Ações, recursos e chaves de condição do AWS Device Farm - Referência de autorização do serviço

Ações, recursos e chaves de condição do AWS Device Farm

O AWS Device Farm (prefixo de serviço: devicefarm) fornece os seguintes recursos, ações e chaves de contexto de condição específicos do serviço para uso em políticas de permissão do IAM.

Referências:

Ações definidas pelo AWS Device Farm

Você pode especificar as seguintes ações no elemento Action de uma declaração de política do IAM. Use políticas para conceder permissões para executar uma operação na AWS. Quando usa uma ação em uma política, você geralmente permite ou nega acesso à operação da API ou ao comando da CLI com o mesmo nome. No entanto, em alguns casos, uma única ação controla o acesso a mais de uma operação. Como alternativa, algumas operações exigem várias ações diferentes.

A coluna Tipos de recursos na tabela Ações indica se cada ação é compatível com permissões no nível do recurso. Se não houver valor para essa coluna, você deverá especificar todos os recursos ("*") aos quais a política se aplica no elemento Resource de sua declaração de política. Se a coluna incluir um tipo de recurso, você poderá especificar um ARN desse tipo em uma instrução com essa ação. Se a ação tiver um ou mais recursos necessários, o chamador deverá ter permissão para usar a ação com esses recursos. Os recursos obrigatórios são indicados na tabela com um asterisco (*). Se você limitar o acesso aos recursos com o elemento Resource em uma política do IAM, deverá incluir um ARN ou padrão para cada tipo de recurso necessário. Algumas ações oferecem suporte a vários tipos de recursos. Se o tipo de recurso for opcional (não indicado como obrigatório), você poderá optar por usar um dos tipos de recurso opcionais.

A coluna Chaves de condição na tabela Ações inclui chaves que você pode especificar em um elemento Condition da declaração de política. Para obter mais informações sobre as chaves de condição associadas aos recursos do serviço, consulte a coluna Chaves de condição da tabela Tipos de recursos.

nota

As chaves de condição do recurso estão listadas na tabela Tipos de recursos. Você pode encontrar um link para o tipo de recurso que se aplica a uma ação na coluna Tipos de recursos (*obrigatório) da tabela Ações. O tipo de recurso na tabela Tipos de recursos inclui a coluna Chaves de condição, que são as chaves de condição do recurso que se aplicam a uma ação na tabela Ações.

Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de ações.

Ações Descrição Nível de acesso Tipos de recursos (*necessários) Chaves de condição Ações dependentes
CreateDevicePool Concede permissão para criar um grupo de dispositivos em um projeto Write

project*

CreateInstanceProfile Concede permissão para criar um perfil de instância de dispositivo Write
CreateNetworkProfile Concede permissão para criar um perfil de rede em um projeto Write

project*

CreateProject Concede permissão para criar um projeto para teste móvel Escrever

ec2:CreateNetworkInterface

ec2:DescribeSecurityGroups

ec2:DescribeSubnets

ec2:DescribeVpcs

iam:CreateServiceLinkedRole

CreateRemoteAccessSession Concede permissão para iniciar uma sessão de acesso remoto a uma instância de dispositivo Write

device*

project*

deviceinstance

upload

CreateTestGridProject Concede permissão para criar um projeto para testes de desktop Write

ec2:CreateNetworkInterface

ec2:DescribeSecurityGroups

ec2:DescribeSubnets

ec2:DescribeVpcs

iam:CreateServiceLinkedRole

CreateTestGridUrl Concede permissão para gerar um novo pre-signed URL usado para acessar nosso serviço de grade de teste Write

testgrid-project*

CreateUpload Concede permissão para fazer upload de um novo arquivo ou aplicativo em um projeto Write

project*

CreateVPCEConfiguration Concede permissão para criar uma configuração de endpoint da Amazon Virtual Private Cloud (VPC) Write
DeleteDevicePool Concede permissão para excluir um grupo de dispositivos gerado pelo usuário Write

devicepool*

DeleteInstanceProfile Concede permissão para excluir um perfil de instância gerado pelo usuário Write

instanceprofile*

DeleteNetworkProfile Concede permissão para excluir um perfil de rede gerado pelo usuário Write

networkprofile*

DeleteProject Concede permissão para excluir um projeto de teste móvel Write

project*

DeleteRemoteAccessSession Concede permissão para excluir uma sessão de acesso remoto concluída e seus resultados Write

session*

DeleteRun Concede permissão para excluir uma execução Write

run*

DeleteTestGridProject Concede permissão para excluir um projeto de teste de desktop Write

testgrid-project*

DeleteUpload Concede permissão para excluir um arquivo carregado pelo usuário Write

upload*

DeleteVPCEConfiguration Concede permissão para excluir uma configuração de endpoint da Amazon Virtual Private Cloud (VPC) Write

vpceconfiguration*

GetAccountSettings Concede permissão para recuperar o número de dispositivos iOS não medidos e/ou de dispositivos Android não medidos que foram comprados pela conta Read
GetDevice Concede permissão para recuperar as informações de um tipo de dispositivo único Read

device*

GetDeviceInstance Concede permissão para recuperar as informações de uma instância de dispositivo Read

deviceinstance*

GetDevicePool Concede permissão para recuperar as informações de um grupo de dispositivos Read

devicepool*

GetDevicePoolCompatibility Concede permissão para recuperar informações sobre a compatibilidade de um teste e/ou aplicativo com um grupo de dispositivos Read

devicepool*

upload

GetInstanceProfile Concede permissão para recuperar as informações de um perfil de instância Read

instanceprofile*

GetJob Concede permissão para recuperar as informações de um trabalho Read

job*

GetNetworkProfile Concede permissão para recuperar as informações de um perfil de rede Read

networkprofile*

GetOfferingStatus Concede permissão para recuperar o status atual e o status futuro de todas as ofertas compradas por uma Conta da AWS Read
GetProject Concede permissão para recuperar informações sobre um projeto de teste móvel Read

project*

GetRemoteAccessSession Concede permissão para recuperar o link de uma sessão de acesso remoto em execução Read

session*

GetRun Concede permissão para recuperar as informações de uma execução Read

run*

GetSuite Concede permissão para recuperar as informações de um conjunto de testes Read

suite*

GetTest Concede permissão para recuperar as informações de um caso de teste Read

test*

GetTestGridProject Concede permissão para recuperar informações sobre um projeto de teste de desktop Read

testgrid-project*

GetTestGridSession Concede permissão para recuperar as informações de uma sessão de grade de teste Read

testgrid-project

testgrid-session

GetUpload Concede permissão para recuperar as informações de um arquivo carregado Read

upload*

GetVPCEConfiguration Concede permissão para recuperar as informações de uma configuração de endpoint da Amazon Virtual Private Cloud (VPC) Read

vpceconfiguration*

InstallToRemoteAccessSession Concede permissão para instalar um aplicativo em um dispositivo em uma sessão de acesso remoto Write

session*

upload*

ListArtifacts Concede permissão para listar os artefatos em um projeto List

job

run

suite

test

ListDeviceInstances Concede permissão para listar as informações de instâncias de dispositivo List
ListDevicePools Concede permissão para listar as informações de grupos de dispositivo List

project*

ListDevices Concede permissão para listar as informações de tipos de dispositivo únicos List
ListInstanceProfiles Concede permissão para listar as informações de perfis de instância de dispositivo List
ListJobs Concede permissão para listar as informações de trabalhos em uma execução List

run*

ListNetworkProfiles Concede permissão para listar as informações de perfis de rede em um projeto List

project*

ListOfferingPromotions Concede permissão para listar as promoções oferecidas List
ListOfferingTransactions Concede permissão para listar todo o histórico de compras, renovações e transações de renovação de sistema de uma Conta da AWS List
ListOfferings Concede permissão para listar produtos ou ofertas que o usuário pode gerenciar pela API List
ListProjects Concede permissão para listar as informações de projetos de teste de dispositivos móveis para uma Conta da AWS List
ListRemoteAccessSessions Concede permissão para listar as informações de uma sessão de acesso remoto em execução no momento List

project*

ListRuns Concede permissão para listar as informações de execuções em um projeto List

project*

ListSamples Concede permissão para listar as informações de amostras em um projeto List

job*

ListSuites Concede permissão para listar as informações de conjuntos de testes em um trabalho List

job*

ListTagsForResource Concede permissão para listar as etiquetas de um recurso List

device

deviceinstance

devicepool

instanceprofile

networkprofile

project

run

session

testgrid-project

testgrid-session

vpceconfiguration

ListTestGridProjects Concede permissão para listar as informações de projetos de teste de desktop para uma Conta da AWS List
ListTestGridSessionActions Concede permissão para listar as ações da sessão executadas durante uma sessão de grade de teste List

testgrid-session*

ListTestGridSessionArtifacts Concede permissão para listar os artefatos gerados por uma sessão de grade de teste List

testgrid-session*

ListTestGridSessions Concede permissão para listar as sessões de um projeto de grade de teste List

testgrid-project*

ListTests Concede permissão para listar as informações de testes em um conjunto de testes List

suite*

ListUniqueProblems Concede permissão para listar as informações de problemas únicos em uma execução List

run*

ListUploads Concede permissão para listar as informações de uploads em um projeto List

project*

ListVPCEConfigurations Concede permissão para listar as informações de configurações de endpoint da Amazon Virtual Private Cloud (VPC) List
PurchaseOffering Concede permissão para comprar ofertas para uma Conta da AWS Write
RenewOffering Concede permissão para definir a quantidade de dispositivos a serem renovados para uma oferta Write
ScheduleRun Concede permissão para programar uma execução Write

project*

devicepool

upload

CENÁRIO: Device Pool as filter

devicepool*

project*

upload

CENÁRIO: Device Selection Configuration as filter

project*

upload

StopJob Concede permissão para encerrar um trabalho em execução Write

job*

StopRemoteAccessSession Concede permissão para encerrar uma sessão de acesso remoto em execução Write

session*

StopRun Concede permissão para encerrar uma execução de teste Write

run*

TagResource Concede permissão para adicionar tags a um recurso Marcação

device

deviceinstance

devicepool

instanceprofile

networkprofile

project

run

session

testgrid-project

testgrid-session

vpceconfiguration

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Concede permissão para remover etiquetas de um recurso Marcação

device

deviceinstance

devicepool

instanceprofile

networkprofile

project

run

session

testgrid-project

testgrid-session

vpceconfiguration

aws:TagKeys

UpdateDeviceInstance Concede permissão para modificar uma instância de dispositivo existente Write

deviceinstance*

instanceprofile

UpdateDevicePool Concede permissão para modificar um grupo de dispositivos existente Write

devicepool*

UpdateInstanceProfile Concede permissão para modificar um perfil de instância existente Write

instanceprofile*

UpdateNetworkProfile Concede permissão para modificar um perfil de rede existente Write

networkprofile*

UpdateProject Concede permissão para modificar um projeto de teste móvel existente Write

project*

ec2:CreateNetworkInterface

ec2:DescribeSecurityGroups

ec2:DescribeSubnets

ec2:DescribeVpcs

iam:CreateServiceLinkedRole

UpdateTestGridProject Concede permissão para modificar um projeto de teste de desktop existente Write

testgrid-project*

ec2:CreateNetworkInterface

ec2:DescribeSecurityGroups

ec2:DescribeSubnets

ec2:DescribeVpcs

iam:CreateServiceLinkedRole

UpdateUpload Concede permissão para modificar um upload existente Write

upload*

UpdateVPCEConfiguration Concede permissão para modificar uma configuração de endpoint da Amazon Virtual Private Cloud (VPC) existente Write

vpceconfiguration*

Tipos de recursos definidos pelo AWS Device Farm

Os seguintes tipos de recursos são definidos por este serviço e podem ser usados no elemento Resource de declarações de políticas de permissão do IAM. Cada ação na Tabela de ações identifica os tipos de recursos que podem ser especificados com essa ação. Um tipo de recurso também pode definir quais chaves de condição você pode incluir em uma política. Essas chaves são exibidas na última coluna da tabela Tipos de recursos. Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de tipos de recursos.

Tipos de recursos ARN Chaves de condição
project arn:${Partition}:devicefarm:${Region}:${Account}:project:${ResourceId}

aws:ResourceTag/${TagKey}

run arn:${Partition}:devicefarm:${Region}:${Account}:run:${ResourceId}

aws:ResourceTag/${TagKey}

job arn:${Partition}:devicefarm:${Region}:${Account}:job:${ResourceId}
suite arn:${Partition}:devicefarm:${Region}:${Account}:suite:${ResourceId}
test arn:${Partition}:devicefarm:${Region}:${Account}:test:${ResourceId}
upload arn:${Partition}:devicefarm:${Region}:${Account}:upload:${ResourceId}
artifact arn:${Partition}:devicefarm:${Region}:${Account}:artifact:${ResourceId}
sample arn:${Partition}:devicefarm:${Region}:${Account}:sample:${ResourceId}
networkprofile arn:${Partition}:devicefarm:${Region}:${Account}:networkprofile:${ResourceId}

aws:ResourceTag/${TagKey}

deviceinstance arn:${Partition}:devicefarm:${Region}::deviceinstance:${ResourceId}

aws:ResourceTag/${TagKey}

session arn:${Partition}:devicefarm:${Region}:${Account}:session:${ResourceId}

aws:ResourceTag/${TagKey}

devicepool arn:${Partition}:devicefarm:${Region}:${Account}:devicepool:${ResourceId}

aws:ResourceTag/${TagKey}

device arn:${Partition}:devicefarm:${Region}::device:${ResourceId}

aws:ResourceTag/${TagKey}

instanceprofile arn:${Partition}:devicefarm:${Region}:${Account}:instanceprofile:${ResourceId}

aws:ResourceTag/${TagKey}

vpceconfiguration arn:${Partition}:devicefarm:${Region}:${Account}:vpceconfiguration:${ResourceId}

aws:ResourceTag/${TagKey}

testgrid-project arn:${Partition}:devicefarm:${Region}:${Account}:testgrid-project:${ResourceId}

aws:ResourceTag/${TagKey}

testgrid-session arn:${Partition}:devicefarm:${Region}:${Account}:testgrid-session:${ResourceId}

aws:ResourceTag/${TagKey}

Chaves de condição do AWS Device Farm

O AWS Device Farm define as seguintes chaves de condição que podem ser usadas no elemento Condition de uma política do IAM. É possível usar essas chaves para refinar ainda mais as condições sob as quais a declaração de política se aplica. Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de chaves de condição.

Para exibir as chaves de condição globais disponíveis para todos os serviços, consulte Chaves de condição globais disponíveis.

Chaves de condição Descrição Type
aws:RequestTag/${TagKey} Filtra ações com base no conjunto de valores permitidos para cada uma das etiquetas String
aws:ResourceTag/${TagKey} Filtra ações com base no valor da etiqueta associada ao recurso String
aws:TagKeys Filtra ações com base na presença de etiquetas obrigatórias na solicitação ArrayOfString