è possibile specificarne uno ARN di quel tipo in un'istruzione con tale azione. Se l'operazione ha una o più risorse richieste, il chiamante deve disporre dell'autorizzazione per utilizzare l'operazione con tali risorse. Le risorse richieste sono indicate nella tabella con un asterisco (*). Se si limita l'accesso alle risorse con l'Resourceelemento di una IAM policy, è necessario includere uno schema ARN o per ogni tipo di risorsa richiesto. Alcune operazioni supportano più tipi di risorse. Se il tipo di risorsa è facoltativo (non indicato come obbligatorio), puoi scegliere di utilizzare uno tra i tipi di risorsa facoltativi.

La colonna Chiavi di condizione della tabella Operazioni contiene le chiavi che è possibile specificare nell'elemento Condition di un'istruzione di policy. Per ulteriori informazioni sulle chiavi di condizione associate alle risorse per il servizio guarda la colonna Chiavi di condizione della tabella Tipi di risorsa.

Nota

Le chiavi relative alle condizioni delle risorse sono elencate nella tabella Tipi di risorse. Nella colonna Tipi di risorse (*obbligatorio) della tabella Operazioni è presente un collegamento al tipo di risorsa che si applica a un'operazione. Il tipo di risorsa nella tabella Tipi di risorse include la colonna Chiavi di condizione, che contiene le chiavi delle condizioni delle risorse che si applicano a un'operazione nella tabella Operazioni.

Per dettagli sulle colonne nella tabella seguente, consultare Tabella delle operazioni.

Azioni Descrizione Livello di accesso Tipi di risorsa (*obbligatorio) Chiavi di condizione Operazioni dipendenti
AssociateMemberToFarm Concede l'autorizzazione ad associare un membro a una fattoria Gestione delle autorizzazioni

farm*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssociateMemberToFleet Concede il permesso di associare un membro a una flotta Gestione delle autorizzazioni

fleet*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssociateMemberToJob Concede il permesso di associare un membro a un lavoro Gestione delle autorizzazioni

job*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssociateMemberToQueue Concede l'autorizzazione ad associare un membro a una coda Gestione delle autorizzazioni

queue*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

deadline:MembershipLevel

AssumeFleetRoleForRead Concede l'autorizzazione ad assumere un ruolo di flotta per l'accesso in sola lettura Scrittura

fleet*

identitystore:ListGroupMembershipsForMember

AssumeFleetRoleForWorker Concede il permesso di assumere un ruolo nella flotta a un lavoratore Scrittura

worker*

AssumeQueueRoleForRead Concede l'autorizzazione ad assumere un ruolo di coda per l'accesso in sola lettura Scrittura

queue*

identitystore:ListGroupMembershipsForMember

AssumeQueueRoleForUser Concede l'autorizzazione ad assumere un ruolo di coda per un utente Scrittura

queue*

identitystore:ListGroupMembershipsForMember

AssumeQueueRoleForWorker Concede il permesso di assumere un ruolo in coda a un lavoratore Scrittura

queue*

worker*

BatchGetJobEntity Concede l'autorizzazione a creare un'entità lavorativa per un lavoratore Lettura

worker*

CopyJobTemplate Concede l'autorizzazione a copiare un modello di lavoro in un bucket Amazon S3 Scrittura

job*

identitystore:ListGroupMembershipsForMember

s3:PutObject

CreateBudget Concede l'autorizzazione a creare un budget Scrittura

budget*

identitystore:ListGroupMembershipsForMember

CreateFarm Concede l'autorizzazione a creare una fattoria Scrittura

farm*

deadline:TagResource

aws:RequestTag/${TagKey}

aws:TagKeys

CreateFleet Concede l'autorizzazione per creare un parco istanze Scrittura

fleet*

deadline:TagResource

iam:PassRole

identitystore:ListGroupMembershipsForMember

logs:CreateLogGroup

aws:RequestTag/${TagKey}

aws:TagKeys

CreateJob Autorizza l'utente a creare un processo. Scrittura

job*

identitystore:ListGroupMembershipsForMember

CreateLicenseEndpoint Concede l'autorizzazione a creare un endpoint di licenza per software o prodotti concessi in licenza Scrittura

license-endpoint*

deadline:TagResource

ec2:CreateTags

ec2:CreateVpcEndpoint

ec2:DescribeVpcEndpoints

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMonitor Concede l'autorizzazione per creare un monitoraggio Scrittura

monitor*

iam:PassRole

sso:CreateApplication

sso:DeleteApplication

sso:PutApplicationAssignmentConfiguration

sso:PutApplicationAuthenticationMethod

sso:PutApplicationGrant

CreateQueue Concede l'autorizzazione a creare una coda Scrittura

queue*

deadline:TagResource

iam:PassRole

identitystore:ListGroupMembershipsForMember

logs:CreateLogGroup

s3:ListBucket

aws:RequestTag/${TagKey}

aws:TagKeys

CreateQueueEnvironment Concede l'autorizzazione a creare un ambiente di coda Scrittura

queue*

identitystore:ListGroupMembershipsForMember

CreateQueueFleetAssociation Concede l'autorizzazione a creare un'associazione queue-fleet Scrittura

fleet*

identitystore:ListGroupMembershipsForMember

queue*

CreateStorageProfile Concede l'autorizzazione a creare un profilo di archiviazione per una fattoria Scrittura

farm*

identitystore:ListGroupMembershipsForMember

CreateWorker Concede l'autorizzazione per creare un dipendente Scrittura

worker*

DeleteBudget Concede l'autorizzazione a eliminare un budget Scrittura

budget*

identitystore:ListGroupMembershipsForMember

DeleteFarm Concede l'autorizzazione a eliminare una fattoria Scrittura

farm*

identitystore:ListGroupMembershipsForMember

DeleteFleet Concede l'autorizzazione per eliminare un parco istanze Scrittura

fleet*

identitystore:ListGroupMembershipsForMember

DeleteLicenseEndpoint Concede l'autorizzazione a eliminare un endpoint di licenza Scrittura

license-endpoint*

ec2:DeleteVpcEndpoints

ec2:DescribeVpcEndpoints

DeleteMeteredProduct Concede l'autorizzazione a eliminare un prodotto misurato Scrittura

metered-product*

DeleteMonitor Concede l'autorizzazione per eliminare un monitoraggio Scrittura

monitor*

sso:DeleteApplication

DeleteQueue Concede l'autorizzazione a eliminare una coda Scrittura

queue*

identitystore:ListGroupMembershipsForMember

DeleteQueueEnvironment Concede l'autorizzazione per eliminare un ambiente di coda Scrittura

queue*

identitystore:ListGroupMembershipsForMember

DeleteQueueFleetAssociation Concede l'autorizzazione a eliminare un'associazione queue-fleet Scrittura

fleet*

identitystore:ListGroupMembershipsForMember

queue*

DeleteStorageProfile Concede l'autorizzazione a eliminare un profilo di archiviazione Scrittura

farm*

identitystore:ListGroupMembershipsForMember

DeleteWorker Concede l'autorizzazione per eliminare un dipendente Scrittura

worker*

DisassociateMemberFromFarm Concede l'autorizzazione a dissociare un membro da una fattoria Gestione delle autorizzazioni

farm*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

DisassociateMemberFromFleet Concede il permesso di dissociare un membro da una flotta Gestione delle autorizzazioni

fleet*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

DisassociateMemberFromJob Concede il permesso di dissociare un membro da un lavoro Gestione delle autorizzazioni

job*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

DisassociateMemberFromQueue Concede l'autorizzazione a dissociare un membro da una coda Gestione delle autorizzazioni

queue*

identitystore:ListGroupMembershipsForMember

deadline:AssociatedMembershipLevel

GetApplicationVersion Concede l'autorizzazione per ottenere la versione più recente di un'applicazione Lettura

monitor*

GetBudget Concede il permesso di ottenere un budget Lettura

budget*

identitystore:ListGroupMembershipsForMember

GetFarm Concede il permesso di fondare una fattoria Lettura

farm*

identitystore:ListGroupMembershipsForMember

GetFleet Concede il permesso di dotarsi di una flotta Lettura

fleet*

identitystore:ListGroupMembershipsForMember

GetJob Concede il permesso di trovare un lavoro Lettura

job*

identitystore:ListGroupMembershipsForMember

GetJobTemplate [solo autorizzazione] Concede l'autorizzazione a leggere il modello di lavoro Scrittura

job*

GetLicenseEndpoint Concede l'autorizzazione a ottenere un endpoint di licenza Lettura

license-endpoint*

GetMonitor Concede l'autorizzazione a disporre di un monitor Lettura

monitor*

GetQueue Concede l'autorizzazione a creare una coda Lettura

queue*

identitystore:ListGroupMembershipsForMember

GetQueueEnvironment Concede l'autorizzazione a creare un ambiente di coda Lettura

queue*

identitystore:ListGroupMembershipsForMember

GetQueueFleetAssociation Concede il permesso di creare un'associazione tra le flotte in coda Lettura

fleet*

identitystore:ListGroupMembershipsForMember

queue*

GetSession Concede il permesso di ottenere una sessione per un lavoro Lettura

job*

identitystore:ListGroupMembershipsForMember

GetSessionAction Concede l'autorizzazione a ottenere un'azione di sessione per un lavoro Lettura

job*

identitystore:ListGroupMembershipsForMember

GetSessionsStatisticsAggregation Concede il permesso di ottenere tutte le statistiche raccolte per le sessioni Lettura

farm

identitystore:ListGroupMembershipsForMember

fleet

queue

GetStep Concede il permesso di svolgere un lavoro Lettura

job*

identitystore:ListGroupMembershipsForMember

GetStorageProfile Concede l'autorizzazione a ottenere un profilo di archiviazione Lettura

farm*

identitystore:ListGroupMembershipsForMember

GetStorageProfileForQueue Concede l'autorizzazione a ottenere un profilo di archiviazione per una coda Lettura

queue*

identitystore:ListGroupMembershipsForMember

GetTask Concede l'autorizzazione a svolgere un'attività lavorativa Lettura

job*

identitystore:ListGroupMembershipsForMember

GetWorker Concede l'autorizzazione per ottenere un dipendente Lettura

worker*

identitystore:ListGroupMembershipsForMember

ListAvailableMeteredProducts Concede l'autorizzazione a elencare tutti i prodotti a consumo disponibili all'interno di un endpoint di licenza Elenco
ListBudgets Concede l'autorizzazione a elencare tutti i budget per un'azienda agricola Elenco

budget*

identitystore:ListGroupMembershipsForMember

ListFarmMembers Concede l'autorizzazione a elencare tutti i membri di una fattoria Elenco

farm*

identitystore:ListGroupMembershipsForMember

ListFarms Concede l'autorizzazione a elencare tutte le aziende agricole Elenco

farm*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListFleetMembers Concede il permesso di elencare tutti i membri di una flotta Elenco

fleet*

identitystore:ListGroupMembershipsForMember

ListFleets Concede l'autorizzazione per elencare tutti i parchi istanze Elenco

fleet*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListJobMembers Concede il permesso di elencare tutti i membri di una posizione Elenco

job*

identitystore:ListGroupMembershipsForMember

ListJobParameterDefinitions Concede l'autorizzazione a ottenere le definizioni dei parametri di un lavoro nel modello di lavoro Elenco

job*

identitystore:ListGroupMembershipsForMember

ListJobs Concede l'autorizzazione a elencare tutti i lavori in una coda Elenco

job*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListLicenseEndpoints Concede l'autorizzazione a elencare tutti gli endpoint della licenza Elenco

license-endpoint*

ListMeteredProducts Concede l'autorizzazione a elencare tutti i prodotti controllati in un endpoint di licenza Elenco

metered-product*

ListMonitors Concede l'autorizzazione a elencare tutti i monitor Elenco

monitor*

ListQueueEnvironments Concede l'autorizzazione a elencare tutti gli ambienti di coda a cui è associata una coda Elenco

queue*

identitystore:ListGroupMembershipsForMember

ListQueueFleetAssociations Concede l'autorizzazione a elencare tutte le associazioni della flotta di coda Elenco

farm

identitystore:ListGroupMembershipsForMember

fleet

queue

ListQueueMembers Concede l'autorizzazione a elencare tutti i membri in una coda Elenco

queue*

identitystore:ListGroupMembershipsForMember

ListQueues Concede l'autorizzazione a elencare tutte le code in una fattoria Elenco

queue*

identitystore:DescribeGroup

identitystore:DescribeUser

identitystore:ListGroupMembershipsForMember

deadline:PrincipalId

deadline:RequesterPrincipalId

ListSessionActions Concede l'autorizzazione a elencare tutte le azioni della sessione per un lavoro Elenco

job*

identitystore:ListGroupMembershipsForMember

ListSessions Concede l'autorizzazione a elencare tutte le sessioni per un lavoro Elenco

job*

identitystore:ListGroupMembershipsForMember

ListSessionsForWorker Concede l'autorizzazione a elencare tutte le sessioni per un lavoratore Elenco

worker*

identitystore:ListGroupMembershipsForMember

ListStepConsumers Concede l'autorizzazione a elencare gli step consumer for a job step Elenco

job*

identitystore:ListGroupMembershipsForMember

ListStepDependencies Concede l'autorizzazione a elencare le dipendenze per una fase di lavoro Elenco

job*

identitystore:ListGroupMembershipsForMember

ListSteps Concede l'autorizzazione a elencare tutti i passaggi di un lavoro Elenco

job*

identitystore:ListGroupMembershipsForMember

ListStorageProfiles Concede l'autorizzazione a elencare tutti i profili di archiviazione in una farm Elenco

farm*

identitystore:ListGroupMembershipsForMember

ListStorageProfilesForQueue Concede l'autorizzazione a elencare tutti i profili di archiviazione in una coda Elenco

queue*

identitystore:ListGroupMembershipsForMember

ListTagsForResource Concede l'autorizzazione a elencare tutti i tag su risorse Deadline Cloud specificate Elenco

farm

fleet

license-endpoint

queue

ListTasks Concede l'autorizzazione a elencare tutte le attività per un lavoro Elenco

job*

identitystore:ListGroupMembershipsForMember

ListWorkers Concede l'autorizzazione a elencare tutti i lavoratori di una flotta Elenco

worker*

identitystore:ListGroupMembershipsForMember

PutMeteredProduct Concede l'autorizzazione ad aggiungere un prodotto misurato a un endpoint di licenza Scrittura

metered-product*

SearchJobs Concede l'autorizzazione a cercare offerte di lavoro in più code Elenco

queue*

identitystore:ListGroupMembershipsForMember

SearchSteps Concede l'autorizzazione a cercare i passaggi all'interno di un singolo lavoro o a cercare i passaggi per più code Elenco

job

identitystore:ListGroupMembershipsForMember

queue

SearchTasks Concede l'autorizzazione a cercare le attività all'interno di un singolo lavoro o a cercare le attività per più code Elenco

job

identitystore:ListGroupMembershipsForMember

queue

SearchWorkers Concede l'autorizzazione alla ricerca di lavoratori in più flotte Elenco

fleet*

identitystore:ListGroupMembershipsForMember

StartSessionsStatisticsAggregation Concede il permesso di ottenere tutte le statistiche raccolte per le sessioni Lettura

fleet

identitystore:ListGroupMembershipsForMember

queue

TagResource Concede l'autorizzazione ad aggiungere o sovrascrivere uno o più tag per la risorsa Deadline Cloud specificata Assegnazione di tag

farm

fleet

license-endpoint

queue

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Concede l'autorizzazione a dissociare uno o più tag dalla risorsa Deadline Cloud specificata Assegnazione di tag

farm

fleet

license-endpoint

queue

aws:TagKeys

UpdateBudget Concede l'autorizzazione ad aggiornare un budget Scrittura

budget*

identitystore:ListGroupMembershipsForMember

UpdateFarm Concede l'autorizzazione ad aggiornare una fattoria Scrittura

farm*

identitystore:ListGroupMembershipsForMember

UpdateFleet Concede l'autorizzazione ad aggiornare una flotta Scrittura

fleet*

iam:PassRole

identitystore:ListGroupMembershipsForMember

UpdateJob Autorizza l'utente ad aggiornare un processo. Scrittura

job*

identitystore:ListGroupMembershipsForMember

UpdateMonitor Concede l'autorizzazione per aggiornare un monitoraggio Scrittura

monitor*

iam:PassRole

sso:PutApplicationGrant

sso:UpdateApplication

UpdateQueue Concede l'autorizzazione ad aggiornare una coda Scrittura

queue*

iam:PassRole

identitystore:ListGroupMembershipsForMember

UpdateQueueEnvironment Concede l'autorizzazione ad aggiornare un ambiente di coda Scrittura

queue*

identitystore:ListGroupMembershipsForMember

UpdateQueueFleetAssociation Concede l'autorizzazione ad aggiornare un'associazione queue-fleet Scrittura

fleet*

identitystore:ListGroupMembershipsForMember

queue*

UpdateSession Concede l'autorizzazione ad aggiornare una sessione per un lavoro Scrittura

job*

identitystore:ListGroupMembershipsForMember

UpdateStep Concede l'autorizzazione ad aggiornare una fase di un lavoro Scrittura

job*

identitystore:ListGroupMembershipsForMember

UpdateStorageProfile Concede l'autorizzazione ad aggiornare un profilo di archiviazione per una fattoria Scrittura

farm*

identitystore:ListGroupMembershipsForMember

UpdateTask Concede l'autorizzazione per aggiornare un processo Scrittura

job*

identitystore:ListGroupMembershipsForMember

UpdateWorker Concede l'autorizzazione per aggiornare una dipendente Scrittura

worker*

logs:CreateLogStream

UpdateWorkerSchedule Concede l'autorizzazione ad aggiornare la pianificazione per un lavoratore Scrittura

worker*

logs:CreateLogStream

Tipi di risorse definiti da AWS Deadline Cloud

I seguenti tipi di risorse sono definiti da questo servizio e possono essere utilizzati nell'Resourceelemento delle dichiarazioni sulla politica di IAM autorizzazione. Ogni operazione nella Tabella delle operazioni identifica i tipi di risorse che possono essere specificati con tale operazione. Un tipo di risorsa può anche definire quali chiavi di condizione puoi includere in una policy. Queste chiavi vengono visualizzate nell'ultima colonna della tabella Tipi di risorsa. Per dettagli sulle colonne nella tabella seguente, consulta Tabella dei tipi di risorsa.

Tipi di risorsa ARN Chiavi di condizione
budget arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/budget/${BudgetId}

deadline:FarmMembershipLevels

farm arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}

aws:ResourceTag/${TagKey}

deadline:FarmMembershipLevels

fleet arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/fleet/${FleetId}

aws:ResourceTag/${TagKey}

deadline:FarmMembershipLevels

deadline:FleetMembershipLevels

job arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/queue/${QueueId}/job/${JobId}

deadline:FarmMembershipLevels

deadline:JobMembershipLevels

deadline:QueueMembershipLevels

license-endpoint arn:${Partition}:deadline:${Region}:${Account}:license-endpoint/${LicenseEndpointId}

aws:ResourceTag/${TagKey}

metered-product arn:${Partition}:deadline:${Region}:${Account}:license-endpoint/${LicenseEndpointId}/metered-product/${ProductId}
monitor arn:${Partition}:deadline:${Region}:${Account}:monitor/${MonitorId}
queue arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/queue/${QueueId}

aws:ResourceTag/${TagKey}

deadline:FarmMembershipLevels

deadline:QueueMembershipLevels

worker arn:${Partition}:deadline:${Region}:${Account}:farm/${FarmId}/fleet/${FleetId}/worker/${WorkerId}

deadline:FarmMembershipLevels

deadline:FleetMembershipLevels

Chiavi di condizione per AWS Deadline Cloud

AWS Deadline Cloud definisce le seguenti chiavi di condizione che possono essere utilizzate nell'Conditionelemento di una IAM policy. Puoi utilizzare queste chiavi per perfezionare ulteriormente le condizioni in base alle quali si applica l'istruzione di policy. Per dettagli sulle colonne nella tabella seguente, consulta Tabella delle chiavi di condizione.

Per visualizzare le chiavi di condizione globali disponibili per tutti i servizi, consulta Chiavi di condizione globali disponibili.

Chiavi di condizione Descrizione Tipo
aws:RequestTag/${TagKey} Filtra l'accesso per i tag passati nella richiesta Stringa
aws:ResourceTag/${TagKey} Filtra l'accesso per i tag associati alla risorsa Stringa
aws:TagKeys Filtra l'accesso tramite le chiavi di tag passate nella richiesta ArrayOfString
deadline:AssociatedMembershipLevel Filtra l'accesso in base al livello di iscrizione associato del principale fornito nella richiesta Stringa
deadline:FarmMembershipLevels Filtra l'accesso in base ai livelli di iscrizione nella farm ArrayOfString
deadline:FleetMembershipLevels Filtra l'accesso in base ai livelli di iscrizione della flotta ArrayOfString
deadline:JobMembershipLevels Filtra l'accesso in base ai livelli di iscrizione al lavoro ArrayOfString
deadline:MembershipLevel Filtra l'accesso in base al livello di iscrizione inserito nella richiesta Stringa
deadline:PrincipalId Filtra l'accesso in base all'ID principale fornito nella richiesta Stringa
deadline:QueueMembershipLevels Filtra l'accesso in base ai livelli di iscrizione in coda ArrayOfString
deadline:RequesterPrincipalId Filtra l'accesso da parte dell'utente che chiama Deadline Cloud API Stringa