

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 用于在 Amazon Neptune 中访问数据的 IAM 条件键
<a name="iam-data-condition-keys"></a>

[使用条件键](security-iam-access-manage.md#iam-using-condition-keys)，您可以在 IAM policy 语句中指定条件，这样该语句仅在条件为 true 时才生效。

您可以在 Neptune 数据访问策略语句中使用的条件键分为以下几类：
+ [全局条件密钥 ](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html) — 下面列出了 Neptune 在数据访问策略声明中支持的 AWS 全局条件键子集。[AWS Neptune 在数据访问策略声明中支持的全局条件上下文密钥](#iam-data-global-condition-keys)
+ [Service-specific 条件密钥 ](#iam-neptune-condition-keys) — 这些是 Neptune 专门为数据访问策略声明定义的密钥。目前只有一个 [ neptune-db: QueryLanguage](#neptune-db-query-language)，它仅在使用特定查询语言时才授予访问权限。

## AWS Neptune 在数据访问策略声明中支持的全局条件上下文密钥
<a name="iam-data-global-condition-keys"></a>

下表列出了 Amazon Neptune 支持在数据访问策略语句中使用的 [AWS 全局条件上下文键](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html)的子集：


**可在数据访问策略语句中使用的全局条件键**  

| 条件键 | 描述 | Type | 
| --- | --- | --- | 
| [`aws:CurrentTime`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-currenttime) | 按请求的当前日期和时间筛选访问。 | String | 
| [`aws:EpochTime`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-epochtime) | 按请求的日期和时间（以 UNIX 纪元值表示）筛选访问。 | Numeric | 
| [`aws:PrincipalAccount`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-principalaccount) | 按发出请求的主体所属的账户筛选访问。 | String | 
| [`aws:PrincipalArn`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-principalarn) | 按发出请求的主体的 ARN 筛选访问。 | String | 
| [`aws:PrincipalIsAWSService`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-principalisawsservice) | 仅当呼叫由 AWS 服务主体直接拨打时才允许访问。 | Boolean | 
| [`aws:PrincipalOrgID`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-principalorgid) | 按请求主体所属组织中 AWS 组织的标识符筛选访问权限。 | String | 
| [`aws:PrincipalOrgPaths`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-principalorgpaths) | 按 AWS 组织路径筛选提出请求的委托人的访问权限。 | String | 
| [`aws:PrincipalTag`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-principaltag) | 按附加到发出请求的主体的标签筛选访问。 | String | 
| [`aws:PrincipalType`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-principaltype) | 按发出请求的主体的类型筛选访问。 | String | 
| [`aws:RequestedRegion`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requestedregion) | 按请求中调用的 AWS 区域筛选访问权限。 | String | 
| [`aws:RequestTag`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag) | 根据在请求中是否具有标签键/值对来筛选访问。 | String | 
| [`aws:ResourceTag`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag) | 根据附加到资源的标签键/值对筛选访问。 | String | 
| [`aws:SecureTransport`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-securetransport) | 仅当使用 SSL 发送请求时才允许访问。 | Boolean | 
| [`aws:SourceIp`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-sourceip) | 按请求者的 IP 地址筛选访问。 | String | 
| [`aws:TagKeys`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys) | （多值密钥）根据请求中是否存在标签密钥来筛选访问权限。 | ArrayOfString | 
| [`aws:TokenIssueTime`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tokenissuetime) | 按颁发临时安全凭证的日期和时间筛选访问。 | String | 
| [`aws:UserAgent`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-useragent) | 按请求者的客户端应用程序筛选访问。 | String | 
| [`aws:userid`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-userid) | 按请求者的主体标识符筛选访问。 | String | 
| [`aws:ViaAWSService`](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-viaawsservice) | 仅当 AWS 服务代表您提出请求时才允许访问。 | Boolean | 

## Neptune 特定于服务的条件键
<a name="iam-neptune-condition-keys"></a>

Neptune 针对 IAM policy 支持以下特定于服务的条件键：


**Neptune 特定于服务的条件键**  

| 条件键 | 描述 | Type | 
| --- | --- | --- | 
| neptune-db:QueryLanguage | 按所使用的查询语言筛选数据访问权限。<br />有效值包括 `Gremlin`、`OpenCypher` 和 `Sparql`。<br />支持的操作为 `ReadDataViaQuery`、`WriteDataViaQuery`、`DeleteDataViaQuery`、`GetQueryStatus` 和 `CancelQuery`。 | String | 