Amazon DocumentDB アクセスAPI許可: アクション、リソース、および条件リファレンス - Amazon DocumentDB

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon DocumentDB アクセスAPI許可: アクション、リソース、および条件リファレンス

ID にアタッチできるアクセス許可ポリシー (IAMアイデンティティベースのポリシー) を設定Amazon DocumentDB でのアイデンティティベースのポリシー (IAM ポリシー) の使用および記述するときは、以下のセクションを参照として使用します。

以下に、各 Amazon DocumentDB APIオペレーションを示します。リストには、アクションを実行するためのアクセス許可を付与できる対応するアクション、アクセス許可を付与できる AWS リソース、きめ細かなアクセスコントロールに含めることができる条件キーが含まれています。ポリシーの Action フィールドにアクションを、ポリシーの Resource フィールドにリソース値を、ポリシーの Condition フィールドに条件を指定します。条件の詳細については、「ポリシーでの条件の指定」を参照してください。

Amazon DocumentDB ポリシーで AWS全体の条件キーを使用して、条件を表現できます。全体のキーの完全なリストについては、 AWS「 IAMユーザーガイド」の「使用可能なキー」を参照してください。

Policy Simulator IAMを使用してIAMポリシーをテストできます。Amazon DocumentDB AWS アクションなど、各アクションに必要なリソースとパラメータのリストが自動的に提供されます。IAM Policy Simulator は、指定した各アクションに必要なアクセス許可を決定します。Policy IAM Simulator の詳細については、IAM「 ユーザーガイド」のIAM「Policy Simulator を使用したIAMポリシーのテスト」を参照してください。

注記

アクションを指定するには、 rds: プレフィックスの後にAPIオペレーション名 (例: rds:CreateDBInstance) を使用します。

以下は、Amazon RDSAPIオペレーションとそれに関連するアクション、リソース、および条件キーの一覧です。

リソースレベルのアクセス許可をサポートする Amazon DocumentDB アクション

リソースレベルの許可とは、ユーザーがアクションを実行できるリソースを指定できる機能を提供します。Amazon DocumentDB は、リソースレベルのアクセス許可を部分的にサポートします。これは、特定の Amazon DocumentDB アクションについて、満たす必要のある条件、またはユーザーが使用を許可されている特定のリソースに基づいて、ユーザーがそれらのアクションをいつ使用できるかを制御できることを意味します。例えば、特定のインスタンスのみ変更するアクセス許可をユーザーに付与できます。

以下に、Amazon DocumentDB APIオペレーション、およびそれらに関連するアクション、リソース、および条件キーを示します。

注記

特定の管理機能については、Amazon DocumentDB は Amazon と共有されている運用テクノロジーを使用しますRDS。Amazon DocumentDB のその他のアクションとアクセス許可については、「サービス認証リファレンス」の「Amazon のアクション、リソース、および条件キーRDS」を参照してください。

リソースレベルのアクセス許可をサポートしていない Amazon DocumentDB アクション

IAM ポリシー内のすべての Amazon DocumentDB アクションを使用して、そのアクションを使用するアクセス許可をユーザーに付与または拒否できます。ただし、すべての Amazon DocumentDB アクションが、アクションを実行することができるリソースを指定できる、リソースレベルのアクセス許可をサポートしているわけではありません。以下の Amazon DocumentDB APIアクションは現在、リソースレベルのアクセス許可をサポートしていません。したがって、 IAMポリシーでこれらのアクションを使用するには、 ステートメントの Resource要素に*ワイルドカードを使用して、アクションのすべてのリソースを使用するアクセス許可をユーザーに付与する必要があります。

  • rds:DescribeDBClusterSnapshots

  • rds:DescribeDBInstances