AWS 與之合作的服務 IAM - AWS 身分和存取權管理

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS 與之合作的服務 IAM

所以此 AWS 下面列出的服務按字母順序分組,並包含有關它們支持哪些IAM功能的信息:

  • 服務 — 您可以選擇要檢視的服務名稱 AWS 有關該服務的IAM授權和訪問的文檔。

  • 動作 – 您可以在政策中指定個別動作。如果服務不支援此功能,則會選取視覺化編輯器中的 All actions (所有動作)。在JSON策略文件中,您必須在Action元素*中使用。如需每個服務中的動作清單,請參閱下列項目的動作、資源和條件索引鍵 AWS 服務

  • 源層級權限 — 您可以用ARNs來指定策略中的個別資源。如果服務不支援此功能,則會選擇政策視覺化編輯器中的 所有資源。在JSON策略文件中,您必須在Resource元素*中使用。某些動作 (例如List*動作) 不支援指定 a,ARN因為它們是設計用來傳回多個資源。如果服務因為某些資源但非其他而支援此功能,在表格中會以 Partial 表示它。如需詳細資訊,請參閱該服務的文件。

  • 資源型政策 – 您可以將資源型政策連接到服務內的資源。以資源為基礎的策略包括一個Principal元素,用於指定哪些IAM身份可以存取該資源 如需詳細資訊,請參閱以身分為基礎和以資源為基礎的政策

  • ABAC(以標籤為基礎的授權) — 若要根據標籤控制存取,您可以使用、或條件金鑰在原則的條aws:TagKeys件元素aws:ResourceTag/key-name提供標籤資訊。aws:RequestTag/key-name如果服務支援每個資源類型的全部三個條件金鑰,則對該服務而言,值為 Yes。如果服務僅支援某些資源類型的全部三個條件鍵,則值為 Partial。如需有關根據屬性 (例如標籤) 定義許可的詳細資訊,請參閱 根據具有授權的屬性定義ABAC權限。若要檢視包含設定步驟的教學課程ABAC,請參閱使用以屬性為基礎的存取控制 () ABAC

  • 臨時登入資料 — 您可以使用您在使用 IAM Identity Center 登入、在主控台中切換角色時取得的短期登入資料,或您使用 AWS STS 在 AWS CLI 或 AWS API。只有在使用長期使用IAM者認證時,您才能存取「」值的服務。這包括使用者名稱和密碼或您的使用者存取金鑰。如需詳細資訊,請參閱 臨時安全登入資料 IAM

  • 服務連結角色服務連結角色是一種特殊類型的服務角色,提供服務代表您存取其他服務中資源的許可。選擇部分連結,參閱文件以取得支援這些角色的服務。此欄不會指出服務是否使用標準服務角色。如需詳細資訊,請參閱服務連結角色

  • 詳細資訊 – 如果服務不完全支援某功能,您可以檢閱項目的註腳以查看限制和相關資訊的連結。

可搭配 IAM 運作的服務

服務 動作 資源層級許可 資源型政策 ABAC 暫時性憑證 服務連結角色
AWS Account Management
AWS Activate Console
AWS Amplify 管理員
AWS Amplify 部分
AWS Amplify UI 生成器
阿帕奇卡夫卡APIs的 Amazon 集群 MSK
Amazon API 网关
Amazon API 網關管理
Amazon API 網關管理 V2
AWS 應用工作室
AWS App2Container
AWS AppConfig
AWS AppFabric
Amazon AppFlow
Amazon AppIntegrations
Application Auto Scaling
AWS 應用程式成本分析工具
AWS 應用發現阿森納
AWS Application Discovery Service
AWS Application Migration Service
AWS 應用轉型服務

AWS App Mesh

AWS App Mesh 預覽

AWS 應用亞軍
Amazon AppStream 2.0
AWS AppSync
AWS Artifact
Amazon Athena
AWS Audit Manager
AWS Auto Scaling
AWS 數據交換
AWS Backup
AWS Backup 閘道
AWS Backup 儲存
AWS Batch 部分
Amazon Bedrock
AWS Billing and Cost Management
AWS Billing and Cost Management 資料匯出
AWS Billing Conductor
Amazon Braket
AWS 預算服務
AWS BugBust
AWS Certificate Manager (ACM)
AWS Chatbot
Amazon Chime
AWS Clean Rooms
AWS Clean Rooms 毫升
AWS Client VPN
AWS Cloud9
AWS 雲端 控制 API
Amazon 雲端目錄
AWS CloudFormation

Amazon CloudFront

部分 部分 (資訊)
Amazon CloudFront KeyValueStore
AWS CloudHSM

AWS Cloud Map

Amazon CloudSearch
AWS CloudShell
AWS CloudTrail 部分 (資訊)
AWS CloudTrail 資料
Amazon CloudWatch 部分 (資訊)
Amazon CloudWatch 應用洞察
Amazon CloudWatch 應用信號
Amazon CloudWatch 顯然
Amazon CloudWatch 網絡監控
Amazon CloudWatch 日誌 部分
Amazon CloudWatch 網絡監控
Amazon CloudWatch 觀測訪問管理器
Amazon CloudWatch RUM
Amazon CloudWatch Synthetics
AWS CodeArtifact
AWS CodeBuild 是 (資訊) 部分 (資訊)
Amazon CodeCatalyst
AWS CodeCommit
AWS CodeConnections
AWS CodeDeploy
AWS CodeDeploy 安全主機命令服務
Amazon CodeGuru 分析器
Amazon 評論 CodeGuru 家
Amazon CodeGuru 安全
AWS CodePipeline 部分
AWS CodeStar 部分
AWS CodeStar 連接
AWS CodeStar 通知
Amazon CodeWhisperer
Amazon Cognito
Amazon Cognito Sync
Amazon Cognito 使用者集區
Amazon Comprehend
Amazon Comprehend Medical
AWS Compute Optimizer
AWS Config 部分 (資訊)
Amazon Connect
Amazon Connect Cases
Amazon Connect Customer Profiles
Amazon Connect 大量對外通訊
Amazon Connect Voice ID
AWS Console Mobile Application
AWS 合併帳單
AWS 控制目錄
AWS Control Tower
AWS Cost and Usage Report
AWS Cost Explorer
AWS 成本最佳化中心
AWS 客戶驗證服務
AWS Database Migration Service 無 (資訊)
Database Query Metadata Service
AWS Data Exchange
Amazon Data Lifecycle Manager
AWS Data Pipeline 部分
AWS DataSync
Amazon DataZone
AWS 截止日期雲
AWS DeepComposer
AWS DeepRacer
Amazon Detective
AWS Device Farm
Amazon DevOps 大師
AWS 診斷工具
AWS Direct Connect
AWS Directory Service
AWS Directory Service 資料
Amazon DocumentDB Elastic Clusters
Amazon DynamoDB 加速器 () DAX
Amazon DynamoDB
Amazon 彈性運算雲(AmazonEC2) 部分 部分 (資訊)
Amazon EC2 Auto Scaling
EC2 Image Builder
Amazon EC2 實例 Connect
Amazon ElastiCache
AWS Elastic Beanstalk 部分
Amazon 彈性塊商店(AmazonEBS) 部分
Amazon 彈性容器註冊表(AmazonECR)
Amazon 彈性容器註冊表公共(Amazon ECR 公共)
Amazon 彈性容器服務(AmazonECS) 部分 (資訊)
AWS Elastic Disaster Recovery
Amazon Elastic File System(AmazonEFS) 部分
Amazon Elastic Inference
Amazon Elastic Kubernetes Service(Amazon)EKS
Amazon Elastic Kubernetes Service(Amazon)身份驗證 EKS
AWS Elastic Load Balancing 部分 部分
Amazon Elastic Transcoder
AWS 元素設備和軟件激活服務
AWS 元素設備和軟件
AWS Elemental MediaConnect
AWS Elemental MediaConvert
AWS Elemental MediaLive
AWS Elemental MediaPackage 部分 (資訊)
AWS Elemental MediaPackage V2
AWS Elemental MediaPackage VOD 部分 (資訊)
AWS Elemental MediaStore
AWS Elemental MediaTailor
AWS 元素輔 Support 案件
AWS 元素輔 Support 內容
Amazon EMR
Amazon EMR EKS
Amazon EMR 無服務器
AWS 實體解析度
Amazon EventBridge
Amazon EventBridge 管道
Amazon EventBridge 排程
Amazon EventBridge 模式
AWS 故障注入服務
Amazon FinSpace
Amazon FinSpace API
AWS Firewall Manager 部分
Fleet Hub for AWS IoT Device Management
Amazon Forecast
Amazon Fraud Detector
免費 RTOS
AWS 免費方案
Amazon FSx
Amazon GameLift
AWS Global Accelerator
AWS Glue 部分
AWS Glue DataBrew
AWS Ground Station
Amazon Ground Truth 標記
Amazon GuardDuty
AWS Health APIs和通知
AWS HealthImaging
AWS HealthLake
AWS HealthOmics
AWS IAM Identity Center 部分
IAM識別中心目錄
IAM身分識別中心身分識
IAM識別中心OIDC服務
AWS Identity and Access Management (IAM) 部分 (資訊) 部分 (資訊) 部分 (資訊)
AWS Identity and Access Management 存取分析器 部分
AWS Identity and Access Management 任何角色
AWS 身分存放區驗證
AWS 身份同步
AWS Import/Export
Amazon Inspector
Amazon Inspector Classic
Amazon InspectorScan
Amazon Interactive Video Service
Amazon Interactive Video Service Chat
AWS Invoicing
AWS IoT 1-Click
AWS IoT Analytics
AWS IoT 部分 (資訊)
AWS IoT Core 裝置顧問
AWS IoT 設備測試儀
AWS IoT Events
AWS IoT FleetWise
AWS IoT Greengrass
AWS IoT Greengrass V2 部分
AWS IoT 工作 DataPlane
AWS IoT SiteWise
AWS IoT TwinMaker
AWS IoT Wireless
AWS IQ
AWS IQ 權限
Amazon Kendra
Amazon Kendra Intelligent Ranking
AWS Key Management Service (AWS KMS)
Amazon Keyspaces (適用於 Apache Cassandra)
Amazon Managed Service for Apache Flink
Amazon Managed Service for Apache Flink V2
Amazon 數據 Firehose
Amazon Kinesis Data Streams
Amazon Kinesis Video Streams
AWS Lake Formation
AWS Lambda 部分 (資訊) 部分 (資訊)
AWS Launch Wizard
Amazon Lex
Amazon Lex V2
AWS License Manager
AWS License Manager 訂閱管理員
AWS License Manager 使用者訂閱
Amazon Lightsail 部分 (資訊) 部分 (資訊)
Amazon Location Service
Amazon Lookout for Equipment
Amazon Lookout for Metrics
Amazon Lookout for Vision
Amazon Machine Learning
Amazon Macie
AWS Mainframe Modernization
AWS Mainframe Modernization 應用測試
Amazon Managed Blockchain
Amazon Managed Blockchain Query
Amazon Managed Grafana
Amazon Managed Service for Prometheus
Amazon Managed Streaming for Apache Kafka () MSK 部分 (資訊)
Amazon Managed Streaming for Kafka Connect
Amazon Managed Workflows for Apache Airflow
AWS Marketplace
AWS Marketplace 目錄
AWS Marketplace Commerce Analytics
AWS Marketplace 部署服務
AWS Marketplace 發現
AWS Marketplace Entitlement Service
AWS Marketplace 形象建立服務
AWS Marketplace 管理入口網站
AWS Marketplace Metering Service
AWS Marketplace 私人 Marketplace
AWS Marketplace 採購系統整合
AWS Marketplace 賣家報告
AWS Marketplace 供應商洞察
Amazon Mechanical Turk
Amazon MediaImport
Amazon 記憶數據庫
Amazon Message Delivery Service
Amazon 消息閘道服務
AWS Microservice Extractor for .NET
AWS Migration Acceleration Program 積分
AWS Migration Hub
AWS Migration Hub 控制器
AWS Migration Hub Refactor Spaces
AWS Migration Hub 策略建議
Amazon Monitron
Amazon MQ
Amazon Neptune
Amazon Neptune Analytics
AWS Network Firewall
AWS Network Manager (資訊)
AWS Network Manager 聊天
Amazon Nimble Studio
Amazon One Enterprise
Amazon OpenSearch 攝入
Amazon OpenSearch 無服務器
Amazon OpenSearch 服務
AWS OpsWorks
AWS OpsWorks 組態管理
AWS Organizations
AWS Outposts
AWS Panorama
AWS 平行運算服務
AWS Partner 中央帳戶管理
AWS Payment Cryptography
AWS 付款
AWS Performance Insights
Amazon Personalize
Amazon Pinpoint
Amazon Pinpoint 電子郵件服務
Amazon Pinpoint SMS 和語音服務
Amazon Pinpoint SMS 和語音服務 V2
Amazon Polly
AWS 價格表
AWS 私人 5G
AWS Private CA 作用中目錄的連接器
AWS Private CA Connector for SCEP
AWS Private Certificate Authority (AWS Private CA)
AWS Proton
AWS 採購單主控台
Amazon Q Business
Amazon Q 商務 Q 應用
Amazon Q Developer
Amazon Q in Connect
Amazon Quantum 賬本數據庫(AmazonQLDB)
Amazon QuickSight
Amazon RDS 數據 API
Amazon RDS IAM 認證
AWS 資源回收筒
Amazon Redshift
Amazon Redshift 數據 API
Amazon Redshift Serverless
Amazon Rekognition 部分 (資訊)
Amazon Relational Database Service(AmazonRDS)(信息
AWS re:Post 私人
AWS Resilience Hub
AWS Resource Access Manager (AWS RAM)
AWS 資源總管
AWS Resource Groups 部分 (資訊)
AWS Resource Groups Tagging API
Amazon RHEL 知識庫門戶
AWS RoboMaker
Amazon Route 53
Amazon Route 53 Application Recovery Controller - 區域移位
Amazon Route 53 網域
Amazon 路線 53 設定檔
Amazon Route 53 Recovery Cluster
Amazon Route 53 Recovery Control Config
Amazon Route 53 Recovery Readiness
Amazon Route 53 Resolver
Amazon S3 Express
Amazon S3 Glacier 部分
Amazon SageMaker 部分 (資訊)
Amazon SageMaker 地理空間
Amazon SageMaker Ground Truth 合成
Amazon SageMaker 與 MLflow
AWS Savings Plans
AWS Secrets Manager
AWS Security Hub
Amazon Security Lake
AWS Security Token Service (AWS STS) 部分 (資訊) 部分 (資訊)
AWS Serverless Application Repository
AWS Service Catalog
Service Quotas
AWS Shield
AWS Signer
AWS 登入
Amazon SimpleDB
Amazon 簡單的電子郵件服務-郵件
Amazon 簡單電子郵件服務(AmazonSES)v2 部分 (資訊) 部分 (資訊)
Amazon 簡單通知服務(AmazonSNS)
Amazon 簡單隊列服務(AmazonSQS) 部分
Amazon Simple Storage Service (Amazon S3) 部分 (資訊) 部分 (資訊)
Amazon Simple Storage Service (Amazon S3) 物件 Lambda
Amazon Simple Storage Service (Amazon S3) AWS Outposts
Amazon 簡單工作流服務(AmazonSWF)
AWS SimSpace織布工
AWS Site-to-Site VPN
AWS Snowball
AWS Snowball 邊
AWS Snow Device Management
AWS SQL Workbench
AWS Step Functions
AWS Storage Gateway
AWS Supply Chain
AWS Support App in Slack
AWS Support
AWS Support 計劃
AWS Support 建議
AWS 可持續
AWS Systems Manager
AWS Systems Manager 對於 SAP
AWS Systems Manager GUIConnect
AWS Systems Manager Incident Manager
AWS Systems Manager Incident Manager 联系人
AWS Systems Manager 快速設定
標籤編輯器
AWS 稅金設定
AWS 電信網絡生成器
Amazon Textract
Amazon Timestream
Amazon Timestream
AWS 標題API(用於 Reachability Analyzer)
Amazon Transcribe
AWS Transfer Family
Amazon Translate
AWS Trusted Advisor 部分 (資訊) 部分
AWS 使用者通知
AWS 用戶通知聯系人
AWS 使用者訂閱
AWS Verified Access
Amazon Verified Permissions
Amazon Virtual Private Cloud(AmazonVPC) 部分 (資訊) 部分 (資訊) 部分 (資訊)
Amazon VPC 格子
Amazon VPC 格子服務
AWS WAF
AWS WAF 經典
AWS WAF 区域
AWS Well-Architected Tool
AWS Wickr
Amazon WorkDocs
Amazon WorkMail
Amazon WorkMail 消息流
Amazon WorkSpaces
Amazon 瀏 WorkSpaces 覽器
Amazon WorkSpaces 瘦客戶端
AWS X-Ray 部分 (資訊) 部分 (資訊)

其他資訊

Amazon CloudFront

CloudFront 沒有服務連結的角色,但 Lambda @Edge 有。如需詳細資訊,請參閱 Amazon CloudFront 開發人員指南中的 Lambda @Edge 的服務連結角色

AWS CloudTrail

CloudTrail 僅支援用於 CloudTrail Lake 與外部事件來源整合的 CloudTrail 管道上以資源為基礎的政策 AWS.

Amazon CloudWatch

CloudWatch 服務連結角色無法使用 AWS Management Console,並僅支援 「警示動作」 功能。

AWS CodeBuild

CodeBuild 支援跨帳號資源共用 AWS RAM.

CodeBuild 支援以專案ABAC為基礎的動作。

AWS Config

AWS Config 支援多帳戶多區域資料彙總的資源層級權限 AWS Config 規則。如需支援的資源清單,請參閱「多帳戶多區域資料彙總」一節和 AWS Config 的 「規則」區段 AWS Config API指南

AWS Database Migration Service

您可以建立和修改附加至的策略 AWS KMS 您建立用來加密移轉至支援目標端點的資料的加密金鑰。支援的目標端點包含 Amazon Redshift 和 Amazon S3。如需詳細資訊,請參閱建立與使用 AWS KMS 用於加密 Amazon Redshift 目標資料建立的金鑰 AWS KMS 用於加密 Amazon S3 目標物件的金鑰 AWS Database Migration Service 使用者指南

Amazon Elastic Compute Cloud

Amazon EC2 服務連結角色僅可用於下列功能:競價型執行個體請求、競價型叢集請求、Amazon EC2 叢以及適用於 Windows 執行個體的快速啟動

Amazon Elastic Container Service

只有部分 Amazon ECS 動作支援資源層級許可。

AWS Elemental MediaPackage

MediaPackage 支援服務連結角色,用於將客戶存取記錄發佈至其他API動作, CloudWatch 但不會發佈其他

AWS Identity and Access Management

IAM僅支援一種類型的資源型原則,稱為角色信任原則,此原則會附加至IAM角色。如需詳細資訊,請參閱授與使用者切換角色的權限

IAM支援大多數IAM資源的基於標籤的存取控制。如需詳細資訊,請參閱AWS Identity and Access Management 資源標籤

只有的某些動API作IAM可以使用臨時認證來呼叫。如需詳細資訊,請參閱比較選API項

AWS IoT

連接到的裝置 AWS IoT 透過使用 X.509 憑證或使用 Amazon 認可身分進行驗證。您可以附加 AWS IoT X.509 憑證或 Amazon Cognito 身分識別的政策,以控制裝置獲授權執行的動作。如需詳細資訊,請參閱的安全性與識別 AWS IoT 中的 AWS IoT 開發人員指南

AWS Lambda

對於使用 Lambda 函數作為所需資源的API動作,Lambda 支援以屬性為基礎的存取控制 (ABAC)。不支援圖層、事件來源映射和程式碼簽章組態資源。

Lambda 沒有服務連結角色,但 Lambda@Edge 則有。如需詳細資訊,請參閱 Amazon CloudFront 開發人員指南的 Lambda @Edge 的服務連結角色

Amazon Lightsail

Lightsail 部分支援資源層級的權限和. ABAC 如需詳細資訊,請參閱適用於 Amazon Lightsail 的動作、資源和條件金鑰

Amazon Managed Streaming for Apache Kafka () MSK

您可以將叢集政策附加到已設定為多重VPC連線的 Amazon MSK 叢集。

AWS Network Manager

AWS 雲端WAN也支援服務連結角色。如需詳細資訊,請參閱 AWS Amazon 中的雲端WAN服務連結角色 VPC AWS 雲端WAN指南

Amazon Relational Database Service

Amazon Aurora 是全受管的關聯式資料庫引擎,與我的SQL和 Postgre SQL 相容。通過 Amazon RDS 設置新的數據庫服務器時,您可以選擇 Aurora 我的SQL或 Aurora Postgre SQL 作為數據庫引擎選項。如需詳細資訊,請參閱《Amazon Aurora 使用者指南》中的 適用於 Amazon Aurora 的 Identity and Access Management

Amazon Rekognition

僅在複製 Amazon Rekognition 自訂標籤模型時才支援以資源為基礎的政策。

AWS Resource Groups

使用者可以使用允許資源群組操作的政策來擔任角色。

Amazon SageMaker

服務連結的角色目前可供 SageMaker Studio 和 SageMaker 訓練工作使用。

AWS Security Token Service

AWS STS 沒有「資源」,但允許以類似的方式限制訪問用戶。如需詳細資訊,請參閱拒絕依名稱存取暫時安全憑證

只有一些API操作 AWS STS 支持使用臨時憑據調用。如需詳細資訊,請參閱比較選API項

Amazon Simple Email Service

您可以在參考與傳送電子郵件相關動作的政策陳述式中只使用資源層級的許可,例如 ses:SendEmailses:SendRawEmail。對於參考任何其他動作的政策陳述式,資源元素只能包含 *

只有 Amazon SES API 支持臨時安全登入資料。Amazon SES SMTP 界面不支援從臨時安全SMTP登入資料衍生的登入資料。

Amazon Simple Storage Service

Amazon S3 僅對物件資源支援以標籤為基礎的授權。

Amazon S3 支援 Amazon S3 Storage Lens 的服務連結角色。

AWS Trusted Advisor

API存取 Trusted Advisor 是通過 AWS Support API並由 AWS Support IAM政策。

Amazon Virtual Private Cloud

在IAM使用者政策中,您無法將許可限制為特定 Amazon VPC 端點。任何包含ec2:*VpcEndpoint*ec2:DescribePrefixListsAPI動作的Action元素都必須指定 "Resource": "*" ""。如需詳細資訊,請參閱端點和VPC端點服務的身分識別和VPC存取管理 AWS PrivateLink 指南

Amazon VPC 支援將單一資源政策附加到VPC端點,以限制可透過該端點存取的內容。有關使用以資源為基礎的政策來控制對特定 Amazon VPC 端點資源存取的詳細資訊,請參閱使用端點政策控制對服務的存取 AWS PrivateLink 指南

Amazon VPC 沒有服務鏈接的角色,但 AWS Transit Gateway 確實。如需詳細資訊,請參閱 Amazon 中的傳輸閘道使用服務連結角色 VPC AWS Transit Gateway 指南。

AWS X-Ray

X-Ray 未針對所有動作支援資源層級的許可。

X-Ray 支援以標籤為基礎的群組和抽樣規則的存取控制。