Amazon Chime 的動作、資源和條件索引鍵 - 服務授權參考

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon Chime 的動作、資源和條件索引鍵

Amazon Chime (服務字首:chime) 提供可用於 IAM 許可政策的下列服務特定資源、動作和條件內容金鑰。

參考資料:

Amazon Chime 定義的動作

您可在 IAM 政策陳述式的 Action 元素中指定以下動作。使用政策來授予在 AWS中執行操作的許可。當您在政策中使用 動作時,通常會允許或拒絕存取具有相同名稱API的操作或CLI命令。不過,在某些情況下,單一動作可控制對多個操作的存取。或者,某些操作需要多種不同的動作。

「動作」資料表的資源類型欄會指出每個動作是否支援資源層級的許可。如果此欄沒有值,您必須在政策陳述式的 Resource 元素中指定政策適用的所有資源 ("*")。如果資料欄包含資源類型,則您可以在具有該動作ARN的陳述式中指定該類型的 。如果動作具有一或多個必要資源,呼叫者必須具有對這些資源使用動作的許可。表格中的必要資源會以星號 (*) 表示。如果您在 IAM 政策中限制使用 Resource元素存取資源,您必須為每個必要的資源類型包含 ARN或 模式。某些動作支援多種資源類型。如果資源類型是選用 (未顯示為必要),則您可以選擇使用其中一種選用資源類型。

「動作」資料表的條件索引鍵欄包含您可以在政策陳述式的 Condition 元素中指定的索引鍵。如需有關與服務資源相關聯之條件索引鍵的詳細資訊,請參閱「資源類型」資料表的條件索引鍵欄。

注意

資源條件索引鍵會列在資源類型資料表中。您可以在「動作」資料表的資源類型 (*必填) 欄中找到適用於動作的資源類型連結。「資源類型」資料表中的資源類型包括條件索引鍵欄,其中包含套用至「動作」資料表中動作的資源條件索引鍵。

如需下表各欄的詳細資訊,請參閱動作資料表

動作 描述 存取層級 資源類型 (*必填項目) 條件索引鍵 相依動作
AcceptDelegate 准許接受委派邀請,以與其他 帳戶共用 Amazon Chime AWS 帳戶的管理 寫入
ActivateUsers 授予許可來啟用 Amazon Chime Enterprise 帳戶中的使用者 寫入
AddDomain 授予許可,將網域新增到 Amazon Chime 帳戶 寫入
AddOrUpdateGroups 授予許可,新增或更新與 Amazon Chime Enterprise 帳戶關聯的現有 Active Directory 或 Okta 使用者群組。 寫入
AssociateChannelFlow 准許將流程與頻道產生關聯 寫入

app-instance-bot*

app-instance-user*

channel*

channel-flow*

AssociatePhoneNumberWithUser 授予許可,將電話號碼與 Amazon Chime 使用者建立關聯 寫入
AssociatePhoneNumbersWithVoiceConnector 授予許可,建立多個電話號碼與 Amazon Chime Voice Connector 的關聯性 寫入

voice-connector*

AssociatePhoneNumbersWithVoiceConnectorGroup 授予許可,建立多個電話號碼與 Amazon Chime Voice Connector 群組的關聯性 寫入
AssociateSigninDelegateGroupsWithAccount 准許用指定的 Amazon Chime 帳戶,連結特定登入委派群組 寫入
AssociateVoiceConnectorConnect [僅限許可] 准許將指定的 Amazon Connect 執行個體與 Amazon Chime Voice Connector 建立關聯 寫入
AuthorizeDirectory 授予許可,將 Active Directory 授權給 Amazon Chime Enterprise 帳戶 寫入
BatchCreateAttendee 准許為作用中的 Amazon Chime SDK 會議建立新的出席者 寫入

meeting*

BatchCreateChannelMembership 准許將多位使用者和機器人新增至頻道 寫入

app-instance-bot*

app-instance-user*

channel*

BatchCreateRoomMembership 准許批次新增會議室成員 寫入
BatchDeletePhoneNumber 授予許可將最多 50 個電話號碼移至刪除佇列 寫入
BatchSuspendUser 准許從團隊或企業LWA Amazon Chime 帳戶暫停最多 50 位使用者 寫入
BatchUnsuspendUser 准許從指定 Amazon Chime EnterpriseLWA 帳戶的最多 50 個先前暫停的使用者中移除暫停 寫入
BatchUpdateAttendeeCapabilitiesExcept 准許更新 ExcludedAttendeeIds ,資料表中列出的功能 AttendeeCapabilities 除外 寫入

meeting*

BatchUpdatePhoneNumber 准許更新 UpdatePhoneNumberRequestItem 物件內最多 50 個電話號碼的電話號碼詳細資訊 寫入
BatchUpdateUser 准許更新 UpdateUserRequestItem 指定 Amazon Chime 帳戶最多 20 個使用者物件內的使用者詳細資訊 寫入
ChannelFlowCallback 准許頻道上訊息的回呼 寫入

channel*

Connect 准許為應用程式執行個體使用者建立至訊息工作階段端點的 Web 通訊端連線 寫入

app-instance-user*

ConnectDirectory 授予許可將 Active Directory 連接至 Amazon Chime Enterprise 帳戶 寫入

ds:ConnectDirectory

CreateAccount 准許在管理員的 下建立 Amazon Chime 帳戶 AWS 帳戶 寫入
CreateApiKey 准許為您的 Amazon Chime 帳戶和 Okta 組態建立新的SCIM存取金鑰 寫入
CreateAppInstance 准許在 中建立應用程式執行個體 AWS 帳戶 (僅 identity-chime.<region>.amazonaws.com 端點支援標籤型存取控制) 寫入

aws:TagKeys

aws:RequestTag/${TagKey}

CreateAppInstanceAdmin 准許將使用者或機器人提升為 AppInstanceAdmin 寫入

app-instance*

app-instance-bot*

app-instance-user*

CreateAppInstanceBot 准許在 內建立機器人 AppInstance (僅 identity-chime.<region>.amazonaws.com 端點支援標籤型存取控制) 寫入

aws:TagKeys

aws:RequestTag/${TagKey}

CreateAppInstanceUser 准許在 AppInstance (僅 identity-chime.<region>.amazonaws.com 端點支援標籤型存取控制) 內建立使用者 寫入

aws:TagKeys

aws:RequestTag/${TagKey}

CreateAttendee 准許為作用中的 Amazon Chime SDK 會議建立新的出席者 寫入

meeting*

CreateBot 授予許可,為 Amazon Chime Enterprise 帳戶建立機器人 寫入
CreateCDRBucket 授予許可來建立新的通話詳細訊記錄 S3 儲存貯體 寫入

s3:CreateBucket

s3:ListAllMyBuckets

CreateChannel 准許在 中為應用程式執行個體建立頻道 AWS 帳戶 (僅 Messaging-chime.<region>.amazonaws.com 端點支援標籤型存取控制) 寫入

app-instance-bot*

app-instance-user*

aws:TagKeys

aws:RequestTag/${TagKey}

CreateChannelBan 准許禁止使用者或機器人使用頻道 寫入

app-instance-bot*

app-instance-user*

channel*

CreateChannelFlow 准許在 中為應用程式執行個體建立頻道流程 AWS 帳戶 (僅 Messaging-chime.<region>.amazonaws.com 端點支援標籤型存取控制) 寫入

app-instance*

aws:TagKeys

aws:RequestTag/${TagKey}

CreateChannelMembership 准許將使用者或機器人新增至頻道 寫入

app-instance-bot*

app-instance-user*

channel*

CreateChannelModerator 准許建立頻道主持人 寫入

app-instance-bot*

app-instance-user*

channel*

CreateConnectAnalyticsConnector [僅限許可] 准許在 中建立 Amazon Connect Analytics Connector AWS 帳戶 (標籤型存取控制僅支援語音提示。<region>.amazonaws.com 端點) 寫入

aws:TagKeys

aws:RequestTag/${TagKey}

chime:CreateVoiceConnector

CreateConnectCallTransferConnector [僅限許可] 准許在 中建立 Amazon Connect Call Transfer Connector AWS 帳戶 (僅語音提示支援標籤型存取控制。<region>.amazonaws.com 端點) 寫入

aws:TagKeys

aws:RequestTag/${TagKey}

chime:CreateVoiceConnector

CreateMediaCapturePipeline 准許建立媒體擷取管道 (僅支援標籤型存取控制 media-pipelines-chime。<region>.amazonaws.com 端點) 寫入

aws:TagKeys

aws:RequestTag/${TagKey}

s3:GetBucketPolicy

CreateMediaConcatenationPipeline 准許建立媒體串連管道 (僅支援標籤型存取控制 media-pipelines-chime。<region>.amazonaws.com 端點) 寫入

aws:TagKeys

aws:RequestTag/${TagKey}

s3:GetBucketPolicy

CreateMediaInsightsPipeline 准許建立媒體洞見管道 (僅支援標籤型存取控制 media-pipelines-chime。<region>.amazonaws.com 端點) 寫入

media-insights-pipeline-configuration*

chime:TagResource

kinesisvideo:DescribeStream

aws:TagKeys

aws:RequestTag/${TagKey}

CreateMediaInsightsPipelineConfiguration 准許建立媒體洞見管道組態 (僅支援標籤型存取控制 media-pipelines-chime。<region>.amazonaws.com 端點) 寫入

aws:TagKeys

aws:RequestTag/${TagKey}

chime:TagResource

iam:PassRole

kinesis:DescribeStream

s3:ListBucket

CreateMediaLiveConnectorPipeline 准許建立媒體即時連接器管道 (僅支援標籤型存取控制 media-pipelines-chime。<region>.amazonaws.com 端點) 寫入

aws:TagKeys

aws:RequestTag/${TagKey}

CreateMediaPipelineKinesisVideoStreamPool 准許建立動態影片串流集區 (僅支援標籤型存取控制 media-pipelines-chime。<region>.amazonaws.com 端點) 寫入

aws:TagKeys

aws:RequestTag/${TagKey}

kinesis:DescribeStream

kinesisvideo:CreateStream

kinesisvideo:GetDataEndpoint

kinesisvideo:ListStreams

CreateMediaStreamPipeline 准許建立媒體串流管道 (僅支援標籤型存取控制 media-pipelines-chime。<region>.amazonaws.com 端點) 寫入

media-pipeline-kinesis-video-stream-pool*

kinesisvideo:DescribeStream

kinesisvideo:GetDataEndpoint

kinesisvideo:PutMedia

aws:TagKeys

aws:RequestTag/${TagKey}

CreateMeeting 准許在指定的媒體區域建立新會議,沒有初始出席者 (標籤型存取控制僅在 meetings-chime.<region>.amazonaws.com 端點上支援) 寫入

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMeetingDialOut 准許呼叫電話號碼以加入指定的 Amazon Chime SDK 會議 寫入

meeting*

CreateMeetingWithAttendees 准許在指定的媒體區域中建立新的會議,並包含一組出席者 (標籤型存取控制僅在 會議提示上支援。<region>.amazonaws.com 端點) 寫入

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePhoneNumberOrder 授予許可以電信業者建立電話號碼順序 寫入
CreateProxySession 准許為指定的 Amazon Chime Voice Connector 建立代理工作階段 寫入

voice-connector*

CreateRoom 准許建立會議室 寫入
CreateRoomMembership 准許新增會議室成員 寫入
CreateSipMediaApplication 准許在 中建立 Amazon Chime SIP 媒體應用程式 AWS 帳戶 (僅語音提示支援標籤型存取控制。<region>.amazonaws.com 端點) 寫入

aws:TagKeys

aws:RequestTag/${TagKey}

CreateSipMediaApplicationCall 准許在管理員的 下為 Amazon Chime SIP 媒體應用程式建立傳出呼叫 AWS 帳戶 寫入

sip-media-application*

CreateSipRule 准許在管理員的 下建立 Amazon Chime SIP規則 AWS 帳戶 寫入

sip-media-application

CreateUser 准許在指定 Amazon Chime 帳戶下建立使用者 寫入
CreateVoiceConnector 准許在 中建立 Voice Connector AWS 帳戶 (僅語音提示支援標籤型存取控制。<region>.amazonaws.com 端點) 寫入

aws:TagKeys

aws:RequestTag/${TagKey}

chime:CreateConnectAnalyticsConnector

chime:CreateConnectCallTransferConnector

CreateVoiceConnectorGroup 准許在管理員的 下建立 Amazon Chime Voice Connector Group AWS 帳戶 寫入

voice-connector

CreateVoiceProfile 准許建立語音設定檔 寫入
CreateVoiceProfileDomain 准許建立語音設定檔網域 (僅語音提示支援標籤型存取控制。<region>.amazonaws.com 端點) 寫入

aws:TagKeys

aws:RequestTag/${TagKey}

chime:TagResource

kms:CreateGrant

kms:DescribeKey

DeleteAccount 授予許可來刪除指定的 Amazon Chime 帳戶 寫入
DeleteAccountOpenIdConfig 准許從您的 Amazon Chime 帳戶刪除 OpenIdConfig 屬性 寫入
DeleteApiKey 准許刪除與您的 Amazon Chime 帳戶和 Okta 組態相關聯的指定SCIM存取金鑰 寫入
DeleteAppInstance 准許刪除 AppInstance 寫入

app-instance*

DeleteAppInstanceAdmin 准許將 降級 AppInstanceAdmin 為使用者或機器人 寫入

app-instance*

app-instance-bot*

app-instance-user*

DeleteAppInstanceBot 准許刪除 AppInstanceBot 寫入

app-instance-bot*

DeleteAppInstanceStreamingConfigurations 准許停用應用程式執行個體資料串流 寫入

app-instance*

DeleteAppInstanceUser 准許刪除 AppInstanceUser 寫入

app-instance-user*

DeleteAttendee 准許從 Amazon Chime SDK 會議刪除指定的出席者 寫入

meeting*

DeleteCDRBucket 授予許可,從 Amazon Chime 帳戶刪除通話詳細資訊記錄 S3 儲存貯體 寫入

s3:DeleteBucket

DeleteChannel 准許刪除頻道 寫入

app-instance-bot*

app-instance-user*

channel*

DeleteChannelBan 准許將使用者或機器人從頻道禁用清單中移除 寫入

app-instance-bot*

app-instance-user*

channel*

DeleteChannelFlow 准許刪除頻道流程 寫入

channel*

DeleteChannelMembership 准許從頻道移除成員 寫入

app-instance-bot*

app-instance-user*

channel*

DeleteChannelMessage 准許刪除頻道訊息 寫入

app-instance-bot*

app-instance-user*

channel*

DeleteChannelModerator 准許刪除頻道主持人 寫入

app-instance-bot*

app-instance-user*

channel*

DeleteDelegate 准許從您的 Amazon Chime 帳戶刪除委派的 AWS 帳戶 管理 寫入
DeleteDomain 授予許可,從 Amazon Chime 帳戶刪除網域 寫入
DeleteEventsConfiguration 授予許可,為機器人刪除事件組態以接收傳出的事件 寫入
DeleteGroups 授予許可從 Amazon Chime Enterprise 帳戶刪除 Active Directory 或 Okta 使用者群組 寫入
DeleteMediaCapturePipeline 准許刪除媒體擷取管道 寫入

media-pipeline*

DeleteMediaInsightsPipelineConfiguration 准許刪除媒體洞察管道組態 寫入

media-insights-pipeline-configuration*

chime:ListVoiceConnectors

DeleteMediaPipeline 准許刪除媒體管道 寫入

media-pipeline*

DeleteMediaPipelineKinesisVideoStreamPool 准許刪除 Kinesis Video Streams 集區 寫入

media-pipeline-kinesis-video-stream-pool*

DeleteMeeting 准許刪除指定的 Amazon Chime SDK 會議 寫入

meeting*

DeleteMessagingStreamingConfigurations 准許刪除 的資料串流組態 AppInstance 寫入

app-instance*

DeletePhoneNumber 授予許可將一個電話號碼移至刪除佇列 寫入
DeleteProxySession 准許為指定的 Amazon Chime Voice Connector 刪除代理工作階段 寫入

voice-connector*

DeleteRoom 准許刪除會議室 寫入
DeleteRoomMembership 准許移除會議室成員 寫入
DeleteSipMediaApplication 准許在管理員的 下刪除 Amazon Chime SIP 媒體應用程式 AWS 帳戶 寫入

sip-media-application*

DeleteSipRule 准許在管理員的 下刪除 Amazon Chime SIP規則 AWS 帳戶 寫入
DeleteVoiceConnector 准許刪除指定的 Amazon Chime Voice Connector 寫入

voice-connector*

logs:CreateLogDelivery

logs:DeleteLogDelivery

logs:GetLogDelivery

logs:ListLogDeliveries

DeleteVoiceConnectorEmergencyCallingConfiguration 准許刪除所指定 Amazon Chime Voice Connector 的緊急呼叫組態 寫入

voice-connector*

DeleteVoiceConnectorExternalSystemsConfiguration 准許刪除與指定 Amazon Chime Voice Connector 連接的外部系統組態 寫入

voice-connector*

DeleteVoiceConnectorGroup 准許刪除指定的 Amazon Chime Voice Connector 群組 寫入
DeleteVoiceConnectorOrigination 准許刪除指定的 Amazon Chime Voice Connector 原始設定 寫入

voice-connector*

DeleteVoiceConnectorProxy 准許為指定的 Amazon Chime Voice Connector 刪除代理組態 寫入

voice-connector*

DeleteVoiceConnectorStreamingConfiguration 准許刪除指定的 Amazon Chime Voice Connector 串流組態 寫入

voice-connector*

DeleteVoiceConnectorTermination 准許刪除指定的 Amazon Chime Voice Connector 終止設定 寫入

voice-connector*

DeleteVoiceConnectorTerminationCredentials 准許刪除指定 Amazon Chime Voice Connector 的SIP終止憑證 寫入

voice-connector*

DeleteVoiceProfile 准許刪除語音設定檔 寫入

voice-profile*

DeleteVoiceProfileDomain 准許刪除語音設定檔網域 寫入

voice-profile-domain*

DeregisterAppInstanceUserEndpoint 准許為應用程式執行個體使用者取消註冊端點 寫入

app-instance-user*

DescribeAppInstance 准許取得 的完整詳細資訊 AppInstance 讀取

app-instance*

DescribeAppInstanceAdmin 准許取得 的完整詳細資訊 AppInstanceAdmin 讀取

app-instance*

app-instance-bot*

app-instance-user*

DescribeAppInstanceBot 准許取得 的完整詳細資訊 AppInstanceBot 讀取

app-instance-bot*

DescribeAppInstanceUser 准許取得 的完整詳細資訊 AppInstanceUser 讀取

app-instance-user*

DescribeAppInstanceUserEndpoint 准許描述為應用程式執行個體使用者註冊的端點 讀取

app-instance-user*

DescribeChannel 准許取得頻道完整詳細資訊 讀取

app-instance-bot*

app-instance-user*

channel*

DescribeChannelBan 准許取得頻道禁用完整詳細資訊 讀取

app-instance-bot*

app-instance-user*

channel*

DescribeChannelFlow 准許取得頻道流程完整詳細資訊 讀取

channel-flow*

DescribeChannelMembership 准許取得頻道成員資格完整詳細資訊 讀取

app-instance-bot*

app-instance-user*

channel*

DescribeChannelMembershipForAppInstanceUser 根據指定的使用者或機器人成員資格取得頻道詳細資訊 讀取

app-instance-bot*

app-instance-user*

channel*

DescribeChannelModeratedByAppInstanceUser 准許取得由指定的使用者或機器人所主持之頻道的完整詳細資訊 讀取

app-instance-bot*

app-instance-user*

channel*

DescribeChannelModerator 准許取得單一 的完整詳細資訊 ChannelModerator 讀取

app-instance-bot*

app-instance-user*

channel*

DisassociateChannelFlow 准許取消流程與頻道的關聯 寫入

app-instance-bot*

app-instance-user*

channel*

channel-flow*

DisassociatePhoneNumberFromUser 授予許可來取消 Amazon Chime 使用者主要佈建電話號碼的關聯 寫入
DisassociatePhoneNumbersFromVoiceConnector 授予許可,取消多個電話號碼與指定 Amazon Chime Voice Connector 的關聯性 寫入

voice-connector*

DisassociatePhoneNumbersFromVoiceConnectorGroup 授予許可,取消多個電話號碼與指定 Amazon Chime Voice Connector 群組的關聯性 寫入
DisassociateSigninDelegateGroupsFromAccount 准許從指定的 Amazon Chime 帳戶,取消連結特定登入委派群組 寫入
DisassociateVoiceConnectorConnect [僅限許可] 准許取消 Amazon Connect 執行個體與指定 Amazon Chime Voice Connector 的關聯 寫入
DisconnectDirectory 授予許可,從 Amazon Chime Enterprise 帳戶中斷與 Active Directory 的連接 寫入
GetAccount 授予許可來取得指定 Amazon Chime 帳戶的詳細資訊 讀取
GetAccountResource 授予許可,取得與 Amazon Chime 帳戶相關聯帳戶資源的詳細資料 讀取
GetAccountSettings 授予許可來取得指定 Amazon Chime 帳戶 ID 的帳戶設定 讀取
GetAccountWithOpenIdConfig 准許取得您 Amazon Chime 帳戶的帳戶詳細資訊和 OpenIdConfig 屬性 讀取
GetAppInstanceRetentionSettings 准許取得應用程式執行個體保留設定 讀取

app-instance*

GetAppInstanceStreamingConfigurations 准許取得應用程式執行個體之串流組態 讀取

app-instance*

GetAttendee 准許取得指定會議 ID 的出席者詳細資料和出席者 ID 讀取

meeting*

GetBot 授予許可,為指定的機器人擷取詳細資訊 讀取
GetCDRBucket 授予許可,取得與 Amazon Chime 帳戶有關之通話詳細資訊記錄 S3 儲存貯體的詳細資訊 讀取

s3:GetBucketAcl

s3:GetBucketLocation

s3:GetBucketLogging

s3:GetBucketVersioning

s3:GetBucketWebsite

GetChannelMembershipPreferences 准許取得頻道成員資格偏好設定 讀取

app-instance-bot*

app-instance-user*

channel*

GetChannelMessage 准許取得頻道訊息完整詳細資訊 讀取

app-instance-bot*

app-instance-user*

channel*

GetChannelMessageStatus 准許取得頻道訊息的狀態 讀取

app-instance-bot*

app-instance-user*

channel*

GetDomain 授予許可,取得與 Amazon Chime 帳戶有關之網域的詳細資訊 讀取
GetEventsConfiguration 授予許可,為機器人擷取事件組態的詳細資料,以接收傳出的事件 讀取
GetGlobalSettings 准許取得與 Amazon Chime 相關的全域設定 AWS 帳戶 讀取
GetMediaCapturePipeline 准許取得現有的媒體擷取管線 讀取

media-pipeline*

GetMediaInsightsPipelineConfiguration 准許取得媒體洞察管道組態 讀取

media-insights-pipeline-configuration*

GetMediaPipeline 准許取得現有的媒體管道 讀取

media-pipeline*

GetMediaPipelineKinesisVideoStreamPool 准許取得現有的媒體管道 讀取

media-pipeline-kinesis-video-stream-pool*

GetMeeting 准許取得指定會議 ID 的會議紀錄 讀取

meeting*

GetMeetingDetail 授予許可以取得會議的出席者、連線和其他詳細資訊 讀取
GetMessagingSessionEndpoint 准許取得簡訊工作階段端點 讀取
GetMessagingStreamingConfigurations 准許取得 的資料串流組態 AppInstance 讀取

app-instance*

GetPhoneNumber 授予許可以取得指定之電話號碼的詳細資訊 讀取
GetPhoneNumberOrder 授予許可以取得指定之電話號碼訂購的詳細資訊 讀取
GetPhoneNumberSettings 准許取得與 Amazon Chime 相關的電話號碼設定 AWS 帳戶 讀取
GetProxySession 准許取得指定 Amazon Chime Voice Connector 之指定代理工作階段的詳細資訊 讀取

voice-connector*

GetRetentionSettings 准許擷取指定 Amazon Chime 帳戶的保留設定 讀取
GetRoom 准許擷取會議室 讀取
GetSipMediaApplication 准許在管理員的 下取得 Amazon Chime SIP 媒體應用程式的詳細資訊 AWS 帳戶 讀取

sip-media-application*

GetSipMediaApplicationAlexaSkillConfiguration 准許在管理員的 下取得 Amazon Chime SIP 媒體應用程式的 Alexa Skill 組態設定 AWS 帳戶 讀取

sip-media-application*

GetSipMediaApplicationLoggingConfiguration 准許在管理員的 下取得 Amazon Chime SIP 媒體應用程式的記錄組態設定 AWS 帳戶 讀取

sip-media-application*

GetSipRule 准許取得管理員 下 Amazon Chime SIP規則的詳細資訊 AWS 帳戶 讀取
GetSpeakerSearchTask 准許在指定的 Amazon Chime 資源上取得發言者搜尋任務 讀取

media-pipeline

voice-connector

GetTelephonyLimits 准許取得 的電話限制 AWS 帳戶 讀取
GetUser 授予許可以取得指定使用者 ID 的詳細資訊 讀取
GetUserActivityReportData 授予許可在使用者詳細資訊頁面中取得使用者活動摘要 讀取
GetUserByEmail 授予許可以依據 Amazon Chime Enterprise 或 Team 帳戶電子郵件,取得 Amazon Chime 使用者的詳細資訊 讀取
GetUserSettings 授予許可,取得和 Amazon Chime 使用者相關的使用者設定 讀取
GetVoiceConnector 准許取得指定的 Amazon Chime Voice Connector 詳細資訊 讀取

voice-connector*

GetVoiceConnectorEmergencyCallingConfiguration 准許取得所指定 Amazon Chime Voice Connector 之緊急呼叫組態的詳細資訊 讀取

voice-connector*

GetVoiceConnectorExternalSystemsConfiguration 准許取得與指定 Amazon Chime Voice Connector 連線的外部系統組態 讀取

voice-connector*

GetVoiceConnectorGroup 准許取得指定的 Amazon Chime Voice Connector 群組詳細資訊 讀取
GetVoiceConnectorLoggingConfiguration 准許取得指定之 Amazon Chime Voice Connector 記錄日誌組態的詳細資訊 讀取

voice-connector*

GetVoiceConnectorOrigination 准許取得指定之 Amazon Chime Voice Connector 原始設定的詳細資訊 讀取

voice-connector*

GetVoiceConnectorProxy 准許取得指定之 Amazon Chime Voice Connector 代理組態的詳細資訊 讀取

voice-connector*

GetVoiceConnectorStreamingConfiguration 准許取得指定之 Amazon Chime Voice Connector 串流組態的詳細資訊 讀取

voice-connector*

GetVoiceConnectorTermination 准許取得指定之 Amazon Chime Voice Connector 終止設定的詳細資訊 讀取

voice-connector*

GetVoiceConnectorTerminationHealth 准許取得指定之 Amazon Chime Voice Connector 終止運作狀態的詳細資訊 讀取

voice-connector*

GetVoiceProfile 准許取得語音設定檔 讀取

voice-profile*

GetVoiceProfileDomain 准許取得語音設定檔網域 讀取

voice-profile-domain*

GetVoiceToneAnalysisTask 准許在指定的 Amazon Chime 資源上取得語音語調分析任務 讀取

media-pipeline

voice-connector

InviteDelegate 准許傳送邀請,以接受 Amazon Chime 帳戶的 AWS 帳戶 委派請求 寫入
InviteUsers 授予許可最多邀請 50 名使用者加入指定的 Amazon Chime 帳戶 寫入
InviteUsersFromProvider 准許邀請第三方供應商的使用者加入您的 Amazon Chime 帳戶 寫入
ListAccountUsageReportData 授予許可以列出 Amazon Chime 帳戶用量報告資料清單 清單
ListAccounts 准許列出管理員 下的 Amazon Chime 帳戶 AWS 帳戶 清單
ListApiKeys 准許列出為您的 Amazon Chime 帳戶和 Okta 組態定義的SCIM存取金鑰 清單
ListAppInstanceAdmins 准許在應用程式執行個體中列出管理員 清單

app-instance*

app-instance-bot*

app-instance-user*

ListAppInstanceBots 准許列出在單一應用程式執行個體下 AppInstanceBots 建立的所有 清單

app-instance-bot*

ListAppInstanceUserEndpoints 准許列出為應用程式執行個體使用者註冊的端點 清單

app-instance-user*

ListAppInstanceUsers 准許列出在單一應用程式執行個體下 AppInstanceUsers 建立的所有 清單

app-instance-user*

ListAppInstances 准許列出在單一 下建立的所有 Amazon Chime 應用程式執行個體 AWS 帳戶 清單

app-instance*

ListAttendeeTags 准許列出套用至 Amazon Chime SDK 出席者資源的標籤 清單

meeting*

ListAttendees 准許為指定的 Amazon Chime SDK 會議列出最多 100 名出席者 清單

meeting*

ListAvailableVoiceConnectorRegions 准許列出您可以在 AWS 區域 其中建立 Amazon Chime SDK Voice Connector 的可用 清單
ListBots 授予許可以列出和管理員的 Amazon Chime Enterprise 帳戶相關聯的機器人清單 列出
ListCDRBucket 授予許可以列出通話詳細資料記錄 S3 儲存貯體 清單

s3:ListAllMyBuckets

s3:ListBucket

ListCallingRegions 准許列出管理員的可用呼叫區域 AWS 帳戶 清單
ListChannelBans 准許列出禁止使用特定頻道的所有使用者和機器人 清單

app-instance-bot*

app-instance-user*

channel*

ListChannelFlows 准許列出在單一 Chime 下建立的所有頻道流程 AppInstance 清單

channel-flow*

ListChannelMemberships 准許列出頻道中的所有頻道成員 清單

app-instance-bot*

app-instance-user*

channel*

ListChannelMembershipsForAppInstanceUser 准許列出特定使用者或機器人所屬的所有頻道 清單

app-instance-bot*

app-instance-user*

ListChannelMessages 准許列出頻道中的所有訊息 讀取

app-instance-bot*

app-instance-user*

channel*

ListChannelModerators 准許列出頻道的所有主持人 清單

app-instance-bot*

app-instance-user*

channel*

ListChannels 准許列出在單一 Chime 下建立的所有頻道 AppInstance 清單

app-instance-bot*

app-instance-user*

ListChannelsAssociatedWithChannelFlow 准許列出與單個 Chime 頻道流程相關的所有頻道 清單

channel-flow*

ListChannelsModeratedByAppInstanceUser 准許列出由使用者或機器人主持的所有頻道 清單

app-instance-bot*

app-instance-user*

ListDelegates 授予許可以列出與 Amazon Chime 帳戶相關的帳戶委派資訊清單 清單
ListDirectories 准許列出 的 Directory Service 中託管的作用中目錄 AWS 帳戶 清單
ListDomains 授予許可以列出與 Amazon Chime 帳戶相關的網域清單 列出
ListGroups 授予許可以列出與 Amazon Chime Enterprise 帳戶關聯的 Active Directory 或 Okta 使用者群組 列出
ListMediaCapturePipelines 准許列出媒體擷取管道 清單
ListMediaInsightsPipelineConfigurations 准許列出所有媒體洞察管道組態 清單
ListMediaPipelineKinesisVideoStreamPools 准許列出媒體管道 清單
ListMediaPipelines 准許列出媒體管道 清單
ListMeetingEvents 授予許可以列出指定之會議所發生的所有事件 清單
ListMeetingTags 准許列出套用至 Amazon Chime SDK 會議資源的標籤 清單

meeting*

ListMeetings 准許列出最多 100 個作用中的 Amazon Chime SDK 會議 清單
ListMeetingsReportData 授予許可以列出指定日期範圍內結束的會議 清單
ListPhoneNumberOrders 准許列出管理員 下的電話號碼訂單 AWS 帳戶 清單
ListPhoneNumbers 准許列出管理員 下的電話號碼 AWS 帳戶 清單
ListProxySessions 准許列出指定之 Amazon Chime Voice Connector 的代理工作階段 列出

voice-connector*

ListRoomMemberships 准許列出所有會議室成員 列出
ListRooms 准許列出會議室 清單
ListSipMediaApplications 准許列出管理員 下的所有 Amazon Chime SIP 媒體應用程式 AWS 帳戶 清單
ListSipRules 准許列出管理員 下的所有 Amazon Chime SIP規則 AWS 帳戶 清單

sip-media-application

ListSubChannels 准許列出單一頻道 SubChannels 下的所有 清單

app-instance-bot*

app-instance-user*

channel*

ListSupportedPhoneNumberCountries 准許列出 支援的電話號碼國家/地區 AWS 帳戶 清單
ListTagsForResource 准許列出套用至某個 Amazon Chime 資源的標籤 讀取

app-instance

app-instance-bot

app-instance-user

channel

channel-flow

media-insights-pipeline-configuration

media-pipeline

media-pipeline-kinesis-video-stream-pool

meeting

sip-media-application

voice-connector

voice-profile-domain

ListUsers 授予許可以列出屬於指定 Amazon Chime 帳戶的使用者 清單
ListVoiceConnectorGroups 准許列出管理員 下的 Amazon Chime Voice Connector 群組 AWS 帳戶 清單
ListVoiceConnectorTerminationCredentials 准許列出指定 Amazon Chime Voice Connector 的SIP終止憑證 清單

voice-connector*

ListVoiceConnectors 准許在管理員的 下列出 Amazon Chime Voice Connectors AWS 帳戶 清單
ListVoiceProfileDomains 准許列出語音設定檔網域 清單
ListVoiceProfiles 准許列出語音設定檔 清單

voice-profile-domain*

LogoutUser 授予許可將指定的使用者從目前已登入的所有裝置登出 寫入
PutAppInstanceRetentionSettings 准許啟用應用程式執行個體的資料保留 寫入

app-instance*

PutAppInstanceStreamingConfigurations 准許設定應用程式執行個體的資料串流 寫入

app-instance*

PutAppInstanceUserExpirationSettings 准許放置 的過期設定 AppInstanceUser 寫入

app-instance-user*

PutChannelExpirationSettings 准許放置頻道的過期設定 寫入

app-instance-user*

channel*

PutChannelMembershipPreferences 准許放置頻道成員資格偏好設定 寫入

app-instance-bot*

app-instance-user*

channel*

PutEventsConfiguration 授予許可,更新機器人的事件組態詳細資訊,以接收傳出的事件 寫入
PutMessagingStreamingConfigurations 准許放置 的資料串流組態 AppInstance 寫入

app-instance*

PutRetentionSettings 准許建立或更新指定 Amazon Chime 帳戶的保留設定 寫入
PutSipMediaApplicationAlexaSkillConfiguration 准許在管理員的 下更新 Amazon Chime SIP 媒體應用程式的 Alexa Skill 組態設定 AWS 帳戶 寫入

sip-media-application*

PutSipMediaApplicationLoggingConfiguration 准許在管理員的 下更新 Amazon Chime SIP 媒體應用程式的記錄組態設定 AWS 帳戶 寫入

sip-media-application*

PutVoiceConnectorEmergencyCallingConfiguration 准許新增所指定 Amazon Chime Voice Connector 的緊急呼叫組態 寫入

voice-connector*

PutVoiceConnectorExternalSystemsConfiguration 准許更新與指定 Amazon Chime Voice Connector 連接的外部系統組態 寫入

voice-connector*

PutVoiceConnectorLoggingConfiguration 准許新增指定的 Amazon Chime Voice Connector 記錄日誌組態 寫入

voice-connector*

logs:CreateLogDelivery

logs:CreateLogGroup

logs:DeleteLogDelivery

logs:DescribeLogGroups

logs:GetLogDelivery

logs:ListLogDeliveries

PutVoiceConnectorOrigination 准許更新指定的 Amazon Chime Voice Connector 原始設定 寫入

voice-connector*

PutVoiceConnectorProxy 准許新增指定之 Amazon Chime Voice Connector 的代理組態 寫入

voice-connector*

PutVoiceConnectorStreamingConfiguration 准許新增指定的 Amazon Chime Voice Connector 串流組態 寫入

voice-connector*

chime:GetMediaInsightsPipelineConfiguration

media-insights-pipeline-configuration

PutVoiceConnectorTermination 准許更新指定的 Amazon Chime Voice Connector 終止設定 寫入

voice-connector*

PutVoiceConnectorTerminationCredentials 准許為指定的 Amazon Chime Voice Connector 新增SIP終止憑證 寫入

voice-connector*

RedactChannelMessage 准許修改訊息內容 寫入

app-instance-bot*

app-instance-user*

channel*

RedactConversationMessage 准許編寫指定的 Chime 對話訊息 寫入
RedactRoomMessage 准許編寫指定的 Chime 會議室訊息 寫入
RegenerateSecurityToken 授予許可以重新產生指定機器人的安全字符 寫入
RegisterAppInstanceUserEndpoint 准許為應用程式執行個體使用者註冊端點 寫入

app-instance-user*

mobiletargeting:GetApp

RenameAccount 授予許可以修改 Amazon Chime Enterprise 或 Team 帳戶的帳戶名稱 寫入
RenewDelegate 授予許可以續約和 Amazon Chime 帳戶相關聯的委派請求 寫入
ResetAccountResource 授予許可,在您的 Amazon Chime 帳戶內重設帳戶資源 寫入
ResetPersonalPIN 准許重設 PIN Amazon Chime 帳戶上指定使用者的個人會議 寫入
RestorePhoneNumber 授予許可將指定的電話號碼,從刪除佇列中還原至電話號碼庫存 寫入
RetrieveDataExports 授予許可以下載包含動作傳回之所有使用者附件之連結,做為「請求附件」動作的一部分 讀取
SearchAvailablePhoneNumbers 授予許可,搜尋可從電信業者訂購的電話號碼 讀取
SearchChannels 准許搜尋 AppInstanceUser 所屬的頻道,或跨 搜尋頻道 AppInstance AppInstaceAdmin 清單

app-instance-bot*

app-instance-user*

SendChannelMessage 准許傳送訊息給成員所屬的特定頻道 寫入

app-instance-bot*

app-instance-user*

channel*

StartDataExport 授予許可以提交「請求附件」請求 寫入
StartMeetingTranscription 准許啟動會議的轉錄 寫入
StartSpeakerSearchTask 准許在指定的 Amazon Chime 資源上啟動發言者搜尋任務 寫入

media-pipeline

voice-connector

StartVoiceToneAnalysisTask 准許在指定的 Amazon Chime 資源上啟動語音語調分析任務 寫入

media-pipeline

voice-connector

StopMeetingTranscription 准許停止會議的轉錄 寫入
StopSpeakerSearchTask 准許在指定的 Amazon Chime 資源上停止發言者搜尋任務 寫入

media-pipeline

voice-connector

StopVoiceToneAnalysisTask 准許在指定的 Amazon Chime 資源上停止語音語調分析任務 寫入

media-pipeline

voice-connector

SubmitSupportRequest 授予許可以提交客戶服務支援請求 寫入
SuspendUsers 授予許可以暫停 Amazon Chime Enterprise 帳戶中的使用者 寫入
TagAttendee 准許將指定的標籤套用至指定的 Amazon Chime SDK 出席者 標記

meeting*

TagMeeting 准許將指定的標籤套用至指定的 Amazon Chime SDK 會議 標記

meeting*

aws:TagKeys

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

TagResource 准許將指定的標籤套用至指定的資源 (僅 *-chime.<region>.amazonaws.com 端點支援標籤型存取控制) 標記

app-instance

app-instance-bot

app-instance-user

channel

channel-flow

media-insights-pipeline-configuration

media-pipeline

media-pipeline-kinesis-video-stream-pool

meeting

sip-media-application

voice-connector

voice-profile-domain

aws:TagKeys

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

UnauthorizeDirectory 授予許可以取消 Amazon Chime Enterprise 帳戶的 Active Directory 授權 寫入
UntagAttendee 准許從指定的 Amazon Chime SDK出席者取消標記指定的標籤 標記

meeting*

UntagMeeting 准許從指定的 Amazon Chime SDK 會議取消標記指定的標籤 標記

meeting*

UntagResource 准許從指定的資源取消標記指定的標籤 (僅 *-chime.<region>.amazonaws.com 端點支援標籤型存取控制) 標記

app-instance

app-instance-bot

app-instance-user

channel

channel-flow

media-insights-pipeline-configuration

media-pipeline

media-pipeline-kinesis-video-stream-pool

meeting

sip-media-application

voice-connector

voice-profile-domain

aws:TagKeys

UpdateAccount 授予許可以更新指定 Amazon Chime 帳戶的帳戶詳細資訊 寫入
UpdateAccountOpenIdConfig 准許更新 Amazon Chime 帳戶的 OpenIdConfig 屬性 寫入
UpdateAccountResource 授予許可以更新 Amazon Chime 帳戶的帳戶資源 寫入
UpdateAccountSettings 授予許可以更新指定 Amazon Chime 帳戶的設定 寫入
UpdateAppInstance 准許更新 AppInstance 中繼資料 寫入

app-instance*

UpdateAppInstanceBot 准許更新 的詳細資訊 AppInstanceBot 寫入

app-instance-bot*

UpdateAppInstanceUser 准許更新 的詳細資訊 AppInstanceUser 寫入

app-instance-user*

UpdateAppInstanceUserEndpoint 准許更新為應用程式執行個體使用者註冊的端點 寫入

app-instance-user*

UpdateAttendeeCapabilities 准許您要更新的功能 寫入

meeting*

UpdateBot 授予許可以更新指定機器人的狀態 寫入
UpdateCDRSettings 授予許可以更新通話詳細資訊記錄 S3 儲存貯體 寫入

s3:CreateBucket

s3:DeleteBucket

s3:ListAllMyBuckets

UpdateChannel 准許更新頻道的屬性 寫入

app-instance-bot*

app-instance-user*

channel*

UpdateChannelFlow 准許更新頻道流程 寫入

channel-flow*

UpdateChannelMessage 准許更新訊息內容 寫入

app-instance-bot*

app-instance-user*

channel*

UpdateChannelReadMarker 准許將時間戳設定為使用者上次讀取頻道中訊息的時間 寫入

app-instance-bot*

app-instance-user*

channel*

UpdateGlobalSettings 准許更新與 Amazon Chime 相關的全域設定 AWS 帳戶 寫入
UpdateMediaInsightsPipelineConfiguration 准許更新媒體洞察管道組態的狀態 寫入

media-insights-pipeline-configuration*

chime:ListVoiceConnectors

iam:PassRole

kinesis:DescribeStream

s3:ListBucket

UpdateMediaInsightsPipelineStatus 准許更新媒體洞察管道的狀態 寫入

media-pipeline*

UpdateMediaPipelineKinesisVideoStreamPool 准許更新 Kinesis Video Streams 集區 寫入

media-pipeline-kinesis-video-stream-pool*

UpdatePhoneNumber 授予許可以更新指定之電話號碼的詳細資訊 寫入
UpdatePhoneNumberSettings 准許更新與 Amazon Chime 相關的電話號碼設定 AWS 帳戶 寫入
UpdateProxySession 准許為指定的 Amazon Chime Voice Connector 更新代理工作階段 寫入

voice-connector*

UpdateRoom 准許更新會議室 寫入
UpdateRoomMembership 准許更新會議室成員資格角色 寫入
UpdateSipMediaApplication 准許在管理員的 下更新 Amazon Chime SIP 媒體應用程式的屬性 AWS 帳戶 寫入

sip-media-application*

UpdateSipMediaApplicationCall 准許在管理員的 下更新 Amazon Chime SIP 媒體應用程式呼叫 AWS 帳戶 寫入

sip-media-application*

UpdateSipRule 准許在管理員的 下更新 Amazon Chime SIP規則的屬性 AWS 帳戶 寫入

sip-media-application

UpdateSupportedLicenses 授予許可,更新 Amazon Chime 帳戶內使用者可用的支援方案 寫入
UpdateUser 授予許可以更新指定使用者 ID 的使用者詳細資訊 寫入
UpdateUserLicenses 授予許可以更新 Amazon Chime 使用者的授權 寫入
UpdateUserSettings 授予許可以更新指定 Amazon Chime 使用者相關的使用者設定 寫入
UpdateVoiceConnector 授予許可,更新指定之 Amazon Chime Voice Connector 的 Amazon Chime Voice Connector 詳細資訊 寫入

voice-connector*

UpdateVoiceConnectorGroup 授予許可,更新指定之 Amazon Chime Voice Connector 群組的 Amazon Chime Voice Connector 群組詳細資訊 寫入

voice-connector

UpdateVoiceProfile 准許更新語音設定檔 寫入

voice-profile*

UpdateVoiceProfileDomain 准許更新語音設定檔網域 寫入

voice-profile-domain*

ValidateAccountResource 授予許可以驗證 Amazon Chime 帳戶的帳戶資源 讀取
ValidateE911Address 准許驗證使用 Amazon Chime 語音連接器撥打 911 電話所用的地址 讀取

Amazon Chime 定義的資源類型

此服務會定義下列資源類型,並可用在 IAM 許可政策陳述式的 Resource 元素中。動作表格中的每個動作都代表可使用該動作指定的資源類型。資源類型也能定義您可以在政策中包含哪些條件索引鍵。這些索引鍵都會顯示在「資源類型」資料表的最後一欄。如需下表各欄的詳細資訊,請參閱資源類型資料表

資源類型 ARN 條件索引鍵
meeting arn:${Partition}:chime::${AccountId}:meeting/${MeetingId}

aws:ResourceTag/${TagKey}

app-instance arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}

aws:ResourceTag/${TagKey}

app-instance-user arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}/user/${AppInstanceUserId}

aws:ResourceTag/${TagKey}

app-instance-bot arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}/bot/${AppInstanceBotId}

aws:ResourceTag/${TagKey}

channel arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}/channel/${ChannelId}

aws:ResourceTag/${TagKey}

channel-flow arn:${Partition}:chime:${Region}:${AccountId}:app-instance/${AppInstanceId}/channel-flow/${ChannelFlowId}

aws:ResourceTag/${TagKey}

media-pipeline arn:${Partition}:chime:${Region}:${AccountId}:media-pipeline/${MediaPipelineId}

aws:ResourceTag/${TagKey}

media-insights-pipeline-configuration arn:${Partition}:chime:${Region}:${AccountId}:media-insights-pipeline-configuration/${ConfigurationName}

aws:ResourceTag/${TagKey}

media-pipeline-kinesis-video-stream-pool arn:${Partition}:chime:${Region}:${AccountId}:media-pipeline-kinesis-video-stream-pool/${PoolName}

aws:ResourceTag/${TagKey}

voice-profile-domain arn:${Partition}:chime:${Region}:${AccountId}:voice-profile-domain/${VoiceProfileDomainId}

aws:ResourceTag/${TagKey}

voice-profile arn:${Partition}:chime:${Region}:${AccountId}:voice-profile/${VoiceProfileId}
voice-connector arn:${Partition}:chime:${Region}:${AccountId}:vc/${VoiceConnectorId}

aws:ResourceTag/${TagKey}

sip-media-application arn:${Partition}:chime:${Region}:${AccountId}:sma/${SipMediaApplicationId}

aws:ResourceTag/${TagKey}

Amazon Chime 條件索引鍵

Amazon Chime 會定義下列條件金鑰,可用於 IAM 政策的 Condition 元素。您可以使用這些索引鍵來縮小套用政策陳述式的條件。如需下表各欄的詳細資訊,請參閱條件索引鍵表

若要檢視所有服務都可使用的全域條件鍵,請參閱可用全域條件鍵

條件索引鍵 描述 類型
aws:RequestTag/${TagKey} 依請求中的標籤金鑰和值篩選存取權 字串
aws:ResourceTag/${TagKey} 依連接到資源的標籤鍵值對篩選存取權 字串
aws:TagKeys 依請求中的標籤金鑰篩選存取權 ArrayOfString