Azioni, risorse e chiavi di condizione per AWS Elemental MediaLive - Service Authorization Reference

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Azioni, risorse e chiavi di condizione per AWS Elemental MediaLive

AWS Elemental MediaLive (prefisso del servizio:medialive) fornisce le seguenti risorse, azioni e chiavi di contesto delle condizioni specifiche del servizio da utilizzare nelle politiche di autorizzazione. IAM

Riferimenti:

Azioni definite da AWS Elemental MediaLive

Puoi specificare le seguenti operazioni nell'elemento Action di una dichiarazione di policy per IAM. Utilizza le policy per concedere le autorizzazioni per eseguire un'operazione in AWS. Quando si utilizza un'azione in una politica, in genere si consente o si nega l'accesso all'APIoperazione o al CLI comando con lo stesso nome. Tuttavia, in alcuni casi, una singola operazione controlla l'accesso a più di una operazione. In alternativa, alcune operazioni richiedono operazioni differenti.

La colonna Tipi di risorsa della tabella Operazioni indica se ogni operazione supporta le autorizzazioni a livello di risorsa. Se non vi è nessun valore in corrispondenza di questa colonna, è necessario specificare tutte le risorse ("*") alle quali si applica la policy nell'elemento Resource dell'istruzione di policy. Se la colonna include un tipo di risorsa, è possibile specificarne uno ARN di quel tipo in un'istruzione con tale azione. Se l'operazione ha una o più risorse richieste, il chiamante deve disporre dell'autorizzazione per utilizzare l'operazione con tali risorse. Le risorse richieste sono indicate nella tabella con un asterisco (*). Se si limita l'accesso alle risorse con l'Resourceelemento di una IAM policy, è necessario includere uno schema ARN o per ogni tipo di risorsa richiesto. Alcune operazioni supportano più tipi di risorse. Se il tipo di risorsa è facoltativo (non indicato come obbligatorio), puoi scegliere di utilizzare uno tra i tipi di risorsa facoltativi.

La colonna Chiavi di condizione della tabella Operazioni contiene le chiavi che è possibile specificare nell'elemento Condition di un'istruzione di policy. Per ulteriori informazioni sulle chiavi di condizione associate alle risorse per il servizio guarda la colonna Chiavi di condizione della tabella Tipi di risorsa.

Nota

Le chiavi relative alle condizioni delle risorse sono elencate nella tabella Tipi di risorse. Nella colonna Tipi di risorse (*obbligatorio) della tabella Operazioni è presente un collegamento al tipo di risorsa che si applica a un'operazione. Il tipo di risorsa nella tabella Tipi di risorse include la colonna Chiavi di condizione, che contiene le chiavi delle condizioni delle risorse che si applicano a un'operazione nella tabella Operazioni.

Per dettagli sulle colonne nella tabella seguente, consultare Tabella delle operazioni.

Azioni Descrizione Livello di accesso Tipi di risorsa (*obbligatorio) Chiavi di condizione Operazioni dipendenti
AcceptInputDeviceTransfer Concede l'autorizzazione ad accettare il trasferimento di un dispositivo di input Write

input-device*

BatchDelete Concede l'autorizzazione per eliminare canali, input, gruppi di sicurezza di input e multiplex Write
BatchStart Concede l'autorizzazione per avviare canali e multiplex Write
BatchStop Concede l'autorizzazione per arrestare canali e multiplex Write
BatchUpdateSchedule Concede l'autorizzazione per aggiungere o rimuovere operazioni dalla pianificazione di un canale Write

channel*

CancelInputDeviceTransfer Concede l'autorizzazione per annullare il trasferimento di un dispositivo di input Scrittura

input-device*

ClaimDevice Concede l'autorizzazione per richiedere un dispositivo di input Scrittura

input-device*

CreateChannel Concede l'autorizzazione per creare un canale Scrittura

channel*

input*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateChannelPlacementGroup Concede l'autorizzazione per creare un cluster Scrittura

channel-placement-group*

cluster*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateCloudWatchAlarmTemplate Concede l'autorizzazione a creare un modello di allarme cloudwatch Scrittura

cloudwatch-alarm-template*

cloudwatch-alarm-template-group*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateCloudWatchAlarmTemplateGroup Concede l'autorizzazione a creare un gruppo di modelli di avvisi cloudwatch Scrittura

cloudwatch-alarm-template-group*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateCluster Concede l'autorizzazione per creare un cluster Scrittura

cluster*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateEventBridgeRuleTemplate Concede l'autorizzazione a creare un modello di regola Eventbridge Scrittura

eventbridge-rule-template*

eventbridge-rule-template-group*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateEventBridgeRuleTemplateGroup Concede l'autorizzazione a creare un gruppo di modelli di regole Eventbridge Scrittura

eventbridge-rule-template-group*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateInput Concede l'autorizzazione per creare un input Write

input*

input-security-group*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateInputSecurityGroup Concede l'autorizzazione per creare un gruppo di sicurezza di input Write

input-security-group*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMultiplex Concede l'autorizzazione per creare una mappatura. Write

multiplex*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMultiplexProgram Concede l'autorizzazione per creare un programma multiplex Scrittura

multiplex*

CreateNetwork Concede l'autorizzazione per creare una rete Scrittura

network*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateNode Concede l'autorizzazione a creare un nodo Scrittura

cluster*

node*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateNodeRegistrationScript Concede l'autorizzazione a creare uno script di registrazione del nodo Scrittura

cluster*

CreatePartnerInput Concede l'autorizzazione per creare un input per il partner Scrittura

input*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateSignalMap Concede l'autorizzazione a creare una mappa dei segnali Scrittura

signal-map*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTags Concede l'autorizzazione a creare tag per canali, ingressi, gruppi di sicurezza di input, multiplex, prenotazioni, nodi, reti, cluster, gruppi di posizionamento dei canali, mappe di segnali, gruppi di modelli e modelli Assegnazione di tag

channel

channel-placement-group

cloudwatch-alarm-template

cloudwatch-alarm-template-group

cluster

eventbridge-rule-template

eventbridge-rule-template-group

input

input-security-group

multiplex

network

node

reservation

signal-map

aws:TagKeys

aws:RequestTag/${TagKey}

DeleteChannel Concede l'autorizzazione per eliminare un canale Scrittura

channel*

DeleteChannelPlacementGroup Concede l'autorizzazione per eliminare un cluster Scrittura

channel-placement-group*

DeleteCloudWatchAlarmTemplate Concede l'autorizzazione a eliminare un modello di allarme di cloudwatch Scrittura

cloudwatch-alarm-template*

DeleteCloudWatchAlarmTemplateGroup Concede l'autorizzazione a eliminare un gruppo di modelli di avvisi di cloudwatch Scrittura

cloudwatch-alarm-template-group*

DeleteCluster Concede l'autorizzazione per eliminare un cluster Scrittura

cluster*

DeleteEventBridgeRuleTemplate Concede l'autorizzazione a eliminare un modello di regola di Eventbridge Scrittura

eventbridge-rule-template*

DeleteEventBridgeRuleTemplateGroup Concede l'autorizzazione a eliminare un gruppo di modelli di regole di Eventbridge Scrittura

eventbridge-rule-template-group*

DeleteInput Concede l'autorizzazione per eliminare un input Write

input*

DeleteInputSecurityGroup Concede l'autorizzazione per eliminare un gruppo di sicurezza di input Write

input-security-group*

DeleteMultiplex Concede l'autorizzazione per eliminare un multiplex Write

multiplex*

DeleteMultiplexProgram Concede l'autorizzazione per eliminare un programma multiplex Scrittura

multiplex*

DeleteNetwork Concede l'autorizzazione per eliminare una rete Scrittura

network*

DeleteNode Concede il permesso di eliminare un nodo Scrittura

node*

DeleteReservation Concede l'autorizzazione per eliminare per una prenotazione scaduta Write

reservation*

DeleteSchedule Concede l'autorizzazione per eliminare tutte le operazioni di pianificazione per un canale Scrittura

channel*

DeleteSignalMap Concede il permesso di eliminare una mappa dei segnali Scrittura

signal-map*

DeleteTags Concede l'autorizzazione a eliminare i tag da canali, ingressi, gruppi di sicurezza di input, multiplex, prenotazioni, nodi, cluster, reti, gruppi di posizionamento dei canali, mappe di segnali, gruppi di modelli e modelli Assegnazione di tag

channel

channel-placement-group

cloudwatch-alarm-template

cloudwatch-alarm-template-group

cluster

eventbridge-rule-template

eventbridge-rule-template-group

input

input-security-group

multiplex

network

node

reservation

signal-map

aws:TagKeys

DescribeAccountConfiguration Concede l'autorizzazione per visualizzare la configurazione dell'account del cliente Lettura
DescribeChannel Concede l'autorizzazione per ottenere i dettagli relativi a un canale Lettura

channel*

DescribeChannelPlacementGroup Concede l'autorizzazione a descrivere un gruppo di posizionamento del canale Lettura

channel-placement-group*

DescribeCluster Concede l'autorizzazione per descrivere un cluster Lettura

cluster*

DescribeInput Concede l'autorizzazione per descrivere un input Read

input*

DescribeInputDevice Concede l'autorizzazione per descrivere un dispositivo di input Read

input-device*

DescribeInputDeviceThumbnail Concede l'autorizzazione per descrivere l'anteprima di un dispositivo di input Read

input-device*

DescribeInputSecurityGroup Concede l'autorizzazione per distribuire un gruppo di sicurezza di input Read

input-security-group*

DescribeMultiplex Concede l'autorizzazione per descrivere un multiplex Read

multiplex*

DescribeMultiplexProgram Concede l'autorizzazione per descrivere un programma multiplex Lettura

multiplex*

DescribeNetwork Concede l'autorizzazione a descrivere una rete Lettura

network*

DescribeNode Concede il permesso di descrivere un nodo Lettura

node*

DescribeOffering Concede l'autorizzazione per ottenere i dettagli relativi a un'offerta di prenotazione Read

offering*

DescribeReservation Concede l'autorizzazione per ottenere i dettagli relativi a una prenotazione Read

reservation*

DescribeSchedule Concede l'autorizzazione per visualizzare un elenco di operazioni pianificate su un canale Lettura

channel*

DescribeThumbnails Concede l'autorizzazione per visualizzare le miniature di un canale Lettura

channel*

GetCloudWatchAlarmTemplate Concede il permesso di ottenere un modello di allarme cloudwatch Lettura

cloudwatch-alarm-template*

GetCloudWatchAlarmTemplateGroup Concede l'autorizzazione a creare un gruppo di modelli di avvisi cloudwatch Lettura

cloudwatch-alarm-template-group*

GetEventBridgeRuleTemplate Concede l'autorizzazione a ottenere un modello di regola di Eventbridge Lettura

eventbridge-rule-template*

GetEventBridgeRuleTemplateGroup Concede l'autorizzazione a creare un gruppo di modelli di regole di Eventbridge Lettura

eventbridge-rule-template-group*

GetSignalMap Concede il permesso di ottenere una mappa dei segnali Lettura

signal-map*

ListChannelPlacementGroups Concede l'autorizzazione a elencare i gruppi di posizionamento dei canali Elenco
ListChannels Concede l'autorizzazione per elencare i canali Elenco
ListCloudWatchAlarmTemplateGroups Concede l'autorizzazione a elencare i gruppi di modelli di avvisi di cloudwatch Elenco
ListCloudWatchAlarmTemplates Concede l'autorizzazione a elencare i modelli di allarme di cloudwatch Elenco
ListClusters Concede l'autorizzazione per elencare i cluster Elenco
ListEventBridgeRuleTemplateGroups Concede l'autorizzazione a elencare i gruppi di modelli di regole di Eventbridge Elenco
ListEventBridgeRuleTemplates Concede l'autorizzazione a elencare i modelli di regole di Eventbridge Elenco
ListInputDeviceTransfers Concede l'autorizzazione per elencare trasferimenti dei dispositivi di input Elenco
ListInputDevices Concede l'autorizzazione per elencare i dispositivi di input Elenco
ListInputSecurityGroups Concede l'autorizzazione per elencare i gruppi di sicurezza di input Elenco
ListInputs Concede l'autorizzazione per elencare gli input Elenco
ListMultiplexPrograms Concede l'autorizzazione per elencare i programmi multiplex Elenco
ListMultiplexes Concede l'autorizzazione per elencare multiplex Elenco
ListNetworks Concede l'autorizzazione per elencare le reti Elenco
ListNodes Concede l'autorizzazione a elencare i nodi Elenco
ListOfferings Concede l'autorizzazione per elencare le offerte di prenotazione Elenco
ListReservations Concede l'autorizzazione per elencare le prenotazioni Elenco
ListSignalMaps Concede l'autorizzazione a elencare le mappe dei segnali Elenco
ListTagsForResource Concede l'autorizzazione a elencare i tag per canali, ingressi, gruppi di sicurezza di input, multiplex, prenotazioni, nodi, cluster, reti, gruppi di posizionamento dei canali, mappe di segnali, gruppi di modelli e modelli Elenco

channel

channel-placement-group

cloudwatch-alarm-template

cloudwatch-alarm-template-group

cluster

eventbridge-rule-template

eventbridge-rule-template-group

input

input-security-group

multiplex

network

node

reservation

signal-map

PollAnywhere Concede l'autorizzazione al nodo per eseguire il polling del cluster Scrittura
PurchaseOffering Concede l'autorizzazione per acquistare un'offerta di prenotazione Scrittura

offering*

reservation*

aws:RequestTag/${TagKey}

aws:TagKeys

RebootInputDevice Concede l'autorizzazione per riavviare un dispositivo di input Scrittura

input-device*

RejectInputDeviceTransfer Concede l'autorizzazione per rifiutare il trasferimento di un dispositivo di input Scrittura

input-device*

RestartChannelPipelines Concede l'autorizzazione a riavviare le pipeline su un canale in esecuzione Scrittura

channel*

StartChannel Concede l'autorizzazione per avviare un canale Scrittura

channel*

StartDeleteMonitorDeployment Concede il permesso di avviare la cancellazione del monitor di una mappa di segnale Scrittura

signal-map*

StartInputDevice Concede l'autorizzazione ad avviare un dispositivo di input collegato a un flusso MediaConnect Scrittura

input-device*

StartInputDeviceMaintenanceWindow Concede l'autorizzazione per avviare una finestra di manutenzione per un dispositivo di input Scrittura

input-device*

StartMonitorDeployment Concede l'autorizzazione per avviare l'implementazione di un monitor con mappe di segnali Scrittura

signal-map*

StartMultiplex Concede l'autorizzazione per avviare un multiplex Scrittura

multiplex*

StartUpdateSignalMap Concede l'autorizzazione per avviare un aggiornamento della mappa dei segnali Scrittura

signal-map*

StopChannel Concede l'autorizzazione per arrestare un canale Scrittura

channel*

StopInputDevice Concede l'autorizzazione a interrompere un dispositivo di input collegato a un flusso MediaConnect Scrittura

input-device*

StopMultiplex Concede l'autorizzazione per arrestare un multiplex Scrittura

multiplex*

SubmitAnywhereStateChange Concede l'autorizzazione al nodo per inviare modifiche di stato al cluster Scrittura
TransferInputDevice Concede l'autorizzazione per trasferire un dispositivo di input Scrittura

input-device*

UpdateAccountConfiguration Concede l'autorizzazione per aggiornare la configurazione degli account di un cliente Scrittura
UpdateChannel Concede l'autorizzazione per aggiornare un canale Write

channel*

UpdateChannelClass Concede l'autorizzazione per aggiornare la classe di un canale Scrittura

channel*

UpdateChannelPlacementGroup Concede l'autorizzazione ad aggiornare un nodo Scrittura

channel-placement-group*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateCloudWatchAlarmTemplate Concede l'autorizzazione ad aggiornare un modello di allarme cloudwatch Scrittura

cloudwatch-alarm-template*

cloudwatch-alarm-template-group*

UpdateCloudWatchAlarmTemplateGroup Concede l'autorizzazione ad aggiornare un gruppo di modelli di avvisi di cloudwatch Scrittura

cloudwatch-alarm-template-group*

UpdateCluster Concede l'autorizzazione per aggiornare un cluster Scrittura

cluster*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateEventBridgeRuleTemplate Concede l'autorizzazione ad aggiornare un modello di regola di Eventbridge Scrittura

eventbridge-rule-template*

eventbridge-rule-template-group*

UpdateEventBridgeRuleTemplateGroup Concede l'autorizzazione ad aggiornare un gruppo di modelli di regole di Eventbridge Scrittura

eventbridge-rule-template-group*

UpdateInput Concede l'autorizzazione per aggiornare un input Write

input*

UpdateInputDevice Concede l'autorizzazione per aggiornare un dispositivo di input Write

input-device*

UpdateInputSecurityGroup Concede l'autorizzazione per aggiornare un gruppo di sicurezza di input Write

input-security-group*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateMultiplex Concede l'autorizzazione per aggiornare un multiplex Write

multiplex*

UpdateMultiplexProgram Concede l'autorizzazione per aggiornare un programma multiplex Scrittura

multiplex*

UpdateNetwork Concede l'autorizzazione ad aggiornare lo stato di un nodo Scrittura

network*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateNode Concede l'autorizzazione ad aggiornare un nodo Scrittura

node*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateNodeState Concede l'autorizzazione ad aggiornare lo stato di un nodo Scrittura

node*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateReservation Concede l'autorizzazione per aggiornare una prenotazione Scrittura

reservation*

Tipi di risorse definiti da Elemental AWS MediaLive

I seguenti tipi di risorse sono definiti da questo servizio e possono essere utilizzati nell'elemento Resource delle istruzioni delle dichiarazioni di policy dell'autorizzazione IAM. Ogni operazione nella Tabella delle operazioni identifica i tipi di risorse che possono essere specificati con tale operazione. Un tipo di risorsa può anche definire quali chiavi di condizione puoi includere in una policy. Queste chiavi vengono visualizzate nell'ultima colonna della tabella Tipi di risorsa. Per dettagli sulle colonne nella tabella seguente, consulta Tabella dei tipi di risorsa.

Tipi di risorsa ARN Chiavi di condizione
channel arn:${Partition}:medialive:${Region}:${Account}:channel:${ChannelId}

aws:ResourceTag/${TagKey}

input arn:${Partition}:medialive:${Region}:${Account}:input:${InputId}

aws:ResourceTag/${TagKey}

input-device arn:${Partition}:medialive:${Region}:${Account}:inputDevice:${DeviceId}
input-security-group arn:${Partition}:medialive:${Region}:${Account}:inputSecurityGroup:${InputSecurityGroupId}

aws:ResourceTag/${TagKey}

multiplex arn:${Partition}:medialive:${Region}:${Account}:multiplex:${MultiplexId}

aws:ResourceTag/${TagKey}

reservation arn:${Partition}:medialive:${Region}:${Account}:reservation:${ReservationId}

aws:ResourceTag/${TagKey}

offering arn:${Partition}:medialive:${Region}:${Account}:offering:${OfferingId}
signal-map arn:${Partition}:medialive:${Region}:${Account}:signal-map:${SignalMapId}

aws:ResourceTag/${TagKey}

cloudwatch-alarm-template-group arn:${Partition}:medialive:${Region}:${Account}:cloudwatch-alarm-template-group:${CloudWatchAlarmTemplateGroupId}

aws:ResourceTag/${TagKey}

cloudwatch-alarm-template arn:${Partition}:medialive:${Region}:${Account}:cloudwatch-alarm-template:${CloudWatchAlarmTemplateId}

aws:ResourceTag/${TagKey}

eventbridge-rule-template-group arn:${Partition}:medialive:${Region}:${Account}:eventbridge-rule-template-group:${EventBridgeRuleTemplateGroupId}

aws:ResourceTag/${TagKey}

eventbridge-rule-template arn:${Partition}:medialive:${Region}:${Account}:eventbridge-rule-template:${EventBridgeRuleTemplateId}

aws:ResourceTag/${TagKey}

cluster arn:${Partition}:medialive:${Region}:${Account}:cluster:${ClusterId}

aws:ResourceTag/${TagKey}

node arn:${Partition}:medialive:${Region}:${Account}:node:${ClusterId}/${NodeId}

aws:ResourceTag/${TagKey}

network arn:${Partition}:medialive:${Region}:${Account}:network:${NetworkId}

aws:ResourceTag/${TagKey}

channel-placement-group arn:${Partition}:medialive:${Region}:${Account}:channelPlacementGroup:${ClusterId}/${ChannelPlacementGroupId}

aws:ResourceTag/${TagKey}

Chiavi condizionali per Elemental AWS MediaLive

AWS Elemental MediaLive definisce le seguenti chiavi di condizione che possono essere utilizzate nell'Conditionelemento di una IAM policy. Puoi utilizzare queste chiavi per perfezionare ulteriormente le condizioni in base alle quali si applica l'istruzione di policy. Per dettagli sulle colonne nella tabella seguente, consulta Tabella delle chiavi di condizione.

Per visualizzare le chiavi di condizione globali disponibili per tutti i servizi, consulta Chiavi di condizione globali disponibili.

Chiavi di condizione Descrizione Tipo
aws:RequestTag/${TagKey} Filtra l'accesso per i tag passati nella richiesta Stringa
aws:ResourceTag/${TagKey} Filtra l'accesso per i tag associati alla risorsa Stringa
aws:TagKeys Filtra l'accesso tramite le chiavi di tag passate nella richiesta ArrayOfString