IAMJSON策略參考 - AWS Identity and Access Management

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

IAMJSON策略參考

本節介紹中JSON原則之元素、變數和評估邏輯的詳細語法、說明和範例IAM。如需一般詳細資訊,請參閱JSON 政策概觀

本參考包括下列章節。

  • IAMJSON策略元素參考 — 進一步了解有關在建立政策時可以使用的元素。查看其他政策範例和了解條件,支援的資料類型以及它們在各種服務中的使用方式。

  • 政策評估邏輯— 本節說明 AWS 請求,如何驗證它們以及如何 AWS 使用策略來決定對資源的存取。

  • IAMJSON政策语言文法 — 本節介紹用於在中建立原則之語言的正式文法IAM。

  • AWS 受管理的工作職能政策— 本節列出了所有 AWS 直接對應至 IT 產業常見工作職能的受管理政策。使用這些政策來授予執行特定任務角色中的某人所預期的任務所需的許可權。這些政策將許多服務的許可合整合到單一政策中。

  • AWS 全域條件內容索引鍵-本節包括所有的列表 AWS 您可以用來限制IAM原則中權限的全域條件金鑰。

  • IAM 和 AWS STS 條件內容索引鍵— 本節包括所有IAM和 AWS STS 您可以用來限制IAM原則中權限的條件金鑰。

  • 下列項目的動作、資源和條件索引鍵 AWS 服務 -本節顯示所有的列表 AWS API您可以在IAM策略中用作權限的作業。它還包括可用來進一步強化請求的服務專用的條件索引鍵。