Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon DocumentDB-API-Berechtigungen: Referenz zu Aktionen, Ressourcen und Bedingungen
Verwenden Sie die folgenden Abschnitte als Referenz, wenn Sie Berechtigungsrichtlinien einrichten Verwendung identitätsbasierter Richtlinien (IAM-Richtlinien) für Amazon DocumentDB und schreiben, die Sie an eine IAM-Identität anhängen können (identitätsbasierte Richtlinien).
Im Folgenden sind alle Amazon DocumentDB-API-Operationen aufgeführt. In der Liste sind die entsprechenden Aktionen enthalten, für die Sie Berechtigungen zur Ausführung der Aktion gewähren können, die AWS Ressource, für die Sie die Berechtigungen erteilen können, und Bedingungsschlüssel, die Sie für eine detaillierte Zugriffskontrolle einbeziehen können. Sie geben die Aktionen im Feld Action der Richtlinie, den Ressourcenwert im Feld Resource der Richtlinie und die Bedingungen im Feld Condition der Richtlinie an. Weitere Informationen über Bedingungen finden Sie unter Angeben von Bedingungen in einer Richtlinie.
Sie können in Ihren Amazon DocumentDB-Richtlinien allgemeine Bedingungsschlüssel verwenden AWS, um Bedingungen auszudrücken. Eine vollständige Liste der AWS-wide Keys finden Sie im IAM-Benutzerhandbuch unter Verfügbare Schlüssel.
Sie können IAM-Richtlinien mit dem IAM-Richtliniensimulator testen. Er stellt automatisch eine Liste der Ressourcen und Parameter bereit, die für jede AWS Aktion erforderlich sind, einschließlich Amazon DocumentDB-Aktionen. Der IAM-Richtliniensimulator bestimmt die Berechtigungen, die für jede der von Ihnen angegebenen Aktionen erforderlich sind. Informationen zum IAM-Richtliniensimulator finden Sie im IAM-Benutzerhandbuch unter Testen von IAM-Richtlinien mit dem IAM-Richtliniensimulator.
Anmerkung
Um eine Aktion anzugeben, verwenden Sie das Präfix rds: gefolgt vom Namen der API-Operation (z. B. rds:CreateDBInstance).
Im Folgenden sind Amazon RDS-API-Operationen und die zugehörigen Aktionen, Ressourcen und Bedingungsschlüssel aufgeführt.
Themen
Amazon DocumentDB-Aktionen, die Berechtigungen auf Ressourcenebene unterstützen
Resource-level Berechtigungen bieten die Möglichkeit, die Ressourcen anzugeben, für die Benutzer Aktionen ausführen dürfen. Amazon DocumentDB unterstützt teilweise Berechtigungen auf Ressourcenebene. Das bedeutet, dass Sie für bestimmte Amazon DocumentDB-Aktionen anhand von Bedingungen, die erfüllt werden müssen, oder anhand bestimmter Ressourcen, die Benutzer verwenden dürfen, steuern können, wann Benutzer diese Aktionen verwenden dürfen. Beispielsweise können Sie Benutzern die Berechtigung erteilen, nur bestimmte Instances zu ändern.
Im Folgenden sind die Amazon DocumentDB-API-Operationen und die zugehörigen Aktionen, Ressourcen und Bedingungsschlüssel aufgeführt.
Anmerkung
Für bestimmte Verwaltungsfunktionen verwendet Amazon DocumentDB Betriebstechnologie, die mit Amazon RDS gemeinsam genutzt wird. Weitere Amazon DocumentDB-Aktionen und -Berechtigungen finden Sie unter Aktionen, Ressourcen und Bedingungsschlüssel für Amazon RDS in der Service Authorization Reference.
Amazon DocumentDB-Aktionen, die keine Berechtigungen auf Ressourcenebene unterstützen
Sie können alle Amazon DocumentDB-Aktionen in einer IAM-Richtlinie verwenden, um Benutzern entweder die Berechtigung zur Verwendung dieser Aktion zu gewähren oder zu verweigern. Allerdings unterstützen nicht alle Amazon DocumentDB-Aktionen Berechtigungen auf Ressourcenebene, mit denen Sie die Ressourcen angeben können, für die eine Aktion ausgeführt werden kann. Die folgenden Amazon DocumentDB-API-Aktionen unterstützen derzeit keine Berechtigungen auf Ressourcenebene. Um diese Aktionen in einer IAM-Richtlinie verwenden zu können, müssen Sie den Benutzern daher die Erlaubnis gewähren, alle Ressourcen für die Aktion zu verwenden, indem Sie einen * Platzhalter für das Element in Ihrer Anweisung verwenden. Resource
-
rds:DescribeDBClusterSnapshots -
rds:DescribeDBInstances