DataSync API 権限:アクションとリソース - AWS DataSync

2023 年 12 月 7 日より、バージョン 1 DataSync のエージェントは廃止されます。 DataSync コンソールの [エージェント] ページをチェックして、影響を受けるエージェントがいないか確認してください。その場合は、データ転送やストレージ検出の中断を避けるため、その前にそれらのエージェントを交換してください。さらにサポートが必要な場合は、お問い合わせくださいAWS Support

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

DataSync API 権限:アクションとリソース

AWS Identity and Access Management(IAM) ポリシーを作成する場合、このページは AWS DataSync API オペレーション、実行するアクセス権限を付与できる対応するアクション、AWSおよびアクセス権限を付与できるリソース間の関係を理解するのに役立ちます。

一般的に、 DataSync ポリシーにアクセス権限を追加する方法は次のとおりです。

  • Actionエレメントにアクションを指定します。datasync:値にはプレフィックスと API オペレーション名が含まれます。例えば、datasync:CreateTask

  • AWSResourceアクションに関連するリソースをエレメントに指定します。

AWS DataSync ポリシーでは条件キーを使用することもできます。AWSキーの全リストについては、IAM ユーザーガイドの使用可能なキー」を参照してください。

DataSync リソースとその Amazon リソースネーム (ARN) 形式のリストについては、を参照してくださいDataSync リソースとオペレーション

DataSync API オペレーションと対応するアクション

AddStorageSystem

アクション: datasync:AddStorageSystem

リソース:なし

アクション:

  • kms:Decrypt

  • iam:CreateServiceLinkedRole

リソース: *

アクション: secretsmanager:CreateSecret

リソース: arn:aws:secretsmanager:region:account-id:secret:datasync!*

CancelTaskExecution

アクション: datasync:CancelTaskExecution

リソース: arn:aws:datasync:region:account-id:task/task-id/execution/exec-id

CreateAgent

アクション: datasync:CreateAgent

リソース:なし

CreateLocationAzureBlob

アクション: dataSync:CreateLocationAzureBlob

リソース: arn:aws:datasync:region:account-id:agent/agent-id

CreateLocationEfs

アクション: datasync:CreateLocationEfs

リソース:なし

CreateLocationFsxLustre

アクション: datasync:CreateLocationFsxLustre

リソース:なし

CreateLocationFsxOntap

アクション: datasync:CreateLocationFsxOntap

リソース:なし

CreateLocationFsxOpenZfs

アクション: datasync:CreateLocationFsxOpenZfs

リソース:なし

CreateLocationFsxWindows

アクション: datasync:CreateLocationFsxWindows

リソース:なし

CreateLocationHdfs

アクション: dataSync:CreateLocationHdfs

リソース: arn:aws:datasync:region:account-id:agent/agent-id

CreateLocationNfs

アクション: datasync:CreateLocationNfs

リソース: arn:aws:datasync:region:account-id:agent/agent-id

CreateLocationObjectStorage

アクション: dataSync:CreateLocationObjectStorage

リソース: arn:aws:datasync:region:account-id:agent/agent-id

CreateLocationS3

アクション: datasync:CreateLocationS3

リソース:arn:aws:datasync:region:account-id:agent/agent-id(Outposts の Amazon S3 のみ)

CreateLocationSmb

アクション: datasync:CreateLocationSmb

リソース: arn:aws:datasync:region:account-id:agent/agent-id

CreateTask

アクション: datasync:CreateTask

リソース:

  • arn:aws:datasync:region:account-id:location/source-location-id

  • arn:aws:datasync:region:account-id:location/destination-location-id

DeleteAgent

アクション: datasync:DeleteAgent

リソース: arn:aws:datasync:region:account-id:agent/agent-id

DeleteLocation

アクション: datasync:DeleteLocation

リソース: arn:aws:datasync:region:account-id:location/location-id

DeleteTask

アクション: datasync:DeleteTask

リソース: arn:aws:datasync:region:account-id:task/task-id

DescribeAgent

アクション: datasync:DescribeAgent

リソース: arn:aws:datasync:region:account-id:agent/agent-id

DescribeDiscoveryJob

アクション: datasync:DescribeDiscoveryJob

リソース: arn:aws:datasync:region:account-id:system/storage-system-id/job/discovery-job-id

DescribeLocationAzureBlob

アクション: datasync:DescribeLocationAzureBlob

リソース: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationEfs

アクション: datasync:DescribeLocationEfs

リソース: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationFsxLustre

アクション: datasync:DescribeLocationFsxLustre

リソース: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationFsxOntap

アクション: datasync:DescribeLocationFsxOntap

リソース: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationFsxOpenZfs

アクション: datasync:DescribeLocationFsxOpenZfs

リソース: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationFsxWindows

アクション: datasync:DescribeLocationFsxWindows

リソース:arn:aws:datasync:region:account-id:location/location-id

DescribeLocationHdfs

アクション: datasync:DescribeLocationHdfs

リソース: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationNfs

アクション: datasync:DescribeLocationNfs

リソース: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationObjectStorage

アクション: datasync:DescribeLocationObjectStorage

リソース: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationS3

アクション: datasync:DescribeLocationS3

リソース: arn:aws:datasync:region:account-id:location/location-id

DescribeLocationSmb

アクション: datasync:DescribeLocationSmb

リソース: arn:aws:datasync:region:account-id:location/location-id

DescribeStorageSystem

アクション: datasync:DescribeStorageSystem

リソース: arn:aws:datasync:region:account-id:system/storage-system-id

アクション: secretsmanager:DescribeSecret

リソース: arn:aws:secretsmanager:region:account-id:secret:datasync!*

DescribeStorageSystemResourceMetrics

アクション: datasync:DescribeStorageSystemResourceMetrics

リソース: arn:aws:datasync:region:account-id:system/storage-system-id/job/discovery-job-id

DescribeStorageSystemResources

アクション: datasync:DescribeStorageSystemResources

リソース: arn:aws:datasync:region:account-id:system/storage-system-id/job/discovery-job-id

DescribeTask

アクション: datasync:DescribeTask

リソース: arn:aws:datasync:region:account-id:task/task-id

DescribeTaskExecution

アクション: datasync:DescribeTaskExecution

リソース: arn:aws:datasync:region:account-id:task/task-id/execution/exec-id

GenerateRecommendations

アクション: datasync:GenerateRecommendations

リソース: arn:aws:datasync:region:account-id:system/storage-system-id/job/discovery-job-id

ListAgents

アクション: datasync:ListAgents

リソース:なし

ListDiscoveryJobs

アクション: datasync:ListDiscoveryJobs

リソース: arn:aws:datasync:region:account-id:system/storage-system-id

ListLocations

アクション: datasync:ListLocations

リソース:なし

ListTagsForResource

アクション: datasync:ListTagsForResource

リソース:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:task/task-id

  • arn:aws:datasync:region:account-id:location/location-id

ListTaskExecutions

アクション: datasync:ListTaskExecutions

リソース: arn:aws:datasync:region:account-id:task/task-id

ListTasks

アクション: datasync:ListTasks

リソース:なし

RemoveStorageSystem

アクション: datasync:RemoveStorageSystem

リソース: arn:aws:datasync:region:account-id:system/storage-system-id

アクション: secretsmanager:DeleteSecret

リソース: arn:aws:secretsmanager:region:account-id:secret:datasync!*

StartDiscoveryJob

アクション: datasync:StartDiscoveryJob

リソース: arn:aws:datasync:region:account-id:system/storage-system-id

StopDiscoveryJob

アクション: datasync:StopDiscoveryJob

リソース: arn:aws:datasync:region:account-id:system/storage-system-id/job/discovery-job-id

StartTaskExecution

アクション: datasync:StartTaskExecution

リソース: arn:aws:datasync:region:account-id:task/task-id

TagResource

アクション: datasync:TagResource

リソース:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:task/task-id

  • arn:aws:datasync:region:account-id:location/location-id

UntagResource

アクション: datasync:UntagResource

リソース:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:task/task-id

  • arn:aws:datasync:region:account-id:location/location-id

UpdateAgent

アクション: datasync:UpdateAgent

リソース: arn:aws:datasync:region:account-id:agent/agent-id

UpdateDiscoveryJob

アクション: datasync:UpdateDiscoveryJob

リソース: arn:aws:datasync:region:account-id:system/storage-system-id/job/discovery-job-id

UpdateLocationAzureBlob

アクション: datasync:UpdateLocationAzureBlob

リソース:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:location/location-id

UpdateLocationHdfs

アクション: datasync:UpdateLocationHdfs

リソース:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:location/location-id

UpdateLocationNfs

アクション: datasync:UpdateLocationNfs

リソース: arn:aws:datasync:region:account-id:location/location-id

UpdateLocationObjectStorage

アクション: datasync:UpdateLocationObjectStorage

リソース:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:location/location-id

UpdateLocationSmb

アクション: datasync:UpdateLocationSmb

リソース:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:location/location-id

UpdateStorageSystem

アクション: datasync:UpdateStorageSystem

リソース:

  • arn:aws:datasync:region:account-id:agent/agent-id

  • arn:aws:datasync:region:account-id:system/storage-system-id

UpdateTask

アクション: datasync:UpdateTask

リソース: arn:aws:datasync:region:account-id:task/task-id

UpdateTaskExecution

アクション: datasync:UpdateTaskExecution

リソース: arn:aws:datasync:region:account-id:task/task-id/execution/exec-id