本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS Data Exchange API 許可:動作和資源參考
當您設定存取控制和撰寫可附加至 AWS Identity and Access Management (IAM) 身分 (身分型政策) 的許可政策時,請使用下表做為參考。資料表會列出每個 AWS Data Exchange API操作、您可以授予執行動作許可的動作,以及您可以授予許可 AWS 的資源。您可以在政策的 Action
欄位中指定動作。您在政策的 Resource
欄位中指定資源值。
注意
若要指定動作,請使用dataexchange:
字首,後面加上API操作名稱 (例如 dataexchange:CreateDataSet
)。
AWS Data Exchange API 操作 | 必要許可 (API 動作) | 資源 | 條件 |
---|---|---|---|
CreateDataSet |
dataexchange:CreateDataSet |
N/A |
|
GetDataSet |
dataexchange:GetDataSet |
資料集 |
aws:RequestTag |
UpdateDataSet |
dataexchange:UpdateDataSet |
資料集 |
aws:RequestTag |
PublishDataSet |
dataexchange:PublishDataSet |
資料集 |
aws:RequestTag |
DeleteDataSet |
dataexchange:DeleteDataSet |
資料集 | aws:RequestTag |
ListDataSets |
dataexchange:ListDataSets |
N/A | N/A |
CreateRevision |
dataexchange:CreateRevision |
資料集 |
|
GetRevision |
dataexchange:GetRevision |
修訂 |
aws:RequestTag |
DeleteRevision |
dataexchange:DeleteRevision |
修訂 |
aws:RequestTag |
ListDataSetRevisions |
dataexchange:ListDataSetRevisions |
資料集 | aws:RequestTag |
ListRevisionAssets |
dataexchange:ListRevisionAssets |
修訂 |
aws:RequestTag |
CreateEventAction |
dataexchange:CreateEventAction |
N/A | N/A |
UpdateEventAction |
dataexchange:UpdateEventAction |
EventAction |
N/A |
GetEventAction |
dataexchange:GetEventAction |
EventAction |
N/A |
ListEventActions |
dataexchange:ListEventActions |
N/A | N/A |
DeleteEventAction |
dataexchange:DeleteEventAction |
EventAction |
N/A |
CreateJob |
dataexchange:CreateJob |
N/A | dataexchange:JobType |
GetJob |
dataexchange:GetJob |
任務 | dataexchange:JobType |
StartJob ** |
dataexchange:StartJob |
任務 | dataexchange:JobType |
CancelJob |
dataexchange:CancelJob |
任務 | dataexchange:JobType |
ListJobs |
dataexchange:ListJobs |
N/A | N/A |
ListTagsForResource |
dataexchange:ListTagsForResource |
修訂 |
aws:RequestTag |
TagResource |
dataexchange:TagResource |
修訂 |
|
UnTagResource |
dataexchange:UnTagResource |
修訂 |
|
UpdateRevision |
dataexchange:UpdateRevision |
修訂 |
aws:RequestTag |
DeleteAsset |
dataexchange:DeleteAsset |
資產 |
N/A |
GetAsset |
dataexchange:GetAsset |
資產 |
N/A |
UpdateAsset |
dataexchange:UpdateAsset |
資產 |
N/A |
SendApiAsset |
dataexchange:SendApiAsset |
資產 |
N/A |
** 根據您啟動的任務類型,可能需要其他IAM許可。如需任務類型和相關聯的其他IAM許可, AWS Data Exchange 請參閱下表。如需任務的詳細資訊,請參閱中的任務 AWS Data Exchange。
注意
目前,下列 不支援 SendApiAsset
操作SDKs:
-
AWS SDK for .NET
-
AWS SDK for C++
-
SDK 適用於 Java 2.x
任務類型 | 所需的其他IAM許可 |
---|---|
IMPORT_ASSETS_FROM_S3 |
dataexchange:CreateAsset |
IMPORT_ASSET_FROM_SIGNED_URL |
dataexchange:CreateAsset |
IMPORT_ASSETS_FROM_API_GATEWAY_API |
dataexchange:CreateAsset |
IMPORT_ASSETS_FROM_REDSHIFT_DATA_SHARES |
dataexchange:CreateAsset ,
redshift:AuthorizeDataShare |
EXPORT_ASSETS_TO_S3 |
dataexchange:GetAsset |
EXPORT_ASSETS_TO_SIGNED_URL |
dataexchange:GetAsset |
EXPORT_REVISIONS_TO_S3 |
dataexchange:GetRevision
注意
|
您可以透過使用萬用字元,將資料集動作範圍調整為修訂或資產層級,如下列範例所示。
arn:aws:dataexchange:us-east-1:
123456789012
:data-sets/99EXAMPLE23c7c272897cf1EXAMPLE7a
/revisions/*/assets/*
某些 AWS Data Exchange 動作只能在 AWS Data Exchange 主控台上執行。這些動作與 AWS Marketplace 功能整合。這些動作需要下表所示的 AWS Marketplace 許可。
主控台動作 | IAM 許可 |
---|---|
訂閱產品 |
|
傳送訂閱驗證請求 |
|
啟用訂閱自動續約 |
|
檢視訂閱的自動續約狀態 |
|
停用訂閱自動續約 |
|
列出作用中訂閱 |
|
檢視訂閱 |
|
列出訂閱驗證請求 |
|
檢視訂閱驗證請求 |
|
取消訂閱驗證請求 |
|
檢視所有以帳戶為目標的優惠 |
|
檢視特定優惠的詳細資訊 |
|
主控台動作 | IAM 許可 |
---|---|
標籤產品 |
|
標籤優惠 |
|
發佈產品 |
|
取消發佈產品 |
|
編輯產品 |
|
建立自訂優惠 |
|
編輯自訂優惠 |
|
檢視產品詳細資訊 |
|
檢視產品的自訂優惠 | aws-marketplace:DescribeEntity |
檢視產品儀表板 |
|
列出已發佈資料集或修訂版本的產品 |
|
列出訂閱驗證請求 |
|
核准訂閱驗證請求 |
|
拒絕訂閱驗證請求 |
|
從訂閱驗證請求中刪除資訊 |
|
檢視訂閱詳細資訊 |
|