AWSServices qui fonctionnent avec IAM - AWS Identity and Access Management

AWSServices qui fonctionnent avec IAM

Les services AWS répertoriés ci-dessous sont regroupés par ordre alphabétique et incluent des informations sur les fonctionnalités IAM qu'ils prennent en charge :

  • Service : vous pouvez choisir le nom d'un service pour afficher la documentation AWS sur l'accès et l'autorisation IAM pour ce service.

  • Actions : Vous pouvez spécifier des actions individuelles dans une politique. Si le service ne prend pas en charge cette fonction, Toutes les actions est sélectionné dans l'éditeur visuel. Dans un document de politique JSON, vous devez utiliser le caractère générique * dans l'élément Action. Pour obtenir la liste des actions de chaque service, consultez Actions, ressources et clés de condition pour les services AWS.

  • Autorisations de niveau ressource : Vous pouvez utiliser des ARN pour spécifier des ressources spécifiques dans la politique. Si le service ne prend pas en charge cette fonction, Toutes les ressources est sélectionné dans l'éditeur visuel de politique. Dans un document de politique JSON, vous devez utiliser le caractère générique * dans l'élément Resource. Certaines actions, comme les actions List*, ne prennent pas en charge la spécification d'un ARN, car elles sont conçues pour renvoyer plusieurs ressources. Si un service prend en charge cette fonctionnalité pour certaines ressources, mais pas pour d'autres, cela est indiqué par Partiel dans le tableau. Consultez la documentation de ce service pour plus d'informations.

  • Politiques basées sur les ressources : Vous pouvez attacher des politiques basées sur les ressources à une ressource du service. Les politiques basées sur les ressources incluent un élément Principal pour spécifier les identités IAM qui peuvent accéder à cette ressource. Pour de plus amples informations, consultez Politiques basées sur l'identité et Politiques basées sur une ressource.

  • ABAC (Autorisation basée sur les balises) : pour contrôler l'accès basé sur des balises, vous devez fournir les informations de balises dans l'élément de condition d'une politique utilisant les clés de condition aws:ResourceTag/key-name, aws:RequestTag/key-name ou aws:TagKeys. Si un service prend en charge les trois clés de condition pour tous les types de ressources, alors la valeur pour ce service est Oui. Si un service prend en charge les trois clés de condition pour certains types de ressources uniquement, la valeur est Partielle. Pour de plus amples informations sur la définition d'autorisations basées sur des attributs tels que des balises, veuillez consulter Définition des autorisations en fonction des attributs avec autorisation ABAC. Pour accéder à un didacticiel décrivant les étapes de configuration de l'ABAC, consultez Use attribute-based access control (ABAC). (Utilisation du contrôle d'accès basé sur les attributs).

  • Temporary credentials (Informations d'identification temporaires) : vous pouvez utiliser des informations d'identification à court terme que vous obtenez lorsque vous vous connectez à IAM Identity Center l'aide de SSO, que vous changez de rôle dans la console ou que vous générez AWS STS dans la AWS CLI ou l'API AWS. Vous pouvez accéder aux services avec une valeur No uniquement en utilisant vos informations d'identification utilisateur IAM à long terme. Cela inclut un nom d'utilisateur et un mot de passe ou vos clés d'accès utilisateur. Pour plus d'informations, veuillez consulter Informations d'identification de sécurité temporaires dans IAM.

  • Rôles liés à un service : Un rôle lié à un service est un type particulier de rôle qui donne à un service l'autorisation d'accéder aux ressources d'autres services en votre nom. Cliquez sur le lien Oui ou Partiel pour afficher la documentation pour les services qui prennent en charge ces rôles. Cette colonne n'indique pas si le service utilise des rôles de service standard. Pour plus d'informations, veuillez consulter Rôles liés à un service.

  • Autres informations : Si un service ne prend pas entièrement en charge une fonction, vous pouvez consulter les notes de bas de page d'une entrée pour afficher les limitations et les liens vers les informations connexes.

Services qui fonctionnent avec IAM

Service Actions Autorisations de niveau ressource Politiques basées sur les ressources ABAC Informations d’identification temporaires Rôles liés à un service
Gestion de compte AWS Oui Oui Non Non Oui Non
Recommandations d’action AWS Oui Non Non Non Oui Non
AWS Activate Console Oui Non Non Non Oui Non
Opération d’IA Amazon Oui Oui Non Oui Oui Non
AWS Amplify Administrateur Oui Oui Non Non Oui Non
AWS Amplify Oui Oui Non Partielle Oui Non
AWS Amplify Générateur d'interface utilisateur Oui Oui Non Oui Oui Non
API Apache Kafka pour les clusters Amazon MSK Oui Oui Non Non Oui Non
Amazon API Gateway Oui Oui Oui Non Oui Oui
Gestion Amazon API Gateway Oui Oui Non Oui Oui Non
Gestion Amazon API Gateway V2 Oui Oui Non Oui Oui Non
AWS Studio d’applications Oui Non Non Non Oui Non
AWS App2Container Oui Non Non Non Oui Non
AWS AppConfig Oui Oui Non Oui Oui Non
AWS AppFabric Oui Oui Non Oui Oui Non
Amazon AppFlow Oui Oui Non Oui Oui Non
Amazon AppIntegrations Oui Oui Non Oui Oui Oui
Application Autoscaling Oui Oui Non Oui Oui Oui
AWS Application Discovery Arsenal Oui Non Non Non Oui Non
AWS Application Discovery Service Oui Non Non Non Oui Oui
AWS Application Migration Service Oui Oui Non Oui Oui Oui
Amazon Application Recovery Controller – Changement de zone Oui Oui Non Non Oui Non
AWS Application Transformation Service Oui Non Non Non Oui Non

AWS App Mesh

Oui Oui Non Oui Oui Oui

AWS App Mesh Version préliminaire

Oui Oui Non Non Oui Oui
AWS App Runner Oui Oui Non Oui Oui Oui
Amazon AppStream 2.0 Oui Oui Non Oui Oui Non
AWS AppSync Oui Oui Non Oui Oui Non
Commutateur de région Amazon ARC Oui Oui Non Oui Oui Non
AWS Artifact Oui Oui Non Non Oui Non
Amazon Athena Oui Oui Non Oui Oui Non
AWS Audit Manager Oui Oui Non Oui Oui Oui
Amazon Aurora DSQL Oui Oui Non Oui Oui Oui
AWS Auto Scaling Oui Non Non Non Oui Oui
AWS Échange de données B2B Oui Oui Non Oui Oui Non
AWS Backup Oui Oui Oui Oui Oui Oui
AWS Backup Passerelle Oui Oui Non Oui Oui Non
AWS Backup Rechercher Oui Oui Non Oui Oui Non
AWS Backup Stockage Oui Non Non Non Oui Non
AWS Batch Oui Partielle Non Oui Oui Oui
Amazon Bedrock Oui Oui Non Oui Oui Non
Amazon Bedrock AgentCore Oui Oui Non Partielle Oui Non
AWS Billing and Cost Management Oui Oui Non Oui Oui Oui
Tableaux de bord de Facturation et gestion des coûts AWS Oui Non Non Non Oui Non
AWS Billing and Cost Management Exportations de données Oui Oui Non Oui Oui Non
AWS Billing and Cost Management Calculateur de prix Oui Oui Non Oui Oui Non
Actions recommandées AWS Billing and Cost Management Oui Non Non Non Oui Non
AWS Billing Conductor Oui Oui Non Oui Oui Non
Amazon Braket Oui Oui Non Oui Oui Oui
AWS Budget Service Oui Oui Non Oui Oui Non
AWS Certificate Manager (ACM) Oui Oui Non Oui Oui Oui
Amazon Q Developer dans les applications de chat Oui Oui Non Oui Oui Oui
Amazon Chime Oui Oui Non Oui Oui Oui
AWS Clean Rooms Oui Oui Non Oui Oui Non
AWS Clean Rooms ML Oui Oui Non Oui Oui Non
AWS Client VPN Oui Oui Non Non Oui Oui
AWS Cloud9 Oui Oui Oui Oui Oui Oui
AWS Cloud API de contrôle Oui Non Non Non Oui Non
Amazon Cloud Directory Oui Oui Non Non Oui Non
CloudFormation Oui Oui Non Oui Oui Non

Amazon CloudFront

Oui Oui Non Partielle Oui Oui
Amazon CloudFront KeyValueStore Oui Oui Non Non Oui Non
AWS CloudHSM Oui Oui Non Oui Oui Oui

AWS Cloud Map

Oui Oui Non Oui Oui Non
Amazon CloudSearch Oui Oui Non Non Oui Non
AWS CloudShell Oui Oui Non Non Oui Non
AWS CloudTrail Oui Oui Partiel (Informations) Oui Oui Oui
AWS CloudTrail Données Oui Oui Non Oui Oui Non
Amazon CloudWatch Oui Oui Non Oui Oui Partiel (Informations)
Amazon CloudWatch Application Insights Oui Non Non Non Oui Non
Vigie applicative Amazon CloudWatch Oui Oui Non Oui Oui Non
Amazon CloudWatch Evidently Oui Oui Non Oui Oui Non
Surveillance Internet d'Amazon CloudWatch Oui Oui Non Oui Oui Non
Amazon CloudWatch Logs Oui Oui Oui Partielle Oui Oui
Surveillance synthétique du réseau Amazon CloudWatch Oui Oui Non Oui Oui Non
Amazon CloudWatch Observability Access Manager Oui Oui Non Oui Oui Non
Service d’administration d’observabilité Amazon CloudWatch Oui Oui Non Oui Oui Non
Amazon CloudWatch RUM Oui Oui Non Oui Oui Oui
Amazon CloudWatch Synthetics Oui Oui Non Oui Oui Non
AWS CodeArtifact Oui Oui Oui Oui Oui Non
AWS CodeBuild Oui Oui Oui (Informations) Partiel (Informations) Oui Non
Amazon CodeCatalyst Oui Oui Non Oui Oui Oui
AWS CodeCommit Oui Oui Non Oui Oui Non
AWS CodeConnections Oui Oui Non Oui Oui Non
AWS CodeDeploy Oui Oui Non Oui Oui Non
AWS CodeDeploy Service de commandes d'hôte sécurisé Oui Non Non Non Oui Non
Amazon CodeGuru Profiler Oui Oui Non Oui Oui Oui
Amazon CodeGuru Reviewer Oui Oui Non Oui Oui Oui
Amazon CodeGuru Security Oui Oui Non Oui Oui Non
AWS CodePipeline Oui Partielle Non Oui Oui Non
AWS CodeStar Oui Partielle Non Oui Oui Non
AWS CodeStar Connexions Oui Oui Non Oui Oui Oui
AWS CodeStar Notifications Oui Oui Non Oui Oui Oui
Amazon CodeWhisperer Oui Oui Non Oui Oui Oui
Amazon Cognito Oui Oui Non Oui Oui Oui
Amazon Cognito Sync Oui Oui Non Non Oui Oui
Groupes d’utilisateurs Amazon Cognito Oui Oui Non Oui Oui Oui
Amazon Comprehend Oui Oui Non Oui Oui Non
Amazon Comprehend Medical Oui Non Non Non Oui Non
Compute Optimizer AWS Oui Non Non Non Oui Oui
AWS Config Oui Partiel (Informations) Non Oui Oui Oui
Amazon Connect Oui Oui Non Oui Oui Oui
Cas d'Amazon Connect Oui Oui Non Oui Oui Non
Amazon Connect Customer Profiles Oui Oui Non Oui Oui Oui
Campagnes sortantes Amazon Connect Oui Oui Non Oui Oui Non
Amazon Connect Voice ID Oui Oui Non Oui Oui Non
AWS Console Mobile Application Oui Oui Non Non Oui Non
AWS Consolidated Billing Oui Non Non Non Oui Non
AWS Control Catalog Oui Oui Non Non Oui Non
AWS Control Tower Oui Oui Non Non Oui Non
AWS Cost and Usage Report Oui Oui Non Oui Oui Non
AWS Cost Explorer Oui Oui Non Oui Oui Non
Hub d'optimisation des coûts AWS Oui Non Non Non Oui Non
AWS Service de vérification des clients Oui Non Non Non Oui Non
AWS Database Migration Service Oui Oui Non (Informations) Oui Oui Oui
Database Query Metadata Service Oui Non Non Non Oui Non
AWS Data Exchange Oui Oui Non Oui Oui Oui
Amazon Data Lifecycle Manager Oui Oui Non Oui Oui Non
AWS Data Pipeline Oui Oui Non Partielle Oui Non
AWS DataSync Oui Oui Non Oui Oui Oui
Amazon DataZone Oui Oui Non Oui Oui Non
AWS Deadline Cloud Oui Oui Non Oui Oui Non
AWS DeepComposer Oui Oui Non Oui Oui Non
AWS DeepRacer Oui Oui Non Oui Oui Oui
Amazon Detective Oui Oui Non Oui Oui Non
AWS Device Farm Oui Oui Non Oui Oui Oui
Amazon DevOps Guru Oui Oui Non Non Oui Oui
AWS Outils de diagnostic Oui Oui Non Oui Oui Non
AWS Direct Connect Oui Oui Non Oui Oui Oui
AWS Directory Service Oui Oui Non Oui Oui Oui
AWS Directory Service Data Oui Oui Non Oui Oui Non
Clusters élastiques Amazon DocumentDB Oui Oui Non Oui Oui Oui
Amazon DynamoDB Accelerator (DAX) Oui Oui Non Non Oui Oui
Amazon DynamoDB Oui Oui Oui Oui Oui Oui
Amazon Elastic Compute Cloud (Amazon EC2) Oui Partielle Non Oui Oui Partiel (Informations)
Amazon EC2 Auto Scaling Oui Oui Non Oui Oui Oui
EC2 Image Builder Oui Oui Non Oui Oui Oui
Amazon EC2 Instance Connect Oui Oui Non Oui Oui Oui
AWS Elastic Beanstalk Oui Partielle Non Oui Oui Oui
Amazon Elastic Block Store (Amazon EBS) Oui Partielle Non Oui Oui Non
Amazon Elastic Container Registry (Amazon ECR) Oui Oui Oui Oui Oui Oui
Amazon Elastic Container Registry Public (Amazon ECR Public) Oui Oui Non Oui Oui Non
Amazon Elastic Container Service (Amazon ECS) Oui Partiel (Informations) Non Oui Oui Oui
AWS Elastic Disaster Recovery Oui Oui Non Oui Oui Oui
Amazon Elastic File System (Amazon EFS) Oui Oui Oui Partielle Oui Oui
Amazon Elastic Kubernetes Service (Amazon EKS) Oui Oui Non Oui Oui Oui
Authentification Amazon Elastic Kubernetes Service (Amazon EKS Oui Oui Non Non Oui Non
AWS Elastic Load Balancing Oui Partielle Non Partielle Oui Oui
Amazon Elastic Transcoder Oui Oui Non Non Oui Non
Service Amazon Elastic VMware Oui Oui Non Oui Oui Oui
Amazon ElastiCache Oui Oui Non Oui Oui Oui
AWS Elemental Appliances and Software Activation Service Oui Oui Non Oui Oui Non
AWS Elemental Appliances & Software Oui Oui Non Oui Oui Non
AWS Elemental MediaConnect Oui Oui Non Non Oui Oui
AWS Elemental MediaConvert Oui Oui Non Oui Oui Non
AWS Elemental MediaLive Oui Oui Non Oui Oui Non
AWS Elemental MediaPackage Oui Oui Non Oui Oui Partiel (Informations)
AWS Elemental MediaPackage V2 Oui Oui Non Oui Oui Non
AWS Elemental MediaPackage VOD Oui Oui Non Oui Oui Partiel (Informations)
AWS Elemental MediaStore Oui Oui Oui Oui Oui Non
AWS Elemental MediaTailor Oui Oui Non Oui Oui Oui
AWS Elemental Support Cases Oui Oui Non Oui Oui Non
AWS Elemental Support Content Oui Non Non Non Oui Non
Amazon EMR Oui Oui Non Oui Oui Oui
Amazon EMR on EKS Oui Oui Non Oui Oui Oui
Amazon EMR sans serveur Oui Oui Non Oui Oui Oui
AWS End User Messaging SMS et Voice V2 Oui Oui Non Oui Oui Oui
AWS End User Messaging Social Oui Oui Non Oui Oui Oui
Résolution des entités AWS Oui Oui Oui Oui Oui Non
Amazon EventBridge Oui Oui Oui Oui Oui Non
Amazon EventBridge Pipes Oui Oui Non Oui Oui Non
Planificateur Amazon EventBridge Oui Oui Non Oui Oui Non
Amazon EventBridge Schemas Oui Oui Oui Oui Oui Non
AWS Fault Injection Service Oui Oui Non Oui Oui Oui
Amazon FinSpace Oui Oui Non Oui Oui Oui
Amazon FinSpace API Oui Oui Non Non Oui Non
AWS Firewall Manager Oui Oui Non Oui Oui Partielle
Fleet Hub for AWS IoT Device Management Oui Oui Non Oui Oui Non
Amazon Forecast Oui Oui Non Oui Oui Non
Amazon Fraud Detector Oui Oui Non Oui Oui Non
FreeRTOS Oui Oui Non Oui Oui Non
AWS Offre gratuite Oui Non Non Non Oui Non
Amazon FSx Oui Oui Non Oui Oui Oui
Amazon GameLift Servers Oui Oui Non Oui Oui Non
Amazon GameLift Streams Oui Oui Non Oui Oui Non
AWS Global Accelerator Oui Oui Non Oui Oui Oui
AWS Glue Oui Oui Partielle Partielle Oui Non
AWS Glue DataBrew Oui Oui Non Oui Oui Non
AWS Ground Station Oui Oui Non Oui Oui Oui
Étiquetage Amazon Ground Truth Oui Non Non Non Oui Non
Amazon GuardDuty Oui Oui Non Oui Oui Oui
AWS Health API et notifications Oui Oui Non Non Oui Non
AWS HealthImaging Oui Oui Non Oui Oui Non
AWS HealthLake Oui Oui Non Oui Oui Non
AWS HealthOmics Oui Oui Non Oui Oui Non
AWS IAM Identity Center Oui Oui Non Partielle Oui Oui
Répertoire d'IAM Identity Center Oui Non Non Non Oui Non
Magasin d'identités d'IAM Identity Center Oui Oui Non Non Oui Non
Service OIDC d’IAM Identity Center Oui Oui Non Non Oui Non
AWS Identity and Access Management (IAM) Oui Oui Partiel (Informations) Partiel (Informations) Partiel (Informations) Non
AWS Identity and Access Management et l’analyseur d’accès Oui Oui Non Oui Oui Partielle
AWS Identity and Access Management Roles Anywhere Oui Oui Non Oui Oui Oui
AWS Identity Store Auth Oui Non Non Non Oui Non
AWS Synchronisation des identités Oui Oui Non Non Oui Non
AWS Import/Export Oui Non Non Non Oui Non
Amazon Inspector Oui Oui Non Oui Oui Oui
Amazon Inspector Classic Oui Non Non Non Oui Oui
Amazon InspectorScan Oui Non Non Non Oui Non
Amazon Interactive Video Service Oui Oui Non Oui Oui Oui
Service de vidéo interactive Amazon Chat Oui Oui Non Oui Oui Non
Facturation AWS Oui Oui Non Oui Oui Non
AWS IoT Analytics Oui Oui Non Oui Oui Non
AWS IoT Oui Oui Partiel (Informations) Oui Oui Non
AWS IoT Core Device Advisor Oui Oui Non Oui Oui Non
AWS IoT Device Tester Oui Non Non Non Oui Non
AWS IoT Events Oui Oui Non Oui Oui Non
AWS IoT FleetWise Oui Oui Non Oui Oui Non
AWS IoT Greengrass Oui Oui Non Oui Oui Non
AWS IoT Greengrass V2 Oui Oui Non Partielle Oui Non
AWS IoT Tâches DataPlane Oui Oui Non Non Oui Non
Service d’intégrations gérées AWS IoT Oui Oui Non Oui Oui Oui
AWS IoT SiteWise Oui Oui Non Oui Oui Oui
AWS IoT TwinMaker Oui Oui Non Oui Oui Oui
AWS IoT Wireless Oui Oui Non Oui Oui Non
AWS IQ Oui Oui Non Non Oui Oui
AWS IQ Permissions Oui Oui Non Non Oui Non
Amazon Kendra Oui Oui Non Oui Oui Non
Amazon Kendra Intelligent Ranking (Classement intelligent Amazon Kendra Oui Oui Non Oui Oui Non
AWS Key Management Service (AWS KMS) Oui Oui Oui Oui Oui Oui
Amazon Keyspaces (pour Apache Cassandra) Oui Oui Non Oui Oui Oui
Service géré Amazon pour Apache Flink Oui Oui Non Oui Oui Non
Service géré Amazon pour Apache Flink V2 Oui Oui Non Oui Oui Non
Amazon Data Firehose Oui Oui Non Oui Oui Non
Amazon Kinesis Data Streams Oui Oui Oui Oui Oui Non
Amazon Kinesis Video Streams Oui Oui Non Oui Oui Non
AWS Lake Formation Oui Non Non Non Oui Oui
AWS Lambda Oui Oui Oui Partiel (Informations) Oui Partiel (Informations)
AWS Launch Wizard Oui Non Non Non Oui Non
Amazon Lex Oui Oui Non Oui Oui Oui
Amazon Lex V2 Oui Oui Oui Oui Non Oui
AWS License Manager Oui Oui Non Oui Oui Oui
AWS License Manager Gestionnaire d'abonnements Linux dans Oui Non Non Non Oui Non
AWS License Manager Abonnements utilisateur Oui Non Non Non Oui Oui
Amazon Lightsail Oui Partiel (Informations) Non Partiel (Informations) Oui Oui
Amazon Location Service Oui Oui Non Oui Oui Non
Cartes Amazon Location Service Oui Oui Non Non Oui Non
Emplacements Amazon Location Service Oui Oui Non Non Oui Non
Routes Amazon Location Service Oui Oui Non Non Oui Non
Amazon Lookout for Equipment Oui Oui Non Oui Oui Non
Amazon Lookout for Metrics Oui Oui Non Oui Oui Non
Amazon Lookout for Vision Oui Oui Non Oui Oui Non
Amazon Machine Learning Oui Oui Non Non Oui Non
Amazon Macie Oui Oui Non Oui Oui Oui
AWS Mainframe Modernization Oui Oui Non Oui Oui Oui
AWS Mainframe Modernization Tests d’application Oui Oui Non Oui Oui Non
Amazon Managed Blockchain Oui Oui Non Oui Oui Non
Amazon Managed Blockchain Query Oui Non Non Non Oui Non
Amazon Managed Grafana Oui Oui Non Oui Oui Oui
Amazon Managed Service pour Prometheus Oui Oui Non Oui Oui Non
Amazon Managed Streaming for Apache Kafka (MSK) Oui Oui Partiel (Informations) Oui Oui Oui
Amazon Managed Streaming for Kafka Connect Oui Oui Non Oui Oui Oui
Amazon Managed Workflows for Apache Airflow Oui Oui Non Oui Oui Oui
AWS Marketplace Oui Non Non Non Oui Oui
AWS Marketplace Catalog Oui Oui Non Oui Oui Non
AWS Marketplace Commerce Analytics Oui Non Non Non Non Non
AWS Marketplace Service de déploiement Oui Oui Non Oui Oui Non
AWS Marketplace Détection Oui Non Non Non Oui Non
AWS Marketplace Entitlement Service Oui Non Non Non Oui Non
AWS Marketplace Image Building Service Oui Non Non Non Oui Non
Portail de gestion AWS Marketplace Oui Non Non Non Oui Non
AWS Marketplace Metering Service Oui Non Non Non Oui Non
AWS Marketplace Place de marché privée Oui Non Non Non Oui Non
AWS Marketplace Procurement Systems Integration Oui Non Non Non Oui Non
AWS Marketplace Génération de rapports Oui Oui Non Non Oui Non
AWS Marketplace Rapports sur les vendeurs Oui Oui Non Non Oui Non
AWS Marketplace Informations sur les fournisseurs Oui Oui Non Oui Oui Non
Amazon Mechanical Turk Oui Non Non Non Oui Non
Amazon MediaImport Oui Non Non Non Non Non
Amazon MemoryDB Oui Oui Non Oui Oui Oui
Amazon Message Delivery Service Oui Non Non Non Oui Non
Amazon Message Gateway Service Oui Non Non Non Oui Non
AWS Microservice Extractor for .NET Oui Non Non Non Oui Non
AWS Crédits du programme d'accélération de la migration Oui Oui Non Non Oui Non
AWS Migration Hub Oui Oui Non Non Oui Oui
AWS Migration Hub Orchestrateur Oui Oui Non Oui Oui Oui
AWS Migration Hub Refactor Spaces Oui Oui Oui Oui Oui Oui
AWS Migration Hub Recommandations de stratégie Oui Non Non Non Oui Oui
Amazon Monitron Oui Oui Non Oui Oui Oui
Amazon MQ Oui Oui Non Oui Oui Oui
Amazon Neptune Oui Oui Non Non Oui Oui
Approbation multipartite Oui Oui Non Partiel (Informations) Oui Non
Amazon Neptune Analytics Oui Oui Non Oui Oui Non
AWS Network Firewall Oui Oui Non Oui Oui Oui
Surveillance du flux réseau Oui Oui Non Oui Oui Non
AWS Network Manager Oui Oui Non Oui Oui Oui (Informations)
AWS Network Manager Chat Oui Non Non Non Oui Non
Amazon Nimble Studio Oui Oui Non Oui Oui Non
Amazon One Enterprise Oui Oui Non Oui Oui Non
Amazon OpenSearch Oui Oui Non Non Oui Non
Ingestion d'Amazon OpenSearch Oui Oui Non Oui Oui Oui
Amazon OpenSearch sans serveur Oui Oui Non Oui Oui Oui
Amazon OpenSearch Service Oui Oui Oui Oui Oui Oui
Oracle Database@AWS Oui Oui Non Oui Oui Non
AWS OpsWorks Oui Oui Non Non Oui Non
AWS OpsWorks Gestion de la configuration Oui Oui Non Non Oui Non
AWS Organizations Oui Oui Oui Oui Non Oui
AWS Outposts Oui Oui Non Oui Oui Oui
AWS Panorama Oui Oui Non Oui Oui Oui
AWS Parallel Computing Service Oui Oui Non Oui Oui Oui
AWS Gestion des comptes Partner Central Oui Non Non Non Oui Non
AWS Vente Partner Central Oui Oui Non Oui Oui Non
AWS Payment Cryptography Oui Oui Non Oui Oui Non
AWS Paiements Oui Non Non Non Oui Non
AWS Performance Insights Oui Oui Non Oui Oui Non
Amazon Personalize Oui Oui Non Non Oui Non
Amazon Pinpoint Oui Oui Non Oui Oui Non
Amazon Pinpoint Email Service Oui Oui Non Oui Oui Non
Amazon Pinpoint SMS and Voice Service Oui Non Non Non Oui Non
Amazon Polly Oui Oui Non Non Oui Non
AWS Price List Oui Non Non Non Oui Non
AWS G privé d Oui Oui Non Oui Oui Non
AWS CA privée Connector for Active Directory (français non garanti Oui Oui Non Oui Oui Non
AWS CA privée Connecteur for SCEP Oui Oui Non Oui Oui Non
AWS Autorité de certification privée (AWS CA privée) Oui Oui Oui Oui Oui Non
AWS PrivateLink Oui Non Non Non Oui Non
AWS Proton Oui Oui Non Oui Oui Oui
AWS Console des bons de commande Oui Oui Non Oui Oui Non
Amazon Q Business Oui Oui Non Oui Oui Oui
Applications Amazon Q Business Q Oui Oui Non Oui Oui Oui
Amazon Q Developer Oui Oui Non Oui Oui Oui
Amazon Q in Connect Oui Oui Non Oui Oui Non
Amazon Quantum Ledger Database (Amazon QLDB) Oui Oui Non Oui Oui Non
Amazon Quick Suite Oui Oui Non Oui Oui Non
Amazon RDS Data API Oui Oui Non Oui Oui Non
Authentification IAM Amazon RDS Oui Oui Non Non Oui Non
AWS Corbeille Oui Oui Non Oui Oui Non
Amazon Redshift Oui Oui Non Oui Oui Oui
API de données Amazon Redshift Oui Oui Non Non Oui Non
Amazon Redshift sans serveur Oui Oui Oui (Informations) Oui Oui Non
Amazon Rekognition Oui Oui Partiel (Informations) Oui Oui Non
Amazon Relational Database Service (Amazon RDS) (Informations) Oui Oui Non Oui Oui Oui
AWS re:Post privé Oui Oui Non Oui Oui Oui
AWS Resilience Hub Oui Oui Non Oui Oui Non
AWS Resource Access Manager (AWS RAM) Oui Oui Non Oui Oui Oui
Explorateur de ressources AWS Oui Oui Non Oui Oui Oui
Groupes de ressources AWS Oui Oui Non Oui Partiel (Informations) Oui
AWS Resource Groups Tagging API Oui Non Non Non Oui Non
Portail Amazon RHEL Knowledgebase Oui Non Non Non Oui Non
AWS RoboMaker Oui Oui Non Oui Oui Oui
Amazon Route 53 Oui Oui Non Non Oui Non
Amazon Route 53 Domaines Oui Non Non Non Non Non
Profils Amazon Route Oui Oui Non Oui Oui Non
Amazon Route 53 Recovery Cluster Oui Oui Non Non Oui Non
Configuration d'Amazon Route 53 Recovery Controls Oui Oui Non Oui Oui Non
Amazon Route 53 Recovery Readiness Oui Oui Non Oui Oui Oui
Amazon Route 53 Resolver Oui Oui Non Oui Oui Oui
AWS RTB Fabric Oui Oui Non Oui Oui Oui
Amazon S3 Express Oui Oui Oui Oui Oui Non
Amazon Glacier Oui Oui Oui Non Oui Partielle
Tables Amazon S Oui Oui Oui Non Oui Non
Amazon S3 Vectors Oui Oui Non Non Oui Non
Amazon SageMaker AI Oui Oui Non Oui Oui Partiel (Informations)
Assistant de science des données d’Amazon SageMaker AI Oui Non Non Non Oui Non
Fonctionnalités géospatiales d’Amazon SageMaker AI Oui Oui Non Oui Oui Non
Amazon SageMaker AI avec MLflow Oui Oui Non Non Oui Non
AWS Savings Plans Oui Oui Non Oui Oui Non
AWS Secrets Manager Oui Oui Oui Oui Oui Non
AWS Security Hub CSPM Oui Oui Non Oui Oui Oui
AWS Réponse aux incidents de sécurité Oui Oui Non Oui Oui Oui
Amazon Security Lake Oui Oui Non Non Oui Oui
AWS Security Token Service (AWS STS) Oui Partiel (Informations) Non Oui Partiel (Informations) Non
AWS Serverless Application Repository Oui Oui Oui Non Oui Non
AWS Service Catalog Oui Oui Non Oui Oui Oui
Service AWS pour la gestion des fonctionnalités de l’expérience utilisateur de la console AWS Oui Non Non Non Oui Non
Service Quotas Oui Oui Non Oui Oui Non
AWS Shield Oui Oui Non Oui Oui Oui
Contrôleur de sécurité réseau AWS Shield Oui Non Non Non Oui Non
AWS Signer Oui Oui Non Oui Oui Non
AWS Se connecter à Oui Non Non Non Oui Non
Amazon SimpleDB Oui Oui Non Non Oui Non
Amazon Simple Email Service – Gestionnaire de messagerie Oui Oui Non Oui Oui Oui
Amazon Simple Email Service (Amazon SES) v2 Oui Partiel (Informations) Oui Oui Partiel (Informations) Oui
Amazon Simple Notification Service (Amazon SNS) Oui Oui Oui Oui Oui Non
Amazon Simple Queue Service (Amazon SQS) Oui Oui Oui Partielle Oui Non
Amazon Simple Storage Service (Amazon S3) Oui Oui Oui Partiel (Informations) Oui Partiel (Informations)
Amazon Simple Storage Service(Amazon S3) Objet Lambda Oui Oui Non Non Oui Non
Amazon Simple Storage Service (Amazon S3) sur AWS Outposts Oui Oui Oui Non Oui Oui
Amazon Simple Workflow Service (Amazon SWF) Oui Oui Non Oui Oui Non
AWS SimSpace Weaver Oui Oui Non Oui Oui Non
AWS Site-to-Site VPN Oui Oui Non Non Oui Oui
AWS Snowball Edge Oui Non Non Non Oui Non
AWS Snowball Edge Edge Oui Non Non Non Oui Non
AWS Snowball Edge Device Management Oui Oui Non Oui Oui Non
AWS SQL Workbench Oui Oui Non Oui Oui Non
AWS Step Functions Oui Oui Non Oui Oui Non
AWS Storage Gateway Oui Oui Non Oui Oui Non
AWS Supply Chain Oui Oui Non Oui Oui Non
AWS Support Oui Non Non Non Oui Oui
AWS Support App in Slack Oui Non Non Non Oui Non
AWS Support Console Oui Non Non Non Oui Non
AWS Support Plans Oui Non Non Non Oui Non
AWS Durabilité Oui Non Non Non Oui Non
AWS Systems Manager Oui Oui Partielle Oui Oui Oui
AWS Systems Manager pour SAP Oui Oui Non Oui Oui Non
AWS Systems Manager GUI Connect Oui Non Non Non Oui Non
AWS Systems Manager Incident Manager Oui Oui Oui Oui Oui Oui
AWS Systems Manager Incident Manager Contacts Oui Oui Oui Non Oui Non
AWS Systems Manager Configuration rapide d Oui Oui Non Oui Oui Non
Tag Editor Oui Non Non Non Oui Non
AWS Paramètres fiscaux Oui Non Non Non Oui Non
AWS Telco Network Builder Oui Oui Non Oui Oui Non
Amazon Textract Oui Non Non Non Oui Non
Amazon Timestream Oui Oui Non Oui Oui Non
Amazon Timestream Influxdb Oui Oui Non Oui Oui Oui
AWS API Tiros (pour Reachability Analyzer) Oui Non Non Non Non Non
Amazon Transcribe Oui Oui Non Oui Oui Non
AWS Transfer Family Oui Oui Non Oui Oui Non
AWS Transform Oui Oui Non Non Oui Non
Amazon Translate Oui Oui Non Oui Oui Non
AWS Trusted Advisor Partiel (Informations) Oui Non Non Partielle Oui
AWS Notifications utilisateur Oui Oui Non Oui Oui Oui
AWS Contacts relatifs aux notifications utilisateur Oui Oui Non Oui Oui Non
AWS Abonnements utilisateur Oui Non Non Non Oui Non
Accès vérifié par AWS Oui Non Non Non Oui Non
Amazon Verified Permissions Oui Oui Non Non Oui Non
Amazon Virtual Private Cloud (Amazon VPC) Oui Partiel (Informations) Partiel (Informations) Oui Oui Partiel (Informations)
Amazon VPC Lattice Oui Oui Non Oui Oui Oui
Amazon VPC Lattice Services Oui Oui Non Non Oui Non
AWS WAF Oui Oui Non Oui Oui Oui
AWS WAF Classique Oui Oui Non Oui Oui Oui
AWS WAF Régional Oui Oui Non Oui Oui Oui
AWS Well-Architected Tool Oui Oui Non Oui Oui Non
AWS Wickr Oui Oui Non Oui Oui Non
Amazon WorkMail Oui Oui Non Oui Oui Oui
Flux de message Amazon WorkMail Oui Oui Non Non Oui Non
Amazon WorkSpaces Oui Oui Non Oui Oui Non
Instances gérées AWS WorkSpaces Oui Oui Non Oui Oui Non
Navigateur sécurisé Amazon WorkSpaces Oui Oui Non Oui Oui Oui
Client léger Amazon WorkSpaces Oui Oui Non Oui Oui Non
AWS X-Ray Oui Partiel (Informations) Non Partiel (Informations) Oui Non

En savoir plus

AWS CloudTrail

CloudTrail prend en charge les politiques basées sur les ressources sur les magasins de données d’événements CloudTrail Lake, les tableaux de bord et les canaux utilisés pour les intégrations avec des sources d’événements externes à AWS.

Amazon CloudWatch

Les rôles liés à un service CloudWatch ne peuvent pas être créés à l'aide de la AWS Management Console et prennent en charge uniquement la fonctionnalité Actions d'alarme.

AWS CodeBuild

CodeBuild prend désormais en charge le partage de ressources intercompte à l'aide d'AWS RAM.

CodeBuild prend en charge ABAC pour les actions basées sur un projet.

AWS Config

AWS Config prend en charge les autorisations au niveau des ressources pour le regroupement des données de plusieurs comptes et plusieurs régions, ainsi que pour les règles AWS Config. Pour obtenir une liste des ressources prises en charge, consultez les sections Regroupement des données de plusieurs comptes et plusieurs régions et Règles AWS Config dans le Guide d'API AWS Config.

AWS Database Migration Service

Vous pouvez créer et modifier les politiques qui sont attachées à des clés de chiffrement AWS KMS que vous créez pour chiffrer des données migrées vers les points de terminaison cibles pris en charge. Les points de terminaison cibles pris en charge incluent Amazon Redshift et Amazon S3. Pour de plus amples informations, veuillez consulter Création et utilisation de clés AWS KMS pour chiffrer les données cibles Amazon Redshift et Création de clés AWS KMS pour chiffrer les objets cibles Amazon S3 dans le Guide de l'utilisateur AWS Database Migration Service.

Amazon Elastic Compute Cloud

Les rôles liés au service Amazon EC2 ne peuvent être utilisés que pour les fonctionnalités suivantes : demandes d'instances Spot, demandes de parc d'instances Spot, flotte d'Amazon EC2 et lancement rapide pour les instances Windows.

Amazon Elastic Container Service

Seules quelques actions Amazon ECS prennent en charge les autorisations de niveau ressource.

AWS Elemental MediaPackage

MediaPackage prend en charge les rôles liés aux services pour la publication des journaux d'accès des clients sur CloudWatch, mais pas pour les autres actions d'API.

AWS Identity and Access Management

IAM prend en charge un seul type de politique basée sur les ressources, nommé politique d'approbation de rôle, qui est attaché à un rôle IAM. Pour de plus amples informations, consultez Octroi d’autorisations à un utilisateur pour endosser un rôle.

IAM prend en charge le contrôle d'accès basé sur des balises pour la plupart des ressources IAM. Pour de plus amples informations, consultez Balises pour les ressources AWS Identity and Access Management.

Seules quelques actions d'API pour IAM peuvent être appelées avec des informations d'identification temporaires. Pour plus d'informations, consultez Comparaison de vos options d'API.

AWS IoT

Les appareils connectés à AWS IoT sont authentifiés à l'aide de certificats X.509 ou d'identités Amazon Cognito. Vous pouvez attacher des politiques AWS IoT à un certificat X.509 ou une identité Amazon Cognito pour contrôler ce que l'appareil est autorisé à faire. Pour plus d'informations, consultez Sécurité et identité pour AWS IoT dans le Manuel du développeur AWS IoT.

AWS Lambda

Lambda prend en charge le contrôle d’accès par attributs (ABAC) pour les fonctions, les mappages des sources d’événements et les configurations de signature de code. Les couches ne sont pas prises en charge. Pour plus d’informations, consultez Utilisation du contrôle d’accès par attributs dans Lambda.

Lambda n’a pas de rôles liés au service, contrairement à Lambda@Edge. Pour plus d’informations, veuillez consulter la rubrique Rôles liés à un service pour Lambda@Edge dans le Guide du développeur Amazon CloudFront.

Amazon Lightsail

Lightsail prend partiellement en charge les autorisations au niveau des ressources et ABAC. Pour de plus amples informations, consultez Actions, ressources et clés de condition pour Amazon Lightsail

Amazon Managed Streaming for Apache Kafka (MSK)

Vous pouvez associer une politique de cluster à un cluster Amazon MSK configuré pour une connectivité multi-VPC.

Approbation multipartite

Pour les sources d’identité et les équipes d’approbation multipartites, vous pouvez utiliser les trois clés de condition ABAC : aws:ResourceTag/key-name, aws:RequestTag/key-name et aws:TagKeys.

Pour les sessions, vous ne pouvez utiliser que la clé de condition aws:ResourceTag/key-name, car :

  • Les sessions ne sont pas des ressources directement balisables.

  • Les sessions héritent des balises de l’équipe d’approbation qui leur est associée.

AWS Network Manager

AWS Cloud WAN prend également en charge les rôles liés à un service. Pour de plus amples informations, veuillez consulterAWSRôles liés à un service Cloud WANdans leAmazon VPCAWSGuide du Cloud WAN.

Amazon Redshift sans serveur

Redshift sans serveur prend en charge les politiques basées sur les ressources pour le partage d’instantanés.

Amazon Relational Database Service

Amazon Aurora est un moteur de base de données relationnelle entièrement géré compatible avec MySQL et PostgreSQL. Vous pouvez choisir Aurora MySQL ou Aurora PostgreSQL en tant qu'option de moteur de base de données lorsque vous configurez de nouveaux serveurs de base de données via Amazon RDS. Pour plus d'informations, consultez Gestion des identités et des accès pour Amazon Aurora dans le Manuel de l'utilisateur Amazon Aurora.

Amazon Rekognition

Les politiques basées sur les ressources sont uniquement prises en charge pour la copie des modèles d'étiquettes personnalisées Amazon Rekognition.

Groupes de ressources AWS

Les utilisateurs peuvent endosser un rôle avec une politique qui autorise les opérations de groupes de ressources.

Amazon SageMaker AI

Les rôles liés au service sont actuellement disponibles pour les tâches d’entraînement d’IA SageMaker Studio et d’IA SageMaker.

AWS Security Token Service

AWS STS ne comporte pas de « ressources », mais il permet de restreindre l'accès d'une manière similaire aux utilisateurs. Pour de plus amples informations, veuillez consulter Refus de l'accès aux informations d'identification de sécurité temporaires par nom.

Seules certaines des opérations d'API pour AWS STS prennent en charge l'appel avec des informations d'identification temporaires. Pour plus d'informations, consultez Comparaison de vos options d'API.

Amazon Simple Email Service

Vous pouvez uniquement utiliser les autorisations au niveau des ressources dans les instructions de politique qui font référence à des actions liées à l'envoi d'e-mails, comme ses:SendEmail ou ses:SendRawEmail. Pour obtenir des instructions de politique qui font référence à d'autres actions, l'élément Resource peut uniquement contenir *.

Seule l'API Amazon SES prend en charge les informations d'identification de sécurité temporaires. L'interface SMTP Amazon SES ne prend pas en charge les informations d'identification SMTP qui sont dérivées d'informations d'identification de sécurité temporaires.

Amazon Simple Storage Service

Amazon S3 prend en charge l’autorisation basée sur des balises pour les compartiments de répertoires, les ressources d’objets, Amazon S3 Storage Lens, les groupes Storage Lens et les points d’accès.

Amazon S3 prend en charge les rôles liés au service pour Amazon S3 Storage Lens.

AWS Trusted Advisor

L'accès à l'API Trusted Advisor se fait via l'API Support et est contrôlé par des politiques IAM Support.

Amazon Virtual Private Cloud

Amazon VPC prend en charge l'attachement d'une seule politique de ressource à un point de terminaison d'un VPC afin de limiter les éléments accessibles via ce point de terminaison. Pour plus d'informations sur l'utilisation des politiques basées sur les ressources pour contrôler l'accès à celles-ci à partir de points de terminaison Amazon VPC spécifiques, consultez Control d'accès à l'utilisation des politiques de point de terminaison dans le Guide AWS PrivateLink.

AWS X-Ray

X-Ray ne prend pas en charge les autorisations au niveau des ressources pour toutes les actions.

X-Ray prend en charge le contrôle d'accès basé sur les balises pour les groupes et les règles d'échantillonnage.