本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
用于在 Amazon Neptune 中访问数据的 IAM 条件键
使用条件键,您可以在 IAM policy 语句中指定条件,这样该语句仅在条件为 true 时才生效。
您可以在 Neptune 数据访问策略语句中使用的条件键分为以下几类:
全局条件密钥 — 下面列出了 Neptune 在数据访问策略声明中支持的 AWS 全局条件键子集。AWS Neptune 在数据访问策略声明中支持的全局条件上下文密钥
Service-specific 条件密钥 — 这些是 Neptune 专门为数据访问策略声明定义的密钥。目前只有一个 neptune-db: QueryLanguage,它仅在使用特定查询语言时才授予访问权限。
AWS Neptune 在数据访问策略声明中支持的全局条件上下文密钥
下表列出了 Amazon Neptune 支持在数据访问策略语句中使用的 AWS 全局条件上下文键的子集:
| 条件键 | 描述 | Type |
|---|---|---|
aws:CurrentTime |
按请求的当前日期和时间筛选访问。 | String |
aws:EpochTime |
按请求的日期和时间(以 UNIX 纪元值表示)筛选访问。 | Numeric |
aws:PrincipalAccount |
按发出请求的主体所属的账户筛选访问。 | String |
aws:PrincipalArn |
按发出请求的主体的 ARN 筛选访问。 | String |
aws:PrincipalIsAWSService |
仅当呼叫由 AWS 服务主体直接拨打时才允许访问。 | Boolean |
aws:PrincipalOrgID |
按请求主体所属组织中 AWS 组织的标识符筛选访问权限。 | String |
aws:PrincipalOrgPaths |
按 AWS 组织路径筛选提出请求的委托人的访问权限。 | String |
aws:PrincipalTag |
按附加到发出请求的主体的标签筛选访问。 | String |
aws:PrincipalType |
按发出请求的主体的类型筛选访问。 | String |
aws:RequestedRegion |
按请求中调用的 AWS 区域筛选访问权限。 | String |
aws:RequestTag |
根据在请求中是否具有标签键/值对来筛选访问。 | String |
aws:ResourceTag |
根据附加到资源的标签键/值对筛选访问。 | String |
aws:SecureTransport |
仅当使用 SSL 发送请求时才允许访问。 | Boolean |
aws:SourceIp |
按请求者的 IP 地址筛选访问。 | String |
aws:TagKeys |
(多值密钥)根据请求中是否存在标签密钥来筛选访问权限。 | ArrayOfString |
aws:TokenIssueTime |
按颁发临时安全凭证的日期和时间筛选访问。 | String |
aws:UserAgent |
按请求者的客户端应用程序筛选访问。 | String |
aws:userid |
按请求者的主体标识符筛选访问。 | String |
aws:ViaAWSService |
仅当 AWS 服务代表您提出请求时才允许访问。 | Boolean |
Neptune 特定于服务的条件键
Neptune 针对 IAM policy 支持以下特定于服务的条件键:
| 条件键 | 描述 | Type |
|---|---|---|
neptune-db:QueryLanguage |
按所使用的查询语言筛选数据访问权限。 有效值包括 支持的操作为 |
String |