기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
역할별 권한 부여 이해
이 주제의 표에는 앱 인스턴스 사용자가 역할에 따라 실행할 수 있는 작업이 나열되어 있습니다.
범례
-
허용됨 - IAM 정책에 올바른 작업/리소스 컨텍스트가 지정되어 있으면 성공적으로 실행할 수 있습니다.
제한적으로 허용됨 - IAM 정책에 올바른 작업/리소스 컨텍스트가 지정된 경우 작업을 성공적으로 실행하려면 특정 조건을 충족해야 합니다.
거부됨 - IAM 정책에 올바른 작업/리소스 컨텍스트가 지정되더라도 백엔드에서 이를 차단합니다.
AppInstanceAdmin
앱 인스턴스 관리자는 자신이 관리자인 앱 인스턴스 내의 채널에서 작업을 수행할 수 있습니다.
API 이름 | 허용 또는 거부 여부 | 참고 |
---|---|---|
|
제한적으로 허용됨 |
ElasticChannelConfiguration 한 번 설정한 후에는 업데이트할 수 없습니다. |
|
Allowed |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
다른 |
|
허용됨 |
다른 것으로 채울 수도 있습니다 AppInstanceUserArn. |
|
허용됨 |
다른 것으로 채울 수도 있습니다 AppInstanceUserArn. AppInstanceUser |
|
허용됨 |
다른 |
|
Allowed |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
먼저 를 CreateChannelMembership사용하여 멤버십을 생성한 다음 API를 호출해야 합니다. |
|
Allowed |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
자신이 작성한 메시지만 편집할 수 있습니다. |
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
차단한 |
|
제한적으로 허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
비탄력적 채널의 경우 먼저 CreateChannelMembershipAPI를 사용하여 멤버십을 생성한 다음 API를 호출해야 합니다. 엘라스틱 채널에는 허용되지 않습니다. |
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. 메시지 발신자가 아니면 채널 흐름으로 처리 중인 메시지에는 허용되지 않습니다. |
|
허용됨 |
|
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. |
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. |
|
제한적으로 허용됨 |
자신이 보낸 메시지만 편집할 수 있습니다. |
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
자신이 작성한 메시지 상태만 가져올 수 있습니다. |
|
허용됨 |
ChannelModerator
채널 중재자는 자신이 중재자 역할을 맡은 채널에서만 작업을 수행할 수 있습니다.
참고
AppInstanceAdmin
인 중재자는 해당 역할이 허용하는 채널에서 작업을 수행할 수 있습니다.
API 이름 | 허용 또는 거부 여부 | 참고 |
---|---|---|
|
허용됨 |
ElasticChannelConfiguration 한 번 설정하면 업데이트할 수 없습니다. |
|
허용됨 |
|
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
ARN만 값으로 사용할 수 있습니다. AppInstanceUserArn |
|
제한적으로 허용됨 |
ARN만 값으로 사용할 수 있습니다. AppInstanceUserArn |
|
제한적으로 허용됨 |
ARN만 값으로 사용할 수 있습니다. AppInstanceUserArn |
|
제한적으로 허용됨 |
를 다른 것으로 채울 수도 AppInstanceUserArn있습니다. AppInstanceUser |
|
Allowed |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
CreateChannelMembershipAPI를 사용하여 먼저 멤버십을 생성한 다음 |
|
Allowed |
|
|
허용됨 |
|
|
거부됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
자신이 작성한 메시지만 업데이트할 수 있습니다. |
|
허용됨 |
먼저 CreateChannelMembershipAPI를 사용하여 멤버십을 생성한 다음 |
|
Allowed |
|
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
차단하려는 |
|
제한적으로 허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
비탄력적 채널의 경우 먼저 CreateChannelMembership사용하여 멤버십을 생성한 다음 엘라스틱 채널에는 허용되지 않습니다. |
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. 메시지 발신자가 아니면 채널 흐름으로 처리 중인 메시지에는 허용되지 않습니다. |
|
허용됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. |
|
제한적으로 허용됨 |
자신이 보낸 메시지만 편집할 수 있습니다. |
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
자신이 작성한 메시지 상태만 가져올 수 있습니다. |
|
허용됨 |
Member
CreateChannelMembershipAPI를 통해 채널에 추가되면 An은 채널의 회원이 됩니다. AppInstanceUser
멤버는 자신이 속한 채널에서만 작업을 수행할 수 있습니다.
참고
AppInstanceAdmin
또는 ChannelModerator
인 멤버는 해당 두 역할이 허용하는 채널에 대해 작업을 수행할 수 있습니다.
API 이름 | 허용 또는 거부 여부 | 참고 |
---|---|---|
|
거부됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
ARN만 값으로 사용할 수 있습니다. AppInstanceUserArn |
|
제한적으로 허용됨 |
ARN만 값으로 사용할 수 있습니다. AppInstanceUserArn |
|
제한적으로 허용됨 |
ARN만 값으로 사용할 수 있습니다. AppInstanceUserArn |
|
제한적으로 허용됨 |
를 다른 것으로 채울 수도 AppInstanceUserArn있습니다. AppInstanceUser 엘라스틱 채널에는 허용되지 않습니다. |
|
제한적으로 허용됨 |
UNRESTRICTED채널에는 다른 멤버만 추가할 수 있습니다. |
|
Allowed |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
자신이 작성한 메시지만 수정할 수 있습니다. |
|
제한적으로 허용됨 |
자신이 작성한 메시지만 업데이트할 수 있습니다. |
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
엘라스틱 채널에는 허용되지 않습니다. |
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. 메시지 발신자가 아니면 채널 흐름으로 처리 중인 메시지에는 허용되지 않습니다. |
|
허용됨 |
|
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. |
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. |
|
제한적으로 허용됨 |
자신이 보낸 메시지만 편집할 수 있습니다. |
|
거부됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
자신이 작성한 메시지 상태만 가져올 수 있습니다. |
|
거부됨 |
비멤버
비회원은 일반 AppInstanceUser
회원으로 CreateChannelMembershipAPI를 사용하여 추가하지 않는 한 채널 관련 작업을 수행할 수 없습니다.
참고
이 두 역할에서 허용하는 채널 관련 작업을 AppInstanceAdmin
수행하거나 수행할 ChannelModerator
수 있는 비회원입니다.
API 이름 | 허용 또는 거부 여부 | 참고 |
---|---|---|
|
거부됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
ARN만 값으로 사용할 수 있습니다. AppInstanceUserArn |
|
제한적으로 허용됨 |
를 다른 것으로 채울 수도 AppInstanceArn있습니다. 엘라스틱 채널에는 허용되지 않습니다. |
|
제한적으로 허용됨 |
ARN만 값으로 사용할 수 있습니다. AppInstanceUserArn |
|
제한적으로 허용됨 |
ARN만 값으로 사용할 수 있습니다. AppInstanceUserArn |
|
거부됨 |
|
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
거부됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. 메시지 발신자가 아니면 채널 흐름으로 처리 중인 메시지에는 허용되지 않습니다. |
|
제한적으로 허용됨 |
|
|
거부됨 |
거부됨 |
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
자신이 작성한 메시지 상태만 가져올 수 있습니다. |