IAM 管理 Amazon Neptune 的資源類型 - Amazon Neptune

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

IAM 管理 Amazon Neptune 的資源類型

Neptune 支援下表中的資源類型,可用於 IAM 管理政策陳述式的 Resource元素。如需 Resource元素的詳細資訊,請參閱IAMJSON政策元素:資源

Neptune 管理動作清單會識別可隨每個動作指定的資源類型。資源類型也會確定您可在政策中包括哪些條件金鑰,如下表的最後一欄所指定。

下表中的資料ARN欄指定您必須用來參考此類型資源的 Amazon Resource Name (ARN) 格式。 $ 後面的部分必須取代為您案例的實際值。例如,如果您在 $user-name中看到 ARN,則必須將該字串取代為實際IAM使用者名稱或包含IAM使用者名稱的政策變數。如需 的詳細資訊ARNs,請參閱 IAM ARNs在 Amazon Neptune ARNs中使用 管理

Condition Keys 欄指定條件內容索引鍵,只有在此資源和相容的支援動作都包含在 IAM陳述式中時,您才能包含在政策陳述式中。

資源類型 ARN 條件金鑰

cluster

(資料庫叢集)

arn:partition:rds:region:account-id:cluster:instance-name

aws:ResourceTag/tag-key

rds:cluster-tag/tag-key

cluster-pg

(資料庫叢集參數群組)

arn:partition:rds:region:account-id:cluster-pg:neptune-DBClusterParameterGroupName

aws:ResourceTag/tag-key

cluster-snapshot

(資料庫叢集快照)

arn:partition:rds:region:account-id:cluster-snapshot:neptune-DBClusterSnapshotName

aws:ResourceTag/tag-key

rds:cluster-snapshot-tag/tag-key

db

(資料庫執行個體)

arn:partition:rds:region:account-id:db:neptune-DbInstanceName

aws:ResourceTag/tag-key

rds:DatabaseClass

rds:DatabaseEngine

rds:db-tag/tag-key

es

(事件訂閱)

arn:partition:rds:region:account-id:es:neptune-CustSubscriptionId

aws:ResourceTag/tag-key

rds:es-tag/tag-key

pg

(資料庫參數群組)

arn:partition:rds:region:account-id:pg:neptune-ParameterGroupName

aws:ResourceTag/tag-key

rds:pg-tag/tag-key

subgrp

(資料庫子網路群組)

arn:partition:rds:region:account-id:subgrp:neptune-DBSubnetGroupName}

aws:ResourceTag/tag-key

rds:subgrp-tag/tag-key