2023 年 12 月 7 日より、バージョン 1 DataSync のエージェントは廃止されます。 DataSync コンソールの [エージェント] ページをチェックして、影響を受けるエージェントがいないか確認してください。その場合は、データ転送やストレージ検出の中断を避けるため、その前にそれらのエージェントを交換してください。さらにサポートが必要な場合は、お問い合わせくださいAWS Support
翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
DataSync API 権限:アクションとリソース
AWS Identity and Access Management(IAM) ポリシーを作成する場合、このページは AWS DataSync API オペレーション、実行するアクセス権限を付与できる対応するアクション、AWSおよびアクセス権限を付与できるリソース間の関係を理解するのに役立ちます。
一般的に、 DataSync ポリシーにアクセス権限を追加する方法は次のとおりです。
-
Action
エレメントにアクションを指定します。datasync:
値にはプレフィックスと API オペレーション名が含まれます。例えば、datasync:CreateTask
。 -
AWS
Resource
アクションに関連するリソースをエレメントに指定します。
AWS DataSync ポリシーでは条件キーを使用することもできます。AWSキーの全リストについては、IAM ユーザーガイドの「使用可能なキー」を参照してください。
DataSync リソースとその Amazon リソースネーム (ARN) 形式のリストについては、を参照してくださいDataSync リソースとオペレーション。
DataSync API オペレーションと対応するアクション
- AddStorageSystem
-
アクション:
datasync:AddStorageSystem
リソース:なし
アクション:
-
kms:Decrypt
-
iam:CreateServiceLinkedRole
リソース:
*
アクション:
secretsmanager:CreateSecret
リソース:
arn:aws:secretsmanager:
region
:account-id
:secret:datasync!* -
- CancelTaskExecution
-
アクション:
datasync:CancelTaskExecution
リソース:
arn:aws:datasync:
region
:account-id
:task/task-id
/execution/exec-id
- CreateAgent
-
アクション:
datasync:CreateAgent
リソース:なし
- CreateLocationAzureBlob
-
アクション:
dataSync:CreateLocationAzureBlob
リソース:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- CreateLocationEfs
-
アクション:
datasync:CreateLocationEfs
リソース:なし
- CreateLocationFsxLustre
-
アクション:
datasync:CreateLocationFsxLustre
リソース:なし
- CreateLocationFsxOntap
-
アクション:
datasync:CreateLocationFsxOntap
リソース:なし
- CreateLocationFsxOpenZfs
-
アクション:
datasync:CreateLocationFsxOpenZfs
リソース:なし
- CreateLocationFsxWindows
-
アクション:
datasync:CreateLocationFsxWindows
リソース:なし
- CreateLocationHdfs
-
アクション:
dataSync:CreateLocationHdfs
リソース:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- CreateLocationNfs
-
アクション:
datasync:CreateLocationNfs
リソース:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- CreateLocationObjectStorage
-
アクション:
dataSync:CreateLocationObjectStorage
リソース:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- CreateLocationS3
-
アクション:
datasync:CreateLocationS3
リソース:
arn:aws:datasync:
(Outposts の Amazon S3 のみ)region
:account-id
:agent/agent-id
- CreateLocationSmb
-
アクション:
datasync:CreateLocationSmb
リソース:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- CreateTask
-
アクション:
datasync:CreateTask
リソース:
-
arn:aws:datasync:
region
:account-id
:location/source-location-id
-
arn:aws:datasync:
region
:account-id
:location/destination-location-id
-
- DeleteAgent
-
アクション:
datasync:DeleteAgent
リソース:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- DeleteLocation
-
アクション:
datasync:DeleteLocation
リソース:
arn:aws:datasync:
region
:account-id
:location/location-id
- DeleteTask
-
アクション:
datasync:DeleteTask
リソース:
arn:aws:datasync:
region
:account-id
:task/task-id
- DescribeAgent
-
アクション:
datasync:DescribeAgent
リソース:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- DescribeDiscoveryJob
-
アクション:
datasync:DescribeDiscoveryJob
リソース:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
/job/discovery-job-id
- DescribeLocationAzureBlob
-
アクション:
datasync:DescribeLocationAzureBlob
リソース:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationEfs
-
アクション:
datasync:DescribeLocationEfs
リソース:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationFsxLustre
-
アクション:
datasync:DescribeLocationFsxLustre
リソース:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationFsxOntap
-
アクション:
datasync:DescribeLocationFsxOntap
リソース:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationFsxOpenZfs
-
アクション:
datasync:DescribeLocationFsxOpenZfs
リソース:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationFsxWindows
-
アクション:
datasync:DescribeLocationFsxWindows
リソース:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationHdfs
-
アクション:
datasync:DescribeLocationHdfs
リソース:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationNfs
-
アクション:
datasync:DescribeLocationNfs
リソース:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationObjectStorage
-
アクション:
datasync:DescribeLocationObjectStorage
リソース:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationS3
-
アクション:
datasync:DescribeLocationS3
リソース:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeLocationSmb
-
アクション:
datasync:DescribeLocationSmb
リソース:
arn:aws:datasync:
region
:account-id
:location/location-id
- DescribeStorageSystem
-
アクション:
datasync:DescribeStorageSystem
リソース:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
アクション:
secretsmanager:DescribeSecret
リソース:
arn:aws:secretsmanager:
region
:account-id
:secret:datasync!* - DescribeStorageSystemResourceMetrics
-
アクション:
datasync:DescribeStorageSystemResourceMetrics
リソース:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
/job/discovery-job-id
- DescribeStorageSystemResources
-
アクション:
datasync:DescribeStorageSystemResources
リソース:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
/job/discovery-job-id
- DescribeTask
-
アクション:
datasync:DescribeTask
リソース:
arn:aws:datasync:
region
:account-id
:task/task-id
- DescribeTaskExecution
-
アクション:
datasync:DescribeTaskExecution
リソース:
arn:aws:datasync:
region
:account-id
:task/task-id
/execution/exec-id
- GenerateRecommendations
-
アクション:
datasync:GenerateRecommendations
リソース:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
/job/discovery-job-id
- ListAgents
-
アクション:
datasync:ListAgents
リソース:なし
- ListDiscoveryJobs
-
アクション:
datasync:ListDiscoveryJobs
リソース:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
- ListLocations
-
アクション:
datasync:ListLocations
リソース:なし
- ListTagsForResource
-
アクション:
datasync:ListTagsForResource
リソース:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:task/task-id
-
arn:aws:datasync:
region
:account-id
:location/location-id
-
- ListTaskExecutions
-
アクション:
datasync:ListTaskExecutions
リソース:
arn:aws:datasync:
region
:account-id
:task/task-id
- ListTasks
-
アクション:
datasync:ListTasks
リソース:なし
- RemoveStorageSystem
-
アクション:
datasync:RemoveStorageSystem
リソース:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
アクション:
secretsmanager:DeleteSecret
リソース:
arn:aws:secretsmanager:
region
:account-id
:secret:datasync!* - StartDiscoveryJob
-
アクション:
datasync:StartDiscoveryJob
リソース:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
- StopDiscoveryJob
-
アクション:
datasync:StopDiscoveryJob
リソース:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
/job/discovery-job-id
- StartTaskExecution
-
アクション:
datasync:StartTaskExecution
リソース:
arn:aws:datasync:
region
:account-id
:task/task-id
- TagResource
-
アクション:
datasync:TagResource
リソース:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:task/task-id
-
arn:aws:datasync:
region
:account-id
:location/location-id
-
- UntagResource
-
アクション:
datasync:UntagResource
リソース:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:task/task-id
-
arn:aws:datasync:
region
:account-id
:location/location-id
-
- UpdateAgent
-
アクション:
datasync:UpdateAgent
リソース:
arn:aws:datasync:
region
:account-id
:agent/agent-id
- UpdateDiscoveryJob
-
アクション:
datasync:UpdateDiscoveryJob
リソース:
arn:aws:datasync:
region
:account-id
:system/storage-system-id
/job/discovery-job-id
- UpdateLocationAzureBlob
-
アクション:
datasync:UpdateLocationAzureBlob
リソース:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:location/location-id
-
- UpdateLocationHdfs
-
アクション:
datasync:UpdateLocationHdfs
リソース:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:location/location-id
-
- UpdateLocationNfs
-
アクション:
datasync:UpdateLocationNfs
リソース:
arn:aws:datasync:
region
:account-id
:location/location-id
- UpdateLocationObjectStorage
-
アクション:
datasync:UpdateLocationObjectStorage
リソース:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:location/location-id
-
- UpdateLocationSmb
-
アクション:
datasync:UpdateLocationSmb
リソース:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:location/location-id
-
- UpdateStorageSystem
-
アクション:
datasync:UpdateStorageSystem
リソース:
-
arn:aws:datasync:
region
:account-id
:agent/agent-id
-
arn:aws:datasync:
region
:account-id
:system/storage-system-id
-
- UpdateTask
-
アクション:
datasync:UpdateTask
リソース:
arn:aws:datasync:
region
:account-id
:task/task-id
- UpdateTaskExecution
-
アクション:
datasync:UpdateTaskExecution
リソース:
arn:aws:datasync:
region
:account-id
:task/task-id
/execution/exec-id