本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS 服務的動作、資源和條件索引鍵
每個 AWS 服務都可以定義動作、資源和條件內容索引鍵,以用於IAM政策。本主題說明記錄為每個服務所提供元素的方式。
每個主題包含的表格提供可用動作、資源和條件索引鍵的清單。
動作表格
動作資料表列出您可以在IAM政策陳述式Action
元素中使用的所有動作。並非所有由 服務定義的API操作都可以作為IAM政策中的動作。部分服務包含未直接對應至 API 操作的僅限許可動作。這些動作會以 [permission only] ([僅限許可]) 表示。使用此清單來判斷您可以在IAM政策中使用的動作。如需 Action
、 Resource
或 Condition
元素的詳細資訊,請參閱IAMJSON政策元素參考 。動作和描述表格欄為自我描述資訊。
-
存取層級欄描述動作的分類方式 (列出、讀取、寫入、許可管理或標記)。此分類可協助您了解在政策中使用某動作時,該動作授予您的存取層級。如需存取層級的詳細資訊,請參閱了解政策摘要中的存取層級摘要。
-
資源類型欄會指出動作是否支援資源層級的許可。如果此欄是空的,表示該動作不支援資源層級許可,而且您必須在政策中指定所有資源 (「*」)。如果資料欄包含資源類型,您可以在政策的
Resource
元素ARN中指定資源。如需資源的詳細資訊,請參閱資源類型表格中的該列。一個陳述式中包含的所有動作和資源必須彼此相容。如果您指定不適用於該動作的資源,任何使用該動作的請求都會失敗,且該陳述式的Effect
不適用。表格中的必要資源會以星號 (*) 表示。如果您在使用此動作的陳述式ARN中指定資源層級許可,則其必須為此類型。某些動作支援多種資源類型。如果此資源類型是選用 (未顯示為必要),則您可以選擇使用其中一種,但不能使用另一種。
-
條件索引鍵欄包含您可以在政策陳述式的
Condition
元素中指定的金鑰。條件索引鍵可支援搭配某個動作或某個動作加上特定資源。請密切注意索引鍵是否與特定資源類型位於同一列。此表格不包含可用於任何動作,或是在不相關情況下可使用的全域條件索引鍵。如需全域條件索引鍵的詳細資訊,請參閱 AWS 全域條件內容索引鍵。 -
相依動作欄會包含除了動作本身的許可,順利呼叫動作應擁有的任何額外許可。如果動作存取多個資源,就可能需要指定此欄。
並非所有情況下都需要相依動作。如需有關為使用者提供精細權限的詳細資訊,請參閱個別服務的文件。
資源類型表
資源類型資料表列出您可以在Resource
政策元素ARN中指定為 的所有資源類型。不是每個資源類型都能夠由每個動作指定。某些資源類型僅適用特定動作。如果您在包含某動作的陳述式中指定某個資源類型,但該動作不支援該資源類型,則該陳述式會不允許存取。如需有關 Resource
元素的詳細資訊,請參閱IAMJSON政策元素:資源 。
條件索引鍵表格
條件索引鍵資料表列出您可以在IAM政策陳述式Condition
元素中使用的所有條件內容索引鍵。不是每個索引鍵都能指定所有動作或資源。某些索引鍵只適用於特定類型的動作和資源。如需有關 Condition
元素的詳細資訊,請參閱IAMJSON政策元素:條件 。
主題
- AWS 帳戶管理
- AWS 啟用
- Alexa for Business
- AmazonMediaImport
- AWS Amplify
- AWS Amplify 管理員
- AWS Amplify UI Builder
- APIs 適用於 Amazon MSK叢集的 Apache Kafka
- Amazon API Gateway
- Amazon API Gateway 管理
- Amazon API Gateway Management V2
- AWS 應用程式網格
- AWS 應用程式網格預覽
- AWS 應用程式執行器
- AWS App Studio
- AWS App2Container
- AWS AppConfig
- AWS AppFabric
- Amazon AppFlow
- Amazon AppIntegrations
- AWS Application Auto Scaling
- AWS Application Cost Profiler Service
- Application Discovery Arsenal
- AWS 應用程式探索服務
- AWS 應用程式遷移服務
- AWS 應用程式轉換服務
- Amazon AppStream 2.0
- AWS AppSync
- AWS 偽影
- Amazon Athena
- AWS Audit Manager
- AWS Auto Scaling
- AWS B2B 資料交換
- AWS 備份
- AWS 備份閘道
- AWS 備份儲存體
- AWS 批次
- Amazon Bedrock
- AWS Billing
- AWS Billing 以及成本管理資料匯出
- AWS Billing Conductor
- AWS Billing 主控台
- Amazon Braket
- AWS Budget Service
- AWS BugBust
- AWS Certificate Manager
- AWS 聊天機器人
- Amazon Chime
- AWS Clean 房間
- AWS Clean Rooms ML
- AWS 雲端 控制 API
- Amazon 雲端目錄
- AWS 雲端 地圖
- AWS Cloud9
- AWS CloudFormation
- Amazon CloudFront
- Amazon CloudFront KeyValueStore
- AWS 雲端HSM
- Amazon CloudSearch
- AWS CloudShell
- AWS CloudTrail
- AWS CloudTrail 資料
- Amazon CloudWatch
- Amazon CloudWatch Application Insights
- Amazon CloudWatch Application Signals
- Amazon CloudWatch Evidently
- Amazon CloudWatch Internet Monitor
- Amazon CloudWatch Logs
- Amazon CloudWatch Network Monitor
- Amazon CloudWatch Observability Access Manager
- AWS CloudWatch RUM
- Amazon CloudWatch Synthetics
- AWS CodeArtifact
- AWS CodeBuild
- Amazon CodeCatalyst
- AWS CodeCommit
- AWS CodeConnections
- AWS CodeDeploy
- AWS CodeDeploy 安全主機命令服務
- Amazon CodeGuru
- Amazon CodeGuru Profiler
- Amazon CodeGuru Reviewer
- Amazon CodeGuru Security
- AWS CodePipeline
- AWS CodeStar
- AWS CodeStar 連線
- AWS CodeStar 通知
- Amazon CodeWhisperer
- Amazon Cognito 身分
- Amazon Cognito Sync
- Amazon Cognito 使用者集區
- Amazon Comprehend
- Amazon Comprehend Medical
- AWS Compute Optimizer
- AWS 組態
- Amazon Connect
- Amazon Connect Cases
- Amazon Connect Customer Profiles
- Amazon Connect Voice ID
- AWS 連接器服務
- AWS Management Console 行動應用程式
- AWS 合併帳單
- AWS 控制目錄
- AWS 控制塔
- AWS 成本和用量報告
- AWS Cost Explorer 服務
- AWS 成本最佳化中樞
- AWS 客戶驗證服務
- AWS 資料交換
- Amazon Data Lifecycle Manager
- AWS 資料管道
- AWS 資料庫遷移服務
- Database Query Metadata Service
- AWS DataSync
- Amazon DataZone
- AWS 截止日期 雲端
- AWS DeepComposer
- AWS DeepLens
- AWS DeepRacer
- Amazon Detective
- AWS Device Farm
- Amazon DevOps Guru
- AWS 診斷工具
- AWS Direct Connect
- AWS 目錄服務
- AWS 目錄服務資料
- Amazon DocumentDB Elastic Clusters
- Amazon DynamoDB
- Amazon DynamoDB Accelerator (DAX)
- Amazon EC2
- Amazon EC2 Auto Scaling
- Amazon EC2 Image Builder
- Amazon EC2 Instance Connect
- Amazon EKS 驗證
- AWS Elastic Beanstalk
- Amazon Elastic Block Store
- Amazon Elastic Container Registry
- Amazon Elastic Container Registry Public
- Amazon Elastic Container Service
- AWS 彈性災難復原
- Amazon Elastic File System
- Amazon Elastic Inference
- Amazon Elastic Kubernetes Service
- AWS Elastic Load Balancing
- AWS Elastic Load Balancing V2
- Amazon Elastic MapReduce
- Amazon Elastic Transcoder
- Amazon ElastiCache
- AWS Elemental Appliances 和軟體
- AWS Elemental Appliances 和軟體啟動服務
- AWS Elemental MediaConnect
- AWS Elemental MediaConvert
- AWS Elemental MediaLive
- AWS Elemental MediaPackage
- AWS Elemental MediaPackage V2
- AWS 元素 MediaPackage VOD
- AWS 元素 MediaStore
- AWS Elemental MediaTailor
- AWS 元素支援案例
- AWS 元素支援內容
- Amazon EMR on EKS(EMR 容器)
- Amazon EMR Serverless
- AWS 最終使用者傳訊社交
- AWS 實體解析
- Amazon EventBridge
- Amazon EventBridge 管道
- Amazon EventBridge Scheduler
- Amazon EventBridge 結構描述
- AWS 故障注入服務
- Amazon FinSpace
- Amazon FinSpace API
- AWS Firewall Manager
- Amazon Forecast
- Amazon Fraud Detector
- AWS 免費方案
- Amazon FreeRTOS
- Amazon FSx
- Amazon GameLift
- AWS 全域加速器
- AWS Glue
- AWS Glue DataBrew
- AWS Ground Station
- Amazon GroundTruth 標籤
- Amazon GuardDuty
- AWS 運作狀態APIs和通知
- AWS HealthImaging
- AWS HealthLake
- AWS HealthOmics
- 大量對外通訊
- Amazon Honeycode
- AWS IAM Access Analyzer
- AWS IAM Identity Center (接續至 AWS 單一登入)
- AWS IAM Identity Center (接班人至 AWS 單一登入) 目錄
- AWS IAM Identity Center OIDC服務
- AWS Identity and Access Management (IAM)
- AWS Identity and Access Management Roles Anywhere
- AWS 身分存放區
- AWS 身分存放區驗證
- AWS 身分同步
- AWS 匯入匯出磁碟服務
- Amazon Inspector
- Amazon Inspector2
- Amazon InspectorScan
- Amazon Interactive Video Service
- Amazon Interactive Video Service Chat
- AWS 發票開立服務
- AWS IoT
- AWS IoT 1-Click
- AWS IoT Analytics
- AWS IoT Core Device Advisor
- AWS IoT 裝置測試儀
- AWS IoT 事件
- 適用於裝置管理的AWS IoT Fleet Hub
- AWS IoT FleetWise
- AWS IoT Greengrass
- AWS IoT Greengrass V2
- AWS IoT 任務 DataPlane
- AWS IoT SiteWise
- AWS IoT TwinMaker
- AWS IoT Wireless
- AWS IQ
- AWS IQ 許可
- Amazon Kendra
- Amazon Kendra Intelligent Ranking
- AWS 金鑰管理服務
- Amazon Keyspaces (適用於 Apache Cassandra)
- Amazon Kinesis Analytics
- Amazon Kinesis Analytics V2
- Amazon Kinesis Data Streams
- Amazon Kinesis Firehose
- Amazon Kinesis Video Streams
- AWS Lake Formation
- AWS Lambda
- AWS 啟動精靈
- Amazon Lex
- Amazon Lex V2
- AWS License Manager
- AWS License Manager Linux Subscriptions Manager
- AWS License Manager 使用者訂閱
- Amazon Lightsail
- Amazon Location
- Amazon Lookout for Equipment
- Amazon Lookout for Metrics
- Amazon Lookout for Vision
- Amazon Machine Learning
- Amazon Macie
- AWS Mainframe Modernization Application Testing 為遷移專案提供自動化功能等效性測試的工具和資源。
- AWS 大型主機現代化服務
- Amazon Managed Blockchain
- Amazon Managed Blockchain Query
- Amazon Managed Grafana
- Amazon Managed Service for Prometheus
- Amazon Managed Streaming for Apache Kafka
- Amazon Managed Streaming for Kafka Connect
- Amazon Managed Workflows for Apache Airflow
- AWS Marketplace
- AWS Marketplace 目錄
- AWS Marketplace Commerce Analytics Service
- AWS Marketplace 部署服務
- AWS Marketplace 探索
- AWS Marketplace 許可服務
- AWS Marketplace Image Building Service
- AWS Marketplace 管理入口網站
- AWS Marketplace 計量服務
- AWS Marketplace 私有市場
- AWS Marketplace 採購系統整合
- AWS Marketplace 報告
- AWS Marketplace 賣方報告
- AWS Marketplace 廠商洞察
- Amazon Mechanical Turk
- Amazon MemoryDB
- Amazon Message Delivery Service
- Amazon Message Gateway Service
- AWS 適用於 的微服務擷取器。NET
- AWS Migration Acceleration Program Credits
- AWS 遷移中樞
- AWS Migration Hub Orchestrator
- AWS Migration Hub 重構空間
- AWS 遷移中樞策略建議
- Amazon Mobile Analytics
- Amazon Monitron
- Amazon MQ
- Amazon Neptune
- Amazon Neptune Analytics
- AWS 網路防火牆
- AWS Network Manager
- AWS Network Manager 聊天
- Amazon Nimble Studio
- Amazon One Enterprise
- Amazon OpenSearch Ingestion
- Amazon OpenSearch Serverless
- Amazon OpenSearch Service
- AWS OpsWorks
- AWS OpsWorks 組態管理
- AWS 組織
- AWS Outposts
- AWS 全景
- AWS 平行運算服務
- AWS 合作夥伴中央帳戶管理
- AWS 付款密碼編譯
- AWS 付款
- AWS 績效洞察
- Amazon Personalize
- Amazon Pinpoint
- Amazon Pinpoint 電子郵件服務
- Amazon Pinpoint SMS和語音服務
- Amazon Pinpoint SMS Voice V2
- Amazon Polly
- AWS 價目表
- AWS Active Directory 專用私有 CA 連接器
- AWS 的私有 CA 連接器 SCEP
- AWS 私有憑證授權單位
- AWS 普羅頓
- AWS 採購訂單主控台
- Amazon Q
- Amazon Q Business
- Amazon Q Business Q 應用程式
- Amazon Q in Connect
- Amazon QLDB
- Amazon QuickSight
- Amazon RDS
- Amazon RDS 資料 API
- Amazon RDS IAM 身分驗證
- AWS re:Post Private
- AWS 回收筒
- Amazon Redshift
- Amazon Redshift 資料 API
- Amazon Redshift Serverless
- Amazon Rekognition
- AWS 恢復力中樞
- AWS Resource Access Manager (RAM)
- AWS Resource Explorer
- Amazon Resource Group 標記 API
- AWS 資源群組
- Amazon RHEL 知識庫入口網站
- AWS RoboMaker
- Amazon Route 53
- Amazon Route 53 Application Recovery Controller - 區域移位
- Amazon Route 53 網域
- Amazon Route 53 設定檔
- Amazon Route 53 Recovery Cluster
- Amazon Route 53 Recovery Controls
- Amazon Route 53 Recovery Readiness
- Amazon Route 53 Resolver
- Amazon S3
- Amazon S3 Express
- Amazon S3 Glacier
- Amazon S3 Object Lambda
- Amazon S3 on Outposts
- Amazon SageMaker
- Amazon SageMaker 地理空間功能
- Amazon SageMaker Ground Truth Synthetic
- Amazon SageMaker 搭配 MLflow
- AWS Savings Plans
- AWS Secrets Manager
- AWS Security Hub
- Amazon Security Lake
- AWS 安全權杖服務
- AWS 伺服器遷移服務
- AWS 無伺服器應用程式儲存庫
- AWS 服務目錄
- AWS 提供受管私有網路的服務
- Service Quotas
- Amazon SES
- AWS 屏蔽
- AWS 簽署者
- AWS 登入
- Amazon Simple Email Service - Mail Manager
- Amazon Simple Email Service v2
- Amazon Simple Workflow Service
- Amazon SimpleDB
- AWS SimSpace Weaver
- AWS Snow Device Management
- AWS 雪球
- Amazon SNS
- AWS SQL 工作台
- Amazon SQS
- AWS 步驟函數
- AWS Storage Gateway
- AWS 供應鏈
- AWS Support
- AWS Support Slack 中的應用程式
- AWS Support 計劃
- AWS Support 建議
- AWS 永續性
- AWS Systems Manager
- AWS 的 Systems Manager SAP
- AWS Systems Manager GUI Connect
- AWS Systems Manager Incident Manager
- AWS Systems Manager Incident Manager 聯絡人
- AWS Systems Manager 快速設定
- 標籤編輯器
- AWS 稅務設定
- AWS 電信網路建置器
- Amazon Textract
- Amazon Timestream
- Amazon Timestream InfluxDB
- AWS Tiros
- Amazon Transcribe
- AWS 轉移系列
- Amazon Translate
- AWS Trusted Advisor
- AWS 使用者通知
- AWS 使用者通知聯絡人
- AWS 使用者訂閱
- AWS 已驗證的存取
- Amazon Verified Permissions
- Amazon VPC Lattice
- Amazon VPC Lattice Services
- AWS WAF
- AWS WAF 區域性
- AWS WAF V2
- AWS Well-Architected Tool
- AWS Wickr
- Amazon WorkDocs
- Amazon WorkLink
- Amazon WorkMail
- Amazon WorkMail 訊息流程
- Amazon WorkSpaces
- Amazon WorkSpaces Application Manager
- Amazon WorkSpaces Secure 瀏覽器
- Amazon WorkSpaces 精簡型用戶端
- AWS X-Ray